CISCO-merki

CISCO Öruggur viðskiptavinur þar á meðal allar tengingar

CISCO-Secure-Client-Including-Any-Connect-product-image

Upplýsingar um vöru

Tæknilýsing

  • Vöruheiti: Cisco Secure Client
  • Útgáfa: 5.x
  • Fyrst birt: 2025-03-31

Eiginleikar, leyfi og stýrikerfi Cisco Secure Client (þar á meðal AnyConnect), útgáfa 5.x
Þetta skjal tilgreinir eiginleika, leyfiskröfur og stýrikerfi fyrir endapunkta í útgáfu 5.1 af Cisco Secure Client sem eru studd í Secure Client (þar á meðal AnyConnect). Það inniheldur einnig studda dulritunarreiknirit og ráðleggingar um aðgengi.

Styður stýrikerfi

Cisco Secure Client 5.1 styður eftirfarandi stýrikerfi.

Windows

  • Windows 11 (64-bita)
  • Útgáfur af Windows 11 sem Microsoft styður fyrir ARM64-byggðar tölvur (Aðeins stutt í VPN-biðlara, DART, Secure Firewall Posture, Network Visibility Module, Umbrella Module, ISE Posture og Zero Trust Access Module)
  • Windows 10 x86 (32-bita) og x64 (64-bita)

macOS (aðeins 64-bita)

  • macOS 15 Sequoia
  • macOS 14 Sonoma
  • macOS 13 Ventura

Linux

  • Rauði Há: 9.x og 8.x (nema ISE Posture Module, sem styður aðeins 8.1 (og nýrri)
  • Ubuntu: 24.04, 22.04 og 20.04
  • SUSE (SLES)
    • VPN: Takmarkaður stuðningur. Aðeins notað til að setja upp ISE Posture.
    • Ekki stutt fyrir Secure Firewall Posture eða Network Visibility Module.
    • ISE líkamsstaða: 12.3 (og nýrri) og 15.0 (og nýrri)
  • Sjá útgáfubréf fyrir Cisco Secure Client varðandi kröfur um stýrikerfi og stuðningsbréf. Sjá lýsingar á tilboðum og viðbótarskilmála varðandi skilmála leyfisveitinga, ásamt sundurliðun á pöntunarmöguleikum og sérstökum skilmálum hinna ýmsu leyfa.
  • Sjá eiginleikatöfluna hér að neðan til að fá upplýsingar um leyfi og takmarkanir stýrikerfisins sem eiga við um einingar og eiginleika Cisco Secure Client.

Stuðningur dulritunar reiknirit

Eftirfarandi tafla sýnir dulritunaralgrímin sem Cisco Secure Client styður. Dulritunaralgrímin og dulritunarsvíturnar eru sýndar í forgangsröð, frá flestum til minnst. Þessi forgangsröðun er ákvörðuð af öryggisgrunni Cisco fyrir vörur sem allar vörur Cisco verða að uppfylla. Athugið að kröfur PSB breytast öðru hvoru, þannig að dulritunaralgrímin sem síðari útgáfur af Secure Client styðja munu breytast í samræmi við það.

TLS 1.3, 1.2 og DTLS 1.2 dulkóðunarsvítur (VPN)

Standard RFC Nafngift samþykkt Nafngiftarsamningur OpenSSL
TLS_AES_128_GCM_SHA256 TLS_AES_128_GCM_SHA256
TLS_AES_256_GCM_SHA384 TLS_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 ECDHA-RSA-AES256-GCM-SHA384
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384 ECDHE-ECDSA-AES256-GCM-SHA384
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 ECDHE-RSA-AES256-SHA384
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384 ECDHE-ECDSA-AES256-SHA384
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384 DHE-RSA-AES256-GCM-SHA384
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256 DHE-RSA-AES256-SHA256
TLS_RSA_WITH_AES_256_GCM_SHA384 AES256-GCM-SHA384
TLS_RSA_WITH_AES_256_CBC_SHA256 AES256-SHA256
TLS_RSA_WITH_AES_256_CBC_SHA AES256-SHA
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 ECDHE-RSA-AES128-GCM-SHA256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 ECDHE-RSA-AES128-SHA256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256 ECDHE-ECDSA-AES128-SHA256
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256 DHE-RSA-AES128-GCM-SHA256
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_DHE_RSA_WITH_AES_128_CBC_SHA DHE-RSA-AES128-SHA
TLS_RSA_WITH_AES_128_GCM_SHA256 AES128-GCM-SHA256
Standard RFC Nafngift samþykkt Nafngiftarsamningur OpenSSL
TLS_RSA_WITH_AES_128_CBC_SHA256 AES128-SHA256
TLS_RSA_WITH_AES_128_CBC_SHA AES128-SHA

TLS 1.2 dulkóðunarsvíta (netaðgangsstjóri)

