CISCO-LOGO

CISCO dia nanomboka tamin'ny Firepower nanatanteraka ny fanamboarana voalohany

CISCO-Natomboka-Amin'ny-Firepower-Performing-Initial-Setup-PRODUYCT

fepetra arahana

  • Anaran'ny vokatra: Cisco Firepower
  • Karazana vokatra: Fiarovana amin'ny tambajotra sy fitantanana ny fifamoivoizana
  • Safidy fanapariahana: Sehatra na vahaolana rindrambaiko natao tanjona
  • Endriky ny fitantanana: Endriky ny mpampiasa sary

Torolàlana momba ny fampiasana vokatra

 Fametrahana sy fanaovana setup voalohany amin'ny fitaovana ara-batana:
Araho ireto dingana ireto mba hananganana Ivom-pitantanana Firepower amin'ny fitaovana ara-batana:

  1. Jereo ny Start Guide ho an'ny torolàlana fametrahana amin'ny antsipiriany.

Fametrahana fitaovana virtoaly
Raha mampiasa fitaovana virtoaly dia araho ireto dingana ireto:

  1. Mamaritra sehatra virtoaly tohanana ho an'ny Foibe fitantanana sy fitaovana.
  2. Mametraka Ivom-pitantanana Firepower virtoaly amin'ny tontolo rahona ho an'ny daholobe sy tsy miankina.
  3. Ampidiro ny fitaovana virtoaly ho an'ny fitaovanao amin'ny tontolo rahona tohanana.

Fidirana voalohany:
Amin'ny dingana fidirana voalohany ho an'ny Firepower Management Center:

  1. Midira miaraka amin'ny fahazoan-dàlana mahazatra (admin/Admin123).
  2. Ovao ny tenimiafina ary apetraho ny faritry ny ora.
  3. Manampia fahazoan-dàlana ary misoratra anarana fitaovana tantanana.

Fametrahana ny politika fototra sy ny fanamboarana:
ny view angona ao amin'ny dashboard, amboary ny politika fototra:

  1. Ampifanaraho ny politika fototra momba ny fiarovana ny tambajotra.
  2. Ho an'ny fanamafisana mandroso dia jereo ny torolàlana momba ny mpampiasa feno.

FAQ:
F: Ahoana no hidirana ao amin'ny Foibe Fitantanana Firepower web interface tsara?
A: Afaka miditra amin'ny web interface tsara amin'ny fampidirana ny adiresy IP an'ny Foibe Fitantanana ao amin'ny anao web navigateur.

Manomboka amin'ny Firepower

Cisco Firepower dia andiana fiarovana amin'ny tambajotra sy vokatra fitantanana ny fifamoivoizana, napetraka na amin'ny sehatra namboarina manokana na ho vahaolana rindrambaiko. Ny rafitra dia natao hanampiana anao hitantana ny fifamoivoizana amin'ny tambajotra amin'ny fomba mifanaraka amin'ny politikan'ny fiarovana an'ny fikambananao—ny torolalana momba ny fiarovana ny tambajotrao.
Amin'ny fametrahana mahazatra, fitaovana mitantana ny fifamoivoizana marobe napetraka amin'ny ampahan-tambajotra no manara-maso ny fifamoivoizana hanaovana fanadihadiana ary mitatitra amin'ny mpitantana iray:

  • Firepower Management Center
  • Firepower Device Manager
    Adaptive Security Device Manager (ASDM)

Ny mpitantana dia manome fampiononana fitantanana foibe miaraka amin'ny interface interface an-tsary izay azonao ampiasaina hanaovana asa fitantanana, fitantanana, famakafakana ary tatitra.
Ity toro-lalana ity dia mifantoka amin'ny Firepower Management Center mitantana fitaovana. Raha mila fampahalalana momba ny Firepower Device Manager na ASA miaraka amin'ny FirePOWER Services tantanana amin'ny ASDM, jereo ny torolàlana momba ireo fomba fitantanana ireo.

  • Cisco Firepower Threat Defense Configuration Guide ho an'ny Firepower Device Manager
  • ASA miaraka amin'ny FirePOWER Services Local Management Configuration Guide
  • Fanombohana haingana: Fanamboarana fototra, pejy 2
  • Firepower Devices, pejy 5
  • Firepower Features, pejy 6
  • Famadihana sehatra ao amin'ny Foibe Fitantanana Firepower, pejy 10
  • Ny Menu Context, pejy 11
  • Mizara data amin'ny Cisco, pejy 13
  • Firepower Online Help, How To, and Documentation, pejy 13
  • Fifanarahana adiresy IP an'ny Firepower System, pejy 16
  • Loharano fanampiny, pejy 16

Fanombohana haingana: Fanamboarana fototra

Ny andiana endri-javatra Firepower dia mahery sy mora azo hanohanana ny fanamafisana fototra sy mandroso. Ampiasao ireto fizarana manaraka ireto mba hananganana Ivom-pitantanana Firepower sy ny fitaovany tantanina mba hanombohana mifehy sy mamakafaka ny fifamoivoizana.

Fametrahana sy fanatanterahana ny fanamboarana voalohany amin'ny fitaovana ara-batana

fitsarana

Mametraka sy manaova fanamboarana voalohany amin'ny fitaovana ara-batana rehetra amin'ny fampiasana ny antontan-taratasy ho an'ny fitaovanao:

  • Firepower Management Center
    Cisco Firepower Management Center Torolàlana fanombohana ho an'ny modely fitaovanao, azo alaina amin'ny http://www.cisco.com/go/firepower-mc-install
  • Firepower Threat Defense nitantana fitaovana

Zava-dehibe Aza miraharaha ireo antontan-taratasy Mpitantana fitaovana Firepower amin'ireto pejy ireto.

