CISCO-LOGO

CISCO Secure Workload Software

CISCO Secure Workload Software-FIG2

Cisco Secure Workload Quick Start Guide għar-Rilaxx 3.8

Il-Cisco Secure Workload huwa softwer li jippermetti lill-utenti jinstallaw aġenti tas-softwer fuq il-piżijiet tax-xogħol tal-applikazzjoni tagħhom. L-aġenti tas-softwer jiġbru informazzjoni dwar l-interfaces tan-netwerk u l-proċessi attivi li jaħdmu fuq is-sistema ospitanti.

Introduzzjoni għas-Segmentazzjoni

Il-karatteristika tas-segmentazzjoni taċ-Cisco Secure Workload tippermetti lill-utenti jiġbru u jittikkettaw il-piżijiet tax-xogħol tagħhom. Dan jgħin biex jiġu definiti politiki u proċeduri għal kull grupp u tiġi żgurata komunikazzjoni sigura bejniethom.

Dwar Din il-Gwida

Din il-gwida hija gwida ta' bidu ta' malajr għall-Cisco Secure Workload Release 3.8. Hija tipprovdi overview tal-wizard u jiggwida lill-utenti permezz tal-proċess ta 'installazzjoni ta' aġenti, raggruppament u tikkettar ta 'tagħbija tax-xogħol, u bini ta' ġerarkija għall-organizzazzjoni tagħhom.

Tour tal-Wizard

Il-wizard jiggwida lill-utenti permezz tal-proċess tal-installazzjoni tal-aġenti, il-grupp u t-tikkettar tal-piżijiet tax-xogħol, u l-bini ta 'ġerarkija għall-organizzazzjoni tagħhom.

Qabel ma tibda

Ir-rwoli tal-utent li ġejjin jistgħu jaċċessaw il-wizard:

  • Super Amministratur
  • Amministratur
  • Amministratur tas-Sigurtà
  • Operatur tas-Sigurtà

Installa Aġenti

Biex tinstalla aġenti tas-softwer fuq il-piżijiet tax-xogħol tal-applikazzjoni tiegħek:

  1. Iftaħ il-Wizard Cisco Secure Workload.
  2. Agħżel l-għażla li tinstalla l-aġenti.
  3. Segwi l-istruzzjonijiet ipprovduti mill-wizard biex tlesti l-proċess ta 'installazzjoni.

Iggruppa u Ittikketta l-Ħidmiet tiegħek

Biex tiggruppa u ttikketta l-piżijiet tax-xogħol tiegħek:

  1. Iftaħ il-Wizard Cisco Secure Workload.
  2. Agħżel l-għażla li tiġbor u ttikketta l-piżijiet tax-xogħol tiegħek.
  3. Segwi l-istruzzjonijiet ipprovduti mill-wizard biex toħloq fergħa tas-siġra tal-ambitu u tassenja tikketti lil kull grupp.

Ibni l-Ġerarkija għall-Organizzazzjoni Tiegħek

Biex tibni ġerarkija għall-organizzazzjoni tiegħek:

  1. Iftaħ il-Wizard Cisco Secure Workload.
  2. Agħżel l-għażla biex tibni l-ġerarkija għall-organizzazzjoni tiegħek.
  3. Segwi l-istruzzjonijiet ipprovduti mill-wizard biex tiddefinixxi l-ambitu intern, l-ambitu taċ-ċentru tad-dejta, u l-ambitu tal-preproduzzjoni.

Nota: L-ismijiet tal-ambitu għandhom ikunu qosra u sinifikanti. Kun żgur li ma tinkludix indirizzi ta' kwalunkwe applikazzjoni li tintuża biex twettaq negozju attwali fl-ambitu ta' qabel il-produzzjoni.

