El conjunto de documentos para este producto aspira al uso de un lenguaje no discriminatorio. A los fines de esta documentación, "no discriminatorio" se refiere al lenguaje que no implica discriminación por motivos de edad, discapacidad, género, identidad de raza, identidad étnica, orientación sexual, nivel socioeconómico e interseccionalidad. Puede haber excepciones en la documentación debido al lenguaje que se encuentra ya en las interfaces de usuario del software del producto, el lenguaje utilizado en función de la documentación de la RFP o el lenguaje utilizado por un producto de terceros al que se hace referencia. Obtenga más información sobre cómo Cisco utiliza el lenguaje inclusivo.
Cisco ha traducido este documento combinando la traducción automática y los recursos humanos a fin de ofrecer a nuestros usuarios en todo el mundo contenido en su propio idioma. Tenga en cuenta que incluso la mejor traducción automática podría no ser tan precisa como la proporcionada por un traductor profesional. Cisco Systems, Inc. no asume ninguna responsabilidad por la precisión de estas traducciones y recomienda remitirse siempre al documento original escrito en inglés (insertar vínculo URL).
Este documento sigue los pasos para instalar el conector de protección frente a malware avanzado (AMP) con AnyConnect.
AnyConnect AMP Enabler se utiliza como medio para implementar AMP para terminales. Por sí misma, no tiene ninguna capacidad para condenar la disposición de los archivos. Lleva el software AMP para terminales a un terminal de ASA. Una vez instalado AMP, utiliza la capacidad de la nube para comprobar la disposición de los archivos. Un servicio de AMP adicional puede enviar archivos a un análisis dinámico denominado ThreatGrid para obtener una puntuación del comportamiento de los archivos desconocidos. Estos archivos pueden declararse maliciosos si se cumplen ciertos artefactos. Esto es muy útil para los ataques de día cero.
La información que contiene este documento se basa en las siguientes versiones de software y hardware.
Los pasos involucrados en la configuración son los siguientes:
Nota: Antes de continuar, compruebe si el sistema cumple los requisitos de AMP de terminales con Windows Connector.
Requisitos del sistema para AMP para terminales Conector de Windows
Estos son los requisitos mínimos del sistema para el conector de FireAMP basado en el sistema operativo Windows. El conector FireAMP admite versiones de 32 y 64 bits de estos sistemas operativos. La documentación más reciente de AMP se puede encontrar en la implementación de AMP
Sistema operativo | Procesador | Memoria |
Espacio de disco, Modo sólo nube |
Espacio de disco |
Microsoft Windows 7 |
Procesador de 1 GHz o superior |
1 GB de RAM |
150 MB de espacio disponible en el disco duro - Modo solo en la nube |
1 GB de espacio disponible en disco duro - TETRA |
Microsoft Windows 8 y 8.1 (requiere FireAMP Connector 5.1.3 o posterior) |
Procesador de 1 GHz o superior |
512 MB de RAM |
150 MB de espacio disponible en el disco duro - Modo solo en la nube |
1 GB de espacio disponible en disco duro - TETRA |
Microsoft Windows Server 2003 |
Procesador de 1 GHz o superior |
512 MB de RAM |
150 MB de espacio disponible en el disco duro - Modo solo en la nube |
1 GB de espacio disponible en disco duro - TETRA |
Microsoft Windows Server 2008 |
Procesador de 2 GHz o superior |
2 GB de RAM |
150 MB de espacio de disco duro disponible: modo solo nube |
1 GB de espacio disponible en disco duro - TETRA |
Microsoft Windows Server 2012 (requiere FireAMP Connector 5.1.3 o posterior) |
Procesador de 2 GHz o superior |
2 GB de RAM |
150 MB de espacio de disco duro disponible: modo solo nube |
Espacio disponible en disco duro de 1 GB - TETRA |
Lo más común es que el instalador de AMP se coloque en el servidor web de la empresa.
Para descargar el conector, navegue hasta Management > Download Connector. A continuación, elija type y Download FireAMP (Windows, Android, Mac, Linux).
La página Download Connector (Descargar conector) le permite descargar los paquetes de instalación para cada tipo de conector FireAMP. Este paquete se puede colocar en un recurso compartido de red o distribuirse a través del software de administración.
