Cisco Cisco Firepower Management Center 4000 Merkblatt

Seite von 260
5.3 版本
Sourcefire 3D 系统安装指南
49
了解部署
复杂的网络部署
 2 章  
在多站点环境中进行部署
许多组织想要扩展入侵检测,使之覆盖地理位置很分散的整个企业,然后从一个位
置分析所有
 IPS 数据。 Sourcefire 3D 系统提供了防御中心,后者聚合和关联来自
整个组织中很多位置部署的受管设备的事件,从而可以实现此功能。与在同一网络
相同位置部署多个受管设备和防御中心不同,在分散的地理位置部署多个受管设备
时,必须采取预防措施,确保受管设备和数据流的安全。要保护数据,必须将受管
设备和防御中心与不受保护的网络隔离。为此,可以通过
 VPN 或利用某些其他安
全隧道协议,传输来自受管设备的数据流,如下图所示。