Melhores prática da configuração para CES ESA

Documentos relacionados
Reescrita de teste do filtro URL da manifestação

Parâmetros das saúdes de sistema ESA e verificação de saúdes de sistema

Detecte mensagens de falsificado no ESA e crie exceções para os remetentes que são permitidos ao spoof

Parâmetros das saúdes de sistema ESA e verificação de saúdes de sistema

O domínio ESA debuga o exemplo de configuração dos logs

Configurar o módulo de FirePOWER para a rede AMP ou o controle de arquivos com ASDM.

Solução em AntiSpam em Nuvem. Filtre mais de 99,98% dos s indesejados!

Como obstruir o tipo de conteúdo baseou jogos de caracteres

Configurar a decriptografia de SSL no módulo de FirePOWER usando ASDM (o Gerenciamento da Em-caixa)

Solução para os recursos de segurança que indicam o " Não Available" quando as chaves de recurso estiverem disponíveis.

Corrija o serviço da reputação do arquivo na nuvem é erro inacessível recebido para o ampère

Exemplo de configuração de SAML SSO da versão de gerenciador 10.5 das comunicações unificadas

Exemplo de configuração local da autenticação da Web do portal do convidado do Identity Services Engine

Este documento descreve como controlar a falsificação do em Cisco ESA e como criar exceções para que os usuários enviem falsificado.

Conhecimento do Firewall da ferramenta de segurança (ASA) e do ASDM adaptáveis. Conhecimento do dispositivo da potência de fogo.

O ISE com estática reorienta para o exemplo de configuração isolado das redes de convidado

Configurar o módulo de abertura de FirePOWER para eventos do tráfego do sistema usando ASDM (o Gerenciamento da Em-caixa)

CRE: Abastecimento da conta para virtual, hospedado, e o exemplo de configuração do hardware ESA

A instalação e configuração do módulo ampère com AnyConnect 4.x e ampère Habilitador

Configurar o LDAP como uma fonte do contato do diretório para o Jabber de Cisco usando a integração do diretório Cisco

Filtragem URL em um exemplo da configuração de sistema de FireSIGHT

Guia detalhado da instalação da quarentena do Spam na ferramenta de segurança do (ESA) e no dispositivo do Gerenciamento de segurança (S A)

Como configurar a rede da ferramenta de segurança da Web de Cisco e DLP RSA para

Melhores prática para a política centralizada, quarentena do vírus e da manifestação Setup e migração do ESA ao S A

Assegure a funcionalidade virtual apropriada do grupo WSA HA em um ambiente de VMware

ANTISPAM. Aqui estão algumas vantagens oferecidas pelo AntiSpam

As informações neste documento são baseadas nestas versões de software e hardware:

Configurar ajustes do e personalize notificações de no WAP125 e no WAP581

Acesso portal administrativo ISE com exemplo de configuração das credenciais AD

Kerberos com ADFS 2.0 para o utilizador final SAML SSO para o exemplo de configuração do Jabber

Configurar um server público com Cisco ASDM

Configurar o Balanceamento de carga agressivo do cliente

ACS 5.x: Exemplo de configuração do servidor ldap

Configuração alerta do no Access point WAP121 e WAP321 de Cisco

Ferramenta NAC: Postura do Mac OSX AV no exemplo de configuração da liberação 4.5 de Cisco NAC

Kerberos com ADFS 2.0 para o utilizador final SAML SSO para o exemplo de configuração do Jabber

Configuração e melhores prática da Filtragem URL para a Segurança do de Cisco

Índice. Introdução. Teste o ampère no ESA. Chaves de recurso. Serviços de segurança

Exemplos da configuração de sumarização IPS

ACS 5.X: Fixe o exemplo de configuração do servidor ldap

Configurar o Concentradores Cisco VPN série 3000 para apoiar os recursos de expiração de senha de NT com o servidor Radius

Como configurar o SSH nos Catalyst Switches que executam CatOS

Web/participação baixa rede do remetente (WBNP/SBNP)

Exigências e instalação do conjunto ESA

A política de centralização ESA, o vírus, e a quarentena da manifestação (PVO) não podem ser permitidos

Configurar o beta ESA para aceitar o tráfego da produção ESA

Sistema operacional elástico de FirePOWER (FXO) 2.2: Authentication e autorização do chassi para o Gerenciamento remoto com ACS usando o TACACS+.

