CISCO ආරම්භ වූයේ Firepower Performing Initial Setup සමඟිනි
පිරිවිතර
- නිෂ්පාදනයේ නම: Cisco Firepower
- නිෂ්පාදන වර්ගය: ජාල ආරක්ෂාව සහ රථවාහන කළමනාකරණය
- යෙදවීමේ විකල්ප: අරමුණ-සාදන ලද වේදිකා හෝ මෘදුකාංග විසඳුම
- කළමනාකරණ අතුරුමුහුණත: චිත්රක පරිශීලක අතුරුමුහුණත
නිෂ්පාදන භාවිත උපදෙස්
භෞතික උපකරණ මත මූලික සැකසුම ස්ථාපනය කිරීම සහ ක්රියාත්මක කිරීම:
භෞතික උපකරණ මත ගිනි බල කළමනාකරණ මධ්යස්ථානයක් පිහිටුවීමට මෙම පියවර අනුගමනය කරන්න:
- සවිස්තරාත්මක ස්ථාපන උපදෙස් සඳහා ආරම්භක මාර්ගෝපදේශය බලන්න.
අතථ්ය උපකරණ යෙදවීම
අතථ්ය උපකරණ යොදවන්නේ නම්, මෙම පියවර අනුගමනය කරන්න:
- කළමනාකරණ මධ්යස්ථානය සහ උපාංග සඳහා සහය දක්වන අතථ්ය වේදිකා නිර්ණය කරන්න.
- පොදු සහ පුද්ගලික වලාකුළු පරිසරයන් මත අතථ්ය ගිනි බල කළමනාකරණ මධ්යස්ථාන යෙදවීම.
- සහාය දක්වන ක්ලවුඩ් පරිසරයන් මත ඔබේ උපකරණය සඳහා අතථ්ය උපාංග යොදන්න.
පළමු වරට පුරනය වීම:
ගිනි බල කළමනාකරණ මධ්යස්ථානය සඳහා ආරම්භක පිවිසුම් පියවරේදී:
- පෙරනිමි අක්තපත්ර සමඟින් ලොග් වන්න (admin/Admin123).
- මුරපදය වෙනස් කර කාල කලාපය සකසන්න.
- බලපත්ර එකතු කර කළමනාකරණය කළ උපාංග ලියාපදිංචි කරන්න.
මූලික ප්රතිපත්ති සහ වින්යාස සැකසීම:
වෙත view උපකරණ පුවරුවේ දත්ත, මූලික ප්රතිපත්ති වින්යාස කරන්න:
- ජාල ආරක්ෂාව සඳහා මූලික ප්රතිපත්ති වින්යාස කරන්න.
- උසස් වින්යාස කිරීම් සඳහා, සම්පූර්ණ පරිශීලක මාර්ගෝපදේශය වෙත යොමු වන්න.
නිති අසන පැණ:
Q: Firepower Management මධ්යස්ථානයට මා ප්රවේශ වන්නේ කෙසේද? web අතුරුමුහුණත?
A: ඔබට පිවිසිය හැකිය web ඔබගේ කළමනාකරණ මධ්යස්ථානයේ IP ලිපිනය ඇතුළත් කිරීමෙන් අතුරු මුහුණත web බ්රවුසරය.
ගිනි බලයෙන් ආරම්භ කිරීම
සිස්කෝ ෆයර්පවර් යනු ජාල ආරක්ෂණ සහ ගමනාගමන කළමනාකරණ නිෂ්පාදනවල ඒකාබද්ධ කට්ටලයක් වන අතර එය අරමුණින් ගොඩනඟන ලද වේදිකාවල හෝ මෘදුකාංග විසඳුමක් ලෙස යොදවා ඇත. පද්ධතිය සැලසුම් කර ඇත්තේ ඔබේ සංවිධානයේ ආරක්ෂක ප්රතිපත්තියට-ඔබේ ජාලය ආරක්ෂා කිරීම සඳහා වන මාර්ගෝපදේශවලට අනුකූල වන ආකාරයෙන් ජාල තදබදය හැසිරවීමට ඔබට උදවු කිරීමටය.
සාමාන්ය යෙදවීමකදී, ජාල කොටස් මත ස්ථාපනය කර ඇති බහු මාර්ග තදබදය-සංවේද කළමනා කළ උපාංග විශ්ලේෂණය සඳහා ගමනාගමනය අධීක්ෂණය කර කළමනාකරුට වාර්තා කරයි:
- ගිනි බල කළමනාකරණ මධ්යස්ථානය
- ගිනි බල උපාංග කළමනාකරු
අනුවර්තන ආරක්ෂක උපාංග කළමනාකරු (ASDM)
කළමනාකරුවන් විසින් ඔබට පරිපාලන, කළමනාකරණය, විශ්ලේෂණය සහ වාර්තා කිරීමේ කාර්යයන් සිදු කිරීමට භාවිතා කළ හැකි චිත්රක පරිශීලක අතුරුමුහුණතක් සහිත මධ්යගත කළමනාකරණ කොන්සෝලයක් සපයයි.
මෙම මාර්ගෝපදේශය ගිනිබල කළමනාකරණ මධ්යස්ථානය කළමනාකරණ උපකරණ කෙරෙහි අවධානය යොමු කරයි. ASDM හරහා කළමනාකරණය කරන FirePOWER සේවා සහිත Firepower Device Manager හෝ ASA පිළිබඳ තොරතුරු සඳහා, එම කළමනාකරණ ක්රම සඳහා මාර්ගෝපදේශ බලන්න.
- Firepower Device Manager සඳහා Cisco Firepower Threat Defense Configuration Guide
- ASA සමඟ FirePOWER සේවා දේශීය කළමනාකරණ වින්යාස මාර්ගෝපදේශය
- ඉක්මන් ආරම්භය: මූලික සැකසුම, 2 පිටුවේ
- Firepower Devices, 5 පිටුවේ
- Firepower විශේෂාංග, 6 පිටුවේ
- 10 පිටුවේ, ගිනි බල කළමනාකරණ මධ්යස්ථානයේ වසම් මාරු කිරීම
- සන්දර්භය මෙනුව, 11 පිටුවේ
- සිස්කෝ සමඟ දත්ත බෙදාගැනීම, 13 පිටුවේ
- Firepower ඔන්ලයින් උදව්, කෙසේද සහ ලේඛනගත කිරීම, 13 පිටුවේ
- Firepower System IP Address Conventions, 16 පිටුවේ
- අමතර සම්පත්, 16 පිටුවේ
ඉක්මන් ආරම්භය: මූලික සැකසුම
Firepower විශේෂාංග කට්ටලය මූලික සහ උසස් වින්යාසයන් සඳහා සහය වීමට තරම් බලවත් සහ නම්යශීලී වේ. ගමනාගමනය පාලනය කිරීම සහ විශ්ලේෂණය කිරීම ආරම්භ කිරීම සඳහා Firepower Management මධ්යස්ථානයක් සහ එහි කළමනාකරණය කළ උපාංග ඉක්මනින් පිහිටුවීමට පහත කොටස් භාවිතා කරන්න.
භෞතික උපකරණ මත මූලික සැකසුම ස්ථාපනය කිරීම සහ ක්රියාත්මක කිරීම
ක්රියා පටිපාටිය
ඔබගේ උපකරණය සඳහා ලියකියවිලි භාවිතා කරමින් සියලුම භෞතික උපකරණවල මූලික සැකසුම ස්ථාපනය කර සිදු කරන්න:
- ගිනි බල කළමනාකරණ මධ්යස්ථානය
Cisco Firepower Management Center ඔබේ දෘඪාංග ආකෘතිය සඳහා ආරම්භක මාර්ගෝපදේශය, ලබා ගත හැක http://www.cisco.com/go/firepower-mc-install - Firepower Threat Defense කළමනාකරණය කළ උපාංග
වැදගත් මෙම පිටුවල ඇති Firepower Device Manager ලේඛන නොසලකා හරින්න.
- Cisco Firepower 2100 Series Getting Starting Guide
- Cisco Firepower 4100 ආරම්භ කිරීමේ මාර්ගෝපදේශය
- Cisco Firepower 9300 ආරම්භ කිරීමේ මාර්ගෝපදේශය
- ASA 5508-X සහ ASA 5516-X සඳහා Cisco Firepower Threat Defense ගිනි බල කළමනාකරණ මධ්යස්ථානය භාවිතා කරමින් ඉක්මන් ආරම්භක මාර්ගෝපදේශය
- ASA 5512-X, ASA 5515-X, ASA 5525-X, ASA 5545-X, සහ ASA 5555-X සඳහා Cisco Firepower Threat Defense ගිනි බල කළමනාකරණ මධ්යස්ථානය භාවිතයෙන් ඉක්මන් ආරම්භක මාර්ගෝපදේශය
- ISA 3000 සඳහා Cisco Firepower Threat Defense භාවිතා කරමින් Firepower Management Center Quick Start Guide
පැරණි කළමනාකරණය කළ උපාංග
- Cisco ASA FirePOWER මොඩියුලය ඉක්මන් ආරම්භක මාර්ගෝපදේශය
- Cisco Firepower 8000 Series Getting Starting Guide
- Cisco Firepower 7000 Series Getting Starting Guide
අතථ්ය උපකරණ යෙදවීම
ඔබගේ යෙදවීමට අතථ්ය උපකරණ ඇතුළත් නම් මෙම පියවර අනුගමනය කරන්න. ස්ථානගත කිරීමට ලේඛන මාර්ග සිතියම භාවිතා කරන්න
පහත ලැයිස්තුගත කර ඇති ලේඛන: http://www.cisco.com/c/en/us/td/docs/security/firepower/roadmap/ firepower-roadmap.html.
