Introduction
Ce document décrit les étapes requises pour intégrer, vérifier et dépanner l'intégration de SecureX avec l'appareil de sécurité Web (WSA)
Conditions préalables
Exigences
Cisco vous recommande de prendre connaissance des rubriques suivantes :
- Appareil de sécurité Web (WSA)
- Virtualisation facultative des images
Composants utilisés
- Appareil de sécurité Web (WSA)
- Security Services Exchange (SSE)
- Portail SecureX
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Configurer
URL requises par région pour SecureX
Vérifiez que l'appliance WSA est accessible aux URL sur le port 443 :
Région des États-Unis
Région de l'UE
Remarque : si vous accédez à SecureX avec une URL Asie-Pacifique, Japon et Chine (https://visibility.apjc.amp.cisco.com/), l'intégration à l'appliance n'est pas prise en charge actuellement.
Préparez votre WSA pour l'enregistrement SSE
1.- Sur le portail SSE, accédez à Devices, puis cliquez sur l'icône (+) Add Devices and Generate Tokens, comme illustré dans l'image :
2.- Cliquez sur Continuer et le jeton pour le WSA est généré, comme indiqué dans l'image.
3.- Activez CTROBSERVABLE dans l'interface de ligne de commande (CLI) WSA, sous REPORTINGCONFIG vous pouvez trouver l'option pour activer CTROBSERVABLE, comme indiqué dans l'image :
4.- Activez le portail cloud Security Service Exchange (SSE), accédez à Réseau > Paramètres des services cloud > Modifier les paramètres, cliquez sur Activer et envoyer, comme indiqué dans l'image :
5.- Sélectionnez le cloud auquel vous souhaitez vous connecter :
6.- Entrez le jeton que vous avez généré sur SEE (assurez-vous que vous utilisez le jeton avant l'heure d'expiration) :
7.- Une fois le jeton enregistré, un message s'affiche pour indiquer que le périphérique a été correctement enregistré
8.- Après cela, vous voyez le périphérique enregistré sur le portail SSE :
Intégrer votre périphérique à SecureX
Étape 1. Pour intégrer le WSA avec SecureX, accédez à Integrations>Add New module et sélectionnez Web Security Appliance, puis sélectionnez votre périphérique, configurez le Request Timeframe, et cliquez sur Save, comme illustré dans l'image.
Étape 2. Pour créer votre tableau de bord, cliquez sur l'icône + Nouveau tableau de bord, sélectionnez un nom et une vignette que vous souhaitez utiliser pour le tableau de bord.
Vérifier
Après avoir effectué l'intégration, vous pouvez voir les informations du tableau de bord renseignées à partir de SSE, vous pouvez cliquer sur l'une des menaces détectées et le portail SSE est lancé avec le filtre Type d'événement sur elle.
Dépannage
Valider l'inscription de périphérique depuis CLI
Étape 1. Exécutez la commande curl dans le back-end pour vérifier l'état de la connexion. Recherchez le champ d'état sous exchange à partir de la sortie curl avec des champs comme FQDN (Fully Qualified Domain Name), enrollment. Le périphérique enregistré est à l'état inscrit :
/usr/local/bin/curl -XGET -v http://localhost:8823/v1/contexts/default
"exchange": [
{
"type": "registration",
"status": "Enrolled",
"name": "",
"description": "Device has been enrolled."
Étape 2. À partir de cette sortie, vous pouvez également vérifier les requêtes effectuées à partir du connecteur :
type": "administration",
"statistics": {
"transactionsProcessed": 20,
"failedTransactions": 0,
"lastFailedTransaction": "0001-01-01T00:00:00Z",
"requestFetchFailures": 0,
"responseUploadFailures": 0,
"commandsProcessed": 20,
"commandsFailed": 0,
"lastFailedCommand": "0001-01-01T00:00:00Z"
Étape 3. Vous pouvez également vérifier les pulsations générées à partir du connecteur vers SSE (5 minutes par défaut) :
refresh": {
"registration": {
"timestamp": "2010-06-29T03:51:45Z",
"timeTaken": 1.387869786,
"successCount": 6,
"failureCount": 0
Étape 4. Afin de vérifier les journaux du connecteur sur WSA, vous devez naviguer vers :
/data/pub/sse_connectord_logs/sse_connectord_log.current
Les informations qui peuvent être trouvées dans sse_connectord_log.current
- Transaction d'enregistrement avec SSE
- Journaux d'une requête d'enrichissement
- Journaux de désinscription auprès du portail SSE
Vidéo
Cette vidéo contient les informations contenues dans ce document