Introducción
Este documento describe los servidores necesarios para habilitar el producto Cisco Secure Endpoint (anteriormente Cisco AMP) y el producto Cisco Secure Malware Analytics (anteriormente Threat Grid) para comunicarse y completar actualizaciones, búsquedas e informes. Para completar las operaciones correctamente, el firewall debe permitir la conectividad desde el conector/dispositivo a los servidores necesarios.
Precaución: Todos los servidores utilizan un esquema de direcciones IP de ordenamiento cíclico para el equilibrio de carga, la tolerancia a fallos y el tiempo de actividad. Por lo tanto, las direcciones IP podrían cambiar, y Cisco recomienda que el firewall se configure con nombres de host en lugar de una dirección IP. Si no se puede establecer un firewall basado en nombres de host, asegúrese de que todas las direcciones IP enumeradas en la parte inferior de este documento sean destinos permitidos.
Precaución: El tráfico que llega a los servidores de Cisco no puede estar sujeto al descifrado de TLS.
Prerequisites
Requirements
Este artículo de Tech Zone se aplica a los siguientes productos de Cisco que se integran con Cisco Secure Endpoint (AMP).
- Terminales seguros para redes (Firepower Management Center y sensores)
- Nube privada de terminal seguro
- Nube pública de terminales seguros
- Secure Email Appliance y Cisco Email Security (ESA y CES)
- Dispositivo web seguro (WSA)
- Catalyst SDWAN/IOS-XE
Componentes Utilizados
Este documento no tiene restricciones específicas en cuanto a versiones de software y de hardware.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). If your network is live, make sure that you understand the potential impact of any command.
Direcciones de servidor necesarias para Cisco Secure Endpoint
Ubicaciones del servidor
Los servidores Cisco Secure Endpoint se encuentran en tres ubicaciones diferentes:
- América del Norte
- Europa
- Japón
América del Norte
| Categoría |
Propósito |
Servidor |
Puerto |
Cisco Secure Endpoint: Nube pública
|
Servidor de disposición |
cloud-ec-asn.amp.cisco.com
cloud-ec-est.amp.cisco.com
enrolment.amp.cisco.com
|
TCP 443
|
| Consola |
console.amp.cisco.com |
TCP 443 |
| Servidor de administración |
mgmt.amp.cisco.com |
TCP 443 |
| Servidor de eventos |
intake.amp.cisco.com |
TCP 443 |
| Políticas |
policy.amp.cisco.com
|
TCP 443 |
| Descargas y actualizaciones de conectores |
upgrades.amp.cisco.com |
TCP 80 y 443 |
| Informe de errores |
crash.amp.cisco.com
|
TCP 443 |
| IOC de terminales |
ioc.amp.cisco.com |
TCP 443 |
| Servidor de actualización de TETRA |
tetra-defs.amp.cisco.com commercial.ocsp.identrust.com validation.identrust.com
|
TCP 80 y 443 |
| Definiciones de clam para macOS y Linux |
clam-defs.amp.cisco.com
|
TCP 80 y 443 |
| Detecciones personalizadas avanzadas |
custom-signatures.amp.cisco.com
|
TCP 443 |
