本文档说明在ETD SMTP内联模式下将思科邮件威胁防御(ETD)与思科邮件DLP安全访问(SA)集成的步骤。这可确保在思科安全访问(SA)的帮助下扫描通过ETD的所有出站邮件以获取DLP。
在当今的分布式工作环境中,电子邮件仍是企业的主要通信工具,因此也是网络攻击和数据泄露的最常见目标。为了应对这些不断演变的挑战,思科通过电邮威胁防御(ETD)和安全访问电邮数据丢失防御(DLP)提供全面的电邮安全方法。
通过将思科电邮威胁防御的威胁检测功能与安全访问电邮DLP的强大数据保护功能相结合,组织可以制定多层防御策略。这种方法不仅能保护来自外部参与者的收件箱,还能确保敏感的企业数据受到严格控制,无论用户位于何处,也不管用户以何种方式访问其电子邮件。
访问下面的控制台。
ETD控制台用作您的邮件安全状态的集中管理平面。访问此控制台是配置环境防御高级威胁的第一步。
思科安全访问是统一云交付的安全平台,将各种安全服务(包括防数据丢失(DLP))集成到单个聚合架构中。
首先,您必须在Secure Access控制台内生成必要的API凭证以授权连接。
根据组织的安全策略定义API密钥的生命周期。
生成密钥后,系统将显示API密钥和密钥密钥。
在凭证安全的情况下,进入ETD控制台完成链接。
通过输入从安全访问获得的凭证完成握手。
成功验证后,思科ETD与思科安全访问之间的集成已完成,您的DLP策略将准备就绪,可在您的电子邮件流量中实施。
现在,ETD和安全访问的集成已完成。
NOTE:请参阅如何在Cisco安全访问(SA)和Cisco邮件威胁防御(ETD)中配置邮件DLP策略,以在Cisco邮件DLP安全访问中创建DLP策略。
如果在集成过程中或之后遇到问题,请查看以下常见场景和补救步骤:
1. ETD中未接受API凭证
2.丢失或遗忘的密钥密钥
3. DLP策略未在电子邮件流量上实施
4.一段时间稳定后的服务中断
将思科电邮威胁防御(ETD)与思科安全访问(SA)集成是建立统一数据丢失防护(DLP)战略的关键步骤。通过在Secure Access控制台中生成带有“Admin”和“Policy”范围的安全API密钥,并在ETD的全局设置中配置这些凭证,管理员可以在两个平台之间创建无缝的通信网桥。
完成此握手后,ETD可以主动将邮件元数据传递给安全访问DLP引擎。这使您的组织能够从单个集中控制面板(安全访问)管理所有数据保护策略,同时保持对邮件流量(ETD)的深入可视性和实施。
| 版本 | 发布日期 | 备注 |
|---|---|---|
1.0 |
22-Jun-2026
|
初始版本 |