CISCO-LOGO

Thosaigh CISCO le Firepower ag Feidhmiú an tSocraithe Tosaigh

CISCO-Tosaithe-Le-Firepower-Feidhmiú-Tosaigh-Socrú-PRODUYCT

Sonraíochtaí

  • Ainm Táirge: Cisco Firepower
  • Cineál Táirge: Slándáil Líonra agus Bainistíocht Tráchta
  • Roghanna Imlonnaithe: Ardáin shaintógtha nó réiteach bogearraí
  • Comhéadan Bainistíochta: Comhéadan Grafach Úsáideora

Treoracha Úsáide Táirge

 Suiteáil agus Déanamh Socrú Tosaigh ar Fhearais Fhisiceacha:
Lean na céimeanna seo chun Ionad Bainistíochta Firepower a bhunú ar fhearais fhisiceacha:

  1. Déan tagairt don Treoir Tosaigh le haghaidh treoracha suiteála mionsonraithe.

Fearais Fíorúla a Imscaradh
Má tá fearais fhíorúla á n-imscaradh, lean na céimeanna seo:

  1. Socraigh ardáin fhíorúla tacaithe don Ionad Bainistíochta agus do ghléasanna.
  2. Ionaid Fíorúla Bainistíochta Firepower a imscaradh ar thimpeallachtaí scamall Poiblí agus Príobháideacha.
  3. Imscar gléasanna fíorúla do d'fhearas ar thimpeallachtaí néil a dtacaítear leo.

Ag logáil isteach don chéad uair:
Sna céimeanna tosaigh logáil isteach don Ionad Bainistíochta Firepower:

  1. Logáil isteach le dintiúir réamhshocraithe (admin/Admin123).
  2. Athraigh an focal faire agus socraigh an crios ama.
  3. Cuir ceadúnais leis agus clár feistí bainistithe.

Bunbheartais agus Cumraíochtaí a Shocrú:
Chuig view sonraí sa deais, cumraigh polasaithe bunúsacha:

  1. Cumraigh polasaithe bunúsacha le haghaidh slándála líonra.
  2. Le haghaidh cumraíochtaí chun cinn, féach ar an treoir iomlán úsáideora.

CCanna:
C: Conas is féidir liom rochtain a fháil ar an Ionad Bainistíochta Firepower web comhéadan?
A: Is féidir leat rochtain a fháil ar an web comhéadan trí sheoladh IP an Ionaid Bainistíochta a chur isteach i do web bhrabhsálaí.

Tús a chur le Firepower

Is sraith chomhtháite táirgí slándála líonra agus bainistíochta tráchta é Cisco Firepower, a imscartar ar ardáin shaintógtha nó mar réiteach bogearraí. Tá an córas deartha chun cabhrú leat trácht líonra a láimhseáil ar bhealach a chomhlíonann beartas slándála d'eagraíochta - do threoirlínte chun do líonra a chosaint.
In imscaradh tipiciúil, déanann gairis ilbhraite tráchta arna mbainistiú ar chodanna líonra monatóireacht ar thrácht le haghaidh anailíse agus tuairiscíonn siad do bhainisteoir:

  • Ionad Bainistíochta Firepower
  • Bainisteoir gléas firepower
    Bainisteoir Gléas Slándála Oiriúnaitheach (ASDM)

Soláthraíonn bainisteoirí consól bainistíochta láraithe le comhéadan grafach úsáideora ar féidir leat é a úsáid chun tascanna riaracháin, bainistíochta, anailíse agus tuairiscithe a dhéanamh.
Díríonn an treoir seo ar fhearas bainistíochta an Ionaid Bainistíochta Firepower. Le haghaidh faisnéise faoin mBainisteoir Gléas Firepower nó ASA le Seirbhísí FirePOWER arna mbainistiú trí ASDM, féach na treoracha do na modhanna bainistíochta sin.

  • Treoir Cumraíochta Cisco Firepower Bagairt Cosanta do Bhainisteoir Gléas Firepower
  • ASA le Treoir Cumraíochta Bainistíochta Áitiúil Seirbhísí FirePOWER
  • Tosú Tapa: Bunshocrú, ar leathanach 2
  • Gléasanna Firepower, ar leathanach 5
  • Gnéithe Firepower, ar leathanach 6
  • Fearainn a Athrú ar an Ionad Bainistíochta Firepower, ar leathanach 10
  • An Roghchlár Comhthéacs, ar leathanach 11
  • Sonraí á Roinnt le Cisco, ar leathanach 13
  • Cabhair ar Líne Firepower, Conas, agus Doiciméadúchán, ar leathanach 13
  • Coinbhinsiúin Seoladh IP an Chórais Firepower, ar leathanach 16
  • Acmhainní Breise, ar leathanach 16

Tús Tapa: Bunshocrú

Tá an tacar gné Firepower cumhachtach agus solúbtha go leor chun tacú le cumraíochtaí bunúsacha agus ardchéime. Bain úsáid as na hailt seo a leanas chun Ionad Bainistíochta Firepower agus a ghléasanna bainistithe a bhunú go tapa chun tús a chur le rialú agus anailís a dhéanamh ar thrácht.

Suiteáil agus Feidhmiú Socrú Tosaigh ar Fhearais Fhisiceacha

Nós imeachta

Suiteáil agus déan an socrú tosaigh ar gach fearas fisiceach ag baint úsáide as na doiciméid don fhearas:

Tábhachtach Déan neamhaird de dhoiciméid Bainisteoir Gléasanna Firepower ar na leathanaigh seo.

