Einführung
In diesem Dokument werden die ausgehenden Internetverbindungen durch Firewall-Geräte beschrieben, um die Anforderungen an die Netzwerksicherheit zu erfüllen.
FirePOWER-Verbindungen zu Internetservern
FirePOWER-Geräte erfordern ausgehende Verbindungen zu Internetservern, um die Netzwerksicherheit zu gewährleisten.
FMC-, FirePOWER- oder FTD-Geräte stellen bei Bedarf und für auf dem Gerät aktive Netzwerksicherheitsdienste geplante ausgehende Verbindungen zu Internetservern her. Diese Services werden durch entsprechende Lizenzen für erweiterte Funktionen wie Malware-Schutz, URL-Filterung usw. aktiviert.
Hinweis: Weitere Informationen zur Lizenzierung und Nutzung finden Sie in den entsprechenden Konfigurationsleitfäden für Ihr Produkt und Ihre Version.
Hier sind die Internet Server-Websites:
- cloud-sa.amp.sourcefire.com
- Advanced Malware Protection (AMP) Cloud-basierte Informationen (nur erreicht mit Malware-Lizenz)
- cloud-sa-589592150.us-East-1.elb.amazonaws.com.
- Cloud-basierte Informationen von AMP (nur mit Malware-Lizenz erreichbar)
- database.brightcloud.com
- Cloud-basierte URL-Klassifizierung und Reputations-Service (wird nur erreicht, wenn die URL-Filterfunktion aktiviert ist)
- service.brightcloud.com
- Cloud-basierte URL-Klassifizierung und Reputations-Service (wird nur erreicht, wenn die URL-Filterfunktion aktiviert ist)
- AMP.updates.vrt.sourcefire.com
- Intelligence.sourcefire.com
- Cisco Talos (nur erreichbar, wenn Security Intelligence-Funktion verwendet wird)
- sourcefire.com
- Automatische Download-Updates
- panacea.drohgrid.com
- Threat Grid-Service für Malware
- blogs.cisco.com/talos oder cloud.google.com
- Threat Intelligence für Cisco Produkte - Kontakte Google Cloud. (Es ist standardmäßig aktiviert.)
- Tools.cisco.com
- updates.vrt.sourcefire.com
Informationen zu Firepower mit aktivierter AMP-Funktion finden Sie in diesem Dokument für die externen Server:
https://www.cisco.com/c/en/us/support/docs/security/sourcefire-amp-appliances/118121-technote-sourcefire-00.html