  • Cisco Firepower 2100 Series Torolàlana fanombohana
  • Cisco Firepower 4100 Torolàlana fanombohana
  • Cisco Firepower 9300 Torolàlana fanombohana
  • Cisco Firepower Threat Defense ho an'ny ASA 5508-X sy ASA 5516-X amin'ny fampiasana Firepower Management Center Torolàlana fanombohana haingana
  • Cisco Firepower Threat Defense ho an'ny ASA 5512-X, ASA 5515-X, ASA 5525-X, ASA 5545-X, ary ASA 5555-X mampiasa Firepower Management Center Quick Start Guide
  • Cisco Firepower Threat Defense ho an'ny ISA 3000 mampiasa Firepower Management Center Torolàlana fanombohana haingana

Fitaovana tantanana mahazatra

  • Cisco ASA FirePOWER Module Quick Start Guide
  • Cisco Firepower 8000 Series Torolàlana fanombohana
  • Cisco Firepower 7000 Series Torolàlana fanombohana

Fametrahana fitaovana virtoaly
Araho ireto dingana ireto raha toa ka misy fitaovana virtoaly ny fametrahanao. Ampiasao ny tondrozotra momba ny antontan-taratasy hitadiavana
ny antontan-taratasy voatanisa eto ambany: http://www.cisco.com/c/en/us/td/docs/security/firepower/roadmap/ firepower-roadmap.html.

fitsarana

  1. Dingana 1 Farito ireo sehatra virtoaly tohanana hampiasainao ho an'ny Foibe Fitantanana sy fitaovana (mety tsy hitovy ireo). Jereo ny Cisco Firepower Compatibility Guide.
  2. Dingana 2 Ampidiro ny Ivom-pitantanana Firepower virtoaly amin'ny tontolo rahona ho an'ny daholobe sy tsy miankina. Jereo, Torolàlana fanombohana virtoaly Cisco Secure Firewall Management Center.
  3. Dingana 3 Ampidiro ny fitaovana virtoaly ho an'ny fitaovanao amin'ny tontolo rahona Public sy Private tohanana. Raha mila fanazavana fanampiny dia jereo ireto antontan-taratasy manaraka ireto.
    • NGIPSv mandeha amin'ny VMware: Cisco Firepower NGIPSv Torolalana fanombohana haingana ho an'ny VMware
    • Cisco Firepower Threat Defense ho an'ny ASA 5508-X sy ASA 5516-X mampiasa Firepower Management

Center Quick Start Guide

  • Firepower Threat Defense Virtual mandeha amin'ny tontolon'ny rahona ho an'ny daholobe sy tsy miankina, jereo ny Cisco Secure Firewall Threat Defense Virtual Torolàlana fanombohana, Version 7.3.

Fidirana voalohany

Alohan'ny hanombohanao

  • Omano ny fitaovanao araka ny voalaza ao amin'ny Fametrahana sy Fanaovana Fametrahana voalohany amin'ny fitaovana ara-batana, eo amin'ny pejy 2 na Fametrahana fitaovana virtoaly, ao amin'ny pejy 3.

fitsarana

  1. Dingana 1 Midira ao amin'ny Firepower Management Center web interface miaraka amin'ny admin ho solon'anarana ary Admin123 ho tenimiafina. Ovay ny tenimiafina ho an'ity kaonty ity araka ny voalaza ao amin'ny Torolàlana fanombohana haingana ho an'ny fitaovanao.
  2. Dingana 2 Mametraha fe-potoana ho an'ity kaonty ity araka ny voalaza ao amin'ny Fametrahana ny Zone Time Default anao.
  3. Dingana 3 Ampio fahazoan-dàlana araka ny voalaza ao amin'ny Fanomezana ny rafitra Firepower.
  4. Dingana 4 Soraty ny fitaovana voatanisa araka ny voalaza ao amin'ny Add a Device amin'ny FMC.
  5. Dingana 5 Ampifandraiso ireo fitaovana tantananao araka ny voalaza ao amin'ny:
    • Fampidirana amin'ny IPS Device Deployment and Configuration, mba handrindrana ny fifandraisana passive na inline amin'ny fitaovana 7000 Series na 8000 Series
    • Interface Overview ho an'ny Firepower Threat Defense, mba handrindrana ny fomba mangarahara na mandeha amin'ny fitaovana Firepower Threat Defense
  • Interface Overview ho an'ny Firepower Threat Defense, mba handrindrana ny fifandraisana amin'ny fitaovana Firepower Threat Defense

Inona no hatao manaraka

  • Atombohy ny fanaraha-maso sy ny famakafakana ny fifamoivoizana amin'ny alàlan'ny fanefena ny politika fototra araka ny voalaza ao amin'ny Fametrahana ny Politika fototra sy ny Configuration, ao amin'ny pejy 4.

Fametrahana ny Politika fototra sy ny Configuration
Tsy maintsy manamboatra sy mametraka politika fototra ianao raha te hahita angona ao amin'ny dashboard, Context Explorer, ary ny latabatra hetsika.
Tsy adihevitra feno momba ny politika na ny fahaiza-manaon'ny endri-javatra izany. Raha mila toro-lalana momba ny endri-javatra hafa sy ny fanitsiana mandroso kokoa, jereo ny tohin'ity torolàlana ity.

Fanamarihana
Alohan'ny hanombohanao

  • Midira ao amin'ny web Ampidiro ny fahazoan-dàlana, misoratra anarana fitaovana, ary amboary ny fitaovana araka ny voalaza ao amin'ny Fidirana voalohany, pejy 3.

