Ce document décrit les ports qui doivent être ouverts pour le fonctionnement de Cisco Secure Web Appliance (SWA).
Connaissance générale du protocole TCP/IP (Transmission Control Protocol/Internet Protocol).
Comprendre les différences et les comportements des protocoles TCP (Transmission Control Protocol) et UDP (User Datagram Protocol).
Le tableau répertorie les ports qui doivent être ouverts pour que Cisco SWA fonctionne correctement.
| Port par défaut |
Protocol |
EntrantLié/SortantLié |
Nom d'hôte |
Objectif |
| 20 21 |
TCP |
EntrantLié ou SortantLié |
IP de gestion AsyncOS. (entrant ) Serveur FTP ( sortant ) |
Protocole FTP (File Transfer Protocol) pour l'agrégation des fichiers journaux. |
| 22 |
TCP |
Entrant |
IP de gestion AsyncOS |
accès SSH (Secure Shell Protocol) au protocole SSH (Secure Shell Protocol), |
| 22 |
TCP |
Sortant |
Serveur SSH |
Agrégation SSH des fichiers journaux. Diffusion SCP (Secure Copy Protocol) vers le serveur de journalisation. |
| 25 |
TCP |
Sortant |
Adresse IP du serveur SMTP (Simple Mail Transfer Protocol) |
Envoyer des alertes par e-mail |
| 53 |
UDP |
Sortant |
Serveurs DNS (Domain Name System) |
DNS si configuré pour utiliser Internet Également pour les requêtes SenderBase. |
| 8080 |
TCP |
Entrant |
Adresse IP de gestion AsyncOS |
Accès HTTP (Hypertext Transfer Protocol) à l’interface graphique utilisateur (GUI) |
| 8443 |
TCP |
Entrant |
Adresse IP de gestion AsyncOS |
Accès sécurisé HTTP (Hypertext Transfer Protocol) à l'interface utilisateur graphique |
| 80 443 |
TCP |
Sortant |
downloads.ironport.com |
Définitions McAfee |
| 80 443 |
TCP |
Sortant |
updates.ironport.com |
Mises à niveau AsyncOS et définitions McAfee |
| 88 |
TCP et UDP |
Sortant |
Centre de distribution de clés Kerberos (KDC) / serveur de domaine Active Directory |
Authentification Kerberos |
| 88 |
UDP |
Entrant |
Centre de distribution de clés Kerberos (KDC) / serveur de domaine Active Directory |
Authentification Kerberos |
| 445 |
TCP |
Sortant |
Microsoft PME |
Domaine d'authentification Active Directory (NTLMSSP et Basic) |
| 389 |
TCP et UDP |
Sortant |
Serveur LDAP (Lightweight Directory Access Protocol) |
Authentification LDAP |
| 3268 |
TCP |
Sortant |
Catalogue global LDAP (GC) |
catalogue global LDAP |
| 636 |
TCP |
Sortant |
LDAP sur SSL (Secure Sockets Layer) |
SSL LDAP |
| 3269 |
TCP |
Sortant |
LDAP GC sur SSL |
SSL du catalogue global LDAP |
| 135 |
TCP |
EntrantLié et sortantLié |
Résolution des points d'extrémité - Mappeur de ports Port fixe de connexion réseau |
Résolution des points d'extrémité |
| 161 162 |
UDP |
Sortant |
Serveur SNMP (Simple Network Management Protocol) |
Requêtes SNMP |
| 161 |
UDP |
Entrant |
IP de gestion AsyncOS |
Déroutements SNMP |
| 123 |
UDP |
Sortant |
Serveur NTP (Network Time Protocol) |
Synchronisation de l'heure NTP |
| 443 |
TCP |
Sortant |
update-manifests.ironport.com |
Obtenir la liste des derniers fichiers (pour le matériel physique) |
| 443 |
TCP |
Sortant |
update-manifests.sco.cisco.com |
Obtenir la liste des derniers fichiers (pour le matériel virtuel) |
| 443 |
TCP |
Sortant |
regsvc.sco.cisco.com IPv4 IPv6 |
Cisco Talos Intelligence Services Obtenir la catégorie Uniform Resource Locator (URL) et les données de réputation. |
| 443 |
TCP |
Sortant |
cloud-sa.amp.cisco.com api.amp.cisco.com api.amp.sourcefire.com |
Cloud public AMP (Advanced Malware Protection) |
| 443 |
TCP |
Sortant |
AMÉRIQUE mx01.sse.itd.cisco.com dex.sse.itd.cisco.com api.eu.sse.itd.cisco.com mx01.eu.sse.itd.cisco.com dex.eu.sse.itd.cisco.com ASIE/PACIFIQUE dex.apj.sse.itd.cisco.com |
Services cloud Cisco sur l'appliance Web sécurisée. Les URL requises sont différentes selon la région Serveurs cloud sécurisés. |
| 443 |
TCP |
Sortant |
panacea.threatgrid.com panacea.threat.eu |
Pour le portail Secure Malware Analytics et les périphériques intégrés |
| 80 3128 |
TCP |
Entrant |
Clients proxy |
Connectivité des clients par défaut au proxy HTTP/HTTPS |
| 80 443 |
TCP |
Sortant |
Passerelle par défaut |
Trafic sortant du proxy HTTP et HTTPS |
| 514 |
UDP |
Sortant |
Syslog Server (Serveur de journal système) |
Serveur Syslog pour collecter les journaux |
| 990 |
TCP |
Sortant |
cxd.cisco.com |
Pour télécharger les journaux de débogage qui sont Protocole de transfert de fichier de SSL (FTPS) implicite. |
| 21 |
TCP |
Sortant |
cxd.cisco.com |
Pour télécharger les journaux de débogage qui sont FTPS Explicit ou FTP |
| 443 |
TCP |
Sortant |
cxd.cisco.com |
Pour télécharger les journaux de débogage qui sont |
| 22 |
TCP |
Sortant |
cxd.cisco.com |
Pour télécharger les journaux de débogage qui sont |
| 22 |
TCP |
Sortant |
s.tunnels.ironport.com |
Accès à distance au back-end |
| 443 |
TCP |
Sortant |
smartreceiver.cisco.com |
Licences Smart |
Ports de sécurité, d'accès à Internet et de communication - Cisco
IP et ports requis pour l'analyse sécurisée des programmes malveillants - Cisco
| Révision | Date de publication | Commentaires |
|---|---|---|
4.0 |
27-Apr-2026
|
Sections AMP et Services cloud mises à jour dans la table d'hôtes. |
3.0 |
31-Oct-2023
|
Recertification |
2.0 |
20-Apr-2023
|
Première publication |
1.0 |
30-Nov-2022
|
Première publication |