이 문서에서는 암호 해독 인증서를 설치하지 않은 사용자가 SWA(Secure Web Appliance)를 통해 인터넷에 액세스할 수 있도록 허용하는 단계를 설명합니다.
다음 주제에 대한 지식을 보유하고 있으면 유용합니다.
이 문서는 특정 소프트웨어 및 하드웨어 버전으로 한정되지 않습니다.
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우 모든 명령의 잠재적인 영향을 미리 숙지하시기 바랍니다.
이 문서에서는 10.10.10.0/24 Wi-Fi 서브넷 내의 네트워크 액세스 제어 시나리오에 대해 설명합니다. 환경은 각기 다른 보안 및 액세스 정책을 필요로 하는 두 개의 고유한 사용자 그룹으로 구성됩니다.
이 회사는 관리되지 않는 장치에 대한 제한적인 웹 액세스 정책을 구현하여, 회사 리소스가 안전하게 유지되도록 하면서 허용된 URL의 특정 하위 집합으로 연결을 제한하는 것을 목표로 합니다.
1단계. 식별 프로필을 생성합니다. |
1.1. SWA GUI에서 Web Security Manager(웹 보안 관리자)로 이동하고 Identification Profile(식별 프로필)을 선택합니다. 1.2. Add Identification Profile을 클릭합니다. 1.3. 프로파일의 이름을 정의합니다. 1.4. 설명을 정의합니다. 1.5. Authenticate Users in Identification and Authentication(ID 및 인증에서 사용자 인증)을 선택합니다. 1.6단계. Select a Realm or Sequence(영역 또는 시퀀스 선택)에서 Active Directory 영역을 선택합니다. 1.7단계. Select a Scheme(체계 선택)에서 원하는 인증 프로토콜을 선택합니다. 1.8. Support Guest privileges(게스트 권한 지원) 확인란을 선택합니다. 1.9. (선택 사항) 설계에 따라 Apply same surrogate settings to explicit forward requests(명시적 전달 요청에 동일한 서로게이트 설정 적용)를 활성화하여 서로게이트를 활성화할 수 있습니다. 1.10. 에서 IP 주소 서브넷을 정의하고 서브넷별 구성원을 정의합니다. 1.11.변경사항을 제출하고 커밋합니다.
|
2단계. (선택 사항) 허용 및 차단된 URL에 대한 맞춤형 URL 카테고리를 생성합니다 |
2.1.GUI에서 Web Security Manager로 이동하고 Custom and External URL Categories(사용자 지정 및 외부 URL 범주)를 선택합니다. 2.2. 범주 추가를 클릭하여 새 사용자 지정 URL 범주를 만듭니다. 2.3. 신규 범주의 이름을 입력합니다. 2.4. 액세스를 차단할 웹 사이트의 도메인 및/또는 하위 도메인을 정의합니다. 2.5. 변경사항을 제출합니다. 2.6. 액세스를 허용할 웹 사이트에 대해 URL 카테고리를 생성하려면 동일한 단계를 사용합니다.
|
3단계. 관리되는 디바이스에 대한 암호 해독 정책 생성 |
3.1. GUI에서 Web Security Manager(웹 보안 관리자)로 이동하고 Decryption Policies(암호 해독 정책)를 선택합니다 3.2. Add Policy(정책 추가)를 클릭합니다. 3.3. 새 정책의 이름을 입력합니다. 3.4. Identification Profiles and Users(식별 프로필 및 사용자) 드롭다운 메뉴에서 Select One or More Identification Profiles(하나 이상의 식별 프로필 선택)를 선택합니다. 3.5. 1단계에서 생성된 식별 프로파일을 선택합니다. 3.6. 인증된 모든 사용자를 선택합니다. 3.7.Submit(제출)을 클릭합니다.
