Cisco Secure Client를 사용하는 엔드포인트는 Cisco Secure Access SSE 대시보드에서 간헐적으로 부정확한 DNS 및 SWG 보호 상태를 표시하지만, 엔드포인트에서 DNS 및 웹 트래픽을 적극적으로 생성하고 있습니다. 보호 상태 지표는 일관되지 않게 다양하며 다음 조합을 보여 줍니다.
DNS 및 SWG 보호 상태 모두 "N/A"로 표시(- 기호)
한 보호 상태가 "N/A"로 표시되고 다른 보호 상태는 정상으로 표시됩니다.
두 상태가 모두 "오프라인"으로 표시됩니다.
한 상태는 "Offline(오프라인)"으로 표시되고 다른 상태는 "N/A(해당 없음)"로 표시됩니다.
이러한 상태 표시는 정확하지 않게 표시되며 디바이스에서 실행되는 디바이스 및 시스코 서비스의 실제 운영 상태와 일치하지 않습니다. 따라서 엔드포인트 보안 커버리지에 대한 가시성이 줄어들고 조직 내 장치 전반에서 보호 상태를 안정적으로 모니터링하는 기능에 영향을 줍니다.
Cisco SSE(Secure Access) 관리 포털
엔드포인트에 구축된 Cisco Secure Client
에이전트 및 서비스가 설치되어 실행 중인 여러 조직 장치
구성된 DNS 및 SWG 보호 서비스
DNS 및 웹 보호 상태를 정확하게 확인하는 권장 방법은 개별 디바이스에 표시되는 보호 상태 표시자에만 의존하지 않고 SSE 대시보드에서 활동 검색 기능을 사용하는 것입니다.
일관되지 않은 보호 상태 표시기로 인해 문제가 계속 발생하는 경우 다음과 같이 동기화된 진단 출력을 수집합니다.
시스템 클럭 타임스탬프와 함께 웹/DNS 보호 상태를 보여주는 Cisco Secure Client 스크린샷
시스템 클럭 타임스탬프와 함께 보호 상태를 보여주는 Secure Access Dashboard 스크린샷
영향받는 엔드포인트에서 수집된 DART(Diagnostic and Reporting Tool) 출력
이와 같이 동기화된 진단을 통해 실제 보호 상태와 대시보드 디스플레이의 상관관계를 파악하고 시기나 동기화 문제를 파악할 수 있습니다.
SSE 대시보드에 일관성 없는 보호 상태가 표시되는 근본 원인은 예상된 동작으로 확인되었습니다. 이 문제는 실제 보호 서비스 기능이 아닌 대시보드 상태 표시기 동기화와 관련된 것으로 보입니다. Activity Search(활동 검색)에 DNS 및 WEB 활동이 있으면 일치하지 않는 상태가 표시되더라도 보호 서비스가 올바르게 작동하고 있음을 확인할 수 있습니다.
이러한 동작은 상태 표시기의 신뢰성을 향후 향상시킬 수 있는 기능 요청으로 문서화되었습니다.
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
1.0 |
04-Sep-2026
|
최초 릴리스 |