Le integrazioni di terze parti vengono caricate correttamente nel dashboard SSE (Cisco Secure Access), ma gli eventi di sicurezza basati su webhook non vengono ricevuti nel connettore HTTP locale per l'integrazione SIEM. L'organizzazione richiede chiarimenti sugli intervalli IP di origine SSE di Cisco, inclusi gli IP specifici dell'area geografica, per configurare correttamente le regole del firewall e abilitare la consegna degli eventi webhook.
Prodotto: SSE (Cisco Secure Access)
Tecnologia: Supporto per la soluzione - Creazione di rapporti e registrazione ad accesso sicuro
Tipo di integrazione: Integrazione di terze parti basata su Webhook
Connettore di destinazione: Server connettore HTTP locale
Per risolvere i problemi di recapito dei webhook con le integrazioni di Cisco Secure Access, configurare le regole del firewall in modo da consentire il traffico HTTPS in entrata dagli intervalli IP di origine SSE specificati al connettore locale.
Configurare il firewall in modo da consentire le connessioni HTTPS in entrata da questi intervalli IP di origine SSE Cisco:
146.112.161.0/24 146.112.163.0/24 146.112.165.0/24 146.112.167.0/24
Passare a Amministrazione > Integrazioni di terze parti nel pannello di controllo SSE e verificare che le integrazioni vengano caricate correttamente per l'organizzazione.
Creare regole firewall per consentire il traffico HTTPS in entrata (porta 443) dagli intervalli IP di origine SSE al server del connettore locale. Verificare che le regole vengano applicate sia al firewall di rete che a tutti i firewall che si trovano tra Internet e il server di connessione.
Dopo aver implementato le modifiche del firewall, monitorare il connettore HTTP locale per verificare che gli eventi webhook vengano ricevuti da Cisco SSE.
Cisco SSE utilizza intervalli IP condivisi solo da regioni dell'UE e degli Stati Uniti. Gli intervalli IP forniti coprono entrambe le distribuzioni regionali e devono essere configurati indipendentemente dall'area primaria dell'organizzazione.
Gli eventi Webhook da Cisco Secure Access vengono bloccati da regole del firewall che non consentono connessioni HTTPS in entrata dagli indirizzi IP di origine SSE al server del connettore HTTP locale. Mentre il dashboard SSE mostra un caricamento di integrazione riuscito, il recapito effettivo del webhook richiede una configurazione specifica del firewall per consentire al traffico proveniente dall'infrastruttura Cisco di raggiungere l'endpoint del connettore utente.
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
01-Apr-2026
|
Versione iniziale |