<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic ASA5505, AIP-SSC5, Java 7.x in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/asa5505-aip-ssc5-java-7-x/m-p/1984838#M54986</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;I had the same problem.&lt;/P&gt;&lt;P&gt;My device is Cisco ASA 5520 with AIP SSM-10.&lt;/P&gt;&lt;P&gt;I can use ASDM to manage ASA 5520 but cannot login to IPS (in IPS or Intrusion Prevension tab). It show me the error "E&lt;SPAN style="font-size: 10pt;"&gt;rror connecting sensor. Error loading sensor&lt;/SPAN&gt;&lt;SPAN style="font-size: 10pt;"&gt;".&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;I try to reset, reload and unplug/plug the module but it don't work.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;This my ASA configuration:&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ASA-FW# show run&lt;/P&gt;&lt;P&gt;: Saved&lt;/P&gt;&lt;P&gt;:&lt;/P&gt;&lt;P&gt;ASA Version 8.4(4)1&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;hostname ASA-FW&lt;/P&gt;&lt;P&gt;enable password Uonv5zOz/3IVv5nJ encrypted&lt;/P&gt;&lt;P&gt;passwd 2KFQnbNIdI.2KYOU encrypted&lt;/P&gt;&lt;P&gt;names&lt;/P&gt;&lt;P&gt;dns-guard&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/0&lt;/P&gt;&lt;P&gt; description Connect to Internet&lt;/P&gt;&lt;P&gt; nameif outside&lt;/P&gt;&lt;P&gt; security-level 0&lt;/P&gt;&lt;P&gt; ip address 10.0.0.4 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/1&lt;/P&gt;&lt;P&gt; description Connect to DMZ&lt;/P&gt;&lt;P&gt; nameif inside&lt;/P&gt;&lt;P&gt; security-level 100&lt;/P&gt;&lt;P&gt; ip address 10.2.2.2 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/2&lt;/P&gt;&lt;P&gt; shutdown&lt;/P&gt;&lt;P&gt; nameif DMZ&lt;/P&gt;&lt;P&gt; security-level 50&lt;/P&gt;&lt;P&gt; ip address 10.3.3.1 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/3&lt;/P&gt;&lt;P&gt; shutdown&lt;/P&gt;&lt;P&gt; no nameif&lt;/P&gt;&lt;P&gt; no security-level&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Management0/0&lt;/P&gt;&lt;P&gt; description Management&lt;/P&gt;&lt;P&gt; nameif management&lt;/P&gt;&lt;P&gt; security-level 0&lt;/P&gt;&lt;P&gt; ip address 192.168.1.1 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ftp mode passive&lt;/P&gt;&lt;P&gt;access-list OUT-TO-DMZ extended permit tcp any host 10.1.1.2 eq smtp&lt;/P&gt;&lt;P&gt;access-list OUT-TO-DMZ extended permit tcp any host 10.1.1.2 eq www&lt;/P&gt;&lt;P&gt;access-list OUT-TO-DMZ extended permit icmp any any log&lt;/P&gt;&lt;P&gt;access-list OUT-TO-DMZ extended deny ip any any&lt;/P&gt;&lt;P&gt;access-list inside extended permit tcp any any eq pop3&lt;/P&gt;&lt;P&gt;access-list inside extended permit tcp any any eq smtp&lt;/P&gt;&lt;P&gt;access-list inside extended permit tcp any any eq ssh&lt;/P&gt;&lt;P&gt;access-list inside extended permit tcp any any eq telnet&lt;/P&gt;&lt;P&gt;access-list inside extended permit tcp any any eq https&lt;/P&gt;&lt;P&gt;access-list inside extended permit udp any any eq domain&lt;/P&gt;&lt;P&gt;access-list inside extended permit tcp any any eq domain&lt;/P&gt;&lt;P&gt;access-list inside extended permit tcp any any eq www&lt;/P&gt;&lt;P&gt;access-list inside extended permit ip any any&lt;/P&gt;&lt;P&gt;access-list inside extended permit icmp any any&lt;/P&gt;&lt;P&gt;access-list dmz extended permit ip any any&lt;/P&gt;&lt;P&gt;access-list dmz extended permit icmp any any&lt;/P&gt;&lt;P&gt;access-list acl_outside_in extended permit icmp any host 10.0.0.0&lt;/P&gt;&lt;P&gt;access-list acl_inside_in extended permit ip 10.2.2.0 255.255.255.0 any&lt;/P&gt;&lt;P&gt;access-list acl_dmz_in extended permit icmp 10.3.3.0 255.255.255.0 any&lt;/P&gt;&lt;P&gt;access-list traffic_for_ips extended permit ip any any&lt;/P&gt;&lt;P&gt;pager lines 24&lt;/P&gt;&lt;P&gt;logging enable&lt;/P&gt;&lt;P&gt;logging buffer-size 5000&lt;/P&gt;&lt;P&gt;logging monitor warnings&lt;/P&gt;&lt;P&gt;logging trap warnings&lt;/P&gt;&lt;P&gt;logging asdm informational&lt;/P&gt;&lt;P&gt;mtu outside 1500&lt;/P&gt;&lt;P&gt;mtu inside 1500&lt;/P&gt;&lt;P&gt;mtu DMZ 1500&lt;/P&gt;&lt;P&gt;mtu management 1500&lt;/P&gt;&lt;P&gt;no failover&lt;/P&gt;&lt;P&gt;icmp unreachable rate-limit 1 burst-size 1&lt;/P&gt;&lt;P&gt;asdm history enable&lt;/P&gt;&lt;P&gt;arp timeout 14400&lt;/P&gt;&lt;P&gt;access-group acl_outside_in in interface outside&lt;/P&gt;&lt;P&gt;access-group acl_inside_in in interface inside&lt;/P&gt;&lt;P&gt;access-group acl_dmz_in in interface DMZ&lt;/P&gt;&lt;P&gt;timeout xlate 3:00:00&lt;/P&gt;&lt;P&gt;timeout pat-xlate 0:00:30&lt;/P&gt;&lt;P&gt;timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02&lt;/P&gt;&lt;P&gt;timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00&lt;/P&gt;&lt;P&gt;timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00&lt;/P&gt;&lt;P&gt;timeout