Standard RFC Nafngift samþykkt Nafngiftarsamningur OpenSSL
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA ECDHE-RSA-AES256-SHA
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA ECDHE-ECDSA-AES256-SHA
TLS_DHE_DSS_WITH_AES_256_GCM_SHA384 DHE-DSS-AES256-GCM-SHA384
TLS_DHE_DSS_WITH_AES_256_CBC_SHA256 DHE-DSS-AES256-SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA DHE-RSA-AES256-SHA
TLS_DHE_DSS_WITH_AES_256_CBC_SHA DHE-DSS-AES256-SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA ECDHE-RSA-AES128-SHA
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA ECDHE-ECDSA-AES128-SHA
TLS_DHE_DSS_WITH_AES_128_GCM_SHA256 DHE-DSS-AES128-GCM-SHA256
TLS_DHE_DSS_WITH_AES_128_CBC_SHA256 DHE-DSS-AES128-SHA256
TLS_DHE_DSS_WITH_AES_128_CBC_SHA DHE-DSS-AES128-SHA
TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA ECDHE-RSA-DES-CBC3-SHA
TLS_ECDHE_ECDSA_WITH_3DES_EDE_CBC_SHA ECDHE-ECDSA-DES-CBC3-SHA
SSL_DHE_RSA_WITH_3DES_EDE_CBC_SHA EDH-RSA-DES-CBC3-SHA
SSL_DHE_DSS_WITH_3DES_EDE_CBC_SHA EDH-DSS-DES-CBC3-SHA
TLS_RSA_WITH_3DES_EDE_CBC_SHA DES-CBC3-SHA

DTLS 1.0 dulkóðunarsvíta (VPN)

Standard RFC Nafngift samþykkt Nafngiftarsamningur OpenSSL
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384 DHE-RSA-AES256-GCM-SHA384
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256 DHE-RSA-AES256-SHA256
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256 DHE-RSA-AES128-GCM-SHA256
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256 DHE-RSA-AES128-SHA256
Standard RFC Nafngift samþykkt Nafngiftarsamningur OpenSSL
TLS_DHE_RSA_WITH_AES_128_CBC_SHA DHE-RSA-AES128-SHA
TLS_RSA_WITH_AES_256_CBC_SHA AES256-SHA
TLS_RSA_WITH_AES_128_CBC_SHA AES128-SHA

IKEv2/IPsec reiknirit

Dulkóðun

  • ENCR_AES_GCM_256
  • ENCR_AES_GCM_192
  • ENCR_AES_GCM_128
  • ENCR_AES_CBC_256
  • ENCR_AES_CBC_192
  • ENCR_AES_CBC_128

Sýndarhandahófsfall

  • PRF_HMAC_SHA2_256
  • PRF_HMAC_SHA2_384
  • PRF_HMAC_SHA2_512
  • PRF_HMAC_SHA1

Diffie-Hellman hóparnir

  • DH_GROUP_256_ECP – Hópur 19
  • DH_GROUP_384_ECP – Hópur 20
  • DH_GROUP_521_ECP – Hópur 21
  • DH_GROUP_3072_MODP – Hópur 15
  • DH_GROUP_4096_MODP – Hópur 16

Heiðarleiki

  • AUTH_HMAC_SHA2_256_128
  • AUTH_HMAC_SHA2_384_192
  • AUTH_HMAC_SHA1_96
  • AUTH_HMAC_SHA2_512_256

Leyfisvalkostir

  • Til að nota Cisco Secure Client 5.1 þarftu að kaupa annað hvort Premier eða Advantage.tage leyfi. Nauðsynlegt leyfi (leyfin) fer eftir eiginleikum Secure Client sem þú ætlar að nota og fjölda lota sem þú vilt styðja. Þessi notendatengdu leyfi innihalda aðgang að stuðningi og hugbúnaðaruppfærslum sem eru í samræmi við almennar þróanir í BYOD (Bring Your Own Device).
  • Leyfi fyrir Secure Client 5.1 eru notuð með Cisco Secure Firewall Adaptive Security Appliances (ASA), Integrated Services Routers (ISR), Cloud Services Routers (CSR) og Aggregated Services Routers (ASR), sem og öðrum aðalstöðvum sem ekki eru VPN, svo sem Identity Services Engine (ISE). Samræmd líkan er notuð óháð aðalstöð, þannig að það hefur engin áhrif þegar aðalstöðvar flytjast.

