Cisco Cisco Firepower Management Center 4000 User Guide

Page of 1826
 
65-2
FireSIGHT 系统用户指南
  
 65       许可 FireSIGHT 系统         
  了解许可
  •
  •
许可证类型和限制
许可证:任何环境
本节介绍 FireSIGHT 系统部署中可用的许可证类型。可在某设备上启用的许可证取决于其型号、
版本和 (对于受管设备)已启用的其他许可证。
对于虚拟和 3 系列 设备,许可证因型号而异;不能在受管设备上启用许可证,除非许可证与设备
的型号完全相符。例如,不能使用 3D8250 保护许可证启用 3D8140 设备上的保护功能。随着贵组
织和部署的扩展,可为额外的受管设备购买额外的许可证。
2 系列设备自动配有保护功能 (安全情报过滤除外)。虽然不需要在 2 系列设备上明确启用保
护,但也不能启用任何其他许可证。
另请注意,尽管可在虚拟设备或 ASA FirePOWER 设备上启用可控性以执行用户和应用控制,但
这些设备不支持交换、路由,堆栈或集群。
下表概述了 FireSIGHT 系统许可证。
请注意, DC500 防御中心不支持 URL 过滤或恶意软件许可证所提供的功能。
有关详情,请参阅:
  •
  •
  •
  •
表 
65-1
FireSIGHT 
系统许可证 
许可证
平台
授予的功能
需要
FireSIGHT
防御中心s
能源成本
保护 
(已许可)
3 系列、虚拟设备、 X -系列
和 ASA FirePOWER
入侵检测和阻止
文件控制
安全情报过滤
保护 (自动)
2 系列
入侵检测和阻止
文件控制
可控性
虚拟、 ASA FirePOWER
用户和应用控制
保护
可控性
3 系列
用户和应用控制
交换和路由
集群
保护
恶意软件
3 系列、虚拟、
ASA FirePOWER
高级恶意软件防护 (基于网络的恶意软件
检测和拦截)
保护
URL 过滤
3 系列、虚拟设备、 X -系列
和 ASA FirePOWER
基于类别和信誉的 URL 过滤
保护
VPN
3 系列
部署虚拟专用网络
可控性