sip-provisional-media 0:02:00 uauth 0:05:00 absolute&lt;/P&gt;&lt;P&gt;timeout tcp-proxy-reassembly 0:01:00&lt;/P&gt;&lt;P&gt;timeout floating-conn 0:00:00&lt;/P&gt;&lt;P&gt;dynamic-access-policy-record DfltAccessPolicy&lt;/P&gt;&lt;P&gt;user-identity default-domain LOCAL&lt;/P&gt;&lt;P&gt;aaa authentication ssh console LOCAL&lt;/P&gt;&lt;P&gt;http server enable&lt;/P&gt;&lt;P&gt;http 192.168.1.0 255.255.255.0 management&lt;/P&gt;&lt;P&gt;http 0.0.0.0 0.0.0.0 DMZ&lt;/P&gt;&lt;P&gt;no snmp-server location&lt;/P&gt;&lt;P&gt;no snmp-server contact&lt;/P&gt;&lt;P&gt;snmp-server enable traps snmp authentication linkup linkdown coldstart&lt;/P&gt;&lt;P&gt;crypto ca trustpoint _SmartCallHome_ServerCA&lt;/P&gt;&lt;P&gt; crl configure&lt;/P&gt;&lt;P&gt;crypto ca certificate chain _SmartCallHome_ServerCA&lt;/P&gt;&lt;P&gt; certificate ca 6ecc7aa5a7032009b8cebcf4e952d491&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; .....&lt;/P&gt;&lt;P&gt;&amp;nbsp; quit&lt;/P&gt;&lt;P&gt;telnet timeout 5&lt;/P&gt;&lt;P&gt;ssh 192.168.1.0 255.255.255.0 inside&lt;/P&gt;&lt;P&gt;ssh 192.168.1.0 255.255.255.0 management&lt;/P&gt;&lt;P&gt;ssh 0.0.0.0 0.0.0.0 management&lt;/P&gt;&lt;P&gt;ssh timeout 5&lt;/P&gt;&lt;P&gt;ssh key-exchange group dh-group1-sha1&lt;/P&gt;&lt;P&gt;console timeout 0&lt;/P&gt;&lt;P&gt;dhcpd address 192.168.1.2-192.168.1.254 management&lt;/P&gt;&lt;P&gt;dhcpd enable management&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;threat-detection basic-threat&lt;/P&gt;&lt;P&gt;threat-detection statistics access-list&lt;/P&gt;&lt;P&gt;threat-detection statistics tcp-intercept rate-interval 30 burst-rate 400 average-rate 200&lt;/P&gt;&lt;P&gt;webvpn&lt;/P&gt;&lt;P&gt;username tanhs password fqvYQWcKVO/db.2r encrypted&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;class-map inspection_default&lt;/P&gt;&lt;P&gt; match default-inspection-traffic&lt;/P&gt;&lt;P&gt;class-map ips_class_map&lt;/P&gt;&lt;P&gt; match access-list traffic_for_ips&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;policy-map type inspect dns preset_dns_map&lt;/P&gt;&lt;P&gt; parameters&lt;/P&gt;&lt;P&gt;&amp;nbsp; message-length maximum client auto&lt;/P&gt;&lt;P&gt;&amp;nbsp; message-length maximum 512&lt;/P&gt;&lt;P&gt;policy-map global_policy&lt;/P&gt;&lt;P&gt; class inspection_default&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect dns preset_dns_map&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect ftp&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect h323 h225&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect h323 ras&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect rsh&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect rtsp&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect esmtp&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect sqlnet&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect skinny&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect sunrpc&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect xdmcp&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect sip&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect netbios&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect tftp&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect ip-options&lt;/P&gt;&lt;P&gt; class ips_class_map&lt;/P&gt;&lt;P&gt;&amp;nbsp; ips inline fail-open&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;service-policy global_policy global&lt;/P&gt;&lt;P&gt;prompt hostname context&lt;/P&gt;&lt;P&gt;service call-home&lt;/P&gt;&lt;P&gt;call-home reporting anonymous&lt;/P&gt;&lt;P&gt;call-home&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt; contact-email-addr &lt;/SPAN&gt;&lt;A class="jive-link-email-small" href="mailto:hosytan@gmail.com"&gt;hosytan@gmail.com&lt;/A&gt;&lt;/P&gt;&lt;P&gt; profile CiscoTAC-1&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp; destination address http &lt;/SPAN&gt;&lt;A class="jive-link-external-small" href="https://tools.cisco.com/its/service/oddce/services/DDCEService"&gt;https://tools.cisco.com/its/service/oddce/services/DDCEService&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp; destination address email &lt;/SPAN&gt;&lt;A class="jive-link-email-small" href="mailto:callhome@cisco.com"&gt;callhome@cisco.com&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; destination transport-method http&lt;/P&gt;&lt;P&gt;&amp;nbsp; subscribe-to-alert-group diagnostic&lt;/P&gt;&lt;P&gt;&amp;nbsp; subscribe-to-alert-group environment&lt;/P&gt;&lt;P&gt;&amp;nbsp; subscribe-to-alert-group inventory periodic monthly&lt;/P&gt;&lt;P&gt;&amp;nbsp; subscribe-to-alert-group configuration periodic monthly&lt;/P&gt;&lt;P&gt;&amp;nbsp; subscribe-to-alert-group