Inleiding
In dit document worden de verschillen beschreven tussen lijsten met interne domeinen en lijsten met externe domeinen in Umbrella.
Voorwaarden
Vereisten
Er zijn geen specifieke vereisten van toepassing op dit document.
Gebruikte componenten
De informatie in dit document is gebaseerd op Umbrella Roaming Client.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiƫle impact van elke opdracht begrijpt.
Overzicht
Na de introductie van de Umbrella SIG-oplossing heeft Umbrella het concept van de External Domain-lijst toegevoegd. In dit artikel wordt het verschil uitgelegd tussen de lijst Interne domeinen en de lijst Externe domeinen.
Interne domeinlijst
Voor alle domeinen die aan de lijst Intern domein worden toegevoegd, worden de DNS-query's verzonden via de DNS-servers van het lokale netwerk. Deze domeinen omzeilen de Zwervende apparaten en de Virtuele apparaten om op te lossen met behulp van de geconfigureerde DNS op de machine. Dit gaat ook voorbij aan de Umbrella DNS-laag. De Umbrella Dashboard-beheerder kan de DNS-record niet onder het dashboard zien.
Externe domeinlijst
Alle domeinen die aan de lijst Extern domein worden toegevoegd, kunnen de SWG omzeilen en het domein kan niet worden benaderd. De lijst Extern domein kan de paraplu-proxylaag omzeilen. De lijst Extern domein kan alleen worden toegepast op de gehoste PAC- en AnyConnect-apparaten. De beheerder van het Umbrella-dashboard kan de webrecord niet zien onder het dashboard.
Voorbehouden
Domeinen in de lijst Intern domein kunnen zowel de DNS-laagbeveiliging als SWG-proxy omzeilen.
Domeinen in de lijst Extern domein omzeilen de DNS-laagbescherming niet alleen de SWG-proxy.
Aanbeveling
U moet alleen de domeinen toevoegen die vertrouwd zijn, omdat dit een laag van de Umbrella-bescherming kan omzeilen, afhankelijk van de lijst waaraan u het domein hebt toegevoegd.