3.8. Decryption Policies(암호 해독 정책) 페이지에서 새 정책의 URL Filtering(URL 필터링)에서 링크를 클릭합니다. 3.9. (선택 사항) Select Custom Categories(맞춤형 카테고리 선택)를 클릭하고 카테고리 이름 앞의 Include in Policy(정책에 포함)를 선택하여 맞춤형 URL 카테고리를 추가할 수 있습니다 3.10. 각 사용자 지정 및 외부 URL 범주 필터링과 미리 정의된 URL 범주 필터링에 대한 작업을 구성합니다. 3.11. Submit(제출)을 클릭합니다
|
4단계. 관리되지 않는 장치에 대한 암호 해독 정책 만들기 |
4.1. GUI에서 Web Security Manager(웹 보안 관리자)로 이동하고 Decryption Policies(암호 해독 정책)를 선택합니다 4.2. 정책 추가를 클릭합니다. 4.3. 새 정책의 이름을 입력합니다. 4.4. Identification Profiles and Users(식별 프로필 및 사용자) 드롭다운 메뉴에서 Select One or More Identification Profiles(하나 이상의 식별 프로필 선택)를 선택합니다. 4.5. 1단계에서 생성된 식별 프로파일을 선택합니다. 4.6. Guests(인증에 실패한 사용자)를 선택합니다. 4.7. 제출을 클릭합니다.
4.8. Decryption Policies(암호 해독 정책) 페이지에서 새 정책의 URL Filtering(URL 필터링)에서 링크를 클릭합니다. 4.9. (선택 사항) Select Custom Categories(맞춤형 카테고리 선택)를 클릭하고 카테고리 이름 앞의 Include in Policy(정책에 포함)를 선택하여 맞춤형 URL 카테고리를 추가할 수 있습니다 4.10. 각 사용자 지정 및 외부 URL 범주 필터링과 미리 정의된 URL 범주 필터링에 대한 작업을 구성합니다.
4.11. Uncategorized URLs(분류되지 않은 URL) 섹션에서 아래로 스크롤하여 적절한 작업을 선택합니다.
4.12. Submit(제출)을 클릭합니다 |
5단계. 관리되는 디바이스에 대한 액세스 정책 생성 |
5.1. GUI에서 Web Security Manager로 이동하고 Access Policies(액세스 정책)를 선택합니다 5.2.Add Policy(정책 추가)를 클릭합니다. 5.3.새 정책의 이름을 입력합니다. 5.4. Identification Profiles and Users(식별 프로필 및 사용자) 드롭다운 메뉴에서 Select One or More Identification Profiles(하나 이상의 식별 프로필 선택)를 선택합니다. 5.5. 1단계에서 생성된 식별 프로파일을 선택합니다. 5.6. 인증된 모든 사용자를 선택합니다. 5.7.제출을 클릭합니다.
5.8. Access Policies(액세스 정책) 페이지에서 새 정책의 URL Filtering(URL 필터링)에서 링크를 클릭합니다. 5.9. (선택 사항) Select Custom Categories(맞춤형 카테고리 선택)를 클릭하고 카테고리 이름 앞의 Include in Policy(정책에 포함)를 선택하여 맞춤형 URL 카테고리를 추가할 수 있습니다 5.10. 각 사용자 지정 및 외부 URL 범주 필터링과 미리 정의된 URL 범주 필터링에 대한 작업을 구성합니다.
5.11. 제출을 클릭합니다. |
6단계. 관리되지 않는 디바이스에 대한 액세스 정책 생성 |
6.1. GUI에서 Web Security Manager로 이동하고 Access Policies(액세스 정책)를 선택합니다 6.2. Add Policy(정책 추가)를 클릭합니다. 6.3.새 정책의 이름을 입력합니다. 6.4. Identification Profiles and Users(식별 프로필 및 사용자) 드롭다운 메뉴에서 Select One or More Identification Profiles(하나 이상의 식별 프로필 선택)를 선택합니다. 6.5. 1단계에서 생성된 식별 프로파일을 선택합니다. 6.6. Guests(인증에 실패한 사용자)를 선택합니다. 6.7. 제출을 클릭합니다.
