Er zijn vragen gerezen over het specifieke gedrag en de configuratiemogelijkheden van de Cisco Secure Access client-based Zero Trust Access (ZTA) posture functionaliteit bij gebruik voor internettoegang. De specifieke punten van zorg waren onder meer:
Of de postuur-eisen van het besturingssysteem een configureerbare respijtperiode van maximaal 365 dagen ondersteunen waarin apparaten de ZTA-module nog steeds kunnen gebruiken om toegang te krijgen tot internetbestemmingen, zelfs als ze niet voldoen aan de vereiste OS-versie.
Of andere houdingseisen dan het besturingssysteem, zoals firewall, systeemwachtwoord, onder andere, resulteren in onmiddellijke blokkering van de bestemmingstoegang wanneer niet wordt voldaan.
Of aangepaste waarschuwingsberichten of andere acties dan blokkering (zoals bewaking) kunnen worden geconfigureerd voor defecten in de posturatievereisten via de interface voor beveiligde toegang.
Cisco Secure Access met Zero Trust Access (ZTNA)-functionaliteit
Implementatie van ZTA-houding op clientbasis
Gebruiksscenario voor internettoegang
Houdingseisen, waaronder voorwaarden voor besturingssysteem, firewall en systeemwachtwoord
De verduidelijkingen die in de volgende secties worden beschreven, zijn verstrekt met betrekking tot het gedrag en de configuratiemogelijkheden van ZTA op basis van Secure Access-client.
Het beschreven gedrag van de postuur van het besturingssysteem is correct. Wanneer een postuur van het besturingssysteem is geconfigureerd, ondersteunt deze een configureerbare respijtperiode van maximaal 365 dagen. Tijdens deze respijtperiode kunnen apparaten die niet voldoen aan de vereiste OS-versie nog steeds de ZTA-module gebruiken om toegang te krijgen tot internetbestemmingen terwijl ze upgraden naar de doelversie.
Voor andere houdingsomstandigheden dan het besturingssysteem (zoals firewall, systeemwachtwoord en andere beveiligingsmaatregelen) wordt de toegang tot bestemmingen onmiddellijk geblokkeerd wanneer niet aan deze vereisten wordt voldaan. Deze houdingstypen ondersteunen niet de functionaliteit van de respijtperiode die beschikbaar is voor vereisten van het besturingssysteem.
Acties voor defecten in de houdingsvereisten worden beheerd via de configuratie van het toegangsbeleid.
Het toegangsbeleid ondersteunt meerdere actietypen, waaronder:
Allow (toestaan)
Block (blokkeren)
waarschuwen
isoleren
Aangepaste waarschuwingsberichten en meldingspagina's voor houdingsfouten kunnen worden geconfigureerd via de profielinstellingen voor toegangsbeleid en beveiliging. Het beheer van de waarschuwings- en meldingspagina's verloopt via de documentatie- en configuratieinterface van de meldingspagina's beheren.
Dit betekent dat andere acties dan blokkeren (zoals monitoring via de Warn-actie) beschikbaar zijn en kunnen worden geconfigureerd, in tegenstelling tot de eerste beoordeling dat alleen blokkerende acties mogelijk waren.
De vragen vloeiden voort uit de noodzaak om de specifieke gedragsverschillen tussen de houdingseisen van het besturingssysteem en andere houdingstypen te begrijpen, evenals verduidelijking van de beschikbare configuratieopties voor het verwerken van houdingsfouten die niet onmiddellijk zichtbaar zijn in de Secure Access GUI-interface.
Documentatie over meldingspagina's beheren voor beveiligde toegang
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
1.0 |
13-Aug-2026
|
Eerste vrijgave |