À propos de Cisco Umbrella Connector
Si vous utilisez Cisco Umbrella, vous pouvez configurer Cisco Umbrella Connector pour rediriger les requêtes DNS vers Cisco Umbrella. Cela permet à Cisco Umbrella d’identifier les demandes adressées à des noms de domaine non autorisés ou douteux et d’appliquer votre politique de sécurité basée sur DNS.
Le connecteur Cisco Umbrella fait partie de l’inspection DNS du système. Si votre liste de politiques d’inspection DNS existante décide de bloquer ou d’abandonner une demande en fonction de vos paramètres d’inspection DNS, la demande n’est pas transmise à Cisco Umbrella. Ainsi, vous avez deux lignes de protection : votre politique d’inspection DNS locale et votre politique basée sur le nuage Cisco Umbrella.
Lors de la redirection des demandes de recherche DNS vers Cisco Umbrella, le connecteur Cisco Umbrella ajoute un enregistrement EDNS (Extension mécanismes for DNS). Un enregistrement EDNS comprend les renseignements sur l’identifiant du périphérique , l’ID de l’organisation et l’adresse IP du client. Votre politique en nuage peut utiliser ces critères pour contrôler l’accès en plus de la réputation du nom de domaine complet. Vous pouvez également choisir de chiffrer la requête DNS à l’aide de DNSCrypt pour assurer la confidentialité des noms d’utilisateurs et des adresses IP internes.
Politique de sécurité entreprise Cisco Umbrella
Dans votre politique Cisco Umbrella Enterprise Security basée sur le nuage, vous pouvez contrôler l’accès en fonction de la réputation du nom de domaine complet (FQDN) dans la demande de recherche DNS. Votre politique de sécurité d’entreprise peut appliquer l’une des actions suivantes :
-
Autoriser : si vous n’avez aucune règle de blocage pour un nom de domaine complet et que Cisco Umbrella détermine qu’il appartient à un site non malveillant, l’adresse IP réelle du site est renvoyée. Il s’agit du comportement normal de recherche DNS.
-
Proxy : si vous n’avez aucune règle de blocage pour un nom de domaine complet et que Cisco Umbrella détermine qu’il appartient à un site suspect, la réponse DNS renvoie l’adresse IP du serveur proxy intelligent Cisco Umbrella. Le serveur proxy peut ensuite inspecter la connexion HTTP et appliquer le filtrage d’URL. Vous devez vous assurer que le proxy intelligent est activé à partir du tableau de bord Cisco Umbrella ().
-
Blocage : si vous bloquez explicitement un nom de domaine complet ou si Cisco Umbrella détermine qu’il appartient à un site malveillant, la réponse DNS renvoie l’adresse IP de la page de destination du nuage Cisco Umbrella pour les connexions bloquées.
Enregistrement de Cisco Umbrella
Lorsque vous configurez Cisco Umbrella Connector sur un périphérique, il s’enregistre auprès de Cisco Umbrella dans le nuage. Le processus d’enregistrement attribue un ID de périphérique unique, qui identifie l’un des éléments suivants :
-
Un périphérique autonome en mode contexte unique.
-
Une paire à haute disponibilité en mode contexte unique.
-
Une grappe en mode contexte unique.
-
Un contexte de sécurité dans un périphérique autonome multi-contexte.
-
Un contexte de sécurité d’une paire à haute disponibilité
-
Un contexte de sécurité d’une grappe.
Une fois enregistrés, les détails du périphérique s’affichent dans le tableau de bord de Cisco Umbrella. Vous pouvez ensuite modifier la politique associée à un périphérique. Lors de l’enregistrement, la politique que vous spécifiez dans la configuration est utilisée ou la politique par défaut est attribuée. Vous pouvez affecter la même politique Cisco Umbrella à plusieurs périphériques. Si vous spécifiez la politique, l’ID de périphérique que vous recevez est différent de ce que vous obtiendriez si vous ne spécifiez pas de politique.
Commentaires