  • Treoir Tosaigh Cisco Firepower 2100 Sraith
  • Cisco Firepower 4100 Treoir Tosaigh
  • Cisco Firepower 9300 Treoir Tosaigh
  • Cisco Firepower Bagairt Cosaint don ASA 5508-X agus ASA 5516-X Ag baint úsáide as an Lárionad Bainistíochta Firepower Treoir Tús Tapa
  • Cisco Firepower Bagairt Cosanta don ASA 5512-X, ASA 5515-X, ASA 5525-X, ASA 5545-X, agus ASA 5555-X Ag baint úsáide as an Lárionad Bainistíochta Firepower Treoir Thapa
  • Cisco Firepower Bagairt Cosaint don ISA 3000 Ag Úsáid Ionad Bainistíochta Firepower Treoir Thapa Tosaigh

Feistí bainistithe clasaiceacha

  • Treoir Thapa Tosaigh Modúl Cisco ASA FirePOWER
  • Treoir Tosaigh Cisco Firepower 8000 Sraith
  • Treoir Tosaigh Cisco Firepower 7000 Sraith

Fearais Fíorúla a Imscaradh
Lean na céimeanna seo má tá fearais fhíorúla san áireamh i do imscaradh. Bain úsáid as an treochlár doiciméadúcháin chun é a aimsiú
na doiciméid atá liostaithe thíos: http://www.cisco.com/c/en/us/td/docs/security/firepower/roadmap/ firepower-mapa bóthair.html.

Nós imeachta

  1. Céim 1 Aimsigh na hardáin fhíorúla a dtacaítear leo a úsáidfidh tú don Ionad Bainistíochta agus gléasanna (seans nach ionann iad seo). Féach Treoir Comhoiriúnachta Cisco Firepower.
  2. Céim 2 Ionaid Bhainistíochta Firepower Fíorúla a imscaradh ar an timpeallacht scamall Poiblí agus Príobháideach tacaithe. Féach, Cisco Secure Firewall Management Centre Virtual Getting Started Guide.
  3. Céim 3 Imscaradh gléasanna fíorúla do d’fhearas ar an timpeallacht scamall Poiblí agus Príobháideach a fhaigheann tacaíocht. Le haghaidh sonraí, féach na doiciméid seo a leanas.
    • NGIPSv ag rith ar VMware: Cisco Firepower NGIPSv Treoir Tosaigh Tapa do VMware
    • Cosaint Bagairt Cisco Firepower don ASA 5508-X agus ASA 5516-X ag Úsáid Bainistíocht Firepower

Center Treoir Mhear-Thosaigh

  • Firepower Threat Defense Rith fíorúil ar thimpeallachtaí scamall Poiblí agus Príobháideacha, féach Cisco Secure Firewall Threat Defense Virtual Getting Started Guide, Leagan 7.3.

Logáil Isteach don Chéad Uair

Sula dtosaíonn tú

  • Ullmhaigh do chuid fearais mar a thuairiscítear in Suiteáil agus Déanamh Socrú Tosaigh ar Fearais Fhisiceacha, ar leathanach 2 nó Ag Imscaradh Fearais Fhíorúla, ar leathanach 3.

Nós imeachta

  1. Céim 1 Logáil isteach san Ionad Bainistíochta Firepower web comhéadan le admin mar an t-ainm úsáideora agus Admin123 mar an focal faire. Athraigh an pasfhocal don chuntas seo mar a thuairiscítear sa Treoir Mhearthosaithe do d’fhearas.
  2. Céim 2 Socraigh crios ama don chuntas seo mar a thuairiscítear i Do Chrios Ama Réamhshocraithe a Shocrú.
  3. Céim 3 Cuir ceadúnais leis mar a thuairiscítear in Ceadúnú an Chórais Firepower.
  4. Céim 4 Cláraigh gléasanna bainistithe mar a thuairiscítear in Cuir Gléas leis an FMC.
  5. Céim 5 Cumraigh do ghléasanna bainistithe mar a thuairiscítear i:
    • Réamhrá ar Imscaradh agus Cumraíocht Gléas IPS, chun comhéadain éighníomhacha nó inlíne a chumrú ar fheistí 7000 Sraith nó 8000 Sraith
    • Comhéadan Tharview le haghaidh Firepower Threat Defense, chun modh trédhearcach nó ródaithe a chumrú ar fheistí Firepower Threat Defense
  • Comhéadan Tharview le haghaidh Firepower Threat Defense, chun comhéadain a chumrú ar fheistí Firepower Threat Defense

Cad atá le déanamh seo chugainn

  • Tosaigh ag rialú agus ag déanamh anailíse ar thrácht trí bhunbheartais a chumrú mar a thuairiscítear in Bun-Bheartais agus Cumraíochtaí a Shocrú, ar leathanach 4.

Bunbheartais agus Cumraíochtaí a Bhunú
Ní mór duit bunbheartais a chumrú agus a imscaradh chun sonraí a fheiceáil sa deais, Context Explorer, agus táblaí imeachta.
Ní plé iomlán é seo ar inniúlachtaí beartais nó gnéithe. Le treoir a fháil ar ghnéithe eile agus ar chumraíochtaí níos forbartha, féach an chuid eile den treoir seo.

Nóta
Sula dtosaíonn tú

  • Logáil isteach sa web comhéadan, socraigh do chrios ama, cuir ceadúnais leis, cláraigh gléasanna, agus cumraigh gléasanna mar a thuairiscítear in Logáil Isteach don Chéad Uair, ar leathanach 3.

