AsyncOS 14.0 for Cisco Web Security Appliances リ リ ース ノ ー ト
初版:2021 年 5 月 5 日
目次
• 最新情報(1ページ)
• AsyncOS 14.0.1-014 LD(限定導入)の動作の変更(6ページ)
• 新 し い Web イ ン タ ー フ ェ イ ス への ア ク セ ス (7ページ)
• リ リ ー ス の分類(8ページ)
• こ の リ リ ー ス でサポー ト さ れてい る ハー ド ウ ェ ア(8ページ)
• ア ッ プ グ レ ー ド パ ス (8ページ)
• ア ッ プ グ レ ー ド 後の要件(9ページ)
• 仮想ア プ ラ イ ア ン ス の展開(11ページ)
• 重要:ア ッ プ グ レ ー ド 後に必要な ア ク シ ョ ン(13ページ)
• マ ニ ュ アルの更新(15ページ)
• 既知お よ び修正済みの問題(15ページ)
• 関連資料(16ページ)
• サポー ト (17ページ)
最新情報
• AsyncOS 14.0.1-014 LD(限定導入)の新機能(2ページ)
最新情報
AsyncOS 14.0.1-014 LD (限定導入)の新機能
こ の リ リ ー ス では次の機能が導入 さ れ ま し た。
機能 説明
Cisco SecureX の統合 Cisco Web セ キ ュ リ テ ィ ア プ ラ イ ア ン ス は、Cisco SecureX と の統 合を サポー ト す る よ う にな り ま し た。Cisco SecureX は、すべてのシ
ス コ セ キ ュ リ テ ィ 製品に組み込 ま れた セ キ ュ リ テ ィ プ ラ ッ ト フ ォ ーム です。Web セ キ ュ リ テ ィ ア プ ラ イ ア ン ス と Cisco SecureX を統合 さ せ る こ と で、測定可能な分析情報を提供 し 、目標 と す る 結 果 と こ れ ま でにないチーム間 コ ラ ボ レ ーシ ョ ン を実現 し ま す。
Cisco SecureX は、セ キ ュ リ テ ィ イ ン フ ラ ス ト ラ ク チ ャ の可視性を 統一 し 、自動化を実現 し ま す。ま た、イ ン シデン ト 対応 ワ ー ク フ
ロ ーの加速化 と 脅威検出の強化を図 り ま す。Cisco SecureX の分散 機能は、Cisco SecureX リ ボ ン で ア プ リ ケーシ ョ ンや ツールの形式 で利用で き ま す。
ユーザガ イ ド の「Integrating with Cisco SecureX and Cisco Threat Response」の章 を参照 し て く だ さ い。
ヘ ッ ダーの書 き 換え HTTP リ ク エ ス ト の カ ス タ ムヘ ッ ダープ ロ フ ァ イ ル を設定 し 、 ヘ ッ ダー書 き 換え プ ロ フ ァ イ ルの下に複数のヘ ッ ダー を作成で き
ま す。ヘ ッ ダー書 き 換え プ ロ フ ァ イ ル機能を使用す る と 、認証が成 功 し た後、ア プ ラ イ ア ン ス がユーザ と グループの情報 を別の ア ッ プ ス ト リ ームデバ イ ス に渡す こ と がで き ま す。ア ッ プ ス ト リ ーム プ ロ キ シはユーザ を認証済み と 見な し 、追加の認証を バ イ パ ス し 、 定義 さ れた ア ク セ ス ポ リ シーに基づい てユーザにア ク セ ス を提供
し ま す。
ユーザガ イ ド の「Intercepting Web Requests」の章 を 参照 し て く だ さ い。
X 認証ヘ ッ ダーの使用 Active Directory のヘ ッ ダー ベー ス 認証 ス キーム を設定で き る よ う にな り ま し た。ク ラ イ ア ン ト お よ び Web セ キ ュ リ テ ィ ア プ ラ イ ア ン ス は、ユーザ を認証済み と 見な し 、認証 ま たはユーザ ク レ デン シ ャ ルの再入力を求め ま せん。X-Authenticated 機能は、Web セ キ ュ
リ テ ィ ア プ ラ イ ア ン ス がア ッ プ ス ト リ ーム デバ イ ス と し て動作 す る 場合に機能 し ま す。
ユーザガ イ ド の「Configuring Global Authentication Settings」お よ び
「Classifying Users and Client Software」を参照 し て く だ さ い。
最新情報
新 し い Web イ ン タ ー フ ェ イ ス の [シ ス テ ム ス テー タ ス (System Status)] ダ ッ シ ュ ボー ド
ア プ ラ イ ア ン ス の [シ ス テ ム ス テー タ ス (System Status)] ダ ッ シ ュ ボー ド が拡張 さ れ ま し た。
• [容量(Capacity)] タ ブ:既存の [シ ス テ ム ス テー タ ス (System Status)] ダ ッ シ ュ ボー ド に追加 さ れた新 し い タ ブ。[時間範囲
(Time Range)]、[シ ス テ ム CPU と メ モ リ 使用率(System CPU and Memory Usage)]、[帯域幅 と RPS(Bandwidth and RPS)]、[機 能別 CPU 使用率(CPU Usage by Function)]、お よ び [ク ラ イ ア ン
ト ま たはサーバ接続(Client or Server Connections)] の詳細を示 し ま す。
• [ス テー タ ス (Status)] タ ブの [プ ロ キ シ ト ラ フ ィ ッ ク 特性
(Proxy Traffic Characteristics)] には、ク ラ イ ア ン ト と サーバの 接続の詳細が示 さ れ ま す。
• [サービ ス 応答時間(Service Response Time)] に、棒グ ラ フ の詳 細 と 以前の日付の凡例デー タ が含 ま れ る よ う にな り ま し た。
ユーザガ イ ド の「System Status Page on the New Web Interface」セ ク シ ョ ン を参照 し て く だ さ い。
管理ポ リ シー、ア ク セ ス ポ リ シー、お よ びバ イ パ ス ポ リ シーを設定す る ため の REST API
設定情報を取得 し 、変更(既存の情報の変更、新 し い情報の追加、エ ン ト リ の削除な ど )を、REST API を使用 し て ア プ ラ イ ア ン ス の設 定デー タ で実行で き る よ う にな り ま し た。
『AsyncOS API 14.0 for Cisco Web Security Appliances - Getting Started Guide』を参照 し て く だ さ い。
機能 説明
最新情報
