Introduzione
Questo documento descrive come inviare un ticket se si ritiene che una classificazione di dominio, URL, IP o hash dei file segnalata in Cisco Umbrella sia errata.
Panoramica
I dati di categorizzazione di Cisco Umbrella e molti altri prodotti Cisco sono gestiti da Cisco Talos. Il team Cisco Talos rivede le richieste di categorizzazione. Cisco Talos Intelligence Group è uno dei più grandi team commerciali di intelligence delle minacce del mondo.
Nota: Se la classificazione di un dominio o di un URL sta causando un problema P1/URGENTE nell'ambiente di produzione, aprire una richiesta di assistenza direttamente con il team di supporto di Cisco Umbrella per il dominio/URL in questione e fornire dettagli sull'urgenza.
Sottomissione Di Una Richiesta (Ricerca Attività)
È ora possibile inviare una richiesta relativa alla protezione o alle categorie di contenuto tramite il dashboard ombrello. Per ulteriori dettagli, contesta una classificazione dei contenuti nella documentazione della Umbrella.
Passare a Rapporti > Rapporti di base > Ricerca attività e individuare la richiesta appropriata (DNS o Web). Fare clic sul menu Azione e scegliere Visualizza dettagli completi. Fare clic su Classificazione controversie.
403dec0-activity_search_dispute_categorization.png
Quando si solleva una controversia, viene richiesto di selezionare la categorizzazione "Protezione" o "Contenuto". È importante selezionare il tipo corretto (in base alla categoria che si desidera modificare) per instradare il ticket al team appropriato.
8ad88bf-description_and_email.png
Per vedere lo stato di questo biglietto, puoi anche utilizzare il portale 'I miei biglietti' su talosintelligence.com. Vedere Gestione degli invii.
Sottomissione Di Una Richiesta (Centro Reputazione Talos)
È inoltre possibile inviare una richiesta direttamente al Cisco Talos Reputation Support Center. A seconda del tipo di categoria richiesta per la revisione, invia la controversia alla coda corrispondente:
- Categorie di sicurezza = Invia un adeguamento di supporto per la reputazione Web e e-mail
- Content Category = Invia una richiesta di categorizzazione Web
- Hash ispezione file = opzione Invia ticket reputazione file
Screen_Shot_2021-04-05_at_9.5.42_AM.png
Nota: È necessario un account Cisco.com per inviare e tenere traccia delle richieste. Se non hai effettuato l'accesso, verrai reindirizzato alla pagina di accesso. Gli utenti possono creare un account gratuitamente, ma se hai altri prodotti Cisco, potresti già avere un account Cisco.com.
Immettere le voci di dominio, URL, IP o hash file (fino a 50) e fare clic su Ottieni dati categoria per visualizzarne la categorizzazione corrente.
sec_get.png
Selezionare il tag di categorizzazione consigliato che si desidera visualizzare per la voce e immettere i dettagli dei commenti relativi alla richiesta suggerita. Per assicurarti che venga applicata alla piattaforma giusta, seleziona "Umbrella" dall'elenco delle piattaforme o fai clic su "bulk select platform" per cambiare tutte le voci in "Umbrella".
Nota: Se l'opzione per Umbrella non è disponibile, selezionare TalosIntelligence come alternativa.
L'opzione Umbrella non è disponibile per i clienti se l'account Cisco.com (CCO) non è associato a un contratto Cisco Umbrella. Per associare i contratti di licenza al proprio account CCO, consultare il sito identity.cisco.com.
sec_submit.png
Dopo aver inserito le voci e i campi desiderati, fare clic su Invia e si viene reindirizzati a un messaggio di conferma dell'invio nel dashboard "biglietti".
Gestione degli invii
È possibile visualizzare lo stato di avanzamento e la risoluzione dei casi inoltrati al team Talos tramite "My Tickets".
Screen_Shot_2021-04-05_at_10.01.04_AM.png
Selezionando un numero di ticket si aprono ulteriori dettagli sul caso, come lo stato, la risoluzione e i commenti del team Talos.
Screen_Shot_2021-04-05_at_10.02.09_AM.png
Nota: In caso di problemi con l'invio, contatta Cisco Talos utilizzando il pulsante "Email Support Relarding this Ticket". Attendere qualche minuto prima di accedere a questa funzione dopo l'invio del ticket.