Nós imeachta

  1. Céim 1 Cumraigh polasaí rialaithe rochtana mar a thuairiscítear i Bunbheartas Rialaithe Rochtana a Chruthú.
    • I bhformhór na gcásanna, molann Cisco an beartas um chur isteach ar Shlándáil Chothrom agus Nascacht a shocrú mar do ghníomh réamhshocraithe. Le haghaidh tuilleadh faisnéise, féach Beartas Réamhshocraithe um Rialú Rochtana agus Polasaithe Anailíse Líonra agus Cur isteach a Sholáthraíodh don Chórais.
    • I bhformhór na gcásanna, molann Cisco logáil nasc a chumasú chun freastal ar riachtanais slándála agus comhlíonta d’eagraíochta. Smaoinigh ar an trácht ar do líonra agus cinneadh á dhéanamh agat ar na naisc le logáil isteach ionas nach gcuirfidh tú tranglam ar do thaispeántais nó nach gcuirfidh tú isteach ar do chóras. Le haghaidh tuilleadh faisnéise, féach Maidir le Logáil Nasctha.
  2. Céim 2 Cuir an beartas sláinte réamhshocraithe a sholáthraíonn an córas i bhfeidhm mar a thuairiscítear in Feidhmiú Beartais Sláinte.
  3. Céim 3 Saincheap roinnt de do shocruithe cumraíochta córais:
    • Más mian leat naisc isteach a cheadú le haghaidh seirbhíse (le haghaidh example, SNMP nó an syslog), modhnaigh na calafoirt sa liosta rochtana mar a thuairiscítear in Cumraigh Liosta Rochtana.
    • Tuig agus smaoinigh ar eagarthóireacht a dhéanamh ar theorainneacha imeachta do bhunachair sonraí mar a thuairiscítear in Teorainneacha Imeachtaí Bunachar Sonraí a Chumrú.
    •  Más mian leat an teanga taispeána a athrú, cuir an socrú teanga in eagar mar a thuairiscítear in Set the Language for the Web Comhéadan.
    • Má chuireann d’eagraíocht srian ar rochtain líonra trí úsáid a bhaint as seachfhreastalaí agus nár chumraigh tú socruithe seachfhreastalaí le linn na cumraíochta tosaigh, cuir do shocruithe seachfhreastalaí in eagar mar a thuairiscítear in Athraigh Comhéadain Bainistíochta FMC.
  4. Céim 4 Saincheap do bheartas fionnachtana líonra mar a thuairiscítear in Cumrú an Bheartais um Fhionnachtain Líonra. De réir réamhshocraithe, déanann an beartas fionnachtana líonra anailís ar an trácht ar fad ar do líonra. I bhformhór na gcásanna, molann Cisco fionnachtain a shrianadh chuig na seoltaí in RFC 1918.
  5. Céim 5 Smaoinigh ar na socruithe coitianta eile seo a shaincheapadh:
    • Mura bhfuil tú ag iarraidh preabfhuinneoga lárionad teachtaireachta a thaispeáint, díchumasaigh fógraí mar a thuairiscítear in Cumraigh Iompar Fógraí.
    • Más mian leat na luachanna réamhshocraithe d’athróga córais a shaincheapadh, tuig a n-úsáid mar a thuairiscítear i Tacair Athróg.
    • Más mian leat an Bunachar Sonraí Geolocation a nuashonrú, nuashonraigh de láimh nó ar bhonn sceidealta mar a thuairiscítear in Nuashonraigh an Bunachar Sonraí Geolocation.
    • Más mian leat cuntais úsáideora fíordheimhnithe breise a chruthú go háitiúil chun rochtain a fháil ar an FMC, féach Cuir Úsáideoir Inmheánach leis ag an Web Comhéadan.
    • Más mian leat fíordheimhniú seachtrach LDAP nó RADIUS a úsáid chun rochtain ar an FMC a cheadú, féach Cumraigh EFíordheimhniú xternal.
  6. Céim 6 Athruithe cumraíochta a imscaradh; féach Imscaradh Athruithe Cumraíochta.

Cad atá le déanamh seo chugainn

  • Review agus smaoinigh ar ghnéithe eile a bhfuil cur síos orthu in Gnéithe Firepower a chumrú, ar leathanach 6 agus sa chuid eile den treoir seo.

Gléasanna Firepower
In imscaradh tipiciúil, tuairiscíonn ilfheistí láimhseála tráchta chuig Ionad Bainistíochta Firepower amháin, a úsáideann tú chun tascanna riaracháin, bainistíochta, anailíse agus tuairiscithe a dhéanamh.

Gléasanna Clasaiceach
Ritheann gléasanna clasaiceacha bogearraí IPS den chéad ghlúin eile (NGIPS). Áirítear leo:

  • Gléasanna fisiceacha sraith Firepower 7000 agus sraith Firepower 8000.
  • NGIPSv, arna óstáil ar VMware.
  • ASA le FirePOWER Services, ar fáil ar fheistí roghnaithe sraith ASA 5500-X (áirítear ISA 3000 freisin). Soláthraíonn an ASA an beartas córais chéad-líne, agus ansin cuireann sé trácht chuig modúl ASA FirePOWER le haghaidh fionnachtain agus rialú rochtana.

Tabhair faoi deara go gcaithfidh tú an ASA CLI nó ASDM a úsáid chun na gnéithe ASA-bhunaithe a chumrú ar fheiste ASA FirePOWER. Áirítear leis seo infhaighteacht ard gléas, aistriú, ródú, VPN, NAT, agus mar sin de.
Ní féidir leat an FMC a úsáid chun comhéadain ASA FirePOWER a chumrú, agus ní thaispeánann GUI FMC comhéadain ASA nuair a bhíonn an ASA FirePOWER imlonnaithe i mód calafoirt SPAN. Chomh maith leis sin, ní féidir leat an FMC a úsáid chun próisis ASA FirePOWER a dhúnadh, a atosú nó a bhainistiú ar shlí eile.

Gléasanna Cosanta Bagairtí Firepower
Is balla dóiteáin den chéad ghlúin eile (NGFW) é gléas Firepower Threat Defense (FTD) a bhfuil cumais NGIPS aige freisin. I measc na ngnéithe NGFW agus ardáin tá VPN suíomh-go-láithreán agus cianrochtain, ródú láidir, NAT, braisliú, agus leas iomlán a bhaint eile in iniúchadh feidhmchlár agus rialú rochtana.
Tá FTD ar fáil ar raon leathan ardán fisiceach agus fíorúil.

Comhoiriúnacht
Le haghaidh sonraí ar chomhoiriúnacht bainisteora-gléas, lena n-áirítear na bogearraí atá ag luí le samhlacha gléasanna sonracha, timpeallachtaí óstála fíorúla, córais oibriúcháin, agus mar sin de, féach Nótaí Eisiúna Cisco Firepower agus Treoir Comhoiriúnachta Cisco Firepower.

Gnéithe Firepower

Liostaíonn na táblaí seo roinnt gnéithe Firepower a úsáidtear go coitianta.

