بعد الترحيل إلى Cisco Secure Access، اختبر المستخدمون اتصال الإنترنت المحظور عند محاولة الوصول إلى خدمات الويب. تشتمل الأعراض المحددة على حظر حركة مرور HTTP بواسطة سياسة الأمان، مما يمنع الوصول إلى مواقع الويب والتطبيقات الشرعية.
أظهرت تفاصيل حدث الحظر هذه الخصائص:
الإجراء: محصور
سبب حظر الحدث: AC_RULE_MATCH_BLOCK
الوجهة: http://www.bing.com/api/shopping/v1/user/shoppingsettings
غاية ميناء: 443
الفئات: غير مصنف
فئة التطبيق: بحث
بروتوكول التطبيق: بروتوكول نقل النص التشعبي
البروتوكول: TCP
نشر الوصول الآمن من Cisco
نهج الأمان النشط مع قيود بروتوكول التطبيق
يتضمن الحل تعديل تكوين قاعدة الأمان للسماح بحركة مرور بروتوكول تطبيق HTTP مع الحفاظ على حالة الأمان للتطبيقات غير الموثوق بها حقا.
تحديد موقع القاعدة المحددة التي تسبب الحظر في واجهة إدارة الوصول الآمن:
اسم القاعدة: إختبار
التكوين الحالي: إستخدام كتلة إعدادات التطبيق كوجهة.
الوصول إلى تكوين القاعدة والتحقق من اسم إعدادات التطبيق في الوجهة:
انتقل إلى الموارد > موارد Internet و SAAs > قوائم التطبيقات. ثم انقر على التطبيق.
حدد موقع إعدادات بروتوكول التطبيق.
قم بإلغاء تحديد HTTP أو إزالته من قائمة بروتوكولات التطبيقات المحظورة.
تأكد من أن عناصر التحكم الأخرى في الأمان ستظل في مكانها بالنسبة للتطبيقات الفعلية غير الموثوق بها.
حفظ تعديلات القاعدة واختبار الاتصال:
1.- تطبيق تغييرات التكوين على السياسة النشطة.
2.- إختبار اتصال الإنترنت بوجهات تم حظرها مسبقا.
3.- مراقبة سجلات الأمان لضمان السماح بحركة مرور HTTP الشرعية الآن.
4- التاكد من ان وسائل الحماية الامنيه الاخري لا تزال فعاله.
كان السبب الجذري تكوين قاعدة أمان مقيدة بشكل مفرط في Cisco Secure Access. تم تكوين القاعدة لحظر كل حركة مرور بروتوكول تطبيق HTTP، مما منع إستعراض الويب المشروع والوصول إلى التطبيق. أثر التطبيق الواسع لبروتوكول HTTP الذي يحظر اتصال الإنترنت العادي للمستخدمين الذين يصلون إلى خدمات وتطبيقات الويب الشرعية التي تستخدم بروتوكولات HTTP/HTTPS.
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
1.0 |
02-Sep-2026
|
الإصدار الأولي |