Cisco Cisco Firepower Management Center 2000 전단

다운로드
페이지 218
 
GL-5
FireSIGHT 系统安装指南 
 
   
词汇表
内一套完整的
加自定义用户层。入侵策略高层的设置会覆盖低层的设置。
导入
可以用于将各种配置从一个
设备中导出的配置。
地理定位
对在受监控网络上的流量中检测到的可路由 IP 地址提供关于其地域来源的数据的一种功能,包括
提供连接类型、 Internet 服务提供商等数据。可以查看地理定位数据库、连接事件、
文件事件和
地理定位数据库
又叫做 GeoDB,包含与可路由 IP 地址关联的已知地理定位数据的一种定期更新的数据库。
堆叠
堆栈
允许通过在一个堆栈配置中连接二至四个物理
立堆栈配置时,要将每个堆叠设备的资源集成到单个统一的共享配置中。
恶意软件防护
请参阅
恶意软件检测
思科基于网络的
 (AMP) 解决方案的一个组成部分。作为全局
配置组成
部分向受管
执行
,并生成警告文件的恶意软件性质的事件。随后执行 AMP 恶意软件阻止,其将阻
止文件或允许其上载或下载。将此功能与 
 比较,后者是思科基于终端的 AMP 工具,要
求采用 
恶意软件许可证
允许在网络流量中执行
 (AMP) 的许可证。使用
,可以配置系统,对受
检测的特定
比较。
恶意软件云查找
通信,从而根据在网络流量中检测到的文件的 SHA-256 哈希值,确定对该文件
的恶意软件性质的一种流程。
恶意软件阻止
思科基于网络的
 (AMP) 解决方案的一个组成部分。
文件生成恶意软件性质后,可以阻止该文件或允许其上载或下载。将此功能与 
 比较,后
者是思科基于终端的 AMP 工具,要求采用