[TKB] セキュリティ ドキュメント

キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel

その他の コミュニティライブ をチェックする

ナレッジベース記事

はじめに AI DefenseのRuntime Protectionについて 設定方法 Applicationの作成 Connectionの作成 Runtime Policyの作成 テスト方法について 参考 はじめに本記事では、AI DefenseのRuntime Protection(Inspection API)の設定およびテストの方法について解説いたします。AI DefenseのRuntime ProtectionについてAI DefenseのRuntime Protectionは、お客様...

yutogawa_0-1779164586005.png yutogawa_2-1779164760734.png yutogawa_3-1779164830573.png yutogawa_4-1779165256089.png
yutogawa 投稿者 Cisco Employee
  • 173 閲覧回数
  • 0 コメント
  • 1 いいね!

はじめに AI DefenseのRuntime Protectionについて 設定方法 Applicationの作成 Connectionの作成 Runtime Policyの作成 テスト方法について 参考 はじめに本記事では、AI DefenseのRuntime Protection(Gateway Interception)の設定およびテストの方法について解説いたします。なお、本記事は、AIプロバイダとしてAWSのBedrockを利用した場合を例に解説いたします。AI DefenseのRun...

yutogawa_0-1779079608625.png yutogawa_2-1779080240249.png yutogawa_4-1779080423842.png yutogawa_0-1779080976566.png
yutogawa 投稿者 Cisco Employee
  • 196 閲覧回数
  • 0 コメント
  • 1 いいね!

FW/IPS での復号について インターネット/プライベートアクセス共通の復号設定箇所 プライベートアクセスの復号設定箇所 復号時の動作 SWG での復号について 復号設定箇所 復号時の動作 その他の復号除外設定について Microsoft 365 Compatibility Disable decryption for specific sources Certificate pinning 暗黙の復号除外リスト 復号フローチャート Secure Access では、FW/IPS と SWG ...

tomoktak_0-1778818305779.png tomoktak_1-1778818821448.png tomoktak_2-1778819308332.png tomoktak_0-1779163781787.png
tomoktak 投稿者 Cisco Employee
  • 220 閲覧回数
  • 0 コメント
  • 1 いいね!

Security Cloud Sign On(SCSO)は、Secure AccessやSecure Endpoint(旧AMP for Endpoints)、XDR等の製品でも用いられるSingle Sign-On(SSO)の仕組みであり、それぞれの製品に対して共通のログイン方式を提供します。ユーザー様自身でMFAリセットやパスワードリセットをすることができない場合は、TACへのSRオープンが必要です。 SRオープン時に必要な情報は下記の通りです。Customer Organization N...

nontakah 投稿者 Cisco Employee
  • 146 閲覧回数
  • 0 コメント
  • 1 いいね!

Anyconnect VPN module Trusted DNS Domains Trusted DNS Servers Trusted Servers AnyConnect TND による Umbrella module のバックオフ Umbrella DNS/SWG module ZTA module Android Client iOS Client Chromebook Client (補足) TND に似た Umbrella module のバックオフ機能について VA バックオフ ...

tomoktak_1-1778209845592.png tomoktak_2-1778209923512.png tomoktak_0-1778209526505.png tomoktak_0-1778474189884.png
tomoktak 投稿者 Cisco Employee
  • 375 閲覧回数
  • 0 コメント
  • 1 いいね!

インターネットや SaaS へのアクセスは日常業務に欠かせませんが、その一方で「機密情報を含むファイルを誤ってアップロードしてしまった」「フォームに貼り付けたテキストに個人情報が含まれていた」といった情報漏えいリスクは常に存在します。Cisco Secure Access の セキュアインターネットアクセス向け DLP(Data Loss Prevention) は、VPNaaS、ZTA、IPsec トンネル経由のインターネットアクセスにおいて、送受信されるデータに機密情報が含まれていないかを検...

画像1.png 画像2.png 画像3.png 画像4.png
taasai 投稿者 Cisco Employee
  • 355 閲覧回数
  • 0 コメント
  • 1 いいね!

Cisco Secure Client のモジュールの中で、併用する可能性がある Anyconnect VPN module, Umbrella module, ZTA module について、併用する上での注意点等について記載します。なお、本記事は2026年4月30日時点の動作を前提にしており、予告なく変更される場合がございます。Anyconnect VPN module と Umbrella module の併用DNS通信についてUmbrellaモジュールで処理され、VPN Profileの...

tomoktak_0-1778127393024.png
tomoktak 投稿者 Cisco Employee
  • 470 閲覧回数
  • 0 コメント
  • 2 いいね!

  Secure Access へは IOS-XE等を搭載したCisco製品の他、他社ルータ等のサードパーティ製品からの IPsec tunnel 接続が一般的には可能です。 以下のドキュメントでは、以下のサードパーティ製品含めたサンプル設定例が記載されています。 NEC IX2000 Series Router Microsoft Azure Amazon Web Services Configure Network Tunnels by Devicehttps://securitydocs....

tomoktak 投稿者 Cisco Employee
  • 435 閲覧回数
  • 0 コメント
  • 3 いいね!

