[TKB] セキュリティ ドキュメント

キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel

Wireless 製品をご利用のお客さまへ重要なお知らせがあります。今すぐご確認ください


その他の コミュニティライブ をチェックする

ナレッジベース記事

一、始めに Cisco Secure Client(旧 Anyconnect, 以下 CSC)ではProxyの使用がサポートされておりまして、CSCより VPN 接続後、Proxy 経由でWebサイトに接続することができます。本稿ではBJD(BlackJumboDog)を使用してProxyを使う場合のCSCの簡易検証環境の構築例を紹介します。BJD はWeb、メール、FTPなどのProxyサーバとして使用できる簡易サーバでフリーでダウンロード/使用できます。以下では PC にBJDを既にダウ...

NetworkTP.png BJD1.png BJD2.png BJD3.png
Guangri Jin 投稿者 Cisco Employee
  • 191 閲覧回数
  • 0 コメント
  • 0 いいね!

1. 事象 リソースコネクターと Secure Access を一定期間接続していない状況が続いた状態で、再度リソースコネクターと Secure Access を接続した際に Secure Access 側で "Unable to sync" と表示され、正常に Tunnel が張れない場合がございます。リソースコネクターの CLI からトラブルシューティングコマンドの "diagnostic" を実行すると以下のステータスとなっている可能性がございます。 <--snip--> ###che...

Ryuji Nozaka 投稿者 Cisco Employee
  • 154 閲覧回数
  • 0 コメント
  • 2 いいね!

はじめに事象原因改善策参考資料   はじめに このドキュメントでは FTD cluster に Unit が Join した際に通信断が発生する事象について紹介します。※ 本ドキュメントは2025年4月14日現在、FPR4145 、FTD version 7.2.9 にて動作確認を行っています 事象 何らかの理由で Control unit が Cluster から外れ Disable となった場合、 FTD cluster はデフォルトで5分、10分、20分の間隔で Auto join が動...

はじめに事象改善策参考   はじめに 本ドキュメントでは FMC GUI 画面 Notifications > Health 欄に出力されるメッセージを抑制する方法について説明します。* 2025年4月11日時点、FMC Version 7.4.2.2 を使い動作を確認しています 事象 FMC GUI 画面の右上に表示される Notifications(!マーク) > Health 欄には様々なメッセージが表示されます。例えば、FMCがインターネットへの接続性を持たない場合、下記のようなSta...

Screenshot 2025-04-11 at 15.25.48.png Screenshot 2025-04-11 at 15.50.43.png Screenshot 2025-04-11 at 17.02.16.png YasutakaYokouchi_0-1744356097401.png

はじめにEncrypted Visibility Engine (EVE) とはEVEの有効化方法VDB 自動アップデートの有効化動作確認よくある質問Q: QUICや HTTP/3のマルウェアの不正通信の検知と遮断にも対応していますか?Q: Unified Eventから特定通信を「遮断対象外」にすることは可能ですか?Q: マルウェア通信は遮断せずに検知のみとすることは可能ですか?Q: EVEは Intrusion Detection System (IDS) 構成でも利用できますか?Q: EV...

TaisukeNakamura_0-1743756248018.png TaisukeNakamura_0-1743795695589.png TaisukeNakamura_2-1743756311013.png TaisukeNakamura_3-1743756342877.png

1. 概要2. Certificate Pinning とは3. ピン留めの方法4. SWG との関係性について   ※ 2025 年 3 月 31 日現在の情報をもとに作成しています   1. 概要   本記事では、Umbrella の Web プロキシサーバーである SWG (Secure Web Gateway) とセキュリティ技術の一種である Certificate Pinning の関係性について説明します。   なお、記載内容は、基本的に以下のサポート文書に基づいています。   Pu...

tkitahar_0-1743399755819.png tkitahar_1-1743399755821.png
tkitahar 投稿者 Cisco Employee
  • 271 閲覧回数
  • 0 コメント
  • 1 いいね!

はじめにASA バージョンリリースと不具合修正の仕組み不具合一覧の確認方法特定不具合の更新情報のメール受信方法セキュリティ脆弱性情報の確認方法セキュリティ脆弱性情報の購読方法よくある質問Bug Searchと リリースノートで、記載バージョンに違いがある場合は、どちらの記載が正しいですかBug Searchの修正バージョン 99.x.x.xや x.x.x.10x の利用は可能ですか不具合に該当時は 記載の修正バージョンにバージョンアップが推奨ですか参考情報   はじめに 本ドキュメントはご利用...

ASA-Bug-Fix.JPG 9.6RN-resolved-bugs.JPG 9.6RN-resolved-bugs-9.6.2.JPG 9.6.2interim-RN.JPG
Taisuke Nakamura 投稿者 Cisco Employee
  • 14397 閲覧回数
  • 7 コメント
  • 11 いいね!

はじめに 本記事では、Identity Services Engine(ISE)をご利用いただいているお客様環境で発生した不具合のうち、1ヶ月間のTop 5を紹介させていただきます。ワールドワイドにおいてTACにService Request(SR)での報告数をベースとしています。本記事作成時点(2025/3/6)の情報のため、修正バージョンなど変更が発生している可能性があります。各不具合の最新情報についてはISEのリリースノートや各不具合情報をご確認ください。特にシビラリティが高い不具合に該...

