À propos du connecteur d'attributs dynamiques Cisco Secure
Le Connecteur d'attributs dynamiques Cisco Secure vous permet d'utiliser des balises et des catégories de services provenant de diverses plateformes de services en nuage dans les règles de contrôle d'accès Cisco Secure Firewall Management Center (CDO).
Connecteurs pris en charge
Nous prenons actuellement en charge :
Plus d'informations sur les connecteurs :
-
Amazon Web Services (AWS)
Pour plus d'informations, consultez une ressource telle que Étiqueter les ressources AWS sur le site de documentation d'Amazon.
-
Google Cloud
Pour plus d'informations, consultez la section Configuration de votre environnement dans la documentation de Google Cloud.
-
Microsoft Azure
Pour plus d'informations, consultez cette page sur le site de documentation Azure.
-
Balises de service Microsoft Azure
Pour plus d'informations, consultez une ressource telle que les Balises de service de réseau virtuel sur Microsoft TechNet.
-
Adresses IP Office 365
Pour plus d'informations, consultez la section URL et plages d'adresses IP d'Office 365 sur docs.microsoft.com.
Modalités
Les constructions de réseau telles que l'adresse IP ne sont pas fiables dans les environnements virtuels, en nuage et en conteneur en raison de la nature dynamique des charges de travail et de l'inévitable chevauchement des adresses IP. Les clients ont besoin que les règles soient définies sur la base d'éléments non liés au réseau, tels que le nom de la machine virtuelle ou le groupe de sécurité, afin que la politique de pare-feu soit maintenue même en cas de changement d'adresse IP ou de réseau local virtuel (VLAN).
La figure suivante montre le fonctionnement du système d'un point de vue général.
-
Le système prend en charge certains fournisseurs de nuage public.
Cette rubrique traite des connecteurs pris en charge (qui sont les connexions à ces fournisseurs).
-
L’adaptateur défini par connecteur d'attributs dynamiques reçoit ces filtres d’attributs dynamiques en tant qu’objets dynamiques et vous permet de les utiliser dans les règles de contrôle d’accès.
Vous pouvez créer les types d'adaptateurs suivants :
-
On-Prem Firewall Management Center Dans le cas d'un périphérique de .
Ce type de périphérique de peut être gérée par Cisco Defense Orchestrator (CDO) ou peut être autonome.
-
Cloud-Delivered Firewall Management Center (centre de gestion de pare-feu en nuage) pour les périphériques gérés par CDO.
-
Historique pour le Connecteur d'attributs dynamiques Cisco Secure
Caractéristiques |
Centre de gestion Min. |
Cisco Secure Firewall Management Center Min. |
Détails |
---|---|---|---|
N’importe lequel |
7.3.0 |
Cette fonctionnalité a été introduite. Le Connecteur d'attributs dynamiques Cisco Secure est maintenant inclus dans le Cisco Secure Firewall Management Center. Vous pouvez utiliser les connecteur d'attributs dynamiques pour obtenir les adresses IP des plateformes en nuage telles que Microsoft Azure dans les règles de contrôle d’accès sans avoir à déployer sur des périphériques gérés. Pour de plus amples renseignements :
Nouvel écran ou écran modifié : |