Dynamic Attributes Connector について
dynamic attributes connector を使用すると、アクセス コントロールポリシーが、パブリック クラウド ワークロード、プライベート クラウド ワークロードおよびビジネスに重要な Software as a Service(SaaS)アプリケーションの変更にリアルタイムで順応できるようになります。面倒な手動更新やポリシーのデプロイメントを行うことなく、ルールを最新の状態に保つことで、ポリシー管理が簡素化されます。お客様は、IP アドレスや VLAN が変更されてもファイアウォールポリシーが持続するように、VM 名やセキュリティグループなどの非ネットワーク構造に基づいてポリシールールを定義する必要があります。
サポートされるコネクタ
現在、次をサポートしています。
|
CSDAC バージョン |
AWS |
AWS セキュリティグループ |
AWS サービスタグ |
Azure |
Azure サービスタグ |
Cisco APIC |
Cisco Cyber Vision |
Cisco Multicl. Defense |
汎用テキスト |
GitHub |
Google クラウド |
Microsoft Office 365 |
Tenable |
vCenter |
Webex |
Zoom |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
バージョン 1.1(オンプレミス) |
はい |
いいえ |
非対応 |
はい |
はい |
いいえ |
いいえ |
いいえ |
いいえ |
いいえ |
非対応 |
はい |
いいえ |
はい |
いいえ |
非対応 |
|
バージョン 2.0(オンプレミス) |
はい |
いいえ |
非対応 |
はい |
はい |
いいえ |
いいえ |
いいえ |
いいえ |
非対応 |
はい |
はい |
いいえ |
はい |
いいえ |
非対応 |
|
バージョン 2.2(オンプレミス) |
はい |
いいえ |
非対応 |
はい |
はい |
いいえ |
いいえ |
いいえ |
非対応 |
はい |
はい |
はい |
いいえ |
はい |
いいえ |
非対応 |
|
バージョン 2.3(オンプレミス) |
はい |
いいえ |
非対応 |
はい |
はい |
いいえ |
いいえ |
いいえ |
非対応 |
はい |
はい |
はい |
いいえ |
はい |
はい |
はい |
|
バージョン 3.0(オンプレミス) |
はい |
はい |
はい |
はい |
はい |
いいえ |
はい |
いいえ |
はい |
はい |
はい |
はい |
いいえ |
はい |
はい |
はい |
|
バージョン 3.1(オンプレミス) |
はい |
はい |
はい |
はい |
はい |
はい |
はい |
はい |
はい |
はい |
はい |
はい |
いいえ |
はい |
はい |
はい |
|
クラウド提供型(Security Cloud Control) |
はい |
いいえ |
非対応 |
はい |
はい |
いいえ |
非対応 |
はい |
いいえ |
はい |
はい |
はい |
はい |
いいえ |
いいえ |
非対応 |
|
Secure Firewall Management Center 7.4.1 |
はい |
いいえ |
非対応 |
はい |
はい |
いいえ |
いいえ |
非対応 |
はい |
はい |
はい |
はい |
いいえ |
はい |
はい |
はい |
|
Secure Firewall Management Center 7.6 |
はい |
はい |
はい |
はい |
はい |
いいえ |
はい |
いいえ |
はい |
はい |
はい |
はい |
いいえ |
はい |
はい |
はい |
|
Secure Firewall Management Center 7.7 |
はい |
はい |
はい |
はい |
はい |
いいえ |
はい |
いいえ |
はい |
はい |
はい |
はい |
いいえ |
はい |
はい |
はい |
機能の仕組み
dynamic attributes connector を使用すると、アクセス コントロールポリシーが、パブリック クラウド ワークロード、プライベート クラウド ワークロードおよびビジネスに重要な Software as a Service(SaaS)アプリケーションの変更にリアルタイムで順応できるようになります。面倒な手動更新やポリシーのデプロイメントを行うことなく、ルールを最新の状態に保つことで、ポリシー管理が簡素化されます。お客様は、IP アドレスや VLAN が変更されてもファイアウォールポリシーが持続するように、VM 名やセキュリティグループなどの非ネットワーク構造に基づいてポリシールールを定義する必要があります。
次の図は、システムが高レベルでどのように機能するかを示しています。

-
システムは、特定のパブリック クラウド プロバイダーをサポートします。
このトピックでは、サポートされているコネクタ(これらのプロバイダーへの接続)について説明します。
-
dynamic attributes connector は Secure Firewall Management Centerとともに提供されます。
関連項目
Dynamic Attributes Connector の履歴
|
機能 |
Minimum Firewall Management Center |
Minimum Firewall Threat Defense |
詳細 |
|---|---|---|---|
|
新しいコネクタ |
7.6 |
7.6 |
AWS セキュリティグループ、AWS サービスタグ、および Cisco Cyber Vision これらのコネクタは、Security Cloud Control と同様に、オンプレミスの Secure Firewall Management Center ダイナミックオブジェクトを送信できます。 オンプレミスの dynamic attributes connector からダイナミックオブジェクトを受信するには、オンプレミスのダイナミック属性コネクタのバージョン 3.0 が必要です。 |
|
Dynamic Attributes Connector |
7.4.0 |
7.4.0 |
この機能が導入されます。 Dynamic Attributes Connector が Secure Firewall Management Center に含まれるようになりました。dynamic attributes connector を使用すると、管理対象デバイスに展開することなく、アクセス制御ルールで Microsoft Azure などのクラウドベースのプラットフォームから IP アドレスを取得できます。 詳細情報:
新規/変更された画面: |


をクリックして新しいアダプタを作成します。


)
)
をクリックしてパネルを閉じる。

)![コネクタに関する警告を表示するには、[I] ボタンをクリックします。](/c/dam/en/us/td/i/400001-500000/460001-470000/464001-465000/464992.jpg)

をクリックします。これは、指定されたコネクタに動的属性フィルタが関連付けられていないことを示します。関連付けられたフィルタがない場合、コネクタは 
をクリックして、フィルタを追加、編集、または削除する。

)



をクリックしてトークンをクリップボードにコピーします。


)をクリックします。












)

フィードバック