HTTP 2.0 のサポー ト Cisco AsyncOS 14.0 バージ ョ ン は、TLS を介 し た Web リ ク エ ス ト お よ び応答向けに HTTP 2.0 を サポー ト し ま す。HTTP 2.0 サポー ト には、TLS 1.2 以降のバージ ョ ン でのみ使用可能な TLS ALPN ベー ス のネ ゴ シ エーシ ョ ン が必要です。
こ の リ リ ー ス では、HTTPS 2.0 は次の機能ではサポー ト さ れてい ま せん。
• Web ト ラ フ ィ ッ ク タ ッ プ(Web Traffic Tap)
• 外部 DLP(External DLP)
• 全体の帯域幅 と ア プ リ ケーシ ョ ン の帯域幅
HTTP 2.0 設定を有効 ま たは無効にす る ために、新 し い CLI コ マ ン ド HTTP2 が導入 さ れ ま し た。
ア プ ラ イ ア ン ス の Web ユーザ イ ン タ ー フ ェ イ ス を使用 し て HTTP 2.0 を有効 ま たは無効に し た り 、ド メ イ ン を制限 し た り す る こ と は で き ま せん。HTTP 2.0 設定は、Cisco Secure Email and Web Manager
(シ ス コ の コ ン テ ン ツ セ キ ュ リ テ ィ 管理ア プ ラ イ ア ン ス )ではサ ポー ト さ れてい ま せん。
(注) -デ フ ォ ル ト では HTTP 2.0 機能が無効にな っ てい る ため、
CLI コ マ ン ド HTTP2を使用 し て機能を有効に し ま す。
Cisco AsyncOS 14.0 バージ ョ ン は、次の HTTP 2.0 機能を サポー ト し てい ま せん。
• バ イ ナ リ フ レ ー ミ ン グ:プ ッ シ ュ の約束 と 優先順位付け
• プ レ ーン テ キ ス ト HTTP2.0(H2C)
• NPN ベー ス のネ ゴ シエーシ ョ ン
• HTTPS のセ ッ シ ョ ン Cookie と 永続的な Cookie HTTP 2.0 機能では、次を サポー ト し ま す。
• 最大 4,096 の同時セ ッ シ ョ ン と 128 の同時 ス ト リ ーム
• ALPN に あ る すべての HTTP プ ロ ト コ ル と ア ド バ タ イ ズ さ れ た ALPN に あ る 最大 7 つのプ ロ ト コ ル
• 最大サ イ ズ が 16 k のヘ ッ ダー
(注) 2.0 の明示的なプ ロ キ シに対応す る CONNECT も HTTP 1.1 で開始 し ま す。
機能 説明
最新情報
(注) Cisco Web セ キ ュ リ テ ィ ア プ ラ イ ア ン ス 向け AsyncOS 14.0 は、ク ラ イ ア ン ト と サーバの TLSv1.3 セ ッ シ ョ ン再開を サポー ト し てい ま す。
次の証明書の有効期間が変更 さ れ ま し た。
(注) こ れは、証明書が ア プ ラ イ ア ン ス を介 し て生成 さ れ る 場合にのみ適用 さ れ、証明書を ア ッ プ ロ ー ド す る と き は適用 さ れ ま せん。
拡張機能
コ マ ン ド ラ イ ン イ ン タ ー フ ェ イ ス の機能強化
新 し い警告 メ ッ セージが コ マ ン ド ラ イ ン イ ン タ ー フ ェ イ ス に追 加 さ れ ま し た。次のいずれかの機能のデ フ ォ ル ト 証明書 を使用 し
よ う と す る と 、CLI に新 し い警告 メ ッ セージが表示 さ れ ま す。
• アプ ラ イ ア ン ス 証明書(Web ユーザ イ ン タ ーフ ェ イ ス で、[ネ ッ ト ワ ー ク (Network)] -> [証明書管理(Certificate Management)] ->
[アプ ラ イ ア ン ス 証明書(Appliance Certificate)] に移動)
• ク レデン シ ャ ル暗号化証明書(Web ユーザ イ ン タ ーフ ェ イ ス で、[ネ ッ ト ワ ー ク (Network)] -> [認証(Authentication)] - > [設定 の編集(Edit Settings)] -> [詳細(Advanced)] セ ク シ ョ ン に移動)
• HTTPS 管理 UI 証明書( コ マ ン ド ラ イ ン イ ン タ ー フ ェ イ ス で certconfig -> SETUP を使用)
サーバ証明書の OCSP 検証
新 し いサブ コ マ ン ド OCSPVALIDATION_FOR_SERVER_CERTが メ イ ン の CLI コ マ ン ド certconfigの下に追加 さ れ ま し た。新 し いサブ コ マ ン ド を使用す る と 、LDAP サーバ証明書お よ びア ッ プデー タ サーバ
証明書の OCSP 検証を有効にで き ま す。証明書の検証が有効に
な っ てい る 場合、通信に関係す る 証明書が失効す る と ア ラ ー ト が 表示 さ れ ま す。
(注) セ キ ュ ア LDAP は、プ ロ キ シ認証中の OCSP 検証 を サポー ト し て い ま せん。OCSP 検証は、認証 レ ル ム の追加中に手 動で認証設定 を テ ス ト す る 場合にのみサポー ト さ れ ま す
([ネ ッ ト ワ ー ク (Network)] -> [認証(Authentication)])。
機能 説明
証明書
最短有効期間 最長有効期間
以前 新規 以前 新規
HTTPS 1 ヵ 月 24 ヵ 月 120 ヵ 月 60 ヵ 月
SAAS 1 ヵ 月 1 ヵ 月 120 ヵ 月 48 ヵ 月
ISE 1 ヵ 月 24 ヵ 月 120 ヵ 月 60 ヵ 月
ア プ ラ イ ア ン ス 証明書 1 日間 730 日間 1825 日間 1825 日間 デモ/管理証明書 有効期間は 5 年間
AsyncOS 14.0.1-014 LD(限定導入)の動作の変更
AsyncOS 14.0.1-014 LD (限定導入)の動作の変更
ロ グサブ ス ク リ プシ ョ ン ロ グ サブ ス ク リ プ シ ョ ン の無効な ロ グ名 と フ ァ イ ル名が原因 で ア ッ プ グ レ ー ド に失敗 し た場合、ア プ ラ イ ア ン ス の コ マ ン
ド ラ イ ン イ ン タ ー フ ェ イ ス と Web ユーザ イ ン タ ー フ ェ イ ス に次の メ ッ セージが表示 さ れ る よ う にな り ま し た。
「ア ッ プ グ レ ー ド に失敗 し ま し た(理由:無効な ロ グ サブ ス ク リ プシ ョ ン フ ァ イ ル名/ロ グ名)。(Failed to upgrade (Reason:
Invalid log subscription file names/log names).)」
無効な フ ァ イ ル名 ま たは ロ グ名に関連す る 詳細 も 表示 さ れ ま す。
ア プ ラ イ ア ン ス と 認証サーバ 間のポー リ ン グ機能の設定サ ポー ト
ア プ ラ イ ア ン ス と 認証サーバの間にポー リ ン グ機能 を設定す る ため、新 し い CLI コ マ ン ド collecterdconfig が追加 さ れ ま し た。
