Problèmes connus
Cette section répertorie les problèmes matériels et logiciels connus dans Junos OS version 22.2R1 pour Juniper ATP Cloud.
-
À partir de la version 18.2R2 de Junos OS, si la configuration anti-malware avancée est activée dans une stratégie de sécurité en mode Bloc, le débit du trafic réseau SMB peut diminuer considérablement. Pour éviter cela, nous vous recommandons de configurer l’application de stratégie en tant que HTTP, HTTPS, SMTP, SMTPS, IMAP ou IMAPS. [PR1515053]
-
Une fois que vous avez modifié la configuration de révocation d’un profil d’AC, la modification ne peut pas être renseignée dans la vérification de révocation du SSL. Modifiez la configuration SSL pour activer ou désactiver la vérification CRL au lieu d’utiliser une configuration ca-profile. [PR1143462]
-
Pour un équipement SRX1500 en mode de cluster de châssis, si vous désactivez et réactivez la vérification de la validité des certificats par la liste de révocation de certificats (CRL), le système ne réactive pas la vérification de la liste de révocation de certificats. Vous devez redémarrer la passerelle de services SRX1500 avant de réactiver la vérification de la liste de révocation de certificats. [PR1144280]
-
Si vous sélectionnez l’action Autoriser dans la fenêtre Configurer > gestion des e-mails > SMTP, les e-mails contenant des pièces jointes sont envoyés directement aux destinataires tandis que les pièces jointes sont envoyées au cloud pour analyse. Si des contraintes système telles que des problèmes de mémoire et de connectivité cloud se produisent lors de l’envoi de la pièce jointe au cloud, la condition de secours est censée être utilisée. Toutefois, l’action Autoriser remplace l’action de secours. Par exemple, si votre condition de secours est Bloquer, l’action Autoriser configurée dans l’interface graphique Web est utilisée. [PR1239650]
-
Un délai d’envoi de fichier peut se produire sur le pare-feu SRX Series lorsque les conditions suivantes sont présentes :
-
Le service anti-malware avancé (AAMW) est activé.
-
SMTP ou SMTPS est configuré dans la stratégie AAMW.
-
L’action de secours est Autoriser.
-
Il existe une longue latence réseau entre le pare-feu SRX Series et le service Juniper ATP Cloud.
Dans ces circonstances, l’e-mail reste dans la boîte d’envoi de l’expéditeur et le destinataire ne le reçoit jamais.
Pour contourner ce problème, essayez de résoudre le problème de longue latence entre le pare-feu SRX Series et le service Juniper ATP Cloud. Si cela n’est pas possible, augmentez le paramètre de délai d’expiration du serveur dans l’Outlook du destinataire. [PR1254088]
-
-
Lorsque le service AAMW est activé et que l’inspection SMTP est configurée dans la stratégie AAMW, les e-mails SMTP encodés avec le mécanisme uuencode ne peuvent pas être décodés ou identifiés, et ne sont pas inspectés pour les programmes malveillants par le service ATP Cloud de Juniper. [PR1236721]
-
Les sessions AAMW utilisent toujours les paramètres AAMW configurés lors de l’établissement de la session. Les modifications apportées à la configuration n’affectent pas rétroactivement les sessions déjà établies. Par exemple, une session établie lorsque le seuil de verdict est de 5 aura toujours 5 comme seuil, même si le seuil de verdict change pour d’autres valeurs pendant la durée de vie de cette session. [PR1270751]
-
Lorsque vous sélectionnez l’option Envoyer les messages malveillants avec des en-têtes d’avertissement ajoutés, Juniper ATP Cloud ajoute des en-têtes aux e-mails que la plupart des serveurs de messagerie reconnaîtront et filtreront dans les dossiers spam ou courrier indésirable. Toutefois, certains serveurs SMTP ne reconnaissent pas les en-têtes ajoutés et peuvent rejeter ces e-mails. [PR1281987]
-
Si UTM IMAP et AAMW IMAP sont configurés dans la même stratégie, AAMW n’inspecte pas la pièce jointe. [PR1275002]
Si vous effectuez une mise à niveau à partir de Junos 15.1X4 9-D110 ou d’une version antérieure et que vous sélectionnez l’option
no validate, il est possible que le démon de la sécurité réseau (NSD) ne fonctionne pas correctement. Cela pourrait entraîner d’autres problèmes. Par exemple, si vous configurez ablock close http filedans une stratégie de renseignements de sécurité, la validation du logiciel système peut échouer. Par exemple :set services security-intelligence profile CC_SERVER rule Rule-2 then action block close http file secintel_default_page.htmlPour contourner ce problème, vous devez désactiver la configuration de redirection du service SecIntel avant la mise à niveau à partir de Junos 15.1X4 9-D110 ou version antérieure :
deactivate services security-intelligence profile CC_SERVER rule Rule-2 then action block close http-
Pour certaines actions des profils d’inspection, le fichier eicar.exe est autorisé au lieu d’exécuter les actions configurées. Cela s’applique aux protocoles HTTP et SMTP. Le profil d’inspection eicar.exe fichier est autorisé au lieu d’être bloqué pour HTTP et le tag-and-deliver pour SMTP. [PR1317897]