Cisco Cisco Firepower Management Center 4000 Betriebsanweisung

Seite von 1826
 
术语表
GL-29
FireSIGHT 系统用户指南 
 
虚拟防御中心
可以在虚拟宿主环境中在设备上部署的
虚拟交换机
处理通过网络的出站和入站流量的一组
。在第 2 层部署中,可以在受管
交换机,用作独立广播域,将网络分为不同逻辑分段。虚拟
制 (MAC) 地址确定向哪里发送数据包。
虚拟局域网 (VLAN) 
VLAN 不是按地理位置而是按其他一些条件映射主机,例如按部门或主要用途。受监控的主机的
显示与主机关联的所有 VLAN 信息。最内部的 VLAN 标记信息也包括在各种
内。系统还可以根据连接的 VLAN 标记执行多种类型的流量处理,包括
。在第 2 层和第 
3 层部署中,您可以在受管
记的流量。
虚拟路由器
路由第 3 层流量的一组
。在第 3 层部署中,可以通过依据目标 IP 地址制定数据包转发决
策将虚拟路由器配置为路由数据包。可以定义静态路由,配置路由信息协议 (RIP) 和开放最短路
径优先 (OSPF) 动态路由协议以及实施网络地址转换 (
)
虚拟设备
可以在虚拟宿主环境中在设备上部署的受管
 和 
,而且您无法将虚拟设备配置为
业务相关性
被用于组织的企业运营中 (而不是被用于娱乐目的)的可能性。应用的业务相关性的取值范
围为极低到极高。
移动设备
在 FireSIGHT 系统中是指被
功能识别为移动、手持设备的
(例如手机或平板电脑)。系
统通常可以检测移动设备是否被越狱。
抑制
请参阅
应用标记
相关信息。例如,视频流
告”,应用可能拥有任意数量的标记,包括无标记。
应用风险
应用过滤器
按照与应用
、类型、类别和标记关联的条件分组的一个或多个
。您可以在