gathererdconfig CLI コ マ ン ド を使用 し て、ア プ ラ イ ア ン ス と 認証サーバ間で収集 さ れた ポー リ ン グ機能を有効 ま たは無効 にで き ま す。デ フ ォ ル ト では、ポー リ ン グ間隔は 24 時間に設 定 さ れてい ま す。
CLI コ マ ン ド は、ア プ ラ イ ア ン ス が Cisco Secure Email and Web Manager(シ ス コ の コ ン テ ン ツ セ キ ュ リ テ ィ 管理ア プ ラ イ ア ン ス )に よ っ て管理 さ れてい る 場合にのみ適用 さ れ ま す。
ス マー ト ラ イ セ ン シ ン グ の 登録
ア プ ラ イ ア ン ス で分割ルーテ ィ ン グ を有効に し てい る 場合で も 、ス マー ト ラ イ セ ン ス 機能用にア プ ラ イ ア ン ス を登録で き る よ う にな り ま し た。
新 し い ド ロ ッ プダ ウ ン リ ス ト 、[テ ス ト イ ン タ ー フ ェ イ ス (Test Interface)]([シ ス テ ム管理(System Administration)] > [ス マー
ト ソ フ ト ウ ェ ア ラ イ セ ン シ ン グ(Smart Software Licensing)])
が、[P1] お よ び [M1] と い う 2 つの イ ン タ ー フ ェ イ ス オプ シ ョ ン と と も に追加 さ れ ま し た。
ス マー ト ラ イ セ ン ス 機能用にア プ ラ イ ア ン ス を登録す る と き に、[M1] イ ン タ ー フ ェ イ ス と [P1] イ ン タ ー フ ェ イ ス のいずれ か を選択で き る よ う にな り ま し た。こ れは、分割ルーテ ィ ン グ を有効に し 、ス マー ト ラ イ セ ン ス 用に登録す る 場合にのみ適 用 さ れ ま す。
(注) 分割ルーテ ィ ン グ が有効にな っ てい ない場合は、[テ ス ト イ ン タ ー フ ェ イ ス (Test Interface)] ド ロ ッ プダ ウ ン リ ス ト で [M1] イ ン タ ー フ ェ イ ス オプシ ョ ン のみを使用 で き ま す。
LDAP 認証のテ ス ト 開始基準 こ の リ リ ー ス に ア ッ プ グ レ ー ド し た後は、[ベー ス DN(ベー ス 識別名)(Base DN(Base Distinguished Name))] フ ィ ール ド
([ネ ッ ト ワ ー ク (Network)] > [認証(Authentication)] > [レ ル ム の追加(Add Realm)])が空の場合、LDAP 認証の [テ ス ト 開 始(Start Test)] を 実行で き ま せん。
新 し い Web イ ン タ ー フ ェ イ スへのア ク セ ス
新 し い Web イ ン タ ー フ ェ イ スへのア ク セス
新 し い Web イ ン タ ー フ ェ イ ス は、モ ニ タ リ ン グ レ ポー ト と ト ラ ッ キ ン グ Web サービ ス の新 し い 外観を提供 し ま す。新 し い Web イ ン タ ー フ ェ イ ス には次の方法で ア ク セ ス で き ま す。
• レ ガ シー Web イ ン タ ーフ ェ イ ス に ロ グ イ ン し 、[Web セ キ ュ リ テ ィ アプ ラ イ ア ン ス を ク リ ッ ク し て新 し い外観を試 し て く だ さ い。(Web Security appliance is getting a new look. Try it!!)] リ ン ク を ク リ ッ ク し ま す。こ の リ ン ク を ク リ ッ ク す る と 、Web ブ ラ ウ ザの新 し い タ ブが開 き 、
https://wsa01-enterprise.com:<trailblazer-https-port>/ng-login に移動 し ま す。こ こ で は、wsa01-enterprise.com はアプ ラ イ ア ン ス のホ ス ト 名で、<trailblazer-https-port> は、新
し い Web イ ン タ ーフ ェ イ ス にア ク セ ス す る ためにアプ ラ イ ア ン ス に設定 さ れてい る TRAILBLAZER HTTPS ポー ト です。
重要
• ア プ ラ イ ア ン ス の レ ガ シー Web イ ン タ ー フ ェ イ ス に ロ グ イ ンす る 必要が あ り ま す。
• 指定 し た ア プ ラ イ ア ン ス の ホ ス ト 名を DNS サーバが解決で き る こ と を確認 し ま す。
• デ フ ォ ル ト では、新 し い Web イ ン タ ー フ ェ イ ス では、TCP ポー ト 6080、6443、お よ び 4431 が 動作可能で あ る 必要が あ り ま す。こ れ ら のポー ト がエ ン タ ープ ラ イ ズ フ ァ イ ア ウ ォ ールで ブ ロ ッ ク さ れていない こ と を確認 し ま す。
• 新 し い Web イ ン タ ー フ ェ イ ス に ア ク セ ス す る ためのデ フ ォ ル ト ポー ト は 4431 です。こ れ は、trailblazerconfig CLI コ マ ン ド を使用 し て カ ス タ マ イ ズ で き ま す。trailblazerconfig
CLI コ マ ン ド の詳細については、ユーザガ イ ド の「 コ マ ン ド ラ イ ン イ ン タ ー フ ェ イ ス 」の章を 参照 し て く だ さ い。
• 新 し い Web イ ン タ ー フ ェ イ ス では、HTTP お よ び HTTPS の AsyncOS API(モニ タ リ ン グ)
ポー ト も 必要です。デ フ ォ ル ト では、こ れ ら のポー ト は 6080 お よ び 6443 です。AsyncOS API
(モニ タ リ ン グ)ポー ト は、interfaceconfig CLI コ マ ン ド を使用 し て カ ス タ マ イ ズす る こ と も で き ま す。Interfaceconfig CLI コ マ ン ド の詳細については、ユーザ ガ イ ド の「 コ マ ン ド ラ イ ン イ ン タ ー フ ェ イ ス 」の章を参照 し て く だ さ い。
こ れ ら のデ フ ォ ル ト ポー ト を変更 し た場合は、新 し い Web イ ン タ ー フ ェ イ ス の カ ス タ マ イ ズ さ れた ポー ト がエ ン タ ープ ラ イ ズ フ ァ イ ア ウ ォ ールでブ ロ ッ ク さ れていない こ と を確認 し ま す。
新 し い Web イ ン タ ー フ ェ イ ス は新 し いブ ラ ウ ザ ウ ィ ン ド ウ で開 き ま す。それに ア ク セ ス す る に は、再度 ロ グ イ ンす る 必要が あ り ま す。ア プ ラ イ ア ン ス か ら 完全に ロ グ ア ウ ト す る 場合は、ア プ
