Security Cloud Control Firewall Management でサポートされるデバイス、ソフトウェア、ハードウェア
Security Cloud Control Firewall Management は、複数のセキュリティ プラットフォームにおけるセキュリティポリシーとデバイス設定を管理できるクラウドベースの管理ソリューションです。
このセクションでは、Security Cloud Control Firewall Management でファイアウォール、クラウド、SD-WAN、Cisco IOS、Cisco Umbrella、および管理センターの統合を管理するためにサポートされているデバイスタイプ、ソフトウェア、ハードウェア、および制約事項について説明します。
サポートの範囲
Security Cloud Control Firewall Management は、複数のセキュリティ プラットフォームにおけるセキュリティポリシーとデバイス設定を管理できるクラウドベースの管理ソリューションです。この送信元では、次の管理領域のサポートが特定されています。
-
Cisco Secure Firewall ASA(オンプレミスと仮想)
-
Cisco Secure Firewall Threat Defense(FTD)(オンプレミスと仮想)
-
Cisco Catalyst SD-WAN Manager
-
Cisco Secure Firewall Management Center(オンプレミス)
-
Cisco Meraki MX
-
Cisco IOS デバイス
-
Cisco Umbrella
-
AWS セキュリティグループ
Security Cloud Control Firewall Management ドキュメントでは、Security Cloud Control Firewall Management がサポートするデバイス、ソフトウェア、およびハードウェアが示されています。ドキュメントにソフトウェアのバージョンまたはデバイスタイプのサポートが明示的に記載されていない場合、Security Cloud Control Firewall Management はそれをサポートしません。
Cisco Secure Firewall ASA
Cisco 適応型セキュリティアプライアンス(ASA)は、ファイアウォール、VPN、および侵入防御機能を統合したセキュリティデバイスです。Security Cloud Control は、ASA デバイスの管理をサポートし、設定管理を合理化する機能と、ネットワーク インフラストラクチャ全体で適合規格を確実に遵守する機能を提供します。
Cisco Secure Firewall Threat Defense
Cisco Cisco Secure Firewall Threat Defense は、従来のファイアウォール機能と高度な脅威防御機能を統合します。侵入防御、アプリケーション制御、URL フィルタリング、高度なマルウェア防御などを含む包括的なセキュリティ機能を提供します。
Cisco Secure Firewall Threat Defense デバイスは、Cisco ASA ハードウェアアプライアンス、シスコのファイアウォール ハードウェア アプライアンス、および仮想環境にデプロイできます。Cisco Firewall Management Center、Firewall Device Manager などの管理インターフェイスを使用して、脅威防御デバイスを管理できます。
Firewall Threat Defense は、従来のファイアウォール機能と高度な脅威防御機能を統合します。侵入防御、アプリケーション制御、URL フィルタリング、高度なマルウェア防御などを含む包括的なセキュリティ機能を提供します。FTD は、ASA ハードウェアアプライアンス、Cisco ファイアウォール ハードウェア アプライアンス、および仮想環境に展開できます。Threat Defense デバイスの管理は、Cisco Firewall Management Center、Security Cloud Control Firewall Management、Firewall Device Manager などのさまざまな管理インターフェイスを介して実行できます。
ソフトウェアおよびハードウェア互換性の詳細については、Cisco Secure Firewall Threat Defense 互換性ガイドを参照してください。
Firewall Device Manager は、Threat Defense デバイス管理用に明示的に設計された Web ベースの管理インターフェイスです。Threat Defense デバイスを設定およびモニターするためのシンプルなアプローチを提供するため、小規模な展開や、直感的なインターフェイスを求める組織に最適です。
FDM は、ネットワーク設定、アクセス コントロール ポリシー、NAT ルール、VPN 設定、モニタリング、および基本的なトラブルシューティングに関する基本的な設定機能を提供します。通常、Web ブラウザを介してアクセスする FDM は、FTD デバイスで直接使用できるため、追加の管理サーバーやアプライアンスは必要ありません。
Cisco Catalyst SD-WAN Manager
Security Cloud Control によって、Catalyst SD-WAN およびブランチ WAN の環境を中央管理できるようになり、組織がネットワーク全体でセキュリティポリシーを効率的に設定、監視、および適用できるようになります。この統合により、Catalyst SD-WAN Manager での高度なトラブルシューティング、ルールの最適化、および変更管理も容易になります。