fitsarana

  1. Dingana 1 Ampifanaraho ny politikan'ny fanaraha-maso ny fidirana araka ny voalaza ao amin'ny Famoronana Politika fanaraha-maso ny fidirana fototra.
    • Amin'ny ankabeazan'ny toe-javatra, ny Cisco dia manoro hevitra ny hametraka ny politikam-pidirana voalanjalanja momba ny fiarovana sy ny fifandraisana ho hetsika mahazatra anao. Raha mila fanazavana fanampiny dia jereo ny Access Control Policy Default Action sy System-Provided Network Analysis and Intrusion Policies.
    • Amin'ny ankabeazan'ny toe-javatra, ny Cisco dia manome soso-kevitra ny fampandehanana ny logiciel mifandray mba hahafeno ny filàna fiarovana sy fanarahan-dalàna ataon'ny fikambananao. Eritrereto ny fifamoivoizana amin'ny tambajotranao rehefa manapa-kevitra hoe iza amin'ireo fifandraisana tokony hosoratana mba tsy hanakorontananao ny fampisehoanao na hanakorontana ny rafitrao. Raha mila fanazavana fanampiny dia jereo ny momba ny fifandraisana logging.
  2. Dingana 2 Ampiharo ny politikan'ny fahasalamana mahazatra omen'ny rafitra araka ny voalaza ao amin'ny Applying Health Policies.
  3. Dingana 3 Amboary ny sasany amin'ny firafitry ny rafitrao:
    • Raha te hamela fifandraisana miditra ho an'ny serivisy ianao (ho an'ny example, SNMP na ny syslog), ovao ny seranana ao amin'ny lisitry ny fidirana araka ny voalaza ao amin'ny Configure an Access List.
    • Fantaro ary diniho ny fanitsiana ny fetran'ny hetsika momba ny angon-drakitra araka ny voalaza ao amin'ny Configuring Database Event Limits.
    •  Raha te hanova ny fiteny aseho ianao dia ovay ny firafitry ny fiteny araka ny voalaza ao amin'ny Set the Language ho an'ny Web Interface.
    • Raha mametra ny fidirana amin'ny tambajotra amin'ny alalan'ny mpizara proxy ny fikambananao ary tsy nanamboatra ny firafitry ny proxy ianao nandritra ny fanamboarana voalohany, dia ahitsio ny firafitry ny proxy araka ny voalaza ao amin'ny Modify FMC Management Interfaces.
  4. Dingana 4 Amboary ny politikan'ny fitadiavana tambajotra araka ny voalaza ao amin'ny Configuring the Network Discovery Policy. Amin'ny alàlan'ny default, ny politikan'ny fitadiavana tambajotra dia mamakafaka ny fifamoivoizana rehetra amin'ny tambajotrao. Amin'ny ankamaroan'ny toe-javatra, Cisco dia manoro hevitra ny hamerana ny fitadiavana ny adiresy ao amin'ny RFC 1918.
  5. Dingana 5 Eritrereto ny manamboatra ireto toe-javatra mahazatra hafa ireto:
    • Raha tsy te-hampiseho pop-up ivon'ny hafatra ianao dia esory ny fampandrenesana araka ny voalaza ao amin'ny Configuring Notification Behavior.
    • Raha te-hanamboatra ny soatoavina mahazatra ho an'ny fari-piainan'ny rafitra ianao dia fantaro ny fampiasana azy ireo araka ny voalaza ao amin'ny Variable Sets.
    • Raha te-hanavao ny Geolocation Database ianao dia manavao amin'ny tanana na amin'ny fotoana voatondro araka ny voalaza ao amin'ny Update the Geolocation Database.
    • Raha te hamorona kaonty mpampiasa fanampiny voamarina eo an-toerana ianao mba hidirana amin'ny FMC, jereo ny Add User Internal ao amin'ny Web Interface.
    • Raha te hampiasa fanamarinana ivelany LDAP na RADIUS ianao mba ahafahana miditra amin'ny FMC dia jereo ny Configure External Authentication.
  6. Dingana 6 Ampidiro ny fanovana fanovana; jereo Deploy Configuration Changes.

Inona no hatao manaraka

  • Review ary eritrereto ny manamboatra endri-javatra hafa voalaza ao amin'ny Firepower Features, ao amin'ny pejy 6 sy ny ambiny amin'ity torolàlana ity.

Firepower Devices
Amin'ny fametrahana mahazatra, mitatitra any amin'ny Foibe Fitantanana Firepower iray ny fitaovana misahana ny fifamoivoizana marobe, izay ampiasainao hanaovana asa fitantanana, fitantanana, famakafakana ary fanaovana tatitra.

Fitaovana mahazatra
Ny fitaovana mahazatra dia mampiasa rindrambaiko IPS (NGIPS) manaraka. Anisan'izany ny:

  • Firepower 7000 series sy Firepower 8000 series fitaovana ara-batana.
  • NGIPSv, nampiantranoina amin'ny VMware.
  • ASA miaraka amin'ny FirePOWER Services, azo alaina amin'ny fitaovana andiany ASA 5500-X (misy koa ny ISA 3000). Ny ASA dia manome ny politikan'ny rafitra andalana voalohany, ary avy eo dia mandefa ny fifamoivoizana amin'ny maody ASA FirePOWER mba hahitana sy hifehezana ny fidirana.

Mariho fa tsy maintsy mampiasa ny ASA CLI na ASDM ianao mba hanitsiana ireo endri-javatra mifototra amin'ny ASA amin'ny fitaovana ASA FirePOWER. Tafiditra ao anatin'izany ny fisian'ny fitaovana avo lenta, ny fifindrana, ny lalana, ny VPN, ny NAT, sy ny sisa.
Tsy afaka mampiasa ny FMC ianao hanitsiana ny ASA FirePOWER interface, ary ny FMC GUI dia tsy mampiseho ny ASA interface rehefa apetraka amin'ny port SPAN ny ASA FirePOWER. Ary koa, tsy afaka mampiasa ny FMC ianao hanidy, hamerenana, na hitantana ny fizotran'ny ASA FirePOWER.

Fitaovana fiarovana amin'ny fandrahonana afo
Ny fitaovana Firepower Threat Defense (FTD) dia firewall (NGFW) taranaka manaraka izay manana fahaiza-manao NGIPS ihany koa. Ny NGFW sy ny endri-javatra amin'ny sehatra dia ahitana VPN fidirana amin'ny tranokala sy lavitra, lalana matanjaka, NAT, clustering, ary fanatsarana hafa amin'ny fanaraha-maso ny fampiharana sy ny fanaraha-maso ny fidirana.
Ny FTD dia misy amin'ny sehatra ara-batana sy virtoaly isan-karazany.

mifanentana
Raha mila antsipiriany momba ny fampifanarahana ny mpitantana-fitaovana, ao anatin'izany ny rindrambaiko mifanaraka amin'ny modely fitaovana manokana, ny tontolo iainana fampiantranoana virtoaly, ny rafitra miasa, sy ny sisa, jereo ny Cisco Firepower Release Notes sy Cisco Firepower Compatibility Guide.

Firepower Features

Ireto tabilao ireto dia mitanisa ireo endri-javatra Firepower fampiasa mahazatra.

