Rapid7의 클라우드 호스팅 InsightVM 콘솔을 사용하여 Cisco ISE(Identity Services Engine)에서 TC-NAC(Threat-Centric NAC)를 구성하려고 하면 ISE GUI에 "Nexpose 302" 오류 메시지가 표시되고 커넥터 테스트가 실패합니다. 이 오류는 Rapid7 커넥터 컨피그레이션을 테스트하거나 저장할 때 발생하여 TC-NAC 통합을 성공적으로 완료할 수 없습니다.
Error connecting to Nexpose server, Error in connecting to Nexpose: 302
Cisco ISE
TC-NAC 서비스 사용
Rapid7 클라우드 호스팅 InsightVM/Nexpose 콘솔
ISE의 TC-NAC Nexpose 어댑터는 Rapid7의 클라우드 호스팅 InsightVM/Nexpose 콘솔을 지원하지 않습니다. 현재 어댑터는 온프레미스 Rapid7 Nexpose/InsightVM Security Console 구축용으로 설계되었으며 클라우드 콘솔의 API 아키텍처 및 리디렉션 동작을 처리할 수 없습니다.
옵션 1: 온프레미스 콘솔로 되돌리기(즉시 해결 방법)
온프레미스 Rapid7 Nexpose/InsightVM Security Console을 사용하여 TC-NAC 기능을 복원합니다.
옵션 2: 개선 요청(향후 솔루션)
공식적인 개선 요청이 Cisco Development에 제출되었습니다.
개선 사항 ID: CSCwv 45499
요청: Rapid7 클라우드 호스팅 InsightVM/Nexpose 콘솔 통합 지원 추가
다음 진단 분석에서 호환성 제한을 확인했습니다.
va-service 및 va-runtime 구성 요소에 대한 디버그 로그를 분석합니다. 로그는 클라우드 콘솔에서 HTTP 302 리디렉션 동작을 확인했습니다.
URL 재구성 분석 TC-NAC 어댑터에는 다음 형식의 온-프레미스 API URL이 필요합니다.
https://:/api/1.1/xml
클라우드 콘솔 호스트 이름으로 구성된 경우 Nexpose 클라이언트는 URL을 재구성하여 다음을 수행합니다.
https://<host>:<port>/api/1.1/xml
이는 Nexpose 클라이언트 코드가 처리할 수 없는 302 리디렉션을 트리거합니다.
API 호환성을 확인합니다. 엔지니어링에서는 Rapid7 클라우드 콘솔에서 JSON 페이로드와 API-key/OAuth 인증을 사용하는 다른 REST API 모델을 사용한다는 사실을 확인했으며, 이는 현재 TC-NAC 어댑터가 기대하는 XML 기반 API(v1.1)와 다릅니다.
ISE의 TC-NAC Nexpose 어댑터는 레거시 XML API(v1.1/v1.2)를 사용하여 온프레미스 Rapid7 Nexpose/InsightVM Security Console 구축과 통합되도록 설계되었습니다. 어댑터가 다음을 지원하지 않습니다.
Rapid7의 클라우드 호스팅 콘솔 아키텍처
클라우드 엔드포인트에서 HTTP 302 리디렉션 처리
클라우드 콘솔에서 사용하는 최신 REST API 모델(JSON 페이로드 및 API-key/OAuth 인증)
이는 소프트웨어 결함이라기보다는 설계 제한입니다. 클라우드 콘솔은 2026년 7월 현재 TC-NAC 어댑터에서 지원되는 대상이 된 적이 없습니다.
관련 개선 사항: CSCwv45499 - Rapid7 클라우드 콘솔 지원 요청
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
1.0 |
24-Aug-2026
|
최초 릴리스 |