Ippubblikat l-ewwel: 2023-04-12
Modifikat l-aħħar: 2023-05-19

Introduzzjoni għas-Segmentazzjoni

Tradizzjonalment, is-sigurtà tan-netwerk hija mmirata biex iżżomm attività malizzjuża barra min-netwerk tiegħek b'firewalls madwar it-tarf tan-netwerk tiegħek. Madankollu, trid ukoll tipproteġi l-organizzazzjoni tiegħek minn theddid li kiser in-netwerk tiegħek jew li oriġina fih. Is-segmentazzjoni (jew il-mikrosegmentazzjoni) tan-netwerk tgħin biex tipproteġi l-piżijiet tax-xogħol tiegħek permezz tal-kontroll tat-traffiku bejn il-piżijiet tax-xogħol u hosts oħra fuq in-netwerk tiegħek; għalhekk, tippermetti biss it-traffiku li l-organizzazzjoni tiegħek tkun teħtieġ għal skopijiet kummerċjali, u tiċħad it-traffiku l-ieħor kollu. Per example, inti tista 'tuża politiki biex jipprevjenu l-komunikazzjoni kollha bejn il-piżijiet tax-xogħol li jospitaw tiegħek li jiffaċċjaw pubbliku web applikazzjoni milli tikkomunika mad-database tar-riċerka u l-iżvilupp tiegħek fiċ-ċentru tad-dejta tiegħek, jew biex tipprevjeni li l-piżijiet tax-xogħol mhux tal-produzzjoni jikkuntattjaw il-piżijiet tax-xogħol tal-produzzjoni. Cisco Secure Workload juża d-dejta tal-fluss tal-organizzazzjoni biex tissuġġerixxi politiki li tista’ tevalwa u tapprova qabel ma tinforzahom. Alternattivament, tista 'wkoll toħloq manwalment dawn il-politiki għas-segmentazzjoni tan-netwerk.

Dwar Din il-Gwida

Dan id-dokument huwa applikabbli għar-rilaxx ta' Secure Workload 3.8:

  • Jintroduċi l-kunċetti ewlenin tal-Ħarġ tax-Xogħol Sikur: Segmentazzjoni, tikketti tal-Ħidma tax-Xogħol, Ambiti, Siġar tal-ambitu Ġerarkiku, u skoperta tal-Politika.
  • Jispjega l-proċess biex toħloq l-ewwel fergħa tas-siġra tal-ambitu tiegħek billi tuża l-wizard tal-esperjenza tal-utent għall-ewwel darba u
  • Jiddeskrivi l-proċess awtomatizzat tal-ġenerazzjoni tal-politiki għall-applikazzjoni magħżula abbażi tal-flussi tat-traffiku attwali.

Tour tal-Wizard

Qabel ma tibda
Ir-rwoli tal-utent li ġejjin jistgħu jaċċessaw il-wizard:

  • amministratur tas-sit
  • appoġġ għall-klijent
  • sid l-ambitu

Installa Aġenti

Figura 1: Tieqa ta’ merħba

CISCO Secure Workload Software-FIG1

Installa Aġenti
F'Secure Workload, tista' tinstalla aġenti tas-softwer fuq il-piżijiet tax-xogħol tal-applikazzjoni tiegħek. L-aġenti tas-softwer jiġbru informazzjoni dwar l-interfaces tan-netwerk u l-proċessi attivi li jaħdmu fuq is-sistema ospitanti.

CISCO Secure Workload Software-FIG3

Hemm żewġ modi kif tista' tinstalla l-aġenti tas-softwer:

  • Installatur tal-Aġent Script-Uża dan il-metodu għall-installazzjoni, it-traċċar u s-soluzzjoni tal-problemi tal-kwistjonijiet waqt l-installazzjoni tal-aġenti tas-softwer. Pjattaformi appoġġjati huma Linux, Windows, Kubernetes, AIX, u Solaris
  • Installatur tal-Immaġni tal-Aġent - Niżżel l-immaġni tal-aġent tas-softwer biex tinstalla verżjoni speċifika u tip ta' aġent tas-softwer għall-pjattaforma tiegħek. Pjattaformi appoġġjati huma Linux u Windows.

Il-wizard tal-onboarding jimxik permezz tal-proċess tal-installazzjoni tal-aġenti abbażi tal-metodu tal-installatur magħżul. Irreferi għall-istruzzjonijiet tal-installazzjoni fuq l-UI u ara l-gwida tal-utent għal dettalji addizzjonali dwar l-installazzjoni tal-aġenti tas-softwer.

