Surgiram dúvidas sobre o comportamento específico e os recursos de configuração da funcionalidade de postura do Zero Trust Access (ZTA) baseado em cliente do Cisco Secure Access quando usado para acesso à Internet. As preocupações específicas incluíam:
Se os requisitos de postura do sistema operacional suportam um período de cortesia configurável de até 365 dias durante o qual os dispositivos ainda podem usar o módulo ZTA para acessar destinos na Internet, mesmo que não atendam à versão do SO necessária.
Se os requisitos de postura diferentes do Sistema Operacional, como Firewall, Senha do Sistema, entre outros, resultam no bloqueio imediato do acesso ao destino quando não são atendidos.
Se mensagens de aviso personalizadas ou ações diferentes de bloqueio (como monitoramento) podem ser configuradas para falhas de requisitos de postura por meio da interface GUI do Secure Access.
Cisco Secure Access com funcionalidade Zero Trust Access (ZTNA)
Implementação de postura ZTA baseada em cliente
Cenário de caso de uso de acesso à Internet
Requisitos de postura, incluindo condições de sistema operacional, firewall e senha do sistema
Os esclarecimentos descritos nas próximas seções foram fornecidos com relação ao comportamento de postura e recursos de configuração do ZTA baseados em cliente do Secure Access.
O comportamento do requisito de postura do Sistema Operacional descrito está correto. Quando uma condição de postura do Sistema Operacional é configurada, ela suporta um período de tolerância configurável de até 365 dias. Durante esse período de cortesia, os dispositivos que não atenderem à versão do SO necessária ainda poderão usar o módulo ZTA para acessar destinos na Internet enquanto fazem upgrade para a versão de destino.
Para condições de postura diferentes do Sistema Operacional (como Firewall, Senha do Sistema e outros controles de segurança), o acesso aos destinos é imediatamente bloqueado quando esses requisitos não são atendidos. Esses tipos de postura não suportam a funcionalidade do período de cortesia disponível para os requisitos do Sistema Operacional.
As ações para falhas de requisitos de postura são controladas por meio da configuração da Política de Acesso.
A política de acesso suporta vários tipos de ação, incluindo:
Permissão
Bloqueio
Avisar
Isolar
Mensagens de aviso personalizadas e páginas de notificação para falhas de postura podem ser configuradas nas configurações de perfil de Segurança da Política de Acesso. O gerenciamento da página de aviso e notificação é realizado por meio da interface de documentação e configuração do Manage Notification Pages.
Isso significa que outras ações além do bloqueio (como o monitoramento através da ação Avisar) estão disponíveis e podem ser configuradas, ao contrário da avaliação inicial de que apenas as ações de bloqueio eram possíveis.
As perguntas surgiram da necessidade de entender as diferenças comportamentais específicas entre os requisitos de postura do sistema operacional e outros tipos de postura, bem como esclarecimentos sobre as opções de configuração disponíveis para tratamento de falha de postura que não podem ser imediatamente aparentes na interface de GUI do Secure Access.
Gerenciar a documentação das páginas de notificação para acesso seguro
| Revisão | Data de publicação | Comentários |
|---|---|---|
1.0 |
13-Aug-2026
|
Versão inicial |