許可リストワークフローについて
Cisco DNA Center 不正管理および aWIPS ワークフローを使用すると、許可リストに一括で移動する不正アクセスポイントの MAC アドレスを確認してマークを付け、選択した AP の MAC アドレスの一括許可リストを処理できます。
不正管理および aWIPS ワークフローは、Cisco AireOS コントローラおよび Cisco Catalyst 9800 シリーズワイヤレスコントローラに関連付けられている AP をサポートします。
許可リストワークフローの設定 に記載されている情報を使用して、次の不正 AP タイプを許可リストに移動できます。
-
有線ネットワーク上の不正
-
ハニーポット
-
干渉源
-
ネイバー
次の不正 AP タイプは許可リストに移動できません。
-
ビーコン不正チャネル
-
ビーコン DS 攻撃
-
AP 偽装
-
危険性のない
許可リストワークフローの設定
この手順では、不正 AP の MAC アドレスを許可リストに一括で移動する方法を示します。これらのアドレスは、Cisco DNA Center で高脅威として報告しないアドレスです。
始める前に
次のタスクを実行するには、SUPER-ADMIN-ROLE または NETWORK-ADMIN-ROLE 権限が必要です。
手順
|
ステップ 1 |
左上隅にあるメニューアイコンをクリックして次を選択します。。 [Set up Rogue Management and aWIPS] ウィンドウが表示されます。 |
||
|
ステップ 2 |
[Let's Do it] をクリックします。 今後このステップをスキップするには、[Don't show this to me again] チェックボックスをオンにします。 [Bulk upload allowed access Points] ウィンドウが表示されます。 |
||
|
ステップ 3 |
[Search] フィールドを使用して、すでに 許可リストワークフローについて に追加されている MAC アドレスを検索します。 |
||
|
ステップ 4 |
[Export] をクリックし、許可リストをエクスポートします。 |
||
|
ステップ 5 |
[Download the sample CSV template from here] をクリックして、サンプル CSV テンプレートファイルをダウンロードし、MAC アドレス、操作、およびカテゴリを手動で追加して、一括許可リストテンプレートを作成できます。。 通知記号にカーソルをホバーすると、許可されている MAC アドレス、操作、およびカテゴリのフォーマットを表示できます。 |
||
|
ステップ 6 |
CSV ファイルをボックス領域にドラッグアンドドロップするか、[Choose a file] をクリックしてシステム上の CSV ファイルを参照します。CSV ファイルのサイズは 1.2 MB までにする必要があります。
|
||
|
ステップ 7 |
[Next] をクリックします。 |
||
|
ステップ 8 |
[Summary] ウィンドウの [Uploaded bulk allowed list MAC addresses] テーブルに、許可された MAC アドレスのリスト、およびそれぞれの動作とアクションが表示されます。
|
||
|
ステップ 9 |
[Continue to allowed list] をクリックし、表示されるダイアログ ボックスで [Yes] をクリックします。 タスク完了[Allowed List Updated] ウィンドウが表示されます。 |
||
|
ステップ 10 |
[Go to Rogue and aWIPS Home Page] をクリックします。 [Rogue and aWIPS] ダッシュボードが表示されます。 [Threats] テーブルを表示している [Threat] タブをクリックすると、Cisco DNA Center により、指定した不正 AP MAC アドレスが [Type] 列の下の [Allowed List] に分類されます。 |
||
|
ステップ 11 |
不正 AP MAC アドレスを個別に追加または削除するには、[Threat MAC address] 列の下にリストされている不正 MAC アドレスをクリックします。 [Threat 360] ウィンドウが表示されます。 |
||
|
ステップ 12 |
[Action] ドロップダウンリストから、[Add to Allowed list] を選択します。 許可リストから不正 AP MAC アドレスを個別に削除するには、[Action] ドロップダウンリストで [Remove from Allowed list] を選択します。 |
フィードバック