ක්රියා පටිපාටිය
- පියවර 1 කළමනාකරණ මධ්යස්ථානය සහ උපාංග සඳහා ඔබ භාවිතා කරන සහාය දක්වන අතථ්ය වේදිකා නිර්ණය කරන්න (මේවා සමාන නොවිය හැක). Cisco Firepower Compatibility Guide බලන්න.
- පියවර 2 සහය දක්වන පොදු සහ පුද්ගලික වලාකුළු පරිසරය මත අතථ්ය ගිනි බල කළමනාකරණ මධ්යස්ථාන යෙදවීම. බලන්න, Cisco Secure Firewall Management Center Virtual Getting Start Guide.
- පියවර 3 සහය දක්වන පොදු සහ පුද්ගලික වලාකුළු පරිසරය මත ඔබේ උපකරණය සඳහා අතථ්ය උපාංග යෙදවීම. විස්තර සඳහා, පහත ලේඛන බලන්න.
- VMware මත ධාවනය වන NIPSv: Cisco Firepower NIPSv VMware සඳහා ඉක්මන් ආරම්භක මාර්ගෝපදේශය
- ගිනි බල කළමනාකරණය භාවිතා කරමින් ASA 5508-X සහ ASA 5516-X සඳහා Cisco Firepower Threat Defense
මධ්යස්ථාන ඉක්මන් ආරම්භක මාර්ගෝපදේශය
- Firepower Threat Defense Virtual පොදු සහ පුද්ගලික වලාකුළු පරිසරයන් මත ධාවනය වේ, Cisco Secure Firewall Threat Defense Virtual Getting Started Guide, Version 7.3 බලන්න.
පළමු වරට ලොග් වීම
ඔබ ආරම්භ කිරීමට පෙර
- 2 පිටුවේ හෝ 3 පිටුවේ අතථ්ය උපකරණ යෙදවීමෙහි, භෞතික උපකරණ ස්ථාපනය කිරීම සහ ක්රියාත්මක කිරීම විස්තර කර ඇති පරිදි ඔබේ උපකරණ සකස් කරන්න.
ක්රියා පටිපාටිය
- පියවර 1 Firepower Management Center වෙත ලොග් වන්න web පරිපාලක පරිශීලක නාමය ලෙස සහ Admin123 මුරපදය ලෙස අතුරු මුහුණත. ඔබගේ උපාංගය සඳහා ඉක්මන් ආරම්භක මාර්ගෝපදේශයෙහි විස්තර කර ඇති පරිදි මෙම ගිණුම සඳහා මුරපදය වෙනස් කරන්න.
- පියවර 2 ඔබේ පෙරනිමි කාල කලාපය සැකසීමේ විස්තර කර ඇති පරිදි මෙම ගිණුම සඳහා වේලා කලාපයක් සකසන්න.
- පියවර 3 ගිනි බල පද්ධතියට බලපත්ර ලබා දීමේ විස්තර කර ඇති පරිදි බලපත්ර එක් කරන්න.
- පියවර 4 FMC වෙත උපාංගයක් එක් කරන්න හි විස්තර කර ඇති පරිදි කළමනාකරණය කළ උපාංග ලියාපදිංචි කරන්න.
- පියවර 5 විස්තර කර ඇති පරිදි ඔබගේ කළමනාකරණය කළ උපාංග වින්යාස කරන්න:
- 7000 Series හෝ 8000 Series උපාංග මත passive හෝ inline interfaces වින්යාස කිරීම සඳහා IPS උපාංග යෙදවීම සහ වින්යාස කිරීම සඳහා හැඳින්වීම
- අතුරු මුහුණත අවසන්view Firepower Threat Defense සඳහා, Firepower Threat Defense උපාංගවල විනිවිද පෙනෙන හෝ මාර්ගගත මාදිලිය වින්යාස කිරීමට
- අතුරු මුහුණත අවසන්view Firepower Threat Defense සඳහා, Firepower Threat Defense උපාංගවල අතුරු මුහුණත් වින්යාස කිරීමට
ඊළඟට කුමක් කළ යුතුද?
- 4 පිටුවේ, මූලික ප්රතිපත්ති සහ වින්යාස සැකසීමේ විස්තර කර ඇති පරිදි මූලික ප්රතිපත්ති වින්යාස කිරීමෙන් ගමනාගමනය පාලනය කිරීම සහ විශ්ලේෂණය කිරීම ආරම්භ කරන්න.
මූලික ප්රතිපත්ති සහ වින්යාස සැකසීම
උපකරණ පුවරුව, සන්දර්භය ගවේෂකය සහ සිදුවීම් වගු තුළ දත්ත බැලීම සඳහා ඔබ මූලික ප්රතිපත්ති වින්යාස කර යෙදවිය යුතුය.
මෙය ප්රතිපත්ති හෝ විශේෂාංග හැකියාවන් පිළිබඳ සම්පූර්ණ සාකච්ඡාවක් නොවේ. අනෙකුත් විශේෂාංග සහ වඩාත් උසස් වින්යාසයන් පිළිබඳ මග පෙන්වීම සඳහා, මෙම මාර්ගෝපදේශයේ ඉතිරි කොටස බලන්න.
සටහන
ඔබ ආරම්භ කිරීමට පෙර
- වෙත පිවිසෙන්න web අතුරුමුහුණත, ඔබගේ වේලා කලාපය සැකසීම, බලපත්ර එකතු කිරීම, උපාංග ලියාපදිංචි කිරීම සහ 3 පිටුවේ පළමු වරට ලොග් වීමේදී විස්තර කර ඇති පරිදි උපාංග වින්යාස කරන්න.
ක්රියා පටිපාටිය
- පියවර 1 මූලික ප්රවේශ පාලන ප්රතිපත්තියක් නිර්මාණය කිරීමේදී විස්තර කර ඇති පරිදි ප්රවේශ පාලන ප්රතිපත්තියක් වින්යාස කරන්න.
- බොහෝ අවස්ථාවලදී, සිස්කෝ යෝජනා කරන්නේ සමබර ආරක්ෂාව සහ සම්බන්ධතා ආක්රමණය කිරීමේ ප්රතිපත්තිය ඔබේ පෙරනිමි ක්රියාව ලෙස සැකසීමයි. වැඩි විස්තර සඳහා, ප්රවේශ පාලන ප්රතිපත්ති පෙරනිමි ක්රියාව සහ පද්ධතිය සපයන ජාල විශ්ලේෂණය සහ අනවසර ප්රතිපත්ති බලන්න.
- බොහෝ අවස්ථාවලදී, ඔබේ සංවිධානයේ ආරක්ෂාව සහ අනුකූලතා අවශ්යතා සපුරාලීම සඳහා සම්බන්ධතා ලොග් කිරීම සක්රීය කිරීමට සිස්කෝ යෝජනා කරයි. ඔබේ සංදර්ශක අවුල් නොකිරීමට හෝ ඔබේ පද්ධතිය යටපත් නොකිරීමට කුමන සම්බන්ධතා ලොග් විය යුතුද යන්න තීරණය කිරීමේදී ඔබේ ජාලයේ තදබදය සලකා බලන්න. වැඩි විස්තර සඳහා, සම්බන්ධතා ලොග් කිරීම ගැන බලන්න.
- පියවර 2 සෞඛ්ය ප්රතිපත්ති යෙදීමෙහි විස්තර කර ඇති පරිදි පද්ධතිය සපයන ලද පෙරනිමි සෞඛ්ය ප්රතිපත්තිය යොදන්න.
- පියවර 3 ඔබේ පද්ධති වින්යාස සැකසුම් කිහිපයක් අභිරුචිකරණය කරන්න:
- ඔබට සේවාවක් සඳහා ඇතුල් වන සම්බන්ධතාවලට ඉඩ දීමට අවශ්ය නම් (උදාample, SNMP හෝ syslog), ප්රවේශ ලැයිස්තුවක් වින්යාස කිරීමෙහි විස්තර කර ඇති පරිදි ප්රවේශ ලැයිස්තුවේ ඇති වරායන් වෙනස් කරන්න.