ラ イ ア ン ス の新 し い Web イ ン タ ー フ ェ イ ス と レ ガ シー Web イ ン タ ー フ ェ イ ス の両方か ら ロ グ ア ウ ト す る 必要が あ り ま す。
HTML ページのシーム レ ス なナ ビ ゲーシ ョ ン と レ ン ダ リ ン グ のために、次のブ ラ ウ ザ を使用 し て ア プ ラ イ ア ン ス の新 し い Web イ ン タ ー フ ェ イ ス (AsyncOS 11.8 以降)に ア ク セ ス す る こ と をお 勧め し ま す。
• Google Chrome(最新の安定バージ ョ ン)
• Mozilla Firefox(最新の安定バージ ョ ン)
サポー ト さ れてい る ブ ラ ウ ザのいずれかで、ア プ ラ イ ア ン ス の レ ガ シー Web イ ン タ ー フ ェ イ ス に ア ク セ ス で き ま す。
ア プ ラ イ ア ン ス の新 し い Web イ ン タ ー フ ェ イ ス (AsyncOS 11.8 以降)でサポー ト さ れてい る 解像 度は、1280x800 ~ 1680x1050 です。すべてのブ ラ ウ ザに対 し て最適に表示 さ れ る 解像度は 1440x900 です。
(注) シ ス コ では、よ り 高い解像度で ア プ ラ イ ア ン ス の新 し い Web イ ン タ ー フ ェ イ ス を表示す る こ と は推奨 し てい ま せん。
リ リ ースの分類
リ リ ースの分類
各 リ リ ー ス は リ リ ー ス の タ イ プ(ED:初期導入、GD:全面導入な ど )に よ っ て識別 さ れてい ま す。
こ れ ら の用語の説明については、
http://www.cisco.com/c/dam/en/us/products/collateral/security/web-security-appliance/content-securit y-release-terminology.pdf を参照 し て く だ さ い。
この リ リ ースでサポー ト さ れているハー ド ウ ェ ア
こ の ビ ル ド は、サポー ト さ れてい る 既存のすべてのプ ラ ッ ト フ ォ ーム上でのア ッ プグ レー ド に使 用で き ますが、拡張パ フ ォ ーマ ン ス のサポー ト は次のハー ド ウ ェ アモデルでのみ使用で き ま す。
– Sx90
– Sx95/F モデル
(注) Sx80 モデルは、AsyncOS バージ ョ ン 14.0 以降ではサポー ト さ れてい ま せん。
仮想モデル:
– S100v – S300v – S600v
ア ッ プグレー ド パス
• AsyncOS 14.0.1-014 への ア ッ プ グ レ ー ド (8ページ)
AsyncOS 14.0.1-014 へのア ッ プグレー ド
次のバージ ョ ン か ら AsyncOS for Cisco Web Security Appliances リ リ ー ス 14.0.1-014 に ア ッ プ グ レ ー ド で き ま す。
(注) ア ッ プ グ レ ー ド 中は、デバ イ ス (キーボー ド 、マ ウ ス 、管理デバ イ ス (Raritan)な ど )を ア プ ラ イ ア ン ス の USB ポー ト に接続 し ないで く だ さ い。
ア ッ プグ レ ー ド 後の要件
ア ッ プグレー ド 後の要件
ア プ ラ イ ア ン ス を Cisco Threat Response に登録 し ていない場合は、14.0.1-014 に ア ッ プ グ レ ー ド し た後で次の手順を実行す る 必要が あ り ま す。
(注) すでに Cisco Threat Response に登録 し てい る 場合、こ の手順は適用 さ れ ま せん。
ス テ ッ プ 1 管理者ア ク セ ス 権を使用 し て、Cisco Threat Response ポー タ ルでユーザア カ ウ ン ト を作成 し ま す。
新 し い ア カ ウ ン ト を作成す る には、URL https://visibility.amp.cisco.com を使用 し て Cisco Threat Response ポー タ ルに ロ グ イ ン し 、[Cisco セ キ ュ リ テ ィ ア カ ウ ン ト の作成(Create a Cisco Security Account)] を ク リ ッ ク し ま す。新 し いユーザ ア カ ウ ン ト を作成で き ない場合は、Cisco TAC に連絡
し てサポー ト を受け て く だ さ い。
ス テ ッ プ 2 ア プ ラ イ ア ン ス を Security Services Exchange(SSE) ク ラ ウ ド ポー タ ルに登録す る には、自身の地 域に対応す る SSE ポー タ ルか ら ト ー ク ン を生成 し ま す。
(注) SSE ク ラ ウ ド ポー タ ルへの登録時に、ア プ ラ イ ア ン ス の Web ユーザ イ ン タ ー フ ェ イ ス か ら 、地域 に基づいて次の FQDN を選択 し ま す。
- 米国(api-sse.cisco.com)
- 欧州(api.eu.sse.itd.cisco.com)
- APJC(api.apj.sse.itd.cisco.com)
ス テ ッ プ 3 Security Services Exchange ポー タ ルの ク ラ ウ ド サー ビ ス に あ る Cisco Threat Response が有効に な っ てい る こ と を確認 し ま す。ア プ ラ イ ア ン ス を Security Services Exchange ポー タ ルに登録す る には、FQDN api-sse.cisco.com(米国)の フ ァ イ ア ウ ォ ールの HTTPS( イ ン と ア ウ ト )443 ポー ト を 開いてい る こ と を確認 し ま す。
仮想ア プ ラ イ ア ン ス の展開については、『Cisco Content Security Virtual Appliance Installation Guide』を参照 し て く だ さ い。こ の ド キ ュ メ ン ト は、
http://www.cisco.com/c/en/us/support/security/web-security-appliance/products-installation-guides-lis t.html か ら 入手で き ま す。
• 11.7.3-025 • 11.8.0-453
• 11.8.1-023
• 11.8.1-028
• 11.8.1-511
• 11.8.1-604
• 11.8.1-702
• 11.8.2-009
• 11.8.2-702
• 11.8.3-021
• 11.8.3-501
• 12.0.1-268
• 12.0.1-334
• 12.0.2-004
• 12.0.2-012
• 12.5.1-011
• 12.5.1-035
• 12.5.1-043
• 14.0.0-467
