বিষয়বস্তু লুকান

সিসকো-লোগো

CISCO ফায়ারপাওয়ার পারফর্মিং প্রাথমিক সেটআপ দিয়ে শুরু করেছে

CISCO-শুরু হয়েছে-ফায়ারপাওয়ার দিয়ে-পারফর্মিং-প্রাথমিক-সেটআপ-প্রোডাক্ট

স্পেসিফিকেশন

  • পণ্যের নাম: সিসকো ফায়ারপাওয়ার
  • পণ্যের ধরন: নেটওয়ার্ক নিরাপত্তা এবং ট্রাফিক ব্যবস্থাপনা
  • স্থাপনার বিকল্প: উদ্দেশ্য-নির্মিত প্ল্যাটফর্ম বা সফ্টওয়্যার সমাধান
  • ম্যানেজমেন্ট ইন্টারফেস: গ্রাফিক্যাল ইউজার ইন্টারফেস

পণ্য ব্যবহারের নির্দেশাবলী

 ভৌত যন্ত্রগুলিতে প্রাথমিক সেটআপ ইনস্টল করা এবং সম্পাদন করা:
ফিজিক্যাল অ্যাপ্লায়েন্সে ফায়ারপাওয়ার ম্যানেজমেন্ট সেন্টার সেট আপ করতে এই ধাপগুলি অনুসরণ করুন:

  1. বিস্তারিত ইনস্টলেশন নির্দেশাবলীর জন্য স্টার্ট গাইড পড়ুন।

ভার্চুয়াল যন্ত্রপাতি স্থাপন করা হচ্ছে
ভার্চুয়াল যন্ত্রপাতি স্থাপন করা হলে, এই পদক্ষেপগুলি অনুসরণ করুন:

  1. ম্যানেজমেন্ট সেন্টার এবং ডিভাইসের জন্য সমর্থিত ভার্চুয়াল প্ল্যাটফর্ম নির্ধারণ করুন।
  2. পাবলিক এবং প্রাইভেট ক্লাউড পরিবেশে ভার্চুয়াল ফায়ারপাওয়ার ম্যানেজমেন্ট সেন্টার স্থাপন করুন।
  3. সমর্থিত ক্লাউড পরিবেশে আপনার যন্ত্রের জন্য ভার্চুয়াল ডিভাইস স্থাপন করুন।

প্রথমবার লগ ইন করা:
ফায়ারপাওয়ার ম্যানেজমেন্ট সেন্টারের জন্য প্রাথমিক লগইন ধাপে:

  1. ডিফল্ট শংসাপত্রের সাথে লগ ইন করুন (অ্যাডমিন/অ্যাডমিন123)।
  2. পাসওয়ার্ড পরিবর্তন করুন এবং সময় অঞ্চল সেট করুন।
  3. লাইসেন্স যোগ করুন এবং পরিচালিত ডিভাইস নিবন্ধন করুন.

মৌলিক নীতি এবং কনফিগারেশন সেট আপ করা:
প্রতি view ড্যাশবোর্ডে ডেটা, মৌলিক নীতিগুলি কনফিগার করুন:

  1. নেটওয়ার্ক নিরাপত্তার জন্য মৌলিক নীতিগুলি কনফিগার করুন।
  2. উন্নত কনফিগারেশনের জন্য, সম্পূর্ণ ব্যবহারকারী নির্দেশিকা পড়ুন।

FAQ:
প্রশ্নঃ আমি কিভাবে ফায়ারপাওয়ার ম্যানেজমেন্ট সেন্টারে প্রবেশ করব web ইন্টারফেস?
একটি: আপনি অ্যাক্সেস করতে পারেন web আপনার ম্যানেজমেন্ট সেন্টারের আইপি ঠিকানা প্রবেশ করে ইন্টারফেস web ব্রাউজার

ফায়ারপাওয়ার দিয়ে শুরু করা

Cisco Firepower হল নেটওয়ার্ক নিরাপত্তা এবং ট্রাফিক ম্যানেজমেন্ট পণ্যগুলির একটি সমন্বিত স্যুট, যা উদ্দেশ্য-নির্মিত প্ল্যাটফর্মে বা একটি সফ্টওয়্যার সমাধান হিসাবে স্থাপন করা হয়। সিস্টেমটি এমনভাবে ডিজাইন করা হয়েছে যাতে আপনি নেটওয়ার্ক ট্র্যাফিককে এমনভাবে পরিচালনা করতে পারেন যা আপনার প্রতিষ্ঠানের নিরাপত্তা নীতি-আপনার নেটওয়ার্ক সুরক্ষিত করার জন্য আপনার নির্দেশিকা মেনে চলে।
একটি সাধারণ স্থাপনায়, নেটওয়ার্ক সেগমেন্টে ইনস্টল করা একাধিক ট্রাফিক-সেন্সিং পরিচালিত ডিভাইস বিশ্লেষণের জন্য ট্র্যাফিক নিরীক্ষণ করে এবং একজন পরিচালককে রিপোর্ট করে:

  • ফায়ারপাওয়ার ম্যানেজমেন্ট সেন্টার
  • ফায়ারপাওয়ার ডিভাইস ম্যানেজার
    অ্যাডাপটিভ সিকিউরিটি ডিভাইস ম্যানেজার (ASDM)

ম্যানেজাররা গ্রাফিকাল ইউজার ইন্টারফেসের সাথে একটি কেন্দ্রীভূত ব্যবস্থাপনা কনসোল প্রদান করে যা আপনি প্রশাসনিক, ব্যবস্থাপনা, বিশ্লেষণ এবং রিপোর্টিং কার্য সম্পাদন করতে ব্যবহার করতে পারেন।
এই নির্দেশিকা ফায়ারপাওয়ার ম্যানেজমেন্ট সেন্টার ম্যানেজিং অ্যাপ্লায়েন্সের উপর ফোকাস করে। ফায়ারপাওয়ার ডিভাইস ম্যানেজার বা ASA সম্বন্ধে তথ্যের জন্য FirePOWER পরিষেবাগুলি ASDM-এর মাধ্যমে পরিচালিত, সেই ব্যবস্থাপনা পদ্ধতিগুলির জন্য নির্দেশিকাগুলি দেখুন৷

  • ফায়ারপাওয়ার ডিভাইস ম্যানেজারের জন্য সিসকো ফায়ারপাওয়ার থ্রেট ডিফেন্স কনফিগারেশন গাইড
  • ফায়ারপাওয়ার সার্ভিসের স্থানীয় ব্যবস্থাপনা কনফিগারেশন গাইড সহ ASA
  • দ্রুত শুরু: মৌলিক সেটআপ, পৃষ্ঠা 2-এ
  • ফায়ারপাওয়ার ডিভাইস, পৃষ্ঠা 5-এ
  • ফায়ারপাওয়ার বৈশিষ্ট্য, পৃষ্ঠা 6-এ
  • ফায়ারপাওয়ার ম্যানেজমেন্ট সেন্টারে ডোমেন পরিবর্তন করা, পৃষ্ঠা 10-এ
  • প্রসঙ্গ মেনু, পৃষ্ঠা 11-এ
  • 13 পৃষ্ঠায় Cisco-এর সাথে ডেটা শেয়ার করা
  • ফায়ারপাওয়ার অনলাইন সহায়তা, কিভাবে করতে হয় এবং ডকুমেন্টেশন, পৃষ্ঠা 13-এ
  • ফায়ারপাওয়ার সিস্টেম আইপি অ্যাড্রেস কনভেনশন, পৃষ্ঠা 16-এ
  • অতিরিক্ত সম্পদ, পৃষ্ঠা 16-এ

দ্রুত শুরু: মৌলিক সেটআপ

ফায়ারপাওয়ার বৈশিষ্ট্য সেটটি মৌলিক এবং উন্নত কনফিগারেশন সমর্থন করার জন্য যথেষ্ট শক্তিশালী এবং নমনীয়। দ্রুত একটি ফায়ারপাওয়ার ম্যানেজমেন্ট সেন্টার এবং এর পরিচালিত ডিভাইসগুলিকে ট্র্যাফিক নিয়ন্ত্রণ এবং বিশ্লেষণ শুরু করতে নিম্নলিখিত বিভাগগুলি ব্যবহার করুন৷

দৈহিক যন্ত্রপাতিতে প্রাথমিক সেটআপ ইনস্টল এবং সম্পাদন করা

পদ্ধতি

আপনার যন্ত্রের জন্য ডকুমেন্টেশন ব্যবহার করে সমস্ত ফিজিক্যাল অ্যাপ্লায়েন্সে প্রাথমিক সেটআপ ইনস্টল করুন এবং সঞ্চালন করুন:

  • ফায়ারপাওয়ার ম্যানেজমেন্ট সেন্টার
    সিসকো ফায়ারপাওয়ার ম্যানেজমেন্ট সেন্টার আপনার হার্ডওয়্যার মডেলের জন্য শুরু করার নির্দেশিকা, এখান থেকে উপলব্ধ http://www.cisco.com/go/firepower-mc-install
  • ফায়ারপাওয়ার থ্রেট ডিফেন্স পরিচালিত ডিভাইস

