Depois de migrar para o Cisco Secure Access, os usuários experimentaram conectividade com a Internet bloqueada ao tentar acessar serviços Web. O sintoma específico envolvia o bloqueio do tráfego HTTP pela política de segurança, impedindo o acesso a sites e aplicativos legítimos.
Os detalhes do evento de bloqueio mostraram estas características:
Ação: Bloqueado
Motivo do Bloqueio de Eventos: AC_RULE_MATCH_BLOCK
Destino: http://www.bing.com/api/shopping/v1/user/shoppingsettings
Porta de Destino: 443
Categorias: Não categorizado
Categoria do aplicativo: Busca
Protocolo de aplicação: Protocolo HTTP
Protocolo: TCP
Implantação do Cisco Secure Access
Política de segurança ativa com restrições do protocolo de aplicação
A resolução envolve modificar a configuração da regra de segurança para permitir o tráfego do protocolo de aplicação HTTP, mantendo a postura de segurança para aplicações realmente não confiáveis.
Localize a regra específica que está causando o bloqueio na interface de gerenciamento do Secure Access:
Nome da regra: Teste
Configuração atual: Usando Bloco de Configurações do Aplicativo como Destino.
Acesse a configuração de regra e verifique o nome das Configurações de Aplicativo no Destino:
Navegue até Resources > Internet and SaaS resources > Application Lists. Em seguida, clique no aplicativo.
Localize as configurações do protocolo de aplicativo.
Desmarque ou remova o HTTP da lista de protocolos de aplicativos bloqueados.
Garanta que outros controles de segurança permaneçam em vigor para aplicativos não confiáveis reais.
Salve as modificações da regra e teste a conectividade:
1.- Aplicar as alterações de configuração à política ativa.
2.- Teste a conectividade com a Internet para destinos bloqueados anteriormente.
3.- Monitore os registros de segurança para garantir que o tráfego HTTP legítimo agora seja permitido.
4.- Verifique se as outras proteções de segurança continuam em vigor.
A causa raiz foi uma configuração de regra de segurança excessivamente restritiva no Cisco Secure Access. A regra foi configurada para bloquear todo o tráfego do protocolo de aplicativo HTTP, o que impedia a navegação legítima na Web e o acesso do aplicativo. A ampla aplicação do bloqueio de protocolo HTTP afetou a conectividade normal da Internet para usuários que acessam serviços Web legítimos e aplicativos que utilizam protocolos HTTP/HTTPS.
| Revisão | Data de publicação | Comentários |
|---|---|---|
1.0 |
02-Sep-2026
|
Versão inicial |