telemetry periodic daily&lt;/P&gt;&lt;P&gt;Cryptochecksum:74d15883f42aaeee6ac30522fe424aeb&lt;/P&gt;&lt;P&gt;: end&lt;/P&gt;&lt;P&gt;ASA-FW#&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;This is SSM confiuration:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;AIP-SSM# show conf&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;! Current configuration last modified Tue Jun 04 00:34:02 2013&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;! Version 7.0(2)&lt;/P&gt;&lt;P&gt;! Host:&lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Realm Keys&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; key1.0&lt;/P&gt;&lt;P&gt;! Signature Definition:&lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Signature Update&amp;nbsp;&amp;nbsp;&amp;nbsp; S480.0&amp;nbsp;&amp;nbsp; 2010-03-24&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service interface&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service authentication&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service event-action-rules rules0&lt;/P&gt;&lt;P&gt;variables DMZ address 10.3.3.0-10.3.3.255&lt;/P&gt;&lt;P&gt;variables IN address 10.2.2.0-10.2.2.255&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service host&lt;/P&gt;&lt;P&gt;network-settings&lt;/P&gt;&lt;P&gt;host-ip 192.168.1.2/24,192.168.1.1&lt;/P&gt;&lt;P&gt;host-name AIP-SSM&lt;/P&gt;&lt;P&gt;telnet-option disabled&lt;/P&gt;&lt;P&gt;access-list 10.0.0.0/8&lt;/P&gt;&lt;P&gt;access-list 10.1.1.0/24&lt;/P&gt;&lt;P&gt;access-list 10.2.2.0/24&lt;/P&gt;&lt;P&gt;access-list 10.3.3.0/24&lt;/P&gt;&lt;P&gt;access-list 172.16.0.0/16&lt;/P&gt;&lt;P&gt;access-list 192.168.1.0/24&lt;/P&gt;&lt;P&gt;login-banner-text VISEC IDS/IPS&lt;/P&gt;&lt;P&gt;dns-primary-server disabled&lt;/P&gt;&lt;P&gt;dns-secondary-server disabled&lt;/P&gt;&lt;P&gt;dns-tertiary-server disabled&lt;/P&gt;&lt;P&gt;http-proxy no-proxy&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;time-zone-settings&lt;/P&gt;&lt;P&gt;offset 0&lt;/P&gt;&lt;P&gt;standard-time-zone-name CST&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service logger&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service network-access&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service notification&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service signature-definition sig0&lt;/P&gt;&lt;P&gt;signatures 2000 0&lt;/P&gt;&lt;P&gt;alert-severity high&lt;/P&gt;&lt;P&gt;engine atomic-ip&lt;/P&gt;&lt;P&gt;event-action produce-alert|produce-verbose-alert&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;alert-frequency&lt;/P&gt;&lt;P&gt;summary-mode fire-all&lt;/P&gt;&lt;P&gt;summary-key AxBx&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;status&lt;/P&gt;&lt;P&gt;enabled true&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;signatures 2004 0&lt;/P&gt;&lt;P&gt;alert-severity high&lt;/P&gt;&lt;P&gt;engine atomic-ip&lt;/P&gt;&lt;P&gt;event-action produce-alert|produce-verbose-alert&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;alert-frequency&lt;/P&gt;&lt;P&gt;summary-mode fire-all&lt;/P&gt;&lt;P&gt;summary-key AxBx&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;status&lt;/P&gt;&lt;P&gt;enabled true&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;signatures 60000 0&lt;/P&gt;&lt;P&gt;alert-severity high&lt;/P&gt;&lt;P&gt;sig-fidelity-rating 75&lt;/P&gt;&lt;P&gt;sig-description&lt;/P&gt;&lt;P&gt;sig-name Telnet Command Authorization Failure&lt;/P&gt;&lt;P&gt;sig-string-info Command authorization failed&lt;/P&gt;&lt;P&gt;sig-comment signature triggers string command authorization failed&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;engine atomic-ip&lt;/P&gt;&lt;P&gt;specify-l4-protocol yes&lt;/P&gt;&lt;P&gt;l4-protocol tcp&lt;/P&gt;&lt;P&gt;no tcp-flags&lt;/P&gt;&lt;P&gt;no tcp-mask&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;specify-payload-inspection yes&lt;/P&gt;&lt;P&gt;regex-string Command authorization failed&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service ssh-known-hosts&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service trusted-certificates&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service web-server&lt;/P&gt;&lt;P&gt;enable-tls true&lt;/P&gt;&lt;P&gt;port 443&lt;/P&gt;&lt;P&gt;server-id Nothing to see here. Move along.&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service anomaly-detection ad0&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service external-product-interface&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service health-monitor&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service global-correlation&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service analysis-engine&lt;/P&gt;&lt;P&gt;virtual-sensor vs0&lt;/P&gt;&lt;P&gt;physical-interface GigabitEthernet0/1&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;AIP-SSM#&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Could anyone help me?&lt;/P&gt;&lt;P&gt;Thanks in advanced.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Tue, 04 Jun 2013 09:31:49 GMT</pubDate>