Gnéithe Bainistithe Fearais agus Córais

Le teacht ar dhoiciméid neamhchoitianta, féach: http://www.cisco.com/c/en/us/td/docs/security/firepower/roadmap/firepower-roadmap.html

Más mian leat… Cumraigh… Mar a thuairiscítear i…
Bainistigh cuntais úsáideora chun logáil isteach ar do fhearais Firepower Fíordheimhniú firepower Maidir le Cuntais Úsáideora
Monatóireacht a dhéanamh ar shláinte crua-earraí agus bogearraí an chórais Beartas monatóireachta sláinte Maidir le Monatóireacht Sláinte
Cúltaca sonraí ar d'fhearas Cúltaca agus aischur Cúltaca agus Athchóirigh
Uasghrádú go leagan nua de Firepower Nuashonruithe córais Cisco Firepower Bainistíochta Lárionad Uasghrádú Treoir, Leagan 6.0–7.0

Nótaí Eisiúna Firepower

Bunlíne d'fhearas fisiciúil Athchóirigh go réamhshocruithe monarchan (athíomhá) Tá an Cisco Firepower Uasghrádú ar an Ionad Bainistíochta Treoir, Leagan 6.0–7.0, le haghaidh liosta nasc chuig treoracha maidir le suiteálacha úra a dhéanamh.
Nuashonraigh an VDB, nuashonruithe rialacha cur isteach, nó GeoDB ar d'fhearas Nuashonruithe Bunachar Sonraí Leochaileachta (VDB), nuashonruithe rialacha cur isteach, nó nuashonruithe Bunachar Sonraí Geolocation (GeoDB). Nuashonruithe Córais

 

Más mian leat… Cumraigh… Mar a thuairiscítear i…
Ceadúnais a chur i bhfeidhm chun advan a ghlacadhtage feidhmiúlacht faoi rialú ceadúnais Ceadúnú Clasaiceach nó Cliste Maidir le Ceadúnais Firepower
Leanúnachas oibríochtaí fearas a chinntiú Ard-infhaighteacht ar ghléas bainistithe agus/nó Ard-infhaighteacht ar Ionad Bainistíochta Firepower Thart ar 7000 agus 8000 infhaighteacht gléas sraithe

Maidir le Firepower Threat Defense Ard Infhaighteacht

Maidir le hIonad Bainistíochta Firepower Ard-Infhaighteacht

Comhcheangail acmhainní próiseála ilfheistí Sraith 8000 Cruachta gléas Maidir le Cruacha Gléas
Cumraigh gléas chun trácht a stiúradh idir dhá chomhéadan nó níos mó Ródú Ródairí Fíorúla

Ródú Thartview le haghaidh Firepower Threat Defense

Cumraigh an t-athrú paicéad idir dhá líonra nó níos mó Athrú gléas Lasca Fíorúla

Cumraigh Comhéadain Ghrúpa Droichid

Aistrigh seoltaí príobháideacha go seoltaí poiblí le haghaidh naisc idirlín Aistriú Seoladh Líonra (NAT) Cumraíocht Beartais TAN

Aistriú Seoladh Líonra (NAT) le haghaidh Firepower Threat Defense

Tollán slán a bhunú idir feistí bainistithe Firepower Threat Defense nó 7000/8000 Sraith Líonra príobháideach fíorúil ó shuíomh go suíomh (VPN) VPN Tharview le haghaidh Firepower Threat Defense
Tolláin slán a bhunú idir úsáideoirí iargúlta agus Bagairt Firepower bainistithe

Feistí cosanta

VPN rochtain iargúlta VPN Tharview le haghaidh Firepower Threat Defense
Deighleog rochtain úsáideora ar ghléasanna bainistithe, cumraíochtaí, agus imeachtaí Ilthionóntacht ag baint úsáide as fearainn Réamhrá ar Ilthionóntacht ag Úsáid Fearainn
View agus fearas a bhainistiú

cumraíocht ag baint úsáide as cliant REST API

REST API agus REST API

taiscéalaí

Sainroghanna REST API

Treoir Thapa Tosaigh Firepower REST API

Fabhtcheartú saincheisteanna N/B Fabhtcheartú an Chórais

Gnéithe Ard-Infhaighteachta agus Inscálaithe de réir Ardáin
Cinntíonn cumraíochtaí ard-infhaighteachta (ar a dtugtar failover uaireanta) leanúnachas oibríochtaí. Déanann cumraíochtaí cnuasaithe agus cruachta feistí iolracha a ghrúpáil le chéile mar fheiste loighciúil amháin, ag baint amach tréchur méadaithe agus iomarcaíocht.

 

Ardán Infhaighteacht Ard Cnuasach Cruachta
Ionad Bainistíochta Firepower

Seachas MC750

Firepower Ionad Bainistíochta Fíorúil
  • Cosaint Bagairt Firepower:
  • Firepower 2100 sraith
  • ASA 5500-X sraith
  • ISA 3000
Cosaint Bagairt Firepower:
  • Firepower 4100/9300 chassis
Firepower Threat Defense Virtual:
  • VMware
  • KVM
Firepower Threat Defense Virtual (scamall poiblí):
  • AWS
  • Azure
  • Cumhacht dóiteáin 7010, 7020, 7030, 7050
  • Cumhacht dóiteáin 7110, 7115, 7120, 7125
  • Cumhacht dóiteáin 8120, 8130
  • AMP 7150, 8050, 8150
  • Cumhacht dóiteáin 8140
  • Cumhacht dóiteáin 8250, 8260, 8270, 8290
  • Cumhacht dóiteáin 8350, 8360, 8370, 8390
  • AMP 8350
Cumhacht Dóiteáin ASA
NGIPSv

Ábhair Ghaolmhara
Thart ar 7000 agus 8000 infhaighteacht gléas sraithe
Maidir le Firepower Threat Defense Ard Infhaighteacht

Maidir le hIonad Bainistíochta Firepower Ard-Infhaighteacht

Gnéithe chun Bagairtí Féideartha a Bhrath, a Chosc agus a Phróiseáil
Le teacht ar dhoiciméid neamhchoitianta, féach: http://www.cisco.com/c/en/us/td/docs/security/firepower/roadmap/firepower-roadmap.html

