Introducción
Este documento describe el procedimiento para registrar dispositivos Cisco Email Security Appliance (ESA) / Cloud Email Security (CES) Appliances en un entorno de configuración agrupado para la protección frente a malware avanzado (AMP) para terminales.
Problema
Nota: Este documento se escribió desde ESA/CES AsyncOS 11.1. Para obtener más información sobre la documentación de ESA/CES, consulte las Guías y documentación del usuario.
Al intentar registrar un clúster ESA/CES con AMP para terminales desde la GUI dentro de la página Servicios de seguridad > Reputación y análisis de archivos, el botón Registrar dispositivo con AMP para terminales aparece atenuado y no se puede completar el registro.
Se muestra en la imagen:
Solución
Para registrar un dispositivo ESA/CES en una configuración agrupada en AMP para terminales, esto se debe hacer con reemplazos de nivel de máquina. Esto significa que para cada máquina del clúster, tendrá una configuración de reemplazo individual que tendrá prioridad.
Los pasos a realizar son los siguientes:
Paso 1: inicie sesión y acceda a la página de AMP en ESA/CES.
Navegue hasta Servicios de seguridad > Reputación y análisis de archivos y verifique el modo de configuración actual. Esto se indica mediante el Modo - Clúster en la salida proporcionada.
Paso 2 - Cambie el modo de configuración.
Haga clic en Opciones de administración centralizada > Administrar configuración.
En Administrar configuración, copie la configuración del clúster al equipo respectivo conectado. Una vez seleccionados, envíe y confirme los cambios.
Paso 3 - Cambie al modo de reemplazo de la máquina.
Haga clic en Cambiar modo... y seleccione la máquina respectiva con el reemplazo que desea configurar.
Paso 4: Registro de AMP para terminales para la configuración del equipo.
Después de conmutar el modo de configuración a Machine: <Machine Name>.
Haga clic en Editar configuración global... a continuación, expanda el componente Advanced settings for File Analysis.
Haga clic en el botón Registrar dispositivo con AMP para terminales" para completar el registro.
Repita los pasos 1 a 4 en las máquinas restantes del clúster para registrarse en AMP para terminales.
Advertencia: Las versiones de software ESA/CES afectadas por el ID de defecto: CSCvp23281 deben saltar el Paso 5 como se indica en la solución temporal del defecto.
Paso 5 - Cambie al modo de clúster.
Después de que cada máquina se haya registrado con AMP para terminales, cambie el modo de nuevo al clúster quitando las anulaciones de nivel de máquina para Reputación y análisis de archivos en Opciones de administración centralizada > Administrar configuración. Todos los parámetros del dispositivo deben coincidir para que el agrupamiento funcione correctamente. El botón Registrar dispositivo con AMP para terminales seguirá atenuándose y no estará disponible en el modo de clúster.
Información Relacionada