Fitaovana sy rafitra fitantanana

Raha te hahita antontan-taratasy tsy mahazatra dia jereo: http://www.cisco.com/c/en/us/td/docs/security/firepower/roadmap/firepower-roadmap.html

Raha izay no tianao… Tefeo… Araka ny voalaza ao amin'ny…
Tantano ny kaonty mpampiasa hidirana amin'ny fitaovanao Firepower Authentication firepower Momba ny kaonty mpampiasa
Manara-maso ny fahasalaman'ny fitaovana sy rindrambaiko rafitra Politika fanaraha-maso ara-pahasalamana Momba ny fanaraha-maso ara-pahasalamana
Ampidiro ny angona amin'ny fitaovanao Backup sy avereno Backup sy Ampodio
Havaozy ho kinova Firepower vaovao Fanavaozana ny rafitra Cisco Firepower Management Center Upgrade Guide, Version 6.0–7.0

Fanamarihana famoahana Firepower

Amboary ny fitaovanao ara-batana Avereno amin'ny toeran'ny orinasa (reimage) ny Cisco Firepower Fanavaozana ny Foibe fitantanana Guide, Version 6.0–7.0, ho an'ny lisitry ny rohy mankany amin'ny toromarika momba ny fametrahana fametrahana vaovao.
Havaozy ny VDB, ny fanavaozana ny fitsipi-pidirana, na ny GeoDB amin'ny fitaovanao Fanavaozam-baovao momba ny vulnerability Database (VDB), ny fanavaozana ny fitsipi-pidirana, na ny fanavaozana ny Geolocation Database (GeoDB) System Updates

 

Raha izay no tianao… Tefeo… Araka ny voalaza ao amin'ny…
Ampiharo ny fahazoan-dàlana hahazoana advantage amin'ny fiasa fehezin'ny lisansa Classic na Smart fahazoan-dàlana Momba ny lisansa Firepower
Miantoka ny fitohizan'ny fiasan'ny fitaovana Mitantana fitaovana avo lenta sy/na Firepower Management Center Manodidina ny 7000 sy 8000 ny fitaovana avo lenta

Momba ny Firepower Threat Defense High Availability

Momba ny Firepower Management Center High Availability

Ampifandraiso ireo loharano fanodinana fitaovana 8000 Series Fametrahana fitaovana Momba ny Device Stacks
Ampifanaraho ny fitaovana iray handefasana fifamoivoizana eo anelanelan'ny fifandraisana roa na maromaro tambazotra Virtual Routers

Routing Overview ho an'ny Firepower Threat Defense

Ampifanaraho amin'ny tamba-jotra roa na maromaro ny fampidinana fonosana Fanovana fitaovana Virtual Switches

Ampifanaraho ny Interface Group Bridge

Adikao ho adiresin'ny daholobe ny adiresy manokana ho an'ny fifandraisana Internet Fandikana adiresy tambajotra (NAT) Nat Policy Configuration

Network Address Translation (NAT) ho an'ny Firepower Threat Defense

Manangana tonelina azo antoka eo anelanelan'ny Firepower Threat Defense na fitaovana 7000/8000 Series Tambajotra tsy miankina virtoaly amin'ny tranokala (VPN) VPN Nifaranaview ho an'ny Firepower Threat Defense
Mametraha tonelina azo antoka eo amin'ireo mpampiasa lavitra sy mitantana Firepower Threat

Fitaovana fiarovana

Remote Access VPN VPN Nifaranaview ho an'ny Firepower Threat Defense
Zarao ny fidiran'ny mpampiasa amin'ny fitaovana tantanana, ny tefy ary ny hetsika Multitenancy mampiasa sehatra Fampidirana ny Multitenancy mampiasa sehatra
View ary mitantana ny fitaovana

config mampiasa mpanjifa REST API

REST API sy REST API

mpikaroka tany vaovao

REST API Preferences

Firepower REST API Torolàlana fanombohana haingana

Mamaha olana N / A Famahana olana ny System

Avo Availability sy Scalability Features amin'ny Platform
Ny fanamafisana avo lenta (antsoina hoe failover indraindray) dia miantoka ny fitohizan'ny asa. Ny fanefena mivondrona sy mivondrona dia manambatra fitaovana maro ho fitaovana lojika tokana, ka mahatratra ny fampandehanan-draharaha sy ny fihemorana.

 

Platform High Availability Clustering Stacking
Firepower Management Center ENY

afa-tsy MC750

Firepower Management Center Virtual
  • Fiarovana amin'ny fandrahonana (firepower)
  • Firepower 2100 série
  • Ampahany ASA 5500-X
  • ISA 3000
ENY
Fiarovana amin'ny fandrahonana (firepower)
  • Firepower 4100/9300 chassis
ENY ENY
Fiarovana virtoaly amin'ny herin'ny afo:
  • VMware
  • KVM
ENY
Firepower Threat Defense Virtual (rahona ho an'ny daholobe):
  • AWS
  • Azure
  • Firepower 7010, 7020, 7030, 7050
  • Firepower 7110, 7115, 7120, 7125
  • Firepower 8120, 8130
  • AMP 7150, 8050, 8150
ENY
  • Firepower 8140
  • Firepower 8250, 8260, 8270, 8290
  • Firepower 8350, 8360, 8370, 8390
  • AMP 8350
ENY ENY
ASA FirePOWER
NGIPSv

Lohahevitra mifandraika
Manodidina ny 7000 sy 8000 ny fitaovana avo lenta
Momba ny Firepower Threat Defense High Availability

Momba ny Firepower Management Center High Availability

Toe-javatra ahafahana mamantatra, misoroka ary manodina ny loza mety hitranga
Raha te hahita antontan-taratasy tsy mahazatra dia jereo: http://www.cisco.com/c/en/us/td/docs/security/firepower/roadmap/firepower-roadmap.html

Raha izay no tianao… Tefeo… Araka ny voalaza ao amin'ny…
Jereo, raketo, ary asio hetsika momba ny fifamoivoizana amin'ny tambajotra Politika fanaraha-maso ny fidirana, ray aman-drenin'ny politika maro hafa Fampidirana ny Access Control
Manakana na manara-maso ny fifandraisana amin'ny adiresy IP, URLs, ary/na anaran-tsehatra Security Intelligence ao anatin'ny politikanao fanaraha-maso ny fidirana Momba ny Security Intelligence
Mifehy ny webvohikala azon'ireo mpampiasa ao amin'ny tambajotrao idirana URL sivana ao anatin'ny fitsipika politikanao URL fanasivanana
Araho ny fifamoivoizana sy ny fidiran'ny ratsy amin'ny tambazotranao Politika fidirana Fitsipika fototra amin'ny fitsabahana
Sakanana ny fifamoivoizana voafono tsy misy fisavana

