개체 유형
다음과 같은 유형의 개체를 생성할 수 있습니다. 대부분의 경우에는 정책이나 설정이 개체를 허용하는 경우 개체를 사용해야 합니다.
개체 유형 |
주요 용도 |
설명 |
---|---|---|
Secure Client 프로파일 |
원격 액세스 VPN |
Secure Client 프로파일은 Secure Client 소프트웨어와 함께 클라이언트에 다운로드됩니다. 이러한 프로파일은 시작 시의 자동 연결 및 자동 다시 연결, 그리고 엔드 유저가 Secure Client 환경 설정 및 고급 설정에서 옵션을 변경할 수 있는지 여부와 같은 여러 클라이언트 관련 옵션을 정의합니다. 클라이언트 프로파일 구성 및 업로드의 내용을 참조하십시오. |
애플리케이션 필터 |
액세스 제어 규칙 |
애플리케이션 필터 개체는 IP 연결에 사용되는 애플리케이션 또는 유형, 범주, 태그, 위험, 사업 타당성에 따라 애플리케이션을 정의하는 필터를 정의합니다. 포트 사양을 사용하는 대신 정책에서 이러한 개체를 사용하여 트래픽을 제어할 수 있습니다. 애플리케이션 필터 개체 구성의 내용을 참조하십시오. |
인증서 |
ID 정책 원격 액세스 VPN SSL 암호 해독 규칙 관리 웹 서버 |
디지털 인증서는 인증을 위해 디지털 신원 확인을 담당합니다. 인증서는 HTTPS 및 LDAPS와 같은 SSL(Secure Socket Layer), TLS(Transport Layer) 및 DTLS(Datagram TLS) 연결에 사용됩니다. 인증서 구성의 내용을 참조하십시오. |
DNS 그룹 |
관리 및 데이터 인터페이스용 DNS 설정 |
DNS 그룹은 DNS 서버 및 일부 관련 특성의 목록을 정의합니다. www.example.com과 같은 FQDN(Fully Qualified Domain Name)을 IP 주소로 확인하려면 DNS 서버가 필요합니다. DNS 그룹 구성의 내용을 참조하십시오. |
이벤트 목록 필터 |
선택한 기록 대상에 대한 시스템 기록 설정 |
이벤트 목록 필터를 사용하면 syslog 메시지에 대한 맞춤형 필터 목록이 생성됩니다. 이 필터를 사용해 syslog 서버 또는 내부 로그 버퍼와 같은 특정 기록 위치로 전송되는 메시지를 제한할 수 있습니다. 이벤트 목록 필터 구성를 참조하십시오. |
지리위치 |
보안 정책 |
지리위치 개체는 트래픽의 소스나 대상인 디바이스를 호스팅하는 국가와 대륙을 정의합니다. IP 주소를 사용하는 대신 정책에서 이러한 개체를 사용하여 트래픽을 제어할 수 있습니다. 지리위치 개체 구성의 내용을 참조하십시오. |
ID 소스 |
ID 정책 원격 액세스 VPN Device Manager 액세스. |
ID 소스는 사용자 어카운트를 정의하는 서버와 데이터베이스입니다. 이 정보는 IP 주소와 연결된 사용자 ID를 제공하거나, 원격 액세스 VPN 연결 또는 device manager 액세스를 인증하는 등 다양한 방식으로 사용할 수 있습니다. ID 소스의 내용을 참조하십시오. |
IKE 정책 |
VPN |
IKE(Internet Key Exchange) 정책 개체는 IPsec 피어를 인증하고, IPsec 암호화 키를 협상 및 배포하고, IPsec SA(보안 연계)를 자동으로 설정하는 데 사용되는 IKE 제안을 정의합니다. IKEv1과 IKEv2용으로 별도의 개체가 있습니다. 글로벌 IKE 정책 구성의 내용을 참조하십시오. |
IPSec 제안 |