Iggruppa u Ittikketta l-Ħidmiet tiegħek

Assenja tikketti lil grupp ta 'tagħbija tax-xogħol biex toħloq ambitu.
Is-siġra tal-ambitu ġerarkika tgħin biex jaqsam il-piżijiet tax-xogħol fi gruppi iżgħar. L-iktar fergħa baxxa fis-siġra tal-ambitu hija riservata għal applikazzjonijiet individwali.
Agħżel ambitu ġenitur mis-siġra tal-ambitu biex toħloq ambitu ġdid. L-ambitu l-ġdid se jkun fih subsett tal-membri mill-ambitu prinċipali.

CISCO Secure Workload Software-FIG4

Fuq din it-tieqa, tista 'torganizza l-piżijiet tax-xogħol tiegħek fi gruppi, li huma rranġati fi struttura ġerarkika. It-tqassim tan-netwerk tiegħek fi gruppi ġerarkiċi jippermetti skoperta u definizzjoni ta' politika flessibbli u skalabbli.
It-tikketti huma parametri ewlenin li jiddeskrivu ammont ta' xogħol jew endpoint, huwa rappreżentat bħala par ta' valur-ċavetta. Il-wizard jgħin biex japplika t-tikketti għall-piżijiet tax-xogħol tiegħek, u mbagħad jiġbor dawn it-tikketti fi gruppi msejħa ambiti. Il-piżijiet tax-xogħol huma awtomatikament miġbura f'ambiti bbażati fuq it-tikketti assoċjati tagħhom. Tista 'tiddefinixxi politiki ta' segmentazzjoni bbażati fuq l-ambitu.
Passa fuq kull blokka jew ambitu fis-siġra għal aktar informazzjoni dwar it-tip ta’ xogħol jew hosts li tinkludi.

Nota

Fit-tieqa Ibda b'Skopi u Tikketti, Organizzazzjoni, Infrastruttura, Ambjent u Applikazzjoni huma ċ-ċwievet u t-test fil-kaxxi griżi f'linja ma' kull ċavetta huma l-valuri.
Per example, il-piżijiet tax-xogħol kollha li jappartjenu għall-Applikazzjoni 1 huma definiti minn dawn is-sett ta' tikketti:

  • Organizzazzjoni = Intern
  • Infrastruttura = Ċentri tad-Data
  • Ambjent = Pre-Produzzjoni
  • Applikazzjoni = Applikazzjoni 1

Il-Qawwa tat-Tikketti u Siġar Skop

It-tikketti jmexxu l-qawwa tas-Secure Workload, u s-siġra tal-ambitu maħluqa mit-tikketti tiegħek hija aktar minn sempliċi sommarju tan-netwerk tiegħek:

  • It-tikketti jippermettulek tifhem istantanjament il-politiki tiegħek:
    "Iċħad it-traffiku kollu mill-Pre-Produzzjoni sal-Produzzjoni"
    Qabbel dan mal-istess politika mingħajr tikketti:
    "Iċħad it-traffiku kollu minn 172.16.0.0/12 sa 192.168.0.0/16"
  • Il-politiki bbażati fuq it-tikketti japplikaw awtomatikament (jew jieqfu milli japplikaw) meta l-piżijiet tax-xogħol tikkettati jiżdiedu (jew jitneħħew minn) inventarju. Maż-żmien, dawn ir-raggruppamenti dinamiċi bbażati fuq tikketti jnaqqsu ħafna l-ammont ta 'sforz meħtieġ biex jinżamm l-iskjerament tiegħek.
  • Il-piżijiet tax-xogħol huma miġbura f'ambiti bbażati fuq it-tikketti tagħhom. Dawn ir-raggruppamenti jippermettulek tapplika faċilment politika għal xogħolijiet relatati. Per example, inti tista 'faċilment tapplika politika għall-applikazzjonijiet kollha fl-ambitu Pre-Produzzjoni.
  • Politiki maħluqa darba f'ambitu wieħed jistgħu awtomatikament jiġu applikati għall-piżijiet tax-xogħol kollha fl-ambiti dixxendenti fis-siġra, u jimminimizzaw in-numru ta 'politiki li għandek bżonn timmaniġġja.
    Tista’ faċilment tiddefinixxi u tapplika politika b’mod wiesa’ (eżample, għall-piżijiet tax-xogħol kollha fl-organizzazzjoni tiegħek) jew b'mod dejjaq (għall-piżijiet tax-xogħol biss li huma parti minn applikazzjoni speċifika) jew għal kwalunkwe livell bejniethom (eż.ample, għall-piżijiet tax-xogħol kollha fiċ-ċentru tad-dejta tiegħek.
  • Tista' tassenja r-responsabbiltà għal kull ambitu lil amministraturi differenti, u tiddelega l-ġestjoni tal-politika lill-persuni li huma l-aktar familjari ma' kull parti tan-netwerk tiegħek.

