9
Configuración y resolución de problemas de integración de Cisco SecureX y ESA Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Configurar Paso 1. Navegar por la configuración del servicio en la nube Paso 2. Editar configuración Paso 3. Habilitar servicios en la nube Paso 4. Enviar y registrar cambios Paso 5. Generar el token de registro en SSE Paso 6. Guardar el token de registro en el ESA Paso 7. Verifique que el dispositivo ESA esté registrado Agregue el módulo ESA en Cisco SecureX Verificar integración Troubleshoot El dispositivo ESA no se muestra en el portal SSE El ESA no solicita el token de registro Error de registro debido a un token no válido o caducado El panel SecureX no muestra información relativa al módulo ESA Vídeo de integración Información Relacionada Introducción Este documento describe el proceso para integrar Cisco SecureX con Email Security Appliance (ESA) y cómo ver el módulo ESA en el panel SecureX. prerrequisitos Requisitos Cisco recomienda que tenga conocimiento sobre estos temas: Cisco SecureX Intercambio de servicios de seguridad de Cisco Aplicación de seguridad de correo electrónico Componentes Utilizados

Configuración y resolución de problemas de integración de ... · Paso 4. Enviar y registrar cambios Se requiere enviar y registrar los cambios para guardar y aplicar cualquier

  • Upload
    others

  • View
    3

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Configuración y resolución de problemas de integración de ... · Paso 4. Enviar y registrar cambios Se requiere enviar y registrar los cambios para guardar y aplicar cualquier

Configuración y resolución de problemas deintegración de Cisco SecureX y ESA Contenido

IntroducciónprerrequisitosRequisitosComponentes UtilizadosConfigurarPaso 1.  Navegar por la configuración del servicio en la nubePaso 2. Editar configuraciónPaso 3. Habilitar servicios en la nubePaso 4. Enviar y registrar cambiosPaso 5. Generar el token de registro en SSEPaso 6. Guardar el token de registro en el ESAPaso 7. Verifique que el dispositivo ESA esté registradoAgregue el módulo ESA en Cisco SecureXVerificar integraciónTroubleshootEl dispositivo ESA no se muestra en el portal SSEEl ESA no solicita el token de registroError de registro debido a un token no válido o caducadoEl panel SecureX no muestra información relativa al módulo ESAVídeo de integraciónInformación Relacionada

Introducción

Este documento describe el proceso para integrar Cisco SecureX con Email Security Appliance(ESA) y cómo ver el módulo ESA en el panel SecureX.

prerrequisitos

Requisitos

Cisco recomienda que tenga conocimiento sobre estos temas:

Cisco SecureX●

Intercambio de servicios de seguridad de Cisco●

Aplicación de seguridad de correo electrónico●

Componentes Utilizados

Page 2: Configuración y resolución de problemas de integración de ... · Paso 4. Enviar y registrar cambios Se requiere enviar y registrar los cambios para guardar y aplicar cualquier

La información que contiene este documento se basa en las siguientes versiones de software yhardware.

Intercambio de servicios de seguridad de Cisco●

Cisco SecureX 1.54●

ESA C100V en la versión de software 13.0.0-392●

La información que contiene este documento se creó a partir de los dispositivos en un ambientede laboratorio específico.Todos los dispositivos que se utilizan en este documento se pusieron enfuncionamiento con una configuración verificada (predeterminada).Si tiene una red en vivo,asegúrese de entender el posible impacto de cualquier comando.

Configurar

Para configurar Integration SecureX y ESA, inicie sesión en su dispositivo virtual de seguridad decorreo electrónico y siga estos pasos rápidos:

Paso 1.  Navegar por la configuración del servicio en la nube

Una vez en el ESA, navegue hasta el menú contextual Red > Configuración de servicio en lanube, para ver el estado de respuesta de amenazas/SecureX (Desactivado/Activado) actual,como se muestra en la imagen.