Eitt eða fleiri af eftirfarandi Cisco Secure leyfum gætu verið nauðsynleg fyrir uppsetninguna þína:

Leyfi Lýsing
Advantage Styður grunneiginleika Secure Client eins og VPN-virkni fyrir tölvur og farsíma (Secure Client og staðlaða IPsec IKEv2 hugbúnaðarviðskiptavini), FIPS, grunn söfnun endapunktsamhengis og 802.1x Windows beiðni.
Forsætisráðherra Styður allar grunn Secure Client Advantage eiginleika auk háþróaðra eiginleika eins og Network Visibility Module, VPN án viðskiptavinar, VPN posture agent, sameinað posture agent, Next Generation Encryption/Suite B, SAML, all plus þjónustur og sveigjanleg leyfi.
Aðeins VPN (ævarandi) Styður VPN-virkni fyrir tölvur og farsíma, VPN-lokun án viðskiptavina (vafra) á Secure Firewall ASA, VPN-samræmi og Posture Agent í tengslum við ASA, FIPS-samræmi og næstu kynslóðar dulkóðunar (Suite B) með Secure Client og IKEv2 VPN-viðskiptavinum frá þriðja aðila. VPN-leyfi henta best í umhverfum sem vilja nota Secure Client eingöngu fyrir VPN-þjónustur með fjartengingu en með háan eða ófyrirsjáanlegan heildarfjölda notenda. Engin önnur Secure Client-virkni eða þjónusta (eins og Cisco Umbrella Roaming, ISE Posture, Network Visibility module eða Network Access Manager) er í boði með þessu leyfi.

Advantage og Premier leyfi

  • Frá Cisco Commerce vinnusvæðinu websíðu, veldu þjónustustig (Advantage eða Premier) og lengd leyfistímans (1, 3 eða 5 ár). Fjöldi leyfa sem þarf fer eftir fjölda einstakra eða heimilaðra notenda sem munu nota Secure Client. Secure Client er ekki leyfisbundið miðað við samtímis tengingar. Þú getur blandað saman Advantage og Premier leyfi í sama umhverfi og aðeins eitt leyfi er krafist fyrir hvern notanda.
  • Viðskiptavinir með Cisco Secure 5.1 leyfi eiga einnig rétt á eldri útgáfum af AnyConnect.

Feature Matrix

Einingar og eiginleikar Cisco Secure 5.1, ásamt lágmarksútgáfukröfum, leyfiskröfum og studdum stýrikerfum, eru taldir upp í eftirfarandi köflum:

Uppsetning og stilling Cisco Secure Client

Eiginleiki Lágmark ASA/ASDM

Gefa út

Leyfi krafist Windows macOS Linux
Frestað uppfærsla ASA 9.0

ASDM 7.0

Advantage
Lokun Windows þjónustu ASA 8.0(4)

ASDM 6.4(1)

Advantage nei nei
Uppfæra stefnu, hugbúnað og Profile Læsa ASA 8.0(4)

ASDM 6.4(1)

Advantage
Sjálfvirk uppfærsla ASA 8.0(4)

ASDM 6.3(1)

Advantage
Fordreifing ASA 8.0(4)

ASDM 6.3(1)

Advantage
Auto Update Client Profiles ASA 8.0(4)

ASDM 6.4(1)

Advantage
Cisco Secure Client Profile Ritstjóri ASA 8.4(1)

ASDM 6.4(1)

Advantage
Notendastýranlegir eiginleikar ASA 8.0(4)

ASDM 6.3(1)

Advantage já*

* Möguleiki á að lágmarka Secure Client á VPN tengingu eða loka fyrir tengingar við ótreysta netþjóna

Kjarnaeiginleikar AnyConnect VPN

Eiginleiki Lágmark ASA/ASDM

Gefa út

Leyfi krafist Windows macOS Linux
SSL (TLS og DTLS), þar á meðal ASA 8.0(4) Advantage
VPN fyrir hvert forrit ASDM 6.3(1)
SNI (TLS og DTLS) n/a Advantage
Eiginleiki Lágmark ASA/ASDM

Gefa út

Leyfi krafist Windows macOS Linux
TLS þjöppun ASA 8.0(4)

ASDM 6.3(1)

Advantage
DTLS fallback í TLS ASA 8.4.2.8

ASDM 6.3(1)

Advantage
IPsec/IKEv2 ASA 8.4(1)

ASDM 6.4(1)

Advantage
Skipting jarðganga ASA 8.0(x)

ASDM 6.3(1)

Advantage
Dynamísk klofin göng ASA 9.0 Advantage, Premier eða eingöngu VPN nei
Bætt Dynamic Split Tunneling ASA 9.0 Advantage nei
Bæði hreyfanleg útilokun úr göngum og hreyfanleg innilokun í þeim ASA 9.0 Advantage nei
Skiptu DNS ASA 8.0(4)

ASDM 6.3(1)

Advantage Nei
Hunsa umboð vafra ASA 8.3(1)

ASDM 6.3(1)

Advantage nei
Proxy Auto Config (PAC) file kynslóð ASA 8.0(4)

ASDM 6.3(1)