Ibni l-Ġerarkija għall-Organizzazzjoni Tiegħek

Ibda tibni l-ġerarkija jew is-siġra tal-ambitu tiegħek, dan jinvolvi l-identifikazzjoni u l-kategorizzazzjoni tal-assi, tiddetermina l-ambitu, tiddefinixxi r-rwoli u r-responsabbiltajiet, tiżviluppa politiki u proċeduri biex toħloq fergħa tas-siġra tal-ambitu.

CISCO Secure Workload Software-FIG5

Il-wizard jiggwidak permezz tal-ħolqien ta 'fergħa tas-siġra tal-ambitu. Daħħal indirizzi IP jew subnets għal kull ambitu deskritt blu, it-tikketti huma applikati awtomatikament abbażi tas-siġra tal-ambitu.

Prerekwiżiti:

  • Iġbor Indirizzi IP/Subnets assoċjati mal-ambjent ta' Qabel il-Produzzjoni tiegħek, iċ-ċentri tad-dejta tiegħek, u n-netwerk Intern tiegħek.
  • Iġbor kemm tista 'indirizzi IP/subnets, tista' l-indirizzi IP/subnets addizzjonali aktar tard.
  • Aktar tard, hekk kif tibni s-siġra tiegħek, tista 'żżid indirizzi IP/subnets għall-ambiti l-oħra fis-siġra (il-blokki griżi).

Biex toħloq is-siġra tal-ambitu, wettaq dawn il-passi:

Iddefinixxi l-Ambitu Intern
L-ambitu intern jinkludi l-indirizzi IP kollha li jiddefinixxu n-netwerk intern tal-organizzazzjoni tiegħek, inklużi l-indirizzi IP pubbliċi u privati.
Il-wizard imexxik billi żżid indirizzi IP għal kull ambitu fil-fergħa tas-siġra. Hekk kif iżżid l-indirizzi, il-wizard jassenja tikketti għal kull indirizz li jiddefinixxi l-ambitu.

Per example, fuq din it-tieqa Setup ta 'l-ambitu, il-wizard jassenja t-tikketta
Organizzazzjoni=Intern

għal kull indirizz IP.
B'mod awtomatiku, il-wizard iżid l-indirizzi IP fl-ispazju tal-indirizzi tal-internet privat kif definit fl-RFC 1918

Nota
L-indirizzi IP kollha m'għandhomx għalfejn jiddaħħlu f'daqqa, iżda trid tinkludi l-indirizzi IP assoċjati mal-applikazzjoni magħżula tiegħek, tista 'żżid il-bqija tal-indirizzi IP aktar tard.

Iddefinixxi l-Ambitu taċ-Ċentru tad-Data
Dan l-ambitu jinkludi l-indirizzi IP li jiddefinixxu ċ-ċentri tad-dejta fuq il-post tiegħek. Daħħal l-indirizzi IP/subnets li jiddefinixxu n-netwerk intern tiegħek

Nota L-ismijiet tal-ambitu għandhom ikunu qosra u sinifikanti.

