Sono sorte domande sul comportamento specifico e le funzionalità di configurazione della funzionalità di postura ZTA (Zero Trust Access) basata su client Cisco Secure Access quando utilizzata per l'accesso a Internet. Tra le preoccupazioni specifiche figuravano:
Se i requisiti di postura del sistema operativo supportano un periodo di prova configurabile fino a 365 giorni durante il quale i dispositivi possono ancora utilizzare il modulo ZTA per accedere alle destinazioni Internet anche se non soddisfano la versione del sistema operativo richiesta.
Se i requisiti di postura diversi dal sistema operativo, ad esempio Firewall, Password di sistema, tra gli altri, determinano il blocco immediato dell'accesso alla destinazione quando non vengono soddisfatti.
Indica se i messaggi di avviso personalizzati o le azioni diverse dal blocco (ad esempio il monitoraggio) possono essere configurati per gli errori dei requisiti di postura tramite l'interfaccia GUI Secure Access.
Cisco Secure Access con funzionalità Zero Trust Access (ZTNA)
Implementazione postura ZTA basata su client
Scenario di utilizzo dell'accesso a Internet
Requisiti di postura, tra cui sistema operativo, firewall e password di sistema
I chiarimenti descritti nelle sezioni seguenti sono stati forniti in merito al comportamento della postura ZTA basata su client Secure Access e alle funzionalità di configurazione.
Il comportamento del requisito di postura del sistema operativo descritto è corretto. Quando viene configurata una condizione di postura del sistema operativo, supporta un periodo di prova configurabile di massimo 365 giorni. Durante questo periodo di prova, i dispositivi che non soddisfano la versione del sistema operativo richiesta possono ancora utilizzare il modulo ZTA per accedere alle destinazioni Internet durante l'aggiornamento alla versione di destinazione.
Per le condizioni di postura diverse dal sistema operativo (come il firewall, la password di sistema e altri controlli di sicurezza), l'accesso alle destinazioni viene bloccato immediatamente quando questi requisiti non vengono soddisfatti. Questi tipi di postura non supportano la funzionalità del periodo di tolleranza disponibile per i requisiti del sistema operativo.
Le azioni per gli errori dei requisiti di postura vengono controllate tramite la configurazione dei criteri di accesso.
I criteri di accesso supportano più tipi di azioni, tra cui:
Allow (Autorizza)
Block (Blocca)
Avvisa
Isolare
I messaggi di avviso personalizzati e le pagine di notifica per gli errori di postura possono essere configurati tramite le impostazioni del profilo di sicurezza dei criteri di accesso. La gestione delle pagine di avviso e di notifica viene gestita tramite l'interfaccia di configurazione e documentazione di Gestisci pagine di notifica.
Ciò significa che sono disponibili azioni diverse dal blocco (ad esempio il monitoraggio tramite l'azione Avvisa) che possono essere configurate, contrariamente alla valutazione iniziale che prevedeva la possibilità di eseguire solo azioni di blocco.
Le domande derivano dalla necessità di comprendere le specifiche differenze di comportamento tra i requisiti di postura del sistema operativo e altri tipi di postura, nonché di chiarire le opzioni di configurazione disponibili per la gestione degli errori di postura che non possono essere immediatamente evidenti nell'interfaccia GUI di Secure Access.
Gestione della documentazione delle pagine di notifica per l'accesso protetto
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
13-Aug-2026
|
Versione iniziale |