ア ッ プグ レー ド 後の要件
互換性の詳細
• セ キ ュ リ テ ィ 管理のための Cisco AsyncOS と の互換性
• ク ラ ウ ド コ ネ ク タ モー ド での IPv6 と Kerberos は使用不可
• IPv6 ア ド レ ス の機能サポー ト
• ア ッ プ グ レ ー ド 後の要件
セキ ュ リ テ ィ 管理のための Cisco AsyncOS と の互換性
Cisco コ ン テ ン ツセキ ュ リ テ ィ 管理 リ リ ース向け AsyncOS と こ の リ リ ース と の互換性については、
http://www.cisco.com/c/en/us/support/security/content-security-management-appliance/products-release-not es-list.html にあ る互換性のマ ト リ ッ ク ス を参照 し て く だ さ い。
(注) こ の リ リ ー ス は、現在使用可能な セ キ ュ リ テ ィ 管理 リ リ ー ス と 互換性がな く 、使用す る こ と はで き ま せん。互換性の あ る セ キ ュ リ テ ィ 管理 リ リ ー ス は間 も な く 利用可能にな り ま す。
ク ラ ウ ド コ ネ ク タ モー ド での IPv6 と Kerberos は使用不可
ア プ ラ イ ア ン ス が ク ラ ウ ド コ ネ ク タ モー ド で設定 さ れてい る 場合、Web イ ン タ ー フ ェ イ ス の ページに「IPv6 ア ド レ ス と Kerberos 認証用のオプ シ ョ ン は使用で き ま せん(unavailable options for IPv6 addresses and Kerberos authentication)」 と 表示 さ れ ま す。使用で き る よ う に見え て も 、それ
ら のオプ シ ョ ン は ク ラ ウ ド コ ネ ク タ モー ド ではサポー ト さ れてい ま せん。ク ラ ウ ド コ ネ ク タ モー ド では、IPv6 ア ド レ ス ま たは Kerberos 認証を使用す る よ う に ア プ ラ イ ア ン ス を設定 し よ う
と し ないで く だ さ い。
IPv6 ア ド レ スの機能サポー ト
IPv6 ア ド レ ス をサポー ト する特性 と 機能は次の と お り です。
• コ マ ン ド ラ イ ン と Web イ ン タ ー フ ェ イ ス 。ア プ ラ イ ア ン ス に ア ク セ ス す る には、
http://[2001:2:2::8]:8080 ま たは https://[2001:2:2::8]:8443 を使用 し ま す。
• IPv6 デー タ ト ラ フ ィ ッ ク でのプ ロ キ シ ア ク シ ョ ン の実行(HTTP/HTTPS/SOCKS/FTP)
• IPv6 DNS サーバ
• WCCP 2.01(Cat6K ス イ ッ チ) と レ イ ヤ 4 透過 リ ダ イ レ ク シ ョ ン
• ア ッ プ ス ト リ ーム プ ロ キ シ
• 認証サービ ス
– Active Directory(NTLMSSP、Basic、お よ び Kerberos)
– LDAP – SaaS SSO
– CDA に よ る 透過的ユーザ識別(CDA と の通信は IPv4 のみ)
– ク レ デン シ ャ ルの暗号化
• Web レ ポー ト と Web ト ラ ッ キ ン グ
仮想ア プ ラ イ ア ン スの展開
• PAC フ ァ イ ル ホ ス テ ィ ン グ
• プ ロ ト コ ル:管理サーバ を介 し た NTP、RADIUS、SNMP、お よ び syslog IPv4 ア ド レ ス を必要 と する特性 と 機能は次の と お り です。
• 内部 SMTP リ レ ー
• 外部認証
• ロ グサブ ス ク リ プ シ ョ ン のプ ッ シ ュ 方式:FTP、SCP、お よ び syslog
• NTP サーバ
• ロ ーカルア ッ プデー ト サーバ(ア ッ プデー ト 用のプ ロ キ シ サーバ を含む)
• 認証サービ ス
• AnyConnect セ キ ュ ア モ ビ リ テ ィ
• Novell eDirectory 認証サーバ
• エ ン ド ユーザ通知の カ ス タ ム ロ ゴ のページ
• Web セ キ ュ リ テ ィ ア プ ラ イ ア ン ス と セ キ ュ リ テ ィ 管理ア プ ラ イ ア ン ス 間の通信
• 2.01 よ り 前の WCCP バージ ョ ン
• SNMP
オペレーテ ィ ング システム と ブ ラ ウザの Kerberos 認証の可用性
Kerberos 認証は、次のオペ レ ーテ ィ ン グ シ ス テ ム と ブ ラ ウ ザで使用で き ま す。
• Windows サーバ 2003、2008、2008R2、お よ び 2012
• Mac での Safari お よ び Firefox ブ ラ ウ ザの最新 リ リ ー ス (OSX バージ ョ ン10.5 以降)
• IE(バージ ョ ン 7 以降) と Windows 7 以降の Firefox お よ び Chrome ブ ラ ウ ザの最新 リ リ ー ス Kerberos 認証は、次のオペ レ ーテ ィ ン グ シ ス テ ム と ブ ラ ウ ザでは使用で き ま せん。
• 上記に記載 さ れていない Windows オペ レ ーテ ィ ン グ シ ス テ ム
• 上記で説明 し ていないブ ラ ウ ザ
• iOS と Android
仮想アプ ラ イ ア ン スの展開
仮想ア プ ラ イ ア ン ス の展開については、『Cisco Content Security Virtual Appliance Installation Guide』を参照 し て く だ さ い。こ の ド キ ュ メ ン ト は、
http://www.cisco.com/c/en/us/support/security/web-security-appliance/products-installation-guides-lis t.html か ら 入手で き ま す。
AsyncOS for Web のア ッ プグ レー ド
ハー ド ウ ェ ア ア プ ラ イ ア ン スから仮想ア プ ラ イ ア ン スへの移行
ス テ ッ プ1 「ア ッ プ グ レ ー ド 後の要件(9ページ)」で説明 さ れてい る マ ニ ュ アル を使用 し て、こ の AsyncOS リ リ ー ス で仮想ア プ ラ イ ア ン ス を セ ッ ト ア ッ プ し ま す。
(注) セ キ ュ リ テ ィ サービ ス の更新が成功 し た こ と を確認 し ま す。
ス テ ッ プ2 ハー ド ウ ェ ア ア プ ラ イ ア ン ス を こ の AsyncOS リ リ ー ス に ア ッ プ グ レ ー ド し ま す。
ス テ ッ プ3 ア ッ プ グ レ ー ド さ れたハー ド ウ ェ ア ア プ ラ イ ア ン ス か ら 設定 フ ァ イ ル を保存 し ま す。