Fuq din it-tieqa, daħħal l-indirizzi IP li daħħalt għall-organizzazzjoni, dawn l-indirizzi għandhom ikunu subsett tal-indirizzi għan-netwerk intern tiegħek. Jekk għandek diversi ċentri tad-dejta, inkludi kollha f'dan l-ambitu sabiex tkun tista' tiddefinixxi sett wieħed ta' politiki.

Nota

Dejjem tista' żżid aktar indirizzi aktar tardtage. Pereżempju, il-wizard jassenja dawn it-tikketti lil kull wieħed mill-indirizzi IP:
Organizzazzjoni=Intern
Infrastruttura=Ċentri tad-Data

Iddefinixxi l-ambitu ta' qabel il-produzzjoni
Dan l-ambitu jinkludi indirizzi IP ta 'applikazzjonijiet u hosts mhux ta' produzzjoni, bħal żvilupp, laboratorju, test, jew staging sistemi.

Nota
Kun żgur li ma tinkludix indirizzi ta 'kwalunkwe applikazzjoni li tintuża biex twettaq negozju attwali, użahom għall-ambitu tal-produzzjoni li tiddefinixxi aktar tard.

L-indirizzi IP li ddaħħal f'din it-tieqa għandhom ikunu subsett tal-indirizzi li daħħalt għaċ-ċentri tad-dejta tiegħek, jinkludu l-indirizzi tal-applikazzjoni magħżula tiegħek. Idealment, għandhom jinkludu wkoll indirizzi ta' qabel il-produzzjoni li mhumiex parti mill-applikazzjoni magħżula.

Nota Dejjem tista' żżid aktar indirizzi aktar tardtage.

CISCO Secure Workload Software-FIG6

Review Siġra ta' Skop, Ambiti, u Tikketti
Qabel ma tibda toħloq is-siġra tal-iskop, review il-ġerarkija li tista' tara fuq it-tieqa tax-xellug. L-ambitu tal-għeruq juri tikketti li nħolqu awtomatikament għall-indirizzi IP u s-subnets kollha kkonfigurati. Aktar tard stage fil-proċess, l-applikazzjonijiet huma miżjuda ma 'din is-siġra tal-ambitu.
Figura 2:

CISCO Secure Workload Software-FIG7

Tista' tespandi u tikkollassa fergħat u tiskrollja 'l isfel biex tagħżel ambitu speċifiku. Fuq il-pannell tal-lemin, tista 'tara l-indirizzi IP u t-tikketti assenjati lill-piżijiet tax-xogħol għall-ambitu speċifiku. Fuq din it-tieqa, tista 'terġa'view, immodifika s-siġra tal-ambitu qabel ma żżid applikazzjoni ma' dan l-ambitu.

Nota
Jekk trid view din l-informazzjoni wara li toħroġ mill-wizard, agħżel Organizza > Ambiti u Inventarju mill-menu prinċipali,

Review Siġra ta' Skop

Qabel ma tibda toħloq is-siġra tal-iskop, review il-ġerarkija li tista' tara fuq it-tieqa tax-xellug. L-ambitu tal-għeruq juri tikketti li nħolqu awtomatikament għall-indirizzi IP u s-subnets kollha kkonfigurati. Aktar tard stage fil-proċess, l-applikazzjonijiet huma miżjuda ma 'din is-siġra tal-ambitu.

CISCO Secure Workload Software-FIG8

Tista' tespandi u tikkollassa fergħat u tiskrollja 'l isfel biex tagħżel ambitu speċifiku. Fuq il-pannell tal-lemin, tista 'tara l-indirizzi IP u t-tikketti assenjati lill-piżijiet tax-xogħol għall-ambitu speċifiku. Fuq din it-tieqa, tista 'terġa'view, immodifika s-siġra tal-ambitu qabel ma żżid applikazzjoni ma' dan l-ambitu.

Nota
Jekk trid view din l-informazzjoni wara li toħroġ mill-wizard, agħżel Organizza > Ambiti u Inventarju mill-menu prinċipali.

Oħloq Siġra Skop

Wara li terġaview is-siġra tal-ambitu, kompli bil-ħolqien tas-siġra tal-ambitu.

