Cisco Cisco Secure Firewall Management Center 機能ライセンス

必要な Cisco Cisco Secure Firewall Management Center 機能のライセンスタイプは、管理対象デバイスで実行されているソフトウェアによって異なります。Secure Firewall Threat Defense デバイスはスマートライセンスを使用しますが、他のすべてのデバイスはクラシック ライセンスを使用します。Firewall Management Center ハードウェアにはライセンスは必要ありませんが、Cisco Secure Firewall Management Center Virtual には管理するデバイスごとに権限が必要です。Firewall Threat Defense ソフトウェアを実行していない管理対象のデバイスハードウェアについては、ご使用のソフトウェア製品のマニュアルを参照してください。

Firewall Management Center のライセンス

表 1. Firewall Management Center ハードウェアモデルまたは仮想プラットフォームのライセンス要件

Firewall Management Centerハードウェアモデルまたは仮想プラットフォーム

ライセンス要件

Firewall Management Center ハードウェア(すべてのモデル):

Firewall Management Center ハードウェアにはライセンスは必要ありません。

Firewall Management Center は、スマートライセンスと従来型ライセンスの両方を使用するデバイスを管理できます。

Firewall Management Center Virtual(すべてのプラットフォーム)

Firewall Management Center Virtual では、デバイスが使用しているライセンスがスマートであっても、従来型であっても、管理するデバイスごとに権限が必要です。

リリース 6.7 以降、高可用性ペアの Firewall Management Center Virtual は、構成に登録されている各デバイスのライセンスを消費します。

表 2. スマート ライセンス

自分で割り当てるライセンス

期間

付与される機能

Essentials

永久かサブスクリプションか

(注)  

 

Essentials サブスクリプション ライセンスは、Threat Defense Virtual でのみサポートされています。

特定のライセンス予約と Cisco Secure Firewall 3100 を除き、Essentials 永続的ライセンスがすべての Threat Defense デバイスに自動的に割り当てられます。

ユーザーおよびアプリケーション制御

スイッチングとルーティング

NAT

詳細については、「Essentials ライセンス」を参照してください。

IPS

サブスクリプション

侵入検知と防御

ファイル制御

セキュリティ インテリジェンス フィルタリング

詳細については、「IPS ライセンス」を参照してください。

マルウェア防御

サブスクリプション

マルウェア防御

Secure Malware Analytics

ファイル ストレージ

(IPS ライセンスはマルウェア防御ライセンスの前提条件です。)

詳細については、「マルウェア防御ライセンス」を参照してください。

通信事業者

Firepower 4100/9300、Cisco Secure Firewall 3100、および Threat Defense Virtual のサブスクリプション

Diameter、GTP/GPRS、M3UA、および SCTP インスペクション

詳細については、「キャリアライセンス」を参照してください。

URL フィルタリング

サブスクリプション

カテゴリとレピュテーションに基づく URL フィルタリング

詳細については、「URL フィルタリングライセンス」を参照してください。

(IPS ライセンスは、URL フィルタリングライセンスの前提条件です。)

仮想 Management Center

  • 通常のスマートライセンス:永続

  • 特定のライセンス予約:サブスクリプション

プラットフォームライセンスによって、Management Center Virtual が管理できるデバイスの数が決まります。

詳細については、「Management Center Virtual ライセンス」を参照してください。

輸出管理機能

永続

国家安全保障、外交政策、反テロリズムに関する法律や規制の対象となる機能については、「輸出規制対象の機能のライセンス」を参照してください。

リモート アクセス VPN:

  • Cisco Secure Client Premier

  • Cisco Secure Client Advantage

  • Cisco Secure Client VPN のみ

サブスクリプションまたは永続

リモート アクセス VPN の設定リモートアクセス VPN を設定するには、アカウントによるエクスポート制御機能を許可する必要があります。デバイスを登録するときに、エクスポート要件を満たすかどうかを選択します。Threat Defense では、有効な Secure Client ライセンスを使用できます。使用できる機能はライセンス タイプによって異なります。

詳細については、「Secure Client ライセンス」を参照してください。

Managed デバイスに必要なライセンスタイプ(スマートまたは従来型)

通常、これはハードウェアではなくソフトウェアで、デバイスに必要なライセンスがスマートか従来型かを決定します。


(注)  


