Integraties van derden worden succesvol geladen in het Cisco Secure Access (SSE)-dashboard, maar webhook-gebaseerde beveiligingsgebeurtenissen worden niet ontvangen in de on-premises HTTP-connector voor SIEM-integratie. De organisatie heeft verduidelijking nodig over Cisco SSE-bron-IP-bereiken, inclusief regiospecifieke IP's, om firewallregels correct te configureren en levering van webhook-gebeurtenissen mogelijk te maken.
Cisco Secure Access (SSE)
Technologie: Oplossingsondersteuning - Veilige toegangsrapportage en -registratie
Integratietype: integratie van derden via webhook
Doelconnector: on-premises HTTP-connectorserver
Om problemen met de levering van webhook met Cisco Secure Access-integraties op te lossen, configureert u firewallregels om inkomende HTTPS-verkeer van de opgegeven SSE-bron IP-bereiken naar uw on-premises connector toe te staan.
Configureer uw firewall om inkomende HTTPS-verbindingen vanuit deze Cisco SSE-bron-IP-bereiken toe te staan:
146.112.161.0/24 146.112.163.0/24 146.112.165.0/24 146.112.167.0/24
Navigeer naar Beheer > Integraties van derden in het SSE-dashboard en bevestig dat integraties correct worden geladen voor uw organisatie.
Maak firewallregels om inkomend HTTPS-verkeer (poort 443) van de SSE-bron IP-bereiken naar uw on-premises connectorserver mogelijk te maken. Zorg ervoor dat de regels worden toegepast op zowel uw netwerkfirewall als eventuele tussenliggende firewalls tussen het internet en uw connectorserver.
Nadat u de firewallwijzigingen hebt geïmplementeerd, controleert u uw on-premises HTTP-connector om te bevestigen dat webhook-gebeurtenissen worden ontvangen van Cisco SSE.
Cisco SSE maakt alleen gebruik van gedeelde IP-bereiken uit regio's in de EU en de VS. De geleverde IP-bereiken bestrijken zowel regionale implementaties als moeten worden geconfigureerd, ongeacht in welke primaire regio uw organisatie zich bevindt.
Webhook-gebeurtenissen van Cisco Secure Access worden geblokkeerd door firewallregels die inkomende HTTPS-verbindingen van SSE-bron-IP-adressen naar de on-premises HTTP-connectorserver niet toestaan. Terwijl het SSE-dashboard een succesvolle integratie laat zien, vereist de daadwerkelijke levering van de webhook een specifieke firewallconfiguratie zodat verkeer vanuit de Cisco-infrastructuur het eindpunt van de gebruikersconnector kan bereiken.
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
1.0 |
01-Apr-2026
|
Eerste vrijgave |