CISCO Secure Workload Software-FIG9

Għal informazzjoni dwar is-siġra tal-ambitu, ara t-taqsimiet Skopijiet u Inventarju fil-gwida tal-utent.

Il-Passi Li jmiss

Installa Aġenti
Installa l-aġenti SecureWorkload fuq il-piżijiet tax-xogħol assoċjati mal-applikazzjoni magħżula tiegħek. Id-dejta li jiġbru l-aġenti tintuża biex tiġġenera politiki ssuġġeriti bbażati fuq it-traffiku eżistenti fuq in-netwerk tiegħek. Aktar id-data, jiġu prodotti politiki aktar preċiżi. Għad-dettalji, ara t-taqsima tal-Aġenti tas-Software fil-gwida għall-utent ta' Tagħbija ta' Xogħol Sikur.

Żid Applikazzjoni
Żid l-ewwel applikazzjoni mas-siġra tal-ambitu tiegħek. Agħżel applikazzjoni ta' qabel il-produzzjoni li taħdem fuq bare metal jew magni virtwali fiċ-ċentru tad-dejta tiegħek. Wara li żżid applikazzjoni, tista' tibda tiskopri politiki għal din l-applikazzjoni. Għal aktar informazzjoni, ara s-sezzjoni Ambiti u Inventarju tal-gwida għall-utent ta 'Tagħbija ta' Xogħol Sikur.

Twaqqaf Politiki Komuni fl-Ambitu Intern
Applika sett ta' politiki komuni fl-ambitu Intern. Per example, jippermettu biss it-traffiku minn ċertu port min-netwerk tiegħek għal barra n-netwerk tiegħek.
L-utenti jistgħu jiddefinixxu l-politiki manwalment billi jużaw Clusters, Filtri tal-Inventarju u Ambiti jew dawn jistgħu jiġu skoperti u ġġenerati minn data tal-fluss bl-użu ta' Skoperta ta' Politika Awtomatika.
Wara li tkun stallajt l-aġenti u ħallejt mill-inqas ftit sigħat biex id-dejta tal-fluss tat-traffiku takkumula, tista’ tippermetti Secure Workload biex tiġġenera politiki (“skopri”) ibbażati fuq dak it-traffiku. Għad-dettalji, ara s-sezzjoni tal-politiki Skopri Awtomatikament tal-gwida għall-utent ta' Tagħbija ta' Xogħol Sikur.
Applika dawn il-politiki fl-ambitu Intern (jew Ġewwa jew Għeruq) biex effettivament terġa'view politiki.

Żid Cloud Connector
Jekk l-organizzazzjoni tiegħek għandha xogħolijiet fuq AWS, Azure, jew GCP, uża konnettur tal-cloud biex iżżid dawk it-tagħbija tax-xogħol mas-siġra tal-ambitu tiegħek. Għal aktar informazzjoni, ara s-sezzjoni tal-Konnetturi tal-Cloud tal-gwida għall-utent tal-Għarġ ta’ Xogħol Sikur.

Fluss tax-Xogħol Quick Start

Pass Agħmel Dan Dettalji
1 (Mhux obbligatorju) Ħu dawra annotata tal-wizard Dawra tal-Wizard, f’paġna 1
2 Agħżel applikazzjoni biex tibda l-vjaġġ tas-segmentazzjoni tiegħek. Għall-aħjar riżultati, segwi l-linji gwida fi Agħżel an Applikazzjoni għal dan l-Wizard, f’paġna 10.
3 Iġbor indirizzi IP. Il-wizard se jitlob 4 gruppi ta 'indirizzi IP.

Għad-dettalji, ara Iġbor Indirizzi IP, f'paġna 9.

4 Mexxi l-wizard Biex view rekwiżiti u aċċess għall-wizard, ara Mexxi l-Wizard, f’paġna 11
5 Installa l-aġenti tat-tagħbija tax-xogħol Sikura fuq il-piżijiet tax-xogħol tal-applikazzjoni tiegħek. Ara Installa Aġenti.
6 Ħalli ħin għall-aġenti biex jiġbru d-dejta tal-fluss. Aktar data tipproduċi politiki aktar preċiżi.