Paso 2. Editar configuración

Hasta ahora, la función SecureX / Threat Response en el ESA está desactivada, para habilitar lafunción, haga clic en Edit Settings (Editar configuración), como se muestra en la imagen:

Page 3: Configuración y resolución de problemas de integración de ... · Paso 4. Enviar y registrar cambios Se requiere enviar y registrar los cambios para guardar y aplicar cualquier

Paso 3. Habilitar servicios en la nube

Active la casilla de verificación Enable y luego elija Cisco SecureX / Threat Response Server.Consulte la imagen siguiente:

Nota: La selección predeterminada para la URL de Cisco SecureX /Threat Response Serveres AMERICAS (api-sse.cisco.com). Para las empresas de EUROPA, haga clic en el menúdesplegable y seleccione EUROPE (api.eu.sse.itd.cisco.com)

Paso 4. Enviar y registrar cambios

Se requiere enviar y registrar los cambios para guardar y aplicar cualquier cambio. Ahora, si seactualiza la interfaz ESA, se solicita un token de registro para registrar la integración, como semuestra en la siguiente imagen.

Nota: Puede ver un mensaje de éxito: Se han confirmado los cambios.

Page 4: Configuración y resolución de problemas de integración de ... · Paso 4. Enviar y registrar cambios Se requiere enviar y registrar los cambios para guardar y aplicar cualquier

Paso 5. Generar el token de registro en SSE

1.- Una vez en el portal SecureX, navegue hasta Integrations > Devices > Manage Devices, porfavor vea la siguiente imagen.

2.- El enlace Administrar dispositivos le redirige al Security Services Exchange (SSE), una vezque esté allí, haga clic en el icono Agregar dispositivos y generar tokens, como se muestra en laimagen.

Page 5: Configuración y resolución de problemas de integración de ... · Paso 4. Enviar y registrar cambios Se requiere enviar y registrar los cambios para guardar y aplicar cualquier

3.- Haga clic en Continuar para generar el Token, una vez que se genere el Token, haga clic enCopiar al Portapapeles, como se muestra en la imagen.

Consejo: Puede seleccionar el número de dispositivos que desea agregar (de 1 a 100) ytambién la hora de caducidad del token (1h, 2hrs, 4hrs, 6hrs, 8hrs, 12hrs, 01 days, 02 days,03 days, 04 days y 05 days).

Paso 6. Guardar el token de registro en el ESA

Una vez que se genere el token de registro, péguelo en la sección Cloud Services Settings en elESA, como se muestra a continuación en la imagen.

Nota: Puede ver un mensaje de éxito: Se inicia una solicitud para registrar su dispositivo enel portal Cisco SecureX / Threat Response. Vuelva a esta página después de un tiempopara comprobar el estado del dispositivo.

Page 6: Configuración y resolución de problemas de integración de ... · Paso 4. Enviar y registrar cambios Se requiere enviar y registrar los cambios para guardar y aplicar cualquier

Paso 7. Verifique que el dispositivo ESA esté registrado

Puede navegar hasta el portal SSE, hacer clic en Refresh (Actualizar) y, en la ficha Search(Buscar), observar el dispositivo ESA, como se muestra en la imagen.

Agregue el módulo ESA en Cisco SecureX

En esta sección puede encontrar los pasos para agregar el módulo ESA en el portal CiscoSecureX, navegue hasta el portal SecureX y agregue un nuevo módulo ESA.

1.- Una vez que esté en el portal SecureX, navegue hasta Integrations > Add New Module, comose muestra en la imagen.

2.- Elija el tipo de módulo, en este caso, el módulo es un módulo Email Security Appliance comola imagen a continuación.

Page 7: Configuración y resolución de problemas de integración de ... · Paso 4. Enviar y registrar cambios Se requiere enviar y registrar los cambios para guardar y aplicar cualquier

3.- Introduzca los campos siguientes: Nombre de módulo, Dispositivo registrado (seleccione elregistrado anteriormente) y Solicitar período de tiempo (días), y Guardar, como se muestra en laimagen.

Page 8: Configuración y resolución de problemas de integración de ... · Paso 4. Enviar y registrar cambios Se requiere enviar y registrar los cambios para guardar y aplicar cualquier

4.- Una vez agregado el módulo ESA en SecureX, puede agregar un panel específico (haga clicen Nuevo panel) para cada integración/módulo o un panel general con varios módulos, como semuestra en la imagen.

5.- Cuando cree el Panel, puede darle un nombre, expandir el módulo y seleccionar las opcionesde ESA que desea ver en el Panel, también puede agregar opciones de otros módulos agregadosy luego hacer clic en Guardar, como la siguiente imagen.

Page 9: Configuración y resolución de problemas de integración de ... · Paso 4. Enviar y registrar cambios Se requiere enviar y registrar los cambios para guardar y aplicar cualquier