গুরুত্বপূর্ণ এই পৃষ্ঠাগুলিতে ফায়ারপাওয়ার ডিভাইস ম্যানেজার নথি উপেক্ষা করুন।

  • সিসকো ফায়ারপাওয়ার 2100 সিরিজ শুরু করার গাইড
  • Cisco Firepower 4100 শুরু করার নির্দেশিকা
  • Cisco Firepower 9300 শুরু করার নির্দেশিকা
  • ASA 5508-X এবং ASA 5516-X এর জন্য সিসকো ফায়ারপাওয়ার থ্রেট ডিফেন্স ফায়ারপাওয়ার ম্যানেজমেন্ট সেন্টার কুইক স্টার্ট গাইড ব্যবহার করে
  • ASA 5512-X, ASA 5515-X, ASA 5525-X, ASA 5545-X, এবং ASA 5555-X এর জন্য সিসকো ফায়ারপাওয়ার থ্রেট ডিফেন্স ফায়ারপাওয়ার ম্যানেজমেন্ট সেন্টার কুইক স্টার্ট গাইড ব্যবহার করে
  • আইএসএ 3000 এর জন্য সিসকো ফায়ারপাওয়ার থ্রেট ডিফেন্স ফায়ারপাওয়ার ম্যানেজমেন্ট সেন্টার কুইক স্টার্ট গাইড ব্যবহার করে

ক্লাসিক পরিচালিত ডিভাইস

  • সিসকো এএসএ ফায়ারপাওয়ার মডিউল কুইক স্টার্ট গাইড
  • সিসকো ফায়ারপাওয়ার 8000 সিরিজ শুরু করার গাইড
  • সিসকো ফায়ারপাওয়ার 7000 সিরিজ শুরু করার গাইড

ভার্চুয়াল যন্ত্রপাতি স্থাপন করা হচ্ছে
আপনার স্থাপনায় ভার্চুয়াল যন্ত্রপাতি অন্তর্ভুক্ত থাকলে এই পদক্ষেপগুলি অনুসরণ করুন৷ সনাক্ত করতে ডকুমেন্টেশন রোডম্যাপ ব্যবহার করুন
নীচে তালিকাভুক্ত নথি: http://www.cisco.com/c/en/us/td/docs/security/firepower/roadmap/ firepower-roadmap.html.

পদ্ধতি

  1. ধাপ 1 সমর্থিত ভার্চুয়াল প্ল্যাটফর্মগুলি নির্ধারণ করুন যা আপনি পরিচালনা কেন্দ্র এবং ডিভাইসগুলির জন্য ব্যবহার করবেন (এগুলি একই নাও হতে পারে)৷ সিসকো ফায়ারপাওয়ার সামঞ্জস্য নির্দেশিকা দেখুন।
  2. ধাপ 2 সমর্থিত পাবলিক এবং প্রাইভেট ক্লাউড পরিবেশে ভার্চুয়াল ফায়ারপাওয়ার ম্যানেজমেন্ট সেন্টার স্থাপন করুন। দেখুন, সিসকো সিকিউর ফায়ারওয়াল ম্যানেজমেন্ট সেন্টার ভার্চুয়াল শুরু করার গাইড।
  3. ধাপ 3 সমর্থিত পাবলিক এবং প্রাইভেট ক্লাউড পরিবেশে আপনার যন্ত্রের জন্য ভার্চুয়াল ডিভাইস স্থাপন করুন। বিস্তারিত জানার জন্য, নিম্নলিখিত ডকুমেন্টেশন দেখুন.
    • এনজিআইপিএসভি ভিএমওয়্যারে চলছে: সিসকো ফায়ারপাওয়ার এনজিআইপিএসভি ভিএমওয়্যারের জন্য দ্রুত শুরু নির্দেশিকা
    • ফায়ারপাওয়ার ম্যানেজমেন্ট ব্যবহার করে ASA 5508-X এবং ASA 5516-X এর জন্য সিসকো ফায়ারপাওয়ার থ্রেট ডিফেন্স

কেন্দ্র দ্রুত শুরু নির্দেশিকা

  • ফায়ারপাওয়ার থ্রেট ডিফেন্স ভার্চুয়াল পাবলিক এবং প্রাইভেট ক্লাউড পরিবেশে চলছে, দেখুন সিসকো সিকিউর ফায়ারওয়াল থ্রেট ডিফেন্স ভার্চুয়াল শুরু করার নির্দেশিকা, সংস্করণ 7.3।

প্রথমবার লগ ইন করছি

আপনি শুরু করার আগে

  • পৃষ্ঠা 2-এ বা ভার্চুয়াল অ্যাপ্লায়েন্সেস স্থাপন করা, পৃষ্ঠা 3-এ ভৌত যন্ত্রগুলিতে প্রাথমিক সেটআপ ইনস্টল করা এবং সম্পাদন করার বর্ণনা অনুযায়ী আপনার যন্ত্রপাতি প্রস্তুত করুন৷

পদ্ধতি

  1. ধাপ 1 ফায়ারপাওয়ার ম্যানেজমেন্ট সেন্টারে লগ ইন করুন web ব্যবহারকারীর নাম হিসাবে অ্যাডমিনের সাথে ইন্টারফেস এবং পাসওয়ার্ড হিসাবে Admin123। আপনার অ্যাপ্লায়েন্সের জন্য দ্রুত স্টার্ট গাইডে বর্ণিত এই অ্যাকাউন্টের পাসওয়ার্ড পরিবর্তন করুন।
  2. ধাপ 2 এই অ্যাকাউন্টের জন্য একটি টাইম জোন সেট করুন যেমন আপনার ডিফল্ট টাইম জোন সেট করা হয়েছে।
  3. ধাপ 3 ফায়ারপাওয়ার সিস্টেম লাইসেন্সিং-এ বর্ণিত লাইসেন্স যোগ করুন।
  4. ধাপ 4 এফএমসিতে একটি ডিভাইস যোগ করুন-এ বর্ণিত হিসাবে পরিচালিত ডিভাইসগুলি নিবন্ধন করুন।
  5. ধাপ 5 এতে বর্ণিত আপনার পরিচালিত ডিভাইসগুলি কনফিগার করুন:
    • 7000 সিরিজ বা 8000 সিরিজ ডিভাইসে প্যাসিভ বা ইনলাইন ইন্টারফেস কনফিগার করতে আইপিএস ডিভাইস স্থাপনা এবং কনফিগারেশনের ভূমিকা
    • ইন্টারফেস ওভারview ফায়ারপাওয়ার থ্রেট ডিফেন্সের জন্য, ফায়ারপাওয়ার থ্রেট ডিফেন্স ডিভাইসে স্বচ্ছ বা রুটেড মোড কনফিগার করতে
  • ইন্টারফেস ওভারview ফায়ারপাওয়ার থ্রেট ডিফেন্সের জন্য, ফায়ারপাওয়ার থ্রেট ডিফেন্স ডিভাইসে ইন্টারফেস কনফিগার করতে

এরপর কি করতে হবে

  • পৃষ্ঠা 4-এ সেট আপ বেসিক পলিসিস এবং কনফিগারেশনে বর্ণিত মৌলিক নীতিগুলি কনফিগার করে ট্র্যাফিক নিয়ন্ত্রণ এবং বিশ্লেষণ শুরু করুন।

বেসিক পলিসি এবং কনফিগারেশন সেট আপ করা
ড্যাশবোর্ড, কনটেক্সট এক্সপ্লোরার এবং ইভেন্ট টেবিলে ডেটা দেখার জন্য আপনাকে অবশ্যই মৌলিক নীতিগুলি কনফিগার এবং স্থাপন করতে হবে।
এটি নীতি বা বৈশিষ্ট্যের ক্ষমতার সম্পূর্ণ আলোচনা নয়। অন্যান্য বৈশিষ্ট্য এবং আরও উন্নত কনফিগারেশনের নির্দেশিকা জন্য, এই গাইডের বাকি অংশটি দেখুন।

দ্রষ্টব্য
আপনি শুরু করার আগে

  • লগ ইন করুন web ইন্টারফেস, আপনার টাইম জোন সেট করুন, লাইসেন্স যোগ করুন, ডিভাইস রেজিস্টার করুন এবং ডিভাইসগুলি কনফিগার করুন যেমন প্রথমবার লগ ইন করার পৃষ্ঠা 3-এ বর্ণিত হয়েছে।