Advantage nei nei
Læsing á flipanum Tengingar í Internet Explorer ASA 8.0(4)

ASDM 6.3(1)

Advantage nei nei
Ákjósanlegt gáttarval ASA 8.0(4)

ASDM 6.3(1)

Advantage nei
Global Site Selector (GSS) samhæfni ASA 8.0(4)

ASDM 6.4(1)

Advantage
Staðbundinn LAN aðgangur ASA 8.0(4)

ASDM 6.3(1)

Advantage
Eiginleiki Lágmark ASA/ASDM

Gefa út

Leyfi krafist Windows macOS Linux
Tjóðrað tækisaðgang í gegnum eldveggsreglur viðskiptavinar, til samstillingar ASA 8.3(1)

ASDM 6.3(1)

Advantage
Staðbundinn prentaraaðgangur í gegnum eldveggsreglur viðskiptavinar ASA 8.3(1)

ASDM 6.3(1)

Advantage
IPv6 ASA 9.0

ASDM 7.0

Advantage nei
Frekari IPv6 útfærsla ASA 9.7.1

ASDM 7.7.1

Advantage
Festing vottorðs engin ósjálfstæði Advantage
VPN-göng stjórnunar ASA 9.0

ASDM 7.10.1

Forsætisráðherra nei

Eiginleikar tengdu og aftengdu

Eiginleiki Lágmark ASA/ASDM

Gefa út

Leyfi krafist Windows macOS Linux
Hröð notendaskipti n/a n/a nei nei
Samtímis ASA8.0(4) Forsætisráðherra
Viðskiptavinalaus &

Öruggur viðskiptavinur

ASDM 6.3(1)
tengingar
Byrjaðu áður ASA 8.0(4) Advantage nei nei
Innskráning (SBL) ASDM 6.3(1)
Keyra handrit á ASA 8.0(4) Advantage
tengja og aftengja ASDM 6.3(1)
Lágmarka á ASA 8.0(4) Advantage
tengja ASDM 6.3(1)
Sjálfvirk tenging virk ASA 8.0(4) Advantage
byrja ASDM 6.3(1)
Eiginleiki Lágmark ASA/ASDM

Gefa út

Leyfi krafist Windows macOS Linux
Sjálfvirk endurtenging ASA 8.0(4) Advantage nei
(aftengjast á

kerfisstöðvun,

ASDM 6.3(1)
tengdu aftur á
kerfisferilskrá)
Fjarnotandi ASA 8.0(4) Advantage nei nei
VPN

Stofnun

ASDM 6.3(1)
(leyfilegt eða
hafnað)
Innskráning ASA 8.0(4) Advantage nei nei
Fullnustu

(loka VPN

ASDM 6.3(1)
fundur ef
annar notandi skráir sig
í)
Halda VPN-tengingu ASA 8.0(4) Advantage nei nei
fundur (þegar

notandi skráir sig út,

ASDM 6.3(1)
og svo þegar
þetta eða annað
notandi skráir sig inn)
Traust net ASA 8.0(4) Advantage
Greining (TND) ASDM 6.3(1)
Alltaf kveikt (VPN ASA 8.0(4) Advantage nei
hlýtur að vera

tengdur við

ASDM 6.3(1)
aðgangsnet)
Alltaf á ASA 8.3(1) Advantage nei
undanþága í gegnum DAP ASDM 6.3(1)
Tengingarvilla ASA 8.0(4) Advantage nei
Reglur (aðgangur að internetinu leyfður ASDM 6.3(1)
eða óheimilt ef
VPN tenging
mistekst)
Fangagátt ASA 8.0(4) Advantage
Uppgötvun ASDM 6.3(1)
Eiginleiki Lágmark ASA/ASDM

Gefa út

Leyfi krafist Windows macOS Linux
Fangagátt ASA 8.0(4) Advantage nei
Úrbætur ASDM 6.3(1)
Bætt úrbætur á fangaportal engin ósjálfstæði Advantage nei
Tvöföld heimilisgreining engin ósjálfstæði n/a

Auðkenningar- og dulkóðunareiginleikar

Eiginleiki Lágmark ASA/ASDM

Gefa út

Leyfi krafist Windows macOS Linux
Eingöngu vottorð ASA 8.0(4)

ASDM 6.3(1)

Advantage
RSA SecurID /SoftID samþætting engin ósjálfstæði Advantage nei nei
Stuðningur við snjallkort engin ósjálfstæði Advantage nei
SCEP (krefst Posture Module ef Machine ID er notað) engin ósjálfstæði Advantage nei
Listaðu og veldu vottorð engin ósjálfstæði Advantage nei nei
FIPS engin ósjálfstæði Advantage
SHA-2 fyrir IPsec IKEv2 (stafrænar undirskriftir, heiðarleiki og PRF) ASA 8.0(4)

