المقدمة
يصف هذا المستند إعلان Cisco Umbrella بأن فرض طبقة IP هو نهاية العمر في 31 يوليو 2022.
نظرة عامة
يعد إنفاذ طبقة IP ميزة إختيارية للعملاء المتجولين تتوفر مع Umbrella Intelligent Proxy لتحديد حزم Cisco Umbrella.
لم يعد إنفاذ طبقة IP مدرجا في حزم Cisco Umbrella التي طلبها العملاء من 31 أغسطس 2021 وبعده. بالنسبة للعملاء الذين طلبوا في السابق حزمة تحتوي على خيار فرض طبقة IP، تستمر الميزة في العمل حتى 31 يوليو 2022. تم إيقاف تشغيل الخدمات على جانب السحابة المطلوبة لتشغيل تطبيق طبقة IP في 31 يوليو 2022.
يوفر Cisco Umbrella DNS Essentials وحزم ميزة DNS حل أمان DNS قوي يتسم بسهولة النشر والإدارة. تستمر حزم DNS هذه في حماية مشتركي DNS من الخوادم الضارة لجميع الاتصالات - حتى إلى مجالات غير معروفة وغير مصنفة التي تحل إلى عنوان IP ضار - التي تبدأ بطلب Umbrella DNS (من خلال تنفيذ طبقة DNS).
تتضمن حزم Cisco Umbrella Secure Internet Gateway (SIG) تغطية أمان أكثر تقدما عبر حركة مرور البيانات (DNS و IP و Web وغير ذلك). تتضمن SIG عبارة ويب آمنة ("SWG") لتحليل جميع حركة مرور البيانات على منافذ الويب (IP أو وجهات المجال)، وجدار حماية يتم تسليمه عبر السحابة ("CDFW") الذي يحتوي على طبقات على جدار حماية قائم على السحابة بالإضافة إلى SWG. وهذا يحسن مجموعة تطبيقات أمان سحابة Cisco بما يتجاوز DNS بكثير باستخدام إنفاذ طبقة IP، وبما يتجاوز متطلبات برامج نقاط النهاية لتوفير حماية أكثر من DNS. إننا نشجع أي شخص يحتاج إلى تغطية أكثر من DNS على النظر في حزمة Umbrella SIG.
اعمل على حماية مكدس الشبكات لديك باستخدام Cisco Umbrella وتكلم مع مدير حسابات Cisco Umbrella اليوم لمعرفة المزيد حول حل عبارة الإنترنت الآمنة من Cisco.
معلومات إضافية
دعم إصدار AnyConnect
يتم دعم فرض طبقة IP على الإصدار 4.x من AnyConnect من خلال تاريخ نهاية العمر الافتراضي لتطبيق طبقة IP. لا يدعم الإصدار 5.x تنفيذ طبقة IP. لا يحتوي العميل الآمن الذي يحمل علامة IP عليه على دعم فرض طبقة IP من Cisco. يجب على مستخدمي AnyConnect الحاليين الاستمرار في إستخدام عميل AnyConnect 4.x للاستفادة من وظائف فرض طبقة IP من خلال تاريخ نهاية العمر الافتراضي لتطبيق طبقة IP.
بدائل Cisco
توفر نقطة النهاية الآمنة (AMP سابقا) من Cisco حماية على الجهاز ضد تهديدات IP المباشرة إلى IP. ويتضمن ذلك وظيفة تسمى "DFC" تقيم الاتصالات الجديدة للعمليات الجديدة. ومن المقرر أن تتطور هذه الوظيفة لكي تحل محل وظيفة Umbrella System Device بشكل إضافي. اتصل بمدير حسابك لمناقشة إضافة نقطة نهاية Cisco الآمنة إلى ELA الخاص بك.
توفر SIG تغطية لجميع حركة مرور الويب على SWG وجميع حركة مرور الإنترنت العامة باستخدام جدار حماية السحابة. أكثر من 95٪ من كتل IPLE هي حركة مرور ويب مغطاة بواسطة SWG! (حركة مرور الويب عبر بروتوكول TCP 443 و 80). يتم توفير هذه الوظيفة بواسطة SWG ولا يتم تشغيلها بواسطة IPLE.
عرض القيمة المضافة ل مؤسستك
لحساب كتل فرض طبقة IP الحالية لمؤسستك لكل مليون سطر سجل، قم بتنفيذ الخطوات التالية:
- قم بتسجيل الدخول إلى لوحة معلومات Umbrella وافتح تقرير البحث عن النشاط.
- انتقل إلى نوع السجل "فرض طبقة IP" (التغيير من "الكل").
- قم بتصدير CSV من 1،000،000 صف وقم بتنزيل التقرير المصدر.
- تصفية جميع البنود التي لا تحتوي على فئة "البرامج الضارة" أو "Botnet".
- إستبعاد "حركة مرور نفق IP غير المعتمدة". هذه الفئة هي حركة مرور تضرب نفق IPSec الذي ليس قائمة فرض. يتم إلغاء هذا تلقائيا من خدماتنا.
- لاحظ منفذ حركة المرور. وكان الميناء 443 والميناء 80 سيغطيان بالكامل من خلال مجموعة "أساسيات SIG" التي نقدمها.
- العدد الإجمالي للكتل هو عدد كتل مؤسستك. قارن هذا بإجمالي طلبات DNS في تقرير "إجمالي الطلبات" لحساب نسبة مئوية من الفعالية.