Dopo la migrazione a Cisco Secure Access, gli utenti hanno riscontrato un blocco della connettività Internet durante il tentativo di accedere ai servizi Web. Il sintomo specifico è il traffico HTTP bloccato dai criteri di sicurezza, che impedisce l'accesso a siti Web e applicazioni attendibili.
I dettagli dell'evento di blocco mostravano le seguenti caratteristiche:
Azione: Bloccato
Motivo blocco evento: AC_RULE_MATCH_BLOCK
Destinazione: http://www.bing.com/api/shopping/v1/user/shoppingsettings
Porta di destinazione: 443
Categorie: Senza categoria
Categoria applicazione: Cerca
Protocollo applicazione: Hypertext Transfer Protocol
Protocollo: TCP
Distribuzione Cisco Secure Access
Criterio di sicurezza attivo con restrizioni del protocollo dell'applicazione
La risoluzione implica la modifica della configurazione delle regole di sicurezza per consentire il traffico del protocollo dell'applicazione HTTP mantenendo la postura di sicurezza per le applicazioni realmente non attendibili.
Individuare la regola specifica che causa il blocco nell'interfaccia di gestione Secure Access:
Nome regola: Test
Configurazione corrente: Utilizzo del blocco Impostazioni applicazione come destinazione.
Accedere alla configurazione della regola e controllare il nome delle impostazioni dell'applicazione in Destinazione:
Passare a Risorse > Risorse Internet e SaaS > Elenchi applicazioni. Quindi, fare clic sull'applicazione.
Individuare le impostazioni del protocollo applicativo.
Deselezionare o rimuovere HTTP dall'elenco dei protocolli di applicazione bloccati.
Garantire la presenza di altri controlli di protezione per le applicazioni non attendibili.
Salvare le modifiche alle regole e verificare la connettività:
1.- Applicare le modifiche della configurazione al criterio attivo.
2.- Verificare la connettività Internet con le destinazioni bloccate in precedenza.
3.- Monitorare i registri di protezione per garantire che il traffico HTTP legittimo sia ora consentito.
4.- Verificare che le altre protezioni di sicurezza restino efficaci.
La causa principale è una configurazione delle regole di sicurezza troppo restrittiva in Cisco Secure Access. La regola è stata configurata in modo da bloccare tutto il traffico HTTP del protocollo dell'applicazione, impedendo l'esplorazione Web e l'accesso all'applicazione legittimi. L'ampia applicazione del blocco del protocollo HTTP ha influito sulla normale connettività Internet per gli utenti che accedono a servizi Web e applicazioni attendibili che utilizzano i protocolli HTTP/HTTPS.
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
02-Sep-2026
|
Versione iniziale |