Cisco Cisco Firepower Management Center 4000 Guida Utente
1-5
FireSIGHT 系统用户指南
第 1 章 思科 FireSIGHT 系统简介
受管设备简介
安全智能过滤
否
是
是
是
是
保护
入侵检测和防御 (IPS)
是
是
是
是
是
保护
文件控制:按文件类型
是
是
是
是
是
保护
文件控制:存档文件检查
否
是
是
是
是
保护
高级恶意软件防护 (AMP)
否
是
是
是
否
恶意软件
访问控制:应用控制
否
是
是
是
否
可控性
访问控制:用户控制
否
是
是
是
否
可控性
访问控制:按类别和信誉执行
URL 过滤
URL 过滤
否
是
是
是
是
URL 过滤
表
1-2
按设备型号支持的管理和网络管理功能
特性或功能
2 系列
设备
设备
3 系列
设备
设备
ASA FirePOWER
设备
虚拟
设备
设备
X -系列
设备
设备
许可证
流量信道
否
是
否
否
否
任意
多个管理接口
否
是
否
否
否
任意
链路聚合
否
是
否
否
否
任意
FireSIGHT 系统Web 界面
有限
有限
否
否
否
任意
受限制命令行界面 (CLI)
否
是
是
是
否
任意
外部身份验证
是
是
否
否
否
任意
连接到 eStreamer 客户端
是
是
是
否
否
任意
自动应用旁路
是
是
否
是
否
任意
分路模式
3D9900
是
否
否
否
任意
快速路径规则
3D9900
8000 系列
否
否
否
任意
严格 TCP 实施
否
是
否
否
否
保护
内联集的旁路模式
是
因 NetMod/SFP
而异
而异
否
否
否
保护
恶意软件存储包
否
是
否
否
否
恶意软件
交换、路由、交换式和路由
式聚合接口
式聚合接口
否
是
否
否
否
可控性
NAT 策略
否
是
否
否
否
可控性
设备堆叠
3D9900
3D8140
82xx 子系列
83xx 子系列
83xx 子系列
否
否
否
任意
设备集群
否
是
否
否
基于 X -系列
可控性,X -系
列 除外
列 除外
表
1-1
按设备型号支持的访问控制功能 (续)
特性或功能
2 系列
设备
设备
3 系列
设备
设备
ASA FirePOWER
设备
虚拟
设备
设备
X -系列
设备
设备
许可证