À propos des renseignements sur la sécurité
En tant que première ligne de défense contre le contenu malveillant, Security Intelligence utilise des renseignements sur la réputation pour bloquer rapidement les connexions vers ou à partir des adresses IP, des URL et des noms de domaine. C’est ce qu’on appelle la liste de blocage Security Intelligence.
Les renseignements sur la sécurité constituent une phase précoce du contrôle d’accès, avant que le système n’effectue des évaluations, qui consomment davantage de ressources. L’utilisation d’une liste de blocage améliore les performances en excluant rapidement le trafic qui ne nécessite pas d’inspection.
Remarque |
Vous ne pouvez pas utiliser une liste de blocage pour bloquer le trafic accéléré. L'évaluation du préfiltre a lieu avant le filtrage Security Intelligence. Le trafic en acheminement rapide Fastpath contourne toute évaluation plus poussée, y compris Security Intelligence. |
Bien que vous puissiez configurer des listes de blocage personnalisées, Cisco vous permet d’accéder à des flux de renseignements régulièrement mis à jour. Les sites qui représentent des menaces de sécurité, comme les programmes malveillants, les pourriels, les réseaux de zombies et l’hameçonnage peuvent apparaître et disparaître plus rapidement que vous ne pouvez mettre à jour et déployer des configurations personnalisées.
Vous pouvez affiner la liste de blocage Security Intelligence à l’aide des listes Ne pas bloquer et des listes de blocage pour la surveillance uniquement. Ces mécanismes empêchent le trafic d'être bloqué par une liste de blocage, mais ne font pas automatiquement confiance au trafic correspondant ou ne lui offrent pas de voie rapide. Le trafic ajouté à une liste Ne pas bloquer ou de surveillance à l’étape des renseignements sur la sécurité est délibérément soumis à une analyse plus approfondie avec le reste du contrôle d’accès.