Skip to content

Веб-безопасность

100 Темы 563 Сообщения

Защита веб-приложений, сайтов и онлайн-сервисов от уязвимостей, таких как SQL-инъекции, XSS и DDoS-атаки.

  • миграция Cisco WSA с аппаратного обеспечения на виртуальное

    4
    0 Голоса
    4 Сообщения
    0 Просмотры
    R
    Здравствуйте, мы используем Cisco Secure Web Appliance (S690) в качестве прокси-серверов (2 штуки) для подключения к Интернету. Поскольку срок службы этих устройств подходит к концу, мы планируем перенести их на виртуальную машину. В настоящее время оба устройства находятся в нашем ЦОД и DR в автономном режиме. После перехода на VM необходимо настроить их в режиме высокой доступности. Может ли кто-нибудь помочь нам с конкретными рекомендациями и документами для вышеуказанного случая использования?
  • Особенности прокси Umbrella SWG

    3
    0 Голоса
    3 Сообщения
    0 Просмотры
    K
    Уважаемые коллеги, Надеюсь, у вас все хорошо. Я прочитал несколько руководств пользователя, прежде чем задать нижеследующие вопросы. Однако я не нашел ничего конкретного. Я узнал, что Umbrella SWG имеет функцию полного прокси. Поэтому я предполагаю, что маскировка IP-адреса пользователя, обеспечивающая конфиденциальность, осуществляется Umbrella. Это основа функциональности прокси, однако я хотел бы получить подтверждение. Не могли бы вы мне это подтвердить? Другой вопрос: имеет ли функция SWG-прокси, входящая в состав Umbrella, возможность кэшировать наиболее часто посещаемые веб-страницы для ускорения навигации в Интернете? Может ли прокси SWG работать в качестве обратного прокси? Буду признателен за вашу помощь. Заранее спасибо.
  • понижение версии WSA с 15.x до 14.x

    8
    0 Голоса
    8 Сообщения
    0 Просмотры
    T
    Привет, ребята возможно ли понизить версию нового WSA, который поставляется с завода с версией 15.x, до версии 14.x? Я не могу найти никаких документов с описанием этой процедуры или даже переустановки WSA. Процесс возврата не рассматривается, поскольку это новый WSA... Моя SMA — 15.0, а все мои WSA — 14.5.1... Этот новый WSA поставляется с версией 15.2... и мне нужно понизить версию этого нового... Спасибо
  • команды WSA для просмотра предопределенных категорий URL-адресов

    5
    0 Голоса
    5 Сообщения
    0 Просмотры
    D
    Здравствуйте, Есть ли команда, которая выводит список всех предопределенных категорий URL? Спасибо!
  • сбой ядра при установке vWSA в Hyper-V

    14
    0 Голоса
    14 Сообщения
    0 Просмотры
    F
    Windows 11 с Hyper-V Manager v 10 Мои шаги: загрузите coeus-15-2-0-164-S100V.vhdx.tgz Образ гипервизора из Virtuelle Cisco Secure Web Appliance - Cisco извлечь образ vhdx из архива tgz hyper-v manager > Новая виртуальная машина 3 ядра ЦП, 8 ГБ ОЗУ в соответствии с документацией вскоре после запуска я получаю сообщение о сбое ядра, и виртуальная машина перезапускается. У кого-нибудь еще есть такая проблема?
  • Невозможно получить доступ к билетам

    15
    0 Голоса
    15 Сообщения
    0 Просмотры
    P
    Я создал заявку и получил уведомление о ее решении. Однако, когда я перехожу по ссылке https://talosintelligence.com/tickets/559233, меня перенаправляют на https://talosintelligence.com/ . Если я просто перехожу по ссылке https://talosintelligence.com/tickets/, меня снова перенаправляют на https://talosintelligence.com . Как я могу посмотреть статус заявки? Я пробовал Chrome, Brave и Edge, и все три браузера ведут себя одинаково. Я пробовал очистить кэш браузера, но ничего не изменилось. Спасибо.
  • обновление виртуального устройства Cisco SWA (WSA) до версии v15

    2
    0 Голоса
    2 Сообщения
    0 Просмотры
    C
    Cisco SWA (WSA) virtual — действительно ли с версии 15 обязательно переходить на модель лицензирования Cisco? В начале этого года я обновился до версии 14.5, и теперь коллега сказал мне, что это, похоже, обязательно. Не могли бы вы проконсультировать меня? Большое спасибо за ваш отзыв. Каталин
  • Возможности Cisco WSA (SWA): подтверждение функций.

