Tras la migración a Cisco Secure Access, los usuarios experimentaron un bloqueo de la conectividad a Internet al intentar acceder a los servicios web. El síntoma específico consistía en que la política de seguridad bloqueaba el tráfico HTTP, lo que impedía el acceso a aplicaciones y sitios web legítimos.
Los detalles del evento de bloqueo mostraron estas características:
Acción: Bloqueado
Motivo del bloqueo de eventos: AC_RULE_MATCH_BLOCK
Destino: http://www.bing.com/api/shopping/v1/user/shoppingsettings
Puerto de Destino: 443
Categorías: Sin categoría
Categoría de aplicación: Buscar
Protocolo de aplicación: Protocolo de transferencia de hipertexto
Protocolo: TCP
Implementación de Cisco Secure Access
Política de seguridad activa con restricciones de protocolo de aplicación
La resolución implica la modificación de la configuración de la regla de seguridad para permitir el tráfico del protocolo de aplicación HTTP y, al mismo tiempo, mantener el estado de seguridad de las aplicaciones que realmente no son de confianza.
Localice la regla específica que causa el bloqueo en la interfaz de administración de Secure Access:
‘Nombre de la regla Prueba
Configuración actual Uso del bloque Configuración de la aplicación como destino.
Acceda a la configuración de la regla y compruebe el nombre de la configuración de la aplicación en Destino:
Vaya a Recursos > Recursos de Internet y SaaS > Listas de aplicaciones. A continuación, haga clic en la aplicación.
Busque la configuración de Application Protocol.
Desactive o elimine HTTP de la lista de protocolos de aplicación bloqueados.
Asegúrese de que se mantienen otros controles de seguridad para las aplicaciones reales no fiables.
Guarde las modificaciones de reglas y pruebe la conectividad:
1.- Aplicar los cambios de configuración a la política activa.
2.- Probar la conectividad a internet a destinos previamente bloqueados.
3.- Supervisar los registros de seguridad para garantizar que se permite el tráfico HTTP legítimo.
4.- Verificar que otras protecciones de seguridad sigan siendo efectivas.
La causa raíz fue una configuración de reglas de seguridad excesivamente restrictiva en Cisco Secure Access. La regla se configuró para bloquear todo el tráfico del protocolo de aplicación HTTP, lo que impedía la exploración Web y el acceso a las aplicaciones legítimos. La amplia aplicación del bloqueo del protocolo HTTP afectó a la conectividad normal de Internet para los usuarios que acceden a servicios web legítimos y aplicaciones que utilizan protocolos HTTP/HTTPS.
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
1.0 |
02-Sep-2026
|
Versión inicial |