[更新][製品情報]:一部 Agent で侵入防御ルールのコンパイル失敗エラー発生についてのお知らせ (2025年3月27日)
[公開日時:2025年3月27日 (木) 午後2時00分]
[更新日時:2025年4月25日 (金) 午後3時00分]
■ご案内
以下の製品をご利用中の一部の Agent にて、「侵入防御ルールのコンパイル失敗」エラーが発生する場合がございます。
- Trend Micro Deep Security
- Trend Cloud One - Endpoint and Workload Security
- Trend Vision One - Server & Workload Protection
エラーが発生するビルドは以下のビルドとなります。
- Deep Security Agent (以下、DSA) 20.0.2-4961
システムイベントログに以下のエラーが記載されます。
==========================
Agent/Applianceイベント:
レベル: エラー
イベントID: 2090
イベント: セキュリティ設定エラー
説明: 設定のコンパイルでエラーが発生しました:
Error(s) error: no ctype specified error: apptype="OpenSSL":not all conType with same ctype are in the same direction revision missmatch info=12.6.0.5474:rev=5061 expecting=12.6.0.5443:rev=5060 6 errors during parsing
==========================
■影響
Webレピュテーション・侵入防御機能のルールが正しく更新されない、Webレピュテーション・侵入防御機能のルールが正しく動作しなくなるなどの影響が発生します。
■対処策
DSA 20.0.2-7600にて修正されているため、DSA 20.0.2-7600以上へビルドアップグレードしてください。
■回避策
一時的な回避策については、下記製品Q&Aをご参照ください。
本事象の根本的な解決方法は「対処策」に記載の通り、DSA 20.0.2-7600以上へビルドアップグレードとなります。
▼Web Reputation Service (WRS) not working and Intrusion Prevention System (IPS) rules compilation failure in Trend Micro Deep Security
https://success.trendmicro.com/en-US/solution/KA-0019366/
===一部抜粋===
・回避策
1. 以下のコマンドでds_agent を停止します。
systemctl stop ds_agent
2. 以下のコマンドでdsa_filter がロードされていないことを確認します。
lsmod | grep dsa
3. 以下のコマンドでds_agent を起動します。
systemctl start ds_agent
==============
■更新履歴
日付 |
更新履歴 |
2025年03月27日 (木) 午後2:00 |
製品情報公開 |
2025年04月25日 (金) 午後3:00 |
対処策を追記 |
■製品サポート
ご不明な点がございましたら、弊社サポートセンターまでお問合せください。
お問合せ方法については、こちらをご確認ください。