Inleiding
In dit document wordt het proces beschreven om de Vulnerability Database te downgraden op Secure Firewall Management Center (FMC), versie 7.3 en hoger.
Voorwaarden
Vereisten
Er zijn geen specifieke vereisten van toepassing op dit document.
Gebruikte componenten
De informatie in dit document is gebaseerd op de volgende software- en hardware-versies:
- Cisco Secure Firewall Management Center versie 7.3 VDB 361
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Configureren
Eerste configuraties
Op de VDB GUI, wordt de VDB-versie verkregen onder de MainMenu > .
Op de CLI wordt de VDB-versie met de opdracht verkregen show version
.
> show version
-------------------[ firepower ]--------------------
Model : Secure Firewall Management Center for VMware (66) Version 7.3.0 (Build 69)
UUID : e8f4b5de-4da1-11ed-b2ce-4637a3ef82f7
Rules update version : 2023-07-12-002-vrt
LSP version : lsp-rel-20230712-1621
VDB version : 361
----------------------------------------------------
terugdraaiproces
Indien de vorige VDB-versie niet meer op het VCC is opgeslagen, navigeer dan naar Systeem ()
Vink vervolgens het VCC aan en klik op Installeren.
Er wordt een waarschuwingsmelding weergegeven om u te informeren over mogelijke verkeersverstoringen als u wijzigingen in de beheerde firewalls implementeert na het terugdraaien van de VDB.
Verifiëren
Als de terugdraaitaak is voltooid, kan de VDB-versie worden bevestigd onder het hoofdmenu >
Tot slot, nadat de VDB is teruggerold, is een beleidsimplementatie vereist om de nieuwe VDB-configuratie naar de door het VMC beheerde Firewalls te duwen.
Beperkingen
- De VDB-terugdraaiknop is niet beschikbaar voor FMC 7.3.
- U kunt de VDB niet terugdraaien naar een versie ouder dan 357, als een VDB-versie ouder dan 357 is geüpload naar het VMC, wordt de terugdraaiknop grijs weergegeven.
- Als de VDB-versie lager is dan de basis VDB-versie van het VMC, wordt de voltooide terugdraaitaak weergegeven, maar de weergegeven VDB-versie blijft hetzelfde als voor de terugdraaipoging.
Vanuit de FMC CLI kunt u bevestigen dat dit is gebeurd omdat de terugdraaidoelversie lager is dan de basisversie van de FMC. Dit kan worden bevestigd op de FMC CLI in het status.log-bestand.
> expert
sudo su
cd /var/log/sf/vdb-4.5.0-<vdb number>/
cat status.log
root@firepower:/var/log/sf/vdb-4.5.0-357# cat status.log
state:running
ui:The install has begun.
ui:[ 0%] Running script pre/000_start.sh...
ui:[ 4%] Running script pre/010_check_versions.sh...
ui:[ 4%] Non-Fatal error: Non-Fatal error: Cannot rollback to version(357) lower than default VDB 358
ui:[ 4%] The install completed successfully.
ui:The install has completed.
state:finished
----------------------------------------------------
Gerelateerde informatie