이 문서에서는 FMC(Firepower Manager Center)에서 Snort 2 및 Snort 3 버전에서 업그레이드하는 방법에 대해 설명합니다.
다음 주제에 대한 지식을 보유하고 있으면 유용합니다.
이 문서의 정보는 다음 소프트웨어 및 하드웨어 버전을 기반으로 합니다.
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우 모든 명령의 잠재적인 영향을 미리 숙지하시기 바랍니다.
Snort 3 기능은 FDM(Firepower Device Manager) 및 Cisco CDO(Defense Orchestrator)용 6.7 릴리스에 추가되었습니다. FMC(Firepower 관리 센터)용 7.0 릴리스에서 제공됩니다.
Snort 3.0은 다음과 같은 과제를 해결하도록 설계되었습니다.

2. 장치 탭에서 장치 > 장치 관리자로 이동합니다.

3. Snort 버전을 변경할 디바이스를 선택합니다.

4. 장치 탭을 클릭하고 검사 엔진 섹션에서 업그레이드 버튼을 클릭합니다.

5. 선택을 확인합니다.


2. 장치 탭에서 장치 > 장치 관리자로 이동합니다.

3. Snort 버전을 변경할 디바이스를 선택합니다.

4. 조치 선택 버튼을 클릭하고 Upgrade to Snort 3을 선택합니다.

또한 Snort 2 규칙을 Snort 3 규칙으로 변환해야 합니다.

2. 메뉴에서 Snort 2 All Rules 탭 > Group Rules By > Local Rules를 선택합니다.

3. Snort 3 All Rules(Snort 3 모든 규칙) 탭을 클릭하고 All Rules(모든 규칙)가 선택되었는지 확인합니다.

4.작업 드롭다운 메뉴에서 변환 및 가져오기를 선택합니다.

5. 경고 메시지에서 확인을 클릭합니다.

Inspection Engine(검사 엔진) 섹션에는 현재 버전의 Snort 3이 표시됩니다.

다음 메시지가 표시되면 규칙 변환에 성공했습니다.

마지막으로 Local Rules(로컬 규칙) 그룹에서 All Snort 2 Converted Global(Snort 2에서 Snort 3으로 변환된 모든 규칙이 포함된 All Snort 2 Converted Global) 섹션을 찾아야 합니다.

마이그레이션이 실패하거나 충돌하는 경우 Snort 2로 롤백하고 다시 시도하십시오.
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
2.0 |
13-Aug-2026
|
Recertification - SEO 및 형식 업데이트 |
1.0 |
02-May-2024
|
최초 릴리스 |