使用此指南檢視某些安全網路分析功能快速運行所需的外部連線。 這些外部連線可以是域或端點。 域是用來標識網際網路上的資源的名稱,通常是網站或服務;和終端是指通過網路進行通訊的實際裝置或節點。由於本指南的重點是Web服務,因此這些服務將顯示為URL。 該表按字母順序列出外部連線URL。
提示:該表按字母順序列出外部連線URL。
要進一步評估如何使用特定域和終端連線及其原因,請參閱以下主題:
SSE終端用於資料傳輸至Amazon Web Services(AWS),由思科用於客戶服務指標,還用於在將警報轉發至Cisco XDR時使用。這些視情況而定
基於區域和主機。使用SSE聯結器提供的服務發現機制動態發現這些端點。將檢測發佈到Cisco XDR時,Secure Network Analytics會嘗試發現名為「xdr-data-platform」的服務及其API終結點「Events」。
根據生產環境中的區域,主機如下所示。
美國:
歐盟:
亞太地區、日本及中國:
直接軟體下載功能使用以下連線:
要使用此新功能將軟體和修補程式更新檔案直接下載到Update Manager,請確保已使用cisco.com使用者ID(CCOID)進行註冊。
1.登入到Manager。
2.從主選單中選擇「配置」>「全域性」>「集中管理」。
3.按一下Update Manager選項卡。
4.按一下Direct Software Downloads連結開啟註冊頁面。
5.按一下Register按鈕開始註冊過程。

6.按一下提供的連結。
7.您將進入「啟用裝置」頁面。按一下下一步繼續。
8.使用您的cisco.com使用者ID(CCOID)登入。
9.啟用完成後,您將收到「裝置已啟用」消息。
10.返回Manager上的Direct Software Downloads頁面,然後按一下Continue。
11.按一下EULA和K9協定的連結閱讀並接受條款。接受條款後,按一下Continue。
如需直接軟體下載的詳細資訊,請聯絡思科支援人員
MITER ATT&CK® Framework是一個基於真實世界觀測的公開的對手戰術和技術的知識庫。當您啟用了Secure Network Analytics中的Analytics後,MITER策略和技術可協助進行網路安全威脅情報、檢測和響應。

以下連線允許Secure Network Analytics訪問MITER資訊
對於警報:
Cisco Secure Network Analytics Threat Feed(前身為Stealthwatch Threat Intelligence Feed)提供來自全球威脅源的有關網路威脅的資料。源經常更新,包括IP地址、埠號、協定、主機名以及已知用於惡意活動的URL。源中包含以下主機組:命令和控制伺服器、茂物和Tors。
要在集中管理中啟用威脅源,請按照幫助中的說明操作。
1.登入到您的主Manager。
2.選擇Configure > Global > Central Management。
3.按一下(「幫助」)圖示。選擇Help。
4.選擇Appliance Configuration > Threat Feed。

有關威脅源的詳細資訊,請參閱系統配置指南。
如果您需要技術支援,請執行以下操作之一:
| 修訂 | 發佈日期 | 意見 |
|---|---|---|
1.0 |
29-Oct-2025
|
初始版本 |