مسألة
لا يتم تلقي أحداث الأمان المستندة إلى WebHook في موصل HTTP المحلي لتكامل SIEM.
البيئة
- المنتج: الوصول الآمن (SSE) من Cisco
- التقنية: دعم الحلول - تسجيل الوصول الآمن وإعداد التقارير عنه
- نوع التكامل: تكامل الطرف الثالث المستند إلى WebHook
- الموصل الهدف: موصل HTTP المحلي
- حالة لوحة المعلومات: تحميل عمليات التكامل الخاصة بجهات خارجية بنجاح في Admin > عمليات التكامل الخاصة بجهات أخرى
قرار
لحل مشاكل تسليم شبكات الويب مع عمليات تكامل الطرف الخارجي للوصول الآمن من Cisco، قم بتكوين قواعد جدار الحماية للسماح بحركة مرور HTTPS الواردة من نطاقات IP لمصدر SSE هذه من Cisco.
تكوين جدار الحماية المطلوب
السماح بحركة مرور HTTPS الواردة من نطاقات IP لمصدر Cisco SSE هذه إلى الموصل المحلي الخاص بك:
146.112.161.0/24
146.112.163.0/24
146.112.165.0/24
146.112.167.0/24
تمثل نطاقات IP هذه عناوين IP المشتركة التي تستخدمها Cisco SSE من كل من مناطق الاتحاد الأوروبي والولايات المتحدة لتوصيل خطاف الويب.
خطوات التحقق
الخطوة 1: تحقق من حالة تكامل الجهة الخارجية في لوحة معلومات SSE.
انتقل إلى Admin > عمليات تكامل الجهات الخارجية في لوحة معلومات SSE وتأكد من أن عمليات التكامل يتم تحميلها بشكل صحيح لمؤسستك.
الخطوة 2: تكوين قواعد جدار الحماية.
قم بتحديث جدار حماية الشبكة وأي جدران حماية داخلية للسماح باتصالات HTTPS الواردة من نطاقات IP الخاصة ب SSE إلى خادم الموصل المحلي الخاص بك.
الخطوة 3: مراقبة تسليم حدث ربط الويب.
بعد تنفيذ تغييرات جدار الحماية، قم بمراقبة موصل HTTP المحلي للتحقق من تلقي أحداث WebHook من Cisco SSE.
أستكشاف الأخطاء وإصلاحها بشكل إضافي
إذا لم يتم تلقي أحداث WebHook بعد بعد تكوين قواعد جدار الحماية:
- تحقق من تكوين الموصل المحلي بشكل صحيح والاستماع إليه على المنفذ المتوقع.
- تحقق من اتصال الشبكة بين SSE مصدر IPs ونقطة نهاية الموصل.
- راجع تكوين تكامل خطاف الويب في لوحة معلومات SSE.
- ضع في الاعتبار جدولة جلسة أستكشاف الأخطاء وإصلاحها مباشرة لمراجعة تسليم خطاف الويب في الوقت الفعلي.
السبب
يحدث فشل تسليم WebHook عندما تقوم جدران حماية الشبكة بحظر إتصالات HTTPS الواردة من عناوين IP لمصدر Cisco SSE إلى موصل HTTP المحلي. يستخدم Cisco SSE نطاقات IP محددة من البنية الأساسية المشتركة في مناطق الاتحاد الأوروبي والولايات المتحدة لتقديم أحداث إرتباط الويب، ويجب السماح بهذه الأحداث بشكل صريح من خلال تكوينات جدار الحماية للوصول إلى الحدث بنجاح.
المحتوى ذي الصلة