- දත්ත සමුදා සිදුවීම් සීමාවන් වින්යාස කිරීමෙහි විස්තර කර ඇති පරිදි ඔබගේ දත්ත සමුදා සිදුවීම් සීමාවන් තේරුම් ගෙන සංස්කරණය කිරීම සලකා බලන්න.
- ඔබට සංදර්ශක භාෂාව වෙනස් කිරීමට අවශ්ය නම්, භාෂාව සකසන්න හි විස්තර කර ඇති පරිදි භාෂා සැකසුම සංස්කරණය කරන්න Web අතුරු මුහුණත.
- ඔබේ සංවිධානය ප්රොක්සි සේවාදායකයක් භාවිතයෙන් ජාල ප්රවේශය සීමා කරන්නේ නම් සහ ඔබ මූලික වින්යාසයේදී ප්රොක්සි සැකසුම් වින්යාස නොකළේ නම්, වෙනස් කරන්න FMC කළමනාකරණ අතුරුමුහුණත් හි විස්තර කර ඇති පරිදි ඔබේ ප්රොක්සි සැකසුම් සංස්කරණය කරන්න.
- පියවර 4 ජාල සොයාගැනීම් ප්රතිපත්තිය වින්යාස කිරීමේදී විස්තර කර ඇති පරිදි ඔබේ ජාල සොයාගැනීම් ප්රතිපත්තිය අභිරුචිකරණය කරන්න. පෙරනිමියෙන්, ජාල සොයාගැනීමේ ප්රතිපත්තිය ඔබේ ජාලයේ සියලුම තදබදය විශ්ලේෂණය කරයි. බොහෝ අවස්ථාවලදී, සිස්කෝ යෝජනා කරන්නේ සොයාගැනීම RFC 1918 හි ඇති ලිපිනවලට සීමා කිරීමටය.
- පියවර 5 මෙම අනෙකුත් පොදු සැකසුම් අභිරුචිකරණය කිරීම සලකා බලන්න:
- ඔබට පණිවිඩ මධ්යස්ථාන උත්පතන සංදර්ශන කිරීමට අවශ්ය නැතිනම්, දැනුම්දීම් හැසිරීම වින්යාස කිරීමෙහි විස්තර කර ඇති පරිදි දැනුම්දීම් අක්රිය කරන්න.
- ඔබට පද්ධති විචල්යයන් සඳහා පෙරනිමි අගයන් අභිරුචිකරණය කිරීමට අවශ්ය නම්, විචල්ය කට්ටලවල විස්තර කර ඇති පරිදි ඒවායේ භාවිතය තේරුම් ගන්න.
- ඔබට භූ ස්ථානගත දත්ත සමුදාය යාවත්කාලීන කිරීමට අවශ්ය නම්, භූ ස්ථාන දත්ත සමුදාය යාවත්කාලීන කිරීමෙහි විස්තර කර ඇති පරිදි අතින් හෝ කාලසටහන්ගත පදනමක් මත යාවත්කාලීන කරන්න.
- ඔබට FMC වෙත ප්රවේශ වීමට අමතර දේශීයව සත්යාපනය කළ පරිශීලක ගිණුම් සෑදීමට අවශ්ය නම්, බලන්න අභ්යන්තර පරිශීලකයෙකු එක් කරන්න Web අතුරු මුහුණත.
- ඔබට FMC වෙත ප්රවේශය ලබා දීම සඳහා LDAP හෝ RADIUS බාහිර සත්යාපනය භාවිතා කිරීමට අවශ්ය නම්, වින්යාස කරන්න බලන්න Eබාහිර සත්යාපනය.
- පියවර 6 වින්යාස වෙනස්කම් යෙදවීම; Deploy Configuration Changes බලන්න.
ඊළඟට කුමක් කළ යුතුද?
- Review සහ 6 වන පිටුවේ සහ මෙම මාර්ගෝපදේශයේ ඉතිරි කොටසෙහි Firepower Features හි විස්තර කර ඇති අනෙකුත් විශේෂාංග වින්යාස කිරීම සලකා බලන්න.
ගිනි බල උපාංග
සාමාන්ය යෙදවීමකදී, රථවාහන හැසිරවීමේ උපාංග එක් ගිනි බල කළමනාකරණ මධ්යස්ථානයකට වාර්තා කරයි, එය ඔබ පරිපාලන, කළමනාකරණය, විශ්ලේෂණය සහ වාර්තා කිරීමේ කාර්යයන් සිදු කිරීමට භාවිතා කරයි.
සම්භාව්ය උපාංග
පැරණි උපාංග ඊළඟ පරම්පරාවේ IPS (NGIPS) මෘදුකාංග ධාවනය කරයි. ඔවුන් ඇතුළත්:
- Firepower 7000 series සහ Firepower 8000 series භෞතික උපාංග.
- NIPSv, VMware මත සත්කාරකත්වය සපයයි.
- ASA සමඟ FirePOWER සේවා, තෝරාගත් ASA 5500-X ශ්රේණි උපාංගවල (ISA 3000 ද ඇතුළත් වේ). ASA පළමු පේළියේ පද්ධති ප්රතිපත්තිය සපයන අතර, සොයා ගැනීම සහ ප්රවේශ පාලනය සඳහා ASA FirePOWER මොඩියුලයකට ගමනාගමනය ලබා දෙයි.
ASA FirePOWER උපාංගයක ASA මත පදනම් වූ විශේෂාංග වින්යාස කිරීමට ඔබ ASA CLI හෝ ASDM භාවිතා කළ යුතු බව සලකන්න. මෙයට උපාංගයේ ඉහළ ඇති බව, මාරු කිරීම, මාර්ගගත කිරීම, VPN, NAT, සහ යනාදිය ඇතුළත් වේ.
ASA FirePOWER අතුරුමුහුණත් වින්යාස කිරීමට ඔබට FMC භාවිතා කළ නොහැකි අතර, ASA FirePOWER SPAN port මාදිලියේ යොදවා ඇති විට FMC GUI ASA අතුරුමුහුණත් නොපෙන්වයි. එසේම, ඔබට ASA FirePOWER ක්රියාවලි වසා දැමීමට, නැවත ආරම්භ කිරීමට හෝ වෙනත් ආකාරයකින් කළමනාකරණය කිරීමට FMC භාවිතා කළ නොහැක.
ගිනි බලය තර්ජන ආරක්ෂක උපාංග
Firepower Threat Defense (FTD) උපාංගයක් යනු NIPS හැකියාවන් ද ඇති ඊළඟ පරම්පරාවේ ෆයර්වෝල් (NGFW) වේ. NGFW සහ වේදිකා විශේෂාංග අතර වෙබ් අඩවියෙන් අඩවියට සහ දුරස්ථ ප්රවේශ VPN, ශක්තිමත් මාර්ගගත කිරීම, NAT, ක්ලස්ටරින් සහ යෙදුම් පරීක්ෂාව සහ ප්රවේශ පාලනයේ වෙනත් ප්රශස්තකරණයන් ඇතුළත් වේ.
FTD භෞතික සහ අතථ්ය වේදිකාවල පුළුල් පරාසයක පවතී.
ගැළපුම
විශේෂිත උපාංග ආකෘති, අතථ්ය සත්කාරක පරිසරයන්, මෙහෙයුම් පද්ධති සහ යනාදිය සමඟ අනුකූල මෘදුකාංග ඇතුළුව කළමනාකරු-උපාංග අනුකූලතාව පිළිබඳ විස්තර සඳහා, Cisco Firepower Release Notes සහ Cisco Firepower Compatibility Guide බලන්න.
ගිනි බල විශේෂාංග
මෙම වගු සාමාන්යයෙන් භාවිතා කරන Firepower විශේෂාංග කිහිපයක් ලැයිස්තුගත කරයි.
