Não foi possível buscar a reputação do GTI se houver um MD5s nulo ou vazio no banco de dados
Última modificação: 20/12/2022
Aviso de isenção de responsabilidade
Produtos afetados
Idiomas:
Este artigo está disponível nos seguintes idiomas:
Veja como um ecossistema XDR que está sempre se adaptando pode energizar sua empresa.
O CEO da Trellix, Bryan Palma, explica a necessidade crítica por uma segurança que está sempre aprendendo.
Faça download do relatório Magic Quadrant, que avalia os 19 fornecedores com base na capacidade de execução e na abrangência de visão.
De acordo com a Gartner, “o XDR é uma tecnologia emergente que pode oferecer melhor prevenção, detecção e resposta a ameaças”.
Quais ameaças à segurança cibernética devem estar no radar das empresas em 2022?
A indústria da segurança cibernética nunca descansa, e não há melhor momento do que agora para enxergar isso como uma vantagem e um catalisador para o empoderamento dos negócios.
Duas líderes confiáveis em segurança cibernética se uniram para criar um mundo digital resiliente.
O CEO da Trellix, Bryan Palma, explica a necessidade crítica por uma segurança que está sempre aprendendo.
Não foi possível buscar a reputação do GTI se houver um MD5s nulo ou vazio no banco de dados
Artigos técnicos ID:
KB96061
Última modificação: 20/12/2022 Ambiente
Aplicativo e controle de alterações (ACC) 8.x
Problema
A ACC envia MD5s para o GTI para obter a reputação. No entanto, se houver MD5s com valores nulos ou vazios presentes no conjunto, ele não será salvo para processamento adicional. Ele permanecerá inprocessado e levará a uma reputação atualização falha de outros binários válidos também.
Causa
Atualmente, esse problema é visto com os clientes que possuem versões mais antigas do Windows, como o Windows 2000 e o solidcore Client Version 5.x (fim da vida útil). Os importa XML gerados nessas versões têm apenas uma soma de verificação sem o MD5 armazenado como uma cadeia de caracteres vazia no banco de dados que leva a uma falha na atualização da reputação de todos os outros binários.
Solução
Para executar a limpeza de dados que tenham MD5s vazios do banco, siga as etapas abaixo:
um. Obtenha o AgentGuids para o qual você esvaziau o MD5s.
b. Siga o artigo do KB KB81994-como limpar o inventário do Application Control para um sistema específico. Selecione tudo o que for necessário Cê. Para excluir os dados das tabelas restantes, execute a script ( Nota: Execute o script somente depois de concluir a tarefa de limpeza na etapa 2 abaixo. Após a limpeza, a reputação começa a ser atualizada e pode levar algumas horas, dependendo número de binários presente no ambiente.
Ou
b. Se a reputação de todos os binários cujo GTI_TTL_EXPIRY_UTC tenha expirado:
Nota: Para evitar a nova ocorrência do problema após a limpeza, recomendamos que você interrompa a comunicação entre o cliente (envio de MD5 nulo) e o ePolicy Orchestrator. AnexoAviso de isenção de responsabilidadeO conteúdo original deste artigo foi redigido em inglês. Se houver diferenças entre o conteúdo em inglês e sua tradução, o conteúdo em inglês será o mais exato. Parte deste conteúdo foi criado por meio de tradução automática da Microsoft.
Produtos afetadosIdiomas:Este artigo está disponível nos seguintes idiomas: |
|