Benutzer benötigen einen Konfigurationsleitfaden für Cisco Secure Access, der beschreibt, ob die Entschlüsselung in den Sicherheitsprofileinstellungen aktiviert werden muss, wenn die Zugriffsrichtlinienaktion auf Warnung festgelegt ist. Die spezifische Frage bezieht sich auf die folgenden Funktionen des Sicherheitsprofils:
Bedrohungskategorien
Dateiinspektion
Cisco Secure Malware Analytics
Dateityp-Blockierung
Sichere Suche
Im Mittelpunkt der Frage steht das Verständnis des Zusammenhangs zwischen Warnaktionen in der Zugriffsrichtlinie und den Anforderungen für die Entschlüsselung von Sicherheitsprofilen, damit diese Sicherheitsfunktionen ordnungsgemäß funktionieren.
Produkt: Cisco Secure Internet Access - Vorteile
Technologie: Sicherer Zugriff
Software-Version: ALLE
Konfiguration: Sicherheitsprofil mit verschiedenen Sicherheitsfunktionen
Richtlinienkonfiguration: Zugriffsrichtlinie mit Warnaktionseinstellungen
Die Laborvalidierung hat bestätigt, dass die Zugriffsrichtlinien-Warnaktionen normal funktionieren, selbst wenn im Sicherheitsprofil nur Entschlüsselung aktiviert ist und alle anderen Funktionen deaktiviert sind. Das bedeutet, dass für diese Sicherheitsprofil-Funktionen die Entschlüsselung nicht für jede einzelne Funktion aktiviert werden muss, wenn Warnaktionen verwendet werden:
Bedrohungskategorien
Dateiinspektion
Cisco Secure Malware Analytics
Dateityp-Blockierung
Sichere Suche
Bei der Konfiguration einer Zugriffsrichtlinie mit Warnaktionen:
Schritt 1: Konfigurieren Sie die Zugriffsrichtlinienaktion für die gewünschten Richtlinienregeln auf Warning (Warnung).
Phase 2: Stellen Sie in den Einstellungen für das Sicherheitsprofil sicher, dass die Entschlüsselung auf Profilebene aktiviert ist.
Schritt 3: Einzelne Sicherheitsfunktionen (Bedrohungskategorien, Dateiüberprüfung, Cisco Secure Malware Analytics, Blockierung von Dateitypen und Sichere Suche) können in ihren jeweiligen Entschlüsselungseinstellungen deaktiviert bleiben, während sie mit Warnaktionen weiterhin ordnungsgemäß funktionieren.
Dieser Konfigurationsansatz ermöglicht die korrekte Funktion der Warnungsaktion, ohne die Flexibilität des Funktionmanagements der Sicherheitsprofile zu beeinträchtigen.
Die Warnungsaktion in der Zugriffsrichtlinie erfolgt auf einer anderen Ebene als die Anforderungen für die Entschlüsselung der einzelnen Sicherheitsprofile. Die Warnungsaktion kann nur bei aktivierter Entschlüsselungseinstellung auf der Ebene des Sicherheitsprofils ausgeführt werden, ohne dass für jede Sicherheitsfunktion eine individuelle Entschlüsselungsaktivierung erforderlich ist.
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
1.0 |
20-Jul-2026
|
Erstveröffentlichung |