|
10.0
|
このリリースでは、CSF200 シリーズ デバイスの包括的な移行サポートが導入されています。
サポートされる移行:すべて
|
|
このリリースへのスムーズな移行を容易にするために設計された Firewall Management Center および Firewall Threat Defense 10.0 の移行サポート。
サポートされる移行:すべて
|
|
このリリースでは、テレメトリ機能が大幅に強化され、分析および障害対応のためのデータ収集が改善されています。
サポートされる移行:すべて
|
|
このリリースでは、解析パフォーマンスが大幅に強化され、システムの応答性と効率性が向上しています。
サポートされている移行:Check Point ファイアウォールから Firewall Threat Defense へ、Palo Alto Networks ファイアウォールから Firewall Threat Defense へ、ASA ファイアウォールから Firewall Threat Defense への移行。
|
|
デュアル ネットワーク アドレス変換(NAT)機能を強化し、ユーザー体験を向上させます。
参照:「Check Point Configuration Support」
サポートされる移行:Check Point ファイアウォールから Firewall Threat Defense への移行
|
|
7.7.10.4
|
このパッチリリースにはバグ修正が含まれています。
|
|
7.7.10.3
|
Cisco Secure Firewall 移行ツールは、Firewall Management Center に設定を展開するときに、オブジェクト名または値の重複によって引き起こされる競合を特定できるようになりました。その後ツールは、これらの競合を解決するために適切なアクションを実行するようにユーザーに求めます。
「Push the Migrated Configuration to Firewall Management Center」を参照してください。
サポートされる移行:すべて
|
|
パフォーマンスを向上させるために、ACL 最適化分析時間が短縮されました。[設定の最適化、確認、検証(Optimize, Review and Validate Configuration)] ウィンドウにバナーが表示され、[ACL最適化(Optimize ACL)] を選択してから [続行(Proceed)] をクリックすると、ACL 最適化分析にかかるおおよその時間が示されます。
参照:「Optimize, Review and Validate the Configuration」
サポートされる移行:すべて
|
|
[設定の最適化、確認、検証(Optimize, Review and Validate Configuration)] > [ACL最適化(Optimize ACL)] ウィンドウで、無効化された ACL のリストを表示できるようになりました。この機能強化により、移行プロセスがより効率的になります。
参照:「Optimize, Review and Validate the Configuration」
サポートされる移行:すべて
|
|
移行中の最適化プロセスを合理化するために、Cisco Secure Firewall 移行ツールは、すべての属性が最適化されていることを確認します。[設定の最適化、確認、検証(Optimize, Review and Validate Configuration)] ウィンドウで [検証(Validate)] をクリックすると、欠落している属性が [設定の最適化(Optimize Your Configuration)] ダイアログボックスに表示されます。
参照:「Optimize, Review and Validate the Configuration」
サポートされる移行:すべて
|
|
7.7.10.2
|
このパッチリリースにはバグ修正が含まれています。
|
|
7.7.10.1
|
このリリースには、次の新機能が含まれています。
|
| 7.7.10 |
このリリースには、次の新機能が含まれています。
|
| 7.7 |
このリリースには、次の新機能が含まれています。
|
|
7.0.1
|
このリリースには、次の新機能と機能拡張が含まれています。
-
ASA および FDM 管理対象デバイスやサードパーティ製ファイアウォールなどのシスコファイアウォールから Cisco Secure Firewall 1200 シリーズ デバイスに設定を移行できるようになりました。
「Cisco Secure Firewall 1200 Series」を参照してください
-
複数のサイト間 VPN トンネル設定の事前共有キーを一度に更新できるようになりました。[構成の最適化、確認および検証(Optimize, Review and Validate Configuration)] ページのサイト間 VPN テーブルを
Excel シートにエクスポートし、それぞれのセルに事前共有キーを指定して、シートをアップロードします。移行ツールは、Excel から事前共有キーを読み取り、テーブルを更新します。
「構成の最適化、確認および検証」を参照してください
サポートされる移行:すべて
-
移行を妨げる誤った設定を無視し、移行の最終プッシュを続行することを選択できるようになりました。以前は、単一のオブジェクトのプッシュがエラーのために失敗した場合でも、移行全体が失敗していました。また、移行を手動で中止してエラーを修正し、移行を再試行することもできるようになりました。
「移行された構成の Management Center へのプッシュ」を参照してください
サポートされる移行:すべて
-
Secure Firewall 移行ツールは、ターゲットの Threat Defense デバイスの既存のサイト間 VPN 設定を検出し、Management Center にログインせずに削除するかどうかを選択するように求めます。 [いいえ(No)]
を選択し、Management Center から手動で削除して移行を続行できます。
「構成の最適化、確認および検証」を参照してください
サポートされる移行:すべて
-
移行先の Management Center によって管理される Threat Defense デバイスのいずれかに既存のハブアンドスポークトポロジが設定されている場合は、移行ツールから、ターゲットの Threat Defense デバイスをスポークの