උපකරණ සහ පද්ධති කළමනාකරණ විශේෂාංග
නුහුරු ලේඛන සොයා ගැනීමට, බලන්න: http://www.cisco.com/c/en/us/td/docs/security/firepower/roadmap/firepower-roadmap.html
ඔයාට අවශ්ය නම්… | වින්යාස කරන්න... | විස්තර කර ඇති පරිදි… |
ඔබගේ Firepower උපකරණ වෙත පුරනය වීම සඳහා පරිශීලක ගිණුම් කළමනාකරණය කරන්න | ගිනි බලය සත්යාපනය | පරිශීලක ගිණුම් ගැන |
පද්ධති දෘඪාංග සහ මෘදුකාංගවල සෞඛ්යය නිරීක්ෂණය කරන්න | සෞඛ්ය නිරීක්ෂණ ප්රතිපත්තිය | සෞඛ්ය අධීක්ෂණය ගැන |
ඔබගේ උපාංගයේ දත්ත උපස්ථ කරන්න | උපස්ථ සහ ප්රතිෂ්ඨාපනය | උපස්ථ සහ ප්රතිසාධනය |
නව Firepower අනුවාදයකට උත්ශ්රේණි කරන්න | පද්ධති යාවත්කාලීන | Cisco Firepower Management මධ්ය උත්ශ්රේණි මාර්ගෝපදේශය, අනුවාදය 6.0-7.0 |
ඔබේ භෞතික උපකරණ පදනම් කරන්න | කර්මාන්තශාලා පෙරනිමි වෙත ප්රතිසාධනය කරන්න (ප්රතිරූපය) | ද Cisco Firepower කළමනාකරණ මධ්යස්ථානය උත්ශ්රේණි කිරීම මාර්ගෝපදේශය, අනුවාදය 6.0–7.0, නැවුම් ස්ථාපනයන් සිදු කිරීම පිළිබඳ උපදෙස් සඳහා සබැඳි ලැයිස්තුවක් සඳහා. |
ඔබේ උපකරණයේ VDB, ආක්රමණ රීති යාවත්කාලීන, හෝ GeoDB යාවත්කාලීන කරන්න | Vulnerability Database (VDB) යාවත්කාලීන කිරීම්, ආක්රමණ රීති යාවත්කාලීන කිරීම්, හෝ භූ ස්ථානගත දත්ත සමුදාය (GeoDB) යාවත්කාලීන කිරීම් | පද්ධති යාවත්කාලීන |
ඔයාට අවශ්ය නම්… | වින්යාස කරන්න... | විස්තර කර ඇති පරිදි… |
ඇඩ්වාන් ලබා ගැනීම සඳහා බලපත්ර අයදුම් කරන්නtage බලපත්ර-පාලිත ක්රියාකාරීත්වය | ක්ලැසික් හෝ ස්මාර්ට් බලපත්ර ලබා දීම | ගිනි බල බලපත්ර ගැන |
උපකරණ මෙහෙයුම් අඛණ්ඩව සහතික කිරීම | කළමනාකරණය කරන ලද උපාංග ඉහළ උපයෝජ්යතාව සහ/හෝ ගිනි බල කළමනාකරණ මධ්යස්ථානය ඉහළ උපයෝගිතාව | 7000 සහ 8000 ශ්රේණිවල උපාංග ඉහළ තිබේ Firepower Threat Defense High Availability ගැන ගිනි බල කළමනාකරණ මධ්යස්ථානය පිළිබඳ ඉහළ උපයෝගිතා |
බහු 8000 ශ්රේණි උපාංගවල සැකසුම් සම්පත් ඒකාබද්ධ කරන්න | උපාංග ගොඩගැසීම | උපාංග තොග ගැන |
අතුරුමුහුණත් දෙකක් හෝ වැඩි ගණනක් අතර ගමනාගමනය සඳහා උපාංගයක් වින්යාස කරන්න | මාර්ගගත කිරීම | අතථ්ය රවුටර මාර්ගගත කිරීම අවසන්view Firepower Threat Defense සඳහා |
ජාල දෙකක් හෝ වැඩි ගණනක් අතර පැකට් මාරුව වින්යාස කරන්න | උපාංගය මාරු කිරීම | අතථ්ය ස්විච පාලම් කණ්ඩායම් අතුරුමුහුණත් වින්යාස කරන්න |
අන්තර්ජාල සම්බන්ධතා සඳහා පුද්ගලික ලිපින පොදු ලිපින බවට පරිවර්තනය කරන්න | ජාල ලිපින පරිවර්තනය (NAT) | NAT ප්රතිපත්ති වින්යාසය ගිනිබල තර්ජන ආරක්ෂාව සඳහා ජාල ලිපින පරිවර්තනය (NAT). |
කළමනාකරණය කරන ලද Firepower Threat Defense හෝ 7000/8000 Series උපාංග අතර ආරක්ෂිත උමගක් ස්ථාපිත කරන්න | Site-to-Site virtual private network (VPN) | VPN ඉවරයිview Firepower Threat Defense සඳහා |
දුරස්ථ භාවිතා කරන්නන් සහ කළමනාකරණය කළ Firepower Threat අතර ආරක්ෂිත උමං මාර්ග ස්ථාපිත කරන්න ආරක්ෂක උපාංග | දුරස්ථ ප්රවේශ VPN | VPN ඉවරයිview Firepower Threat Defense සඳහා |
කළමනාකරණය කළ උපාංග, වින්යාස කිරීම් සහ සිදුවීම් වෙත පරිශීලක ප්රවේශය ඛණ්ඩනය කරන්න | වසම් භාවිතා කරන බහුවිධතාවය | වසම් භාවිතා කරන බහුකාර්යය පිළිබඳ හැඳින්වීම |
View සහ උපකරණ කළමනාකරණය කරන්න REST API සේවාලාභියෙකු භාවිතයෙන් වින්යාස කිරීම | REST API සහ REST API ගවේෂක | REST API මනාප Firepower REST API ඉක්මන් ආරම්භක මාර්ගෝපදේශය |
ගැටළු නිරාකරණය කරන්න | N/A | පද්ධතියේ දෝශ නිරාකරණය |
වේදිකාව මගින් ඉහළ ලබා ගත හැකි සහ පරිමාණයේ විශේෂාංග
ඉහළ ලබා ගත හැකි වින්යාසයන් (සමහර විට අසාර්ථක ලෙස හැඳින්වේ) මෙහෙයුම් අඛණ්ඩව සහතික කරයි. පොකුරු සහ ගොඩගැසී ඇති වින්යාසයන් තනි තාර්කික උපාංගයක් ලෙස විවිධ උපාංග සමූහගත කරයි, වැඩි ප්රතිදානයක් සහ අතිරික්තයක් ලබා ගනී.
වේදිකාව | ඉහළ ලබා ගැනීමේ හැකියාව | පොකුරු කිරීම | ගොඩගැසීම |
ගිනි බල කළමනාකරණ මධ්යස්ථානය | ඔව් MC750 හැර | — | — |
ගිනි බල කළමනාකරණ මධ්යස්ථානය අතථ්ය | — | — | — |
| ඔව් | — | — |
ගිනි බල තර්ජන ආරක්ෂාව:
| ඔව් | ඔව් | — |
Firepower Threat Defense Virtual:
| ඔව් | — | — |
Firepower Threat Defense Virtual (පොදු වලාකුළ):
| — | — | — |
| ඔව් | — | — |
| ඔව් | — | ඔව් |
ASA FirePOWER | — | — | — |
NIPSv | — | — | — |
අදාළ මාතෘකා
7000 සහ 8000 ශ්රේණිවල උපාංග ඉහළ තිබේ
Firepower Threat Defense High Availability ගැන
ගිනි බල කළමනාකරණ මධ්යස්ථානය පිළිබඳ ඉහළ උපයෝගිතා
විභව තර්ජන හඳුනා ගැනීම, වැළැක්වීම සහ සැකසීම සඳහා විශේෂාංග
නුහුරු ලේඛන සොයා ගැනීමට, බලන්න: http://www.cisco.com/c/en/us/td/docs/security/firepower/roadmap/firepower-roadmap.html
ඔයාට අවශ්ය නම්… | වින්යාස කරන්න... | විස්තර කර ඇති පරිදි… |
ජාල ගමනාගමනය පරීක්ෂා කරන්න, ලොග් කරන්න සහ ක්රියාමාර්ග ගන්න | ප්රවේශ පාලන ප්රතිපත්තිය, වෙනත් ප්රතිපත්ති කිහිපයක මාපිය | ප්රවේශ පාලනය පිළිබඳ හැඳින්වීම |
IP ලිපින වෙත හෝ ඉන් සම්බන්ධතා අවහිර කිරීම හෝ නිරීක්ෂණය කිරීම, URLs, සහ/හෝ වසම් නාම | ඔබගේ ප්රවේශ පාලන ප්රතිපත්තිය තුළ ආරක්ෂක බුද්ධිය | ආරක්ෂක බුද්ධිය ගැන |