ASDM 6.4(1)

Advantage
Sterk dulkóðun (AES-256 og 3des-168) engin ósjálfstæði Advantage
NSA Suite-B (aðeins IPsec) ASA 9.0

ASDM 7.0

Forsætisráðherra
Virkja CRL athugun engin ósjálfstæði Forsætisráðherra nei nei
SAML 2.0 SSO ASA 9.7.1

ASDM 7.7.1

Aðeins Premier eða VPN
Eiginleiki Lágmark ASA/ASDM

Gefa út

Leyfi krafist Windows macOS Linux
Bætt SAML 2.0 ASA 9.7.1.24

ASA 9.8.2.28

ASA 9.9.2.1

Aðeins Premier eða VPN
SAML-pakki fyrir ytri vafra fyrir bætta notkun Web Auðkenning ASA 9.17.1

ASDM 7.17.1

Aðeins Premier eða VPN
Staðfesting með mörgum vottorðum ASA 9.7.1

ASDM 7.7.1

AdvantagAðeins e, Premier eða VPN

Viðmót

Eiginleiki Lágmark ASA/ASDM

Gefa út

Leyfi krafist Windows macOS Linux
GUI ASA 8.0(4) Advantage
Skipunarlína ASDM 6.3(1) n/a
API engin ósjálfstæði n/a
Microsoft Component Object Module (COM) engin ósjálfstæði n/a nei nei
Staðfærsla notendaskilaboða engin ósjálfstæði n/a
Sérsniðin MSI umbreyting engin ósjálfstæði n/a nei nei
Notandaskilgreind auðlind files engin ósjálfstæði n/a nei
Hjálp viðskiptavina ASA 9.0

ASDM 7.0

n/a nei

Örugg eldveggsstaða (áður HostScan) og stöðumat

Eiginleiki Lágmark ASA/ASDM

Gefa út

Leyfi krafist Windows macOS Linux
Endpunktamat ASA 8.0(4) Forsætisráðherra
Eiginleiki Lágmark ASA/ASDM Gefa út Leyfi krafist Windows macOS Linux
Endurbætur á endapunkti ASDM 6.3(1) Forsætisráðherra
Sóttkví engin ósjálfstæði Forsætisráðherra
Staða í sóttkví og lokaskilaboð ASA 8.3(1)

ASDM 6.3(1)

Forsætisráðherra
Uppfærsla á öruggri eldveggspakka ASA 8.4(1)

ASDM 6.4(1)

Forsætisráðherra
Uppgötvun hýsingarhermi engin ósjálfstæði Forsætisráðherra nei nei
OPSWAT v4 ASA 9.9(1)

ASDM 7.9(1)

Forsætisráðherra
Dulkóðun diska ASA 9.17(1)

ASDM 7.17(1)

n/a
AutoDART engin ósjálfstæði n/a

ISE stelling

Eiginleiki Lágmark Örugg útgáfa viðskiptavinar Lágmark ASA/ASDM Gefa út Lágmark ISE útgáfu Leyfi krafist Windows macOS Linux
ISE Posture CLI 5.0.01xxx engin ósjálfstæði engin ósjálfstæði n/a nei nei
Samstilling á líkamsstöðu 5.0 engin ósjálfstæði 3.1 n/a
Breyting á heimild (CoA) 5.0 ASA 9.2.1

ASDM 7.2.1

2.0 Advantage
ISE Posture Profile Ritstjóri 5.0 ASA 9.2.1

ASDM 7.2.1

engin ósjálfstæði Forsætisráðherra
AC auðkennisviðbætur (ACIDex) 5.0 engin ósjálfstæði 2.0 Advantage
Eiginleiki Lágmark Örugg útgáfa viðskiptavinar Lágmark ASA/ASDM Gefa út Lágmark ISE útgáfu Leyfi krafist Windows macOS Linux
ISE Posture Module 5.0 engin ósjálfstæði 2.0 Forsætisráðherra
Greining á USB geymslutækjum (eingöngu útgáfa 4) 5.0 engin ósjálfstæði 2.1 Forsætisráðherra nei nei
OPSWAT v4 5.0 engin ósjálfstæði 2.1 Forsætisráðherra nei
Laumuspilari fyrir líkamsstöðu 5.0 engin ósjálfstæði 2.2 Forsætisráðherra nei
Stöðugt eftirlit með endapunktum 5.0 engin ósjálfstæði 2.2 Forsætisráðherra nei
Næsta kynslóð útvegun og uppgötvun 5.0 engin ósjálfstæði 2.2 Forsætisráðherra nei
Forrit drepa og fjarlægja

getu

5.0 engin ósjálfstæði 2.2 Forsætisráðherra nei
Cisco tímabundinn umboðsmaður 5.0 engin ósjálfstæði 2.3 ISE