| Captura remota de archivos |
rff.amp.cisco.com
submit.amp.cisco.com
|
TCP 443
|
TETRA
|
nimbus.bitdefender.net
|
TCP 443
|
Protección del comportamiento
|
apde.amp.cisco.com
|
TCP 443
|
| Control de dispositivos |
endpoints.amp.cisco.com |
TCP 443
|
| Conector para Android |
Servidor de disposición |
cloud-android-asn.amp.cisco.com
|
TCP 443 |
| Conector CSC/iOS |
Servidor de disposición |
cloud-ios-asn.amp.cisco.com
cloud-ios-est.amp.cisco.com
|
TCP 443 |
| Cisco Secure Endpoint: Nube privada |
Servidor de disposición ascendente <v2.4 |
cloud-pc-est.amp.cisco.com cloud-pc-asn.amp.cisco.com
|
TCP 443 |
| Servidor de disposición ascendente >v2.4 |
cloud-pc-est.amp.cisco.com cloud-pc-asn.amp.cisco.com
|
TCP 443 |
| Servidor Yum |
packages-v2.amp.sourcefire.com
pc-packages.amp.cisco.com
|
TCP 443
TCP 443
|
| Sesión de asistencia |
support-sessions.amp.cisco.com |
TCP 22 |
Europa
| Categoría |
Propósito |
Servidor |
Puerto |
Cisco Secure Endpoint: Nube pública
|
Servidor de disposición |
cloud-ec-asn.eu.amp.cisco.com
cloud-ec-est.eu.amp.cisco.com
enrolment.eu.amp.cisco.com
|
TCP 443
|
| Consola |
console.eu.amp.cisco.com |
TCP 443 |
| Servidor de administración |
mgmt.eu.amp.cisco.com |
TCP 443 |
| Servidor de eventos |
intake.eu.amp.cisco.com |
TCP 443 |
| Políticas |
policy.eu.amp.cisco.com
|
TCP 443 |
| Descargas y actualizaciones de conectores |
upgrades.eu.amp.cisco.com
|
TCP 80 y 443
|
| Informe de errores |
crash.eu.amp.cisco.com
|
TCP 443 |
| IOC de terminales |
ioc.eu.amp.cisco.com |
TCP 443 |
| Servidor de actualización de TETRA |
tetra-defs.eu.amp.cisco.com commercial.ocsp.identrust.com validation.identrust.com
|
TCP 80 y 443 |
| Definiciones de clam para macOS y Linux |
clam-defs.eu.amp.cisco.com
|
TCP 80 y 443 |
|
Detecciones personalizadas avanzadas
|
custom-signatures.eu.amp.cisco.com |
TCP 443 |
|
Captura remota de archivos
|
rff.eu.amp.cisco.com
submit.amp.cisco.com
|
TCP 443 |
| TETRA |
nimbus.bitdefender.net |
TCP 443
|
Protección del comportamiento
|
apde.eu.amp.cisco.com
|
TCP 443
|
| Control de dispositivos |
endpoints.eu.amp.cisco.com |
TCP 443
|
| Conector para Android |
Servidor de disposición |
cloud-android-asn.eu.amp.cisco.com
|
TCP 443 |
| Conector CSC/iOS |
Servidor de disposición |
cloud-ios-asn.eu.amp.cisco.com
cloud-ios-est.eu.amp.cisco.com
|
TCP 443 |
| Cisco Secure Endpoint: Nube privada |
Servidor de disposición ascendente <v2.4 |
cloud-pc-est.eu.amp.cisco.com cloud-pc-asn.eu.amp.cisco.com |
TCP 443 |
| Servidor de disposición ascendente >v2.4 |
cloud-pc-est.eu.amp.cisco.com cloud-pc-asn.eu.amp.cisco.com |
TCP 443 |
| Servidor Yum |
packages-v2.amp.sourcefire.com
pc-packages.amp.cisco.com
|
TCP 443
TCP 443
|
| Sesión de asistencia |
support-sessions.amp.cisco.com |
TCP 22 |
Asia Pacífico, Japón, China
| Categoría |
Propósito |
Servidor |
Puerto |
|
Cisco Secure Endpoint: Nube pública
