Cisco Cisco Firepower Management Center 2000 Installationsanleitung

Seite von 234
 
1-8
FireSIGHT 시스템 설치 가이드
  
      FireSIGHT 시스템 소개          
  FireSIGHT 시스템 어플라이언스
관리되는 기기 모델별 지원되는 기능
기기는 네트워크 트래픽을 처리하는 어플라이언스이므로 대부분의 FireSIGHT 시스템 기능은 관
리되는 기기의 모델에 따라 달라집니다.
다음 표는 방어 센터 관리에 대한 올바른 라이센스를 설치 및 적용한 경우를 가정하고 시스템의 주
요 기능과 이러한 기능을 지원하는 기기가 표시되어 있습니다.
또한 시스템의 버전 5.3.1을 실행하는 방어 센터 모델을 사용하여 버전 5.3 또는 버전 5.3.1 기기를 
관리할 수 있는 경우에도 몇 가지 시스템 기능은 방어 센터 모델에 따라 제한됩니다. 예를 들어, 기
기가 보안 인텔리전스 필터링을 지원하는 경우에도 Series 2 DC500을 사용하여 이 기능을 지원하
는 기기를 관리할 수 없습니다. 자세한 내용은 
을 
참조하십시오.
기기 기준 하드웨어 기반 기능 관리:
  •
빠른 경로 규칙
  •
엄격한 TCP 적용
  •
구성 가능한 바이패스 인터페이스
  •
탭 모드
  •
스위칭 및 라우팅
  •
NAT 정책
  •
VPN
기기 기반 이중화 및 리소스 공유 관리:
  •
기기 스택
  •
기기 클러스터
  •
Sourcefire Software for X-Series VAP 그룹
  •
클러스터링 스택
고가용성 구현
DC1000, DC3000
DC1500, DC3500
아니요
악성코드 스토리지 팩 설치
DC1000, DC3000
아니요
eStreamer, 호스트 입력 또는 데이터베이스 클라이언트에 
연결
표 
1-2
방어
 
센터
 
모델에서
 
지원하는
 
기능
 (
계속
)
기능
Series 2
 
방어 센터
Series 3
 
방어 센터
가상방어 센터
표 
1-3
관리되는
 
기기
 
모델별
 
지원되는
 
기능 
기능
Series 2
 
기기
Series 3
 
기기
ASA FirePOWER
가상 
기기
X-Series
네트워크 검색: 호스트, 애플리케이션, 사용자 예
IPS(침입 감지 및 방지)
보안 인텔리전스 필터링
아니요
액세스 제어: 기본적 네트워크 제어