Verduidelijking voor Cisco Secure Access met betrekking tot de manier waarop de beschermingsstatus van de overkoepelende module wordt weergegeven op het scherm Zwervende apparaten.
In het bijzonder is het noodzakelijk om de verwachte DNS- en Web Protection-statuswaarden te begrijpen die worden weergegeven wanneer apparaten normaal werken, waarbij toestanden worden vergeleken wanneer RAVPN (Remote Access VPN) is verbonden versus niet is verbonden.
Het onderzoek richt zich op de juiste specificatie voor het weergeven van de status in een omgeving waarin Internet Security > Cisco Secure Client Settings "Web Security (alleen poort 80/443-verkeer)" heeft ingeschakeld, terwijl "DNS Security" in de standaard staat blijft.
Cisco Secure Access
Umbrella-module geïntegreerd met Cisco Secure Client
Configuratie van internetbeveiliging met webbeveiliging ingeschakeld voor alleen poort 80/443-verkeer
DNS-beveiliging ingeschakeld (vaste standaardinstelling)
RAVPN-connectiviteitsscenario's (verbonden en niet-verbonden toestanden)
Schermbewaking voor zwervende apparaten
De Umbrella-module voert synchronisatie uit met het Umbrella API-eindpunt op sync.hydra.opendns.com. Dit synchronisatieproces volgt een specifiek patroon:
De eerste synchronisatie vindt eenmaal bij het starten van de service plaats
Latere synchronisaties vinden plaats met intervallen van ongeveer 30 minuten wanneer er geen netwerkwijziging is
De status van de pagina Zwervende apparaten geeft de tijdstempel van de laatste verbinding met de Umbrella-service weer
Op basis van laboratoriumtests wordt de beveiligingsstatus van de webgateway op het scherm Zwervende apparaten weergegeven als "Beveiligd", ongeacht de status van de RAVPN-verbinding wanneer het apparaat normaal functioneert met de juiste werking van de Umbrella-module.
Wanneer Remote Access VPN en de Umbrella-module samen worden gebruikt, wordt DNS-beleid toegepast in sommige operationele scenario's. Dit gedrag is een operationele waarneming waarmee rekening moet worden gehouden bij het ontwerpen van beveiligingsarchitecturen die deze technologieën combineren.
De beveiligingsstatuswaarden zijn gedocumenteerd zoals beschikbaar in het Cisco Secure Access-systeem:
beschermd
Uitgeschakeld vanwege VPN
Aanvullende statusindicatoren zoals gedefinieerd in de documentatie Secure Web Gateway en Security Information
Het onderzoek kwam voort uit de noodzaak om het juiste specificatiegedrag te begrijpen voor de weergave van de status van de paraplumodule in verschillende RAVPN-connectiviteitsstaten. Het weergavegedrag van de status wordt bepaald door het synchronisatieproces van de Umbrella-module met het Umbrella API-eindpunt en de laatste succesvolle tijdstempel van de verbinding van het apparaat, in plaats van de realtime connectiviteitsstatus.
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
1.0 |
02-Jun-2026
|
Eerste vrijgave |