Cisco Cisco Firepower Management Center 4000 Prospecto

Descargar
Página de 260
5.3 版本
Sourcefire 3D 系统安装指南
260
术语表
用户角色
授予
 Sourcefire 3D 系统用户的访问权限级别。例如,您可以向
分析师、管理
 
Sourcefire 3D 系统的管理员和使用第三方工具访问
数据库的用户授予不
同的网络界面访问权限。还可创建具有特殊访问权限的自定义角色。
用户控制
的一项功能,可供您指定和记录能够进入、退出网络或在不离开网络的情
况下穿越网络的用户关联流量。
预处理程序
一项对
检查的流量标准化的功能,一项通过识别不适当的报头选项、分片
重组
 IP 数据报、提供 TCP 状态检查和数据流重组以及验证校验和来帮助识别网络
层和传输层协议异常的功能。预处理程序还可将特定类型的数据包转换为系统能够
分析的格式;这些预处理程序称为数据标准化预处理程序或应用层协议预处理程
序。标准化应用层协议编码可使系统对以不同方式编码的数据包有效应用相同的内
容相关入侵规则并获得有意义的结果。每当数据包触发您配置的预处理程序选项
时,预处理程序就会生成
预处理程序规则
或端口扫描流量检测器相关联的
。如果您想要预处理程序规
则生成
,必须首先启用该规则。预处理程序规则具有预处理程序特定
 GID
(生成器
 ID)。
请参阅
运行状况监控
一项功能,该功能持续监控部署
的性能。运行状况监控使用已应用
中的
测试设备。
运行状况模块
一项针对部署中的特定性能方面 (例如,
 CPU 使用率或可用磁盘空间)的
测试。在
中启用的运行状况模块在其监控的性能方面达到某一水平时生成
运行状况事件。
终端
作为贵组织
策略的一部分,您的用户安装
 
在的计算机或移动设备。
主机
连接到网络并具有唯一
 IP 地址的一台设备。对于 Sourcefire 3D 系统,主机是未归
类为
、网桥、
 设备或
的任何已识别主机。
主机输入
 
一项功能,可供您使用脚本或命令行文件从第三方源
数据,以扩充
的信息。网络界面还提供一些主机输入功能;您可修改操作系统或
身份
使漏洞生效或失效以及从网络映射删除各个项目,包括
端口
自定义用户角色
具有特殊访问权限的
自定义用户角色可能拥有任何一组基于菜单和系统
的权限,且可能为完全原始的角色,或基于预定义用户角色。