Seleccionar un grupo
AMP tiene la función llamada TETRA, que es un motor antivirus completo. Esta opción es opcional por política.
Funciones
Nota: Puede crear su propio grupo y configurar la política asociada. El propósito es colocar todos los servidores de directorio activo, por ejemplo, en un grupo, donde la política está en modo de auditoría.
El bootstrapper y el instalador redistribuible también contienen un archivo policy.xml que se utiliza como archivo de configuración para el conector AMP.
Especifique el servidor web de la empresa o un recurso compartido de red con el instalador de AMP. Esto se utiliza habitualmente en las empresas para ahorrar ancho de banda y colocar instaladores de confianza en una ubicación centralizada.
Asegúrese de que se pueda alcanzar el link HTTPS en los terminales sin ningún error de certificado y que el certificado raíz esté instalado en el almacén de equipos.
Vuelva al perfil de AMP creado anteriormente en el ASA (paso 1) y edite el perfil de habilitador de AMP:
Cuando los usuarios de VPN de Anyconnect se conectan, ASA envía el módulo AnyConnect AMP Enabler a través de la VPN. Para los usuarios que ya han iniciado sesión, se recomienda cerrar la sesión y volver a iniciarla para que se habilite la funcionalidad.
10:08:29 AM Establishing VPN session... 10:08:29 AM The AnyConnect Downloader is performing update checks... 10:08:29 AM Checking for profile updates... 10:08:29 AM Checking for product updates... 10:08:31 AM Downloading AnyConnect AMP Enabler 4.4.01054 - 48% 10:08:32 AM Downloading AnyConnect AMP Enabler 4.4.01054 - 91% 10:08:33 AM Downloading AnyConnect AMP Enabler 4.4.01054 - 100%
Una vez que pulsa el botón conectar para iniciar la VPN, descarga el nuevo módulo del descargador. Esto tendrá el habilitador de AMP y descargará el paquete de AMP desde la ruta de acceso URL que especificó con un par de pasos antes.
If you look at the event viewer: AMP enabler install: Date : 04/24/2017 Time : 10:08:34 Type : Information Source : acvpndownloader Description : Cisco AnyConnect Secure Mobility Client Downloader (2) exiting, version 4.4.01054 , return code 0 [0x00000000]
Una vez que la VPN esté conectada y la configuración del servidor web esté instalada, verifique AnyConnect y verifique que todo esté instalado correctamente.
En services.msc puede encontrar un nuevo servicio llamado CiscoAMP_5.1.3. En el comando PowerShell vemos:
PS C:\Users\winUser348> Get-Service -name "*CiscoAMP*" Status Name DisplayName ------ ---- ----------- Running CiscoAMP_5.1.3 Cisco AMP for Endpoints Connector 5...
El instalador de AMP agrega nuevos controladores al sistema operativo Windows. Puede utilizar el comando driverquery para enumerar los controladores.
C:\Windows\System32>driverquery /v | findstr immunet ImmunetProte ImmunetProtectDriver ImmunetProtectDriver File System System Running OK TRUE FA LSE 4,096 69,632 0 3/17/2017 5:04:20 PM \??\C:\WINDOWS\System32\Drivers\immunetprotect.s 8,192 ImmunetSelfP ImmunetSelfProtectDriv ImmunetSelfProtectDriv File System System Running OK TRUE FA LSE 4,096 28,672 0 3/17/2017 5:04:08 PM \??\C:\WINDOWS\System32\Drivers\immunetselfprote 8,192
Pruebe con una cadena Eicar contenida en un archivo PDF de Zombies en un equipo de prueba para verificar que el archivo malicioso está en cuarentena.
En esta página se muestra una lista de las instalaciones del conector FireAMP que han fallado y se han realizado correctamente, así como de las que se encuentran en curso. Puede ir a Administración > Resumen de implementación.
Zombies.pdf desencadenó un evento de cuarentena y lo envió al panel de AMP.
Para obtener su cuenta de AMP, puede inscribirse en la ATS University. Esto le ofrece una descripción general de la funcionalidad de AMP en LAB.