පාලනය කරන්න webඔබගේ ජාලයේ පරිශීලකයින්ට ප්රවේශ විය හැකි අඩවි | URL ඔබේ ප්රතිපත්ති රීති තුළ පෙරීම | URL පෙරීම |
ඔබගේ ජාලයේ අනිෂ්ට ගමනාගමනය සහ ආක්රමණයන් නිරීක්ෂණය කරන්න | අනවසර ප්රතිපත්තිය | අනවසර ප්රතිපත්ති මූලික කරුණු |
පරීක්ෂාවකින් තොරව සංකේතනය කළ ගමනාගමනය අවහිර කරන්න සංකේතනය කළ හෝ විකේතනය කළ ගමනාගමනය පරීක්ෂා කරන්න | SSL ප්රතිපත්තිය | SSL ප්රතිපත්ති අවසන්view |
සංවෘත ගමනාගමනය සඳහා ගැඹුරු පරීක්ෂාව සකස් කිරීම සහ වේගවත් කිරීම සමඟ කාර්ය සාධනය වැඩි දියුණු කිරීම | පෙර පෙරහන් ප්රතිපත්තිය | පෙර පෙරීම ගැන |
ප්රවේශ පාලනය මඟින් අවසර දී ඇති හෝ විශ්වාස කළ හැකි ජාල ගමනාගමනය සීමා කරන්න | සේවා තත්ත්ව (QoS) ප්රතිපත්තිය | QoS ප්රතිපත්ති ගැන |
ඉඩ දෙන්න හෝ අවහිර කරන්න files (අනිෂ්ට මෘදුකාංග ඇතුළුව) ඔබේ ජාලයේ | File/ අනිෂ්ට මෘදුකාංග ප්රතිපත්තිය | File ප්රතිපත්ති සහ අනිෂ්ට මෘදුකාංග ආරක්ෂණය |
තර්ජන බුද්ධි මූලාශ්රවලින් දත්ත ක්රියාත්මක කරන්න | සිස්කෝ තර්ජන බුද්ධි අධ්යක්ෂ (TID) | තර්ජන බුද්ධි අධ්යක්ෂ ඉවරයිview |
පරිශීලක දැනුවත් කිරීම සහ පරිශීලක පාලනය සිදු කිරීම සඳහා නිෂ්ක්රීය හෝ සක්රිය පරිශීලක සත්යාපනය වින්යාස කරන්න | පරිශීලක දැනුවත්භාවය, පරිශීලක අනන්යතාවය, අනන්යතා ප්රතිපත්ති | අනන්යතා ප්රතිපත්ති ගැන පරිශීලක අනන්යතා මූලාශ්ර ගැන |
පරිශීලක දැනුවත් කිරීම සඳහා ඔබේ ජාලයේ තදබදයෙන් සත්කාරක, යෙදුම් සහ පරිශීලක දත්ත එකතු කරන්න | ජාල සොයාගැනීම් ප්රතිපත්ති | ඉවරයිview: ජාල සොයාගැනීම් ප්රතිපත්ති |
ජාල තදබදය සහ විභව තර්ජන පිළිබඳ දත්ත රැස් කිරීමට සහ විශ්ලේෂණය කිරීමට ඔබේ Firepower පද්ධතියෙන් ඔබ්බට මෙවලම් භාවිතා කරන්න | බාහිර මෙවලම් සමඟ ඒකාබද්ධ කිරීම | බාහිර මෙවලම් භාවිතයෙන් සිදුවීම් විශ්ලේෂණය |
යෙදුම් හඳුනාගැනීම සහ පාලනය සිදු කරන්න | යෙදුම් අනාවරක | ඉවරයිview: යෙදුම් හඳුනාගැනීම |
ගැටළු නිරාකරණය කරන්න | N/A | පද්ධතියේ දෝශ නිරාකරණය |
බාහිර මෙවලම් සමඟ ඒකාබද්ධ කිරීම
නුහුරු ලේඛන සොයා ගැනීමට, බලන්න: http://www.cisco.com/c/en/us/td/docs/security/firepower/roadmap/firepower-roadmap.html
ඔයාට අවශ්ය නම්… | වින්යාස කරන්න... | විස්තර කර ඇති පරිදි… |
ඔබගේ ජාලයේ කොන්දේසි ආශ්රිත ප්රතිපත්තියක් උල්ලංඝනය කරන විට ස්වයංක්රීයව පිළියම් දියත් කරන්න | පිළියම් | පිළියම් සඳහා හැඳින්වීම Firepower System Remediation API මාර්ගෝපදේශය |
ගිනි බල කළමනාකරණ මධ්යස්ථානයකින් සිදුවීම් දත්ත ප්රවාහය a අභිරුචි-සංවර්ධිත සේවාදායක යෙදුම | eStreamer ඒකාබද්ධ කිරීම | eStreamer Server Streaming Firepower System eStreamer Integration Guide |
තෙවන පාර්ශ්ව සේවාලාභියෙකු භාවිතා කරමින් Firepower කළමනාකරණ මධ්යස්ථානයක දත්ත සමුදා වගු විමසන්න | බාහිර දත්ත සමුදා ප්රවේශය | බාහිර දත්ත සමුදා ප්රවේශ සැකසුම් Firepower System Database Access Guide |
තෙවන පාර්ශ්ව මූලාශ්රවලින් දත්ත ආයාත කිරීමෙන් සොයාගැනීම් දත්ත වැඩි කරන්න | ධාරක ආදානය | ධාරක ආදාන දත්ත Firepower System Host Input API මාර්ගෝපදේශය |
බාහිර සිදුවීම් දත්ත ගබඩා කිරීමේ මෙවලම් සහ වෙනත් දත්ත භාවිතයෙන් සිදුවීම් විමර්ශනය කරන්න සම්පත් | බාහිර සිදුවීම් විශ්ලේෂණ මෙවලම් සමඟ ඒකාබද්ධ වීම | බාහිර මෙවලම් භාවිතයෙන් සිදුවීම් විශ්ලේෂණය |
ගැටළු නිරාකරණය කරන්න | N/A | පද්ධතියේ දෝශ නිරාකරණය |
ගිනි බල කළමනාකරණ මධ්යස්ථානයේ වසම් මාරු කිරීම
බහු වසම් යෙදවීමකදී, පරිශීලක භූමිකාවේ වරප්රසාද මඟින් පරිශීලකයෙකුට ප්රවේශ විය හැකි වසම් සහ එම එක් එක් වසම් තුළ පරිශීලකයාට ඇති වරප්රසාද තීරණය කරයි. ඔබට තනි පරිශීලක ගිණුමක් වසම් කිහිපයක් සමඟ සම්බන්ධ කළ හැකි අතර එක් එක් වසම තුළ එම පරිශීලකයාට විවිධ වරප්රසාද ලබා දිය හැක. උදාහරණයක් ලෙසample, ඔබට පරිශීලකයෙකු පැවරිය හැක
ගෝලීය වසම තුළ කියවීමට පමණක් වරප්රසාද, නමුත් පැවත එන වසමක පරිපාලක වරප්රසාද.
බහු වසම් හා සම්බන්ධ පරිශීලකයින්ට එකම වසම් අතර මාරු විය හැක web අතුරු මුහුණත සැසිය.
මෙවලම් තීරුවේ ඔබගේ පරිශීලක නාමය යටතේ, පද්ධතිය පවතින වසම් වල ගසක් පෙන්වයි. ගස:
- මුතුන් මිත්තන් වසම් පෙන්වයි, නමුත් ඔබේ පරිශීලක ගිණුමට පවරා ඇති වරප්රසාද මත පදනම්ව ඒවාට ප්රවේශය අබල කළ හැක.
- සහෝදර සහෝදරියන් සහ පැවත එන වසම් ඇතුළුව ඔබගේ පරිශීලක ගිණුමට ප්රවේශ විය නොහැකි වෙනත් වසමක් සඟවයි.
ඔබ වසමකට මාරු වූ විට, පද්ධතිය පෙන්වයි:
- එම වසමට පමණක් අදාළ දත්ත.
- එම වසම සඳහා ඔබට පවරා ඇති පරිශීලක භූමිකාව අනුව මෙනු විකල්ප තීරණය වේ.
ක්රියා පටිපාටිය
ඔබගේ පරිශීලක නාමය යටතේ ඇති පතන ලැයිස්තුවෙන්, ඔබට ප්රවේශ වීමට අවශ්ය වසම තෝරන්න.
සන්දර්භය මෙනුව
Firepower System හි ඇතැම් පිටු web අතුරුමුහුණත දකුණු-ක්ලික් (වඩාත් පොදු) හෝ වම්-ක්ලික් සන්දර්භය මෙනුවක් සඳහා සහය දක්වයි, ඔබට Firepower පද්ධතියේ අනෙකුත් විශේෂාංග වෙත ප්රවේශ වීම සඳහා කෙටිමඟක් ලෙස භාවිතා කළ හැකිය. සන්දර්භය මෙනුවේ අන්තර්ගතය ඔබ එයට ප්රවේශ වන ස්ථානය මත රඳා පවතී - පිටුව පමණක් නොව නිශ්චිත දත්ත ද වේ.
උදාහරණයක් ලෙසampලෙ:
- IP ලිපින හොට්ස්පොට් ලබා ගත හැකි ඕනෑම whois සහ host pro ඇතුළුව, එම ලිපිනය හා සම්බන්ධ ධාරකය පිළිබඳ තොරතුරු සපයයිfile තොරතුරු.
