关于 Cisco Secure Dynamic Attributes Connector
dynamic attributes connector 使您的访问控制策略能够实时适应公有云和私有云工作负载以及业务关键型软件即服务 (SaaS) 应用的变化。它通过保持规则最新(无需繁琐的手动更新和策略部署)来简化策略管理。客户需要根据非网络结构(例如虚拟机名称或安全组)定义策略规则,以便即使 IP 地址或 VLAN 发生更改,防火墙策略也能保持不变。
支持的连接器
我们目前支持:
CSDAC 版本/平台 |
AWS |
AWS 安全组 |
AWS 服务标记 |
Azure |
Azure 服务标记 |
思科 APIC |
Cisco Cyber Vision |
思科多云防御 |
通用文本 |
GitHub |
Google Cloud |
Microsoft Office 365 |
vCenter |
Webex |
Zoom |
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
版本 1.1(本地) |
是 |
否 |
否 |
是 |
是 |
否 |
否 |
否 |
否 |
否 |
否 |
是 |
是 |
否 |
否 |
版本 2.0(本地) |
是 |
否 |
否 |
是 |
是 |
否 |
否 |
否 |
否 |
否 |
是 |
是 |
是 |
否 |
否 |
版本 2.2(本地) |
是 |
否 |
否 |
是 |
是 |
否 |
否 |
否 |
否 |
是 |
是 |
是 |
是 |
否 |
否 |
版本 2.3(本地) |
是 |
否 |
否 |
是 |
是 |
否 |
否 |
否 |
否 |
是 |
是 |
是 |
是 |
是 |
是 |
版本 3.0(本地) |
是 |
是 |
是 |
是 |
是 |
否 |
是 |
否 |
是 |
是 |
是 |
是 |
是 |
是 |
是 |
版本 3.1(本地) |
是 |
是 |
是 |
是 |
是 |
是 |
是 |
是 |
是 |
是 |
是 |
是 |
是 |
是 |
是 |
云交付 (思科安全云控制) |
是 |
否 |
否 |
是 |
是 |
否 |
否 |
是 |
否 |
是 |
是 |
是 |
否 |
否 |
否 |
Cisco Secure Firewall Management Center 7.4.1 |
是 |
否 |
否 |
是 |
是 |
否 |
否 |
否 |
是 |
是 |
是 |
是 |
是 |
是 |
是 |
Cisco Secure Firewall Management Center 7.6 |
是 |
是 |
是 |
是 |
是 |
否 |
是 |
否 |
是 |
是 |
是 |
是 |
是 |
是 |
是 |
Cisco Secure Firewall Management Center 7.7 |
是 |
是 |
是 |
是 |
是 |
否 |
是 |
否 |
是 |
是 |
是 |
是 |
是 |
是 |
是 |
工作原理
本主题讨论 Cisco Secure Dynamic Attributes Connector 的架构。
下图显示了系统的总体运行情况。
-
系统支持某些公共云提供商。
本主题讨论受支持的 连接器 (即与这些提供程序的连接)。
-
dynamic attributes connector 随 Cisco Secure Firewall Management Center 一起提供。
相关主题
Cisco Secure Dynamic Attributes Connector 的历史记录
功能 |
防火墙管理中心最低版本 |
最低版本 |
详细信息 |
---|---|---|---|
新连接器 |
7.6 |
7.6 |
AWS 安全组、AWS 服务标记和 Cisco Cyber Vision 这些连接器可以像 思科安全云控制 一样发送本地 Cisco Secure Firewall Management Center 动态对象。 要从本地 dynamic attributes connector 接收动态对象,需要使用 3.0 版本的本地动态属性连接器。 |
Cisco Secure Dynamic Attributes Connector |
7.4.0 |
7.4.0 |
引入了此功能。 Cisco Secure Dynamic Attributes Connector 现在包含在 Cisco Secure Firewall Management Center中。您可以在访问控制规则中使用 dynamic attributes connector 从基于云的平台(例如 Microsoft Azure)获取 IP 地址,而无需部署到托管设备。 详细信息:
新的/修改后的屏幕: |