はじめに 構成例 設定と動作確認例 1. Cisco ISEと AD 連携 1.1. Cisco ISE の AD JOIN と、Passive Identity Service と pxGrid 有効化 1.2. Cisco ISE PassiveID Agent をDC側にインストール 1.3. Cisco ISE側で Agent と DCの PassiveID 連携設定 1.4. 動作確認 2. FMCから、Cisco ISEと AD連携 2.1. FMC ~ AD 連携と、ADドメインの...

TaisukeNakamura_0-1777738535100.png TaisukeNakamura_1-1777738560853.png TaisukeNakamura_2-1777738566122.png TaisukeNakamura_3-1777738604845.png

はじめにSecure Web Appliance(SWA)をご利用でかつ、Secure AccessのSecure Web Gateway(SWG)機能をご利用できるライセンスのお持ちのお客様は、Secure AccessをSWAの上位プロキシとして指定することで、Proxy Chaining(多段プロキシ)の構成を実現することが可能です。これにより、SWAに加えSecure Accessのセキュリティ機能を利用した多段での防御が可能となります。本記事では、Secure AccessをSWAのア...

yutogawa_0-1775007778234.png yutogawa_1-1775008176239.png yutogawa_0-1775103287076.png yutogawa_4-1775010638441.png
yutogawa 投稿者 Cisco Employee
  • 233 閲覧回数
  • 0 コメント
  • 1 いいね!

Secure Accessでは以下のページに計画メンテナンスが記載されており、逐次アップデートが行われています。https://status.sse.cisco.com/タイトルは基本的には下記の形式の記載となります。Cisco Secure Access - [Planned Maintenance] メンテナンス対象コンポーネント - 対象リージョン - From 開始日時 UTC to 終了日時 UTC・対象コンポーネントNetwork Tunnel Groups、Remote Acces...

tomoktak 投稿者 Cisco Employee
  • 467 閲覧回数
  • 0 コメント
  • 1 いいね!

ISE GUI の [Context Visibility] > [Endpoints] > [Authentication] ページでは ISE が管理する Endpoint の確認および編集を行うことができます。Endpoint の追加時にはテンプレートファイルを使用することができ、[Import] >  [Import From File] から .csv 形式のテンプレートファイルをダウンロード可能です。 しかし ISE 3.5 において、この "テンプレートの生成(Generate T...

KentoYamada_0-1776993452207.png
Kento Yamada 投稿者 Cisco Employee
  • 215 閲覧回数
  • 0 コメント
  • 1 いいね!

1. 概要 2. Umbrella フォルダ 3. その他のモジュールのフォルダ 4. General Information フォルダ   ※ 2026 年 4 月 23 日現在の情報をもとに作成しています   1. 概要   本記事では、Windows 端末にインストールされた Cisco Secure Client の DART 出力の中で、Umbrella Module のトラブルシューティングに役立つファイルをいくつか紹介します。   2. Umbrella フォルダ   DART に...

tkitahar 投稿者 Cisco Employee
  • 238 閲覧回数
  • 0 コメント
  • 0 いいね!

はじめにSEGでは、マイクロソフト社製のメールサーバーにAPIで接続をし、SEGを経由してメールサーバーに配送済みのメールに対してメールを削除するなどのアクションを実行することができます。この機能はメッセージ修復機能と呼ばれております。本記事では本機能についての概要および設定方法について解説いたします。メッセージ修復機能とはメールがSEGを経由して、メールサーバーに配信された後に、以下のような事情により後日メールを削除したいなどのシナリオが想定されます。①メール添付されているファイルをAMP(A...

yutogawa_0-1775184692493.png yutogawa_1-1775184778616.png yutogawa_2-1775184929065.png yutogawa_0-1775186745771.png
yutogawa 投稿者 Cisco Employee
  • 171 閲覧回数
  • 0 コメント
  • 1 いいね!

1. 概要 2. cscumbrellaplugin.log について 3. イベントログについて 4. DART について   ※ 2026 年 4 月 20 日現在の情報をもとに作成しています   1. 概要   本記事では、Windows 端末にインストールされた Cisco Secure Client Umbrella Module の動作に関する 2 種類のログについて説明します。   ※ Umbrella Module の SWG 機能を使うためには、SIG (またはそれ相当) のサ...

image.png image.png
tkitahar 投稿者 Cisco Employee
  • 326 閲覧回数
  • 0 コメント
  • 1 いいね!
Getting Started

検索バーにキーワード、フレーズ、または質問を入力し、お探しのものを見つけましょう

シスコ コミュニティをいち早く使いこなしていただけるよう役立つリンクをまとめました。みなさんのジャーニーがより良いものとなるようお手伝いします

トップ寄稿者