ス テ ッ プ4 ハー ド ウ ェ ア ア プ ラ イ ア ン ス か ら 仮想ア プ ラ イ ア ン ス に設定 フ ァ イ ル を ロ ー ド し ま す。
ハー ド ウ ェ ア と 仮想ア プ ラ イ ア ン ス の IP ア ド レ ス が異な る 場合は、設定 フ ァ イ ル を ロ ー ド す る 前に、[ネ ッ ト ワ ー ク 設定の ロ ー ド (Load Network Settings)] を選択解除 し ま す。
ス テ ッ プ5 変更を保存 し ま す。
ス テ ッ プ6 [ネ ッ ト ワ ー ク (Network)] > [認証(Authentication)] に移動 し 、ド メ イ ン に再度参加 し ま す。そ う し ない と 、ア イ デン テ ィ テ ィ は機能 し ま せん。
AsyncOS for Web のア ッ プグレー ド
は じ める前に
• RAID コ ン ト ロ ー ラ フ ァ ーム ウ ェ ア の更新を含むア ッ プ グ レ ー ド 前の要件 を実行 し ま す。
• 管理者 と し て ロ グ イ ン し ま す。
ス テ ッ プ1 [シ ス テ ム管理(System Administration)] > [設定 フ ァ イ ル(Configuration File)] ページ で、Web Security Appliance か ら XML コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ル を保存 し ま す。
ス テ ッ プ2 [シ ス テ ム管理(System Administration)] > [シ ス テ ム ア ッ プ グ レ ー ド (System Upgrade)] ページ で、
[ア ッ プ グ レ ー ド オプ シ ョ ン(Upgrades Options)] を ク リ ッ ク し ま す。
ス テ ッ プ3 [ダ ウ ン ロ ー ド と イ ン ス ト ール(Download and install)] ま たは [ダ ウ ン ロ ー ド のみ(Download only)] のいずれか を 選択で き ま す。
使用可能な ア ッ プ グ レ ー ド の リ ス ト か ら 選択 し ま す。
ス テ ッ プ4 [続行(Proceed)] を ク リ ッ ク し ま す。
[ダ ウ ン ロ ー ド のみ(Download only)] を選択 し た場合は、ア ッ プ グ レ ー ド が ア プ ラ イ ア ン ス にダ ウ ン ロ ー ド さ れ ま す。
ス テ ッ プ5 ([ダ ウ ン ロ ー ド と イ ン ス ト ール(Download and install)] を選択 し た場合)ア ッ プ グ レー ド が完了 し た ら 、[今す ぐ リ ブー ト (Reboot Now)] を ク リ ッ ク し 、Web Security Appliance を リ ブー ト し ま す。
(注) ブ ラ ウ ザが ア ッ プ グ レ ー ド し たバージ ョ ン の AsyncOS に新 し いオ ン ラ イ ン ヘルプの コ ン テ ン ツ を ロ ー ド す る こ と を確認す る には、ブ ラ ウ ザ を終了 し て か ら 開いて オ ン ラ イ ン ヘルプ を表示 し ま す。こ れに よ り 、期限切れの コ ン テ ン ツ のブ ラ ウ ザ キ ャ ッ シ ュ が ク リ ア さ れ ま す。
重要:ア ッ プグ レ ー ド 後に必要な ア ク シ ョ ン
重要:ア ッ プグレー ド 後に必要なア ク シ ョ ン
ア ッ プ グ レ ー ド 後に ア プ ラ イ ア ン ス が正常に機能 し 続け る よ う にす る には、次の事項に対処す る 必要が あ り ま す。
• シ ス コ が推奨す る 暗号 ス イ ー ト へのデ フ ォ ル ト プ ロ キ シ サービ ス 暗号 ス イ ー ト の変更
(13ページ)
• 仮想ア プ ラ イ ア ン ス :SSH セ キ ュ リ テ ィ 脆弱性の修正に必要な変更(14ページ)
• フ ァ イ ル分析: ク ラ ウ ド で分析結果の詳細を表示す る ために必要な変更(14ページ)
• フ ァ イ ル分析:分析対象の フ ァ イ ル タ イ プの確認(14ページ)
• 正規表現のエ ス ケープ さ れていない ド ッ ト (15ページ)
シス コが推奨する暗号ス イー ト へのデ フ ォル ト プ ロキシ サービ ス暗 号ス イー ト の変更
AsyncOS 9.1.1 以降では、プ ロ キ シ サービ ス に使用可能なデ フ ォ ル ト の暗号 ス イ ー ト は、セ キ ュ ア な暗号 ス イ ー ト のみを含む よ う に変更 さ れ ま す。
ただ し 、AsyncOS 9.x.x 以降の リ リ ー ス か ら ア ッ プ グ レ ー ド す る 場合、デ フ ォ ル ト のプ ロ キ シ サービ ス の暗号 ス イ ー ト は変更 さ れ ま せん。セ キ ュ リ テ ィ を強化す る ために、ア ッ プ グ レ ー ド 後 に、デ フ ォ ル ト のプ ロ キ シ サービ ス 暗号 ス イ ー ト を シ ス コ が推奨す る 暗号 ス イ ー ト に変更す る
こ と をお勧め し ま す。次の手順を実行 し ま す。
手順
ス テ ッ プ 1 Web イ ン タ ー フ ェ イ ス を使用 し て ア プ ラ イ ア ン ス に ロ グ イ ン し ま す。
ス テ ッ プ 2 [シ ス テ ム管理(System Administration)] > [SSL 設定(SSL Configuration)] を ク リ ッ ク し ま す。
ス テ ッ プ 3 [設定の編集(Edit Settings)] を ク リ ッ ク し ま す。
ス テ ッ プ 4 [プ ロ キ シサービ ス (Proxy Services)] で、[使用す る 暗号(CIPHER(s) to Use)] フ ィ ール ド を次の フ ィ ール ド に設定 し ま す。
EECDH:DSS:RSA:!NULL:!eNULL:!aNULL:!EXPORT:!3DES:!SEED:!CAMELLIA:!SRP:!IDEA:!DHE-DSS-AES 256-SHA:!AES256-SHA:DHE-RSA-AES128-SHA:TLS_AES_256_GCM_SHA384:TLS_AES_128_GCM_SHA256:TL S_CHACHA20_POLY1305_SHA256
注意 上記の文字列を改行 ま たは ス ペー ス を含 ま ない単一の文字列 と し て貼 り 付け て く だ さ い。
ス テ ッ プ 5 変更を送信 し 、保存 し ま す。
CLI で sslconfig コ マ ン ド を使用 し て、上記の手順を実行す る こ と も で き ま す。
重要:ア ッ プグ レー ド 後に必要な ア ク シ ョ ン
仮想ア プ ラ イ ア ン ス: SSH セキ ュ リ テ ィ 脆弱性の修正に必要な変更
