简介
使用此指南查看某些安全网络分析功能快速运行所需的外部连接。 这些外部连接可以是域或终端。 域是用来标识Internet资源(通常是网站或服务)的名称;和终端是指通过网络进行通信的实际设备或节点。由于本指南的重点是Web服务,因此这些服务将显示为URL。 下表按字母顺序列出外部连接URL。
外部连接
Additional Information
要进一步评估如何使用特定域和终端连接及其原因,请参阅以下主题:
思科安全服务交换(SSE)
SSE终端用于数据传输到Amazon Web Services(AWS),由思科用于客户服务指标,也可用于将警报转发到Cisco XDR。这些不尽相同
基于区域和主机。这些终端使用SSE连接器提供的服务发现机制动态发现。将检测发布到Cisco XDR时,安全网络分析尝试发现名为“xdr-data-platform”的服务及其API终端“Events”。
区域和主机
根据生产环境中的区域,主机如下所示。
美国:
欧盟:
亚太地区、日本和中国:
直接软件下载(试用版)
直接软件下载功能使用以下连接:
要使用此新功能将软件和补丁更新文件直接下载到您的更新管理器,请确保您已使用cisco.com用户ID(CCOID)注册。
1.登录到Manager。
2.从主菜单中选择配置>全局>集中管理。
3.单击Update Manager选项卡。
4.单击直接软件下载链接打开注册页面。
5.单击Register按钮开始注册过程。

6.单击提供的链接。
7.您将进入“激活设备”页面。点击下一步继续。
8.使用您的cisco.com用户ID(CCOID)登录。
9.激活完成后,您将收到“设备已激活”消息。
10.返回Manager上的Direct Software Downloads(直接软件下载)页面,然后单击Continue。
11.点击EULA和K9协议的链接,阅读并接受条款。接受条款后,单击Continue。
有关直接软件下载的详细信息,请联系思科支持
MITER ATT&CK®框架
MITER ATT&CK®框架是一个基于真实世界观测的公开可用的敌方战术和技术的知识库。当您在安全网络分析中启用分析后,MITRE策略和技术可协助进行网络安全威胁情报、检测和响应。

以下连接允许安全网络分析访问MITER信息
对于警报:
威胁源
Cisco Secure Network Analytics Threat Feed(以前称为Stealthwatch Threat Intelligence Feed)提供来自全球威胁源的有关网络威胁的数据。源经常更新,包括IP地址、端口号、协议、主机名以及已知用于恶意活动的URL。源中包含以下主机组:命令和控制服务器、Bogons和Tors。
要在集中管理中启用威胁源,请按照“帮助”中的说明操作。
1.登录到您的主Manager。
2.选择Configure > Global > Central Management。
3.单击(帮助)图标。选择Help。
4.选择设备配置>威胁源。

有关威胁源的详细信息,请参阅系统配置指南。
联系支持人员
如果您需要技术支持,请执行以下操作之一: