Juniper-LOGO

Correzione temporanea per Juniper JSA 7.5.0 Secure Analytics

Juniper-JSA-7-5-0-Secure-Analytics-Interim-Fix-PRO

Informazioni sul prodotto

Il pacchetto di aggiornamento JSA 7.5.0 8 Interim Fix 02 è un aggiornamento software che risolve i problemi segnalati da utenti e amministratori delle versioni JSA precedenti. Si tratta di un aggiornamento software cumulativo che risolve i problemi software noti nella distribuzione JSA. Questo aggiornamento può essere utilizzato per aggiornare la versione JSA alla versione 7.5.0 Update Package 8 Interim Fix 02.

Precauzioni:
Prima di installare l'aggiornamento, assicurati di avere abbastanza spazio disponibile e segui le precauzioni menzionate nel manuale dell'utente.

Specifiche:

  • Nome del prodotto: JSA 7.5.0 Pacchetto di aggiornamento 8 Correzione provvisoria 02
  • Data di rilascio: 27 maggio 2024

Istruzioni per l'installazione:

  1. Scarica il file 7.5.0.20240429142841.sfs file dall'assistenza clienti Juniper websito.
  2. Usando SSH, accedi al tuo sistema come utente root.
  3. Verifica di avere spazio sufficiente (10 GB) in /store/tmp per la console JSA utilizzando il comando: df -h /tmp /storetmp /store/transient | tee diskchecks.txt

Riepilogo dell'installazione:

  1. Una volta completata la patch e uscito dal programma di installazione, digitare il comando: umount /media/updates

Cancellazione della cache:

  1. Seleziona Start > Pannello di controllo sul desktop.
  2. Fare doppio clic sull'icona Java.
  3. In Internet Temporaneo Fileriquadro s, fare clic View.
  4. Seleziona tutte le voci dell'editor di distribuzione nella cache Java Viewfinestra di dialogo e fare clic sull'icona Elimina.
  5. Apri il tuo web browser e svuota la cache.
  6. Accedi a JSA.

Domande frequenti:

  • Problemi noti e limitazioni:
    Se sono presenti problemi noti o limitazioni con l'installazione del pacchetto di aggiornamento 8, fare riferimento alla documentazione del prodotto per ulteriori informazioni.
  • Problemi risolti:
    Se riscontri problemi durante o dopo l'installazione dell'aggiornamento, fai riferimento alla sezione dei problemi risolti nella documentazione del prodotto per informazioni e passaggi sulla risoluzione dei problemi.

Installazione di JSA 7.5.0

Pacchetto di aggiornamento JSA 7.5.0 8 Interim Fix 02 risolve i problemi segnalati da utenti e amministratori delle versioni JSA precedenti. Questo aggiornamento software cumulativo risolve i problemi software noti nella distribuzione JSA. Gli aggiornamenti software JSA vengono installati utilizzando un SFS file. L'aggiornamento software può aggiornare tutte le appliance collegate alla console JSA.

Il 7.5.0.20240429142841.sfs file può aggiornare la seguente versione JSA a JSA 7.5.0 Update Package 8 Interim Fix 02:

  • Pacchetto di aggiornamento JSA 7.5.0 8
  • JSA 7.5.0 Pacchetto di aggiornamento 8 Correzione provvisoria 01

Questo documento non copre tutti i messaggi e i requisiti di installazione, come le modifiche ai requisiti di memoria dell'appliance o ai requisiti del browser per JSA. Per ulteriori informazioni, vedere il Juniper Secure Analytics Aggiornamento di JSA alla versione 7.5.0.

Assicurati di prendere le seguenti precauzioni:

  • Eseguire il backup dei dati prima di iniziare qualsiasi aggiornamento del software. Per ulteriori informazioni su backup e ripristino, vedere il Guida all'amministrazione di Juniper Secure Analytics.
  • Per evitare errori di accesso nel registro file, chiudi tutte le JSA aperte webSessioni dell'interfaccia utente.
  • L'aggiornamento software per JSA non può essere installato su un host gestito con una versione software diversa dalla Console. Tutti i dispositivi nella distribuzione devono avere la stessa revisione software per aggiornare l'intera distribuzione.
  • Verifica che tutte le modifiche siano distribuite sui tuoi dispositivi. L'aggiornamento non può essere installato su dispositivi con modifiche non distribuite.
  • Se si tratta di una nuova installazione, gli amministratori devono eseguire nuovamenteview le istruzioni in Guida all'installazione di Juniper Secure Analytics.