Forsætisráðherra

nei
Bætt SCCM aðferð 5.0 engin ósjálfstæði 2.3 Premier: Öruggur viðskiptavinur og ISE nei nei
Úrbætur á stöðustefnu fyrir valfrjálsan hátt 5.0 engin ósjálfstæði 2.3 Premier: Öruggur viðskiptavinur og ISE nei
Reglubundið könnunarbil í profile ritstjóri 5.0 engin ósjálfstæði 2.3 Premier: Öruggur viðskiptavinur og ISE nei
Yfirsýn yfir birgðir vélbúnaðar 5.0 engin ósjálfstæði 2.3 Premier: Öruggur viðskiptavinur og ISE nei
Eiginleiki Lágmark Örugg útgáfa viðskiptavinar Lágmark ASA/ASDM

Gefa út

Lágmark ISE útgáfu Leyfi krafist Windows macOS Linux
Frestur fyrir tæki sem eru ekki í samræmi við kröfur 5.0 engin ósjálfstæði 2.4 Premier: Öruggur viðskiptavinur og ISE nei
Endurskoðun á líkamsstöðu 5.0 engin ósjálfstæði 2.4 Premier: Öruggur viðskiptavinur og ISE nei
Tilkynningar um leynistillingu fyrir öruggan viðskiptavin 5.0 engin ósjálfstæði 2.4 Premier: Öruggur viðskiptavinur og ISE nei
Að slökkva á UAC-kvaðningu 5.0 engin ósjálfstæði 2.4 Premier: Öruggur viðskiptavinur og ISE nei nei
Lengri greiðslufrestur 5.0 engin ósjálfstæði 2.6 Premier: Öruggur viðskiptavinur og ISE nei
Sérsniðnar tilkynningastýringar og endurskoðunamp of

úrbótatímabil

5.0 engin ósjálfstæði 2.6 Premier: Öruggur viðskiptavinur og ISE nei
Heildarflæði án umboðsmanns 5.0 engin ósjálfstæði 3.0 Premier: Öruggur viðskiptavinur og ISE nei

Aðgangsstjóri netsins

Eiginleiki Lágmark ASA/ASDM

Gefa út

Leyfi krafist Windows macOS Linux
Kjarni ASA 8.4(1)

ASDM 6.4(1)

Advantage nei nei
Eiginleiki Lágmark ASA/ASDM Gefa út Leyfi krafist Windows macOS Linux
Þráðlaus stuðningur IEEE 802.3 engin ósjálfstæði n/a nei nei
Þráðlaus stuðningur IEEE 802.11 engin ósjálfstæði n/a nei nei
Forinnskráning og auðkenning á stakri innskráningu engin ósjálfstæði n/a nei nei
IEEE 802.1X engin ósjálfstæði n/a nei nei
IEEE 802.1AE MACsec engin ósjálfstæði n/a nei nei
EAP aðferðir engin ósjálfstæði n/a nei nei
FIPS 140-2 Stig 1 engin ósjálfstæði n/a nei nei
Stuðningur við farsímabreiðband ASA 8.4(1)

ASDM 7.0

n/a nei nei
IPv6 ASDM 9.0 n/a nei nei
NGE og NSA Suite-B ASDM 7.0 n/a nei nei
TLS 1.2 fyrir VPN

tenging*

engin ósjálfstæði n/a nei nei
WPA3 Enhanced Open (OWE) og WPA3

Persónulegur stuðningur (SAE)

engin ósjálfstæði n/a nei nei

*Ef þú notar ISE sem RADIUS-þjón skaltu hafa eftirfarandi leiðbeiningar í huga.

  • ISE hóf stuðning við TLS 1.2 í útgáfu 2.0. Network Access Manager og ISE munu semja við TLS 1.0 ef þú ert með Cisco Secure Client með TLS 1.2 og ISE útgáfu fyrir 2.0. Þess vegna, ef þú notar Network Access Manager og EAP-FAST með ISE 2.0 (eða nýrri) fyrir RADIUS netþjóna, verður þú einnig að uppfæra í viðeigandi útgáfu af ISE.
  • Viðvörun um ósamrýmanleika: Ef þú ert ISE viðskiptavinur sem keyrir útgáfu 2.0 eða nýrri, verður þú að lesa þetta áður en þú heldur áfram!
  • ISE RADIUS hefur stutt TLS 1.2 frá útgáfu 2.0, en það er galli í ISE útfærslunni á EAP-FAST með TLS 1.2 sem CSCvm03681 rakti. Gallinn hefur verið lagfærður í útgáfu 2.4p5 af ISE.
  • Ef NAM er notað til að auðkenna með EAP-FAST með einhverjum ISE útgáfum sem styðja TLS 1.2 fyrir ofangreindar útgáfur, mun auðkenningin mistakast og endapunkturinn mun ekki hafa aðgang að netkerfinu.

