Este documento fornece uma vista geral das licenças de recurso diferentes que podem ser instaladas em uma versão de software running 5.2 do centro de gerenciamento de FireSIGHT (igualmente conhecido como o centro da defesa).
A tabela a seguir compara os sistemas licenciando na versão de software 5.2:
Se é instalada, permite-o a… | Se não é instalada, nem é desabilitada/suprimida/expirada… | |
FireSIGHT | - Execute o host, o aplicativo, o usuário e a descoberta da rede
- Host individuais e usuários que você pode monitorar - Usuários que você pode se usar para executar o controle de usuário - Hospeda-o pode armazenar em seu mapa de rede |
Você pode ainda executar… - Configuração de sistema básico - Monitoramento de funcionamento - Relatório - Registro da conexão - Perfil de tráfego - Controle de acesso Com base na rede (zona, rede, VLAN, e condições da regra da porta) |
Proteja | - Execute a intrusion detection e a prevenção - Controle de acesso básico (para o filtragem de tráfego e o IPS) - Impacto do evento (posto por FireSIGHT) - Ajustamento automatizado (posto por FireSIGHT) - Controle de arquivos |
- Se você desabilita a proteção, você desabilita o controle e a Filtragem URL demasiado. |
Controle (Exige a licença da proteção) |
- Controle de acesso avançado (reforce o aplicativo e o controle de usuário - o agente de usuário é exigido). |
- Se não instalado, você pode poder criá-lo virtuais switch e Roteadores, mas… - Não podem criar as relações comutadas, distribuídas, ou híbridas - Não pode criar entradas NAT, ou configurar a transmissão de DHCP para roteadores virtuais. - Não pode aplicar uma configuração de dispositivo que inclua o interruptor ou o roteamento a um dispositivo gerenciado onde você não permita o controle. - Os virtuais switch e o Roteadores não são úteis sem comutado e interfaces roteada. - Não pode estabelecer a aglomeração entre dispositivos gerenciado. - Os dispositivos afetados não param de executar o interruptor ou o roteamento. - Não quebrará os conjuntos. - Você não pode reaplicar políticas existentes do controle de acesso se incluem regras com usuário ou condições do aplicativo. - Porque uma licença do controle é exigida para a Filtragem URL, suprimir ou desabilitar de uma licença do controle têm o mesmo efeito que suprimindo ou desabilitando de sua licença da Filtragem URL. |
Filtragem URL (Exige a licença do controle) |
- Escreva as regras do controle de acesso que determinam o tráfego que pode atravessar o baseado na rede nas URL pedidas por anfitriões monitorados. |
- As regras do controle de acesso com condições URL param de imediatamente filtrar URL. - o DC pode já não contactar o serviço da nuvem. - As políticas existentes do controle de acesso não podem ser reaplicadas, se incluem regras com condições URL. |
Malware | - Detecção Com base na rede do malware. |
- Você não poderá detectar o malware nos arquivos transferidos arquivos pela rede e transferidos por seus usuários. |