يتم تحميل عمليات التكامل الخاصة بجهات خارجية بنجاح في لوحة معلومات Cisco Secure Access (SSE)، ولكن لا يتم إستلام أحداث الأمان المستندة إلى ويب في موصل HTTP المحلي لتكامل SIEM. تتطلب المؤسسة توضيحا حول نطاقات IP لمصدر Cisco SSE، بما في ذلك عناوين IP الخاصة بالمنطقة، لتكوين قواعد جدار الحماية بشكل صحيح وتمكين تسليم حدث إرتباط الويب.
المنتج: الوصول الآمن (SSE) من Cisco
التقنية: دعم الحل - تسجيل الوصول الآمن وإعداد التقارير
نوع التكامل: تكامل الطرف الثالث المستند إلى WebHook
الموصل الهدف: خادم موصل HTTP المحلي
لحل مشاكل تسليم وخطاف الويب مع عمليات تكامل الوصول الآمن من Cisco، قم بتكوين قواعد جدار الحماية للسماح بحركة مرور HTTPS الواردة من نطاقات IP لمصدر SSE المحدد إلى الموصل المحلي لديك.
قم بتكوين جدار الحماية للسماح باتصالات HTTPS الواردة من نطاقات IP لمصدر Cisco SSE التالية:
146.112.161.0/24 146.112.163.0/24 146.112.165.0/24 146.112.167.0/24
انتقل إلى Admin > عمليات تكامل الجهات الخارجية في لوحة معلومات SSE وتأكد من أن عمليات التكامل يتم تحميلها بشكل صحيح لمؤسستك.
قم بإنشاء قواعد جدار الحماية للسماح بحركة مرور HTTPS الواردة (المنفذ 443) من نطاقات IP لمصدر SSE إلى خادم الموصل المحلي. تأكد من تطبيق القواعد على كل من جدار حماية الشبكة وأي جدران حماية داخلية بين الإنترنت وخادم الموصل.
بعد تنفيذ تغييرات جدار الحماية، قم بمراقبة موصل HTTP المحلي لديك للتأكد من تلقي أحداث WebHook من Cisco SSE.
يستخدم Cisco SSE نطاقات IP المشتركة من مناطق الاتحاد الأوروبي والولايات المتحدة فقط. تغطي نطاقات IP المقدمة كلا من عمليات النشر الإقليمية ويجب تكوينها بغض النظر عن المنطقة الأساسية التي تقع فيها مؤسستك.
يتم حظر أحداث WebHook من Cisco Secure Access بواسطة قواعد جدار الحماية التي لا تسمح باتصالات HTTPS الواردة من عناوين IP لمصدر SSE إلى خادم موصل HTTP المحلي. بينما تظهر لوحة معلومات SSE تحميل التكامل الناجح، يتطلب تسليم خطاف الويب الفعلي تكوين جدار حماية محدد للسماح لحركة مرور البيانات من البنية الأساسية ل Cisco بالوصول إلى نقطة نهاية موصل المستخدم.
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
1.0 |
01-Apr-2026
|
الإصدار الأولي |