|
Servidor de disposición |
cloud-ec-asn.apjc.amp.cisco.com
cloud-ec-est.apjc.amp.cisco.com
enrolment.apjc.amp.cisco.com
|
TCP 443
|
| Consola |
console.apjc.amp.cisco.com |
TCP 443 |
| Servidor de administración |
mgmt.apjc.amp.cisco.com |
TCP 443 |
| Servidor de eventos |
intake.apjc.amp.cisco.com |
TCP 443 |
| Políticas |
policy.apjc.amp.cisco.com
|
TCP 443 |
| Descargas y actualizaciones de conectores |
upgrades.apjc.amp.cisco.com
|
TCP 80 y 443 |
| Informe de errores |
crash.apjc.amp.cisco.com
|
TCP 443 |
| IOC de terminales |
ioc.apjc.amp.cisco.com |
TCP 443 |
|
Servidor de actualización de TETRA
|
tetra-defs.apjc.amp.cisco.com
commercial.ocsp.identrust.com validation.identrust.com
|
TCP 80 y 443 |
|
Definiciones de clam para macOS y Linux
|
clam-defs.apjc.amp.cisco.com
|
TCP 80 y 443 |
|
Detecciones personalizadas avanzadas
|
custom-signatures.apjc.amp.cisco.com |
TCP 443 |
|
Captura remota de archivos
|
rff.apjc.amp.cisco.com
submit.amp.cisco.com
|
TCP 443 |
| TETRA |
nimbus.bitdefender.net |
TCP 443
|
Protección del comportamiento
|
apde.apjc.amp.cisco.com
|
TCP 443
|
| Control de dispositivos |
endpoints.apjc.amp.cisco.com |
TCP 443
|
| Conector para Android |
Servidor de disposición |
cloud-android-asn.apjc.amp.cisco.com
|
TCP 443 |
| Conector CSC/iOS |
Servidor de disposición |
cloud-ios-asn.apjc.amp.cisco.com
cloud-ios-est.apjc.amp.cisco.com
|
TCP 443 |
|
Cisco Secure Endpoint:
Nube privada
|
Servidor de disposición ascendente < v2.4 |
cloud-pc-est.apjc.amp.cisco.com cloud-pc-asn.apjc.amp.cisco.com
|
TCP 443 |
| Upstream Disposition Server > v2.4 |
cloud-pc-est.apjc.amp.cisco.com cloud-pc-asn.apjc.amp.cisco.com
|
TCP 443 |
| Servidor Yum |
packages-v2.amp.sourcefire.com
pc-packages.amp.cisco.com
|
TCP 443
TCP 443
TCP 443
|
| Sesión de asistencia |
support-sessions.amp.cisco.com |
TCP 22 |
Direcciones de servidor necesarias para el ecosistema de Cisco AMP
En esta sección se tratan los nombres de host necesarios para los appliances integrados de AMP, como Secure Firewall, Secure Email Gateway, etc.
América del Norte
| Firewall seguro (AMP para redes) |
Reputación de archivos (de FMC o de NGFW si se gestiona con FDM) |
cloud-sa.amp.cisco.com
cloud-ngfw-asn.amp.cisco.com
cloud-ngfw-est.amp.cisco.com
|
TCP 443 |
| Ingestión de eventos (desde FMC) |
intake.amp.cisco.com
|
TCP 443 |
| Registro de consola (desde FMC) |
mgmt.amp.cisco.com
|
TCP 443 |
| Entrega de eventos (desde FMC) |
export.amp.cisco.com
|
TCP 443 |
| API (de FMC) |
api.amp.cisco.com
|
TCP 443 |
|
Secure Email Gateway (ESA)
|
Reputación de archivos |
cloud-esa-asn.amp.cisco.com
cloud-esa-est.amp.cisco.com
cloud-sa.amp.cisco.com
|
TCP 443
|
| API |
api.amp.cisco.com
|
TCP 443
|
| Servidor de eventos |
intake.amp.cisco.com
|
TCP 443
|
| Servidor de administración |
mgmt.amp.cisco.com
|
TCP 443
|
|
Dispositivo web seguro (WSA)
|