Teste avançado da proteção do malware ESA (AMP)

Este documento descreve como configurar a autenticação da Web a fim trabalhar com uma instalação do proxy.

Configurar o evento que entra um ponto de acesso Wireless

Configurar contas de usuário no roteador RV130 e RV130W

Configurar o WLC com autenticação LDAP para o 802.1x e o Web-AUTH WLAN

Erros de GUI 7.x expressos do gerente das comunicações unificadas

Pesquise defeitos de partida indesejáveis no ESA das contas comprometidas

Integração do sistema de FireSIGHT com ACS 5.x para a autenticação de usuário RADIUS

Permita notificações do mensagem SMTP no Cisco Unity Connection 8.x

Configurar e controle contas de usuário em um roteador do RV34x Series

Guia detalhado da instalação para o TLS no ESA

Fixe o RTP entre CUCM e VCS ou exemplo de configuração de Expressway

Configurar a licença HCM-F 10.X e os trabalhos HLM

Como configurar o Cisco VPN 3000 Concentrator para apoiar a autenticação TACACS+ para contas de gerenciamento

Configurar e pesquise defeitos servidores de TACACS externos no ISE

Configurar a detecção e a aplicação anômalas do valor-limite em ISE 2.2

A vista entra um Series Router rv

Configurar o RAIO para o server de Windows 2008 NP - WAAS AAA

Este documento não se restringe a versões de software e hardware específicas.

Switches do 3550/3560 Series do catalizador usando o exemplo de configuração com base na porta do controle de tráfego

Integre SocialMiner com server do Cisco Unified Presence (COPOS) para enviar a notificação IM para WebChat

Configuração da Alta disponibilidade na série 3 centros da defesa

Configurar o Access point de pouco peso como um suplicante do 802.1x

Atribuição do grupo de política para os clientes de AnyConnect que usam o LDAP no exemplo de configuração dos finais do cabeçalho do Cisco IOS

Configurar um um início de uma sessão do botão para agentes do telefone IP

Como instalar, configurar e pesquise defeitos? SORVA o App da câmera de vídeo? s

Os dados da telemetria são fornecidos para o WSA/ESA no optar- em bases.

Como pesquisar defeitos de o erro nenhuma resposta HTTPS em TMS após a elevação dos valores-limite TC/CE

Exemplo de configuração de SAML SSO da versão 10.5 da conexão de unidade

Secure ACS para Windows v3.2 com autenticação da máquina do EAP-TLS

Procedimentos da captura de pacote de informação ESA

Configurar server da conexão de unidade para o exemplo de configuração pessoal unificado do comunicador

Integração do sistema de FireSIGHT com o ISE para a autenticação de usuário RADIUS

Monitorização remota no Cisco Unified Contact Center Express 8.x

Processo do registro automático CUCM em modo misturado

Configurar receptores da notificação de SNMP em um interruptor com o CLI

A análise de CDR e o relatório não perguntam em datas

Trabalhos do alarme CIM para reprocess atividades da fila da exceção ao exemplo de configuração traçado das filas

Trabalhos do alarme CIM para reprocess atividades da fila da exceção ao exemplo de configuração traçado das filas

A integração da versão de ACS 5.4 com Motorola voa (AP) o exemplo de configuração 5.X

Detecção e remediação portais prisioneiras de AnyConnect

Integração de AnyConnect 4.0 com exemplo de configuração da versão 1.3 ISE

PIX/ASA: Exemplo de configuração da característica da atualização automática do cliente do IPSec VPN

Dispositivo híbrido FAQ da Web de Cisco

Configurar a inteligência de Segurança baseada domínio (política DNS) no módulo de FirePOWER com ASDM (o Gerenciamento da Em-caixa)

Configurar um desenvolvimento do híbrido MRA

Distribuição de servidor satisfeita com VC

Captura de pacote de informação aumentada em todos os modelos do dispositivo VOS

Configuração do log de sistema na série do VPN Router RV320 e RV325

Transcrição:

Melhores prática da configuração para CES ESA Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Melhores prática da configuração para CES ESA Serviços de segurança A administração do sistema Mudanças de nível CLI Tabela do acesso host Política do fluxo de correio (parâmetros da política padrão) Políticas do correio recebido Políticas que parte do correio Quarentena da política Outros ajustes Filtros satisfeitos Informações Relacionadas Introdução Este documento fornece um sumário das recomendações para os administradores que usam a Segurança do email da nuvem de Cisco (CES) para configurar seu Cisco envia por correio eletrónico a ferramenta de segurança (ESA). Pré-requisitos Requisitos A Cisco recomenda que você tenha conhecimento destes tópicos: A administração ESA, a administração do nível CLI e GUI Componentes Utilizados A informação neste documento é baseada em melhores prática e em recomendações para clientes e administradores CES. As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a sua rede estiver ativa, certifique-se de que entende o impacto potencial de qualquer comando.

