المقدمة
يوضح هذا المستند كيفية الترقية من إصدار snort 2 إلى إصدار snort 3 في مدير أجهزة FirePOWER (FDM).
المتطلبات الأساسية
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
- Firepower Threat Defense (FTD)
- مدير جهاز Firepower (FDM)
- Snort.
المتطلبات
تأكد من أن لديك المتطلبات التالية:
- الوصول إلى Firepower Device Manager.
- امتيازات إدارية في FDM.
- يجب أن يكون FTD الإصدار 6.7 على الأقل لاستخدام snort 3.
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
معلومات أساسية
تمت إضافة ميزة snort 3 في الإصدار 6.7 ل FirePOWER Device Manager (FDM). تم تصميم برنامج Snort 3.0 لمعالجة هذه التحديات:
- تقليل إستخدام وحدة المعالجة المركزية والذاكرة.
- تحسين فعالية فحص HTTP.
- تحميل التكوين وإعادة التشغيل بشكل أسرع.
- قابلية برمجة أفضل لزيادة الميزات بشكل أسرع.
التكوين
التكوينات
1. سجل الدخول إلى Firepower Device Manager.
2. انتقل إلى الجهاز > التحديثات > عرض التكوين.
3. في قسم قواعد التطفل، انقر فوق ترقية إلى snort 3.
4. في رسالة التحذير لتأكيد التحديد الخاص بك، حدد الخيار للحصول على أحدث حزمة لقواعد التطفل، ثم انقر فوق نعم.
ملاحظة: يقوم النظام بتنزيل الحزم الخاصة بإصدار SNORT النشط فقط، لذلك من غير المحتمل أن يكون لديك أحدث حزمة مثبتة لإصدار SNORT الذي تقوم بالتبديل إليه. يجب الانتظار حتى يتم إكمال المهمة لتبديل الإصدارات قبل تحرير نهج التطفل.
تحذير: يؤدي تحويل إصدار الشوربة إلى فقدان حركة المرور مؤقتا.
5. يجب تأكيد بدء الترقية في قائمة المهام.
ملاحظة: توجد قائمة المهام في شريط التنقل بجوار رمز عمليات النشر.
التحقق من الصحة
يظهر قسم محرك التفتيش أن الإصدار الحالي من snort هو snort 3.
أخيرا، في قائمة المهام، تأكد من أن التغيير إلى snort 3 تم إكماله ونشره بنجاح.
استكشاف الأخطاء وإصلاحها
إذا واجهت مشاكل أثناء الترقية، فاعتبر الخطوات التالية:
- تأكد من أن إصدارات FTD متوافقة مع Snort 3.
للحصول على تفاصيل إضافية، راجع دليل توافق الدفاع ضد تهديد جدار الحماية الآمن من Cisco
- قم بتجميع ملفات أستكشاف الأخطاء وإصلاحها على FDM من خلال الانتقال إلى علامة التبويب الجهاز، ثم النقر فوق ملف الطلب الذي سيتم إنشاؤه. بمجرد تجميعها، افتح حالة باستخدام TAC وقم بتحميل الملف إلى الحالة للحصول على مزيد من المساعدة.
معلومات ذات صلة