AMP Virkjari

Eiginleiki Lágmark ASA/ASDM

Gefa út

Lágmark ISE Gefa út Leyfi Windows macOS Linux
AMP Virkjari ASDM 7.4.2

ASA 9.4.1

ISE 1.4 Advantage n/a n/a

Netsýniseining

Eiginleiki Lágmark ASA/ASDM

Gefa út

Leyfi krafist Windows macOS Linux
Netsýniseining ASDM 7.5.1

ASA 9.5.1

Forsætisráðherra
Aðlögun að hraða sem gögn eru send á ASDM 7.5.1

ASA 9.5.1

Forsætisráðherra
Sérsníða NVM tímamælir ASDM 7.5.1

ASA 9.5.1

Forsætisráðherra
Útsendingar- og fjölvarpsvalkostur fyrir gagnasöfnun ASDM 7.5.1

ASA 9.5.1

Forsætisráðherra
Stofnun nafnlausnar atvinnumannsfiles ASDM 7.5.1

ASA 9.5.1

Forsætisráðherra
Víðtækari gagnasöfnun og nafnleynd

með hassingu

ASDM 7.7.1

ASA 9.7.1

Forsætisráðherra
Stuðningur við Java sem ílát ASDM 7.7.1

ASA 9.7.1

Forsætisráðherra
Stilling skyndiminni til að sérsníða ASDM 7.7.1

ASA 9.7.1

Forsætisráðherra
Reglubundin flæðiskýrsla ASDM 7.7.1

ASA 9.7.1

Forsætisráðherra
Flæðisía engin ósjálfstæði Forsætisráðherra
Sjálfstætt NVM engin ósjálfstæði Forsætisráðherra
Eiginleiki Lágmark ASA/ASDM

Gefa út

Leyfi krafist Windows macOS Linux
Samþætting við örugga skýjagreiningu engin ósjálfstæði n/a nei nei
Ferli tré stigveldi engin ósjálfstæði n/a

Örugg regnhlífareining

Öruggt Regnhlífareining Lágmark ASA/ASDM

Gefa út

Lágmarks ISE Gefa út Leyfi krafist Windows macOS Linux
Örugg regnhlíf ASDM 7.6.2 ISE 2.0 Annað hvort nei
Eining ASA 9.4.1 Advantage eða Premier
Regnhlíf
leyfisveiting er
skylda
Regnhlíf örugg Web Gátt engin ósjálfstæði engin ósjálfstæði n/a nei
OpenDNS IPv6 stuðningur engin ósjálfstæði engin ósjálfstæði n/a nei

Fyrir upplýsingar um Regnhlífarleyfi, sjá https://www.opendns.com/enterprise-security/threat-enforcement/packages/

Þúsund augu endapunkts umboðsmaður eining

Eiginleiki Lágmark ASA/ASDM Gefa út Lágmark ISE Gefa út Leyfi krafist Windows macOS Linux
Endapunktsmiðlari engin ósjálfstæði engin ósjálfstæði n/a nei

Viðbrögð viðskiptavinaupplifunar

Eiginleiki Lágmark ASA/ASDM Gefa út Leyfi krafist Windows macOS Linux
Viðbrögð viðskiptavinaupplifunar ASA 8.4(1)

ASDM 7.0

Advantage nei

Greiningar- og skýrslutól (DART)

Log Tegund Leyfi krafist Windows macOS Linux
VPN Advantage
Skýjastjórnun n/a nei
Duo skjáborð n/a nei
Sýnileikaeining endapunkts n/a nei nei
ISE stelling Forsætisráðherra
Aðgangsstjóri netsins Forsætisráðherra nei nei
Netsýniseining Forsætisráðherra
Örugg eldveggsstaða Forsætisráðherra
Öruggur endapunktur n/a nei
ÞúsundEyes n/a nei
Regnhlíf n/a nei
Aðgangseining með núll trausti n/a nei

Ráðleggingar um aðgengi
Við erum staðráðin í að auka aðgengi og veita öllum notendum óaðfinnanlega upplifun með því að fylgja sérstökum stöðlum um aðgengi að vörum (Voluntary Product Accessibility Templates, VPAT). Vara okkar er hönnuð til að samþættast á skilvirkan hátt ýmsum aðgengisverkfærum, sem tryggir að hún sé bæði notendavæn og aðgengileg einstaklingum með sérstakar þarfir.

