Cisco Cisco Firepower Management Center 4000 Betriebsanweisung

Seite von 1826
 
2-4
FireSIGHT 系统用户指南
  
 2       登录 FireSIGHT 系统         
  注销设备
步骤 3
输入密码并按 Enter。
如果您的组织登录时使用 SecurID® 令牌,请将所用的令牌添加到您的 SecurID PIN 之后并将其用
作登录密码。例如,您的 PIN 为 
1111
,SecurID 令牌是
 222222
,则请键入 
1111222222
。必须生成 
SecurID PIN 后才能登录 FireSIGHT 系统。
系统先显示登录提示,然后显示 
>
 提示符。
您可以使用您的命令行访问权限级别允许的任何命令。有关可用的 CLI 命令的详细信息,请参阅
注销设备
许可证:任何环境
不再使用网络界面时,思科建议您注销,即使您只是暂时离开网络浏览器。注销会结束您的 Web 
会话并确保没有人可以凭借您的凭证使用设备。
默认情况下,不活动达 1 小时之后将自动注销会话,您已配置免除会话超时的情况除外。担任管
理员角色的用户可以在系统策略中更改会话超时间隔。有关详细信息,请参阅
要注销设备,请执行以下操作:
访问:任何环境
步骤 1
点击工具栏上的 
Logout
使用上下文菜单
许可证:因功能而异
为方便您使用,网络界面的某些页面支持弹出上下文菜单,可供您用作快捷方式来访问 
FireSIGHT 系统中的其他功能。菜单的内容取决于您访问菜单所处的热点 - 不仅是页面,还包括
具体数据。
例如,事件视图、入侵事件数据包视图、控制面板和 Context Explorer 中的 IP 地址热点都提供更
多选项。右键点击热点,利用 IP 地址上下文菜单详细了解与该地址关联的主机,包括所有可用的 
whois 和主机配置文件信息。除了不支持安全情报筛选的 DC500 防御中心之外,您还可以在安全
情报全局白名单或黑名单上添加具体 IP 地址。
再如,您可以通过事件视图和控制面板中的 SHA-256 哈希值热点将文件的 SHA-256 哈希值添加
到白名单或自定义检测列表中,或者查看要复制的完整哈希值。请注意,DC 500 防御中心也不受
支持此功能。
以下列表描述了网络界面各种页面的上下文菜单中的许多可用选项。在不支持思科上下文菜单的
页面或位置,将会显示适用于浏览器的常规上下文菜单。
访问控制、 SSL  NAT 策略编辑器
访问控制、 SSL 和 NAT 策略编辑器包含每个规则的热点。您可以使用上下文菜单执行这些操
作:插入新规则和类别;剪切、复制和粘贴规则;设置规则状态;以及编辑规则。