嘗試使用Rapid7的雲託管InsightVM控制檯在思科身份服務引擎(ISE)中配置以威脅為中心的NAC(TC-NAC)時,聯結器測試失敗,ISE GUI中顯示「Nexpose 302」錯誤消息。在測試或儲存Rapid7聯結器配置時會出現此錯誤,從而導致TC-NAC整合無法成功完成。
Error connecting to Nexpose server, Error in connecting to Nexpose: 302
思科ISE
已啟用TC-NAC服務
Rapid7雲託管InsightVM/Nexpose控制檯
ISE中的TC-NAC Nexpose介面卡不支援Rapid7的雲託管InsightVM/Nexpose控制檯。當前介面卡專為本地Rapid7 Nexpose/InsightVM安全控制檯部署而設計,無法處理雲控制檯的API架構和重定向行為。
選項 1:恢復至本地控制檯(即時解決方案)
使用本地Rapid7 Nexpose/InsightVM安全控制檯恢復TC-NAC功能。
選項 2:增強請求(未來解決方案)
已向Cisco Development:
增強功能ID:CSCwv45499
要求:新增對Rapid7雲託管InsightVM/Nexpose控制檯整合的支援
以下診斷分析證實了相容性限制:
分析va-service和va-runtime組件的調試日志。日誌顯示來自雲控制檯的HTTP 302重定向行為。
分析URL重構。TC-NAC介面卡要求本地API URL的格式:
https://:/api/1.1/xml
使用雲控制檯主機名配置時,Nexpose客戶端會將URL重新構建為:
https://<host>:<port>/api/1.1/xml
這會觸發Nexpose客戶端代碼無法處理的302重定向。
驗證API相容性。工程部門證實,Rapid7雲控制檯使用與JSON負載和API-key/OAuth身份驗證不同的REST API模型,這與當前TC-NAC介面卡期望的基於XML的API(v1.1)不同。
ISE中的TC-NAC Nexpose介面卡旨在使用傳統XML API(v1.1/v1.2)與本地Rapid7 Nexpose/InsightVM安全控制檯部署整合。 介面卡不支援:
Rapid7的雲託管控制檯架構
來自雲終端的HTTP 302重定向處理
雲控制檯使用的較新REST API模型(JSON負載和API-key/OAuth身份驗證)
這是設計限制,而不是軟體缺陷。截至2026年7月,雲控制檯從未成為當前TC-NAC介面卡的支援目標。
相關增強功能:CSCwv45499 — 請求快速支援7雲控制檯
| 修訂 | 發佈日期 | 意見 |
|---|---|---|
1.0 |
24-Aug-2026
|
初始版本 |