当尝试使用Rapid7的云托管InsightVM控制台在思科身份服务引擎(ISE)中配置以威胁为中心的NAC(TC-NAC)时,连接器测试失败,ISE GUI中显示“Nexpose 302”错误消息。当测试或保存Rapid7连接器配置时,会发生此错误,从而无法成功完成TC-NAC集成。
Error connecting to Nexpose server, Error in connecting to Nexpose: 302
思科ISE
TC-NAC服务已启用
Rapid7云托管InsightVM/Nexpose控制台
ISE中的TC-NAC Nexpose适配器不支持Rapid7的云托管InsightVM/Nexpose控制台。当前适配器专为本地Rapid7 Nexpose/InsightVM安全控制台部署而设计,无法处理云控制台的API架构和重定向行为。
选项 1:恢复至本地控制台(即时解决方案)
使用本地Rapid7 Nexpose/InsightVM安全控制台恢复TC-NAC功能。
选项 2:增强请求(未来解决方案)
已向Cisco Development:
增强功能ID:CSCwv45499
请求:增加对Rapid7云托管InsightVM/Nexpose控制台集成的支持
以下诊断分析确认了兼容性限制:
分析va-service和va-runtime组件的调试日志。日志显示来自云控制台的HTTP 302重定向行为。
分析URL重构。TC-NAC适配器需要采用以下格式的本地API URL:
https://:/api/1.1/xml
使用云控制台主机名配置时,Nexpose客户端会将URL重新构建为:
https://<host>:<port>/api/1.1/xml
这会触发Nexpose客户端代码无法处理的302重定向。
验证API兼容性。工程部门证实,Rapid7云控制台使用不同具有JSON负载和API-key/OAuth身份验证的REST API模型,这与当前TC-NAC适配器期望的基于XML的API(v1.1)不同。
ISE中的TC-NAC Nexpose适配器旨在使用传统XML API(v1.1/v1.2)与本地Rapid7 Nexpose/InsightVM安全控制台部署集成。 适配器不支持:
Rapid7的云托管控制台架构
来自云终端的HTTP 302重定向处理
云控制台使用的较新REST API模型(JSON负载和API密钥/OAuth身份验证)
这是设计限制,而不是软件缺陷。截至2026年7月,云控制台从未成为当前TC-NAC适配器的支持目标。
相关增强:CSCwv45499 — 请求Rapid7云控制台支持
| 版本 | 发布日期 | 备注 |
|---|---|---|
1.0 |
24-Aug-2026
|
初始版本 |