SRU(Sourcefire Rule Update)のリリースノートに記載した新規シグネチャが、実際にSRUを導入後に、
FMC(Firepower Management Center)のバージョンにより、該当シグネチャが存在しないことがあります。
例:
Sourcefire_Rule_Update-2017-10-02-001-vrt.shのリリースノートにはSID:44482がリリースしていると
記載しているのですが、実際にSRUを更新すると、下記のようにFMCのバージョンにより、SID:44482が検索
できない場合があります。
FMC Version 6.1.0 (build 330)
FMC Version 5.4.0 (build 763)
当事象については、Snortエンジンのバージョンによりサポートできないシグネチャがあるためとなります。
SID:44482は、Snortのバージョン2.9.9.0(FirePOWER Version6.1から実装)からサポートしており、
FMC Version6.1より前のバージョンの場合は、サポートしていなく、適用することができません。
尚、下記のようにシグネチャが適用できない場合、内容をログで出力させるよう、機能拡張リクエストが
登録されております。
[ENH] Provide a rule update log entry for each rule that is unable to be imported, and why.
https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvg37376