こ のセ ク シ ョ ン の要件は AsyncOS 8.8 で導入 さ れ ま し た。
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150625-ironport に示 さ れてい る セ キ ュ リ テ ィ の脆弱性が ア プ ラ イ ア ン ス に存在 し ていれば、ア ッ プ グ レ ー ド 時に修 正 さ れ ま す。
(注) こ のパ ッ チは、2015 年 6 月 25 日 よ り 前にダ ウ ン ロ ー ド ま たはア ッ プ グ レ ー ド さ れた仮想ア プ ラ イ ア ン ス リ リ ー ス にのみ必要です。
ア ッ プ グ レ ー ド 前に こ の問題を修正 し な か っ た場合は、修正 さ れた こ と を示す メ ッ セージが ア ッ プ グ レ ー ド 中に表示 さ れ ま す。こ の メ ッ セージが表示 さ れた場合、ア ッ プ グ レ ー ド 後に ア プ ラ イ ア ン ス を完全な動作順序に戻すには次の ア ク シ ョ ン を実行す る 必要が あ り ま す。
• SSH ユーテ ィ リ テ ィ の既知の ホ ス ト リ ス ト か ら 、ア プ ラ イ ア ン ス の既存のエ ン ト リ を削除 し ま す。その後、ア プ ラ イ ア ン ス に SSH 接続 し 、新 し い キー を使用 し て接続を受け入れ ま す。
• SCP プ ッ シ ュ を使用 し て、リ モー ト サーバ(Splunk を含む)に ロ グ を転送す る 場合は、リ モー ト サーバか ら ア プ ラ イ ア ン ス の古い SSH ホ ス ト キーを ク リ ア し ま す。
• 展開に Cisco コ ン テ ン ツ セ キ ュ リ テ ィ 管理ア プ ラ イ ア ン ス が含 ま れてい る 場合は、その ア プ ラ イ ア ン ス の リ リ ー ス ノ ー ト に記載 さ れてい る 重要な手順を参照 し て く だ さ い。
フ ァ イ ル分析: ク ラ ウ ド で分析結果の詳細を表示す る ために必要な 変更
複数の コ ン テ ン ツ セ キ ュ リ テ ィ ア プ ラ イ ア ン ス (Web、電子 メ ール、ま たは管理)を展開 し てお り 、組織内の任意の ア プ ラ イ ア ン ス か ら ア ッ プ ロ ー ド さ れたすべての フ ァ イ ルについて ク ラ ウ ド 内の詳細な フ ァ イ ル分析結果を表示す る 場合は、ア ッ プ グ レ ー ド 後に各ア プ ラ イ ア ン ス で ア プ ラ イ ア ン ス グループ を設定す る 必要が あ り ま す。ア プ ラ イ ア ン ス グループ を設定す る には、
ユーザ ガ イ ド (PDF)の「File Reputation Filtering and File Analysis」の章を参照 し て く だ さ い( こ の PDF は AsyncOS 8.8 のオ ン ラ イ ン ヘルプ よ り も 最新です)。
フ ァ イル分析:分析対象のフ ァ イル タ イ プの確認
AsyncOS 8.8 で フ ァ イ ル分析 ク ラ ウ ド サーバの URL が変更 さ れ ま し た。その結果、分析可能な フ ァ イ ルタ イ プが ア ッ プ グ レ ー ド 後に変更 さ れた可能性が あ り ま す。変更が あ る 場合は、ア ラ ー ト が表示 さ れ ま す。分析用に選択 し た フ ァ イ ル タ イ プ を確認す る には、[セ キ ュ リ テ ィ サービ ス
(Security Services)] > [マル ウ ェ ア対策お よ び レ ピ ュ テーシ ョ ン(Anti-Malware and Reputation)] を選択 し 、高度な マル ウ ェ ア保護の設定を確認 し ま す。
マニ ュ アルの更新
正規表現のエスケープ さ れていない ド ッ ト
正規表現のパ タ ーン マ ッ チ ン グ エ ン ジ ン に ア ッ プ グ レ ー ド す る と 、シ ス テ ム の更新後に既存の パ タ ーン定義でエ ス ケープ さ れていない ド ッ ト に関す る ア ラ ー ト が表示 さ れ る こ と が あ り ま す。ド ッ ト の後に 64 文字以上を返すパ タ ーン内のエ ス ケープ さ れていない ド ッ ト は、Velocity パ
タ ーン マ ッ チ ン グ エ ン ジ ン に よ っ て無効化 さ れ ま す。その影響についての ア ラ ー ト がユーザに 送信 さ れ、パ タ ーン を修正 ま たは置換す る ま で、更新のたびに ア ラ ー ト は送信 さ れ続け ま す。一 般に、長い正規表現内のエ ス ケープ さ れていない ド ッ ト は問題を引 き 起 こ す可能性が あ る ため、
避け る 必要が あ り ま す。
マニ ュ アルの更新
Web サ イ ト (www.cisco.com)に あ る ユーザ ガ イ ド は、オ ン ラ イ ン ヘルプ よ り も 最新で あ る 場合 が あ り ま す。こ の製品のユーザ ガ イ ド と その他の ド キ ュ メ ン ト を入手す る には、オ ン ラ イ ン ヘ ルプの [PDF の表示(View PDF)] ボ タ ン を ク リ ッ ク す る か、「関連資料(16ページ)」に示す URL に ア ク セ ス し て く だ さ い。
既知および修正済みの問題
シ ス コ のバグ検索 ツール を使用 し て、こ の リ リ ー ス の既知お よ び修正済みの不具合に関す る 情 報を検索 し ま す。
• バグ検索 ツールの要件(15ページ)
• 既知お よ び修正済みの問題の リ ス ト (15ページ)
• 既知お よ び解決済みの問題に関す る 情報の検索(16ページ)
バグ検索ツールの要件
シ ス コ ア カ ウ ン ト を持っ ていない場合は、登録 し ま す。
https://identity.cisco.com/ui/tenants/global/v1.0/enrollment-ui に移動 し ま す。
既知および修正済みの問題の リ ス ト
• リ リ ー ス 14.0.1-014 の既知お よ び修正済みの問題の リ ス ト (15ページ)
リ リ ース 14.0.1-014 の既知および修正済みの問題の リ ス ト
修正済みの 問題
https://bst.cloudapps.cisco.com/bugsearch/search?kw=*&pf=prdNm&pfVal=28294 1570&rls=14.0.1-014&sb=fr&svr=3nH&bt=custV
既知の問題 https://bst.cloudapps.cisco.com/bugsearch/search?kw=*&pf=prdNm&pfVal=28294 1570&rls=14.0&sb=afr&sts=open&svr=3nH&bt=custV
関連資料
既知および解決済みの問題に関する情報の検索
Cisco Bug Search Tool を 使用 し て、既知お よ び解決済みの不具合に関す る 現在の情報 を 検索 し ま す。
は じ める前に