Per installare l'aggiornamento software JSA 7.5.0 Update Package 8 Interim Fix 02:

  1. Scarica 7.5.0.20240429142841.sfs dall'assistenza clienti Juniper websito. https://support.juniper.net/support/downloads/
  2. Usando SSH, accedi al tuo sistema come utente root.
  3. Per verificare di disporre di spazio sufficiente (10 GB) in /store/tmp per la console JSA, digitare il comando seguente: df -h /tmp /storetmp /store/transient | tee diskchecks.txt
    • Migliore opzione di directory: /storetmp
      È disponibile su tutti i tipi di apparecchio in tutte le versioni. Nelle versioni JSA 7.5.0 /store/tmp è un collegamento simbolico alla partizione /storetmp.
  4. Per creare la directory /media/updates, digita il seguente comando: mkdir -p /media/updates
  5. Usando SCP, copia il file files nella console JSA nella directory /storetmp o in una posizione con 10 GB di spazio su disco.
  6. Passa alla directory in cui hai copiato la patch filePer esempioample, cd /storetmp
  7. Decomprimi il file nella directory /storetmp utilizzando l'utility bunzip: bunzip2 7.5.0.20240429142841.sfs.bz2
  8. Per montare la patch file nella directory /media/updates, digita il seguente comando: mount -o loop -t squashfs /storetmp/7.5.0.20240429142841.sfs /media/updates
  9. Per eseguire il pretest Leapp, digitare il seguente comando: /media/updates/installer –leapp-only
  10. Per eseguire il programma di installazione della patch, digitare il seguente comando: /media/updates/installer
    NOTA: La prima volta che si esegue l'aggiornamento software, potrebbe verificarsi un ritardo prima che venga visualizzato il menu di installazione dell'aggiornamento software.
  11. Utilizzando il programma di installazione della patch, seleziona tutto.
    • L'opzione all aggiorna il software su tutti i dispositivi nel seguente ordine:
    • Consolle
    • Nessun ordine richiesto per gli elettrodomestici rimanenti. Tutti gli altri dispositivi possono essere aggiornati in qualsiasi ordine richiesto dall'amministratore.
    • Se non si seleziona l'opzione all, è necessario selezionare l'appliance della console.
      Se la tua sessione Secure Shell (SSH) viene disconnessa mentre l'aggiornamento è in corso, l'aggiornamento continua. Quando riapri la sessione SSH ed esegui nuovamente il programma di installazione, l'installazione della patch riprende.

Conclusione dell'installazione

  1. Dopo che la patch è stata completata e sei uscito dal programma di installazione, digita il seguente comando: umount /media/updates
  2. Svuota la cache del browser prima di accedere alla Console.
  3. Elimina l'SFS file da tutti gli elettrodomestici.

Risultati
Un riepilogo dell'installazione dell'aggiornamento software informa l'utente di eventuali host gestiti che non sono stati aggiornati. Se l'aggiornamento software non riesce ad aggiornare un host gestito, è possibile copiare l'aggiornamento software sull'host ed eseguire l'installazione in locale.
Dopo che tutti gli host sono stati aggiornati, gli amministratori possono inviare un'e-mail al proprio team per informarli che dovranno svuotare la cache del browser prima di accedere alla JSA.

Cancellazione della cache

Dopo aver installato la patch, è necessario svuotare la cache Java e il file web cache del browser prima di accedere all'appliance JSA.

Prima di iniziare
Assicurati di avere una sola istanza del browser aperta. Se hai più versioni del tuo browser aperte, la cache potrebbe non riuscire a svuotarsi. Assicurarsi che Java Runtime Environment sia installato sul sistema desktop utilizzato view l'interfaccia utente. È possibile scaricare Java versione 1.7 da Java websito: http://java.com/.