    2
    0 Голоса
    2 Сообщения
    0 Просмотры
    M
    Наш клиент рассматривает возможность приобретения Cisco WSA и хочет убедиться, что данное решение соответствует следующим требованиям, прежде чем приступить к покупке. Не могли бы вы быстро ответить на следующие вопросы? Можно ли настроить Cisco WSA таким образом, чтобы: Предупреждать о доступе к подозрительным, опасным или занесенным в черный список веб-сайтам? Генерировать предупреждения о превышении пропускной способности? Можно ли настроить прокси-сервер для контроля и ограничения использования полосы пропускания для отдельных пользователей или IP-адресов? Включает ли Cisco WSA функции песочницы, которые позволяют блокировать определенные хеш-значения или файлы? Можно ли интегрировать Cisco WSA с нашими существующими системами SIEM и мониторинга, такими как SolarWinds? Заранее благодарим за помощь!
  • Плановая отчетность для конкретного пользователя (с указанием имени пользователя) в SMA с WSA

    4
    0 Голоса
    4 Сообщения
    0 Просмотры
    M
    Я использую Cisco SMA с WSA для создания запланированных отчетов и нуждаюсь в некоторых разъяснениях по поводу их создания и отправки по электронной почте. Я понимаю, что SMA поддерживает запланированные отчеты для предопределенных шаблонов, таких как 10, 20, 50 или 100 ведущих пользователей, но мне нужно автоматизировать отчеты для отдельных имен пользователей, например 1 или 2 подозрительных пользователей, и отправлять эти отчеты по электронной почте в соответствии с заранее установленным графиком. Я знаю, что мы можем вручную создавать отчеты на основе конкретных имен пользователей или IP-адресов, но есть ли способ автоматизировать этот процесс и запланировать отправку отчетов по электронной почте? Если нет, есть ли какие-либо рекомендуемые обходные пути для этого?
  • включение прокси WSA SOCK

    5
    0 Голоса
    5 Сообщения
    0 Просмотры
    P
    Привет, команда! мы настроили HTTP-прокси в WSA, однако нам необходимо включить SOCKS-прокси в Cisco IronPor. Нам нужно знать, какие последствия будет иметь включение SOCKS-прокси. [image: 42f0e2ef06d4fdca6c603f7fbf20918fee1bf2b9.png]
  • Устройство веб-безопасности WSA S695 / S195: NWS: отказ в работе Healthy/Unhealthy

    9
    0 Голоса
    9 Сообщения
    0 Просмотры
    D
    Привет всем Для мониторинга «failoverHealth/Unhealth» на WSA S695 мы рассматриваем возможность получения значений с помощью опроса SNMP. Кто-нибудь знает OID, необходимый для получения этих значений через опрос SNMP? Кроме того, мы также хотим выполнять аналогичный мониторинг на устройстве веб-безопасности WSA S195. Если OID отличаются, кто-нибудь может поделиться соответствующими OID для этого устройства. Спасибо
  • настройка возобновления сеанса в WSA

    4
    0 Голоса
    4 Сообщения
    0 Просмотры
    L
    Привет, Я хочу настроить новый WSA и дошел до части advancedproxyconfig / HTTPS , где мне задается следующий вопрос: Хотите ли вы включить возобновление сеанса? [N]> Где я могу проверить это на других прокси? Я не могу найти это ни в настройках HTTPS-прокси в графическом интерфейсе, ни в полном выводе showconfig другого устройства. Возможно , я ищу не в том месте, но Google сегодня тоже не помогает. Большое спасибо! Левенте
  • Устранение уязвимостей CISCO IRONPORT S100V

    2
    0 Голоса
    2 Сообщения
    0 Просмотры
    F
    Привет, команда Как узнать версию nginx на моем Cisco Ironport WSA? Модель: S100V Версия: 15.0.0-355
  • Разве здесь нет трех разных атак «человек посередине»?

