Na de implementatie van een nieuw Firewall Management Center (FMC) en de upgrade naar versie 7.7.12, worden alle inbraakgebeurtenissen weergegeven met "Impact=Unknown" in plaats van de verwachte impactwaarden. Dit voorkomt dat de juiste waarschuwingsmechanismen worden geactiveerd, omdat het impactveld nodig is voor de waarschuwingsconfiguratie.
FMC versie 7.7.12. Ook andere softwareversies kunnen worden beïnvloed.
Inbraakbeleid in de preventie- of detectiemodus.
De oplossing voor dit probleem bestaat uit het verifiëren en configureren van de reikwijdte van het detectiebeleid zodat alle relevante IP-adressen worden opgenomen waarop inbraakgebeurtenissen worden gegenereerd.
Controleer de inbraakgebeurtenissen die "Impact=Unknown" tonen en identificeer de specifieke IP-adressen die bij deze gebeurtenissen betrokken zijn. Documenteer deze IP-adressen voor vergelijking met de huidige configuratie van het detectiebeleid.
Navigeer naar FMC Policies > Network Discovery (in nieuwere versies is dit Policies > Advanced > Network Discovery) en bekijk de huidige instellingen voor het detectiebeleid om te bepalen welke IP-adresbereiken of subnetten momenteel in het detectiebereik zijn opgenomen.
Wijzig de configuratie van het opsporingsbeleid om alle IP-adressen op te nemen waar zich inbraakgebeurtenissen voordoen. Zorg ervoor dat de reikwijdte van het detectiebeleid alle netwerksegmenten omvat waar u verwacht inbraakgebeurtenissen te ontvangen met de juiste effectbeoordeling.
Implementeer de bijgewerkte configuratie van het opsporingsbeleid op alle beheerde apparaten om ervoor te zorgen dat de wijzigingen in de gehele beveiligingsinfrastructuur worden doorgevoerd.
Controleer nieuwe inbraakgebeurtenissen om te bevestigen dat het impactveld nu wordt gevuld met de juiste waarden in plaats van "Onbekend".
De indringingsgebeurtenissen die "Impact=Unknown" lieten zien, werden veroorzaakt door een configuratieprobleem waarbij de betreffende IP-adressen niet waren opgenomen in een detectiebeleid op de FMC. Wanneer IP-adressen buiten het bereik van geconfigureerde detectiebeleidsregels vallen, kan de FMC de impact van inbraakgebeurtenissen voor die adressen niet goed beoordelen, waardoor het impactveld wordt gevuld met "Onbekende" waarden. Dit is een probleem met de configuratie in plaats van een software- of hardwarefout.
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
1.0 |
19-May-2026
|
Eerste vrijgave |