পদ্ধতি

  1. ধাপ 1 একটি বেসিক অ্যাক্সেস কন্ট্রোল পলিসি তৈরিতে বর্ণিত একটি অ্যাক্সেস নিয়ন্ত্রণ নীতি কনফিগার করুন।
    • বেশিরভাগ ক্ষেত্রে, Cisco আপনার ডিফল্ট অ্যাকশন হিসাবে ব্যালেন্সড সিকিউরিটি এবং কানেক্টিভিটি ইনট্রুশন পলিসি সেট করার পরামর্শ দেয়। আরও তথ্যের জন্য, অ্যাক্সেস কন্ট্রোল নীতি ডিফল্ট অ্যাকশন এবং সিস্টেম-প্রদত্ত নেটওয়ার্ক বিশ্লেষণ এবং অনুপ্রবেশ নীতিগুলি দেখুন।
    • বেশিরভাগ ক্ষেত্রে, Cisco আপনার প্রতিষ্ঠানের নিরাপত্তা এবং সম্মতির চাহিদা মেটাতে সংযোগ লগিং সক্ষম করার পরামর্শ দেয়। কোন সংযোগগুলি লগ করতে হবে তা সিদ্ধান্ত নেওয়ার সময় আপনার নেটওয়ার্কের ট্র্যাফিক বিবেচনা করুন যাতে আপনি আপনার ডিসপ্লেগুলিকে বিশৃঙ্খল না করেন বা আপনার সিস্টেমকে চাপা না দেন৷ আরও তথ্যের জন্য, সংযোগ লগিং সম্পর্কে দেখুন।
  2. ধাপ 2 স্বাস্থ্য নীতি প্রয়োগে বর্ণিত সিস্টেম-প্রদত্ত ডিফল্ট স্বাস্থ্য নীতি প্রয়োগ করুন।
  3. ধাপ 3 আপনার সিস্টেম কনফিগারেশন সেটিংসের কয়েকটি কাস্টমাইজ করুন:
    • আপনি যদি একটি পরিষেবার জন্য অন্তর্মুখী সংযোগের অনুমতি দিতে চান (প্রাক্তনample, SNMP বা syslog), অ্যাক্সেস তালিকা কনফিগার করুন-এ বর্ণিত অ্যাক্সেস তালিকার পোর্টগুলি পরিবর্তন করুন।
    • ডেটাবেস ইভেন্ট সীমা কনফিগারিং এ বর্ণিত হিসাবে আপনার ডাটাবেস ইভেন্ট সীমাগুলিকে বুঝুন এবং সম্পাদনা করার কথা বিবেচনা করুন।
    •  আপনি যদি ডিসপ্লে ভাষা পরিবর্তন করতে চান, তাহলে Set the Languagefor the-এ বর্ণিত ভাষা সেটিং সম্পাদনা করুন Web ইন্টারফেস।
    • যদি আপনার সংস্থা একটি প্রক্সি সার্ভার ব্যবহার করে নেটওয়ার্ক অ্যাক্সেস সীমাবদ্ধ করে এবং আপনি প্রাথমিক কনফিগারেশনের সময় প্রক্সি সেটিংস কনফিগার না করেন, তাহলে FMC ম্যানেজমেন্ট ইন্টারফেস পরিবর্তনে বর্ণিত আপনার প্রক্সি সেটিংস সম্পাদনা করুন।
  4. ধাপ 4 নেটওয়ার্ক আবিষ্কার নীতি কনফিগারিং-এ বর্ণিত আপনার নেটওয়ার্ক আবিষ্কার নীতি কাস্টমাইজ করুন। ডিফল্টরূপে, নেটওয়ার্ক আবিষ্কার নীতি আপনার নেটওয়ার্কের সমস্ত ট্র্যাফিক বিশ্লেষণ করে। বেশিরভাগ ক্ষেত্রে, সিসকো RFC 1918-এর ঠিকানাগুলিতে আবিষ্কার সীমাবদ্ধ করার পরামর্শ দেয়।
  5. ধাপ 5 এই অন্যান্য সাধারণ সেটিংস কাস্টমাইজ করার কথা বিবেচনা করুন:
    • আপনি যদি বার্তা কেন্দ্র পপ-আপগুলি প্রদর্শন করতে না চান, বিজ্ঞপ্তি আচরণ কনফিগারিং-এ বর্ণিত বিজ্ঞপ্তিগুলি অক্ষম করুন৷
    • আপনি যদি সিস্টেম ভেরিয়েবলের জন্য ডিফল্ট মানগুলি কাস্টমাইজ করতে চান, তাহলে পরিবর্তনশীল সেটে বর্ণিত হিসাবে তাদের ব্যবহার বুঝুন।
    • আপনি যদি জিওলোকেশন ডেটাবেস আপডেট করতে চান, ম্যানুয়ালি আপডেট করুন বা জিওলোকেশন ডেটাবেস আপডেট করুন-এ বর্ণিত একটি নির্ধারিত ভিত্তিতে আপডেট করুন।
    • আপনি যদি FMC অ্যাক্সেস করার জন্য অতিরিক্ত স্থানীয়ভাবে প্রমাণীকৃত ব্যবহারকারী অ্যাকাউন্ট তৈরি করতে চান, তাহলে এখানে একটি অভ্যন্তরীণ ব্যবহারকারী যুক্ত করুন দেখুন Web ইন্টারফেস।
    • আপনি যদি এফএমসিতে অ্যাক্সেসের অনুমতি দেওয়ার জন্য LDAP বা RADIUS বাহ্যিক প্রমাণীকরণ ব্যবহার করতে চান, কনফিগার দেখুন Eএক্সটার্নাল প্রমাণীকরণ।
  6. ধাপ 6 কনফিগারেশন পরিবর্তন স্থাপন; দেখুন কনফিগারেশন পরিবর্তন স্থাপন করুন।

এরপর কি করতে হবে

  • Review এবং ফায়ারপাওয়ার বৈশিষ্ট্যগুলিতে বর্ণিত অন্যান্য বৈশিষ্ট্যগুলি কনফিগার করার কথা বিবেচনা করুন, পৃষ্ঠা 6 এবং এই গাইডের বাকি অংশে।

ফায়ারপাওয়ার ডিভাইস
একটি সাধারণ স্থাপনায়, একাধিক ট্র্যাফিক-হ্যান্ডলিং ডিভাইস একটি ফায়ারপাওয়ার ম্যানেজমেন্ট সেন্টারে রিপোর্ট করে, যেটি আপনি প্রশাসনিক, ব্যবস্থাপনা, বিশ্লেষণ এবং রিপোর্টিং কার্য সম্পাদন করতে ব্যবহার করেন।

ক্লাসিক ডিভাইস
ক্লাসিক ডিভাইসগুলি পরবর্তী প্রজন্মের আইপিএস (এনজিআইপিএস) সফ্টওয়্যার চালায়। তারা সংযুক্ত:

  • ফায়ারপাওয়ার 7000 সিরিজ এবং ফায়ারপাওয়ার 8000 সিরিজের ফিজিক্যাল ডিভাইস।
  • NGIPSv, VMware এ হোস্ট করা হয়েছে।
  • ফায়ারপাওয়ার পরিষেবাগুলির সাথে ASA, নির্বাচিত ASA 5500-X সিরিজ ডিভাইসগুলিতে উপলব্ধ (এছাড়াও ISA 3000 অন্তর্ভুক্ত)৷ ASA প্রথম-লাইন সিস্টেম নীতি প্রদান করে, এবং তারপর আবিষ্কার এবং অ্যাক্সেস নিয়ন্ত্রণের জন্য একটি ASA ফায়ারপাওয়ার মডিউলে ট্রাফিক পাস করে।

মনে রাখবেন যে ASA ফায়ারপাওয়ার ডিভাইসে ASA-ভিত্তিক বৈশিষ্ট্যগুলি কনফিগার করতে আপনাকে অবশ্যই ASA CLI বা ASDM ব্যবহার করতে হবে। এর মধ্যে রয়েছে ডিভাইসের উচ্চ প্রাপ্যতা, স্যুইচিং, রাউটিং, VPN, NAT ইত্যাদি।
আপনি ASA ফায়ারপাওয়ার ইন্টারফেস কনফিগার করার জন্য FMC ব্যবহার করতে পারবেন না, এবং ASA ফায়ারপাওয়ার স্প্যান পোর্ট মোডে স্থাপন করা হলে FMC GUI ASA ইন্টারফেস প্রদর্শন করে না। এছাড়াও, আপনি ASA ফায়ারপাওয়ার প্রক্রিয়াগুলি বন্ধ করতে, পুনরায় চালু করতে বা অন্যথায় পরিচালনা করতে FMC ব্যবহার করতে পারবেন না।

ফায়ারপাওয়ার থ্রেট ডিফেন্স ডিভাইস
একটি ফায়ারপাওয়ার থ্রেট ডিফেন্স (এফটিডি) ডিভাইস হল একটি পরবর্তী প্রজন্মের ফায়ারওয়াল (এনজিএফডাব্লু) যার এনজিআইপিএস ক্ষমতাও রয়েছে। NGFW এবং প্ল্যাটফর্ম বৈশিষ্ট্যগুলির মধ্যে রয়েছে সাইট-টু-সাইট এবং রিমোট অ্যাক্সেস VPN, শক্তিশালী রাউটিং, NAT, ক্লাস্টারিং, এবং অ্যাপ্লিকেশন পরিদর্শন এবং অ্যাক্সেস নিয়ন্ত্রণে অন্যান্য অপ্টিমাইজেশন।
FTD বিভিন্ন শারীরিক এবং ভার্চুয়াল প্ল্যাটফর্মে উপলব্ধ।

সামঞ্জস্য
নির্দিষ্ট ডিভাইস মডেল, ভার্চুয়াল হোস্টিং এনভায়রনমেন্ট, অপারেটিং সিস্টেম ইত্যাদির সাথে সামঞ্জস্যপূর্ণ সফ্টওয়্যার সহ ম্যানেজার-ডিভাইস সামঞ্জস্যের বিশদ বিবরণের জন্য, সিসকো ফায়ারপাওয়ার রিলিজ নোট এবং সিসকো ফায়ারপাওয়ার সামঞ্জস্য নির্দেশিকা দেখুন।

ফায়ারপাওয়ার বৈশিষ্ট্য

এই টেবিলগুলি সাধারণত ব্যবহৃত ফায়ারপাওয়ার বৈশিষ্ট্যগুলির তালিকা করে।

অ্যাপ্লায়েন্স এবং সিস্টেম ম্যানেজমেন্ট বৈশিষ্ট্য

অপরিচিত নথিগুলি সনাক্ত করতে, দেখুন: http://www.cisco.com/c/en/us/td/docs/security/firepower/roadmap/firepower-roadmap.html

আপনি যদি চান… কনফিগার করুন... যেমন বর্ণনা করা হয়েছে…
আপনার ফায়ারপাওয়ার যন্ত্রপাতিগুলিতে লগ ইন করার জন্য ব্যবহারকারীর অ্যাকাউন্টগুলি পরিচালনা করুন৷ ফায়ারপাওয়ার প্রমাণীকরণ ব্যবহারকারী অ্যাকাউন্ট সম্পর্কে
সিস্টেম হার্ডওয়্যার এবং সফ্টওয়্যার স্বাস্থ্য নিরীক্ষণ স্বাস্থ্য পর্যবেক্ষণ নীতি স্বাস্থ্য পর্যবেক্ষণ সম্পর্কে
আপনার যন্ত্রে ডেটা ব্যাক আপ করুন ব্যাকআপ এবং পুনরুদ্ধার ব্যাকআপ এবং পুনরুদ্ধার করুন
একটি নতুন ফায়ারপাওয়ার সংস্করণে আপগ্রেড করুন৷ সিস্টেম আপডেট সিসকো ফায়ারপাওয়ার ম্যানেজমেন্ট কেন্দ্র আপগ্রেড গাইড, সংস্করণ 6.0-7.0

ফায়ারপাওয়ার রিলিজ নোট

আপনার শারীরিক যন্ত্রপাতি বেসলাইন ফ্যাক্টরি ডিফল্টে পুনরুদ্ধার করুন (পুনঃচিত্র) সিসকো ফায়ারপাওয়ার ব্যবস্থাপনা কেন্দ্র আপগ্রেড গাইড, সংস্করণ 6.0-7.0, তাজা ইনস্টলেশন সম্পাদনের নির্দেশাবলীর লিঙ্কগুলির একটি তালিকার জন্য।
আপনার অ্যাপ্লায়েন্সে ভিডিবি, অনুপ্রবেশের নিয়ম আপডেট বা জিওডিবি আপডেট করুন দুর্বলতা ডেটাবেস (ভিডিবি) আপডেট, অনুপ্রবেশ নিয়ম আপডেট, বা জিওলোকেশন ডেটাবেস (জিওডিবি) আপডেট সিস্টেম আপডেট

 

আপনি যদি চান… কনফিগার করুন... যেমন বর্ণনা করা হয়েছে…
অ্যাডভান নেওয়ার জন্য লাইসেন্স প্রয়োগ করুনtagলাইসেন্স-নিয়ন্ত্রিত কার্যকারিতার e ক্লাসিক বা স্মার্ট লাইসেন্সিং ফায়ারপাওয়ার লাইসেন্স সম্পর্কে
অ্যাপ্লায়েন্স অপারেশনের ধারাবাহিকতা নিশ্চিত করুন পরিচালিত ডিভাইসের উচ্চ প্রাপ্যতা এবং/অথবা ফায়ারপাওয়ার ম্যানেজমেন্ট সেন্টারের উচ্চ প্রাপ্যতা প্রায় 7000 এবং 8000 সিরিজ ডিভাইস উচ্চ প্রাপ্যতা

ফায়ারপাওয়ার হুমকি প্রতিরক্ষা উচ্চ প্রাপ্যতা সম্পর্কে

ফায়ারপাওয়ার ম্যানেজমেন্ট সেন্টার সম্পর্কে উচ্চ প্রাপ্যতা

একাধিক 8000 সিরিজ ডিভাইসের প্রক্রিয়াকরণ সংস্থান একত্রিত করুন ডিভাইস স্ট্যাকিং ডিভাইস স্ট্যাক সম্পর্কে
দুই বা ততোধিক ইন্টারফেসের মধ্যে ট্র্যাফিক রুট করার জন্য একটি ডিভাইস কনফিগার করুন রাউটিং ভার্চুয়াল রাউটার

রাউটিং ওভারview ফায়ারপাওয়ার হুমকি প্রতিরক্ষা জন্য

দুই বা ততোধিক নেটওয়ার্কের মধ্যে প্যাকেট সুইচিং কনফিগার করুন ডিভাইস স্যুইচিং ভার্চুয়াল সুইচ

ব্রিজ গ্রুপ ইন্টারফেস কনফিগার করুন

ইন্টারনেট সংযোগের জন্য ব্যক্তিগত ঠিকানাগুলিকে সর্বজনীন ঠিকানাগুলিতে অনুবাদ করুন৷ নেটওয়ার্ক ঠিকানা অনুবাদ (NAT) NAT নীতি কনফিগারেশন

ফায়ারপাওয়ার থ্রেট ডিফেন্সের জন্য নেটওয়ার্ক অ্যাড্রেস ট্রান্সলেশন (NAT)

পরিচালিত ফায়ারপাওয়ার থ্রেট ডিফেন্স বা 7000/8000 সিরিজ ডিভাইসগুলির মধ্যে একটি সুরক্ষিত টানেল স্থাপন করুন সাইট-টু-সাইট ভার্চুয়াল প্রাইভেট নেটওয়ার্ক (ভিপিএন) VPN ওভারview ফায়ারপাওয়ার হুমকি প্রতিরক্ষা জন্য
দূরবর্তী ব্যবহারকারী এবং পরিচালিত ফায়ারপাওয়ার হুমকির মধ্যে সুরক্ষিত টানেল স্থাপন করুন

প্রতিরক্ষা ডিভাইস

দূরবর্তী অ্যাক্সেস VPN VPN ওভারview ফায়ারপাওয়ার হুমকি প্রতিরক্ষা জন্য
পরিচালিত ডিভাইস, কনফিগারেশন এবং ইভেন্টগুলিতে ব্যবহারকারীর অ্যাক্সেস সেগমেন্ট করুন ডোমেইন ব্যবহার করে মাল্টিটেন্যান্সি ডোমেন ব্যবহার করে মাল্টিটেন্যান্সির ভূমিকা
View এবং যন্ত্রপাতি পরিচালনা করুন

একটি REST API ক্লায়েন্ট ব্যবহার করে কনফিগারেশন

REST API এবং REST API

এক্সপ্লোরার

REST API পছন্দসমূহ

ফায়ারপাওয়ার REST API কুইক স্টার্ট গাইড

সমস্যা সমাধান করুন N/A সিস্টেমের সমস্যা সমাধান

প্ল্যাটফর্ম দ্বারা উচ্চ প্রাপ্যতা এবং স্কেলেবিলিটি বৈশিষ্ট্য
উচ্চ প্রাপ্যতা কনফিগারেশন (কখনও কখনও ফেইলওভার বলা হয়) অপারেশনের ধারাবাহিকতা নিশ্চিত করে। ক্লাস্টারড এবং স্ট্যাকড কনফিগারেশনগুলি একাধিক ডিভাইসকে একক লজিক্যাল ডিভাইস হিসাবে একত্রিত করে, বর্ধিত থ্রুপুট এবং রিডানডেন্সি অর্জন করে।

 

প্ল্যাটফর্ম উচ্চ প্রাপ্যতা ক্লাস্টারিং স্ট্যাকিং
ফায়ারপাওয়ার ম্যানেজমেন্ট সেন্টার হ্যাঁ

MC750 ছাড়া

ফায়ারপাওয়ার ম্যানেজমেন্ট সেন্টার ভার্চুয়াল
  • ফায়ারপাওয়ার হুমকি প্রতিরক্ষা:
  • ফায়ারপাওয়ার 2100 সিরিজ
  • ASA 5500-X সিরিজ
  • ISA 3000
হ্যাঁ
ফায়ারপাওয়ার হুমকি প্রতিরক্ষা:
  • ফায়ারপাওয়ার 4100/9300 চ্যাসিস
হ্যাঁ হ্যাঁ
ফায়ারপাওয়ার থ্রেট ডিফেন্স ভার্চুয়াল:
  • ভিএমওয়্যার
  • কেভিএম
হ্যাঁ
ফায়ারপাওয়ার থ্রেট ডিফেন্স ভার্চুয়াল (পাবলিক ক্লাউড):
  • AWS
  • আকাশী
  • ফায়ারপাওয়ার 7010, 7020, 7030, 7050
  • ফায়ারপাওয়ার 7110, 7115, 7120, 7125
  • ফায়ারপাওয়ার 8120, 8130
  • AMP 7150, 8050, 8150
হ্যাঁ
  • ফায়ারপাওয়ার 8140
  • ফায়ারপাওয়ার 8250, 8260, 8270, 8290
  • ফায়ারপাওয়ার 8350, 8360, 8370, 8390
  • AMP 8350
হ্যাঁ হ্যাঁ
এএসএ ফায়ারপাওয়ার
NGIPSv

সম্পর্কিত বিষয়
প্রায় 7000 এবং 8000 সিরিজ ডিভাইস উচ্চ প্রাপ্যতা
ফায়ারপাওয়ার হুমকি প্রতিরক্ষা উচ্চ প্রাপ্যতা সম্পর্কে

ফায়ারপাওয়ার ম্যানেজমেন্ট সেন্টার সম্পর্কে উচ্চ প্রাপ্যতা

সম্ভাব্য হুমকি সনাক্তকরণ, প্রতিরোধ এবং প্রক্রিয়াকরণের বৈশিষ্ট্য
অপরিচিত নথিগুলি সনাক্ত করতে, দেখুন: http://www.cisco.com/c/en/us/td/docs/security/firepower/roadmap/firepower-roadmap.html

আপনি যদি চান… কনফিগার করুন... যেমন বর্ণনা করা হয়েছে…
নেটওয়ার্ক ট্র্যাফিক পরিদর্শন করুন, লগ করুন এবং পদক্ষেপ নিন অ্যাক্সেস কন্ট্রোল নীতি, অন্যান্য বেশ কয়েকটি নীতির মূল অ্যাক্সেস কন্ট্রোলের ভূমিকা
IP ঠিকানায় বা থেকে সংযোগ ব্লক বা নিরীক্ষণ, URLs, এবং/অথবা ডোমেইন নাম আপনার অ্যাক্সেস নিয়ন্ত্রণ নীতির মধ্যে নিরাপত্তা বুদ্ধিমত্তা নিরাপত্তা গোয়েন্দা সম্পর্কে
নিয়ন্ত্রণ করুন webআপনার নেটওয়ার্কের ব্যবহারকারীরা যে সাইটগুলি অ্যাক্সেস করতে পারে URL আপনার নীতির নিয়মের মধ্যে ফিল্টারিং URL ফিল্টারিং
আপনার নেটওয়ার্কে দূষিত ট্র্যাফিক এবং অনুপ্রবেশ নিরীক্ষণ করুন অনুপ্রবেশ নীতি অনুপ্রবেশ নীতি বেসিক
পরিদর্শন ছাড়াই এনক্রিপ্ট করা ট্রাফিক ব্লক করুন

এনক্রিপ্ট করা বা ডিক্রিপ্ট করা ট্রাফিক পরীক্ষা করুন

SSL নীতি SSL নীতি শেষview
এনক্যাপসুলেটেড ট্রাফিকের জন্য গভীর পরিদর্শন করুন এবং ফাস্টপাথিংয়ের সাথে পারফরম্যান্স উন্নত করুন প্রিফিল্টার নীতি প্রিফিল্টারিং সম্পর্কে
অ্যাক্সেস নিয়ন্ত্রণ দ্বারা অনুমোদিত বা বিশ্বস্ত নেটওয়ার্ক ট্র্যাফিকের হার সীমিত করুন পরিষেবার গুণমান (QoS) নীতি QoS নীতি সম্পর্কে
অনুমতি দিন বা ব্লক করুন files (ম্যালওয়্যার সহ) আপনার নেটওয়ার্কে File/ম্যালওয়্যার নীতি File নীতি এবং ম্যালওয়্যার সুরক্ষা
হুমকি গোয়েন্দা সূত্র থেকে ডেটা কার্যকরীকরণ সিসকো থ্রেট ইন্টেলিজেন্স ডিরেক্টর (টিআইডি) হুমকি গোয়েন্দা পরিচালক ওভারview
ব্যবহারকারী সচেতনতা এবং ব্যবহারকারী নিয়ন্ত্রণ সঞ্চালনের জন্য প্যাসিভ বা সক্রিয় ব্যবহারকারী প্রমাণীকরণ কনফিগার করুন ব্যবহারকারীর সচেতনতা, ব্যবহারকারীর পরিচয়, পরিচয় নীতি ইউজার আইডেন্টিটি সোর্স সম্পর্কে আইডেন্টিটি পলিসি সম্পর্কে
ব্যবহারকারী সচেতনতা সঞ্চালনের জন্য আপনার নেটওয়ার্কের ট্র্যাফিক থেকে হোস্ট, অ্যাপ্লিকেশন এবং ব্যবহারকারীর ডেটা সংগ্রহ করুন নেটওয়ার্ক আবিষ্কার নীতি ওভারview: নেটওয়ার্ক আবিষ্কার নীতি
নেটওয়ার্ক ট্র্যাফিক এবং সম্ভাব্য হুমকি সম্পর্কে ডেটা সংগ্রহ এবং বিশ্লেষণ করতে আপনার ফায়ারপাওয়ার সিস্টেমের বাইরের সরঞ্জামগুলি ব্যবহার করুন বাহ্যিক সরঞ্জামগুলির সাথে একীকরণ বাহ্যিক সরঞ্জাম ব্যবহার করে ইভেন্ট বিশ্লেষণ
অ্যাপ্লিকেশন সনাক্তকরণ এবং নিয়ন্ত্রণ সঞ্চালন অ্যাপ্লিকেশন ডিটেক্টর ওভারview: অ্যাপ্লিকেশন সনাক্তকরণ
সমস্যা সমাধান করুন N/A সিস্টেমের সমস্যা সমাধান

বাহ্যিক সরঞ্জামগুলির সাথে একীকরণ
অপরিচিত নথিগুলি সনাক্ত করতে, দেখুন: http://www.cisco.com/c/en/us/td/docs/security/firepower/roadmap/firepower-roadmap.html

আপনি যদি চান… কনফিগার করুন... যেমন বর্ণনা করা হয়েছে…
আপনার নেটওয়ার্কের শর্তাবলী কোনো সংশ্লিষ্ট নীতি লঙ্ঘন করলে স্বয়ংক্রিয়ভাবে প্রতিকার চালু করুন প্রতিকার প্রতিকারের ভূমিকা

ফায়ারপাওয়ার সিস্টেম রিমিডিয়েশন এপিআই গাইড

একটি ফায়ারপাওয়ার ম্যানেজমেন্ট সেন্টার থেকে ইভেন্ট ডেটা স্ট্রিম করুন

কাস্টম-উন্নত ক্লায়েন্ট অ্যাপ্লিকেশন

eStreamer ইন্টিগ্রেশন eStreamer সার্ভার স্ট্রিমিং

ফায়ারপাওয়ার সিস্টেম ইস্ট্রীমার ইন্টিগ্রেশন গাইড

তৃতীয় পক্ষের ক্লায়েন্ট ব্যবহার করে ফায়ারপাওয়ার ম্যানেজমেন্ট সেন্টারে ডাটাবেস টেবিলের প্রশ্ন করুন বাহ্যিক ডাটাবেস অ্যাক্সেস বাহ্যিক ডাটাবেস অ্যাক্সেস সেটিংস

ফায়ারপাওয়ার সিস্টেম ডাটাবেস অ্যাক্সেস গাইড

তৃতীয় পক্ষের উত্স থেকে ডেটা আমদানি করে আবিষ্কারের ডেটা বৃদ্ধি করুন৷ হোস্ট ইনপুট হোস্ট ইনপুট ডেটা

ফায়ারপাওয়ার সিস্টেম হোস্ট ইনপুট API গাইড

বাহ্যিক ইভেন্ট ডেটা স্টোরেজ সরঞ্জাম এবং অন্যান্য ডেটা ব্যবহার করে ইভেন্টগুলি তদন্ত করুন

সম্পদ

বাহ্যিক ইভেন্ট বিশ্লেষণ সরঞ্জামগুলির সাথে একীকরণ বাহ্যিক সরঞ্জাম ব্যবহার করে ইভেন্ট বিশ্লেষণ
সমস্যা সমাধান করুন N/A সিস্টেমের সমস্যা সমাধান

ফায়ারপাওয়ার ম্যানেজমেন্ট সেন্টারে ডোমেন পরিবর্তন করা
একটি মাল্টিডোমেন স্থাপনায়, ব্যবহারকারীর ভূমিকার বিশেষাধিকারগুলি নির্ধারণ করে যে ব্যবহারকারী কোন ডোমেনগুলি অ্যাক্সেস করতে পারে এবং সেই প্রতিটি ডোমেনের মধ্যে ব্যবহারকারীর কোন বিশেষাধিকার রয়েছে৷ আপনি একাধিক ডোমেনের সাথে একটি একক ব্যবহারকারীর অ্যাকাউন্ট সংযুক্ত করতে পারেন এবং প্রতিটি ডোমেনে সেই ব্যবহারকারীর জন্য বিভিন্ন বিশেষাধিকার বরাদ্দ করতে পারেন৷ প্রাক্তন জন্যample, আপনি একটি ব্যবহারকারী বরাদ্দ করতে পারেন
গ্লোবাল ডোমেনে শুধুমাত্র পঠনযোগ্য সুবিধা, কিন্তু একটি বংশধর ডোমেনে প্রশাসকের বিশেষাধিকার।
একাধিক ডোমেনের সাথে যুক্ত ব্যবহারকারীরা একই ডোমেনের মধ্যে স্যুইচ করতে পারেন web ইন্টারফেস সেশন।

টুলবারে আপনার ব্যবহারকারী নামের অধীনে, সিস্টেম উপলব্ধ ডোমেনগুলির একটি গাছ প্রদর্শন করে। গাছটি:

  • পূর্বপুরুষ ডোমেনগুলি প্রদর্শন করে, কিন্তু আপনার ব্যবহারকারীর অ্যাকাউন্টে নির্ধারিত বিশেষাধিকারের ভিত্তিতে সেগুলিতে অ্যাক্সেস অক্ষম করতে পারে৷
  • ভাই এবং বংশধর ডোমেন সহ আপনার ব্যবহারকারী অ্যাকাউন্ট অ্যাক্সেস করতে পারে না এমন অন্য কোনো ডোমেন লুকিয়ে রাখে।

আপনি যখন একটি ডোমেনে স্যুইচ করেন, সিস্টেমটি প্রদর্শন করে:

  • শুধুমাত্র সেই ডোমেনের সাথে প্রাসঙ্গিক ডেটা।
  • সেই ডোমেনের জন্য আপনাকে নির্ধারিত ব্যবহারকারীর ভূমিকা দ্বারা নির্ধারিত মেনু বিকল্পগুলি।

পদ্ধতি
আপনার ব্যবহারকারী নামের নীচে ড্রপ-ডাউন তালিকা থেকে, আপনি যে ডোমেনটি অ্যাক্সেস করতে চান তা চয়ন করুন।

প্রসঙ্গ মেনু
ফায়ারপাওয়ার সিস্টেমের কিছু পৃষ্ঠা web ইন্টারফেস একটি ডান-ক্লিক (সবচেয়ে সাধারণ) বা বাম-ক্লিক প্রসঙ্গ মেনু সমর্থন করে যা আপনি ফায়ারপাওয়ার সিস্টেমের অন্যান্য বৈশিষ্ট্যগুলি অ্যাক্সেস করার জন্য একটি শর্টকাট হিসাবে ব্যবহার করতে পারেন। প্রসঙ্গ মেনুর বিষয়বস্তু নির্ভর করে আপনি এটি কোথায় অ্যাক্সেস করবেন—শুধু পৃষ্ঠা নয়, নির্দিষ্ট ডেটাও।

প্রাক্তন জন্যampLe:

  • IP ঠিকানা হটস্পটগুলি সেই ঠিকানার সাথে যুক্ত হোস্ট সম্পর্কে তথ্য প্রদান করে, যেকোন উপলব্ধ whois এবং হোস্ট প্রো সহfile তথ্য
  • SHA-256 হ্যাশ ভ্যালু হটস্পট আপনাকে একটি যোগ করার অনুমতি দেয় fileএর SHA-256 হ্যাশ মান পরিচ্ছন্ন তালিকা বা কাস্টম সনাক্তকরণ তালিকা, বা view অনুলিপি করার জন্য সম্পূর্ণ হ্যাশ মান। ফায়ারপাওয়ার সিস্টেম প্রসঙ্গ মেনু সমর্থন করে না এমন পৃষ্ঠা বা অবস্থানগুলিতে, আপনার ব্রাউজারের জন্য সাধারণ প্রসঙ্গ মেনু প্রদর্শিত হবে।

নীতি সম্পাদক
অনেক নীতি সম্পাদক প্রতিটি নিয়মের উপর হটস্পট ধারণ করে। আপনি নতুন নিয়ম এবং বিভাগ সন্নিবেশ করতে পারেন; কাটা, অনুলিপি, এবং পেস্ট নিয়ম; নিয়ম রাষ্ট্র সেট করুন; এবং নিয়ম সম্পাদনা করুন।

অনুপ্রবেশ নিয়ম সম্পাদক
অনুপ্রবেশের নিয়ম সম্পাদক প্রতিটি অনুপ্রবেশ নিয়মের উপর হটস্পট ধারণ করে। আপনি নিয়ম সম্পাদনা করতে পারেন, নিয়মের অবস্থা সেট করতে পারেন, থ্রেশহোল্ডিং এবং দমন বিকল্পগুলি কনফিগার করতে পারেন এবং view নিয়ম ডকুমেন্টেশন। ঐচ্ছিকভাবে, প্রসঙ্গ মেনুতে নিয়ম ডকুমেন্টেশন ক্লিক করার পরে, আপনি ডকুমেন্টেশন পপ-আপ উইন্ডোতে নিয়ম ডকুমেন্টেশন ক্লিক করতে পারেন view আরো নির্দিষ্ট নিয়ম বিবরণ.

ঘটনা Viewer
ইভেন্ট পৃষ্ঠা (ড্রিল-ডাউন পৃষ্ঠা এবং টেবিল viewবিশ্লেষণ মেনুর অধীনে উপলব্ধ) প্রতিটি ইভেন্টে হটস্পট, আইপি ঠিকানা, URL, DNS ক্যোয়ারী, এবং নির্দিষ্ট files' SHA-256 হ্যাশ মান। যখন viewবেশিরভাগ ইভেন্টের ধরন, আপনি করতে পারেন:

  • View প্রসঙ্গ এক্সপ্লোরার সম্পর্কিত তথ্য।
  • একটি নতুন উইন্ডোতে ইভেন্ট তথ্য ড্রিল ডাউন.
  • View ইভেন্ট ফিল্ডে সম্পূর্ণ টেক্সট যেখানে ইভেন্টে সম্পূর্ণভাবে দেখানোর জন্য অনেক বড় টেক্সট রয়েছে view, যেমন a fileএর SHA-256 হ্যাশ মান, একটি দুর্বলতার বিবরণ, বা একটি URL.
  • খোলা a web কনটেক্সচুয়াল ক্রস-লঞ্চ বৈশিষ্ট্য ব্যবহার করে, ফায়ারপাওয়ারের বাহ্যিক উৎস থেকে উপাদান সম্পর্কে বিস্তারিত তথ্য সহ ব্রাউজার উইন্ডো। আরও তথ্যের জন্য, ইভেন্ট ইনভেস্টিগেশন ইউজিং দেখুন Web-ভিত্তিক সম্পদ।
  • (যদি আপনার সংস্থা সিসকো সিকিউরিটি প্যাকেট বিশ্লেষক স্থাপন করে থাকে) ইভেন্ট সম্পর্কিত প্যাকেটগুলি অন্বেষণ করুন। বিস্তারিত জানার জন্য, সিসকো সিকিউরিটি প্যাকেট অ্যানালাইজার ব্যবহার করে ইভেন্ট ইনভেস্টিগেশন দেখুন।

যখন viewসংযোগ ইভেন্টগুলিতে, আপনি ডিফল্ট নিরাপত্তা বুদ্ধিমত্তা ব্লক এবং ব্লক করবেন না তালিকায় আইটেম যোগ করতে পারেন:

  • একটি IP ঠিকানা, একটি IP ঠিকানা হটস্পট থেকে।
  • A URL অথবা ডোমেইন নাম, থেকে a URL হটস্পট
  • একটি DNS ক্যোয়ারী, একটি DNS ক্যোয়ারী হটস্পট থেকে।

যখন viewing বন্দী files, file ঘটনা, এবং ম্যালওয়্যার ইভেন্ট, আপনি করতে পারেন:

  • একটি যোগ করুন file বা অপসারণ a file পরিষ্কার তালিকা বা কাস্টম সনাক্তকরণ তালিকা থেকে।
  • এর একটি অনুলিপি ডাউনলোড করুন file.
  • View নেস্টেড fileএকটি আর্কাইভের ভিতরে file.
  • অভিভাবক সংরক্ষণাগার ডাউনলোড করুন file একটি নীড়ের জন্য file.
  • View দ file রচনা
  • জমা দিন file স্থানীয় ম্যালওয়্যার এবং গতিশীল বিশ্লেষণের জন্য।

যখন viewঅনুপ্রবেশের ইভেন্টগুলিতে, আপনি অনুপ্রবেশের নিয়ম সম্পাদক বা অনুপ্রবেশ নীতিতে অনুরূপ কাজগুলি সম্পাদন করতে পারেন:

  • ট্রিগারিং নিয়ম সম্পাদনা করুন।
  • নিয়ম নিষ্ক্রিয় সহ নিয়মের অবস্থা সেট করুন।
  • থ্রেশহোল্ডিং এবং দমন বিকল্পগুলি কনফিগার করুন।
  • View নিয়ম ডকুমেন্টেশন। ঐচ্ছিকভাবে, প্রসঙ্গ মেনুতে নিয়ম ডকুমেন্টেশন ক্লিক করার পরে, আপনি ডকুমেন্টেশন পপ-আপ উইন্ডোতে নিয়ম ডকুমেন্টেশন ক্লিক করতে পারেন view আরো নির্দিষ্ট নিয়ম বিবরণ.