Más mian leat… Cumraigh… Mar a thuairiscítear i…
Iniúchadh, logáil, agus gníomh a dhéanamh ar thrácht líonra Beartas rialaithe rochtana, tuismitheoir roinnt beartas eile Réamhrá ar Rialú Rochtana
Bloc nó déan monatóireacht ar naisc chuig seoltaí IP nó uathu, URLs, agus/nó ainmneacha fearainn Faisnéis Slándála laistigh de do pholasaí rialaithe rochtana Faoi Faisnéise Slándála
Rialú ar an websuíomhanna ar féidir le húsáideoirí ar do líonra rochtain a fháil orthu URL scagadh laistigh de do rialacha polasaí URL Scagadh
Monatóireacht a dhéanamh ar thrácht mailíseach agus ionsá ar do líonra Beartas cur isteach Bunúsacha Beartais Cur isteach
Cuir bac ar thrácht criptithe gan iniúchadh

Déan trácht criptithe nó díchriptithe a iniúchadh

Beartas SSL Beartais SSL Tharview
In oiriúint do chigireacht dhomhain chun trácht imchochlaithe agus feabhas a chur ar fheidhmíocht le cosán tapa Beartas réamhscagaire Maidir le Prefiltering
Ráta teorainn trácht líonra a cheadaítear nó muinín ag rialú rochtana Beartas Cáilíochta Seirbhíse (QoS). Maidir le Beartais QoS
Ceadaigh nó bac files (malware san áireamh) ar do líonra File/polasaí malware File Beartais agus Cosaint Mal-earraí
Sonraí a oibriú ó fhoinsí faisnéise faoi bhagairt Cisco Stiúrthóir Faisnéise Bagairt (TID) Bagairt Faisnéise Stiúrthóir Tharview
Cumraigh fíordheimhniú úsáideora éighníomhach nó gníomhach chun feasacht úsáideora agus rialú úsáideora a dhéanamh Feasacht úsáideora, aitheantas úsáideora, polasaithe aitheantais Maidir le Foinsí Aitheantais Úsáideora Maidir le Beartais Aitheantais
Bailigh sonraí óstaigh, feidhmchláir agus úsáideora ó thrácht ar do líonra chun feasacht úsáideora a fheidhmiú Polasaithe Fionnachtana Líonra Tharview: Beartais um Fhionnachtain Líonra
Bain úsáid as uirlisí lasmuigh de do chóras Firepower chun sonraí a bhailiú agus a anailísiú faoi thrácht líonra agus faoi bhagairtí féideartha Comhtháthú le huirlisí seachtracha Anailís Imeachtaí ag Úsáid Uirlisí Seachtracha
Feidhmchláir a bhrath agus a rialú Brathadóirí feidhmchlár Tharview: Brath Iarratais
Fabhtcheartú saincheisteanna N/B Fabhtcheartú an Chórais

Comhtháthú le hUirlisí Seachtracha
Le teacht ar dhoiciméid neamhchoitianta, féach: http://www.cisco.com/c/en/us/td/docs/security/firepower/roadmap/firepower-roadmap.html

Más mian leat… Cumraigh… Mar a thuairiscítear i…
Seol feabhsúcháin go huathoibríoch nuair a sháraíonn coinníollacha ar do líonra polasaí gaolmhar Feabhsúcháin Réamhrá le Feabhsúcháin

Treoir API um Fheabhsú Córais Firepower

Sruth sonraí imeachta ó Ionad Bainistíochta Firepower go a

feidhmchlár cliant saincheaptha-fhorbartha

Comhtháthú eSruthaire Sruthú Freastalaí eStreamer

Treoir Chomhtháthaithe Córas Firepower eStreamer

Ceisteanna táblaí bunachar sonraí ar Ionad Bainistíochta Firepower ag baint úsáide as cliant tríú páirtí Rochtain sheachtrach ar bhunachar sonraí Socruithe Seachtracha Rochtana Bunachar Sonraí

Treoir Rochtana Bunachar Sonraí Córas Firepower

Cur le sonraí fionnachtana trí shonraí a allmhairiú ó fhoinsí tríú páirtí Ionchur óstach Sonraí Ionchuir Óstach

Treoir API Ionchur Óstach an Chórais Firepower

Imscrúdaigh imeachtaí ag baint úsáide as uirlisí stórála sonraí imeachtaí seachtracha agus sonraí eile

acmhainní

Comhtháthú le huirlisí anailíse imeachtaí seachtracha Anailís Imeachtaí ag Úsáid Uirlisí Seachtracha
Fabhtcheartú saincheisteanna N/B Fabhtcheartú an Chórais

Fearainn a Athrú ar an Ionad Bainistíochta Firepower
In imscaradh ilfhearainn, cinneann pribhléidí róil úsáideora cé na fearainn is féidir le húsáideoir rochtain a fháil orthu agus na pribhléidí atá ag an úsáideoir laistigh de gach ceann de na fearainn sin. Is féidir leat cuntas úsáideora aonair a cheangal le fearainn iolracha agus pribhléidí éagsúla a shannadh don úsáideoir sin i ngach fearann. Le haghaidh example, is féidir leat úsáideoir a shannadh
pribhléidí inléite amháin san fhearann ​​Domhanda, ach pribhléidí Riarthóra i bhfearann ​​sliocht.
Is féidir le húsáideoirí a bhaineann le fearainn iolracha aistriú idir fearainn laistigh den chéanna web seisiún comhéadan.

Faoi d’ainm úsáideora sa bharra uirlisí, taispeánann an córas crann fearainn atá ar fáil. An crann:

  • Taispeántar fearainn sinsear, ach is féidir rochtain orthu a dhíchumasú bunaithe ar na pribhléidí a shanntar do do chuntas úsáideora.
  • Folaigh aon fhearann ​​eile nach féidir le do chuntas úsáideora rochtain a fháil air, lena n-áirítear fearainn deartháireacha agus deirfiúracha agus sliocht.

Nuair a aistríonn tú chuig fearann, taispeánann an córas:

  • Sonraí a bhaineann leis an bhfearann ​​sin amháin.
  • Roghanna roghchláir arna gcinneadh ag an ról úsáideora a shanntar duit don fhearann ​​sin.

Nós imeachta
Ón liosta anuas faoi d’ainm úsáideora, roghnaigh an fearann ​​is mian leat a rochtain.

An Roghchlár Comhthéacs
Leathanaigh áirithe sa Chóras Firepower web tacaíonn comhéadan le roghchlár comhthéacs deaschliceáil (is coitianta) nó cliceáil ar chlé ar féidir leat é a úsáid mar aicearra chun rochtain a fháil ar ghnéithe eile sa Chóras Firepower. Braitheann inneachar an roghchláir comhthéacs ar an áit a bhfaigheann tú rochtain air - ní hamháin an leathanach ach na sonraí sonracha freisin.

Le haghaidh example:

  • Soláthraíonn hotspots seoltaí IP faisnéis faoin óstach a bhaineann leis an seoladh sin, lena n-áirítear aon whois agus host pro atá ar fáilfile eolas.
  • Ligeann hotspots luach hash SHA-256 duit a file's SHA-256 luach hash chuig an liosta glan nó liosta braite saincheaptha, nó view an luach hash iomlán le haghaidh cóipeála. Ar leathanaigh nó ar shuíomhanna nach dtacaíonn siad le roghchlár comhthéacs an Chórais Firepower, feictear an gnáth-roghchlár comhthéacs do do bhrabhsálaí.

Eagarthóirí Beartais
Bíonn pointí teo thar gach riail ag go leor eagarthóirí polasaí. Is féidir leat rialacha agus catagóirí nua a chur isteach; rialacha gearrtha, cóipeála agus greamaigh; an stát riail a shocrú; agus an riail a chur in eagar.

Eagarthóir Rialacha Cur isteach
Tá hotspots thar gach riail cur isteach san eagarthóir rialacha cur isteach. Is féidir leat an riail a chur in eagar, staid na rialach a shocrú, roghanna tairsigh agus cosc ​​a chumrú, agus view doiciméadú riail. De rogha air sin, tar éis duit doiciméadú Riail a chliceáil sa roghchlár comhthéacs, is féidir leat Doiciméadúchán Riail a chliceáil i bhfuinneog aníos an doiciméid go dtí view sonraí rialacha níos sainiúla.

Imeacht Viewer
Leathanaigh imeachtaí (na leathanaigh druileála agus tábla views ar fáil faoin roghchlár Anailís) ina bhfuil hotspots thar gach imeacht, seoladh IP, URL, ceist DNS, agus áirithe files' SHA-256 luachanna hash. Cé go viewAgus an chuid is mó de na cineálacha imeachtaí, is féidir leat:

  • View faisnéis ghaolmhar sa Context Explorer.
  • Druileáil síos ar fhaisnéis imeachtaí i bhfuinneog nua.
  • View an téacs iomlán in áiteanna ina bhfuil an téacs rófhada i réimse an imeachta le taispeáint go hiomlán san imeacht view, mar a file's luach hash SHA-256, cur síos ar leochaileacht, nó a URL.
  • Oscail a web fuinneog bhrabhsálaí le faisnéis mhionsonraithe faoin eilimint ó fhoinse lasmuigh de Firepower, ag baint úsáide as an ghné Tras-Seoladh Comhthéacsúla. Le haghaidh tuilleadh faisnéise, féach Imscrúdú Imeachtaí Ag Úsáid Web-Acmhainní Bunaithe.
  • (Má tá Cisco Security Packet Analyzer imlonnaithe ag d’eagraíocht) Déan iniúchadh ar na paicéid a bhaineann leis an imeacht. Le haghaidh sonraí, féach Imscrúdú Imeachtaí Ag Úsáid Anailíseoir Paicéad Slándála Cisco.

Cé go viewAgus imeachtaí nasctha á ndéanamh agat, is féidir leat míreanna a chur leis an mBloc Faisnéise Slándála réamhshocraithe agus Ná Blocáil:

  • Seoladh IP, ó hotspot seoltaí IP.
  • A URL nó ainm fearainn, ó a URL hotspot.
  • Iarratas DNS, ó hotspot d’fhiosrúchán DNS.

Cé go viewing gafa files, file imeachtaí, agus imeachtaí mailíseacha, is féidir leat:

  • Cuir a file a nó a bhaint a file ón liosta glan nó ón liosta braite saincheaptha.
  • Íoslódáil cóip den file.
  • View neadaithe files taobh istigh de chartlann file.
  • Íosluchtaigh leabhar tuismitheoireachta file le haghaidh nead file.
  • View an file comhdhéanamh.
  • Cuir isteach an file le haghaidh malware áitiúil agus anailís dhinimiciúil.

Cé go viewagus imeachtaí cur isteach, is féidir leat tascanna cosúil leis na cinn san eagarthóir rialacha cur isteach nó i mbeartas cur isteach a dhéanamh:

  • Cuir an riail truicear in eagar.
  • Socraigh staid na rialach, lena n-áirítear an riail a dhíchumasú.
  • Cumraigh roghanna tairsigh agus faoi chois.
  • View doiciméadú riail. De rogha air sin, tar éis duit doiciméadú Riail a chliceáil sa roghchlár comhthéacs, is féidir leat Doiciméadúchán Riail a chliceáil i bhfuinneog aníos an doiciméid go dtí view sonraí rialacha níos sainiúla.

Paicéad Imeachta Cur isteach View
Paicéad imeachtaí cur isteach views go bhfuil hotspots seoladh IP. An paicéad view úsáideann roghchlár comhthéacs clé-cliceáil.
Deais
Go leor giuirléidí deais tá hotspots chun view faisnéis ghaolmhar sa Context Explorer. Deais
is féidir le giuirléidí a bheith iontu freisin seoladh IP agus hotspots luach hash SHA-256.

Taiscéalaí Comhthéacs
Tá hotspots ag an Taiscéalaí Comhthéacs thar a chairteacha, táblaí, agus graif. Más mian leat sonraí ó ghraif nó ó liostaí a scrúdú níos mine ná mar a cheadaíonn an Context Explorer, is féidir leat druileáil síos go dtí an tábla views de na sonraí ábhartha. Is féidir leat freisin view óstach gaolmhar, úsáideoir, feidhmchlár, file, agus faisnéis faoi rialacha cur isteach.
Úsáideann an Context Explorer roghchlár comhthéacs clé-chliceáil, ina bhfuil scagadh agus roghanna eile atá uathúil don Context Explorer.

