Introdução
Este documento descreve como resolver problemas de compatibilidade com o Secure Web Gateway (SWG) e produtos Symantec com o LiveUpdate.
Pré-requisitos
Requisitos
Não existem requisitos específicos para este documento.
Componentes Utilizados
As informações neste documento são baseadas no Cisco Secure Web Gateway.
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
Problema
Este artigo destina-se a usuários do Secure Web Gateway (SWG) e de produtos Symantec com LiveUpdate. Se você não estiver usando esses produtos com o SWG, este artigo não se aplica.
Este artigo se aplica aos usuários da Symantec que utilizam o SWG por meio do Cloud Delivered Firewall (CDFW), AnyConnect SWG Agent, arquivo PAC ou qualquer outro método de conexão com o SWG enquanto a autenticação de usuário SAML está ativa. Na configuração padrão, o uso do SWG pode causar travamento da Symantec, causando uma tela azul no Windows.
Exclusão obrigatória de SAML e HTTPS
Quando a autenticação SAML está ativa no SWG, todas as consultas que não vêm de um navegador com capacidade de sessão recebem uma resposta de redirecionamento que não pode ser concluída. Em alguns casos, isso pode causar um comportamento inesperado no aplicativo solicitante.
Solução
- Adicione liveupdate.symantecliveupdate.com à lista de desvio de descriptografia HTTPS.
- Isso também ignora o requisito de autenticação SAML.
- Adicione liveupdate.symantecliveupdate.com à lista Gerenciamento de domínio > Domínios externos se estiver usando o módulo PAC ou SWG no AnyConnect.
Causa
No Synamtec LiveUpdate, liveupdate.symantecliveupdate.com deve ser adicionado à lista de exceção de descriptografia HTTPS para permitir que o LiveUpdate funcione. Isso exclui essas solicitações do requisito SAML e responde à solicitação com uma resposta de política padrão.