IT-projekti eesmärk on tõsta lõpp-punkti seadmete turvalisust kasutades paigaldatud VPNi klienti Cisco Secure Client koos Umbrella DNS turvalisusega.
Luua uus avalik võrk cisco umbrella paneelis. Allalaadida Cisco Secure Client VPN koos Deployment konfiguratsiooniga file.json.
Paigaldada VPNi Core & Umbrella liidesed.
Kopeerida organisatsiooni konfiguratsiooni faili Windows & MacOS kataloogi.
Cisco Umbrella Staatuse ülevaade & trobleshootimine
Cisco Umbrella DNS security reeglite loomine ning rakendamine
Cisco Umbrella SSL inspektsioon ja Anti-malware tehnoloogiad
Alustuseks tuleb luua uus võrk cisco umbrella veebiportaalis, mis kattub lõpp-punkti võrgu avaliku IP-aadressiga. Soovitatav oleks staatiline avalik IP-aadress. Active Networks alt saab informatsiooni võrkude staatusest.
Seejärel navigeeru Policies ning loo uus poliitika, mille lisad pärast seadmete ja võrkude külge. Nimeks "Johvi-UTM" ning all on 5 põhilist poliitika reeglit.
Identifies Affected: "Roaming Clients, Sites, Networks"
Security Setting: "Johvi-Intruders" (Malware, C2C, Phishing attacks, Dynamic DNS, Potentially Harmful Domains, DNS tunneling VPN, Cyptominning)
Content Setting: "Johvi-WEB" (Vastavalt ettevõte nõuetele veebilehe blokeerimised)
Application Setting "Johvi-APP" (Ads, Anonymizers, Games, P2P, DeepSeek)
File Analysis: "File Inspection with Enable Intelligent Proxy"
Custom Block Page: "Fortinet Guard DNS page" (Lisasin näidisena fortinet dns block page ip-aadressi)
Roaming Client seadistamine
Vajutades Deployment & Roaming Computers, saab ülevaade lõpp-punkti seadmetest. DNS kihi kaitse, arvutinimi, operatsioonisüsteem ja cisco client versioon. DNS kaitse staatus ja viimane lisatud utm poliitika. Peale seadme umbrella paigaldamist tuleb jälgida Active Policy staatust ja poliitika nime.
Windowsi Cisco Secure Client VPNi paigaldamiseks tuleb allalaadida VPN deployment vajutades "Roaming Clients" ning "Pre-Deployment Package" ja "Windows (x86/x64)". Seejärel teine samm "Download Module Profile". Allalaadimisel arhiveeri cisco-secure-client-win-5....-predeploy-k9 ning lisa OrgInfo JSON faili Profile ja Umbrella kataloogi alla. Seejärel navigeeru tagasi predeploy-k9 ning käivita setup faili.
Võta kõik linnukesed ära peale "Core VPN" ja "Umbrella" ning "Install".
Peale paigaldamist tee lahti Windowsi kataloog "C:\ProgramData\Cisco\Cisco Secure Client\Umbrella" ning lisa OrgInfo fail antud kataloogi. MacOS puhul "/opt/cisco/secureclient/umbrella"
Peale OrgInfo json faili lisamist tasub teha Windows või Cisco Secure Client VPNile taaskäivitamist. Lõpp tulemuseks peab Cisco Secure Client VPN's Umbrella näitama rohelist linnukest, mis tähendab et ühendus cisco umbrella portaaliga ja lõpp-punkti seadmega on õnnestunud.
Tõhusa turvalisuse elemendiks on SSL Decryption. Selle aktiveerimiseks vajuta "All Policies" & "Johvi-UTM" & "Advanced Settings" ja "SSL Decryption". HTTPS lahti krüpteerimiseks tuleb paigaldada windows & macos arvutitele Cisco Root sertifikaadi ning lisada "Trusted Root Certification Authorities" hoidlasse.