Reputación de archivos |
cloud-sa.amp.cisco.com
|
TCP 443
|
| API |
api.amp.cisco.com
|
TCP 443
|
| Meraki MX |
Reputación de archivos |
cloud-meraki-asn.amp.cisco.com
cloud-meraki-est.amp.cisco.com
|
TCP 443 |
| SDWAN de Catalyst |
Reputación de archivos
|
cloud-isr-asn.amp.cisco.com
cloud-isr-est.amp.cisco.com
|
TCP 443
|
Europa
| Firewall seguro (AMP para redes) |
Reputación de archivos (de FMC o de NGFW si se gestiona FDM) |
cloud-sa.eu.amp.cisco.com
cloud-ngfw-asn.eu.amp.cisco.com
cloud-ngfw-est.eu.amp.cisco.com
|
TCP 443 |
| Ingestión de eventos (desde FMC) |
intake.eu.amp.cisco.com
|
TCP 443 |
| Registro de consola (desde FMC) |
mgmt.eu.amp.cisco.com
|
TCP 443 |
| Entrega de eventos (desde FMC) |
export.eu.amp.cisco.com
|
TCP 443 |
| API (de FMC) |
api.eu.amp.cisco.com
|
TCP 443 |
|
Secure Email Gateway (ESA)
|
Reputación de archivos |
cloud-esa-asn.eu.amp.cisco.com
cloud-esa-est.eu.amp.cisco.com
cloud-sa.eu.amp.cisco.com
|
TCP 443
|
| API |
api.eu.amp.cisco.com
|
TCP 443
|
| Servidor de eventos |
intake.eu.amp.cisco.com
|
TCP 443
|
| Servidor de administración |
mgmt.eu.amp.cisco.com
|
TCP 443
|
|
Dispositivo web seguro (WSA)
|
Reputación de archivos |
cloud-sa.eu.amp.cisco.com
|
TCP 443
|
| API |
api.eu.amp.cisco.com
|
TCP 443
|
| SDWAN de Catalyst |
Reputación de archivos
|
cloud-isr-asn.eu.amp.cisco.com
cloud-isr-est.eu.amp.cisco.com
|
TCP 443
|
Asia Pacífico, Japón, China
| Firewall seguro (AMP para redes) |
Reputación de archivos (de FMC o de NGFW si se gestiona con FDM) |
cloud-sa.apjc.amp.cisco.com
cloud-ngfw-asn.apjc.amp.cisco.com
cloud-ngfw-est.apjc.amp.cisco.com
|
TCP 443 |
| Ingestión de eventos (desde FMC) |
intake.apjc.amp.cisco.com
|
TCP 443 |
| Registro de consola (desde FMC) |
mgmt.apjc.amp.cisco.com
|
TCP 443 |
| Entrega de eventos (desde FMC) |
export.apjc.amp.cisco.com
|
TCP 443 |
| API (de FMC) |
api.apjc.amp.cisco.com
|
TCP 443 |
|
Secure Email Gateway (ESA)
|
Reputación de archivos |
cloud-esa-asn.apjc.amp.cisco.com
cloud-esa-est.apjc.amp.cisco.com
cloud-sa.apjc.amp.cisco.com
|
TCP 443
|
| API |
api.apjc.amp.cisco.com
|
TCP 443
|
| Servidor de eventos |
intake.apjc.amp.cisco.com
|
TCP 443
|
| Servidor de administración |
mgmt.apjc.amp.cisco.com
|
TCP 443
|
|
Dispositivo web seguro (WSA)
|
Reputación de archivos |
cloud-sa.apjc.amp.cisco.com
|
TCP 443
|
| API |
api.apjc.amp.cisco.com
|
TCP 443
|
| SDWAN de Catalyst |
Reputación de archivos
|
cloud-isr-asn.amp.cisco.com
cloud-isr-est.amp.cisco.com
|
TCP 443
|
Direcciones de servidor necesarias para Cisco Secure Malware Analytics Cloud
Para obtener más información sobre Secure Malware Analytic Cloud and Appliance, consulte este artículo: Puertos e IP necesarios para el análisis de malware seguro
Direcciones de servidor necesarias para Orbital
IP estáticas para Orbital 1.7+
Nube de Norteamérica (NAM) Nube
| Hostname |
IP |
Puerto |