Hamarino ny fifamoivoizan'ny encryption na decrypted

Politika SSL Nifarana ny Politika SSLview
Manaova fanaraha-maso lalina amin'ny fifamoivoizana voarakitra ary manatsara ny fampandehanana miaraka amin'ny fastpathing Politika mialoha sivana Momba ny sivana mialoha
Mametra ny tahan'ny fifamoivoizana amin'ny tambajotra izay avela na atokisan'ny fanaraha-maso ny fidirana Politika momba ny kalitaon'ny serivisy (QoS). Momba ny politika QoS
Avelao na sakanana files (anisan'izany ny malware) ao amin'ny tambajotrao File/ politikan'ny malware File Politika sy fiarovana amin'ny malware
Fampandehanana ny angona avy amin'ny loharanom-baovaon'ny fandrahonana Talen'ny faharanitan-tsaina Cisco (TID) Talen'ny fandrahonana fitsikilovanaview
Ampifanaraho ny fanamarinan'ny mpampiasa passive na mavitrika mba hanatanterahana ny fahatsiarovan-tenan'ny mpampiasa sy ny fifehezana ny mpampiasa Ny fahafantarana ny mpampiasa, ny mombamomba ny mpampiasa, ny politikan'ny maha-izy azy Momba ny loharanon'ny maha-mpampiasa momba ny politikan'ny maha-izy azy
Angony ny angona mpampiantrano, fampiharana ary mpampiasa avy amin'ny fifamoivoizana amin'ny tambajotranao mba hanatontosana ny fahatsiarovan'ny mpampiasa Politika momba ny Network Discovery TAPITRAview: Politika momba ny fitadiavana tambajotra
Mampiasà fitaovana ankoatra ny rafitra Firepower-nao mba hanangonana sy hamakafaka ny angona momba ny fifamoivoizana amin'ny tambajotra sy ny loza mety hitranga Fampidirana amin'ny fitaovana ivelany Famakafakana Hetsika Mampiasa Fitaovana ivelany
Manaova fikarohana sy fanaraha-maso ny fampiharana Mpizaha taratra fampiharana TAPITRAview: Fikarohana fampiharana
Mamaha olana N / A Famahana olana ny System

Fampidirana amin'ny fitaovana ivelany
Raha te hahita antontan-taratasy tsy mahazatra dia jereo: http://www.cisco.com/c/en/us/td/docs/security/firepower/roadmap/firepower-roadmap.html

Raha izay no tianao… Tefeo… Araka ny voalaza ao amin'ny…
Alefaso ho azy ny fanafoanana rehefa manitsakitsaka politika mifandraika amin'izany ny fepetra ao amin'ny tambajotrao Fanarenana Introduction to Remediations

Firepower System Remediation API Guide

Alefaso ny angona hetsika avy amin'ny Firepower Management Center mankany amin'ny a

fampiharana mpanjifa namboarina manokana

fampidirana eStreamer eStreamer Server Streaming

Torolàlana fampidirana eStreamer System Firepower

Manontania tabilao angon-drakitra ao amin'ny Ivom-pitantanana Firepower mampiasa mpanjifa antoko fahatelo Fidirana amin'ny angon-drakitra ivelany Fikirana fidirana an-databatra ivelany

Firepower System Database Access Guide

Ampitomboy ny angona fikarohana amin'ny alalan'ny fanafarana angona avy amin'ny loharanon'antoko fahatelo Fampidirana mpampiantrano Data fampidirana mpampiantrano

Firepower System Host Input API Guide

Manadihady hetsika amin'ny fampiasana fitaovana fitahirizana angon-drakitra hetsika ivelany sy angona hafa

loharanon-karena

Fampidirana amin'ny fitaovana famakafakana hetsika ivelany Famakafakana Hetsika Mampiasa Fitaovana ivelany
Mamaha olana N / A Famahana olana ny System

Famadihana sehatra amin'ny Foibe Fitantanana Firepower
Amin'ny fametrahana multidomain, ny tombontsoan'ny andraikitry ny mpampiasa dia mamaritra izay sehatra azon'ny mpampiasa idirana ary inona ny tombontsoa ananan'ny mpampiasa ao anatin'ireo sehatra tsirairay ireo. Azonao atao ny mampifandray kaonty mpampiasa tokana amin'ny sehatra maro ary manendry tombontsoa samihafa ho an'io mpampiasa io amin'ny sehatra tsirairay. Ho an'ny example, afaka manendry mpampiasa ianao
Tombontsoa vakiana fotsiny ao amin'ny sehatra Global, fa ny Administrator kosa dia manana tombontsoa amin'ny sehatra taranaka.
Ireo mpampiasa mifandray amin'ny sehatra maro dia afaka mifamadika eo amin'ny sehatra mitovy web session interface tsara.

Eo ambanin'ny anaran'ny mpampiasa anao ao amin'ny barazy, ny rafitra dia mampiseho hazo misy sehatra misy. Ny hazo:

  • Mampiseho ny sahan'ny razana, saingy mety hanakana ny fidirana amin'izy ireo noho ny tombontsoa nomena ny kaontinao mpampiasa.
  • Manafina izay sehatra hafa tsy azon'ny kaontinao idirana, ao anatin'izany ny sahan'ny mpiray tampo sy ny taranaka.

Rehefa mifindra amina sehatra iray ianao dia asehon'ny rafitra:

  • Data mifandraika amin'io sehatra io ihany.
  • Safidy sakafo voafaritry ny andraikitry ny mpampiasa nomena anao ho an'io sehatra io.

fitsarana
Avy amin'ny lisitra midina eo ambanin'ny anaran'ny mpampiasa anao, safidio ny sehatra tianao hidirana.

Ny Menu Context
Pejy sasany ao amin'ny Firepower System web Ny interface tsara dia manohana ny menio-tsindry havanana (matetika indrindra) na ankavia, izay azonao ampiasaina ho hitsin-dàlana hidirana amin'ny endri-javatra hafa ao amin'ny Firepower System. Ny votoatin'ny menu context dia miankina amin'ny toerana hidiranao azy—tsy ny pejy ihany fa ny angona manokana koa.

