Cisco Cisco Secure Firewall Management Center 機能ライセンス
必要な Cisco Cisco Secure Firewall Management Center 機能のライセンスタイプは、管理対象デバイスで実行されているソフトウェアによって異なります。Secure Firewall Threat Defense デバイスはスマートライセンスを使用しますが、他のすべてのデバイスはクラシック ライセンスを使用します。Firewall Management Center ハードウェアにはライセンスは必要ありませんが、Cisco Secure Firewall Management Center Virtual には管理するデバイスごとに権限が必要です。Firewall Threat Defense ソフトウェアを実行していない管理対象のデバイスハードウェアについては、ご使用のソフトウェア製品のマニュアルを参照してください。
Firewall Management Center のライセンス
|
Firewall Management Centerハードウェアモデルまたは仮想プラットフォーム |
ライセンス要件 |
|---|---|
|
Firewall Management Center ハードウェア(すべてのモデル): |
Firewall Management Center ハードウェアにはライセンスは必要ありません。 Firewall Management Center は、スマートライセンスと従来型ライセンスの両方を使用するデバイスを管理できます。 |
|
Firewall Management Center Virtual(すべてのプラットフォーム) |
Firewall Management Center Virtual では、デバイスが使用しているライセンスがスマートであっても、従来型であっても、管理するデバイスごとに権限が必要です。 リリース 6.7 以降、高可用性ペアの Firewall Management Center Virtual は、構成に登録されている各デバイスのライセンスを消費します。 |
|
自分で割り当てるライセンス |
期間 |
付与される機能 |
||
|---|---|---|---|---|
|
Essentials |
永久かサブスクリプションか
|
特定のライセンス予約と Cisco Secure Firewall 3100 を除き、Essentials 永続的ライセンスがすべての Threat Defense デバイスに自動的に割り当てられます。 ユーザーおよびアプリケーション制御 スイッチングとルーティング NAT 詳細については、「Essentials ライセンス」を参照してください。 |
||
|
IPS |
サブスクリプション |
侵入検知と防御 ファイル制御 セキュリティ インテリジェンス フィルタリング 詳細については、「IPS ライセンス」を参照してください。 |
||
|
マルウェア防御 |
サブスクリプション |
マルウェア防御 Secure Malware Analytics ファイル ストレージ (IPS ライセンスはマルウェア防御ライセンスの前提条件です。) 詳細については、「マルウェア防御ライセンス」を参照してください。 |
||
|
通信事業者 |
Firepower 4100/9300、Cisco Secure Firewall 3100、および Threat Defense Virtual のサブスクリプション |
Diameter、GTP/GPRS、M3UA、および SCTP インスペクション 詳細については、「キャリアライセンス」を参照してください。 |
||
|
URL フィルタリング |
サブスクリプション |
カテゴリとレピュテーションに基づく URL フィルタリング 詳細については、「URL フィルタリングライセンス」を参照してください。 (IPS ライセンスは、URL フィルタリングライセンスの前提条件です。) |
||
|
仮想 Management Center |
|
プラットフォームライセンスによって、Management Center Virtual が管理できるデバイスの数が決まります。 詳細については、「Management Center Virtual ライセンス」を参照してください。 |
||
|
輸出管理機能 |
永続 |
国家安全保障、外交政策、反テロリズムに関する法律や規制の対象となる機能については、「輸出規制対象の機能のライセンス」を参照してください。 |
||
|
リモート アクセス VPN:
|
サブスクリプションまたは永続 |
リモート アクセス VPN の設定リモートアクセス VPN を設定するには、アカウントによるエクスポート制御機能を許可する必要があります。デバイスを登録するときに、エクスポート要件を満たすかどうかを選択します。Threat Defense では、有効な Secure Client ライセンスを使用できます。使用できる機能はライセンス タイプによって異なります。 詳細については、「Secure Client ライセンス」を参照してください。 |
Managed デバイスに必要なライセンスタイプ(スマートまたは従来型)
通常、これはハードウェアではなくソフトウェアで、デバイスに必要なライセンスがスマートか従来型かを決定します。
![]() (注) |
一部のハードウェアは、デバイス上で実行されているソフトウェアに応じて、従来型ライセンスかスマートライセンスのいずれかをサポートしています。ソフトウェアの正しいライセンスタイプを購入してアクティブにしてください。 詳細については、デバイス上で実行するソフトウェア製品のライセンス情報を参照してください。 誤ったライセンスタイプをアクティブにする場合は、Cisco TAC にお問い合わせください。 |
