<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Cisco AMP Query in Endpoint Security</title>
    <link>https://community.cisco.com/t5/endpoint-security/cisco-amp-query/m-p/4784888#M7355</link>
    <description>&lt;P&gt;Hi All,&lt;/P&gt;&lt;P&gt;I have install amp agent in user device where internet is accessible and it works fine. Now user wants only particular amp urls should allowed and rest of internet should&amp;nbsp; be blocked. Will applying such restrction on user machine will make amp works as its working with full access internet ?. Below are the list of amp urls i will allowed from firewall.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;TABLE&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;4.x Windows only: cloud-ec.apjc.amp.cisco.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;cloud-ec-asn.apjc.amp.cisco.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;cloud-ec-est.apjc.amp.cisco.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;enrolment.apjc.amp.cisco.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;console.apjc.amp.cisco.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;mgmt.apjc.amp.cisco.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;intake.apjc.amp.cisco.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;policy.apjc.amp.cisco.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;upgrades.apjc.amp.cisco.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;crash.apjc.amp.cisco.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;ioc.apjc.amp.cisco.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;clam-defs.apjc.amp.cisco.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;tetra-defs.amp.cisco.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;custom-signatures.apjc.amp.cisco.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;rff.amp.cisco.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;submit.amp.cisco.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;apde.apjc.amp.cisco.com&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;</description>
    <pubDate>Wed, 01 Mar 2023 12:08:57 GMT</pubDate>
    <dc:creator>sv7</dc:creator>
    <dc:date>2023-03-01T12:08:57Z</dc:date>
    <item>
      <title>Cisco AMP Query</title>
      <link>https://community.cisco.com/t5/endpoint-security/cisco-amp-query/m-p/4784888#M7355</link>
      <description>&lt;P&gt;Hi All,&lt;/P&gt;&lt;P&gt;I have install amp agent in user device where internet is accessible and it works fine. Now user wants only particular amp urls should allowed and rest of internet should&amp;nbsp; be blocked. Will applying such restrction on user machine will make amp works as its working with full access internet ?. Below are the list of amp urls i will allowed from firewall.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;TABLE&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;4.x Windows only: cloud-ec.apjc.amp.cisco.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;cloud-ec-asn.apjc.amp.cisco.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;cloud-ec-est.apjc.amp.cisco.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;enrolment.apjc.amp.cisco.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;console.apjc.amp.cisco.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;mgmt.apjc.amp.cisco.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;intake.apjc.amp.cisco.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;policy.apjc.amp.cisco.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;upgrades.apjc.amp.cisco.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;crash.apjc.amp.cisco.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;ioc.apjc.amp.cisco.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;clam-defs.apjc.amp.cisco.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;tetra-defs.amp.cisco.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;custom-signatures.apjc.amp.cisco.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;rff.amp.cisco.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;submit.amp.cisco.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;apde.apjc.amp.cisco.com&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;</description>
      <pubDate>Wed, 01 Mar 2023 12:08:57 GMT</pubDate>
      <guid>https://community.cisco.com/t5/endpoint-security/cisco-amp-query/m-p/4784888#M7355</guid>
      <dc:creator>sv7</dc:creator>
      <dc:date>2023-03-01T12:08:57Z</dc:date>
    </item>
    <item>
      <title>Re: Cisco AMP Query</title>
      <link>https://community.cisco.com/t5/endpoint-security/cisco-amp-query/m-p/4784903#M7357</link>
      <description>The URLs you need to allow are documented here:&lt;BR /&gt;&lt;A href="https://www.cisco.com/c/en/us/support/docs/security/sourcefire-amp-appliances/118121-technote-sourcefire-00.html" target="_blank"&gt;https://www.cisco.com/c/en/us/support/docs/security/sourcefire-amp-appliances/118121-technote-sourcefire-00.html&lt;/A&gt;&lt;BR /&gt;</description>
      <pubDate>Wed, 01 Mar 2023 12:35:25 GMT</pubDate>
      <guid>https://community.cisco.com/t5/endpoint-security/cisco-amp-query/m-p/4784903#M7357</guid>
      <dc:creator>Ken Stieers</dc:creator>
      <dc:date>2023-03-01T12:35:25Z</dc:date>
    </item>
  </channel>
</rss>