一部のハードウェアは、デバイス上で実行されているソフトウェアに応じて、従来型ライセンスかスマートライセンスのいずれかをサポートしています。ソフトウェアの正しいライセンスタイプを購入してアクティブにしてください。

詳細については、デバイス上で実行するソフトウェア製品のライセンス情報を参照してください。

誤ったライセンスタイプをアクティブにする場合は、Cisco TAC にお問い合わせください。


以下の情報を使用して、製品に従来型ライセンスが必要か、またはスマートライセンスが必要かを判断します。

表 3. 概要:Firepower デバイスに必要なライセンスタイプ

ソフトウェア

必要なライセンスタイプ

Firewall Threat Defense

スマート

ASA FirePOWER モジュール

(注)  

 

ASA は、FirePOWER モジュールとは別のソフトウェアを実行します。このガイドでは、ASA のライセンスについては説明していません。

従来型

NGIPS デバイス

従来型

表 4. ハードウェアまたは仮想デバイスモデル別の必須ライセンスタイプ

デバイスハードウェアモデルまたは仮想プラットフォーム

NGIPS ソフトウェア

Firewall Threat Defense のソフトウェア

ASA FirePOWER ソフトウェア

Blue Coat X-Series 向け Cisco NGIPS

従来型

3D500、3D1000、3D2000

3D2100、3D2500、3D3500、3D4500、3D6500(EOL)

3D9900(EOL)

従来型

Firepower 7010、7020、7030、7050

Firepower 7110、7115、7120、7125

AMP7150

従来型

Firepower 8120、8130、8140

Firepower 8250、8260、8270、8290

Firepower 8350、8360、8370、8390

AMP8050、AMP8150、AMP8350

従来型

NGIPSv

従来型

Firewall Threat Defense Virtual

スマート

ASA 5506-X、ASA 5506H-X、ASA 5506W-X、ASA 5508-X、ASA 5516-X

スマート

従来型

ISA 3000

このハードウェアでサポートされているソフトウェアのバージョンについては、https://www.cisco.com/c/en/us/support/security/defense-center/products-device-support-tables-list.html の互換性マトリックスを参照してください。

スマート

バージョン 6.2.3 および 6.3 は、脅威ライセンスのみをサポートしています。

特定のライセンス予約のサポートが 6.4 で導入されました。

従来型

ASA 5512-X、ASA 5515-X、ASA 5525-X、ASA 5545-X、ASA 5555-X

スマート

従来型

ASA 5585-X

従来型

Firepower 1010

Firepower 1100 シリーズ

Firepower 2100 シリーズ

Firepower 4100 シリーズ

Firepower 9300

スマート

Secure Firewall 3100 シリーズ

Secure Firewall 200 シリーズ

Cisco Secure Firewall 6100 シリーズ

スマート

バージョン別のライセンス手順

次の表を使用して、バージョン別の機能ライセンスの手順を確認します。

ソフトウェアバージョン

デバイスタイプ

ライセンス情報

10.0

Firewall Threat Defense

7.7

Firewall Threat Defense

7.6

Firewall Threat Defense

7.4

Firewall Threat Defense

7.3

Firewall Threat Defense

7.2

Firewall Threat Defense

7.1

FTD

7.0

FTD

他のすべてのサポートされるデバイス

6.7

FTD

他のすべてのサポートされるデバイス

6.6

FTD

その他すべて

6.5

FTD

その他すべて

6.4

FTD

その他すべて

6.3

FTD

その他すべて

6.2.3

FTD

その他すべて

6.2.2

FTD

その他すべて

6.2.1

FTD

その他すべて

6.2.0.x

FTD

その他すべて

6.1.0.x

FTD

その他すべて

6.0.1.x

FTD

Firewall Management Center によって管理される FTD:

「Licensing the Firepower System」

その他すべて

6.0.0.x

FTD を除くすべて

5.4.x

従来型

5.3.1.x

従来型

「Licensing the FireSIGHT System」

支援が必要な場合

Firepower 機能ライセンスのインストールまたは使用についてご不明な点がある場合は、TAC サポートにお問い合わせください。

  • シスコサポートサイト(http://support.cisco.com/)にアクセスしてください。

  • シスコサポート(mailto:tac@cisco.com)に電子メールで送信します。

  • シスコサポート(1-408-526-7209 または 1-800-553-2447)にお電話ください。