Cisco Cisco Firepower Management Center 2000 Installationsanleitung

Seite von 234
 
1-7
FireSIGHT 시스템 설치 가이드   
 
      FireSIGHT 시스템 소개
  FireSIGHT 시스템 어플라이언스    
버전 4.10.3 구축에서 버전 5.2 구축으로 특정 컨피그레이션 및 이벤트 데이터를 마이그레이션한 
다음 버전 5.3.1로 업데이트할 수 있습니다. 자세한 내용은 버전 5.2에 대한 FireSIGHT 시스템 마이
그레이션 가이드를 참조하십시오.
방어 센터 모델에서 지원하는 기능
버전 5.3.1을 실행 중인 경우 방어 센터에서는 몇 가지 모델 기반 제한을 제외하고 유사한 기능을 제
공합니다. 다음 표는 이러한 기능을 지원하며 올바른 라이센스를 설치 및 적용한 기기를 관리하는 경
우를 가정하고 시스템의 주요 기능과 이러한 기능을 지원하는 방어 센터가 표시되어 있습니다.
표에 나열된 기능 이외에, 방어 센터 모델은 관리할 수 있는 기기 수, 저장할 수 있는 이벤트 수, 모
니터링할 수 있는 호스트 및 사용자 수가 다릅니다. 자세한 내용은 FireSIGHT 시스템 사용 설명서
를 참조하십시오.
또한 시스템의 버전 5.3.1을 실행하는 방어 센터 모델을 사용하여 버전 5.3 또는 버전 5.3.1 기기를 
관리할 수 있는 경우에도 대부분의 시스템 기능은 기기 모델에 따라 제한됩니다. 예를 들어, 
Series 3 방어 센터가 있는 경우에도 구축에 Series 3 기기도 포함되어 있지 않은 이상 VPN을 구현
할 수 없습니다. 자세한 내용은 
 참조하십시오.
표 
1-2
방어
 
센터
 
모델에서
 
지원하는
 
기능 
기능
Series 2
 
방어 센터
Series 3
 
방어 센터
가상방어 센터
관리되는 기기가 보고하는 검색 데이터(호스트, 애플리케
이션, 사용자) 수집 및 조직의 네트워크 맵 구축
네트워크 트래픽의 위치 데이터 보기
DC1000, DC3000
IPS(침입 감지 및 방지) 구축 관리
보안 인텔리전스 필터링을 실행하는 기기 관리
DC1000, DC3000
위치 기반 필터링을 포함하여 간단한 네트워크 기반 제어
를 수행하는 기기 관리
애플리케이션 제어를 실행하는 기기 관리
사용자 제어를 실행하는 기기 관리
DC1000, DC3000
리터럴 URL을 통해 네트워크 트래픽을 필터링하는 기기 
관리
URL 필터링을 수행하는 기기를 범주 및 평판별로 관리
DC1000, DC3000
파일 유형별로 간단한 파일 제어를 수행하는 기기 관리
네트워크 기반 AMP(advanced malware protection) 실행 기
기 관리
DC1000, DC3000
FireAMP 구축에서 엔드포인트 기반 악성코드(FireAMP) 
이벤트 수신