Informazioni su questo compito
Se utilizzi il sistema operativo Microsoft Windows 7, l'icona Java si trova in genere nel riquadro Programmi.
Per cancellare la cache:

  1. Svuota la cache Java:
    • a. Sul desktop, seleziona Start > Pannello di controllo.
    • b. Fare doppio clic sull'icona Java.
    • c. In Internet Temporaneo Fileriquadro s, fare clic View.
    • d. Nella cache Java Viewer finestra, selezionare tutte le voci dell'editor di distribuzione.
    • e. Fare clic sull'icona Elimina.
    • f. Fare clic su Chiudi.
    • g. Fare clic su OK.
  2. Apri il tuo web browser.
  3. Cancella la cache del tuo web browser. Se usi Mozilla Firefox web browser, è necessario svuotare la cache in Microsoft Internet Explorer e Mozilla Firefox web browser.
  4. Accedi a JSA.

Problemi noti e limitazioni

I problemi noti risolti nel pacchetto di aggiornamento JSA 7.5.0 8 Interim Fix 02 sono elencati di seguito:

  • I pretest Leapp non sono supportati sulla console HA scollegata.
  • I pretest Leapp falliscono a causa di più configurazioni dell'interfaccia di rete fisica.
  • Il pretest della patch di aggiornamento non riesce sul dual stack.
  • Impossibile inviare il syslog udp a QRADAR_CONSOLE_IP dal contenitore dell'app su un AppHost.
  • Voci dell'app duplicate su Traefik quando la console JSA viene spenta e riaccesa.
  • La reinstallazione di fabbrica sul pacchetto di aggiornamento 7.5.0 di JSA 8 nella partizione di ripristino non riesce.
  • Gli agenti gestiti WinCollect 7 non possono ricevere aggiornamenti da host gestiti JSA crittografati con pacchetto di aggiornamento 7.5.0 8.
  • Vengono visualizzati messaggi di errore durante l'avvio del decapper in JSA Network Insights.
  • Certificato file /etc/httpd-qif/tls/httpd-qif.cert non supera il controllo del modulo chiave nel pacchetto di aggiornamento 7.5.0 di JSA 8.
  • RHEL 8.8 – scaserver non si avvia dopo il riavvio del sistema.
  • L'accoppiamento HA sulla console JSA non riesce quando Network File System (NFS) è configurato durante l'installazione del pacchetto di aggiornamento 7.5.0 JSA 8.

Problemi risolti

I problemi risolti nel JSA 7.5.0 Update Package 8 Interim Fix 02 sono elencati di seguito:

  • L'autenticazione LDAP non consente la mappatura dei tenant.
  • L'offuscamento dei dati può presentare problemi di prestazioni a causa del controllo delle stringhe vuote o nulle.
  • Lo stato della sincronizzazione HA nel pacchetto di aggiornamento 7.5.0 8 non viene visualizzato in Gestione sistema e licenze.
  • La colonna di stato delle origini log potrebbe non aggiornarsi come previsto, causando informazioni sullo stato obsolete o obsolete.

Juniper Networks, il logo Juniper Networks, Juniper e Junos sono marchi registrati di Juniper Networks, Inc. negli Stati Uniti e in altri paesi. Tutti gli altri marchi, marchi di servizio, marchi registrati o marchi di servizio registrati sono di proprietà dei rispettivi proprietari. Juniper Networks non si assume alcuna responsabilità per eventuali inesattezze presenti nel presente documento. Juniper Networks si riserva il diritto di cambiare, modificare, trasferire o altrimenti rivedere questa pubblicazione senza preavviso. Copyright © 2024 Juniper Networks, Inc. Tutti i diritti riservati.

Documenti / Risorse

Correzione temporanea per Juniper JSA 7.5.0 Secure Analytics [pdf] Manuale di istruzioni
JSA 7.5.0, JSA 7.5.0 Correzione provvisoria per Secure Analytics, JSA 7.5.0, Correzione provvisoria per Secure Analytics, Correzione provvisoria per Analytics, Correzione provvisoria, Correzione

Riferimenti

Lascia un commento

Il tuo indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati *