CA 证书捆绑包
|
每天在系统定义的时间查询新的 CA 证书。本地 CA 捆绑包包含用于访问多项思科服务的证书。
|
每个对等体都会下载其自己的证书。
|
cisco.com/security/pki
|
恶意软件防护
|
Cisco Secure Malware Analytics 云 查找。
|
两个对等体均执行查找。
|
正确的 Cisco Secure Endpoint 和恶意软件分析操作所需的服务器地址
|
下载签名更新以进行文件预分类和本地恶意软件分析。
|
活动对等体执行下载,并同步到备用对等体。
|
updates.vrt.sourcefire.com
amp.updates.vrt.sourcefire.com
|
查询动态分析结果。
|
两个对等体均查询动态分析报告。
|
fmc.api.threatgrid.com
fmc.api.threatgrid.eu
|
事件扩充
|
下载 Talos 分类法。
查询 Talos 云服务以扩充事件。
|
两个对等体进行通信。
|
URL:
-
*.talos.cisco.com
-
est.sco.cisco.com
IPv4 块:
-
146.112.62.0/24
-
146.112.63.0/24
-
146.112.255.0/24
-
146.112.59.0/24
IPV6 块:
-
2a04:e4c7:ffff::/48
-
2a04:e4c7:fffe::/48
|
安全智能
|
下载安全智能源。
|
活动对等体执行下载,并同步到备用对等体。
|
intelligence.sourcefire.com
|
URL 过滤
|
下载 URL 类别和信誉数据。
手动查询(查找)URL 类别和信誉数据。
查询未分类的 URL。
|
活动对等体执行下载,并同步到备用对等体。
|
URL:
IPv4 块:
-
146.112.62.0/24
-
146.112.63.0/24
-
146.112.255.0/24
-
146.112.59.0/24
IPV6 块:
-
2a04:e4c7:ffff::/48
-
2a04:e4c7:fffe::/48
|
Cisco Secure Dynamic Attributes Connector
|
从 Amazon Elastic Container Registry (Amazon ECR) 获取软件包。
|
每个对等体会下载自己的软件包。
|
public.ecr.aws
csdac-cosign.s3.us-west-1. amazonaws.com
|
Cisco Secure Endpoint
|
从云接收由Cisco Secure Endpoint 检测到的恶意软件事件。
显示由Cisco Secure Endpoint 中的系统检测到的恶意软件事件。
使用在Cisco Secure Endpoint 中创建的集中式文件阻止名单和允许名单覆盖云中的处置情况。
|
两个对等体均接收事件。
您还必须在两个对等体上配置云连接(配置不会同步)。
|
正确的 Cisco Secure Endpoint 和恶意软件分析操作所需的服务器地址
|
思科 智能软件管理器
|
与 智能软件管理器通信。
|
活动对等体执行通信。
|
www.cisco.com
smartreceiver.cisco.com
|
Cisco Success Network
|
传输使用信息和统计信息。
|
活动对等体执行通信。
|
api-sse.cisco.com:8989
dex.sse.itd.cisco.com
dex.eu.sse.itd.cisco.com
|
思科支持诊断结果
|
接受授权请求并传输使用信息和统计信息。
|
活动对等体执行通信。
|
api-sse.cisco.com:8989
|
思科 XDR 集成
|
配置设备以便将事件发送到 。
|
活动对等体执行通信。
|
Cisco Secure Firewall Threat Defense 和 Cisco XDR 集成指南
|
时间同步
|
同步部署中的时间。
代理服务器不支持。
|
两个对等体都与 NTP 服务器通信。
|
用户已配置
|
RSS 源
|
在控制面板上显示思科威胁研究博客。
|
两个对等体进行通信。
|
blog.talosintelligence.com
|
升级
|
下载产品(管理中心和设备/机箱)升级。
|
在一个对等体上下载防火墙管理中心升级包会尝试在两个对等体上下载。如果只有一个对等体访问了互联网,您可以在升级过程中同步软件包。
存储在防火墙管理中心上的设备升级包不会同步,但它们也不需要同步。
|
cdo-ftd-images.s3-us-west-2.amazonaws.com
|
入侵规则
|
下载入侵规则 (SRU/LSP)。
|
活动对等体执行下载,并同步到备用对等体。
|
est.sco.cisco.com
updates-talos.sco.cisco.com
updates-dyn-talos.sco.cisco.com
updates.ironport.com
|
漏洞数据库
|
下载 VDB 更新。
|
活动对等体执行下载,并同步到备用对等体。
|
support.sourcefire.com
|
地理位置数据库
|
下载 GeoDB 更新。
|
活动对等体执行下载,并同步到备用对等体。
|
support.sourcefire.com
|
Whois
|
请求外部主机的 whois 信息。
代理服务器不支持。
|
请求 whois 信息的任何设备均必须接入互联网。
|
whois 客户端会尝试猜出要查询的正确服务器。如果猜不出,则使用:
|