本文檔說明了在ETD SMTP內聯模式下將Cisco Email Threat Defense(ETD)與Cisco Secure Access(SA)整合到Email DLP的步驟。這可確保所有通過ETD的出站電子郵件在思科安全訪問(SA)的幫助下被掃描以獲取DLP。
在當今的分散式工作環境中,電子郵件仍是企業的主要通訊工具,因此也是網路攻擊和資料洩露的最常見目標。為了應對這些不斷演變的挑戰,思科通過郵件威脅防禦(ETD)和安全訪問郵件資料丟失防護(DLP)提供全面的郵件安全方法。
通過將思科電子郵件威脅防禦的威脅檢測功能與安全訪問電子郵件DLP的強大資料保護功能相結合,組織可以制定多層防禦策略。這種方法不僅能保護來自外部參與者的收件箱,還能確保敏感的企業資料受到嚴格控制,而不管使用者位於何處,也不管使用者以何種方式訪問其電子郵件。
訪問下面的控制檯。
ETD控制檯用作您的郵件安全狀態的集中管理平面。訪問此控制檯是配置您的環境以防禦高級威脅的第一步。
思科安全訪問是統一雲交付的安全平台,可將包括資料丟失防護(DLP)在內的各種安全服務整合到單個聚合架構中。
要開始,您必須在安全訪問控制檯內生成必要的API憑據以授權連線。
根據組織的安全策略定義API金鑰的生命週期。
生成金鑰後,系統將顯示API Key和Key Secret。
如果您的憑證受到保護,請前往ETD控制檯完成連結。
通過輸入從Secure Access獲得的憑據完成握手。
成功驗證後,思科ETD和思科安全訪問之間的整合已完成,您的DLP策略將準備就緒,可在您的電子郵件流量中實施。
現在,ETD和安全接入的整合已經完成。
附註:請參閱如何在思科安全訪問(SA)和思科郵件威脅防禦(ETD)中配置郵件DLP策略」,以在思科安全訪問中為郵件DLP建立DLP策略。
如果在整合過程中或整合之後遇到問題,請檢視以下常見方案和補救步驟:
1. ETD中未接受API憑證
2.丟失或遺忘的金鑰金鑰
3. DLP策略未對電子郵件流量強制實施
4.穩定時期後的服務中斷
將思科電子郵件威脅防禦(ETD)與思科安全訪問(SA)整合是建立統一資料丟失防護(DLP)策略的關鍵步驟。通過在安全訪問控制檯中生成具有「管理」和「策略」範圍的安全API金鑰,並在ETD的全域性設定中配置這些憑據,管理員可在兩個平台之間建立無縫的通訊網橋。
此握手完成後,ETD可以主動將電子郵件後設資料傳遞給安全訪問DLP引擎。這使您的組織能夠從單個集中控制面板(安全訪問)管理所有資料保護策略,同時保持對您的電子郵件流量(ETD)的深入可視性和強制性。
| 修訂 | 發佈日期 | 意見 |
|---|---|---|
1.0 |
22-Jun-2026
|
初始版本 |