|
CA 証明書バンドル
|
システム定義により毎日決まった時刻に、新しい CA 証明書について自動的にクエリを実行するようになりました。ローカル CA バンドルには、いくつかのシスコのサービスにアクセスするための証明書が含まれています。
|
各ピアが自身の証明書をダウンロードします。
|
cisco.com/security/pki
|
|
マルウェア防御
|
Secure Malware Analytics Cloud のルックアップ。
|
両方のピアが検索を実行します。
|
適切な Cisco Secure エンドポイントおよびマルウェア分析操作に必要なサーバー アドレス
|
|
ファイル事前分類とローカルのマルウェア分析のシグニチャ更新をダウンロードします。
|
アクティブ ピアでダウンロードが実行され、スタンバイへ同期します。
|
updates.vrt.sourcefire.com
amp.updates.vrt.sourcefire.com
|
|
動的分析結果のクエリを実行します。
|
両方のピアが動的分析レポートのクエリを実行します。
|
fmc.api.threatgrid.com
fmc.api.threatgrid.eu
|
|
イベントエンリッチメント
|
Talos 分類のダウンロード
イベントエンリッチメントについて Talos クラウドサービスにクエリを実行します。
|
両方のピアが通信します。
|
URL:
-
*.talos.cisco.com
-
est.sco.cisco.com
IPv4 ブロック:
-
146.112.62.0/24
-
146.112.63.0/24
-
146.112.255.0/24
-
146.112.59.0/24
IPv6 ブロック:
-
2a04:e4c7:ffff::/48
-
2a04: e4c7: fffe::/48
|
|
セキュリティ インテリジェンス
|
セキュリティ インテリジェンス フィードをダウンロードします。
|
アクティブ ピアでダウンロードが実行され、スタンバイへ同期します。
|
intelligence.sourcefire.com
|
|
URL フィルタリング
|
URL カテゴリおよびレピュテーション データをダウンロードします。
URL カテゴリおよびレピュテーション データを手動でクエリ(ルックアップ)します。
未分類 URL のクエリ。
|
アクティブ ピアでダウンロードが実行され、スタンバイへ同期します。
|
URL:
IPv4 ブロック:
-
146.112.62.0/24
-
146.112.63.0/24
-
146.112.255.0/24
-
146.112.59.0/24
IPv6 ブロック:
-
2a04:e4c7:ffff::/48
-
2a04: e4c7: fffe::/48
|
|
Cisco Secure 動的属性コネクタ
|
Amazon Elastic Container Registry(Amazon ECR)からパッケージを取得する
|
各ピアは、独自のパッケージをダウンロードします。
|
public.ecr.aws
csdac-cosign.s3.us-west-1. amazonaws.com
|
|
Secure Endpoint
|
Secure Endpoint によって検出されたマルウェア イベントをクラウドから受信します。
システムによって検出されたマルウェア イベントを Secure Endpoint に表示します。
Secure Endpoint で作成された一元的なファイル ブロックリストと許可リストを使用して、クラウドによる判断をオーバーライドします。
|
両方のピアがイベントを受信します。
両方のピア(設定が同期されていない)でクラウド接続を設定する必要もあります。
|
適切な Cisco Secure エンドポイントおよびマルウェア分析操作に必要なサーバー アドレス
|
|
Cisco Smart Software Manager
|
Smart Software Manager と通信します。
|
アクティブなピアが通信します。
|
www.cisco.com
smartreceiver.cisco.com
|
|
Cisco Success Network
|
使用状況情報および統計情報を送信します。
|
アクティブなピアが通信します。
|
api-sse.cisco.com:8989
dex.sse.itd.cisco.com
dex.eu.sse.itd.cisco.com
|
|
Cisco Support Diagnostics
|
許可された要求を受け入れ、使用状況の情報と統計情報を送信します。
|
アクティブなピアが通信します。
|
api-sse.cisco.com:8989
|
|
Cisco XDR 統合
|
イベントを Cisco Security Cloudに送信するように デバイスを構成する
|
アクティブなピアが通信します。
|
Cisco セキュア ファイアウォール脅威防御と Cisco XDR 統合ガイド
|
|
時刻の同期
|
展開内で時間を同期します。
プロキシ サーバではサポートされません。
|
両方のピアが NTP サーバと通信します。
|
ユーザーによる構成
|
|
RSS フィード
|
ダッシュ ボードで Cisco 脅威調査ブログを表示します。
|
両方のピアが通信します。
|
blog.talosintelligence.com
|
|
アップグレード
|
製品(Management Center およびデバイス/シャーシ)のアップグレードをダウンロードします。
|
一方のピアで Firewall Management Center アップグレード パッケージをダウンロードすると、両方でのダウンロードが試行されます。一方のピアのみがインターネットにアクセスできる場合は、アップグレードプロセス中にパッケージを同期できます。
Firewall Management Center に保存されているデバイス アップグレード パッケージは同期しませんが、これらはその必要がありません。
|
cdo-ftd-images.s3-us-west-2.amazonaws.com
|
|
侵入ルール
|
侵入ルール(SRU/LSP)をダウンロードします。
|
アクティブ ピアでダウンロードが実行され、スタンバイへ同期します。
|
est.sco.cisco.com
updates-talos.sco.cisco.com
updates-dyn-talos.sco.cisco.com
updates.ironport.com
|
|
脆弱性データベース
|
VDB 更新をダウンロードします。
|
アクティブ ピアでダウンロードが実行され、スタンバイへ同期します。
|
support.sourcefire.com
|
|
位置情報データベース
|
GeoDB 更新をダウンロードします。
|
アクティブ ピアでダウンロードが実行され、スタンバイへ同期します。
|
support.sourcefire.com
|
|
[Whois]
|
外部ホストの whois 情報を要求します。
プロキシ サーバではサポートされません。
|
whois 情報を要求するすべてのアプライアンスがインターネットにアクセスできる必要があります。
|
whois クライアントは、クエリ対象の適切なサーバの推測を試みます。推測できない場合、次を使用します。
|