Ho an'ny example:

  • Ny adiresy IP hotspots dia manome fampahalalana momba ny mpampiantrano mifandray amin'io adiresy io, ao anatin'izany izay misy whois sy host profile fampahalalana.
  • SHA-256 hash hash hotspots dia ahafahanao manampy a fileNy sandan'ny hash SHA-256 amin'ny lisitra madio na lisitry ny fitiliana mahazatra, na view ny sandan'ny hash manontolo hanaovana kopia. Amin'ny pejy na toerana tsy mahazaka ny menio contexte Firepower System dia miseho ny menu contexte mahazatra ho an'ny navigateur anao.

Tonian-dahatsoratra politika
Maro amin'ireo tonian-dahatsoratra politika no misy toerana mafana amin'ny fitsipika tsirairay. Afaka mampiditra fitsipika sy sokajy vaovao ianao; manapaka, mandika ary mametaka fitsipika; mametraka ny fanjakana fitsipika; ary ovay ny fitsipika.

Editor Intrusion Rules
Ny tonian-dahatsoratry ny fitsipi-pidirana dia misy toerana mafana amin'ny fitsipika fidirana tsirairay. Azonao atao ny manitsy ny fitsipika, mametraka ny toetry ny fitsipika, manitsy ny safidin'ny tokonam-baravarana sy ny fanafoanana, ary view antontan-taratasy momba ny fitsipika. Raha azo atao, aorian'ny fanindriana ny antontan-taratasy momba ny fitsipika ao amin'ny menu context, azonao atao ny manindry ny Documentation Rule ao amin'ny varavarankely pop-up documentation mba view antsipiriany momba ny fitsipika voafaritra kokoa.

Event Viewer
Pejy hetsika (pejy midina sy tabilao viewmisy eo ambanin'ny menio Famakafakana) misy toerana mafana isaky ny hetsika, adiresy IP, URL, fanontaniana DNS, ary ny sasany files' SHA-256 hash soatoavina. raha viewAmin'ny ankamaroan'ny karazana hetsika, azonao atao:

  • View fampahalalana mifandraika amin'ny Context Explorer.
  • Andramo ny fampahalalana momba ny hetsika amin'ny varavarankely vaovao.
  • View ny lahatsoratra feno amin'ny toerana misy sahan'ny hetsika misy lahatsoratra lava loatra ka tsy azo aseho amin'ny hetsika view, toy ny a fileNy sandan'ny hash SHA-256 an'ny, famaritana vulnerable, na a URL.
  • Sokafy a web varavarankelin'ny navigateur misy fampahalalana amin'ny antsipiriany momba ilay singa avy amin'ny loharano ivelan'ny Firepower, mampiasa ny endri-javatra Contextual Cross-Launch. Raha mila fanazavana fanampiny dia jereo ny Fanadihadiana hetsika amin'ny fampiasana Web-Loharano mifototra.
  • (Raha nametraka Cisco Security Packet Analyzer ny fikambananao) Diniho ny fonosana mifandraika amin'ny hetsika. Raha mila fanazavana fanampiny dia jereo ny fanadihadiana hetsika amin'ny fampiasana Cisco Security Packet Analyzer.

raha viewAmin'ny hetsika fifandraisana, azonao atao ny manampy singa amin'ny lisitry ny Security Intelligence Block sy ny Do Not Block:

  • Adiresy IP, avy amin'ny adiresy IP hotspot.
  • A URL na anaran-tsehatra, avy amin'ny a URL toerana mafana.
  • Fanontaniana DNS, avy amin'ny hotspot fangatahana DNS.

raha viewvoasambotra files, file hetsika, ary hetsika malware, azonao atao:

  • Ampio a file na manala a file avy amin'ny lisitra madio na lisitra fizahana manokana.
  • Sintomy ny kopian'ny file.
  • View nested fileao anaty arisiva file.
  • Ampidino ny arisivan'ny ray aman-dreny file ho an'ny akany file.
  • View ny file composition.
  • Alefaso ny file ho an'ny malware eo an-toerana sy fanadihadiana mavitrika.

raha viewAmin'ny hetsika fitsabahana, azonao atao ny manao asa mitovy amin'ireo ao amin'ny tonian-dahatsoratry ny fitsipi-pidirana na ny politikan'ny fidirana:

  • Ahitsio ny fitsipika miteraka.
  • Mametraha ny toetry ny fitsipika, anisan'izany ny fanafoanana ny fitsipika.
  • Ampifanaraho ny safidin'ny tokonam-baravarana sy ny fanafoanana.
  • View antontan-taratasy momba ny fitsipika. Raha azo atao, aorian'ny fanindriana ny antontan-taratasy momba ny fitsipika ao amin'ny menu context, azonao atao ny manindry ny Documentation Rule ao amin'ny varavarankely pop-up documentation mba view antsipiriany momba ny fitsipika voafaritra kokoa.

Fonosana hetsika Intrusion View
Fonosana hetsika fitsabahana viewmisy adiresy IP hotspots. Ny fonosana view mampiasa menio contexte kitiho ankavia.
anaty fiara
Widget dashboard maro no misy toerana mafana view fampahalalana mifandraika amin'ny Context Explorer. anaty fiara
Ny widgets dia mety ahitana adiresy IP sy toerana mafana misy hash SHA-256.

Context Explorer
Ny Context Explorer dia misy toerana mafana eo amin'ny sariny, ny tabilao ary ny sariny. Raha te-handinika ny angona avy amin'ny grafika na lisitra amin'ny antsipiriany kokoa noho ny azon'ny Context Explorer ianao, dia azonao atao ny midina mankany amin'ny latabatra. views ny angon-drakitra mifandraika. Azonao atao koa view mpampiantrano mifandraika, mpampiasa, fampiharana, file, ary fampahalalana momba ny fitsipi-pidirana.
Ny Context Explorer dia mampiasa menio contexte-click-havia, izay ahitana sivana sy safidy hafa miavaka amin'ny Context Explorer.