VPN |
IPsec 제안 개체는 IKE 2단계 협상 중에 사용되는 IPsec 제안을 구성합니다. IPsec 제안은 IPsec 터널에서 트래픽을 보호하는 보안 프로토콜 및 알고리즘 조합을 정의합니다. IKEv1과 IKEv2용으로 별도의 개체가 있습니다. IPsec 제안 구성의 내용을 참조하십시오. |
네트워크 |
보안 정책 및 다양한 디바이스 설정 |
네트워크 그룹과 네트워크 개체(네트워크 개체로 총칭함)는 호스트 또는 네트워크의 주소를 정의합니다. 네트워크 개체 및 그룹 구성의 내용을 참조하십시오. |
포트 |
보안 정책 |
포트 그룹과 포트 개체(포트 개체로 총칭함)는 트래픽용 프로토콜, 포트 또는 ICMP 서비스를 정의합니다. 포트 개체 및 그룹 구성의 내용을 참조하십시오. |
비밀 키 |
스마트 CLI 및 FlexConfig 정책 |
비밀 키 개체는 암호화하여 숨기려는 비밀번호 또는 기타 인증 문자열을 정의합니다. 비밀 키 개체 구성의 내용을 참조하십시오. |
보안 영역 |
보안 정책 |
보안 영역은 인터페이스의 그룹입니다. 이러한 영역은 트래픽을 쉽게 관리 및 분류할 수 있도록 네트워크를 세그먼트로 구분합니다. 보안 영역 구성의 내용을 참조하십시오. |
SGT 그룹 |
액세스 제어 정책 |
트러스트섹(Trustsec) SGT(Security Group Tag)는 Cisco ISE(Identity Services Engine)에 정의된 대로 트래픽에 대한 태그를 정의합니다. 이러한 개체를 생성하려면 먼저 ISE를 구성해야합니다. 엑세스 제어 규칙에서는 개체를 소스/대상 매칭 기준으로 사용할 수 있습니다. SGT(Security Group Tag) 그룹 구성의 내용을 참조하십시오. |
SLA 모니터 |
정적 경로 |
SLA 모니터에서는 정적 경로를 모니터링하는 데 사용할 대상 IP 주소를 정의합니다. 모니터에서 대상 IP 주소에 더 이상 연결할 수 없다고 판단하는 경우, 시스템에서는 백업 정적 경로를 설치할 수 있습니다. SLA 모니터 개체 컨피그레이션의 내용을 참조하십시오. |
SSL 암호 |
SSL 설정 |
SSL 암호 개체는 threat defense에 대한 SSL 연결을 설정할 때 사용할 수 있는 보안 레벨, TLS/DTLS 프로토콜 버전 및 암호화 알고리즘의 조합을 정의합니다. 시스템 설정에서 이러한 개체를 사용하여 상자에 TLS/SSL 연결을 수행하는 사용자에 대한 보안 요구 사항을 정의합니다. TLS / SSL 암호 설정 설정의 내용을 참조하십시오. |
Syslog 서버 |
액세스 제어 규칙 진단 로깅 보안 인텔리전스 정책 SSL 암호 해독 규칙 침입 정책 파일/악성코드 정책 |
syslog 서버 개체는 연결 지향형 또는 진단 시스템 로그(syslog) 메시지를 수신할 수 있는 서버를 식별합니다. syslog 서버 구성의 내용을 참조하십시오. |
URL |
액세스 제어 규칙 보안 인텔리전스 정책 |
URL 개체 및 그룹(URL 개체로 총칭함)은 웹 요청의 URL 또는 IP 주소를 정의합니다. URL 개체 및 그룹 구성의 내용을 참조하십시오. |
사용자 |
원격 액세스 VPN |
원격 액세스 VPN에 사용할 디바이스에서 직접 사용자 어카운트를 생성할 수 있습니다. 외부 인증 소스 대신 또는 외부 인증 소스와 함께 로컬 사용자 어카운트를 사용할 수 있습니다. 로컬 사용자 구성의 내용을 참조하십시오. |