キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
874
閲覧回数
15
いいね!
0
コメント
xingj
Level 1
Level 1

 SRU(Sourcefire Rule Update)のリリースノートに記載した新規シグネチャが、実際にSRUを導入後に、
FMC(Firepower Management Center)のバージョンにより、該当シグネチャが存在しないことがあります。
 
例:
 
Sourcefire_Rule_Update-2017-10-02-001-vrt.shのリリースノートにはSID:44482がリリースしていると
記載しているのですが、実際にSRUを更新すると、下記のようにFMCのバージョンにより、SID:44482が検索
できない場合があります。
 
FMC Version 6.1.0 (build 330)

1.jpg.png

FMC Version 5.4.0 (build 763)

2.jpg.png

当事象については、Snortエンジンのバージョンによりサポートできないシグネチャがあるためとなります。
SID:44482は、Snortのバージョン2.9.9.0(FirePOWER Version6.1から実装)からサポートしており、
FMC Version6.1より前のバージョンの場合は、サポートしていなく、適用することができません。
 
尚、下記のようにシグネチャが適用できない場合、内容をログで出力させるよう、機能拡張リクエストが
登録されております。
 
[ENH] Provide a rule update log entry for each rule that is unable to be imported, and why.
https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvg37376

Getting Started

検索バーにキーワード、フレーズ、または質問を入力し、お探しのものを見つけましょう

シスコ コミュニティをいち早く使いこなしていただけるよう役立つリンクをまとめました。みなさんのジャーニーがより良いものとなるようお手伝いします