Na de migratie naar Cisco Secure Access kregen gebruikers te maken met een geblokkeerde internetverbinding wanneer ze toegang probeerden te krijgen tot webservices. Het specifieke symptoom was dat HTTP-verkeer werd geblokkeerd door het beveiligingsbeleid, waardoor de toegang tot legitieme websites en toepassingen werd verhinderd.
De gegevens van de blokkeringsgebeurtenis lieten deze kenmerken zien:
Actie: geblokkeerd
Reden gebeurtenisblok: AC_RULE_MATCH_BLOCK
Bestemming: http://www.bing.com/api/shopping/v1/user/shoppingsettings
Poort van bestemming: 443
Categorieën: Uncategorized
Toepassingscategorie: Zoeken
Toepassingsprotocol: Hypertext Transfer Protocol
Protocol: TCP
Implementatie van Cisco Secure Access
Actief beveiligingsbeleid met beperkingen van het toepassingsprotocol
De oplossing houdt in dat de configuratie van de beveiligingsregel wordt gewijzigd om HTTP-toepassingsprotocolverkeer mogelijk te maken, terwijl de beveiligingspositie voor echt niet-vertrouwde toepassingen wordt behouden.
Zoek de specifieke regel die het blok veroorzaakt in de beheerinterface voor beveiligde toegang:
Regelnaam: Test
Huidige configuratie: blok Toepassingsinstellingen gebruiken als bestemming.
Open de configuratie van de regel en controleer de naam van de toepassingsinstellingen in Bestemming:
Navigeer naar Bronnen > Internet- en SaaS-bronnen > Toepassingslijsten. Klik vervolgens op de applicatie.
Zoek de instellingen van het toepassingsprotocol.
Schakel HTTP uit of verwijder het uit de lijst met geblokkeerde toepassingsprotocollen.
Ervoor zorgen dat andere beveiligingsmaatregelen van kracht blijven voor feitelijke, niet-vertrouwde toepassingen.
Sla de regelwijzigingen op en test de connectiviteit:
1.- Pas de configuratiewijzigingen toe op het actieve beleid.
2.- Test de internetverbinding met eerder geblokkeerde bestemmingen.
3.- Bewaking van beveiligingslogs om te garanderen dat legitiem HTTP-verkeer nu is toegestaan.
4.- Controleer of andere beveiligingsmaatregelen effectief blijven.
De hoofdoorzaak was een te restrictieve configuratie van beveiligingsregels in Cisco Secure Access. De regel is geconfigureerd om al het HTTP-applicatieprotocolverkeer te blokkeren, waardoor legitieme webbrowsing en applicatietoegang werden voorkomen. De brede toepassing van het blokkeren van HTTP-protocollen had gevolgen voor de normale internetverbinding voor gebruikers die toegang hadden tot legitieme webservices en toepassingen die gebruikmaken van HTTP/HTTPS-protocollen.
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
1.0 |
02-Sep-2026
|
Eerste vrijgave |