ソフトウェアとハードウェアの互換性の詳細については、「Cisco Catalyst SD-WAN Device Compatibility」を参照してください。
Cisco Secure Firewall Management Center
Security Cloud Control Firewall Management は、セキュアな統合を確立し、セキュリティデバイスを検出し、一元化されたポリシー管理を有効にすることで、オンプレミスの Firewall Management Center の管理を簡素化します。ファイアウォールルール、VPN 設定、侵入防御ポリシーなどのセキュリティポリシーを、FMC 下にあるすべてのデバイスにわたって効率的に管理および展開できます。
Cisco Meraki MX
Cisco Meraki MX アプライアンスは、分散型展開用に設計されたエンタープライズグレード セキュリティおよび SD-WAN の次世代ファイアウォール アプライアンスです。Security Cloud Control Firewall Management は、Cisco Meraki MX デバイス上のレイヤ 3 ネットワークルールの管理をサポートします。
Cisco Meraki デバイスを Security Cloud Control Firewall Management にオンボーディングすると、Security Cloud Control Firewall Management は Cisco Meraki ダッシュボードと通信してそのデバイスを管理します。Security Cloud Control Firewall Management は設定要求を Cisco Meraki ダッシュボードに転送し、Cisco Meraki ダッシュボードは新しい設定をデバイスに適用します。
Cisco Meraki MX 向けの Security Cloud Control Firewall Management サポートには、ポリシーの一元管理、バックアップと復元、モニタリングとレポート、コンプライアンスチェック、自動化機能などがあります。
Cisco IOS デバイス
Cisco IOS ソフトウェアは、ルーティング、スイッチング、およびその他のネットワークプロトコルなどのネットワーク機能を管理します。Cisco IOS には、Cisco ネットワークデバイスを設定および維持するための機能とコマンドが含まれています。
Cisco Umbrella
Security Cloud Control Firewall Management は、Cisco Umbrella ASA の統合などの統合を介して Cisco Umbrella を管理します。この統合により、管理者はインターフェイスごとのポリシーを使用して、Cisco Adaptive Security Appliance(ASA)デバイスを Cisco Umbrella 設定に含めることができます。
この統合により、ASA デバイスは DNS クエリを Cisco Umbrella にリダイレクトし、Cisco Umbrella DNS セキュリティ、Web フィルタリング、および脅威インテリジェンス機能を使用できるようになります。
AWS セキュリティグループ
Security Cloud Control Firewall Management は、Amazon Web Services(AWS)仮想プライベートクラウド(VPC)向けの簡素化された管理インターフェイスを提供します。主な機能には、AWS サイト間 VPN 接続のモニタリング、AWS デバイスへの変更の追跡、AWS サイト間 VPN トンネルの表示が含まれます。
クラウドデバイスのサポートの詳細
次の表で、クラウドベースのデバイスのソフトウェアとデバイスタイプのサポートについて説明します。次の表の関連リンクで、デバイスタイプのオンボーディングと機能や特長に関する詳細な情報を確認してください。
|
デバイスタイプ |
注記 |
|---|---|
|
Meraki セキュリティアプライアンス
|
Cisco Meraki MX デバイスおよび Cisco Meraki ダッシュボードは、Cisco Meraki クラウドを介して定期的なソフトウェア更新を受信します。Security Cloud Control Firewall Management は、最新バージョンの Cisco Meraki ダッシュボードと連携して、Cisco Meraki MX デバイスによって適用されたレイヤ 3 のネットワークルールを管理します。MX デバイスを Security Cloud Control Firewall Management にオンボーディングする前に、Meraki ダッシュボードに登録するか、テンプレートを作成する必要があります。 詳細については、「Security Cloud Control での Meraki の管理 」を参照してください。 MX デバイスを Security Cloud Control Firewall Management にオンボーディングする前に、Meraki ダッシュボードに登録するか、テンプレートを作成する必要があります。 |
|
Google Cloud Platform |
Google Cloud Platform(GCP)は、GCP コンソールを介して更新を受信します。プラットフォームと利用可能なサービスの詳細については、Google Cloud のドキュメントを参照してください。 |
|
Microsoft Azure |
Azure は、Azure コンソールを介して更新を受信します。プラットフォームと利用可能なサービスの詳細については、Azure のドキュメントを参照してください。 |
をクリックします。
フィードバック