المقدمة
يوضح هذا المستند كيفية تصفية قواعد الشبكة استنادا إلى إصدار Cisco Secure Rule Update (SRU) وحزمة الأمان خفيفة الوزن (LSP) لأجهزة FirePOWER التي تتم إدارتها بواسطة FMC.
المتطلبات الأساسية
المتطلبات
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
- معرفة الشخير مفتوح المصدر
- مركز إدارة Firepower (FMC)
- Firepower Threat Defense (FTD)
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
- تنطبق هذه المقالة على جميع منصات Firepower
- برنامج FTD من Cisco الذي يشغل الإصدار 7.0.0
- نظام FMC الظاهري الذي يشغل الإصدار 7.0.0 من البرنامج
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
معلومات أساسية
في سياق أنظمة اكتشاف الاقتحام (IDS) وأنظمة منع الاقتحام (IPS)، يمثل "SID" "معرف التوقيع" أو "معرف توقيع النورط".
معرف توقيع الشورت (SID) هو معرف فريد يتم تعيينه لكل قاعدة أو توقيع ضمن مجموعة القواعد الخاصة به. يتم إستخدام هذه القواعد لاكتشاف الأنماط أو السلوكيات المحددة في حركة مرور الشبكة التي يمكن أن تشير إلى نشاط ضار أو تهديدات أمان. تقترن كل قاعدة بمعرف أمان (SID) للسماح بسهولة الرجوع إليها وإدارتها.
لمزيد من المعلومات حول Snort مفتوحة المصدر، قم بزيارة موقع SNORT على الويب.
إجراء تصفية قواعد الشخير
لعرض مجموعات توصيل واجهة الخادم (SID) الخاصة بالقاعدة Snort 2، انتقل إلىFMC Policies > Access Control > Intrusion
,
ما بعد ذلك انقر فوق خيار إصدار Snort 2 في الركن العلوي الأيمن، كما هو موضح في الصورة:
نورت 2
انتقل إلىRules > Rule Update
آخر تاريخ وقم باختياره لتصفية معرف الأمان (SID).
تحديث القاعدة
Sid المتاحة تحت قواعد الشخير
أختر خيار مطلوب تحتRule State
كما هو موضح في الصورة.
تحديد حالات القاعدة
لعرض مجموعات توصيل واجهة الخادم (SID) الخاصة بقاعدة Snort 3، انتقل إلىFMC Policies > Access Control > Intrusion
خيار إصدار Snort 3 وانقر في الركن العلوي الأيمن، كما هو موضح في الصورة:
نورت 3
انتقل إلىAdvanced Filters
آخر تاريخ وقم باختياره لتصفية SID كما هو موضح في الصورة.
عوامل تصفية Snort 3
LSP تحت عامل تصفية متقدم
إصدار LSP
عامل تصفية مجموعة مسبقة ل Sid's
أختر خيار مطلوب تحتRule state
كما هو موضح في الصورة.
إجراء القاعدة