シ ス コ ア カ ウ ン ト を持っ ていない場合は、登録 し ま す。
https://identity.cisco.com/ui/tenants/global/v1.0/enrollment-ui に移動 し ま す。
手順
ス テ ッ プ1 https://tools.cisco.com/bugsearch/ に移動 し ま す。
ス テ ッ プ2 シ ス コ ア カ ウ ン ト の ク レ デン シ ャ ルで ロ グ イ ン し ま す。
ス テ ッ プ3 [リ ス ト か ら 選択(Select from list)] > [セ キ ュ リ テ ィ (Security)] > [Web セ キ ュ リ テ ィ (Web Security)] > [Cisco Web セ キ ュ リ テ ィ ア プ ラ イ ア ン ス (Cisco Web security Appliance)] を ク リ ッ ク
し 、[OK] を ク リ ッ ク し ま す。
ス テ ッ プ4 [リ リ ー ス (Release)] フ ィ ール ド に、リ リ ー ス のバージ ョ ン(た と えば、12.0.0)を入力 し ま す。
ス テ ッ プ5 要件に応 じ て、次のいずれか を実行 し ま す。
• 解決済みの問題の リ ス ト を表示す る には、[バグの表示(Show Bugs)] ド ロ ッ プダ ウ ン か ら 、[こ れ ら の リ リ ー ス で修正済み(Fixed in these Releases)] を選択 し ます。
• 既知の問題の リ ス ト を表示す る には、[バグ の表示(Show Bugs)] ド ロ ッ プダ ウ ン か ら [こ れ ら の リ リ ー ス に影響(Affecting these Releases)] を選択 し 、[ス テー タ ス (Status)] ド ロ ッ プダ ウ ン か ら [開 く (Open)] を選択 し ま す。
(注) ご不明な点が あ る 場合は、ツールの右上に あ る [ヘルプ(Help)] ま たは [フ ィ ー ド バ ッ ク
(Feedback)] リ ン ク を ク リ ッ ク し て く だ さ い。ま た、イ ン タ ラ ク テ ィ ブ な ツ アー も あ り ま す。こ れ を表示す る には、[検索(search)] フ ィ ール ド の上のオ レ ン ジ色のバーに あ る リ ン ク を ク リ ッ ク し ま す。
関連資料
資料 参照先
Cisco Web セ キ ュ リ テ ィ ア プ ラ イ ア ン ス ユーザガ イ ド
http://www.cisco.com/c/ja_jp/support/security/web-security-ap pliance/tsd-products-support-series-home.html
Cisco コ ン テ ン ツ セ キ ュ リ テ ィ 管 理ア プ ラ イ ア ン ス ユーザガ イ ド
http://www.cisco.com/c/ja_jp/support/security/content-security -management-appliance/tsd-products-support-series-home.html 仮想ア プ ラ イ ア ン ス イ ン ス ト ー
ルガ イ ド
https://www.cisco.com/c/en/us/support/security/email-security- appliance/products-installation-guides-list.html
サポー ト
サポー ト
シス コ サポー ト コ ミ ュ ニテ ィ
シ ス コ サポー ト コ ミ ュ ニ テ ィ は、シ ス コ のお客様、パー ト ナー、お よ び従業員向けのオ ン ラ イ ン フ ォ ー ラ ム です。Web セ キ ュ リ テ ィ に関す る 一般的な問題や、特定のシ ス コ 製品に関す る 技術情 報について話 し 合 う 場を提供 し ま す。こ の フ ォ ー ラ ム に ト ピ ッ ク を投稿 し て質問 し た り 、他のシ ス コ ユーザ と 情報を共有 し た り で き ま す。
Web セ キ ュ リ テ ィ と 関連管理につい ては、シ ス コ サポー ト コ ミ ュ ニ テ ィ に ア ク セ ス し て く だ さ い。
https://supportforums.cisco.com/community/5786/web-security
カ ス タ マー サポー ト
(注) 仮想ア プ ラ イ ア ン ス のサポー ト を受け る には、仮想 ラ イ セ ン ス 番号(VLN)を ご用意の上 Cisco TAC に連絡 し て く だ さ い。
Cisco TAC:http://www.cisco.com/en/US/support/tsd_cisco_worldwide_contacts.html を参照 し て く だ さ い。
従来の IronPort のサポー ト サ イ ト :http://www.cisco.com/web/services/acquisitions/ironport.html を 参照 し て く だ さ い。
重大ではない問題の場合は、ア プ ラ イ ア ン ス か ら カ ス タ マーサポー ト に ア ク セ ス す る こ と も で き ま す。手順については、ユーザガ イ ド ま たはオ ン ラ イ ン ヘルプ を参照 し て く だ さ い。
Cisco and the Cisco logo are trademarks or registered trademarks of Cisco and/or its affiliates in the U.S. and other countries. To view a list of Cisco trademarks, go to this URL: www.cisco.com/go/trademarks. Third-party trademarks mentioned are the property of their respective owners. The use of the word partner does not imply a partnership relationship between Cisco and any other company. (1110R)
こ のマ ニ ュ アルで使用 し てい る IP ア ド レ ス と 電話番号は、実際の ア ド レ ス と 電話番号を 示す も のでは あ り ま せん。マ ニ ュ アル内の例、コ マ ン ド 表示出力、ネ ッ ト ワ ー ク ト ポ ロ ジ図、お よ びその他の図は、説明のみを 目的 と し て使用 さ れてい ま す。説明の中に実際の ア ド レ ス お よ び電話番号が使用 さ れていた と し て も 、それは意図的な も のではな く 、偶然の一致に よ る も のです。
© 2020-2021 Cisco Systems, Inc. All rights reserved.
サポー ト