    <dc:creator>hosytan</dc:creator>
    <dc:date>2013-06-04T09:31:49Z</dc:date>
    <item>
      <title>ASA5505, AIP-SSC5, Java 7.x</title>
      <link>https://community.cisco.com/t5/network-security/asa5505-aip-ssc5-java-7-x/m-p/1984830#M54978</link>
      <description>&lt;P&gt;After upgrading to Java 7.5, I found that ASDM works fine managing the ASA5505 firewall, but trying to access the AIP-SSC5 module is not possible.&amp;nbsp; I have had to revert back to Java 6 to have full control.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Does anyone know how to get Java 7 to work with ASDM and also allow access to the AIP-SSC5 module?&lt;/P&gt;</description>
      <pubDate>Sun, 10 Mar 2019 12:43:38 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa5505-aip-ssc5-java-7-x/m-p/1984830#M54978</guid>
      <dc:creator>f2l</dc:creator>
      <dc:date>2019-03-10T12:43:38Z</dc:date>
    </item>
    <item>
      <title>ASA5505, AIP-SSC5, Java 7.x</title>
      <link>https://community.cisco.com/t5/network-security/asa5505-aip-ssc5-java-7-x/m-p/1984831#M54979</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;What version of ASDM are you currently running?&amp;nbsp; If you browse to your SSC's management IP using the sample URL below, are you able to launch IDM directly from your browser?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;A class="jive-link-external-small" href="https://10.10.10.10"&gt;https://10.10.10.10&lt;/A&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 11 Jul 2012 20:26:35 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa5505-aip-ssc5-java-7-x/m-p/1984831#M54979</guid>
      <dc:creator>Todd Pula</dc:creator>
      <dc:date>2012-07-11T20:26:35Z</dc:date>
    </item>
    <item>
      <title>ASA5505, AIP-SSC5, Java 7.x</title>
      <link>https://community.cisco.com/t5/network-security/asa5505-aip-ssc5-java-7-x/m-p/1984832#M54980</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;I am running:-&lt;/P&gt;&lt;P&gt;ASA version 8.4(4)1&lt;/P&gt;&lt;P&gt;ASDM version 6.4(9)&lt;/P&gt;&lt;P&gt;IPS version 6.2(4)E4&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;When I try to access the sensor from within ASDM the following error occurs:&lt;/P&gt;&lt;P&gt;"Error connecting to sensor. Error loading sensor."&lt;/P&gt;&lt;P&gt;followed by...&lt;/P&gt;&lt;P&gt;"Access denied by ASM. ASDM will now exit."&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;If I try to access the sensor directly, as per your suggestion(&lt;A href="https://10.10.10.10/"&gt;https://10.10.10.10&lt;/A&gt;), the following error is displayed...&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;"Unable to launch device manager from &lt;/SPAN&gt;&lt;A class="jive-link-external-small" href="https://10.10.10.10"&gt;https://10.10.10.10&lt;/A&gt;&lt;SPAN&gt;".&lt;/SPAN&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 12 Jul 2012 07:20:17 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa5505-aip-ssc5-java-7-x/m-p/1984832#M54980</guid>
      <dc:creator>f2l</dc:creator>
      <dc:date>2012-07-12T07:20:17Z</dc:date>
    </item>
    <item>
      <title>ASA5505, AIP-SSC5, Java 7.x</title>
      <link>https://community.cisco.com/t5/network-security/asa5505-aip-ssc5-java-7-x/m-p/1984833#M54981</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;This is more than likely due to Java 7 disabling the SSL 2.0 client hello by default.&amp;nbsp; Sensors running code prior to 7.1.4 require this feature for IDM access.&amp;nbsp; On the PC with Java 7 installed, navigate to &lt;/P&gt;&lt;P&gt;Control Panel &amp;gt; Java &amp;gt; Advanced &amp;gt; Security &amp;gt; General and check the box next to "Use SSL 2.0 compatible ClientHello format".&amp;nbsp; Test again and then report back if you continue to see errors.&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;A class="jive-link-external-small" href="http://tools.cisco.com/Support/BugToolKit/search/getBugDetails.do?method=fetchBugDetails&amp;amp;bugId=CSCtr86456"&gt;http://tools.cisco.com/Support/BugToolKit/search/getBugDetails.do?method=fetchBugDetails&amp;amp;bugId=CSCtr86456&lt;/A&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 12 Jul 2012 14:58:55 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa5505-aip-ssc5-java-7-x/m-p/1984833#M54981</guid>
      <dc:creator>Todd Pula</dc:creator>
      <dc:date>2012-07-12T14:58:55Z</dc:date>
    </item>
    <item>
      <title>ASA5505, AIP-SSC5, Java 7.x</title>