Produtos Relacionados Este documento pode igualmente ser usado com estes versão de hardware e software: Hardware de em-locais ESA e dispositivos virtuais (NON-CES) que executam alguma versão de AsyncOS para a Segurança do email Melhores prática da configuração para CES ESA aviso: Todas as mudanças às configurações baseadas nos melhores prática da maneira prevista neste documento devem ser revistas e compreendido antes de comprometer suas alterações de configuração em um ambiente de produção. Consulte por favor com seu engenheiro de sistema ou equipe de conta CES antes de fazer as alterações de configuração que você 100% não compreende nem tem o conforto com ao administrar. Serviços de segurança Anti-Spam de IronPort (IPA) Sempre o 1.5 MB da varredura e nunca faz a varredura do 2 MB Filtragem URL Permita a categorização e a reputação URL Permita o seguimento da interação da Web Detecção de Graymail Permita e 1 MB máximo do tamanho das mensagens Filtros da manifestação Permita regras adaptáveis, 1 MB máximo do tamanho da varredura Permita o seguimento da interação da Web Proteção avançada do malware Permita tipos de arquivo adicionais após ter permitido a característica Rastreamento de mensagem Permita o registro rejeitado da conexão (se for necessário) A administração do sistema Usuários Ajuste políticas de senha Se Lightweight Directory Access Protocol (LDAP) possível da força de alavanca para a autenticação Assinaturas do log

Permita logs do histórico de configuração Permita logs da Filtragem URL Registre o encabeçamento adicional de Mudanças de nível CLI Filtragem URL da Segurança SD da Web websecurityadvancedconfig Do you want to disable DNS lookups? [N]> y Enter the maximum number of URLs that should be scanned: [100]> 20 Enter the threshold value for outstanding requests: [50]> 5 Enter the default time-to-live value (seconds): [30]> 600 Do you want to rewrite all URLs with secure proxy URLs? [Y]> n Registro URL ESA permitindo a Filtragem URL e os melhores prática outbreakconfig Logging of URLs is currently disabled. Do you wish to enable logging of URL's? [N]> y Logging of URLs has been enabled. Filtro do Anti-spoof Detecção forjada do email (ALIMENTADA) com Segurança do email de Cisco Encabeçamento que carimba o filtro escreva e permita o filtro do seguinte mensagem: Logging of URLs is currently disabled. Do you wish to enable logging of URL's? [N]> y Logging of URLs has been enabled. Tabela do acesso host Grupos adicionais do remetente Guia do Usuário ESA: Criando um grupo do remetente para o manejo de mensagem SKIP_SBRS Coloque mais altamente para as fontes que saltam a

