错误:此计算机上存在一个或多个应用程序类型冲突

更新趋势科技服务器深度安全防护系统客户端时,趋势科技服务器深度安全防护系统管理中心中的“DPI 事件”选项卡会显示此错误消息:

此计算机上存在一个或多个应用程序类型冲突。与一个应用程序类型关联的一个或多个 DPI 规则依赖与另一个应用程序类型关联的一个或多个 DPI 规则。由于两个应用程序类型使用不同的端口,因此存在冲突。

冲突的应用程序类型如下所示:

[A] "Web Application Tomcat" 端口: [80,8080,4119]

[B] "Web Server Common" 端口: [80,631,8080,7001,7777,7778,7779,7200,7501,8007, 8004,4000,32000,5357,5358,9000]

[A] "Web Server Miscellaneous" 端口: [80,4000,7100,7101,7510,8043,8080,8081,8088,8300,8500, 8800,9000,9060,19300,32000,3612,10001,8093,8094]

[B] "Web Server Common" 端口: [80,631,8080,7001,7777,7778,7779,7200,7501,8007, 8004,4000,32000,5357,5358,9000]”

解决方法

要解决冲突,请编辑应用程序类型 B 所使用的端口号,以使它们包括应用程序类型 A 所使用的端口号。 "Web Application Tomcat" 和 "Web Server Miscellaneous" 两种应用程序类型均依赖 "Web Server Common" 应用程序类型。正因如此,前两种应用程序类型中列出的端口也应显示在 "Web Server Common" 端口列表中。

如果合并这三种应用程序类型的端口号,结果将如下所示: 80,631,3612,4000,4119,5357,5358,7001,7100,7101,7200,7501,7510,7777,7778,7779, 8004,8007,8043,8080,8081,8088,8093,8094,8300,8500,8800,9000,9060,10001,19300,32000

将此结果添加到 "Web Server Common" 端口列表之后,您将在“事件”选项卡中看到以下消息: 应用程序类型端口列表配置不正确的问题已解决。

合并端口

  1. 登录到趋势科技服务器深度安全防护系统管理中心,然后转至策略 > 规则 > 入侵防御规则
  2. 在搜索框中搜索 Web Server Common,然后双击 "Web Server Common" 应用程序类型。
  3. 转至常规 > 详细信息 > 应用程序类型 > 编辑 > Web Server Common
  4. 转至常规 > 连接 > 端口,然后单击编辑以将所有端口替换为以下合并后的条目: 80,631,3612,4000,4119,5357,5358,7001,7100,7101,7200, 7501,7510,7777,7778,7779,8004,8007,8043,8080,8081,8088,8093, 8094,8300,8500,8800,9000,9060,10001,19300,32000
  5. 单击确定

禁用继承选项

还建议管理员为安全配置文件的 DPI 禁用继承选项。对应用程序类型进行的任何更改只会影响该特定的安全配置文件。

  1. 登录到趋势科技服务器深度安全防护系统管理中心,然后转至安全配置文件
  2. 在右侧窗格中双击安全配置文件。
  3. 转至 DPI 部分,然后单击以清除继承
  4. 单击确定

检查 IPS 规则 1000128。

  1. 右键单击应用程序类型属性
  2. 单击以清除继承
  3. 验证当前继承的端口列表是否包含趋势科技服务器深度安全防护系统管理中心 GUI 的侦听端口号。如果不包含,请将此端口添加到 "Web Server Common" 端口组。
  4. 单击继承