      <link>https://community.cisco.com/t5/network-security/asa5505-aip-ssc5-java-7-x/m-p/1984834#M54982</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;I enabled SSL 2.0 and connecting to the sensor using IDM works fine.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;However, connecting to the sensor using ASDM-IDM still returns the same error.&amp;nbsp; Followed be an &lt;/P&gt;&lt;P&gt;immediate exit.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 12 Jul 2012 15:37:58 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa5505-aip-ssc5-java-7-x/m-p/1984834#M54982</guid>
      <dc:creator>f2l</dc:creator>
      <dc:date>2012-07-12T15:37:58Z</dc:date>
    </item>
    <item>
      <title>ASA5505, AIP-SSC5, Java 7.x</title>
      <link>https://community.cisco.com/t5/network-security/asa5505-aip-ssc5-java-7-x/m-p/1984835#M54983</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello Phillip,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I worked with a customer two weeks ago on the same exact issue, same exact platafform.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;So please dowgrade to java version!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="line-height: 17px; color: #2a2a2a; font-family: 'Segoe UI', Tahoma, Verdana, Arial, sans-serif; text-align: -webkit-auto; background-color: #ffffff;"&gt;If running 7 do a downgrade to version 6.33&amp;nbsp; and it should work&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; You can download it from here:&lt;/P&gt;&lt;P&gt;&lt;A href="http://www.oldapps.com/java.php" style="line-height: 17px; color: #0068cf; cursor: pointer; font-family: 'Segoe UI', Tahoma, Verdana, Arial, sans-serif; text-align: -webkit-auto; background-color: #ffffff;" target="_blank"&gt;http://www.oldapps.com/java.php&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Julio&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;CSC is a free support community, please take your time to rate all of the engineer's answers.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sun, 15 Jul 2012 18:32:11 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa5505-aip-ssc5-java-7-x/m-p/1984835#M54983</guid>
      <dc:creator>Julio Carvajal</dc:creator>
      <dc:date>2012-07-15T18:32:11Z</dc:date>
    </item>
    <item>
      <title>ASA5505, AIP-SSC5, Java 7.x</title>
      <link>https://community.cisco.com/t5/network-security/asa5505-aip-ssc5-java-7-x/m-p/1984836#M54984</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Yup faced the same problem with Java 7. Not able to access IPS module on the ASA. Cisco should come up with some fix for this issue, as Java 7 has fixed lot of security vulnerabilities and continued use of Java 6 is unsafe.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 24 Dec 2012 08:46:03 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa5505-aip-ssc5-java-7-x/m-p/1984836#M54984</guid>
      <dc:creator>Sundeep Dsouza</dc:creator>
      <dc:date>2012-12-24T08:46:03Z</dc:date>
    </item>
    <item>
      <title>ASA5505, AIP-SSC5, Java 7.x</title>
      <link>https://community.cisco.com/t5/network-security/asa5505-aip-ssc5-java-7-x/m-p/1984837#M54985</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;There is an updated image for the SSC-5 that works better with Java 7.x.&amp;nbsp; Version 6.2(&lt;STRONG&gt;5&lt;/STRONG&gt;)E4&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Download from here...&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;A href="http://software.cisco.com/download/release.html?mdfid=282539293&amp;amp;flowid=4416&amp;amp;softwareid=282549758&amp;amp;release=6.2(5)E4&amp;amp;relind=AVAILABLE&amp;amp;rellifecycle=&amp;amp;reltype=latest"&gt;http://software.cisco.com/download/release.html?mdfid=282539293&amp;amp;flowid=4416&amp;amp;softwareid=282549758&amp;amp;release=6.2(5)E4&amp;amp;relind=AVAILABLE&amp;amp;rellifecycle=&amp;amp;reltype=latest&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Hope this helps.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 25 Dec 2012 10:34:59 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa5505-aip-ssc5-java-7-x/m-p/1984837#M54985</guid>
      <dc:creator>f2l</dc:creator>
      <dc:date>2012-12-25T10:34:59Z</dc:date>
    </item>
    <item>
      <title>ASA5505, AIP-SSC5, Java 7.x</title>