L-ammont minimu ta' ħin meħtieġ jiddependi fuq kemm l-applikazzjoni tiegħek tintuża b'mod attiv.

7 Iġġenera ("skopri") politiki bbażati fuq id-dejta tal-fluss attwali tiegħek. Ara Iġġenera Politiki Awtomatikament.
8 Review il-politiki ġenerati. Ara Ħares lejn il-Politiki Ġenerati.

Iġbor Indirizzi IP
Ikollok bżonn mill-inqas xi wħud mill-indirizzi IP f'kull bulit hawn taħt:

  • Indirizzi li jiddefinixxu n-netwerk intern tiegħek B'mod awtomatiku, il-wizard juża l-indirizzi standard riżervati għall-użu privat tal-internet.
  • Indirizzi li huma riżervati għaċ-ċentri tad-dejta tiegħek.
    Dan ma jinkludix indirizzi użati mill-kompjuters tal-impjegati, servizzi cloud jew msieħba, servizzi ċentralizzati tal-IT, eċċ.
  • Indirizzi li jiddefinixxu n-netwerk mhux tal-produzzjoni tiegħek
  • Indirizzi tal-piżijiet tax-xogħol li jinkludu l-applikazzjoni mhux tal-produzzjoni magħżula tiegħek
    Għalissa, m'għandekx bżonn li jkollok l-indirizzi kollha għal kull wieħed mill-balal ta 'hawn fuq; dejjem tista 'żżid aktar indirizzi aktar tard.

Importanti
Minħabba li kull wieħed mill-balal 4 jirrappreżenta subsett tal-indirizzi IP tal-bullet ta 'hawn fuq, kull indirizz IP f'kull bullet għandu wkoll jiġi inkluż fost l-indirizzi IP tal-bullet ta' fuqha fil-lista.

Agħżel Applikazzjoni għal dan l-Wizard
Għal dan l-wizard, agħżel applikazzjoni waħda.
Applikazzjoni tipikament tikkonsisti f'ħafna xogħolijiet li jipprovdu servizzi differenti, bħal web servizzi jew databases, servers primarji u backup, eċċ. Flimkien, dawn il-piżijiet tax-xogħol jipprovdu l-funzjonalità tal-applikazzjoni lill-utenti tagħha.

CISCO Secure Workload Software-FIG10

Linji gwida għall-Għażla tal-Applikazzjoni Tiegħek
SecureWorkload jappoġġa tagħbija tax-xogħol li taħdem fuq firxa wiesgħa ta' pjattaformi u sistemi operattivi, inklużi tagħbija ta' xogħol ibbażata fuq cloud u f'kontejners. Madankollu, għal dan l-wizard, agħżel applikazzjoni b'piżijiet ta' xogħol li huma:

  • Tmexxi fiċ-ċentru tad-dejta tiegħek.
  • Li taħdem fuq bare metal u/jew magni virtwali.
  • Tħaddim fuq pjattaformi Windows, Linux, jew AIX appoġġjati b'aġenti ta' tagħbija ta' xogħol Sikura, ara https://www.cisco.com/go/secure-workload/requirements/agents.
  • Skjerat f'ambjent ta' qabel il-produzzjoni.

Nota
Tista 'tmexxi l-wizard anki jekk ma għażiltx applikazzjoni u ġbart indirizzi IP, iżda ma tistax tlesti l-wizard mingħajr ma tagħmel dawn l-affarijiet.

Nota
Jekk ma tlestix il-wizard qabel ma tagħlaq (jew tispiċċa l-ħin) jew tinnaviga għal parti differenti tal-applikazzjoni ta’ xogħol Sikur (uża l-bar tan-navigazzjoni tax-xellug), il-konfigurazzjonijiet tal-wizard ma jiġux salvati.

Għal dettalji dwar kif iżżid ambitu/żid Skop u Tikketti, ara t-taqsima Skopi u Inventarju tal-Gwida tal-Utent ta' Cisco Secure Workload.