1 つとして既存のトポロジに追加できます。Management Center で手動で行う必要はありません。
「構成の最適化、確認および検証」を参照してください
サポートされる移行:Cisco Secure Firewall ASA
-
サードパーティ製ファイアウォールを移行するときに、高可用性ペアの一部である Threat Defense デバイスをターゲットとして選択できるようになりました。以前は、スタンドアロンの Threat Defense デバイスのみをターゲットデバイスとして選択できました。
サポートされる移行:Palo Alto Networks、Check Point、および Fortinet ファイアウォールの移行
-
Cisco Secure Firewall 移行ツールは、より強化された直感的なデモモードを提供し、すべてのステップでガイド付きの移行手順が提供されるようになりました。さらに、要件に基づいて選択してテストするターゲット Threat Defense
デバイスのバージョンを確認することもできます。
サポートされる移行:すべて
|
| 7.0 |
このリリースには、次の新機能と機能拡張が含まれています。
Cisco Secure Firewall Threat Defense への Cisco Secure Firewall ASA の移行
-
移行先の Management Center に Threat Defense の高可用性(HA)ペアを設定し、Cisco Secure Firewall ASA HA ペアから Management Center に設定を移行できるようになりました。[ターゲットの選択(Select
Target)] ページで [HAペア設定を続行(Proceed with HA Pair Configuration)] を選択し、アクティブデバイスとスタンバイデバイスを選択します。アクティブな Threat Defense デバイスを選択する場合は、HA ペア設定を成功させるために、Management Center に同一のデバイスがあることを確認してください。詳細については、『Migrating Cisco Secure
Firewall ASA to Cisco Secure Firewall Threat Defense with the Migration Tool』の「Specify Destination Parameters for the Secure Firewall Migration Tool」を参照してください。
-
ASA デバイスからサイト間 VPN 設定を移行するときに、Threat Defense デバイスを使用してサイト間ハブアンドスポーク VPN トポロジを設定できるようになりました。[構成の最適化、確認および検証(Optimize, Review
and Validate Configuration)] ページの [サイト間VPNトンネル(Site-to-Site VPN Tunnels)] の下にある [ハブアンドスポークトポロジの追加(Add Hub & Spoke Topology)]
をクリックします。詳細については、『Migrating Cisco Secure Firewall ASA to Cisco Secure Firewall Threat Defense with the Migration Tool』の「構成の最適化、確認および検証」を参照してください。
Cisco Secure Firewall Threat Defense への Fortinet ファイアウォールの移行
|
|
6.0.1
|
このリリースには、次の新機能と機能拡張が含まれています。
Cisco Secure Firewall Threat Defense への Cisco Secure Firewall ASA の移行
Cisco Secure Firewall Threat Defense への FDM 管理対象デバイスの移行
Cisco Secure Firewall Threat Defense への Fortinet ファイアウォールの移行
Palo Alto Networks ファイアウォールの Cisco Secure Firewall Threat Defense への移行
Cisco Secure Firewall Threat Defense への Check Point ファイアウォールの移行
|
|
6.0
|
このリリースには、次の新機能と機能拡張が含まれています。
Cisco Secure Firewall Threat Defense への Cisco Secure Firewall ASA の移行
-
Secure Firewall ASA の WebVPN 設定を、Threat Defense デバイスの Zero Trust Access Policy 設定に移行できるようになりました。[機能の選択(Select Features)] ページで
[WebVPN] チェックボックスがオンになっていることを確認し、[設定の最適化、確認、検証(Optimize, Review and Validate Configuration)] ページで新しい [WebVPN] タブを確認します。Threat Defense デバイスとターゲット管理センターは、バージョン 7.4 以降で実行され、検出エンジンとして Snort3 を実行している必要があります。
-
Simple Network Management Protocol(SNMP)および Dynamic Host Configuration Protocol(DHCP)の設定を Threat Defense デバイスに移行できるようになりました。[機能の選択(Select
Features)] ページで、[SNMP] および [DHCP] チェックボックスがオンになっていることを確認します。Secure Firewall ASA で DHCP を設定している場合は、DHCP サーバーまたはリレーエージェントと DDNS の設定も移行対象として選択できることに注意してください。
-
マルチコンテキスト ASA デバイスを実行するときに、等コストマルチパス(ECMP)ルーティング設定を単一インスタンスの脅威防御のマージされたコンテキスト移行に移行できるようになりました。解析されたサマリーの [ルート(Routes)] タイルに