      <link>https://community.cisco.com/t5/network-security/asa5505-aip-ssc5-java-7-x/m-p/1984838#M54986</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;I had the same problem.&lt;/P&gt;&lt;P&gt;My device is Cisco ASA 5520 with AIP SSM-10.&lt;/P&gt;&lt;P&gt;I can use ASDM to manage ASA 5520 but cannot login to IPS (in IPS or Intrusion Prevension tab). It show me the error "E&lt;SPAN style="font-size: 10pt;"&gt;rror connecting sensor. Error loading sensor&lt;/SPAN&gt;&lt;SPAN style="font-size: 10pt;"&gt;".&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;I try to reset, reload and unplug/plug the module but it don't work.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;This my ASA configuration:&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ASA-FW# show run&lt;/P&gt;&lt;P&gt;: Saved&lt;/P&gt;&lt;P&gt;:&lt;/P&gt;&lt;P&gt;ASA Version 8.4(4)1&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;hostname ASA-FW&lt;/P&gt;&lt;P&gt;enable password Uonv5zOz/3IVv5nJ encrypted&lt;/P&gt;&lt;P&gt;passwd 2KFQnbNIdI.2KYOU encrypted&lt;/P&gt;&lt;P&gt;names&lt;/P&gt;&lt;P&gt;dns-guard&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/0&lt;/P&gt;&lt;P&gt; description Connect to Internet&lt;/P&gt;&lt;P&gt; nameif outside&lt;/P&gt;&lt;P&gt; security-level 0&lt;/P&gt;&lt;P&gt; ip address 10.0.0.4 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/1&lt;/P&gt;&lt;P&gt; description Connect to DMZ&lt;/P&gt;&lt;P&gt; nameif inside&lt;/P&gt;&lt;P&gt; security-level 100&lt;/P&gt;&lt;P&gt; ip address 10.2.2.2 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/2&lt;/P&gt;&lt;P&gt; shutdown&lt;/P&gt;&lt;P&gt; nameif DMZ&lt;/P&gt;&lt;P&gt; security-level 50&lt;/P&gt;&lt;P&gt; ip address 10.3.3.1 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/3&lt;/P&gt;&lt;P&gt; shutdown&lt;/P&gt;&lt;P&gt; no nameif&lt;/P&gt;&lt;P&gt; no security-level&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Management0/0&lt;/P&gt;&lt;P&gt; description Management&lt;/P&gt;&lt;P&gt; nameif management&lt;/P&gt;&lt;P&gt; security-level 0&lt;/P&gt;&lt;P&gt; ip address 192.168.1.1 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ftp mode passive&lt;/P&gt;&lt;P&gt;access-list OUT-TO-DMZ extended permit tcp any host 10.1.1.2 eq smtp&lt;/P&gt;&lt;P&gt;access-list OUT-TO-DMZ extended permit tcp any host 10.1.1.2 eq www&lt;/P&gt;&lt;P&gt;access-list OUT-TO-DMZ extended permit icmp any any log&lt;/P&gt;&lt;P&gt;access-list OUT-TO-DMZ extended deny ip any any&lt;/P&gt;&lt;P&gt;access-list inside extended permit tcp any any eq pop3&lt;/P&gt;&lt;P&gt;access-list inside extended permit tcp any any eq smtp&lt;/P&gt;&lt;P&gt;access-list inside extended permit tcp any any eq ssh&lt;/P&gt;&lt;P&gt;access-list inside extended permit tcp any any eq telnet&lt;/P&gt;&lt;P&gt;access-list inside extended permit tcp any any eq https&lt;/P&gt;&lt;P&gt;access-list inside extended permit udp any any eq domain&lt;/P&gt;&lt;P&gt;access-list inside extended permit tcp any any eq domain&lt;/P&gt;&lt;P&gt;access-list inside extended permit tcp any any eq www&lt;/P&gt;&lt;P&gt;access-list inside extended permit ip any any&lt;/P&gt;&lt;P&gt;access-list inside extended permit icmp any any&lt;/P&gt;&lt;P&gt;access-list dmz extended permit ip any any&lt;/P&gt;&lt;P&gt;access-list dmz extended permit icmp any any&lt;/P&gt;&lt;P&gt;access-list acl_outside_in extended permit icmp any host 10.0.0.0&lt;/P&gt;&lt;P&gt;access-list acl_inside_in extended permit ip 10.2.2.0 255.255.255.0 any&lt;/P&gt;&lt;P&gt;access-list acl_dmz_in extended permit icmp 10.3.3.0 255.255.255.0 any&lt;/P&gt;&lt;P&gt;access-list traffic_for_ips extended permit ip any any&lt;/P&gt;&lt;P&gt;pager lines 24&lt;/P&gt;&lt;P&gt;logging enable&lt;/P&gt;&lt;P&gt;logging buffer-size 5000&lt;/P&gt;&lt;P&gt;logging monitor warnings&lt;/P&gt;&lt;P&gt;logging trap warnings&lt;/P&gt;&lt;P&gt;logging asdm informational&lt;/P&gt;&lt;P&gt;mtu outside 1500&lt;/P&gt;&lt;P&gt;mtu inside 1500&lt;/P&gt;&lt;P&gt;mtu DMZ 1500&lt;/P&gt;&lt;P&gt;mtu management 1500&lt;/P&gt;&lt;P&gt;no failover&lt;/P&gt;&lt;P&gt;icmp unreachable rate-limit 1 burst-size 1&lt;/P&gt;&lt;P&gt;asdm history enable&lt;/P&gt;&lt;P&gt;arp timeout 14400&lt;/P&gt;&lt;P&gt;access-group acl_outside_in in interface outside&lt;/P&gt;&lt;P&gt;access-group acl_inside_in in interface inside&lt;/P&gt;&lt;P&gt;access-group acl_dmz_in in interface DMZ&lt;/P&gt;&lt;P&gt;timeout xlate 3:00:00&lt;/P&gt;&lt;P&gt;timeout pat-xlate 0:00:30&lt;/P&gt;&lt;P&gt;timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02&lt;/P&gt;&lt;P&gt;timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00&lt;/P&gt;&lt;P&gt;timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00&lt;/P&gt;&lt;P&gt;timeout sip-provisional-media 0:02:00 uauth 0:05:00 absolute&lt;/P&gt;&lt;P&gt;timeout tcp-proxy-reassembly 0:01:00&lt;/P&gt;&lt;P&gt;timeout floating-conn 0:00:00&lt;/P&gt;&lt;P&gt;dynamic-access-policy-record DfltAccessPolicy&lt;/P&gt;&lt;P&gt;user-identity default-domain LOCAL&lt;/P&gt;&lt;P&gt;aaa authentication ssh console LOCAL&lt;/P&gt;&lt;P&gt;http server enable&lt;/P&gt;&lt;P&gt;http 192.168.1.0 255.255.255.0 management&lt;/P&gt;&lt;P&gt;http 0.0.0.0 0.0.0.0 DMZ&lt;/P&gt;&lt;P&gt;no snmp-server location&lt;/P&gt;&lt;P&gt;no snmp-server contact&lt;/P&gt;&lt;P&gt;snmp-server enable traps snmp authentication linkup linkdown coldstart&lt;/P&gt;&lt;P&gt;crypto ca trustpoint _SmartCallHome_ServerCA&lt;/P&gt;&lt;P&gt; crl configure&lt;/P&gt;&lt;P&gt;crypto ca certificate chain _SmartCallHome_ServerCA&lt;/P&gt;&lt;P&gt; certificate ca 6ecc7aa5a7032009b8cebcf4e952d491&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; .....