本文档介绍Cisco Secure Endpoint Linux连接器版本1.12.4及更早版本与Red Hat Enterprise Linux、CentOS和Oracle Linux 7.8(RHCK)之间的不兼容性。 在这些平台上,连接器看起来可以正常运行,但无法检测文件重命名和网络事件。升级到连接器版本1.12.5或更高版本以恢复完整事件检测。
此问题适用于以下连接器版本、操作系统和内核版本:
受影响的连接器版本为:
受影响的操作系统包括:
受影响的内核版本为:
在内核版本为3.10.0-1127.el7.x86_64或更高版本的Red Hat Enterprise Linux、CentOS和Oracle Linux 7.8上,Cisco Secure Endpoint Linux连接器版本1.12.4及更低版本不检测文件重命名和网络事件。
使用以下症状确认问题:
sudo cat /var/log/messages | grep "kernel: ampnetworkflow: _msg_send_offset: peer disconnected"
完成以下步骤以确认问题、升级连接器并确认修复:
在终端窗口中,运行命令uname -r。
uname -r 此命令返回3.10.0-1127.el7.x86_64或更高内核版本。如果命令返回此版本或更高版本,请继续执行下一步。
sudo cat /var/log/messages | grep "kernel: ampnetworkflow: _msg_send_offset: peer disconnected" 打开Cisco Secure Endpoint Linux Connector OS兼容性文档
打开Cisco Secure Endpoint Linux Connector用户指南
| 版本 | 发布日期 | 备注 |
|---|---|---|
2.0 |
17-Feb-2022
|
添加了有关Oracle UEK支持的说明 |
1.0 |
15-May-2020
|
初始版本 |