অনুপ্রবেশ ইভেন্ট প্যাকেট View
অনুপ্রবেশ ঘটনা প্যাকেট views আইপি ঠিকানা হটস্পট ধারণ করে. প্যাকেট view একটি বাম-ক্লিক প্রসঙ্গ মেনু ব্যবহার করে।
ড্যাশবোর্ড
অনেক ড্যাশবোর্ড উইজেটে হটস্পট থাকে view প্রসঙ্গ এক্সপ্লোরার সম্পর্কিত তথ্য। ড্যাশবোর্ড
উইজেটগুলিতে আইপি ঠিকানা এবং SHA-256 হ্যাশ মান হটস্পট থাকতে পারে।

প্রসঙ্গ এক্সপ্লোরার
কনটেক্সট এক্সপ্লোরার এর চার্ট, টেবিল এবং গ্রাফের উপরে হটস্পট রয়েছে। আপনি যদি কনটেক্সট এক্সপ্লোরার অনুমতি দেয় তার চেয়ে আরও বিস্তারিতভাবে গ্রাফ বা তালিকা থেকে ডেটা পরীক্ষা করতে চান, আপনি টেবিলে ড্রিল করতে পারেন viewপ্রাসঙ্গিক তথ্য s. আপনি এটিও করতে পারেন view সম্পর্কিত হোস্ট, ব্যবহারকারী, অ্যাপ্লিকেশন, file, এবং অনুপ্রবেশ নিয়ম তথ্য.
কনটেক্সট এক্সপ্লোরার একটি বাম-ক্লিক প্রসঙ্গ মেনু ব্যবহার করে, এতে ফিল্টারিং এবং অন্যান্য বিকল্পগুলিও রয়েছে যা প্রসঙ্গ এক্সপ্লোরারের অনন্য।

সম্পর্কিত বিষয়
নিরাপত্তা গোয়েন্দা তালিকা এবং ফিড

সিস্কোর সাথে ডেটা শেয়ার করা
আপনি নিম্নলিখিত বৈশিষ্ট্যগুলি ব্যবহার করে সিস্কোর সাথে ডেটা ভাগ করতে বেছে নিতে পারেন:

  • সিসকো সাকসেস নেটওয়ার্ক
    সিসকো সাকসেস নেটওয়ার্ক দেখুন
  • Web বিশ্লেষণ

দেখুন (ঐচ্ছিক) অনির্বাচন করুন Web বিশ্লেষণ ট্র্যাকিং
ফায়ারপাওয়ার অনলাইন সাহায্য, কিভাবে করবেন, এবং ডকুমেন্টেশন আপনি অনলাইন সাহায্যে পৌঁছাতে পারেন web ইন্টারফেস:

  • প্রতিটি পৃষ্ঠায় প্রসঙ্গ-সংবেদনশীল সহায়তা লিঙ্কে ক্লিক করে
  • সাহায্য > অনলাইন নির্বাচন করে

হাউ টু হল একটি উইজেট যা ফায়ারপাওয়ার ম্যানেজমেন্ট সেন্টারে কাজগুলির মাধ্যমে নেভিগেট করার জন্য ওয়াকথ্রু প্রদান করে।
ওয়াকথ্রুগুলি আপনাকে প্রতিটি ধাপের মধ্য দিয়ে একটি টাস্ক অর্জনের জন্য প্রয়োজনীয় পদক্ষেপগুলি সম্পাদন করতে গাইড করে, কাজটি সম্পূর্ণ করার জন্য আপনাকে বিভিন্ন UI স্ক্রীন নির্বিশেষে নেভিগেট করতে হতে পারে।
কিভাবে উইজেট ডিফল্টরূপে সক্রিয় করা হয়. উইজেটটি নিষ্ক্রিয় করতে, আপনার ব্যবহারকারীর নামের নীচে ড্রপ-ডাউন তালিকা থেকে ব্যবহারকারীর পছন্দগুলি চয়ন করুন এবং কীভাবে-সেটিংসে কীভাবে-করতে সক্ষম চেক বক্সটি আনচেক করুন৷
ওয়াকথ্রুগুলি সাধারণত সমস্ত UI পৃষ্ঠাগুলির জন্য উপলব্ধ, এবং ব্যবহারকারীর ভূমিকা-সংবেদনশীল নয়৷ যাইহোক, ব্যবহারকারীর সুবিধার উপর নির্ভর করে, কিছু মেনু আইটেম ফায়ারপাওয়ার ম্যানেজমেন্ট সেন্টার ইন্টারফেসে প্রদর্শিত হবে না। এইভাবে, ওয়াকথ্রুগুলি এই জাতীয় পৃষ্ঠাগুলিতে কার্যকর হবে না।

দ্রষ্টব্য
ফায়ারপাওয়ার ম্যানেজমেন্ট সেন্টারে নিম্নলিখিত ওয়াকথ্রুগুলি উপলব্ধ:

  • সিসকো স্মার্ট অ্যাকাউন্টের সাথে এফএমসি নিবন্ধন করুন: এই ওয়াকথ্রু আপনাকে সিসকো স্মার্ট অ্যাকাউন্টের সাথে ফায়ারপাওয়ার ম্যানেজমেন্ট সেন্টার নিবন্ধন করতে গাইড করে।
  • একটি ডিভাইস সেট আপ করুন এবং এটি এফএমসিতে যোগ করুন: এই ওয়াকথ্রু আপনাকে একটি ডিভাইস সেট আপ করতে এবং ডিভাইসটিকে ফায়ারপাওয়ার ম্যানেজমেন্ট সেন্টারে যুক্ত করতে গাইড করে।
  • তারিখ এবং সময় কনফিগার করুন: এই ওয়াকথ্রু আপনাকে ফায়ার পাওয়ারের তারিখ এবং সময় কনফিগার করতে গাইড করে
  • একটি প্ল্যাটফর্ম সেটিংস নীতি ব্যবহার করে প্রতিরক্ষা ডিভাইসের হুমকি।
  • ইন্টারফেস সেটিংস কনফিগার করুন: এই ওয়াকথ্রু আপনাকে ফায়ারপাওয়ার থ্রেট ডিফেন্স ডিভাইসে ইন্টারফেস কনফিগার করতে গাইড করে।
  • একটি অ্যাক্সেস কন্ট্রোল পলিসি তৈরি করুন: একটি অ্যাক্সেস কন্ট্রোল পলিসি অর্ডার করা নিয়মগুলির একটি সেট নিয়ে গঠিত, যা উপরে থেকে নীচে মূল্যায়ন করা হয়। এই ওয়াকথ্রু আপনাকে একটি অ্যাক্সেস নিয়ন্ত্রণ নীতি তৈরি করতে গাইড করে। একটি অ্যাক্সেস কন্ট্রোল নিয়ম যোগ করুন - একটি বৈশিষ্ট্য ওয়াকথ্রু: এই ওয়াকথ্রু এর উপাদানগুলি বর্ণনা করে
    একটি অ্যাক্সেস কন্ট্রোল নিয়ম, এবং আপনি কীভাবে ফায়ারপাওয়ার ম্যানেজমেন্ট সেন্টারে সেগুলি ব্যবহার করতে পারেন।
  • রাউটিং সেটিংস কনফিগার করুন: বিভিন্ন রাউটিং প্রোটোকল ফায়ারপাওয়ার থ্রেট ডিফেন্স দ্বারা সমর্থিত। একটি স্ট্যাটিক রুট নির্দিষ্ট গন্তব্য নেটওয়ার্কের জন্য কোথায় ট্রাফিক পাঠাতে হবে তা নির্ধারণ করে। এই ওয়াকথ্রু আপনাকে ডিভাইসের জন্য স্ট্যাটিক রাউটিং কনফিগার করতে গাইড করে।
  • একটি NAT নীতি তৈরি করুন - একটি বৈশিষ্ট্য ওয়াকথ্রু: এই ওয়াকথ্রু আপনাকে একটি NAT নীতি তৈরি করতে গাইড করে এবং আপনাকে একটি NAT নিয়মের বিভিন্ন বৈশিষ্ট্যের মধ্যে নিয়ে যায়।

আপনি ডকুমেন্টেশন রোডম্যাপ ব্যবহার করে ফায়ারপাওয়ার সিস্টেম সম্পর্কিত অতিরিক্ত ডকুমেন্টেশন খুঁজে পেতে পারেন: http://www.cisco.com/c/en/us/td/docs/security/firepower/roadmap/firepower-roadmap.html

FMC স্থাপনার জন্য টপ-লেভেল ডকুমেন্টেশন লিস্টিং পেজ

ফায়ারপাওয়ার ম্যানেজমেন্ট সেন্টার স্থাপনা, সংস্করণ 6.0+ কনফিগার করার সময় নিম্নলিখিত নথিগুলি সহায়ক হতে পারে।

কিছু লিঙ্কযুক্ত নথি ফায়ারপাওয়ার ম্যানেজমেন্ট সেন্টার স্থাপনার ক্ষেত্রে প্রযোজ্য নয়। প্রাক্তন জন্যampলে, ফায়ারপাওয়ার থ্রেট ডিফেন্স পৃষ্ঠাগুলির কিছু লিঙ্ক ফায়ারপাওয়ার ডিভাইস ম্যানেজার দ্বারা পরিচালিত স্থাপনার জন্য নির্দিষ্ট, এবং হার্ডওয়্যার পৃষ্ঠাগুলিতে কিছু লিঙ্ক FMC এর সাথে সম্পর্কিত নয়। বিভ্রান্তি এড়াতে, নথির শিরোনামগুলিতে সতর্ক মনোযোগ দিন। এছাড়াও, কিছু নথি একাধিক পণ্য কভার করে এবং তাই একাধিক পণ্য পৃষ্ঠায় প্রদর্শিত হতে পারে।

ফায়ারপাওয়ার ম্যানেজমেন্ট সেন্টার

ক্লাসিক ডিভাইস, যাকে এনজিআইপিএস (নেক্সট জেনারেশন ইনট্রুশন প্রিভেনশন সিস্টেম) ডিভাইসও বলা হয়

