簡介
Cisco Secure Endpoint Linux聯結器1.12.4版及更低版本與Red Hat Enterprise Linux、CentOS和Oracle Linux 7.8不相容。在此作業系統版本上,聯結器可能報告運行正常,但是,聯結器不會檢測到檔案重新命名和網路訪問監控事件。升級到聯結器版本1.12.5或更高版本,以便與Red Hat Enterprise Linux、CentOS和Oracle Linux Red Hat Compatible Kernel(RHCK)7.8完全相容。
必要條件
聯結器版本
作業系統
- RHEL/CentOS/OL 7.8:
- 在聯結器版本1.12.5及更高版本中,RHCK支援Oracle Linux。
附註:聯結器版本1.18.0及更高版本支援Oracle Unbreakable Enterprise Kernel(UEK)。有關詳細資訊,請參閱Cisco安全終端Linux聯結器OS相容性文章。
核心版本
- 3.10.0-1127.el7.x86_64或更高版本。
不相容性
狀況
- 聯結器版本1.12.4及更低版本。
- 從運行
commanduname -
returns3.10.0-1127.el7.x86_64
或更高核心版本的終端視窗中。
症狀
- 在思科安全終端控制檯中,客戶可能注意到聯結器未檢測到檔案重新命名和網路事件,因此在「裝置軌跡」中未檢測到。
- 從運行
cat /var/log/messages
命令的終端視窗
| grep "kernel:
ampnetworkflow:
<info> _msg_send_offset:
peer disconnected"
返回多個結果,指示聯結器使用的ampnetworkflow核心模組出現故障。
解析
聯結器升級
- 升級到聯結器版本1.12.5或更高版本將緩解RHEL/CentOS/OL 7.8上的不相容問題。
其他資源
Linux作業系統相容性
Cisco安全終端Linux聯結器作業系統相容性
Linux重新引導要求
思科安全終端Linux聯結器更新重新啟動要求
Linux使用手冊
思科安全終端Linux聯結器使用手冊