reputaçãospoof_allow Parte de filtro da falsificaçãosócio Para conexões forçadas TLS No grupo predefinido do remetente SUSPECTLIST Guia do Usuário ESA: Verificação do remetente: Host permita contagens SBR em nenhuns Opcionalmente, permita conectando o host a consulta do registro que PTR falha devido à falha de DNS provisória Amostra agressiva do CHAPÉU LISTA NEGRA [-10 à POLÍTICA -2]: OBSTRUÍDO SUSPECTLIST [-2 à POLÍTICA -1]: HEAVYTHROTTLED GRAYLIST[-1 a 2 e NENHUNS] POLÍTICA: LIGHTTHROTTLED ACCEPTLIST [2 à POLÍTICA 10]: ACEITO Note: Os exemplos acima do CHAPÉU mostram políticas adicionalmente configuradas do fluxo de correio. Para obter informações completas sobre de MFP, refira por favor o Guia do Usuário da versão apropriada de AsyncOS para a Segurança do email que é executado em seu ESA. Exemplo, AsyncOS 10.0: Tabela do acesso host (CHAPÉU), grupos do remetente, e políticas do fluxo de correio Política do fluxo de correio (parâmetros da política padrão) Configurações de segurança Ajuste o Transport Layer Security (TLS) ao preferido Permita a estrutura de política do remetente (o SPF) Permita o correio identificado DomainKeys (DKIM) Enable Domínio-baseou a autenticação de mensagem, o relatório e a verificação da conformidade (DMARC) e envia relatórios agregados do feedback Note: DMARC exige o ajustamento adicional a configurar. Para obter informações completas sobre de DMARC, refira por favor o Guia do Usuário da versão apropriada de AsyncOS para a Segurança do email que é executado em seu ESA. Exemplo, AsyncOS 10.0: Verificação DMARC Políticas do correio recebido Pontos iniciais do Anti-Spam Os pontos iniciais devem ser deixados em pontos iniciais do padrão. A alteração de marcar podia conduzir a um aumento do falso positivo. Anti-vírus Exploração da mensagem: Varredura para vírus somente As mensagens de Unscannable, vírus contaminaram mensagens: ajuste do o mensagem original arquivo ao nenhum AMP Adicionar o AMP para sujeitar Prepend para Unscannable, desabilitação do mensagem

arquivo Graymail A exploração permitida para cada sentença, Prepend o assunto e entrega-o Adicionar o x-encabeçamento para o email maioria, encabeçamento = X-BulkMail, valor = verdadeiro Filtros da manifestação O nível da ameaça do padrão é 3, ajusta por favor conforme seus requisitos de segurança Se a ameaça em nível para uma mensagem iguala ou excede este ponto inicial, a mensagem estará enviada à quarentena da manifestação. (ameaça 1=lowest, ameaça 5=highest) Permita a alteração da mensagem. Reescreva a URL para mensagem sem assinatura O assunto da mudança prepend a: [Possible $threat_category Fraud] Políticas que parte do correio Anti-vírus Exploração da mensagem Varredura para vírus somentea un-verificação inclui um X-encabeçamento com os resultados de exploração AV na mensagem Para todas as mensagens: Avançado > a outra notificação, permite outro e inclui o endereço email do contato admin/soc Quarentena da política PRE-crie as seguintes quarentena: De entrada impróprio De partida impróprio De entrada malicioso URL De partida malicioso URL Spoof suspeito Malware Outros ajustes Dicionários Permita/profanidade da revisão e dicionário sexual dos termos Crie o dicionário forjado do email com os nomes executivos Crie o dicionário para palavras-chaves restritas ou outras Controles do destino Permita o TLS para o destino do padrão Ajuste limiares inferiores para domínios do webmail Limite de taxa seu próprio correio de partida com ajustes do controle do destino

Filtros satisfeitos Note: Para obter informações completas sobre dos filtros satisfeitos, refira por favor o Guia do Usuário da versão apropriada de AsyncOS para a Segurança do email que é executado em seu ESA. Exemplo, AsyncOS 10.0: Filtros satisfeitos Filtro satisfeito impróprio A profanidade das circunstâncias OU o fósforo de dicionário sexual, enviam uma cópia à quarentena imprópria Filtro malicioso do índice da reputação URL Envie uma cópia à URL maliciosa (-10 a -6) para quarantine Filtro do índice da categoria URL com o estes selecionados Adulto, pornografia, pederastia, jogando Envie uma cópia à quarentena imprópria Detecção forjada do email Executives_FED nomeado dicionário Quarentena do ponto inicial 90 FED() uma cópia O macro permitiu o filtro satisfeito dos documentos se uns ou vários acessórios contêm um macro Condição opcional - > dos SBR não confiáveis varie Envie uma cópia para quarantine Proteção do acessório se uns ou vários acessórios são protegidos Condição opcional - > dos SBR não confiáveis varie Envie uma cópia para quarantine Informações Relacionadas BRKSEC-2131 - Cisco envia por correio eletrónico a Segurança: Melhores prática e ajuste fino (2016 Las Vegas) BRKSEC-2131 - Segurança do email para povos do NON-E-correio (2015 San Diego) BRKSEC-3770 - (DMARC) - não são uns phish: mergulho profundo em técnicas de autenticação do email (2014 San Francisco) Contrato de licença do utilizador final CES O CES presta serviços de manutenção à descrição Termos universais da nuvem de Cisco Suporte Técnico e Documentação - Cisco Systems