ডকুমেন্টেশনে লাইসেন্স স্টেটমেন্ট

একটি বিভাগের শুরুতে লাইসেন্স বিবৃতিটি নির্দেশ করে যে বিভাগে বর্ণিত বৈশিষ্ট্যটি সক্ষম করতে ফায়ারপাওয়ার সিস্টেমের একটি পরিচালিত ডিভাইসে আপনাকে অবশ্যই কোন ক্লাসিক বা স্মার্ট লাইসেন্স বরাদ্দ করতে হবে।
যেহেতু লাইসেন্সকৃত ক্ষমতা প্রায়শই সংযোজিত হয়, লাইসেন্স বিবৃতি প্রতিটি বৈশিষ্ট্যের জন্য শুধুমাত্র সর্বোচ্চ প্রয়োজনীয় লাইসেন্স প্রদান করে।
একটি লাইসেন্স বিবৃতিতে একটি "বা" বিবৃতি নির্দেশ করে যে বিভাগে বর্ণিত বৈশিষ্ট্যটি সক্ষম করতে আপনাকে অবশ্যই পরিচালিত ডিভাইসে একটি নির্দিষ্ট লাইসেন্স বরাদ্দ করতে হবে, তবে একটি অতিরিক্ত লাইসেন্স কার্যকারিতা যোগ করতে পারে। প্রাক্তন জন্যample, একটি মধ্যে file নীতি, কিছু file নিয়ম ক্রিয়াগুলির জন্য আপনাকে ডিভাইসে একটি সুরক্ষা লাইসেন্স বরাদ্দ করতে হবে যখন অন্যদের জন্য আপনাকে একটি ম্যালওয়্যার লাইসেন্স বরাদ্দ করতে হবে৷

লাইসেন্স সম্পর্কে আরও তথ্যের জন্য, ফায়ারপাওয়ার লাইসেন্স সম্পর্কে দেখুন।

সম্পর্কিত বিষয় 
ফায়ারপাওয়ার লাইসেন্স সম্পর্কে

ডকুমেন্টেশনে সমর্থিত ডিভাইসের বিবৃতি

একটি অধ্যায় বা বিষয়ের শুরুতে সমর্থিত ডিভাইস বিবৃতি নির্দেশ করে যে একটি বৈশিষ্ট্য শুধুমাত্র নির্দিষ্ট ডিভাইস সিরিজ, পরিবার বা মডেলে সমর্থিত। প্রাক্তন জন্যampতাই, অনেক বৈশিষ্ট্য শুধুমাত্র ফায়ারপাওয়ার থ্রেট ডিফেন্স ডিভাইসে সমর্থিত।
এই রিলিজ দ্বারা সমর্থিত প্ল্যাটফর্ম সম্পর্কে আরও তথ্যের জন্য, রিলিজ নোটগুলি দেখুন।

ডকুমেন্টেশনে অ্যাক্সেস স্টেটমেন্ট

এই ডকুমেন্টেশনের প্রতিটি পদ্ধতির শুরুতে অ্যাক্সেস বিবৃতিটি পদ্ধতিটি সম্পাদন করার জন্য প্রয়োজনীয় পূর্বনির্ধারিত ব্যবহারকারীর ভূমিকা নির্দেশ করে। তালিকাভুক্ত ভূমিকাগুলির যে কোনও পদ্ধতিটি সম্পাদন করতে পারে।
কাস্টম ভূমিকা সহ ব্যবহারকারীদের অনুমতি সেট থাকতে পারে যা পূর্বনির্ধারিত ভূমিকাগুলির থেকে আলাদা। যখন একটি পূর্বনির্ধারিত ভূমিকা একটি পদ্ধতির জন্য অ্যাক্সেসের প্রয়োজনীয়তা নির্দেশ করতে ব্যবহৃত হয়, তখন অনুরূপ অনুমতি সহ একটি কাস্টম ভূমিকারও অ্যাক্সেস থাকে। কাস্টম ভূমিকা সহ কিছু ব্যবহারকারী কনফিগারেশন পৃষ্ঠাগুলিতে পৌঁছানোর জন্য সামান্য ভিন্ন মেনু পাথ ব্যবহার করতে পারে। প্রাক্তন জন্যample, ব্যবহারকারীদের যারা শুধুমাত্র অনুপ্রবেশ নীতি বিশেষাধিকারের সাথে একটি কাস্টম ভূমিকা আছে অ্যাক্সেস নিয়ন্ত্রণ নীতির মাধ্যমে আদর্শ পথের পরিবর্তে অনুপ্রবেশ নীতির মাধ্যমে নেটওয়ার্ক বিশ্লেষণ নীতি অ্যাক্সেস করে।
ব্যবহারকারীর ভূমিকা সম্পর্কে আরও তথ্যের জন্য, ব্যবহারকারীর ভূমিকা দেখুন এবং এর জন্য ব্যবহারকারীর ভূমিকা কাস্টমাইজ করুন৷ Web ইন্টারফেস।

ফায়ারপাওয়ার সিস্টেম আইপি অ্যাড্রেস কনভেনশন

আপনি ফায়ারপাওয়ার সিস্টেমের অনেক জায়গায় ঠিকানা ব্লক সংজ্ঞায়িত করতে IPv4 ক্লাসলেস ইন্টার-ডোমেন রাউটিং (CIDR) নোটেশন এবং অনুরূপ IPv6 প্রিফিক্স দৈর্ঘ্যের স্বরলিপি ব্যবহার করতে পারেন।
আপনি যখন আইপি ঠিকানাগুলির একটি ব্লক নির্দিষ্ট করতে CIDR বা উপসর্গের দৈর্ঘ্যের স্বরলিপি ব্যবহার করেন, তখন ফায়ারপাওয়ার সিস্টেম মাস্ক বা উপসর্গ দৈর্ঘ্য দ্বারা নির্দিষ্ট করা নেটওয়ার্ক IP ঠিকানার শুধুমাত্র অংশ ব্যবহার করে। প্রাক্তন জন্যample, আপনি যদি 10.1.2.3/8 টাইপ করেন, ফায়ারপাওয়ার সিস্টেম 10.0.0.0/8 ব্যবহার করে।
অন্য কথায়, যদিও সিসকো সিআইডিআর বা উপসর্গ দৈর্ঘ্যের স্বরলিপি ব্যবহার করার সময় বিট সীমানায় একটি নেটওয়ার্ক আইপি ঠিকানা ব্যবহার করার আদর্শ পদ্ধতির সুপারিশ করে, ফায়ারপাওয়ার সিস্টেমের এটির প্রয়োজন নেই।

অতিরিক্ত সম্পদ

ফায়ারওয়াল সম্প্রদায় হল রেফারেন্স উপাদানের একটি সম্পূর্ণ ভান্ডার যা আমাদের ব্যাপক ডকুমেন্টেশনের পরিপূরক। এর মধ্যে আমাদের হার্ডওয়্যারের 3D মডেল, হার্ডওয়্যার কনফিগারেশন নির্বাচক, পণ্য সমান্তরাল, কনফিগারেশন এক্সamples, সমস্যা সমাধানের প্রযুক্তি নোট, প্রশিক্ষণ ভিডিও, ল্যাব এবং Cisco লাইভ সেশন, সামাজিক মিডিয়া চ্যানেল, Cisco ব্লগ এবং প্রযুক্তিগত প্রকাশনা দল দ্বারা প্রকাশিত সমস্ত ডকুমেন্টেশন।
মডারেটর সহ কমিউনিটি সাইট বা ভিডিও শেয়ারিং সাইটে পোস্ট করা কিছু ব্যক্তি সিসকো সিস্টেমের জন্য কাজ করে। এই সাইটগুলিতে প্রকাশিত মতামত এবং সংশ্লিষ্ট মন্তব্যগুলি মূল লেখকদের ব্যক্তিগত মতামত, সিস্কোর নয়। বিষয়বস্তু শুধুমাত্র তথ্যগত উদ্দেশ্যে প্রদান করা হয় এবং Cisco বা অন্য কোন পক্ষের দ্বারা একটি অনুমোদন বা প্রতিনিধিত্ব করার উদ্দেশ্যে নয়।

দ্রষ্টব্য
ফায়ারওয়ালস কমিউনিটিতে কিছু ভিডিও, প্রযুক্তিগত নোট এবং রেফারেন্স উপাদান FMC এর পুরানো সংস্করণের দিকে নির্দেশ করে। আপনার FMC সংস্করণ এবং ভিডিও বা প্রযুক্তিগত নোটে উল্লেখ করা সংস্করণের ব্যবহারকারী ইন্টারফেসে পার্থক্য থাকতে পারে যার কারণে পদ্ধতিগুলি অভিন্ন নয়৷

ফায়ারপাওয়ার দিয়ে শুরু করা

দলিল/সম্পদ

CISCO ফায়ারপাওয়ার পারফর্মিং প্রাথমিক সেটআপ দিয়ে শুরু করেছে [পিডিএফ] ব্যবহারকারীর নির্দেশিকা
ফায়ারপাওয়ার পারফর্মিং ইনিশিয়াল সেটআপ দিয়ে শুরু, ফায়ারপাওয়ার পারফর্মিং ইনিশিয়াল সেটআপ, পারফর্মিং ইনিশিয়াল সেটআপ, ইনিশিয়াল সেটআপ, সেটআপ

তথ্যসূত্র

একটি মন্তব্য করুন

আপনার ইমেল ঠিকানা প্রকাশ করা হবে না. প্রয়োজনীয় ক্ষেত্রগুলি চিহ্নিত করা হয়েছে *