&lt;/P&gt;&lt;P&gt;&amp;nbsp; quit&lt;/P&gt;&lt;P&gt;telnet timeout 5&lt;/P&gt;&lt;P&gt;ssh 192.168.1.0 255.255.255.0 inside&lt;/P&gt;&lt;P&gt;ssh 192.168.1.0 255.255.255.0 management&lt;/P&gt;&lt;P&gt;ssh 0.0.0.0 0.0.0.0 management&lt;/P&gt;&lt;P&gt;ssh timeout 5&lt;/P&gt;&lt;P&gt;ssh key-exchange group dh-group1-sha1&lt;/P&gt;&lt;P&gt;console timeout 0&lt;/P&gt;&lt;P&gt;dhcpd address 192.168.1.2-192.168.1.254 management&lt;/P&gt;&lt;P&gt;dhcpd enable management&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;threat-detection basic-threat&lt;/P&gt;&lt;P&gt;threat-detection statistics access-list&lt;/P&gt;&lt;P&gt;threat-detection statistics tcp-intercept rate-interval 30 burst-rate 400 average-rate 200&lt;/P&gt;&lt;P&gt;webvpn&lt;/P&gt;&lt;P&gt;username tanhs password fqvYQWcKVO/db.2r encrypted&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;class-map inspection_default&lt;/P&gt;&lt;P&gt; match default-inspection-traffic&lt;/P&gt;&lt;P&gt;class-map ips_class_map&lt;/P&gt;&lt;P&gt; match access-list traffic_for_ips&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;policy-map type inspect dns preset_dns_map&lt;/P&gt;&lt;P&gt; parameters&lt;/P&gt;&lt;P&gt;&amp;nbsp; message-length maximum client auto&lt;/P&gt;&lt;P&gt;&amp;nbsp; message-length maximum 512&lt;/P&gt;&lt;P&gt;policy-map global_policy&lt;/P&gt;&lt;P&gt; class inspection_default&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect dns preset_dns_map&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect ftp&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect h323 h225&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect h323 ras&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect rsh&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect rtsp&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect esmtp&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect sqlnet&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect skinny&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect sunrpc&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect xdmcp&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect sip&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect netbios&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect tftp&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect ip-options&lt;/P&gt;&lt;P&gt; class ips_class_map&lt;/P&gt;&lt;P&gt;&amp;nbsp; ips inline fail-open&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;service-policy global_policy global&lt;/P&gt;&lt;P&gt;prompt hostname context&lt;/P&gt;&lt;P&gt;service call-home&lt;/P&gt;&lt;P&gt;call-home reporting anonymous&lt;/P&gt;&lt;P&gt;call-home&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt; contact-email-addr &lt;/SPAN&gt;&lt;A class="jive-link-email-small" href="mailto:hosytan@gmail.com"&gt;hosytan@gmail.com&lt;/A&gt;&lt;/P&gt;&lt;P&gt; profile CiscoTAC-1&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp; destination address http &lt;/SPAN&gt;&lt;A class="jive-link-external-small" href="https://tools.cisco.com/its/service/oddce/services/DDCEService"&gt;https://tools.cisco.com/its/service/oddce/services/DDCEService&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp; destination address email &lt;/SPAN&gt;&lt;A class="jive-link-email-small" href="mailto:callhome@cisco.com"&gt;callhome@cisco.com&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; destination transport-method http&lt;/P&gt;&lt;P&gt;&amp;nbsp; subscribe-to-alert-group diagnostic&lt;/P&gt;&lt;P&gt;&amp;nbsp; subscribe-to-alert-group environment&lt;/P&gt;&lt;P&gt;&amp;nbsp; subscribe-to-alert-group inventory periodic monthly&lt;/P&gt;&lt;P&gt;&amp;nbsp; subscribe-to-alert-group configuration periodic monthly&lt;/P&gt;&lt;P&gt;&amp;nbsp; subscribe-to-alert-group telemetry periodic daily&lt;/P&gt;&lt;P&gt;Cryptochecksum:74d15883f42aaeee6ac30522fe424aeb&lt;/P&gt;&lt;P&gt;: end&lt;/P&gt;&lt;P&gt;ASA-FW#&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;This is SSM confiuration:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;AIP-SSM# show conf&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;! Current configuration last modified Tue Jun 04 00:34:02 2013&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;! Version 