    3
    0 Голоса
    3 Сообщения
    0 Просмотры
    C
    ![csams10_0-1746483955803.png] Я не думаю, что фишинг считается «человеком посередине», но Cisco утверждает, что это так, и я точно знаю, что подделка DHCP и подделка публичного Wi-Fi также являются «человеком посередине». Почему Cisco считает, что их только два, или тест играет в умственные игры с несколькими правильными ответами? Редактировать: Не обращайте внимания, я неправильно прочитал содержание. Фишинг — это средство установки «человека посередине», а не сам «человек посередине». [image: d20055d86f16f78212105a12de2d9d1e7a135a43.png]
  • Настройка Cisco Web Security Appliance (WSA) s196

    11
    0 Голоса
    11 Сообщения
    0 Просмотры
    C
    Привет, ребята...! Я только что получил Secure Web Appliance s196 для настройки и установки, чтобы запустить новые прокси-серверы. У меня нет опыта работы с прокси-серверами, но я специалист по сетям. Я пытаюсь разместить устройство между нашим пограничным маршрутизатором/брандмауэром 5525x ASA и пограничным коммутатором. Я просто пытаюсь настроить его для вызова домой, чтобы запустить мастер настройки и получить лицензию. Я добавил запись DNS для устройства и настроил DNS на устройстве, настроил порт управления, чтобы иметь веб-доступ и удаленный доступ к CLI устройства. Однако я не уверен, какая информация поступает в порты P1 или P2. Я знаю, что хочу настроить его для дуплексного отвода, чтобы отслеживать трафик на том же T1 для входящего/исходящего трафика. При необходимости я могу отправить настройки конфигурации. Буду очень благодарен за любую помощь...!
  • виджеты «Текущее состояние интерфейса FMC» и «Трафик интерфейса»

    3
    0 Голоса
    3 Сообщения
    0 Просмотры
    S
    Мы внесли некоторые изменения в емкость нашей сети и хотим отслеживать состояние интерфейса и трафик. Я добавил виджеты на свою панель инструментов, но вижу только трафик на ETH0 (управление). Google говорит мне, что я должен иметь возможность добавить другие интерфейсы на уровне виджета. Но единственная настройка виджета — это частота опроса. Google также говорит мне, что я должен иметь возможность внести изменения на уровне интерфейса. Но я не могу найти никакой узнаваемой опции. Буду очень благодарен за любые предложения.
  • WSA не может удалить менеджера (SMA)

    5
    0 Голоса
    5 Сообщения
    0 Просмотры
    S
    Здравствуйте, Как я могу удалить менеджера (SMA) моего WSA (S195) V 11.8.0-414? С уважением,
  • Как установить файл godaddy .crt на ASAv10

    3
    0 Голоса
    3 Сообщения
    0 Просмотры
    S
    Привет всем, У меня есть файл .crt от Godaddy, который мне нужно установить на мои сертификаты идентификации ASAv10. В ADSM кнопка «Добавить» требует формат pkcs12, а Godaddy предоставляет только файлы .crt и pem. Мне очень нужен совет/помощь. Спасибо всем! Программное обеспечение Cisco Adaptive Security Appliance версии 9.19(1)12 Операционная система SSP версии 2.13(0.234) Диспетчер устройств версии 7.19(1) ADSM v7.19(1)
  • Использование DNS

    4
    0 Голоса
    4 Сообщения
    0 Просмотры
    Y
    Есть ли способ получать активный отчет, когда DNS в настоящее время используется в рамках Firepowers? Как создать такой отчет?
  • поддерживается ли WSA Virtual на Nutanix?

    9
    0 Голоса
    9 Сообщения
    0 Просмотры
    J
    В связи с высокой стоимостью VMWare в настоящее время мы рассматриваем возможность перехода на Nutanix. Мой вопрос: будет ли Cisco Web Security Appliance Virtual (WSA) работать и поддерживаться Cisco на Nutanix?