|
Snort 3 的入侵规则
|
下载 Snort 3 (LSP) 的入侵规则。
|
活动对等体执行下载,并同步到备用对等体。
|
est.sco.cisco.com
updates-talos.sco.cisco.com
updates.ironport.com
思科区域云 思科安全云/安全服务交换
|
|
Snort 2 的入侵规则
|
下载 Snort 2 (SRU) 的入侵规则。
|
活动对等体执行下载,并同步到备用对等体。
|
talosintelligence.com
support.sourcefire.com
|
|
安全智能
|
下载安全智能源。
|
活动对等体执行下载,并同步到备用对等体。
|
est.sco.cisco.com
updates-talos.sco.cisco.com
updates-dyn-talos.sco.cisco.com
updates.ironport.com
思科区域云 思科安全云/安全服务交换
|
|
URL 过滤
|
下载 URL 类别和信誉数据。
手动查询(查找)URL 类别和信誉数据。
查询未分类的 URL。
|
活动对等体执行下载,并同步到备用对等体。
|
URL:
IPv4 块:
-
146.112.62.0/24
-
146.112.63.0/24
-
146.112.255.0/24
-
146.112.59.0/24
IPV6 块:
-
2a04:e4c7:ffff::/48
-
2a04:e4c7:fffe::/48
|
|
恶意软件防御
|
Cisco Secure Malware Analytics 云 查找。
|
两个对等体均执行查找。
|
正确的 Cisco Secure Endpoint 和恶意软件分析操作所需的服务器地址
|
|
下载签名更新以进行文件预分类和本地恶意软件分析。
|
活动对等体执行下载,并同步到备用对等体。
|
updates.vrt.sourcefire.com
amp.updates.vrt.sourcefire.com
|
|
查询动态分析结果。
|
两个对等体均查询动态分析报告。
|
fmc.api.threatgrid.com
fmc.api.threatgrid.eu
fmc.api.threatgrid.ca
fmc.api.threatgrid.com.au
fmc.api.threatgrid.in
|
|
Secure Endpoint
|
从云接收由Secure Endpoint 检测到的恶意软件事件。
显示由Secure Endpoint 中的系统检测到的恶意软件事件。
使用在Secure Endpoint 中创建的集中式文件阻止名单和允许名单覆盖云中的处置情况。
|
两个对等体均接收事件。
您还必须在两个对等体上配置云连接(配置不会同步)。
|
正确的 Cisco Secure Endpoint 和恶意软件分析操作所需的服务器地址
|
|
事件扩充
|
下载 Talos 分类法。
查询 Talos 云服务 以扩充事件。
|
两个对等体进行通信。
|
URL:
IPv4 块:
-
146.112.62.0/24
-
146.112.63.0/24
-
146.112.255.0/24
-
146.112.59.0/24
IPV6 块:
-
2a04:e4c7:ffff::/48
-
2a04:e4c7:fffe::/48
|
|
漏洞数据库
|
下载 VDB 更新。
|
活动对等体执行下载,并同步到备用对等体。
|
support.sourcefire.com
|
|
地理位置数据库
|
下载 GeoDB 更新。
|
活动对等体执行下载,并同步到备用对等体。
|
support.sourcefire.com
|