7.0(2)&lt;/P&gt;&lt;P&gt;! Host:&lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Realm Keys&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; key1.0&lt;/P&gt;&lt;P&gt;! Signature Definition:&lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Signature Update&amp;nbsp;&amp;nbsp;&amp;nbsp; S480.0&amp;nbsp;&amp;nbsp; 2010-03-24&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service interface&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service authentication&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service event-action-rules rules0&lt;/P&gt;&lt;P&gt;variables DMZ address 10.3.3.0-10.3.3.255&lt;/P&gt;&lt;P&gt;variables IN address 10.2.2.0-10.2.2.255&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service host&lt;/P&gt;&lt;P&gt;network-settings&lt;/P&gt;&lt;P&gt;host-ip 192.168.1.2/24,192.168.1.1&lt;/P&gt;&lt;P&gt;host-name AIP-SSM&lt;/P&gt;&lt;P&gt;telnet-option disabled&lt;/P&gt;&lt;P&gt;access-list 10.0.0.0/8&lt;/P&gt;&lt;P&gt;access-list 10.1.1.0/24&lt;/P&gt;&lt;P&gt;access-list 10.2.2.0/24&lt;/P&gt;&lt;P&gt;access-list 10.3.3.0/24&lt;/P&gt;&lt;P&gt;access-list 172.16.0.0/16&lt;/P&gt;&lt;P&gt;access-list 192.168.1.0/24&lt;/P&gt;&lt;P&gt;login-banner-text VISEC IDS/IPS&lt;/P&gt;&lt;P&gt;dns-primary-server disabled&lt;/P&gt;&lt;P&gt;dns-secondary-server disabled&lt;/P&gt;&lt;P&gt;dns-tertiary-server disabled&lt;/P&gt;&lt;P&gt;http-proxy no-proxy&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;time-zone-settings&lt;/P&gt;&lt;P&gt;offset 0&lt;/P&gt;&lt;P&gt;standard-time-zone-name CST&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service logger&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service network-access&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service notification&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service signature-definition sig0&lt;/P&gt;&lt;P&gt;signatures 2000 0&lt;/P&gt;&lt;P&gt;alert-severity high&lt;/P&gt;&lt;P&gt;engine atomic-ip&lt;/P&gt;&lt;P&gt;event-action produce-alert|produce-verbose-alert&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;alert-frequency&lt;/P&gt;&lt;P&gt;summary-mode fire-all&lt;/P&gt;&lt;P&gt;summary-key AxBx&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;status&lt;/P&gt;&lt;P&gt;enabled true&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;signatures 2004 0&lt;/P&gt;&lt;P&gt;alert-severity high&lt;/P&gt;&lt;P&gt;engine atomic-ip&lt;/P&gt;&lt;P&gt;event-action produce-alert|produce-verbose-alert&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;alert-frequency&lt;/P&gt;&lt;P&gt;summary-mode fire-all&lt;/P&gt;&lt;P&gt;summary-key AxBx&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;status&lt;/P&gt;&lt;P&gt;enabled true&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;signatures 60000 0&lt;/P&gt;&lt;P&gt;alert-severity high&lt;/P&gt;&lt;P&gt;sig-fidelity-rating 75&lt;/P&gt;&lt;P&gt;sig-description&lt;/P&gt;&lt;P&gt;sig-name Telnet Command Authorization Failure&lt;/P&gt;&lt;P&gt;sig-string-info Command authorization failed&lt;/P&gt;&lt;P&gt;sig-comment signature triggers string command authorization failed&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;engine atomic-ip&lt;/P&gt;&lt;P&gt;specify-l4-protocol yes&lt;/P&gt;&lt;P&gt;l4-protocol tcp&lt;/P&gt;&lt;P&gt;no tcp-flags&lt;/P&gt;&lt;P&gt;no tcp-mask&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;specify-payload-inspection yes&lt;/P&gt;&lt;P&gt;regex-string Command authorization failed&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service ssh-known-hosts&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service trusted-certificates&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service web-server&lt;/P&gt;&lt;P&gt;enable-tls true&lt;/P&gt;&lt;P&gt;port 443&lt;/P&gt;&lt;P&gt;server-id Nothing to see here. Move along.&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service anomaly-detection ad0&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service external-product-interface&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service health-monitor&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service global-correlation&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service analysis-engine&lt;/P&gt;&lt;P&gt;virtual-sensor vs0&lt;/P&gt;&lt;P&gt;physical-interface GigabitEthernet0/1&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;AIP-SSM#&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Could anyone help me?&lt;/P&gt;&lt;P&gt;Thanks in advanced.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 04 Jun 2013 09:31:49 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa5505-aip-ssc5-java-7-x/m-p/1984838#M54986</guid>
      <dc:creator>hosytan</dc:creator>
      <dc:date>2013-06-04T09:31:49Z</dc:date>
    </item>
  </channel>
</rss>