Ábhair Ghaolmhara
Liostaí Faisnéise Slándála agus Fothaí

Sonraí a Chomhroinnt le Cisco
Is féidir leat rogha a dhéanamh sonraí a roinnt le Cisco ag baint úsáide as na gnéithe seo a leanas:

  • Cisco Líonra Rath
    Féach Líonra Rath Cisco
  • Web anailísíocht

Féach (Roghnach) Diúltaigh as Web Rianú Analytics
Cabhair ar Líne Firepower, Conas, agus Doiciméadúchán Is féidir leat teacht ar an gcabhair ar líne ó na web comhéadan:

  • Trí chliceáil ar an nasc cabhrach comhthéacs-íogair ar gach leathanach
  • Trí Cabhair > Ar Líne a roghnú

Is giuirléid é How To a sholáthraíonn treoracha chun dul trí thascanna ar Firepower Management Center.
Treoraíonn na treoracha duit na céimeanna a theastaíonn chun tasc a bhaint amach trí gach céim a thabhairt duit, ceann i ndiaidh a chéile beag beann ar na scáileáin Chomhéadain éagsúla a bhféadfadh go mbeadh ort nascleanúint a dhéanamh, chun an tasc a chríochnú.
Tá an ghiuirléid How To cumasaithe de réir réamhshocraithe. Chun an ghiuirléid a dhíchumasú, roghnaigh Sainroghanna Úsáideora ón liosta anuas faoi d'ainm úsáideora, agus díthiceáil an ticbhosca Cumasaigh Conas-Tos i Socruithe Conas a Dhéanamh.
Is gnách go mbíonn na treoracha ar fáil do gach leathanach Chomhéadain, agus ní bhíonn siad íogair don úsáideoir. Mar sin féin, ag brath ar phribhléidí an úsáideora, ní bheidh cuid de na míreanna roghchláir le feiceáil ar chomhéadan an Ionaid Bainistíochta Firepower. Mar sin, ní bheidh na treoracha a fhorghníomhú ar leathanaigh den sórt sin.

Nóta
Tá na treoracha seo a leanas ar fáil ar Firepower Management Centre:

  • Cláraigh FMC le Cisco Smart Account: Treoraíonn an tsiúlóid seo tú chun Ionad Bainistíochta Firepower a chlárú le Cisco Smart Account.
  • Socraigh Gléas agus cuir le FMC é: Treoraíonn an tsiúlóid seo tú gléas a shocrú agus an gléas a chur le Firepower Management Center.
  • Cumraigh Dáta agus Am: Treoraíonn an tsiúlóid seo tú dáta agus am an Firepower a chumrú
  • Gléasanna Cosanta Bagairt a úsáideann polasaí socruithe ardáin.
  • Cumraigh Socruithe Comhéadain: Treoraíonn an tsiúlóid seo tú chun na comhéadain a chumrú ar na gléasanna Firepower Threat Defense.
  • Cruthaigh Beartas Rialaithe Rochtana: Is éard atá i mbeartas rialaithe rochtana ná sraith rialacha ordaithe, a ndéantar meastóireacht orthu ó bhun go barr. Treoraíonn an tsiúlóid seo tú chun polasaí rialaithe rochtana a chruthú. Cuir Riail Rialaithe Rochtana leis – Siúl Trí Ghné: Déanann an tsiúlóid seo cur síos ar chomhpháirteanna
    riail rialaithe rochtana, agus conas is féidir leat iad a úsáid san Ionad Bainistíochta Firepower.
  • Cumraigh Socruithe Ródúcháin: Tacaíonn Firepower Threat Defense le prótacail ródaithe éagsúla. Sainmhíníonn bealach statach cá háit le trácht a sheoladh le haghaidh líonraí ceann scríbe ar leith. Treoraíonn an tsiúlóid seo tú chun ródú statach a chumrú do na gléasanna.
  • Cruthaigh Beartas TAN – Siúl Trí Ghné: Treoraíonn an tsiúlóid seo tú chun polasaí TAN a chruthú agus siúileann sé tú trí na gnéithe éagsúla de riail TAN.

Is féidir leat doiciméadú breise a bhaineann leis an gcóras Firepower a fháil ag baint úsáide as an treochlár doiciméad: http://www.cisco.com/c/en/us/td/docs/security/firepower/roadmap/firepower-roadmap.html

Leathanaigh Liostaithe Doiciméadúcháin Ardleibhéil d'Imscaradh FMC

D’fhéadfadh na doiciméid seo a leanas a bheith cabhrach agus imscaradh Ionaid Bainistíochta Firepower, Leagan 6.0+, á chumrú.

Níl cuid de na doiciméid nasctha infheidhme maidir le himscaradh Ionaid Bainistíochta Firepower. Le haghaidh example, tá roinnt naisc ar leathanaigh Firepower Threat Defense go sonrach le himscaradh arna mbainistiú ag Bainisteoir Gléas Firepower, agus níl baint ag roinnt naisc ar leathanaigh crua-earraí le FMC. Chun mearbhall a sheachaint, tabhair aird chúramach ar theidil doiciméad. Chomh maith leis sin, clúdaíonn roinnt doiciméad táirgí iolracha agus dá bhrí sin d’fhéadfadh siad a bheith le feiceáil ar leathanaigh táirge iolracha.