|
orbital.amp.cisco.com
|
54.71.115.87 54.68.234.245 54.200.174.54
|
443
|
|
ncp.orbital.amp.cisco.com
|
52.88.16.211
52.43.91.219
54.200.152.114
|
443
|
|
update.orbital.amp.cisco.com
|
54.71.197.112
54.188.114.190
54.188.131.5
|
443
|
|
IP de NAT para almacenamiento de datos remoto
|
|
|
34.223.219.240
35.160.108.105
52.11.13.222
|
Número de puerto aleatorio alto
|
Para obtener más información, consulte la guía de ayuda orbital: https://orbital.amp.cisco.com/help/
Nube europea (UE)
| Hostname |
IP |
Puerto |
|
orbital.eu.amp.cisco.com
|
3.120.91.16 18.196.194.92 3.121.5.209
|
443
|
|
ncp.orbital.eu.amp.cisco.com
|
18.194.154.159
18.185.217.177
18.184.249.36
|
443
|
|
update.orbital.eu.amp.cisco.com
|
3.123.83.189
18.184.240.159
35.158.29.104
|
443
|
|
IP de NAT para almacenamiento de datos remoto
|
|
|
52.29.47.197
52.57.222.67
52.58.172.218
|
Número de puerto aleatorio alto
|
Para obtener más información, consulte la guía de ayuda orbital: https://orbital.eu.amp.cisco.com/help/
Asia Pacífico, Japón, China (APJC) Nube
| Hostname |
IP |
Puerto |
|
orbital.apjc.amp.cisco.com
|
3.114.186.175 52.198.6.9 18.177.242.101
|
443
|
|
ncp.orbital.apjc.amp.cisco.com
|
18.177.250.245 13.230.62.75 18.176.196.172
|
443
|
|
update.orbital.apjc.amp.cisco.com
|
54.248.22.154
18.178.184.79
54.95.125.218
|
443
|
|
IP de NAT para almacenamiento de datos remoto
|
|
|
52.194.143.206
52.69.138.67
54.95.9.136
|
Número de puerto aleatorio alto
|
Para obtener más información, consulte la guía de ayuda orbital: https://orbital.apjc.amp.cisco.com/help/
Direcciones IP estáticas
Si el firewall bloquea las conexiones TCP salientes en el puerto 443 (lo que normalmente no sucede), debe asegurarse de que todas las direcciones IP que aparecen a continuación son destinos permitidos.
Nota: Para garantizar la continuidad de las operaciones y garantizar que las disposiciones de malware de los archivos detectados sean las mismas en ambos Firepower Management Centers, tanto el principal como el secundario deben tener acceso a los servidores enumerados en este documento.
| Direcciones IP estáticas en Norteamérica |
Direcciones IP estáticas en Europa |
Direcciones IP estáticas en APJC |
|
23.23.197.169 23.23.198.191 23.23.224.83
50.16.242.171 50.16.244.193
50.16.250.236 52.0.55.209 52.2.63.194 52.2.128.246 52.3.149.24 52.3.178.163 52.3.190.47 52.4.98.101 52.4.151.41 52.4.245.162 52.4.246.178 52.5.92.125 52.6.103.57 52.6.197.200 52.20.14.163 52.20.123.238 52.20.141.147 52.21.52.149 52.21.117.50 52.21.134.210 52.22.64.192 52.22.156.183 52.23.13.34 52.23.16.199 52.23.73.146 52.23.87.4 52.23.107.89 52.23.134.105 52.23.140.222 52.70.11.137 52.70.13.27 52.70.35.37 52.70.47.45 52.70.56.136 52.70.58.10 52.70.59.59 52.70.59.121 52.70.60.74 52.70.61.174 52.70.61.181 52.70.61.193 52.70.63.25 54.83.45.221 54.88.208.235
