Security Cloud Control로 Meraki 관리
Meraki MX는 분산형 구축을 위해 설계된 엔터프라이즈 보안 및 소프트웨어 정의 광역 네트워크(SD-WAN) 차세대 방화벽 어플라이언스입니다. 이는 Meraki 대시보드에서 원격으로 관리되며, 이제 Security Cloud Control(이전 Cisco Defense Orchestrator)를 사용하여 Meraki MX 디바이스에서 레이어 3 네트워크 규칙을 관리할 수 있습니다. 자세한 내용은 Meraki 차세대 방화벽 기술 및 Meraki 제품 설명서를 참조하십시오. Security Cloud Control에 Meraki 디바이스를 온보딩하면 Security Cloud Control는 Meraki 대시보드와 통신하여 해당 디바이스를 관리합니다. Security Cloud Control는 MX와 직접 통신하지 않습니다. Security Cloud Control는 구성 요청을 Meraki 대시보드로 안전하게 전송한 다음, 새 구성을 디바이스에 적용합니다. 자세한 내용은 Security Cloud Control가 Meraki와 통신하는 방법를 참조하십시오.
Security Cloud Control는 개체 및 정책의 문제를 식별하고 가능한 수정 또는 대체 옵션을 생성하여 Meraki 환경을 최적화하는 데 도움이 됩니다. 이는 디바이스 및 템플릿 모두에 연결된 정책에 적용됩니다. Security Cloud Control 사용 방법:
-
하나 이상의 Meraki 디바이스에서 정책을 동시에 관리합니다.
-
모든 환경에서 FTD 및 ASA 디바이스와 함께 Meraki 정책 또는 템플릿을 모니터링하고 관리합니다.
-
Meraki 템플릿을 사용하여 여러 네트워크를 관리합니다.
-
FTD 및 ASA 디바이스와 같이 지원되는 다른 플랫폼에서 호환되는 개체로 액세스 규칙을 맞춤화합니다.
Meraki MX 디바이스 온보딩
Security Cloud Control에 디바이스를 온보딩하기 전에 Meraki 대시보드에서 어카운트를 생성하고 대시보드에 디바이스 또는 템플릿을 온보딩해야 합니다. 조직의 Meraki 대시보드에 어카운트가 없는 경우 API 토큰을 생성할 수 없으며 디바이스가 Security Cloud Control와 통신하지 않습니다.
Meraki MX 디바이스 또는 Meraki 템플릿을 Security Cloud Control에 온보딩할 수 있습니다.
Security Cloud Control 콘솔을 통해 Meraki MX 로그인 자격 증명 및 권한을 처리합니다. 올바른 자격 증명 또는 권한이 없으면 Security Cloud Control가 Meraki 디바이스와 통신할 수 없습니다. 자세한 내용은 Meraki MX 자격 증명 업데이트 및 Meraki API 키 생성 및 검색을 참조하십시오.
Meraki 레이어 3 규칙 및 Security Cloud Control
현재 Security Cloud Control는 레이어 3 방화벽 규칙만 지원합니다. 레이어 3 규칙은 OSI 모델의 네트워크 레이어에서 정책을 적용합니다. 자세한 내용은 레이어 3 방화벽 규칙 사용을 참조하십시오.
Meraki 환경에서는 Meraki 대시보드에서 레이어 3 아웃바운드 규칙을 만들 수 있습니다. Security Cloud Control은 Security Cloud Control에 디바이스를 온보딩할 때 Meraki 대시보드에서 정의한 레이어 3 규칙을 읽습니다. 그런 다음 Security Cloud Control에서 FTD 또는 ASA 규칙을 관리하는 것처럼 이러한 규칙을 관리할 수 있습니다. 자세한 내용은 Meraki 액세스 제어 정책 관리를 참조하십시오.
개체
개체를 사용하여 새 액세스 제어 정책을 세부적으로 조정합니다. Meraki 대시보드는 IP 주소 또는 IP 주소 범위의 프로토콜 및 그룹을 사용합니다. 반면 Security Cloud Control은 다양한 개체를 사용하여 규칙을 관리합니다. Security Cloud Control가 Meraki 프로토콜을 개체로 전송하는 방법에 대한 자세한 내용은 Meraki 디바이스와 연결된 개체를 참조하십시오. Security Cloud Control에서 다음 개체를 생성하고 Meraki 대시보드에서 IP 그룹으로 변환할 수 있습니다.
Meraki 환경에서는 Meraki 대시보드에서 레이어 3 아웃바운드 규칙을 만들 수 있습니다. Security Cloud Control은 Security Cloud Control에 디바이스를 온보딩할 때 Meraki 대시보드에서 정의한 레이어 3 규칙을 읽습니다. 그런 다음 Security Cloud Control에서 FTD 또는 ASA 규칙을 관리하는 것처럼 이러한 규칙을 관리할 수 있습니다. 자세한 내용은 Meraki 액세스 제어 정책 관리를 참조하십시오.
Security Cloud Control가 Meraki와 통신하는 방법
Security Cloud Control에서 Meraki 디바이스에 구축
Security Cloud Control는 구성 변경 사항을 Meraki MX 디바이스에 직접 구축하지 않습니다. 구축은 여러 단계 프로세스입니다. 아래 다이어그램을 참조하십시오.
Meraki MX 디바이스에 대해 Security Cloud Control에서 변경하는 구성은 구축을 결정할 때까지 Security Cloud Control에서 스테이징됩니다. 설정 변경 사항을 구축 때, Security Cloud Control 는 해당 변경 사항을 Meraki 대시보드로 전달하고, 여기서 Meraki MX 디바이스에 변경 사항이 구현됩니다. Security Cloud Control 는 방화벽 정책을 관리하는 반면 Meraki 대시보드 는 정책이 적용되는 네트워크 를 관리합니다. 두 작업 모두 Meraki MX 디바이스를 통과하는 트래픽 플로우 및 처리 방식에 영향을 미칩니다.
이전 테넌트가 있는 일부 고객은 SDC를 통해 Meraki MX 디바이스를 Security Cloud Control에 연결할 수 있습니다. 이러한 고객인 경우 이 방법을 계속 사용하거나 Meraki MX를 다시 온보딩하거나 연결 자격 증명을 업데이트하여 SDC를 제거할 수 있습니다. Security Cloud Control를 Meraki MX에 연결하는 데 SDC가 필요하지 않습니다.
Security Cloud Control와 Meraki 대시보드의 한 가지 차이점은 개체를 사용한다는 것입니다. Meraki 대시보드에서 생성된 규칙의 경우 Security Cloud Control는 Meraki IP 주소 그룹 또는 IP 주소 범위를 규칙 및 디바이스 정책에 연결하거나 연결할 수 있는 개체로 변환합니다. Security Cloud Control에서 생성된 개체를 Meraki 어플라이언스에 구축할 때 Meraki 대시보드는 해당 개체를 다시 IP 주소 그룹 또는 범위로 변환합니다. Security Cloud Control의 개체는 다른 디바이스 플랫폼과 호환되므로 고유하고 다양합니다. Security Cloud Control에 온보딩된 다른 디바이스가 있는 경우 모든 디바이스에 대해 단일 개체를 생성할 수 있습니다. 자세한 내용은 Meraki 디바이스와 연결된 개체를 참조하십시오.

피드백