Cisco Cisco Firepower Management Center 4000 User Guide

Page of 1826
 
70-1
FireSIGHT 系统用户指南 
 
70
使用备份和恢复
备份和恢复是所有系统维护计划的重要部分。当每个组织的备份计划极具个性化时, FireSIGHT 
系统为归档数据提供一种机制,以便可在灾难情况下恢复来自防御中心或物理受管设备的数据。
请注意有关备份和恢复的以下限制:
  •
备份仅对您创建备份所使用的产品版本有效。
  •
备份不包括捕获的文件数据。
  •
您无法为虚拟受管设备、用于 Blue Coat X-系列的思科 NGIPS 或具备 FirePOWER 服务的 Cisco 
ASA 防火墙 创建或恢复备份文件。要备份所有事件数据,请对管理防御中心执行备份。
  •
只有两个设备是同一型号并且运行相同版本的 FireSIGHT 系统软件,才能将备份恢复到替换
设备上。 
注意事项
请勿使用备份和恢复过程来在受管设备之间复制配置文件。配置文件包括设备的唯一识别信息,
并且不能共享。
注意事项
如果应用了任何入侵规则更新,不会备份这些更新。在恢复之后,需要应用最新的规则更新。
可以将备份文件保存到设备或本地计算机。此外,如果使用的是防御中心,可以使用远程存储,
中详细说明。
注意事项
请勿将 USB 驱动器插入 3D9900 的任何 USB 端口。此外,在升级或恢复设备之前,请从 3D9900 
删除具有外部存储的所有设备 (例如,具有外部存储的 KVM 切换器)。
有关详细信息,请参阅:
  •
有关为防御中心和物理受管设备创建备份文件的信息,请参阅
  •
有关创建以后可作为备份创建模板的备份配置文件的信息,请参阅
  •
有关从本地主机上传备份文件的信息,请参阅
  •
有关如何恢复设备的备份文件的信息,请参阅