- SHA-256 හැෂ් අගය හොට්ස්පොට් ඔබට එක් කිරීමට ඉඩ දෙයි fileගේ SHA-256 හැෂ් අගය පිරිසිදු ලැයිස්තුවට හෝ අභිරුචි හඳුනාගැනීමේ ලැයිස්තුවට, හෝ view පිටපත් කිරීම සඳහා සම්පූර්ණ හෑෂ් අගය. Firepower System සන්දර්භය මෙනුවට සහය නොදක්වන පිටු හෝ ස්ථාන වල, ඔබගේ බ්රවුසරයේ සාමාන්ය සන්දර්භය මෙනුව දිස්වේ.
ප්රතිපත්ති සංස්කාරකවරුන්
බොහෝ ප්රතිපත්ති සංස්කාරකවරුන්ට එක් එක් රීතිය මත හොට්ස්පොට් අඩංගු වේ. ඔබට නව නීති සහ කාණ්ඩ ඇතුළත් කළ හැකිය; කැපීම, පිටපත් කිරීම සහ ඇලවීම නීති; රීති තත්ත්වය සකසන්න; සහ රීතිය සංස්කරණය කරන්න.
ආක්රමණ නීති සංස්කාරකය
ආක්රමණ නීති සංස්කාරකයේ එක් එක් අනවසර රීතිය මත හොට්ස්පොට් අඩංගු වේ. ඔබට රීතිය සංස්කරණය කිරීමට, රීති තත්ත්වය සැකසීමට, එළිපත්ත සහ මර්දන විකල්ප වින්යාස කිරීමට, සහ view රීති ලියකියවිලි. විකල්ප වශයෙන්, සන්දර්භය මෙනුවේ රීති ලේඛන ක්ලික් කිරීමෙන් පසු, ඔබට ලේඛන උත්පතන කවුළුව තුළ රීති ලේඛනය ක්ලික් කළ හැකිය. view වඩාත් විශේෂිත රීති විස්තර.
සිදුවීම Viewer
සිදුවීම් පිටු (සරඹ පිටු සහ වගුව views විශ්ලේෂණ මෙනුව යටතේ ලබා ගත හැකිය) එක් එක් සිදුවීම මත හොට්ස්පොට් අඩංගු වේ, IP ලිපිනය, URL, DNS විමසුම, සහ නිශ්චිත files' SHA-256 හැෂ් අගයන්. අතර viewබොහෝ සිදුවීම් වර්ග වලින්, ඔබට:
- View සන්දර්භය ගවේෂකයේ අදාළ තොරතුරු.
- නව කවුළුවක සිදුවීම් තොරතුරු වෙත සරඹ කරන්න.
- View සිද්ධි ක්ෂේත්රයක සම්පූර්ණයෙන් සංදර්ශනය කිරීමට නොහැකි තරම් දිග පෙළ ඇති ස්ථානවල සම්පූර්ණ පෙළ view, වැනි අ fileහි SHA-256 හැෂ් අගය, අවදානම් විස්තරයක්, හෝ a URL.
- a විවෘත කරන්න web Contextual Cross-Launch විශේෂාංගය භාවිතයෙන්, Firepower වෙත බාහිර මූලාශ්රයකින් මූලද්රව්ය පිළිබඳ සවිස්තරාත්මක තොරතුරු සහිත බ්රවුසර කවුළුව. වැඩි විස්තර සඳහා, සිදුවීම් විමර්ශනය භාවිතා කිරීම බලන්න Web-පාදක සම්පත්.
- (ඔබේ ආයතනය Cisco Security Packet Analyzer යොදවා ඇත්නම්) සිද්ධියට අදාළ පැකට් ගවේෂණය කරන්න. විස්තර සඳහා, Cisco Security Packet Analyzer භාවිතා කරමින් සිදුවීම් විමර්ශනය බලන්න.
අතර viewසම්බන්ධතා සිදුවීම් සමඟ, ඔබට පෙරනිමි ආරක්ෂක බුද්ධි අංශයට අයිතම එකතු කළ හැකි අතර ලැයිස්තු අවහිර නොකරන්න:
- IP ලිපිනයක්, IP ලිපින හොට්ස්පොට් එකකින්.
- A URL හෝ වසම් නාමය, a වෙතින් URL උණුසුම් ස්ථානය.
- DNS විමසුමක්, DNS විමසුම් හොට්ස්පොට් එකකින්.
අතර viewඅල්ලාගෙන files, file සිදුවීම්, සහ අනිෂ්ට මෘදුකාංග සිදුවීම්, ඔබට:
- a එකතු කරන්න file කිරීමට හෝ ඉවත් කිරීමට a file පිරිසිදු ලැයිස්තුවෙන් හෝ අභිරුචි හඳුනාගැනීමේ ලැයිස්තුවෙන්.
- පිටපතක් බාගන්න file.
- View කූඩු කළා fileලේඛනාගාරයක් ඇතුලේ file.
- මාපිය සංරක්ෂිතය බාගන්න file කූඩුවක් සඳහා file.
- View ද file සංයුතිය.
- ඉදිරිපත් කරන්න file දේශීය අනිෂ්ට මෘදුකාංග සහ ගතික විශ්ලේෂණය සඳහා.
අතර viewආක්රමණයේ සිද්ධීන් තුළ, ඔබට ආක්රමණය නීති සංස්කාරකයේ හෝ ආක්රමණය කිරීමේ ප්රතිපත්තියේ ඇති කාර්යයන්ට සමාන කාර්යයන් ඉටු කළ හැකිය:
- ප්රේරක රීතිය සංස්කරණය කරන්න.
- රීතිය අක්රිය කිරීම ඇතුළුව රීති තත්ත්වය සකසන්න.
- එළිපත්ත සහ මර්දන විකල්ප වින්යාස කරන්න.
- View රීති ලියකියවිලි. විකල්ප වශයෙන්, සන්දර්භය මෙනුවේ රීති ලේඛන ක්ලික් කිරීමෙන් පසු, ඔබට ලේඛන උත්පතන කවුළුව තුළ රීති ලේඛනය ක්ලික් කළ හැකිය. view වඩාත් විශේෂිත රීති විස්තර.
ආක්රමණ සිදුවීම් පැකට්ටුව View
ආක්රමණ සිදුවීම් පැකට්ටුව views හි IP ලිපින හොට්ස්පොට් අඩංගු වේ. පැකට් එක view වම්-ක්ලික් සන්දර්භය මෙනුව භාවිතා කරයි.
උපකරණ පුවරුව
බොහෝ උපකරණ පුවරු විජට් වල හොට්ස්පොට් අඩංගු වේ view Context Explorer හි අදාළ තොරතුරු. උපකරණ පුවරුව
විජට් වල IP ලිපිනය සහ SHA-256 හැෂ් අගය හොට්ස්පොට් ද අඩංගු විය හැක.
සන්දර්භය ගවේෂකය
සන්දර්භය ගවේෂකයේ එහි ප්රස්ථාර, වගු සහ ප්රස්ථාර මත හොට්ස්පොට් අඩංගු වේ. ඔබට සන්දර්භය එක්ස්ප්ලෝරර් ඉඩ දෙන ප්රමාණයට වඩා විස්තරාත්මකව ප්රස්ථාර හෝ ලැයිස්තු වලින් දත්ත පරීක්ෂා කිරීමට අවශ්ය නම්, ඔබට මේසය වෙත සරඹ කළ හැක. viewඅදාළ දත්තවල එස්. ඔබටත් පුළුවන් view අදාළ සත්කාරක, පරිශීලක, යෙදුම, file, සහ අනවසර නීති තොරතුරු.
සන්දර්භය ගවේෂකය වම්-ක්ලික් සන්දර්භය මෙනුවක් භාවිතා කරයි, එහි පෙරහන සහ සන්දර්භය ගවේෂකයට අනන්ය වෙනත් විකල්ප ද අඩංගු වේ.
අදාළ මාතෘකා
ආරක්ෂක බුද්ධි ලැයිස්තු සහ සංග්රහ
සිස්කෝ සමඟ දත්ත බෙදාගැනීම
ඔබට පහත විශේෂාංග භාවිතයෙන් Cisco සමඟ දත්ත බෙදා ගැනීමට තෝරා ගත හැක:
- සිස්කෝ සාර්ථක ජාලය
Cisco Success Network බලන්න - Web විශ්ලේෂණ
බලන්න (විකල්ප) ඉවත් වීම Web විශ්ලේෂණ ලුහුබැඳීම
ෆයර්පවර් ඔන්ලයින් උදව්, කෙසේද සහ ලේඛනගත කිරීම ඔබට සබැඳි උදවු වෙත ළඟා විය හැක web අතුරු මුහුණත:
- එක් එක් පිටුවෙහි ඇති සන්දර්භය-සංවේදී උපකාර සබැඳිය ක්ලික් කිරීමෙන්
- උදව් > සබැඳි තේරීමෙන්
How To යනු Firepower කළමනාකරණ මධ්යස්ථානයේ කාර්යයන් හරහා සැරිසැරීමට ගමන් මාර්ග සපයන විජට් එකකි.
