Inleiding
In dit document wordt beschreven hoe compatibiliteitsproblemen met Secure Web Gateway (SWG)- en Symantec-producten met LiveUpdate kunnen worden opgelost.
Voorwaarden
Vereisten
Er zijn geen specifieke vereisten van toepassing op dit document.
Gebruikte componenten
De informatie in dit document is gebaseerd op Cisco Secure Web Gateway.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiƫle impact van elke opdracht begrijpt.
Probleem
Dit artikel richt zich op gebruikers van de Secure Web Gateway (SWG) en Symantec producten met LiveUpdate. Als u deze producten niet met SWG gebruikt, is dit artikel niet van toepassing.
Dit artikel is van toepassing op Symantec-gebruikers die SWG gebruiken via de Cloud Delivered Firewall (CDFW), AnyConnect SWG Agent, PAC-bestand of een andere methode voor verbinding met SWG terwijl SAML-gebruikersverificatie actief is. In de standaardconfiguratie kan het gebruik van SWG leiden tot een crash van Symantec, waardoor een blauw scherm in Windows ontstaat.
Verplichte SAML- en HTTPS-uitsluiting
Wanneer SAML-verificatie actief is op de SWG, ontvangen alle query's die niet afkomstig zijn van een browser die geschikt is voor sessies, een omleidingsreactie die niet kan worden voltooid. In sommige gevallen kan dit leiden tot een onverwacht gedrag in de aanvragende toepassing.
Oplossing
- liveupdate.symantecliveupdate.com toevoegen aan de HTTPS-decodering bypass lijst.
- Dit gaat ook voorbij aan de SAML-authenticatievereiste.
- Voeg liveupdate.symantecliveupdate.com toe aan de lijst Domeinbeheer > Externe domeinen als u PAC- of SWG-module gebruikt in AnyConnect.
Oorzaak
In Synamtec LiveUpdate moet liveupdate.symantecliveupdate.com worden toegevoegd aan de uitzonderingenlijst voor HTTPS-decodering om LiveUpdate te laten functioneren. Dit sluit deze verzoeken uit van de SAML-vereiste en beantwoordt het verzoek met een standaardbeleidsreactie.