Ao tentar fazer alterações de política no Cisco Secure Firewall Management Center (FMC), uma mensagem de erro será exibida indicando que "Esta regra requer uma licença de malware, mas pelo menos um dispositivo não tem uma licença de malware". Esse erro impede que a implantação de política e as alterações de configuração sejam aplicadas aos dispositivos de firewall afetados.

FMC 7.4.2. Outras versões de software também são afetadas.
FPR1140 executando Firewall Threat Defense (FTD). Outras plataformas também são afetadas.
O FTD usa uma ACP (Access Control Policy, política de controle de acesso) com a política de arquivos habilitada em uma ou mais regras.

A resolução desse erro de licença de malware envolve a obtenção e instalação da licença de malware necessária no dispositivo afetado. Siga estas etapas para resolver o problema:
Verifique se o dispositivo de firewall afetado tem políticas de arquivo configuradas para usar a Proteção avançada contra malware (AMP), mas não tem a licença correspondente da Defesa contra malware. Isso pode ser confirmado verificando a configuração do dispositivo e comparando-a com as licenças disponíveis.
Nesse caso, somente o par FTD_HA2 tem a licença de malware. O par FTD_HA1 não tem:

O par de firewalls FTD_HA1 tem a licença de malware definida como Não:

Trabalhe com seu representante de vendas ou parceiro autorizado da Cisco para obter a licença de malware necessária para o dispositivo afetado. A licença deve ser apropriada para seu modelo de firewall específico e para seus requisitos de implantação.
Uma vez obtida a licença, instale-a no dispositivo afetado por meio do processo de licenciamento padrão da Cisco. Isso normalmente envolve a aplicação da licença através do FMC ou diretamente no dispositivo, dependendo da sua configuração de gerenciamento.
Após a instalação da licença, verifique se o recurso Malware Defense está habilitado corretamente e se o erro de licenciamento foi apagado.
Tente implantar as alterações de política novamente para confirmar se o problema de licenciamento foi resolvido e se as operações de política podem continuar normalmente.
O erro ocorre devido a uma incompatibilidade de validação de licenciamento em que as políticas de arquivo são configuradas para usar a funcionalidade AMP, mas a licença de defesa contra malware correspondente não está instalada ou ativada no dispositivo de firewall afetado. O FMC garante a conformidade com as licenças e evita a implantação de políticas quando faltam as licenças necessárias, mesmo que as políticas estejam tecnicamente configuradas.
Essa validação garante que somente os recursos devidamente licenciados sejam implantados nos dispositivos, mantendo a conformidade com os requisitos de licenciamento da Cisco e evitando o uso de recursos não licenciados.
| Revisão | Data de publicação | Comentários |
|---|---|---|
1.0 |
27-May-2026
|
Versão inicial |