Na de migratie van Umbrella naar Cisco Secure Access (SSE) met behulp van de migratietool wordt geblokkeerd webverkeer inconsistent omgeleid naar de oudere Umbrella-blokkeringspagina in plaats van de blokkeringspagina van Cisco Secure Access. Het probleem doet zich voor bij DNS Defence wanneer verschillende domeinen blokregels activeren, wat resulteert in verschillende splash-pagina's en de formulering van de reden blokkeren. Hierdoor ontstaan inconsistente meldingen van blokkeringen door eindgebruikers in de hele organisatie.
De specifieke waargenomen symptomen omvatten:
Blokregels leiden gebruikers door naar de oude Umbrella-blokkeringspagina in plaats van de nieuwe Cisco Secure Access-blokkeringspagina
Verschillende domeinen die blokregels activeren, geven verschillende splash-pagina's weer
Inconsistente formulering van reden voor blok gepresenteerd aan eindgebruikers
Het gedrag beïnvloedt de DNS Defence-functionaliteit na migratie
Webscanning op FTD-apparaten interfereert met de juiste weergave van aangepaste bestemmingspagina's voor Cisco Secure Access. Om dit probleem op te lossen, omzeilt u het scannen op het web op de FTD's voor de volgende drie domeinen:
opendns.com
cisco-secure.com
sse.cisco.com
Met deze oplossing kunnen de aangepaste Cisco Secure Access-bestemmingspagina's correct worden weergegeven in plaats van de oude Umbrella-blokkeringspagina's weer te geven.
Om de doeltreffendheid van de afwikkeling te verifiëren:
Stap 1: Beleidstests uitvoeren voor domeinen die eerder inconsistent gedrag vertoonden
Stap 2: Controleer het gedrag van de blokkerende pagina na het implementeren van de oplossing
Bevestig dat het geblokkeerde verkeer nu consistent de blokkeringspagina van Cisco Secure Access weergeeft in plaats van de oude overkoepelende pagina.
Stap 3: Consistent blok reden formulering valideren
Zorg ervoor dat alle geblokkeerde domeinen nu een uniforme berichtgeving met blokredenen weergeven die is afgestemd op de Cisco Secure Access-standaarden.
Het probleem wordt veroorzaakt door webscanfunctionaliteit op FTD-apparaten die de juiste weergave van aangepaste landingspagina's van Cisco Secure Access belemmeren. Wanneer webscanning is ingeschakeld op FTD's, voorkomt dit de correcte weergave van de nieuwe blokkerende pagina's, waardoor het systeem terugvalt naar oudere Umbrella-blokkerende pagina's. Dit creëert inconsistente gebruikerservaringen waarbij verschillende domeinen verschillende paginaformaten kunnen activeren.
Het engineeringteam heeft dit geïdentificeerd als een probleem op ontwerpniveau dat veranderingen vereist vanuit het Talos-perspectief. De huidige architectuur vereist dat webscanning wordt overgeslagen voor specifieke Cisco-domeinen om de juiste aangepaste functionaliteit voor bestemmingspagina's te garanderen.
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
1.0 |
14-Jun-2026
|
Eerste vrijgave |