Cisco Cisco Firepower Management Center 4000 Prospecto

Descargar
Página de 218
 
1-6
FireSIGHT 系统安装指南
  
   1    FireSIGHT 系统简介      
  FireSIGHT 系统设备
虽然思科不再提供新的 2 系列设备,但是,您可以将运行早期系统版本的 2 系列防御中心更新或
重新映像到 5.3.1 版本。您不能将 2 系列设备更新或重新映射到 5.3.1 版本,但是 5.3.1 版本的防御
中心可以管理 5.3 版本的设备。请注意,重新映像会导致设备上几乎所有配置和事件数据丢失。
有关详细信息,请参阅
提示
可将特定配置和事件数据从 4.10.3 版本部署迁移到 5.2 版本部署,然后更新至 5.3.1 版本。有关详
细信息,请参阅适用于 5.2 版本的 《FireSIGHT 系统迁移指南》。
不同防御中心型号支持的功能
运行 5.3.1 版本时,所有防御中心的功能相似,仅有少数功能受型号限制。下表列出了系统的主
要功能以及支持这些功能的防御中心 (假设正在管理支持这些功能的设备并已安装和应用正确的
许可证)。
除表中列出的功能外,防御中心型号在可管理的设备数量、可存储的事件数量以及可监控的主机
和用户数量方面存在差异。有关详细信息,请参阅 《FireSIGHT 系统用户指南》。
另外,请记住,虽然您可以使用运行 5.3.1 版本系统的任何型号的防御中心来管理 5.3 或 5.3.1 版
本的任意设备,但许多系统功能会受到设备型号的限制。例如,已经有 3 系列防御中心但没有部
署 3 系列设备的话,您依然无法实施 VPN。有关详细信息,请参阅
3 系列防御中心:
  •
DC750/DC1500/DC3500
3 系列
硬件
防御中心
64 位虚拟防御中心
不适用
软件
防御中心
 1-1
5.3.1 
版本
 FireSIGHT 
系统设备 (续)
型号/系列:
系列
形态
类型
 1-2
不同防御中心型号所支持的功能 
功能
系列防御中心
系列防御中心
虚拟防御中心
收集受管设备所报告的发现数据 (主机、应用和用户)并
为贵公司建立一个网络映射
支持
支持
支持
查看网络流量的地理定位数据
DC1000、 DC3000
支持
支持
管理入侵检测和防御 (IPS) 部署
支持
支持
支持
管理执行安全情报过滤的设备
DC1000、 DC3000
支持
支持
管理执行简单的基于网络控制的设备,包括基于地理定位的
过滤
支持
支持
支持
管理执行应用控制的设备
支持
支持
支持
管理执行用户控制的设备
DC1000、 DC3000
支持
支持
管理通过文字 URL 过滤网络流量的设备
支持
支持
支持
管理按类别和信誉执行 URL 过滤的设备
DC1000、 DC3000
支持
支持
管理按文件类型执行简单文件控制的设备
支持
支持
支持
管理执行基于网络的高级恶意软件防护 (AMP) 的设备
DC1000、 DC3000
支持
支持