Yuji Suzuki 投稿者 Cisco Employee
  • 287 閲覧回数
  • 0 コメント
  • 2 いいね!

はじめに実施手順   はじめに Secure Network Analyticsの機器交換後のconfigやDBのリストアを実行して設定を戻す必要があります。本手順ではSMC機器交換後のリストア手順を紹介します。   実施手順 本手順ではSMC version7.5.1 を使用しています。バージョンが違うと挙動が異なる可能性があるため、ご留意ください。 構成としてはSMCとFCのみの構成となります。 ※7.5.x以降はRootでのCLIログインの際にレスポンスコードの発行が必要になりま...

htahara_1-1741163449432.png htahara_0-1741180061958.png htahara_2-1741180099658.png htahara_0-1741180694825.png
htahara 投稿者 Cisco Employee
  • 358 閲覧回数
  • 0 コメント
  • 2 いいね!

はじめに前提条件トポロジ設定例Secure Access - Network Tunnel GroupR1R2R3動作確認Secure AccessR1R2参考資料   はじめに 本ドキュメントでは、Cisco Secure AccessのNetwork tunnel groupに接続する、ユーザ (CPE) 側ルータの機器冗長を構成するための設定例を紹介します。   前提条件 本記事は2025年3月3日時点のSecure Access Dashboardの動作を前提にしており、予告なく変更さ...

aktosa_0-1740983418986.png aktosa_2-1740970000205.png aktosa_1-1740988567890.png aktosa_2-1740988616994.png
aktosa 投稿者 Cisco Employee
  • 508 閲覧回数
  • 0 コメント
  • 2 いいね!

はじめに事象内容     はじめに この投稿は、2024年11月29日現在発生している WebUI の日本語表示の問題に関して、TAC からのアナウンスとして作成したものです。 問題が解消される時期は今のところ未定となっています。解消次第、本投稿をアップデートします。     事象内容 Secure Access の WebUI が日本語で表示される設定になっているにもかかわらず、日本語で表示されない状態となっています。この事象は、日本語表示に問題がみられたため、Secure Access 開...

taknakam 投稿者 Cisco Employee
  • 521 閲覧回数
  • 1 コメント
  • 2 いいね!

はじめに各種ルールについて   はじめに Secure Network Analyticsは7.4.2まではrootでサーバに直接CLIでログインし、各種コマンドを実行することができました。しかしセキュリティ強化のため、7.5.0からはサーバに直接CLIでログインし、コマンドを実行するためにはコードの発行の手続きが必要となり、TACにResponseコード発行依頼をする必要があります。手順の詳細は以下をご参照ください。 https://community.cisco.com/t5/-/-/t...

htahara 投稿者 Cisco Employee
  • 250 閲覧回数
  • 0 コメント
  • 1 いいね!

はじめに実施手順   はじめに Secure Network Analyticsは7.4.2からCLIログインした後、直接サーバに対してファイルのアップロードをすることができましたが、7.5.0からはその手法ができなくなりました。外部ホストからSCPのコピーでファイルを配置することはできますので、その方法を紹介します。   実施手順 本手順ではSMC version7.5.1 を使用しています。バージョンが違うと挙動が異なる可能性があるため、ご留意ください。 また手順での環境はSMCのI...

htahara_0-1740118038637.png htahara_1-1740118288843.png htahara_2-1740118345737.png
htahara 投稿者 Cisco Employee
  • 187 閲覧回数
  • 0 コメント
  • 1 いいね!

1. 概要2. 新しい認証方式について3. 必要なアクション4. クライアントキーの確認方法   ※ 2025 年 2 月 18 日現在の情報をもとに作成しています   1. 概要   本記事は、2025/8/4 から開始される Virtual Appliance と AD Connector の新しい認証方法についての紹介と、それに伴って必要となるアクションについて解説します。   Mandatory Move to New Authentication for VA and ADC (Le...

tkitahar_0-1739856924317.png tkitahar_1-1739856924318.png tkitahar_2-1739856924320.png tkitahar_3-1739856924322.png
tkitahar 投稿者 Cisco Employee
  • 354 閲覧回数
  • 0 コメント
  • 3 いいね!

[2025年3月26日追記] 本件に関連して以下のField Noticeが発行されましたので、併せてご確認ください。 Field Notice: FN74259 - Cisco Identity Services Engine – Alarms Indicating Baltimore CyberTrust Root Expiration - Configuration Change Recommended 2025年2月13日現在、ISE(Identity Services Engine...

2025-02-13-14-42-11.png
Yuji Suzuki 投稿者 Cisco Employee
  • 2528 閲覧回数
  • 0 コメント
  • 6 いいね!
Getting Started

検索バーにキーワード、フレーズ、または質問を入力し、お探しのものを見つけましょう

シスコ コミュニティをいち早く使いこなしていただけるよう役立つリンクをまとめました。みなさんのジャーニーがより良いものとなるようお手伝いします

トップ寄稿者