[更新][製品情報]:一部 Agent で侵入防御ルールのコンパイル失敗エラー発生についてのお知らせ (2025年3月27日)



[公開日時:2025年3月27日 (木) 午後2時00分]
[更新日時:2025年4月25日 (金) 午後3時00分]


■ご案内

以下の製品をご利用中の一部の Agent にて、「侵入防御ルールのコンパイル失敗」エラーが発生する場合がございます。

- Trend Micro Deep Security
- Trend Cloud One - Endpoint and Workload Security
- Trend Vision One - Server & Workload Protection

エラーが発生するビルドは以下のビルドとなります。
- Deep Security Agent (以下、DSA) 20.0.2-4961

システムイベントログに以下のエラーが記載されます。
==========================
Agent/Applianceイベント:

レベル: エラー
イベントID: 2090
イベント: セキュリティ設定エラー
説明: 設定のコンパイルでエラーが発生しました:

Error(s) error: no ctype specified error: apptype="OpenSSL":not all conType with same ctype are in the same direction revision missmatch info=12.6.0.5474:rev=5061 expecting=12.6.0.5443:rev=5060 6 errors during parsing
==========================

■影響

Webレピュテーション・侵入防御機能のルールが正しく更新されない、Webレピュテーション・侵入防御機能のルールが正しく動作しなくなるなどの影響が発生します。

■対処策

DSA 20.0.2-7600にて修正されているため、DSA 20.0.2-7600以上へビルドアップグレードしてください。

■回避策

一時的な回避策については、下記製品Q&Aをご参照ください。
本事象の根本的な解決方法は「対処策」に記載の通り、DSA 20.0.2-7600以上へビルドアップグレードとなります。

▼Web Reputation Service (WRS) not working and Intrusion Prevention System (IPS) rules compilation failure in Trend Micro Deep Security
https://success.trendmicro.com/en-US/solution/KA-0019366/

===一部抜粋===
・回避策
1. 以下のコマンドでds_agent を停止します。
 systemctl stop ds_agent

2. 以下のコマンドでdsa_filter がロードされていないことを確認します。
 lsmod | grep dsa

3. 以下のコマンドでds_agent を起動します。
 systemctl start ds_agent
==============

■更新履歴

日付 更新履歴
2025年03月27日 (木) 午後2:00 製品情報公開
2025年04月25日 (金) 午後3:00 対処策を追記

■製品サポート

ご不明な点がございましたら、弊社サポートセンターまでお問合せください。

お問合せ方法については、こちらをご確認ください。