Mexxi l-Wizard

Tista' tmexxi l-wizard kemm jekk għażilt applikazzjoni u kemm jekk ġbart indirizzi IP, iżda ma tkunx tista' tlesti l-wizard mingħajr ma tagħmel dawn l-affarijiet.

Importanti
Jekk ma tlestix il-wizard qabel ma tagħlaq (jew tispiċċa) ta' Secure Workload, jew jekk tinnaviga għal parti differenti tal-applikazzjoni billi tuża l-bar tan-navigazzjoni tax-xellug, il-konfigurazzjonijiet tal-wizard ma jiġux salvati.

Qabel ma tibda
Ir-rwoli tal-utent li ġejjin jistgħu jaċċessaw il-wizard:

Proċedura

  • Pass 1
    Idħol fis-Secure Workload.
  • Pass 2
    Ibda l-wizard:
    Jekk bħalissa m'għandek l-ebda ambiti definiti, il-wizard jidher awtomatikament meta tidħol fis-Secure Workload.

Alternattivament:

  • Ikklikkja fuq il-link Mexxi l-Wizard issa fil-banner blu fin-naħa ta' fuq ta' kwalunkwe paġna.
  • Agħżel Fuqview mill-menu prinċipali fuq in-naħa tax-xellug tat-tieqa.
  • Pass 3
    Il-wizard jispjega l-affarijiet li għandek bżonn tkun taf.
    Titlifx l-elementi utli li ġejjin:
    • Passa fuq l-elementi grafiċi fil-wizard biex taqra d-deskrizzjonijiet tagħhom.
    • Ikklikkja kwalunkwe link u buttuni ta' informazzjoni (CISCO Secure Workload Software-FIG11 ) għal informazzjoni importanti.

(Mhux obbligatorju) Biex Tibda mill-Ġdid, Irrisettja s-Siġra ta' Skop

Tista' tħassar l-ambiti, it-tikketti u s-siġra ta' l-iskop li ħloqt billi tuża l-wizard u b'għażla tħaddem il-wizard mill-ġdid.

Tip
Jekk trid tneħħi biss xi wħud mill-ambiti maħluqa u ma tridx tħaddem il-wizard mill-ġdid, tista 'tħassar ambiti individwali minflok tirreset is-siġra kollha: Ikklikkja skop biex tħassar, imbagħad ikklikkja Ħassar.

Qabel ma tibda
Skop Privileġġi tas-sid għall-iskop root huma meħtieġa.
Jekk ħloqt spazji tax-xogħol addizzjonali, politiki, jew dipendenzi oħra, ara l-Gwida għall-Utent f'Tagħbija ta' Xogħol Sikura għal informazzjoni kompleta dwar ir-reset tas-siġra tal-ambitu.

Proċedura

  • Pass 1 Mill-menu tan-navigazzjoni fuq ix-xellug, agħżel Organizza > Ambiti u Inventarju .
  • Pass 2 Ikklikkja l-iskop fil-quċċata tas-siġra.
  • Pass 3 Ikklikkja Irrisettja.
  • Pass 4 Ikkonferma l-għażla tiegħek.
  • Pass 5 Jekk il-buttuna Irrisettja tinbidel għal Eqred Pendenti, jista 'jkollok bżonn li jġedded il-paġna tal-browser.

Aktar Informazzjoni

Għal aktar informazzjoni dwar kunċetti fil-wizard, ara:

© 2022 Cisco Systems, Inc. Id-drittijiet kollha riżervati.

Dokumenti / Riżorsi

CISCO Secure Workload Software [pdfGwida għall-Utent
Rilaxx 3.8, Software Sikur ta' Xogħol, Tagħbija ta' Xogħol Sikur, Software
CISCO Secure Workload Software [pdfGwida għall-Utent
3.8.1.53, 3.8.1.1, Software ta' tagħbija ta' xogħol sigur, softwer ta' tagħbija ta' xogħol sigur, softwer ta' xogħol

Referenzi

Ħalli kumment

L-indirizz elettroniku tiegħek mhux se jiġi ppubblikat. L-oqsma meħtieġa huma mmarkati *