Lohahevitra mifandraika
Lisitra sy fahana momba ny fiarovana

Mizara data amin'ny Cisco
Azonao atao ny misafidy ny hizara data amin'ny Cisco amin'ny fampiasana ireto endri-javatra manaraka ireto:

  • Cisco Success Network
    Jereo ny Cisco Success Network
  • Web fanadihadiana

Jereo (tsy voatery) miala amin'ny Web Fanaraha-maso Analytics
Firepower Online Help, How To, and Documentation Afaka mahazo ny fanampiana an-tserasera avy amin'ny web interface tsara:

  • Amin'ny alàlan'ny fipihana ny rohy fanampiana mifandraika amin'ny teny manodidina amin'ny pejy tsirairay
  • Amin'ny fisafidianana Help > Online

How To dia widget iray izay manome lalana hivezivezy amin'ny asa ao amin'ny Firepower Management Center.
Mitari-dalana anao hanao ireo dingana takiana amin'ny fanatontosana asa amin'ny alalan'ny fampandehanana anao amin'ny dingana tsirairay ny zotra an-dalana, na inona na inona efijery UI isan-karazany mety tsy maintsy hivezivezenao, mba hamitana ilay asa.
Ny Widget How To dia alefa amin'ny alàlan'ny default. Mba hanesorana ny widget, safidio ny safidin'ny mpampiasa avy amin'ny lisitra midina eo ambanin'ny anaran'ny mpampiasa anao, ary esory ny bokotra Enable How-Tos ao amin'ny How-To Settings.
Amin'ny ankapobeny dia misy amin'ny pejin'ny UI rehetra ny dian-tongotra, ary tsy saro-pady amin'ny andraikitry ny mpampiasa. Na izany aza, miankina amin'ny tombontsoan'ny mpampiasa, ny sasany amin'ireo singa sakafo dia tsy hiseho eo amin'ny interface Firepower Management Center. Amin'izay dia tsy ho tanterahana amin'ny pejy toy izany ny fandehanana an-tongotra.

Fanamarihana
Ireto manaraka ireto dia hita ao amin'ny Firepower Management Center:

  • Misoratra anarana FMC miaraka amin'ny Cisco Smart Account: Ity dingana ity dia mitarika anao hisoratra anarana Firepower Management Center amin'ny Cisco Smart Account.
  • Manangana fitaovana ary ampio amin'ny FMC: Ity tsipika ity dia mitarika anao hanangana fitaovana ary hampiditra ilay fitaovana ao amin'ny Firepower Management Center.
  • Ampifanaraho ny Daty sy Ora: Ity torolàlana ity dia mitarika anao hanitsy ny daty sy ny fotoanan'ny Firepower
  • Fandrahonana fitaovana fiarovana amin'ny alàlan'ny politikan'ny fametrahana sehatra.
  • Ampifanaraho ny firafitry ny Interface: Ity dingana ity dia mitarika anao hanitsy ny fifandraisana amin'ny fitaovana Firepower Threat Defense.
  • Mamorona politikan'ny fanaraha-maso ny fidirana: Ny politikan'ny fanaraha-maso ny fidirana dia misy andiana fitsipika voalamina, izay tombanana hatrany ambony ka hatrany ambany. Ity torolàlana ity dia mitarika anao hamorona politikam-pamokarana fidirana. Manampia Fitsipika Fanaraha-maso Fidirana - Fizarana Fanaraha-maso: Ity fitsangatsanganana ity dia mamaritra ny singa amin'ny
    fitsipika mifehy ny fidirana, ary ny fomba ahafahanao mampiasa azy ireo ao amin'ny Firepower Management Center.
  • Ampifanaraho ny firafitry ny lalana: Tohanan'ny Firepower Threat Defense ny protocols routing isan-karazany. Lalana static no mamaritra ny toerana handefasana fifamoivoizana ho an'ny tambajotra alehany manokana. Ity dingana ity dia mitarika anao hanitsy ny lalana static ho an'ny fitaovana.
  • Mamorona politikan'ny NAT - Fampidirana endri-javatra: Ity dingana ity dia mitarika anao hamorona politika NAT ary mitondra anao amin'ny endri-javatra isan-karazany amin'ny fitsipika NAT.

Azonao atao ny mahita antontan-taratasy fanampiny mifandraika amin'ny rafitra Firepower amin'ny fampiasana ny tondrozotra momba ny antontan-taratasy: http://www.cisco.com/c/en/us/td/docs/security/firepower/roadmap/firepower-roadmap.html

Pejy lisitry ny antontan-taratasy ambony indrindra ho an'ny FMC Deployments

Ireto antontan-taratasy manaraka ireto dia mety hanampy rehefa manitsy ny fametrahana Firepower Management Center, Version 6.0+.

Ny sasany amin'ireo antontan-taratasy mifandray dia tsy azo ampiharina amin'ny fametrahana Firepower Management Center. Ho an'ny exampAry, ny rohy sasany amin'ny pejin'ny Firepower Threat Defense dia manokana amin'ny fametrahana tantanin'ny Firepower Device Manager, ary ny rohy sasany amin'ny pejin'ny hardware dia tsy mifandray amin'ny FMC. Mba hisorohana ny fisafotofotoana, tandremo tsara ny lohatenin'ny antontan-taratasy. Ary koa, ny antontan-taratasy sasany dia mirakitra vokatra marobe ary noho izany dia mety hiseho amin'ny pejy vokatra marobe.

Firepower Management Center

Fitaovana mahazatra, antsoina koa hoe fitaovana NGIPS (Next Generation Intrusion Prevention System).

Fanambarana momba ny lisansa ao amin'ny Documentation

Ny fanambarana fanomezan-dàlana eo am-piandohan'ny fizarana iray dia manondro izay fahazoan-dàlana Classic na Smart tsy maintsy omenao amin'ny fitaovana voatanisa ao amin'ny Firepower System mba hahafahan'ilay endri-javatra voalaza ao amin'ilay fizarana.
Satria matetika additive ny fahaiza-manao nahazo alalana, ny fanambaràn'ny lisansa dia tsy manome afa-tsy ny fahazoan-dàlana takiana ambony indrindra ho an'ny endri-javatra tsirairay.
Ny fanambarana "na" ao amin'ny fanambarana fahazoan-dàlana dia manondro fa tsy maintsy manendry fahazoan-dàlana manokana amin'ny fitaovana tantanana ianao mba hahafahan'ilay endri-javatra voalaza ao amin'ny fizarana, fa ny fahazoan-dàlana fanampiny dia afaka manampy fampiasa. Ho an'ny example, ao anatin'ny a file politika, sasany file Ny hetsika fitsipika dia mitaky ny hanomezanao fahazoan-dàlana Fiarovana amin'ny fitaovana raha ny hafa kosa mitaky ny hanomezanao fahazoan-dàlana Malware.