54.204.8.61 54.221.210.7 54.221.255.190 54.225.226.117 54.225.227.9 54.225.227.30 54.225.227.45 54.225.227.105 54.225.228.145 54.225.228.166 54.225.228.244 54.227.247.102 107.20.158.55 107.20.203.8 107.20.229.191 107.20.234.220 107.21.212.157 107.21.217.202 107.21.218.60 174.129.203.65
54.161.128.60 54.234.131.176 52.206.206.244 34.225.208.192 52.22.120.193 34.199.250.32 34.199.238.4 34.194.224.132 34.198.112.150 34.224.236.198 52.20.233.31
192.111.4.0/24
192.111.7.0/24
54.71.197.112
54.188.114.190
54.188.131.5
192.35.177.23 104.18.39.201 172.64.148.55 104.18.4.5 104.18.5.5
52.3.48.165 52.6.245.67
34.120.67.236 34.98.122.109
|
46.51.181.139 46.51.182.195 46.51.182.202 46.137.99.242 52.16.63.115 52.16.95.58 52.16.105.95 52.16.166.193 52.16.177.94 52.16.193.225 52.16.220.180 52.17.93.43 52.17.102.100 52.17.106.35 52.17.179.163 52.17.211.190 52.17.233.49 52.18.9.153 52.18.28.229 52.18.79.226 52.18.109.209 52.18.187.129 52.18.187.166 52.18.223.41 52.19.84.244 52.19.167.56 52.30.25.70 52.30.74.163 52.30.124.82 52.30.160.113 52.30.175.205 52.30.179.236 52.30.196.206 52.30.208.114 52.30.217.4 52.30.217.226 52.30.255.133 52.31.30.249 52.31.66.59 52.31.83.94 52.31.119.97 52.31.122.77 52.31.127.190 52.31.137.201 54.195.248.52 54.195.249.18 54.217.232.226 54.217.232.234 54.217.232.241 54.217.232.244 54.217.232.249 54.228.250.255 54.246.88.192 54.247.189.117
54.74.229.75
107.21.250.31
107.21.236.143
52.2.128.246
52.18.202.103
52.18.119.87
192.111.5.0/24
34.249.48.182
34.248.52.55
99.81.233.22
3.123.83.189
18.184.240.159
35.158.29.104
192.35.177.23 104.18.39.201 172.64.148.55
104.18.4.5 104.18.5.5
52.3.48.165 52.6.245.67
34.120.67.236 34.98.122.109
|
54.250.127.0 52.197.2.58 52.197.22.41 52.69.16.172 13.112.137.80 52.198.208.254 13.112.162.167 54.249.244.218 54.249.246.210 54.249.243.85 54.249.240.219 54.248.98.94 176.34.47.0 52.192.82.189 52.68.180.106 52.196.247.47 52.196.185.158 52.197.74.4 52.69.39.127 54.248.113.224 54.238.55.12 54.249.248.16 52.197.50.93 52.193.124.132 52.69.108.228 52.197.72.147 52.197.22.165 52.68.82.200 52.197.35.73 52.197.39.251 52.68.251.104 54.249.253.42 54.249.253.65 176.34.60.211 52.192.198.119 52.196.96.41 54.248.116.199 52.196.117.29 52.196.134.7 176.34.60.30 52.192.145.214 52.192.221.107 52.193.182.191 52.193.201.169 52.193.223.43 52.193.233.17 52.196.115.166 52.196.31.86 52.197.121.237 52.198.147.230 52.198.195.125 52.198.202.24 52.198.221.53 52.198.223.169 52.198.225.221 52.198.226.104 52.198.26.36 52.198.94.104 52.199.124.11 52.199.127.80 52.199.92.142 52.68.1.146 54.248.107.84 54.248.109.124 54.248.126.98 54.248.236.127 54.248.236.141 54.248.236.144 54.248.236.151 54.248.237.93 54.249.246.7 54.250.127.131
192.111.6.0/24
54.248.22.154
18.178.184.79
54.95.125.218
192.35.177.23 104.18.39.201 172.64.148.55
18.180.25.43 54.95.253.127 54.249.195.77 104.18.4.5 104.18.5.5
52.3.48.165 52.6.245.67
34.120.67.236 34.98.122.109
|