简介
本文档介绍配置、验证内容安全管理设备(SMA)与SecureX集成并排除其故障的过程。
先决条件
要求
思科建议您了解以下主题:
- 安全管理设备(SMA)
- 邮件安全设备(ESA)
- 网络安全设备(WSA)
- 思科威胁响应(CTR)
- SecureX控制面板
使用的组件
本文档中的信息基于以下软件和硬件版本:
- 运行AsyncOS 13.6.2的SMA(适用于SMA — 邮件模块)
- 运行AsyncOS 12.5的SMA(适用于SMA - Web模块)
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您使用的是真实网络,请确保您已经了解所有命令的潜在影响。
配置
SMA集成
步骤1.在SMA中,导航至Network > Cloud Service Settings > Edit Settings,启用集成,并确认SMA已准备好接受注册令牌。
步骤2.单击Settings(设置)图标(齿轮),然后单击Devices(设备)> Manage Devices(管理设备),将其转到Security Services Exchange(SSE)。
确保在“云服务”下启用所有选项。
步骤3.在“云服务”(Cloud Services)选项卡上启用思科威胁响应集成,然后点击“设备”(Devices)选项卡,点击+图标添加新设备(需要SMA管理员帐户)。
步骤4.从SecureX实例登录SSE门户。
步骤5.从Secure X门户导航至Integrations > Devices > Manage devices
步骤6.在SSE门户上创建新令牌并指定令牌到期时间(默认值为1小时),然后单击继续。
步骤7.复制生成的令牌并确认设备已创建。
步骤8.导航至SMA(网络>云服务设置)以插入令牌,然后点击注册。
要确认注册成功,请查看安全服务交换中的状态,并确认SMA显示在“设备”(Devices)页面。
SMA Web
步骤1.填写Add New SMA Web Module表单:
- 模块名称 — 保留默认名称或输入对您有意义的名称。
- 注册设备 — 从下拉列表中,选择您在安全服务交换中注册的设备。
- 请求时间范围(天) — 输入API终端查询的时间范围(天)(默认为30天)。
步骤2.点击Save以完成SMA Web模块配置。
SMA电子邮件
步骤1.填写Add New SMA Email Module(添加新SMA电子邮件模块)表单。
- 模块名称 — 保留默认名称或输入对您有意义的名称。
- 注册设备 — 从下拉列表中,选择您在安全服务交换中注册的设备。
- 请求时间范围(天) — 输入API终端查询的时间范围(天)(默认为30天)。
如果SMA设备名称不在下拉菜单中,请在下拉字段中键入名称进行搜索。
步骤2.单击Save完成SMA邮件模块配置
验证
步骤1.添加新的控制面板并添加磁贴,以查看您从SMA模块感兴趣的信息
您可以看到本部分所反映的设备信息。
步骤2.检验SMA版本
在SMA上,导航至Home > Version Information。
如果集成后SecureX上没有可用数据。您可以执行后续步骤。
步骤1.验证ESA/WSA设备向SMA报告
在SMA上,导航至Centralized Services > Security Appliances,并验证ESA/WSA设备是否显示在Security Appliances下面。
步骤2.验证集中邮件跟踪的SMA许可证是否已获得许可并在集中服务>安全设备下启用。
故障排除
本节提供可用于排除配置故障的信息。
提示:如果在执行调查或向SecureX添加磁贴时收到超时错误,可能是因为设备发送的信息量很大。尝试降低模块配置中的“请求时间范围(天)”设置。
SMA SSH控制台上使用的命令
- 要验证SMA的实际版本和许可证,可以使用以下命令
- 包含注册事件的集成日志
- > cat ctr_logs/ctr_logs.current
- 与SSE门户的连接测试
- > telnet api-sse.cisco.com 443
SecureX SMA磁贴/SecureX威胁响应SMA模块显示错误“SMA模块上出现意外错误”
SMA要求通过管理接口启用AsyncOS API HTTP和HTTPS配置,以与SecureX/CTR门户通信。
对于从SMA门户GUI配置此设置的内部SMA,请转到Network > IP Interfaces > Management interface > AsyncOS API并启用HTTP和HTTPS。
- 网络(Network)> IP接口(IP Interfaces)
- ESA管理接口
- 异步API > HTTP和HTTPS
对于CES(基于云的SMA),此配置需要由SMA TAC工程师从后端完成,它需要访问受影响CES的支持隧道。
视频
相关信息