Cisco Cisco Firepower Management Center 2000 Prospecto
GL-5
FireSIGHT 系统安装指南
词汇表
层
内一套完整的
加自定义用户层。入侵策略高层的设置会覆盖低层的设置。
导入
可以用于将各种配置从一个
设备中导出的配置。
地理定位
对在受监控网络上的流量中检测到的可路由 IP 地址提供关于其地域来源的数据的一种功能,包括
提供连接类型、 Internet 服务提供商等数据。可以查看地理定位数据库、连接事件、
提供连接类型、 Internet 服务提供商等数据。可以查看地理定位数据库、连接事件、
、
文件事件和
地理定位数据库
又叫做 GeoDB,包含与可路由 IP 地址关联的已知地理定位数据的一种定期更新的数据库。
堆叠
。
堆栈
允许通过在一个堆栈配置中连接二至四个物理
立堆栈配置时,要将每个堆叠设备的资源集成到单个统一的共享配置中。
恶意软件防护
请参阅
。
恶意软件检测
思科基于网络的
(AMP) 解决方案的一个组成部分。作为全局
配置组成
部分向受管
执行
,并生成警告文件的恶意软件性质的事件。随后执行 AMP 恶意软件阻止,其将阻
止文件或允许其上载或下载。将此功能与
恶意软件许可证
允许在网络流量中执行
(AMP) 的许可证。使用
,可以配置系统,对受
管
检测的特定
比较。
恶意软件云查找
与
通信,从而根据在网络流量中检测到的文件的 SHA-256 哈希值,确定对该文件
的恶意软件性质的一种流程。
恶意软件阻止
思科基于网络的
(AMP) 解决方案的一个组成部分。在
文件生成恶意软件性质后,可以阻止该文件或允许其上载或下载。将此功能与
比较,后
者是思科基于终端的 AMP 工具,要求采用