Klarstellung für Cisco Secure Access hinsichtlich der Anzeige des Schutzstatus des Umbrella-Moduls auf dem Bildschirm für Roaming-Geräte
Insbesondere müssen die erwarteten DNS- und Web-Schutzstatuswerte verstanden werden, die angezeigt werden, wenn Geräte normal funktionieren. Dabei müssen Zustände verglichen werden, wenn RAVPN (Remote Access VPN) verbunden ist und nicht.
Die Anfrage konzentriert sich auf die richtige Spezifikation für das Statusanzeigeverhalten in einer Umgebung, in der Internet Security > Cisco Secure Client Settings "Web Security (nur Port 80/443-Datenverkehr)" aktiviert hat, während "DNS Security" standardmäßig aktiviert bleibt.
Sicherer Zugriff von Cisco
Umbrella-Modul integriert mit Cisco Secure Client
Konfiguration der Internetsicherheit mit aktivierter Websicherheit nur für Datenverkehr über Port 80/443
DNS-Sicherheit aktiviert (feste Standardeinstellung)
RAVPN-Konnektivitätsszenarien (verbunden oder getrennt)
Überwachung des Bildschirms "Roaming Devices"
Das Umbrella-Modul führt die Synchronisierung mit dem Umbrella API-Endpunkt unter sync.hydra.opendns.com durch. Dieser Synchronisierungsprozess folgt einem bestimmten Muster:
Die erste Synchronisierung erfolgt einmal beim Dienststart.
Die nachfolgenden Synchronisierungen erfolgen in Intervallen von ca. 30 Minuten, wenn keine Netzwerkänderung auftritt.
Der Status der Seite "Roaming-Geräte" gibt den Zeitstempel der letzten Verbindung des Geräts mit dem Umbrella-Service an.
Basierend auf Labortests wird der Sicherheitsstatus des sicheren Web-Gateways auf dem Bildschirm für Roaming-Geräte unabhängig vom RAVPN-Verbindungsstatus als "Geschützt" angezeigt, wenn das Gerät normal funktioniert und das Umbrella-Modul ordnungsgemäß funktioniert.
Wenn Remote Access VPN und das Umbrella-Modul zusammen verwendet werden, wird in einigen Betriebsszenarien eine DNS-Richtlinie angewendet. Dieses Verhalten stellt eine betriebliche Beobachtung dar, die bei der Entwicklung von Sicherheitsarchitekturen, die diese Technologien kombinieren, berücksichtigt werden muss.
Die Schutzstatuswerte werden wie im Cisco Secure Access-System verfügbar dokumentiert:
Geschützt
Deaktiviert aufgrund VPN
Zusätzliche Statusanzeigen gemäß der Definition in der Dokumentation zu Secure Web Gateway und Sicherheitsinformationen
Die Anfrage ergab sich aus der Notwendigkeit, das richtige Spezifikationsverhalten für die Umbrella-Modulstatusanzeige in verschiedenen RAVPN-Verbindungsstatus zu kennen. Das Verhalten der Statusanzeige wird vom Synchronisierungsprozess des Umbrella-Moduls mit dem Umbrella API-Endpunkt und dem Zeitstempel der letzten erfolgreichen Verbindung des Geräts bestimmt, nicht vom Verbindungsstatus in Echtzeit.
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
1.0 |
02-Jun-2026
|
Erstveröffentlichung |