Introduction
Este documento descreve o procedimento para registrar os dispositivos Cisco Email Security Appliances (ESA) / Cloud Email Security (CES) em um ambiente de configuração em cluster para Advanced Malware Protection (AMP) for Endpoints.
Problema
Note: Este documento foi escrito a partir do ESA/CES AsyncOS 11.1. Para obter mais informações sobre a documentação do ESA/CES, consulte os Guias do Usuário e a Documentação.
Tentando registrar um cluster ESA/CES com AMP para endpoints na GUI na página Serviços de segurança > Reputação e análise de arquivo, o botão Registrar dispositivo com AMP para endpoints está acinzentado e não consegue concluir o registro.
Mostrado na imagem:
Solução
Para registrar um dispositivo ESA/CES em uma configuração em cluster para o AMP for Endpoints, isso deve ser feito com substituições no nível da máquina. Isso significa que para cada máquina no cluster, ela terá uma configuração de substituição individual que terá precedência.
As etapas a serem concluídas são as seguintes:
Etapa 1 - Fazer login e navegar até a página AMP no ESA/CES.
Navegue até Serviços de segurança > Reputação e análise de arquivo e verifique o modo atual de configuração. Isso é indicado pelo Mode - Cluster na saída fornecida.
Etapa 2 - Alterar o modo de configuração.
Clique em Opções de gerenciamento centralizado > Gerenciar configurações.
Em Gerenciar configurações, copie a configuração do cluster para a respectiva máquina conectada. Depois de selecionada, Submeta e confirme as alterações.
Etapa 3 - Alternar para o modo de substituição da máquina.
Clique em Alterar modo... e selecione a respectiva máquina com a substituição a ser configurada.
Etapa 4 - Registrar o AMP para endpoints na configuração da máquina.
Depois que o modo de configuração for comutado para Máquina: <Nome da máquina>.
Clique em Editar configurações globais... em seguida, expanda as configurações avançadas do componente Análise de arquivo.
Clique no botão Register Appliance with AMP for Endpoints" para concluir o registro.
Repita as etapas 1 a 4 nas máquinas restantes no cluster para registrar-se na AMP para endpoints.
aviso: Versões do software ESA/CES afetadas pela id do defeito:CSCvp23281 deve ignorar a Etapa 5 conforme fornecido na solução do defeito.
Etapa 5 - Alternar para o modo cluster.
Depois que cada máquina tiver registrado o AMP para endpoints, altere o modo de volta para cluster removendo as substituições de nível de máquina para Reputação e Análise de Arquivo em Opções de Gerenciamento Centralizado > Gerenciar Configurações. Todas as configurações do dispositivo devem corresponder para que o cluster funcione com êxito. O botão Register Appliance with AMP for Endpoints ainda estará acinzentado e indisponível no modo de cluster.
Informações Relacionadas