JAWS skjálesari
Fyrir Windows notendur mælum við með að nota JAWS skjálesarann ​​og eiginleika hans til að aðstoða þá sem eru með fötlun. JAWS (Job Access with Speech) er öflugur skjálesari sem veitir hljóðviðbrögð og flýtilykla fyrir notendur með sjónskerðingu. Hann gerir notendum kleift að fletta í gegnum forrit og... webvefsíður sem nota talúttak og punktalesara. Með því að samþætta við JAWS tryggir vöran okkar að sjónskertir notendur geti fengið skilvirkan aðgang að og haft samskipti við alla eiginleika, sem eykur heildarframleiðni þeirra og notendaupplifun.

Aðgengisverkfæri Windows stýrikerfisins

Windows stækkunargler
Stækkunartækið í Windows gerir notendum kleift að stækka efni á skjánum, sem bætir sýnileika þeirra sem eru sjónskertir. Notendur geta auðveldlega aðdráttað og minnkað, sem tryggir að texti og myndir séu skýrar og læsilegar.
Í Windows skaltu stilla skjáupplausnina á að minnsta kosti 1280px x 1024px. Þú getur aukið aðdráttinn í 400% með því að breyta stillingunni „Scaling on Display“ og view ein eða tvær einingarflísar í Secure Client. Til að stækka meira en 200% gæti innihald Secure Client Advanced gluggans ekki verið aðgengilegt að fullu (fer eftir stærð skjásins). Við styðjum ekki Reflow, sem er venjulega notað á efnisbundnum skjám. web síður og rit og einnig þekkt sem móttækileg Web Hönnun.

Snúa við litum
Aðgerðin „Snúa litum við“ býður upp á andstæðuþemu (vatn, rökkur og næturhiminn) og sérsniðin Windows-þemu. Notandinn þarf að breyta andstæðuþema í Windows-stillingum til að nota háan andstæðuham í Secure Client og auðvelda þeim sem eru með ákveðnar sjónskerðingar að lesa og hafa samskipti við þætti á skjánum.

Flýtileiðir á lyklaborði
Þar sem Secure Client er ekki efnisbundið web Í forritinu hefur það sínar eigin stýringar og grafík í notendaviðmótinu. Til að auðvelda skilvirka leiðsögn styður Cisco Secure Client ýmsa flýtilykla. Með því að fylgja eftirfarandi ráðleggingum og nota verkfærin og flýtilyklana sem lýst er geta notendur bætt samskipti sín við Secure Client og tryggt aðgengilegri og skilvirkari upplifun:

  • Flipaflakk: Notið Tab-takkann til að fletta einstökum spjöldum í gegnum aðalgluggann (flísargluggann), uppsetningarglugga DART og undirglugga hverrar einingar. Bilstöngin eða Enter-takkinn virkjar aðgerðina. Atriði í fókus er merkt með dökkbláum lit og vísbending um breytingu á fókus er sýnd með ramma utan um stýringuna.
  • Val á einingum: Notaðu upp/niður örvatakkana til að fletta í gegnum tilteknar einingar á vinstri flakkstikunni.
  • Eiginleiki einingar Síður: Notið örvatakkana vinstri/hægri til að fletta á milli einstakra stillingaflipa og notið síðan Tab-takkann til að fletta í gegnum spjaldið.
  • Ítarlegur gluggi: Notaðu Alt+Tab til að velja það og Esc til að loka því.
  • Leiðsögn af lista yfir hóptöflur: Notið PgUp/PgDn eða bilslá/Enter til að stækka eða minnka tiltekinn hóp.
  • Lágmarka/Hámarka Virka Secure Client notendaviðmótið: Windows merkjatakkinn + ör upp/niður.
  • Um samræður: Notaðu Tab-takkann til að fletta í gegnum þessa síðu og notaðu bilstöngina til að opna alla tiltæka tengla.

Algengar spurningar

  • Sp.: Hvaða stýrikerfi styður Cisco Secure Client?
    • A: Cisco Secure Client 5.1 styður Windows stýrikerfi.
  • Sp.: Hvernig fæ ég aðgang að leyfisskilmálum fyrir Cisco Secure Client?
    • A: Vísað er til tilboðslýsinga og viðbótarskilmála sem fylgja skjölunum til að fá ítarlegri upplýsingar um leyfisveitingar.
  • Sp.: Hvaða dulritunaralgrím styður Cisco Secure Client?
    • A: Studdar dulritunaralgrímur eru meðal annars TLS 1.3, 1.2 og DTLS 1.2 dulkóðunarsvítur sem og TLS 1.2 dulkóðunarsvítur fyrir Network Access Manager.

Skjöl / auðlindir

CISCO Öruggur viðskiptavinur þar á meðal allar tengingar [pdfNotendahandbók
Útgáfa 5.1, Öruggur viðskiptavinur þar á meðal allar tengingar, viðskiptavinur þar á meðal allar tengingar, þar á meðal allar tengingar, allar tengingar

Heimildir

Skildu eftir athugasemd

Netfangið þitt verður ekki birt. Nauðsynlegir reitir eru merktir *