ECMP ゾーンも含まれるようになりました。[設定の最適化、レビュー、検証(Optimize, Review and Validate Configuration)] ページの [ルート(Routes)] タブで同じことを検証できます。
-
ダイナミック仮想トンネルインターフェイス(DVTI)設定のダイナミックトンネルを Secure Firewall ASA から Threat Defense デバイスに移行できるようになりました。これらは、[セキュリティゾーン、インターフェイスグループ、およびVRFへのASAインターフェイスのマッピング(Map
ASA Interfaces to Security Zones, Interface Groups, and VRFs)] ページでマッピングできます。この機能を適用するには、ASA のバージョンが 9.19(x) 以降であることを確認します。
Cisco Secure Firewall Threat Defense への FDM 管理対象デバイスの移行
Cisco Secure Firewall Threat Defense への Check Point ファイアウォールの移行
Cisco Secure Firewall Threat Defense への Fortinet ファイアウォールの移行
|
| 5.0.1 |
このリリースには、次の新機能と機能拡張が含まれています。
-
Cisco Secure Firewall 移行ツールは、Cisco Secure Firewall ASA デバイスから Threat Defense デバイスへの複数のトランスペアレント ファイアウォール モードのセキュリティコンテキストの移行をサポートするようになりました。Cisco
Secure Firewall ASA デバイス内の 2 つ以上のトランスペアレント ファイアウォール モードのコンテキストをトランスペアレントモードのインスタンスにマージし、それらを移行できます。
1 つ以上のコンテキストに VPN 設定がある場合の VPN 設定の ASA 展開では、VPN 設定をターゲットの Threat Defense デバイスに移行するコンテキストを 1 つのみ選択できます。選択しなかったコンテキストからは、VPN
設定以外のすべての設定が移行されます。
詳細については、「ASA セキュリティコンテキストの選択 」を参照してください。
-
Cisco Secure Firewall 移行ツールを使用して、サイト間およびリモートアクセス VPN 設定を Fortinet および Palo Alto Networks ファイアウォールから Threat Defense に移行できるようになりました。[機能の選択(Select
Features)] ペインから、移行する VPN 機能を選択します。『Migrating Palo Alto Networks Firewall to Secure Firewall Threat Defense with the Migration Tool』および『Migrating Fortinet Firewall to Secure Firewall Threat Defense with the Migration Tool』の「Specify Destination Parameters for the Secure Firewall Migration Tool」セクションを参照してください。
-
Cisco Secure Firewall ASA デバイスから 1 つ以上のルーテッドまたはトランスペアレント ファイアウォール モードのセキュリティコンテキストを選択し、Cisco Secure Firewall 移行ツールを使用してシングルコンテキストまたはマルチコンテキストを移行できるようになりました。
|
| 5.0 |
-
Cisco Secure Firewall 移行ツールは、Cisco Secure Firewall ASA から Threat Defense デバイスへの複数のセキュリティコンテキストの移行をサポートするようになりました。いずれかのコンテキストから設定を移行するか、すべてのルーテッド
ファイアウォール モードのコンテキストから設定をマージして移行するかを選択できます。複数のトランスペアレント ファイアウォール モード コンテキストからの設定のマージのサポートは、まもなく利用可能になります。詳細については、「ASA プライマリ セキュリティ コンテキストの選択」を参照してください。
-
移行ツールは、仮想ルーティングおよび転送(VRF)機能を活用して、マルチコンテキストの ASA 環境で観察される分離されたトラフィックフローを複製します。これは、新たにマージされた設定の一部になります。移行ツールが検出したコンテキストの数は、新しい
[コンテキスト(Contexts)] タイルで確認でき、解析後は [解析の概要(Parsed Summary)] ページの新しい [VRF] タイルで確認できます。また移行ツールは、[セキュリティゾーンとインターフェイスグループへのインターフェイスのマッピング(Map Interfaces to Security Zones and Interface Groups)] ページに、これらの VRF がマッピングされているインターフェイスを表示します。
-
Cisco Secure Firewall 移行ツールの新しいデモモードを使用して移行ワークフロー全体を試し、実際の移行がどのようになるかを可視化できるようになりました。詳細については、「ファイアウォール移行ツールでのデモモードの使用」を参照してください。
-
新しい機能拡張とバグの修正により、Cisco Secure Firewall 移行ツールは、Palo Alto Networks ファイアウォールの Threat Defense への移行に関して、改善された迅速な移行エクスペリエンスをご提供します。
|
| 4.0.3 |
Cisco Secure Firewall 移行ツール 4.0.3 には、バグの修正と、次の新たな拡張機能が含まれています。
|
|
4.0.2
|
Cisco Secure Firewall 移行ツール 4.0.2 には、次の新機能と拡張機能が含まれています。
|
|
|
|