6.8. Access Policies(액세스 정책) 페이지에서 새 정책의 URL Filtering(URL 필터링)에서 링크를 클릭합니다. 6.9. (선택 사항) Select Custom Categories(맞춤형 카테고리 선택)를 클릭하고 카테고리 이름 앞의 Include in Policy(정책에 포함)를 선택하여 맞춤형 URL 카테고리를 추가할 수 있습니다 6.10. 각 사용자 지정 및 외부 URL 범주 필터링과 미리 정의된 URL 범주 필터링에 대한 작업을 구성합니다.
6.11. Uncategorized URLs(분류되지 않은 URL) 섹션에서 아래로 스크롤하여 적절한 작업을 선택합니다.
6.12. Submit(제출)을 클릭합니다 |
7단계(선택 사항) 관리되는 디바이스에 대한 Cisco 데이터 보안 정책 생성 |
7.1. GUI에서 Web Security Manager로 이동하고 Cisco Data Security를 선택합니다. 7.2. Add Policy(정책 추가)를 클릭합니다. 7.3. 새 정책의 이름을 입력합니다. 7.4. Identification Profiles and Users(식별 프로필 및 사용자) 드롭다운 메뉴에서 Select One or More Identification Profiles(하나 이상의 식별 프로필 선택)를 선택합니다. 7.5. 1단계에서 생성된 식별 프로파일을 선택합니다. 7.6. 인증된 모든 사용자 선택.. 7.7. 제출을 클릭합니다.
7.8. Cisco Data Security Policies(Cisco 데이터 보안 정책) 페이지에서 새 정책의 URL Filtering(URL 필터링)에서 링크를 클릭합니다. 7.9. (선택 사항) Select Custom Categories(맞춤형 카테고리 선택)를 클릭하고 카테고리 이름 앞의 Include in Policy(정책에 포함)를 선택하여 맞춤형 URL 카테고리를 추가할 수 있습니다 7.10. 각 사용자 지정 및 외부 URL 범주 필터링과 미리 정의된 URL 범주 필터링에 대한 작업을 구성합니다.
7.11. 제출을 클릭합니다. |
8단계(선택 사항) 관리되지 않는 장치에 대한 Cisco 데이터 보안 정책을 생성합니다. |
8.1. GUI에서 Web Security Manager로 이동하고 Cisco Data Security를 선택합니다. 8.2. Add Policy(정책 추가)를 클릭합니다. 8.3. 새 정책의 EnterName을 입력합니다. 8.4. Identification Profiles and Users(식별 프로필 및 사용자) 드롭다운 메뉴에서 Select One or More Identification Profiles(하나 이상의 식별 프로필 선택)를 선택합니다. 8.5. 1단계에서 생성된 식별 프로파일을 선택합니다. 8.6. 인증된 모든 사용자 선택.. 8.7. 제출을 클릭합니다.
8.8. Cisco Data Security Policies(Cisco 데이터 보안 정책) 페이지에서 새 정책의 URL Filtering(URL 필터링)에서 링크를 클릭합니다. 8.9. (선택 사항) Select Custom Categories(맞춤형 카테고리 선택)를 클릭하고 카테고리 이름 앞의 Include in Policy(정책에 포함)를 선택하여 맞춤형 URL 카테고리를 추가할 수 있습니다 8.10. 각 사용자 지정 및 외부 URL 범주 필터링과 미리 정의된 URL 범주 필터링에 대한 작업을 구성합니다.
8.11. Uncategorized URLs(분류되지 않은 URL) 섹션에서 아래로 스크롤하여 적절한 작업을 선택합니다.
8.12. Submit(제출)을 클릭합니다 |
9단계. 변경 사항을 저장합니다. |
9.1. 변경 사항을 커밋합니다 |
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
2.0 |
29-Jul-2026
|
최초 릴리스 |
1.0 |
24-Mar-2026
|
최초 릴리스 |