කාර්යය සම්පූර්ණ කිරීම සඳහා ඔබට සැරිසැරීමට සිදු විය හැකි විවිධ UI තිරයන් නොතකා, එකින් එක, එක් එක් පියවර හරහා ඔබව රැගෙන යාමෙන් කාර්යයක් සාක්ෂාත් කර ගැනීමට අවශ්ය පියවරයන් ඉටු කිරීමට ඇවිදීම් ඔබට මග පෙන්වයි.
විජට් කරන්නේ කෙසේද යන්න පෙරනිමියෙන් සක්රීය කර ඇත. විජට් අක්රිය කිරීමට, ඔබගේ පරිශීලක නාමය යටතේ ඇති පතන ලැයිස්තුවෙන් පරිශීලක අභිරුචි තෝරන්න, සහ කෙසේද-කරන්නේ සැකසීම් තුළ සක්රීය කරන ආකාරය සලකුණු කොටුව සලකුණු නොකරන්න.
ඇවිදීම් සාමාන්යයෙන් සියලුම UI පිටු සඳහා ලබා ගත හැකි අතර, පරිශීලක භූමිකාවට සංවේදී නොවේ. කෙසේ වෙතත්, පරිශීලකයාගේ වරප්රසාද මත පදනම්ව, සමහර මෙනු අයිතම ගිනිබල කළමනාකරණ මධ්යස්ථාන අතුරුමුහුණතෙහි නොපෙන්වයි. එමගින්, එවැනි පිටු මත ඇවිදීම ක්රියාත්මක නොවේ.
සටහන
ගිනි බල කළමනාකරණ මධ්යස්ථානයේ පහත ගමන් මාර්ග තිබේ:
- සිස්කෝ ස්මාර්ට් ගිණුම සමඟ FMC ලියාපදිංචි කරන්න: මෙම ඇවිදීම ඔබට සිස්කෝ ස්මාර්ට් ගිණුම සමඟ Firepower කළමනාකරණ මධ්යස්ථානය ලියාපදිංචි කිරීමට මඟ පෙන්වයි.
- උපාංගයක් සකසා එය FMC වෙත එක් කරන්න: උපාංගයක් සැකසීමට සහ Firepower Management Center වෙත උපාංගය එක් කිරීමට මෙම ඇවිදීම ඔබට මග පෙන්වයි.
- දිනය සහ වේලාව වින්යාස කරන්න: මෙම ඇවිදීම මඟින් ඔබට ගිනි බලයේ දිනය සහ වේලාව වින්යාස කිරීමට මඟ පෙන්වයි.
- වේදිකා සැකසුම් ප්රතිපත්තියක් භාවිතා කරමින් තර්ජන ආරක්ෂක උපාංග.
- අතුරුමුහුණත් සැකසීම් වින්යාස කරන්න: Firepower Threat Defense උපාංගවල අතුරු මුහුණත් වින්යාස කිරීමට මෙම ඇවිදීම මඟින් ඔබට මග පෙන්වයි.
- ප්රවේශ පාලන ප්රතිපත්තියක් සාදන්න: ප්රවේශ පාලන ප්රතිපත්තියක් ඉහළ සිට පහළට ඇගයීමට ලක් කෙරෙන ඇණවුම් කළ නීති මාලාවකින් සමන්විත වේ. ප්රවේශ පාලන ප්රතිපත්තියක් නිර්මාණය කිරීමට මෙම ඇවිදීම ඔබට මග පෙන්වයි. ප්රවේශ පාලන රීතියක් එක් කරන්න - විශේෂාංගයක් ගමන් මාර්ගයක්: මෙම ඇවිදීම මඟින් එහි සංරචක විස්තර කරයි
ප්රවේශ පාලන රීතියක් සහ ඔබට ඒවා Firepower Management Center හි භාවිතා කළ හැකි ආකාරය. - Routing Settings වින්යාස කරන්න: Firepower Threat Defense මගින් විවිධ රවුටින් ප්රොටෝකෝල වලට සහය දක්වයි. ස්ථිතික මාර්ගයක් නිශ්චිත ගමනාන්ත ජාල සඳහා ගමනාගමනය යැවිය යුතු ස්ථානය නිර්වචනය කරයි. උපාංග සඳහා ස්ථිතික මාර්ගගත කිරීම් වින්යාස කිරීමට මෙම ඇවිදීම ඔබට මග පෙන්වයි.
- NAT ප්රතිපත්තියක් තනන්න - විශේෂාංග විකාශනය: මෙම ඇවිදීම NAT ප්රතිපත්තියක් නිර්මාණය කිරීමට ඔබට මඟ පෙන්වන අතර NAT රීතියක විවිධ විශේෂාංග හරහා ඔබව ගෙන යයි.
ප්රලේඛන මාර්ග සිතියම භාවිතයෙන් ඔබට Firepower පද්ධතියට අදාළ අමතර ලියකියවිලි සොයා ගත හැක: http://www.cisco.com/c/en/us/td/docs/security/firepower/roadmap/firepower-roadmap.html
FMC යෙදවීම් සඳහා ඉහළම මට්ටමේ ලේඛන ලැයිස්තුගත කිරීමේ පිටු
Firepower Management Center deployments, Version 6.0+ වින්යාස කිරීමේදී පහත ලේඛන ප්රයෝජනවත් විය හැක.
සමහර සම්බන්ධිත ලේඛන Firepower Management Center යෙදවීම් සඳහා අදාළ නොවේ. උදාහරණයක් ලෙසample, Firepower Threat Defense පිටුවල ඇති සමහර සබැඳි Firepower Device Manager විසින් කළමනාකරණය කරනු ලබන යෙදවීම් සඳහා විශේෂිත වන අතර දෘඪාංග පිටු වල ඇති සමහර සබැඳි FMC හා සම්බන්ධ නොවේ. ව්යාකූලත්වය වළක්වා ගැනීම සඳහා, ලේඛන මාතෘකා වෙත ප්රවේශමෙන් අවධානය යොමු කරන්න. එසේම, සමහර ලේඛන බහු නිෂ්පාදන ආවරණය වන අතර එම නිසා බහු නිෂ්පාදන පිටු මත දිස් විය හැක.
ගිනි බල කළමනාකරණ මධ්යස්ථානය
- ගිනි බල කළමනාකරණ මධ්යස්ථානය දෘඪාංග උපකරණ: http://www.cisco.com/c/en/us/support/security/defense-center/tsd-products-support-series-home.html
- ගිනි බල කළමනාකරණ මධ්යස්ථානය අතථ්ය උපකරණ: • http://www.cisco.com/c/en/us/support/security/defense-center-virtual-appliance/tsd-products-support-series-home.html • http://www.cisco.com/c/en/us/support/security/defense-center/tsd-products-support-series-home.html
- Firepower Threat Defense, NGFW (Next Generation Firewall) උපාංග ලෙසද හැඳින්වේ
- Firepower Threat Defense මෘදුකාංගය: http://www.cisco.com/c/en/us/support/security/firepower-ngfw/tsd-products-support-series-home.html
- Firepower Threat Defense Virtual: http://www.cisco.com/c/en/us/support/security/firepower-ngfw-virtual/tsd-products-support-series-home.html
- Firepower 4100 ශ්රේණිය: https://www.cisco.com/c/en/us/support/security/firepower-4100-series/tsd-products-support-series-home.html
- ගිනි බලය 9300: https://www.cisco.com/c/en/us/support/security/firepower-9000-series/tsd-products-support-series-home.html
- ISA 3000: https://www.cisco.com/c/en/us/support/security/industrial-security-appliance-isa/tsd-products-support-series-home.html
පැරණි උපාංග, NIPS (ඊළඟ පරම්පරාවේ ආක්රමණය වැළැක්වීමේ පද්ධතිය) උපාංග ලෙසද හැඳින්වේ
- ගිනි බල සේවා සමඟ ASA:
- ASA 5500-X FirePOWER සේවා සමඟ: • https://www.cisco.com/c/en/us/support/security/asa-firepower-services/tsd-products-support-series-home.html https://www.cisco.com/c/en/us/support/security/asa-5500-series-next-generation-firewalls/tsd-products-support-series-home.html
- ISA 3000 FirePOWER සේවා සමඟ: https://www.cisco.com/c/en/us/support/security/industrial-security-appliance-isa/tsd-products-support-series-home.html
- Firepower 8000 ශ්රේණිය: https://www.cisco.com/c/en/us/support/security/firepower-8000-series-appliances/tsd-products-support-series-home.html
- Firepower 7000 ශ්රේණිය: https://www.cisco.com/c/en/us/support/security/firepower-7000-series-appliances/tsd-products-support-series-home.html
- AMP ජාල සඳහා: https://www.cisco.com/c/en/us/support/security/amp-appliances/tsd-products-support-series-home.html
- NIPSv (අථත්ය උපාංගය): https://www.cisco.com/c/en/us/support/security/ngips-virtual-appliance/tsd-products-support-series-home.html
ප්රලේඛනයේ බලපත්ර ප්රකාශ
කොටසක ආරම්භයේ ඇති බලපත්ර ප්රකාශය, කොටසේ විස්තර කර ඇති විශේෂාංගය සක්රීය කිරීම සඳහා Firepower System හි කළමනාකරණය කළ උපාංගයකට ඔබ පැවරිය යුතු Classic හෝ Smart බලපත්රය පෙන්නුම් කරයි.