以下の情報を使用して、製品に従来型ライセンスが必要か、またはスマートライセンスが必要かを判断します。
|
ソフトウェア |
必要なライセンスタイプ |
||
|---|---|---|---|
|
Firewall Threat Defense |
スマート |
||
|
ASA FirePOWER モジュール
|
従来型 |
||
|
NGIPS デバイス |
従来型 |
|
デバイスハードウェアモデルまたは仮想プラットフォーム |
NGIPS ソフトウェア |
Firewall Threat Defense のソフトウェア |
ASA FirePOWER ソフトウェア |
|---|---|---|---|
|
Blue Coat X-Series 向け Cisco NGIPS |
従来型 |
— |
— |
|
3D500、3D1000、3D2000 3D2100、3D2500、3D3500、3D4500、3D6500(EOL) 3D9900(EOL) |
従来型 |
— |
— |
|
Firepower 7010、7020、7030、7050 Firepower 7110、7115、7120、7125 AMP7150 |
従来型 |
— |
— |
|
Firepower 8120、8130、8140 Firepower 8250、8260、8270、8290 Firepower 8350、8360、8370、8390 AMP8050、AMP8150、AMP8350 |
従来型 |
— |
— |
|
NGIPSv |
従来型 |
— |
— |
|
Firewall Threat Defense Virtual |
— |
スマート |
— |
|
ASA 5506-X、ASA 5506H-X、ASA 5506W-X、ASA 5508-X、ASA 5516-X |
— |
スマート |
従来型 |
|
ISA 3000 このハードウェアでサポートされているソフトウェアのバージョンについては、https://www.cisco.com/c/en/us/support/security/defense-center/products-device-support-tables-list.html の互換性マトリックスを参照してください。 |
— |
スマート バージョン 6.2.3 および 6.3 は、脅威ライセンスのみをサポートしています。 特定のライセンス予約のサポートが 6.4 で導入されました。 |
従来型 |
|
ASA 5512-X、ASA 5515-X、ASA 5525-X、ASA 5545-X、ASA 5555-X |
— |
スマート |
従来型 |
|
ASA 5585-X |
— |
— |
従来型 |
|
Firepower 1010 Firepower 1100 シリーズ Firepower 2100 シリーズ Firepower 4100 シリーズ Firepower 9300 |
— |
スマート |
— |
|
Secure Firewall 3100 シリーズ Secure Firewall 200 シリーズ Cisco Secure Firewall 6100 シリーズ |
— |
スマート |
— |
バージョン別のライセンス手順
次の表を使用して、バージョン別の機能ライセンスの手順を確認します。
|
ソフトウェアバージョン |
デバイスタイプ |
ライセンス情報 |
|---|---|---|
|
10.0 |
Firewall Threat Defense |
|
|
7.7 |
Firewall Threat Defense |
|
|
7.6 |
Firewall Threat Defense |
|
|
7.4 |
Firewall Threat Defense |
|
|
7.3 |
Firewall Threat Defense |
|
|
7.2 |
Firewall Threat Defense |
|
|
7.1 |
FTD |
|
|
7.0 |
FTD |
|
|
他のすべてのサポートされるデバイス |
|
|
|
6.7 |
FTD |
|
|
他のすべてのサポートされるデバイス |
|
|
|
6.6 |
FTD |
|
|
その他すべて |
|
|
|
6.5 |
FTD |
|
|
その他すべて |
|
|
|
6.4 |
FTD |
|
|
その他すべて |
|
|
|
6.3 |
FTD |
|
|
その他すべて |
|
|
|
6.2.3 |
FTD |
|
|
その他すべて |
|
|
|
6.2.2 |
FTD |
|
|
その他すべて |
|
|
|
6.2.1 |
FTD |
|
|
その他すべて |
— |
|
|
6.2.0.x |
FTD |
|
|
その他すべて |
|
|
|
6.1.0.x |
FTD |
|
|
その他すべて |
|
|
|
6.0.1.x |
FTD |
Firewall Management Center によって管理される FTD: |
|
その他すべて |
|
|
|
6.0.0.x |
FTD を除くすべて |
|
|
5.4.x |
従来型 |
|
|
5.3.1.x |
従来型 |
支援が必要な場合
Firepower 機能ライセンスのインストールまたは使用についてご不明な点がある場合は、TAC サポートにお問い合わせください。
-
シスコサポートサイト(http://support.cisco.com/)にアクセスしてください。
-
シスコサポート(mailto:tac@cisco.com)に電子メールで送信します。
-
シスコサポート(1-408-526-7209 または 1-800-553-2447)にお電話ください。

フィードバック