Листовка для Cisco Cisco Firepower Management Center 2000

Скачать
Страница из 34
5.3.0.1 版
Sourcefire 3D 系统版本说明
21
5.3.0.1 版本解决的问题 
现在,当系统已在运行 Sourcefire 3D 系统的更新时,如果您尝试安装入侵
规则更新,系统会生成错误消息。 (124290)
解决了以下问题:在极少数情况下,防御中心没有将事件备份到远程存储。
(124350)
解决了以下问题:在某些情况下,系统显示 Please wait, loading... 错误消息。
(124918)
改进了 Nmap 扫描的性能。 (124999)
解决了以下问题:系统不彻底终止失败的入侵规则更新。 (125368)
解决了以下问题:系统对 SMTP 预处理器规则 124:1、 124:3 或 124:10 生成
误报告警。 (125449)
安全
解决多个数据包显示问题。(125531、 132258)
改进了敏感数据分析性能。(125588、 126167)
解决了以下问题:即使您使用的补救措施禁用了 Scan from reporting device
系统也会从设备运行 Nmap 扫描。 (125608)
解决了以下问题:如果启用任何自动检测 DCE/RPC 预处理器选项,系统会
在重组流量中生成误报告警。 (125737)
解决了以下问题:在导入新的入侵规则更新后,入侵策略中的导入的规则数
与导入日志中的规则数不匹配。 (125900)
安全问题
解决了以下问题:系统向具备有限用户角色的用户授予不正确的访
问权限。(126016、 127428、 127779)
解决了有关集群、堆叠以及集群和堆叠配置中受管设备的多个同步问题。
(126106、 128724)
改进了向系统日志发送连接事件时系统日志告警响应的稳定性。 (127682)
解决了以下问题:当您启用 TCP 数据流预处理器选项 Require TCP 3-Way 
Handshake
 并且配置基于速率的攻击防御预处理器来限制过多同步连接时,
系统对未完成 (仅限 SYN)连接生成入侵规则 135:2 相关事件。 (127803)
解决了以下问题:如果您将流量配置文件和关联规则配置为在流量峰值达到
或超过两个标准差时触发,则系统不生成关联事件。 (128107)
解决了以下问题:系统对入侵规则 1:24490 生成误报告警。 (128304)
解决了以下硬件问题:在极少数情况下, 3D8120、 3D8130、 3D8140 和 
3D8250 出现系统问题,需要重新启动。 (128689)
解决了以下问题:如果您使用网络发现策略禁用 LDAP 流量用户检测,防御
中心则将停止记录用户代理登录数据。 (128741)
解决了以下问题:在某些情况下,如果您安排了自动 LDAP 用户数据检索,
则无法按需执行用户数据检索和下载。 (128962)
安全问题
解决了对象管理器和规则编辑器中的多个 XSS 漏洞。(129052、
132023)