බලපත්රලාභී හැකියාවන් බොහෝ විට ආකලන බැවින්, බලපත්ර ප්රකාශය එක් එක් විශේෂාංගය සඳහා අවශ්ය ඉහළම බලපත්රය පමණක් සපයයි.
බලපත්ර ප්රකාශයක “හෝ” ප්රකාශයක් මඟින් කොටසේ විස්තර කර ඇති විශේෂාංගය සක්රීය කිරීම සඳහා ඔබ කළමනාකරණය කළ උපාංගයට විශේෂිත බලපත්රයක් පැවරිය යුතු බව පෙන්නුම් කරයි, නමුත් අමතර බලපත්රයක් මඟින් ක්රියාකාරීත්වය එක් කළ හැකිය. උදාහරණයක් ලෙසample, a තුළ file ප්රතිපත්ති, සමහර file රීති ක්රියා සඳහා ඔබ උපාංගයට ආරක්ෂණ බලපත්රයක් ලබා දීම අවශ්ය වන අතර අනෙක් අයට ඔබ අනිෂ්ට මෘදුකාංග බලපත්රයක් ලබා දීම අවශ්ය වේ.
බලපත්ර පිළිබඳ වැඩි විස්තර සඳහා, Firepower බලපත්ර පිළිබඳ බලන්න.
අදාළ මාතෘකා
ගිනි බල බලපත්ර ගැන
ප්රලේඛනයෙහි සහාය දක්වන උපාංග ප්රකාශ
පරිච්ඡේදයක හෝ මාතෘකාවක ආරම්භයේ ඇති සහය දක්වන උපාංග ප්රකාශය පෙන්නුම් කරන්නේ විශේෂාංගයකට සහය දක්වන්නේ නිශ්චිත උපාංග මාලාවක්, පවුලක් හෝ ආකෘතියක් මත පමණක් බවයි. උදාහරණයක් ලෙසample, බොහෝ විශේෂාංග සඳහා සහය දක්වන්නේ Firepower Threat Defense උපාංගවල පමණි.
මෙම නිකුතුව මගින් සහාය දක්වන වේදිකා පිළිබඳ වැඩි විස්තර සඳහා, නිකුත් කිරීමේ සටහන් බලන්න.
ලේඛනගත ප්රකාශයන් වෙත ප්රවේශ වන්න
මෙම ප්රලේඛනයේ එක් එක් ක්රියාපටිපාටියේ ආරම්භයේ ඇති ප්රවේශ ප්රකාශය ක්රියා පටිපාටිය සිදු කිරීමට අවශ්ය පූර්ව නිශ්චිත පරිශීලක භූමිකාවන් දක්වයි. ලැයිස්තුගත කර ඇති ඕනෑම භූමිකාවක් ක්රියා පටිපාටිය ඉටු කළ හැකිය.
අභිරුචි භූමිකාවන් සහිත පරිශීලකයින්ට පූර්ව නිශ්චිත භූමිකාවන්ට වඩා වෙනස් අවසර කට්ටල තිබිය හැක. ක්රියා පටිපාටියක් සඳහා ප්රවේශ අවශ්යතා දැක්වීමට පූර්ව නිශ්චිත භූමිකාවක් භාවිතා කරන විට, සමාන අවසර සහිත අභිරුචි භූමිකාවකට ද ප්රවේශය ඇත. අභිරුචි භූමිකාවන් සහිත සමහර පරිශීලකයින් වින්යාස පිටු වෙත ළඟා වීමට තරමක් වෙනස් මෙනු මාර්ග භාවිතා කළ හැක. උදාහරණයක් ලෙසample, ආක්රමණ ප්රතිපත්ති වරප්රසාද පමණක් සහිත අභිරුචි භූමිකාවක් ඇති පරිශීලකයින් ප්රවේශ පාලන ප්රතිපත්තිය හරහා සම්මත මාර්ගය වෙනුවට ආක්රමණ ප්රතිපත්තිය හරහා ජාල විශ්ලේෂණ ප්රතිපත්තියට ප්රවේශ වේ.
පරිශීලක භූමිකාවන් පිළිබඳ වැඩි විස්තර සඳහා, පරිශීලක භූමිකාවන් බලන්න සහ පරිශීලක භූමිකාවන් සඳහා අභිරුචිකරණය කරන්න Web අතුරු මුහුණත.
ගිනි බල පද්ධති IP ලිපින සම්මුතීන්
ඔබට IPv4 Classless Inter-Domain Routing (CIDR) අංකනය සහ ඒ හා සමාන IPv6 උපසර්ග දිග අංකනය Firepower System හි බොහෝ ස්ථානවල ලිපින වාරණ අර්ථ දැක්වීමට භාවිතා කළ හැක.
IP ලිපින බ්ලොක් එකක් නියම කිරීමට ඔබ CIDR හෝ උපසර්ග දිග අංකනය භාවිතා කරන විට, Firepower System භාවිතා කරන්නේ වෙස්මුහුණෙන් හෝ උපසර්ගය දිගෙන් දක්වා ඇති ජාල IP ලිපිනයේ කොටස පමණි. උදාහරණයක් ලෙසample, ඔබ 10.1.2.3/8 ටයිප් කරන්නේ නම්, Firepower System 10.0.0.0/8 භාවිතා කරයි.
වෙනත් වචන වලින් කිවහොත්, CIDR හෝ උපසර්ග දිග අංකනය භාවිතා කරන විට බිට් මායිමේ ජාල IP ලිපිනයක් භාවිතා කිරීමේ සම්මත ක්රමය Cisco නිර්දේශ කළත්, Firepower පද්ධතියට එය අවශ්ය නොවේ.
අතිරේක සම්පත්
ෆයර්වෝල්ස් ප්රජාව යනු අපගේ පුළුල් ප්රලේඛනයට අනුපූරක වන සමුද්දේශ ද්රව්යවල සම්පූර්ණ ගබඩාවකි. මෙයට අපගේ දෘඩාංග, දෘඪාංග වින්යාස තේරීම, නිෂ්පාදන ඇපකරය, වින්යාස කිරීම වැනි ත්රිමාණ ආකෘති වෙත සබැඳි ඇතුළත් වේamples, දෝශ නිරාකරණ තාක්ෂණික සටහන්, පුහුණු වීඩියෝ, විද්යාගාර සහ සිස්කෝ සජීවී සැසි, සමාජ මාධ්ය නාලිකා, සිස්කෝ බ්ලොග් සහ තාක්ෂණික ප්රකාශන කණ්ඩායම විසින් ප්රකාශයට පත් කරන ලද සියලුම ලියකියවිලි.
ප්රජා අඩවි හෝ වීඩියෝ බෙදාගැනීමේ අඩවි වෙත පළ කරන සමහර පුද්ගලයින්, ප්රමිතිකරුවන් ඇතුළුව, Cisco Systems සඳහා වැඩ කරයි. එම වෙබ් අඩවිවල සහ ඊට අනුරූප අදහස්වල ප්රකාශිත අදහස් සිස්කෝගේ නොව මුල් කතුවරුන්ගේ පුද්ගලික අදහස් වේ. අන්තර්ගතය තොරතුරු දැනගැනීමේ අරමුණු සඳහා පමණක් සපයනු ලබන අතර Cisco හෝ වෙනත් පාර්ශවයක් විසින් අනුමත කිරීමක් හෝ නියෝජනයක් ලෙස අදහස් නොකෙරේ.
සටහන
ෆයර්වෝල්ස් ප්රජාවේ සමහර වීඩියෝ, තාක්ෂණික සටහන් සහ විමර්ශන ද්රව්ය FMC හි පැරණි අනුවාද වෙත යොමු කරයි. ඔබේ FMC අනුවාදය සහ වීඩියෝවල හෝ තාක්ෂණික සටහන්වල සඳහන් වන අනුවාදයේ ක්රියා පටිපාටි එක සමාන නොවීම සඳහා පරිශීලක අතුරුමුහුණතෙහි වෙනස්කම් තිබිය හැක.
ගිනි බලයෙන් ආරම්භ කිරීම
ලේඛන / සම්පත්
![]() | CISCO ආරම්භ වූයේ Firepower Performing Initial Setup සමඟිනි [pdf] පරිශීලක මාර්ගෝපදේශය Firepower Performing Initial Setup, Firepower Performing Initial Setup, Performing Initial Setup, Initial Setup, Setup සමඟින් ආරම්භ විය. |