安全 : Cisco Firepower Management Center

多种硬件型号的支持的功能和功能FireSIGHT系统

2016 年 10 月 27 日 - 机器翻译
其他版本: PDFpdf | 英语 (2015 年 8 月 22 日) | 反馈

简介

根据硬件型号,您在FireSIGHT系统能启用的功能可能不同的。本文提供多种硬件型号的支持的功能和功能的概述思科FireSIGHT系统。

注意:为了启用功能,您在受管理设备需要添加在FireSIGHT管理中心的功能许可证(亦称防御中心或DC),然后应用它。您在受管理设备不需要安装任何许可证本地。

贡献用Nazmul Rajib, Cisco TAC工程师。

FireSIGHT系统的支持的功能和功能

设备型号FireSIGHT保护控制URL 过滤恶意软件VPN
管理设备DC750, DC1500, DC3500
(中心系列3的防御)

DC750 :2000个用户

DC1500 :50,000个用户

DC3500 :300,000个用户

这些管理设备型号支持
所有受管理设备模拟与任何这些功能。

DC1000, DC3000

(中心系列2的防御)


DC1000 :20,000个用户


DC3000 :100,000个用户

DC500

(中心系列2的防御)

DC500 :1000个用户

DC500有FireSIGHT的支持受管理设备准许,但是附有FireSIGHT不支持的Geolocation功能。

DC500有保护的支持受管理设备准许,但是不支持安全智能功能。DC500支持受管理设备用控制准许,但是不支持用户控制功能。不支持DC500型号支持VPN功能。

虚拟防御中心

虚拟防御中心型号支持有的所有受管理设备型号任何这些功能。
受管理设备

3D7000系列,

3D8000系列

(火力设备)

FireSIGHT许可证包括与每防御中心采购。

使用所有受管理设备型号,所有管理伊莱克斯有能力进行网络、主机、应用程序和用户发现。
 
FireSIGHT许可证的限制取决于DC型号。请参阅DC (见上)的FireSIGHT部分关于详细信息。
火力设备支持所有这些功能。
3D500, 3D1000, 3D2000
3D2100, 3D2500, 3D3500
3D4500, 3D6500, 3D9900

(系列2设备)
除安全智能功能外,运行5.2.x的系列2设备自动地有保护功能。系列2个设备不支持控制、URL过滤、恶意软件& VPN功能。

虚拟设备虚拟设备式样支持保护特点。控制许可证在虚拟设备可以启用,但是任何硬件基础功能,例如路由,交换或NAT不是可用的。虚拟设备支持URL过滤和恶意软件功能。虚拟设备不支持VPN。

注意:传统可能DC500、DC1000和DC3000型号支持RNA & RUA功能许可证。然而,思科不推荐超过匹配对FireSIGHT管理中心硬件功能的用户限额。

相关条款



Document ID: 118399