Cisco Cisco ASA 5515-X with FirePOWER Services Dépliant

Pagina di 16
11
 
ス テ ッ プ 9
ユーザ名 admin お よ びパ ス ワ ー ド  Sourcefire を使用 し て ロ グ イ ン し ます。
ス テ ッ プ 10 プ ロ ン プ ト に従っ て シ ス テ ム設定を行い ま す。
最初に、 エ ン ド  ユーザ  ラ イ セ ン ス 契約 (EULA) を読んで同意す る 必要があ り ま す。 こ こ で admin パ ス ワ ー ド
を変更 し 、 プ ロ ン プ ト に従っ て管理ア ド レ ス と  DNS 設定を指定 し ます。 IPv4  と  IPv6 の両方の管理ア ド レ ス を
設定で き ま す。 次に例を示 し ま す。
System initialization in progress.Please stand by.
You must change the password for 'admin' to continue.
Enter new password: <new password> 
Confirm new password: <repeat password> 
You must configure the network to continue.
You must configure at least one of IPv4 or IPv6.
Do you want to configure IPv4?(y/n) [y]: y 
Do you want to configure IPv6?(y/n) [n]:
Configure IPv4 via DHCP or manually?(dhcp/manual) [manual]:
Enter an IPv4 address for the management interface [192.168.45.45]: 10.86.118.3 
Enter an IPv4 netmask for the management interface [255.255.255.0]: 255.255.252.0 
Enter the IPv4 default gateway for the management interface []: 10.86.116.1 
Enter a fully qualified hostname for this system [Sourcefire3D]: asasfr.example.com 
Enter a comma-separated list of DNS servers or 'none' []: 10.100.10.15, 
10.120.10.14
Enter a comma-separated list of search domains or 'none' [example.net]: example.com 
If your networking information has changed, you will need to reconnect.
For HTTP Proxy configuration, run 'configure network http-proxy'
(シ ス テムが再設定 さ れる ま で待機 し ます)
This sensor must be managed by a Defense Center.A unique alphanumeric
registration key is always required.In most cases, to register a sensor
to a Defense Center, you must provide the hostname or the IP address along
with the registration key.
'configure manager add [hostname | ip address ] [registration key ]'
However, if the sensor and the Defense Center are separated by a NAT device,
you must enter a unique NAT ID, along with the unique registration key.
'configure manager add DONTRESOLVE [registration key ] [ NAT ID ]'
Later, using the web interface on the Defense Center, you must use the same
registration key and, if necessary, the same NAT ID when you add this
sensor to the Defense Center.
ス テ ッ プ 11 configure manager add  コ マ ン ド を使用 し て、 こ のデバ イ ス を管理す る  FireSIGHT 管理セ ン タ ー アプ ラ イ ア ン ス
を特定 し ます。
登録キーを用意 し ま す。 こ れは、 デバ イ ス を イ ンベン ト リ に追加す る と き に、 FireSIGHT 管理セ ン タ ー で使用
し ま す。 次に、 簡単な例を示 し ま す。 NAT 境界があ る 場合、 コ マ ン ド は異な り ます
 を参照 し て く だ さ い。
configure manager add 10.89.133.202 123456 
Manager successfully configured.
ス テ ッ プ 12 ブ ラ ウ ザで HTTPS 接続を使用 し 、 上記で入力 し た ホ ス ト 名 ま たはア ド レ ス を使用 し て FireSIGHT 管理セ ン
タ ーに ロ グ イ ン し ま す。 た と えば、 https://DC.example.com  と し ま す。
デバ イ ス を追加す る には、 [Device Management] ページ ([Devices] > [Device Management]) を使用 し ます。
詳細については、 オ ン ラ イ ンヘルプ、 ま たは 『FireSIGHT System User Guide』 の 「Managing Devices」 の章
を参照 し て く だ さ い。
ヒ ン ト
FireSIGHT 管理セ ン タ ーを介 し て NTP お よ び時刻の設定を行い ます。 [System] > [Local] > [System Policy] ページ
か ら ロ ーカル ポ リ シーを編集する と き に、 Time Synchronization の設定を使用 し ます。