使用思科安全客户端的终端在思科安全访问SSE控制面板中间歇性地显示不正确的DNS和SWG保护状态,即使终端正在主动生成DNS和网络流量时也是如此。保护状态指示灯的变化不一致,显示以下组合:
DNS和SWG保护状态均显示为“不适用”( — 符号)
一个保护状态显示为“N/A”,而另一个显示为正常
两种状态均显示为“脱机”
一种状态显示为“脱机”,另一种状态显示为“不适用”
这些状态表示方式似乎不准确,与设备上运行的设备和思科服务的实际运行状态不匹配。这降低了端点安全覆盖范围的可视性,并影响跨组织设备可靠地监控保护状态的能力。
思科安全访问(SSE)管理门户
在终端上部署的思科安全客户端
安装并运行代理和服务的多个组织设备
已配置DNS和SWG保护服务
准确验证DNS和WEB保护状态的建议方法是使用SSE控制面板中的“活动搜索”功能,而不是仅依赖为单个设备显示的保护状态指示符。
如果不一致保护状态指示器继续引起关注,请收集以下同步诊断输出:
Cisco安全客户端屏幕截图,显示带有系统时钟时间戳的WEB/DNS保护状态
安全访问控制面板屏幕截图,显示带有系统时钟时间戳的保护状态
从受影响终端收集的DART(诊断和报告工具)输出
这些同步诊断有助于将实际保护状态与仪表板显示相关联,并识别任何计时或同步问题。
SSE控制面板中显示的不一致保护状态的根本原因确定为预期行为。问题似乎与仪表板状态指示器同步相关,而不是与实际的保护服务功能相关。活动搜索中存在DNS和WEB活动可以确认保护服务在显示不一致状态的情况下正常运行。
此行为已被记录为功能请求,未来可能会增强状态指示器的可靠性。
| 版本 | 发布日期 | 备注 |
|---|---|---|
1.0 |
04-Sep-2026
|
初始版本 |