Ionad Bainistíochta Firepower

Feistí clasaiceacha, ar a dtugtar feistí NGIPS (Córas Coiscthe Ionsaithe na Chéad Ghlúin Eile) freisin

Ráitis Cheadúnais sa Doiciméadúchán

Léiríonn an ráiteas Cheadúnais ag tús ailt cén ceadúnas Clasaiceach nó Cliste a chaithfidh tú a shannadh do ghléas bainistithe sa Chóras Firepower chun an ghné a bhfuil cur síos uirthi sa rannán a chumasú.
Toisc gur minic go mbíonn cumais cheadúnaithe breiseáin, ní sholáthraíonn an ráiteas ceadúnais ach an ceadúnas is airde a theastaíonn do gach gné.
Léiríonn ráiteas “nó” i ráiteas Ceadúnais go gcaithfidh tú ceadúnas ar leith a shannadh don fheiste bainistithe chun an ghné a bhfuil cur síos air sa rannán a chumasú, ach is féidir le ceadúnas breise feidhmiúlacht a chur leis. Le haghaidh example, laistigh de a file polasaí, cuid file Éilíonn gníomhartha rialacha go sannann tú ceadúnas Cosanta don fheiste agus éilíonn daoine eile go sannann tú ceadúnas Malware.

Chun tuilleadh eolais a fháil faoi cheadúnais, féach Maidir le Ceadúnais Firepower.

Ábhair Ghaolmhara 
Maidir le Ceadúnais Firepower

Ráitis Feistí Tacaithe sa Doiciméadúchán

Tugann an ráiteas Feistí Tacaithe ag tús caibidle nó topaic le fios nach dtacaítear le gné ach amháin ar an tsraith feiste, ar an teaghlach nó ar an múnla sonraithe. Le haghaidh example, ní thacaítear le go leor gnéithe ach amháin ar fheistí Firepower Threat Defense.
Le haghaidh tuilleadh faisnéise ar ardáin a dtacaíonn an scaoileadh seo leo, féach na nótaí scaoilte.

Ráitis Rochtana sa Doiciméadúchán

Léiríonn an ráiteas Rochtana ag tús gach nós imeachta sa doiciméadú seo na róil úsáideora réamhshainithe a theastaíonn chun an nós imeachta a chomhlíonadh. Is féidir le haon cheann de na róil liostaithe an nós imeachta a chomhlíonadh.
D’fhéadfadh go mbeadh tacair cheadanna ag úsáideoirí a bhfuil róil shaincheaptha acu atá éagsúil ó na róil réamhshainithe. Nuair a úsáidtear ról réamhshainithe chun ceanglais rochtana le haghaidh nós imeachta a léiriú, tá rochtain ag ról saincheaptha le ceadanna comhchosúla freisin. D'fhéadfadh roinnt úsáideoirí a bhfuil róil shaincheaptha acu úsáid a bhaint as cosáin roghchláir atá beagán difriúil chun leathanaigh chumraíochta a bhaint amach. Le haghaidh example, úsáideoirí a bhfuil ról saincheaptha acu agus gan ach pribhléidí beartais cur isteach acu, rochtain a fháil ar an mbeartas anailíse líonra tríd an mbeartas cur isteach in ionad an ghnáthchosáin tríd an mbeartas rialaithe rochtana.
Chun tuilleadh eolais a fháil faoi róil úsáideora, féach Róil Úsáideora agus Saincheap Róil Úsáideoirí le haghaidh an Web Comhéadan.

Coinbhinsiúin Seoladh IP an Chórais Firepower

Is féidir leat úsáid a bhaint as nodaireacht Ródúcháin Idirfhearainn Gan Rang IPv4 (CIDR) agus an nodaireacht chomhchosúil fad réimír IPv6 chun bloic seoltaí a shainiú i go leor áiteanna sa Chóras Firepower.
Nuair a úsáideann tú CIDR nó nodaireacht fad réimír chun bloc seoltaí IP a shonrú, ní úsáideann an Córas Firepower ach an chuid de sheoladh IP an líonra atá sonraithe ag an masc nó fad réimír. Le haghaidh example, má chlóscríobhann tú 10.1.2.3/8, úsáideann an Córas Firepower 10.0.0.0/8.
I bhfocail eile, cé go molann Cisco an modh caighdeánach chun seoladh IP líonra a úsáid ar an teorainn giotán nuair a úsáideann CIDR nó nodaireacht fad réimír, ní éilíonn an Córas Firepower é.

Acmhainní Breise

Is stór uileghabhálach d’ábhar tagartha é Comhphobal na mBallaí Dóiteáin a chomhlánaíonn ár gcáipéisíocht fhairsing. Áirítear leis seo naisc chuig samhlacha 3D dár crua-earraí, roghnóir cumraíochta crua-earraí, comhthaobhacht táirge, cumraíocht examples, fabhtcheartú nótaí teicneolaíochta, físeáin oiliúna, saotharlainne agus seisiúin Cisco Live, cainéil meán sóisialta, Blaganna Cisco agus an doiciméadú ar fad arna fhoilsiú ag an bhfoireann Foilseachán Teicniúla.
Oibríonn cuid de na daoine aonair a phostálann chuig suíomhanna pobail nó suíomhanna comhroinnte físeán, lena n-áirítear na modhnóirí, do Cisco Systems. Is iad na tuairimí a chuirtear in iúl ar na suíomhanna sin agus in aon tuairimí comhfhreagracha ná tuairimí pearsanta na n-údar bunaidh, ní tuairimí Cisco. Cuirtear an t-ábhar ar fáil chun críocha faisnéise amháin agus níl sé i gceist gur formhuiniú nó ionadaíocht ag Cisco nó ag páirtí ar bith eile é.

Nóta
Díríonn cuid de na físeáin, nótaí teicniúla, agus ábhar tagartha sa Chomhphobal Ballaí Dóiteáin do leaganacha níos sine den FMC. D’fhéadfadh go mbeadh difríochtaí idir do leagan den FMC agus an leagan dá dtagraítear sna físeáin nó sna nótaí teicniúla sa chomhéadan úsáideora a fhágann nach bhfuil na nósanna imeachta comhionann.

Tús a chur le Firepower

Doiciméid / Acmhainní

Thosaigh CISCO le Firepower ag Feidhmiú an tSocraithe Tosaigh [pdfTreoir Úsáideora
Cuireadh tús le Firepower ag déanamh Socrú Tosaigh, Firepower ag déanamh an tSocraithe Tosaigh, ag Déanamh Socrú Tosaigh, Socrú Tosaigh, Socrú

Tagairtí

Fág trácht

Ní fhoilseofar do sheoladh ríomhphoist. Tá réimsí riachtanacha marcáilte *