Raha mila fanazavana fanampiny momba ny fahazoan-dàlana dia jereo ny momba ny lisansa Firepower.

Lohahevitra mifandraika 
Momba ny lisansa Firepower

Fanambarana fitaovana tohana ao amin'ny Documentation

Ny fanambaràn'ny fitaovana tohanana eo am-piandohan'ny toko na lohahevitra iray dia manondro fa ny endri-javatra iray dia tsy tohana afa-tsy amin'ny andiana fitaovana, fianakaviana, na modely. Ho an'ny exampAry, maro ny endri-javatra tsy tohana afa-tsy amin'ny fitaovana Firepower Threat Defense.
Raha mila fanazavana fanampiny momba ny sehatra tohanan'ity famoahana ity dia jereo ny naoty famoahana.

Access Statements amin'ny Documentation

Ny fanambarana Access eo am-piandohan'ny fomba fiasa tsirairay ao amin'ity tahirin-kevitra ity dia manondro ny andraikitry ny mpampiasa efa voafaritra mialoha ilaina amin'ny fanatanterahana ny dingana. Ny tsirairay amin'ireo andraikitra voatanisa dia afaka manatanteraka ny dingana.
Ireo mpampiasa manana anjara asa manokana dia mety manana andiana fahazoan-dàlana izay tsy mitovy amin'ny an'ny andraikitra efa voafaritra. Rehefa ampiasaina hanondroana ny fepetra takiana amin'ny fomba fiasa ny anjara andraikitra efa voafaritra mialoha, dia manana fidirana ihany koa ny anjara asa mahazatra manana alalana mitovy. Ny mpampiasa sasany manana andraikitra manokana dia mety mampiasa lalan-tsakafo hafa kely mba hahatongavana amin'ny pejin'ny fanitsiana. Ho an'ny exampAmin'ny ankapobeny, ireo mpampiasa izay manana andraikitra manokana tsy misy afa-tsy tombontsoa amin'ny politikam-pidirana dia miditra amin'ny politikan'ny famakafakana tambajotra amin'ny alàlan'ny politikam-pidirana fa tsy amin'ny lalana mahazatra amin'ny alàlan'ny politika mifehy ny fidirana.
Raha mila fanazavana fanampiny momba ny andraikitry ny mpampiasa dia jereo ny andraikitry ny mpampiasa sy ny andraikitry ny mpampiasa ho an'ny Web Interface.

Fifanarahana adiresy IP an'ny Firepower System

Azonao atao ny mampiasa fanondroana IPv4 Classless Inter-Domain Routing (CIDR) sy ilay mari-pamantarana halavan'ny prefix IPv6 mba hamaritana ireo sakana adiresy any amin'ny toerana maro ao amin'ny Firepower System.
Rehefa mampiasa CIDR na fanamarihana halavan'ny prefix ianao mba hamaritana sakana adiresy IP, ny Firepower System dia tsy mampiasa afa-tsy ny ampahany amin'ny adiresy IP-tambajotra voatondron'ny saron-tava na ny halavan'ny prefix. Ho an'ny example, raha manoratra 10.1.2.3/8 ianao dia mampiasa 10.0.0.0/8 ny Firepower System.
Raha lazaina amin'ny teny hafa, na dia manoro ny fomba mahazatra amin'ny fampiasana adiresy IP tambajotra amin'ny sisin-tany kely aza ny Cisco rehefa mampiasa CIDR na fanamarihana halavan'ny prefix, dia tsy mitaky izany ny Firepower System.

Loharano fanampiny

Ny Fiaraha-monina Firewalls dia fitehirizam-bokatra feno reference izay mameno ny antontan-taratasintsika. Tafiditra ao anatin'izany ny rohy mankany amin'ny modely 3D amin'ny hardware, mpifidy ny fanefena fitaovana, ny antoka vokatra, ny fanamafisana examples, naoty teknika famahana olana, horonan-tsary fanofanana, laboratoara sy Cisco Live, fantsona media sosialy, bilaogy Cisco ary ny antontan-taratasy rehetra navoakan'ny ekipa Teknika Publications.
Ny sasany amin'ireo olona mandefa any amin'ny tranokalam-piarahamonina na tranonkala fifampizaràna horonan-tsary, anisan'izany ny mpandrindra, dia miasa ho an'ny Cisco Systems. Ny hevitra navoaka tao amin'ireo tranonkala ireo sy ny fanehoan-kevitra mifandraika amin'izany dia ny hevitry ny mpanoratra tany am-boalohany fa tsy ny Cisco. Ny votoaty dia natao ho an'ny fampahafantarana fotsiny ary tsy natao ho fanohanana na fisoloan-tena ataon'ny Cisco na antoko hafa.

Fanamarihana
Ny sasany amin'ireo horonan-tsary, naoty ara-teknika ary fitaovana fanondroana ao amin'ny Firewalls Community dia manondro ny dikan-teny taloha an'ny FMC. Ny dikan-teninao amin'ny FMC sy ny dikan-teny resahina ao amin'ny horonan-tsary na naoty ara-teknika dia mety hisy fahasamihafana eo amin'ny interface interface izay mahatonga ny fomba tsy hitovy.

Manomboka amin'ny Firepower

Documents / Loharano

CISCO dia nanomboka tamin'ny Firepower nanatanteraka ny fanamboarana voalohany [pdf] Torolàlana ho an'ny mpampiasa
Natomboka tamin'ny Firepower Manatanteraka Fametrahana voalohany, Firepower Manatanteraka Fametrahana voalohany, Manatanteraka Fametrahana voalohany, Fametrahana voalohany, Fametrahana

References

Mametraha hevitra

Tsy havoaka ny adiresy mailakao. Voamarika ireo saha ilaina *