À propos des mises à jour du système
Utilisez centre de gestion pour mettre à niveau le logiciel système pour les périphériques qu’il gère. Vous pouvez également mettre à jour diverses bases de données et flux qui fournissent des services avancés.
Si le centre de gestion dispose d’un accès Internet, le système peut souvent obtenir des mises à jour directement auprès de Cisco. Nous vous recommandons de planifier ou d’activer des mises à jour automatiques de contenu dans la mesure du possible. Certaines mises à jour sont activées automatiquement lors de la configuration initiale ou lorsque vous activez la fonctionnalité associée. Vous devez planifier vous-même les autres mises à jour. Après la configuration initiale, nous vous recommandons de passer en revue toutes les mises à jour automatiques et de les modifier si nécessaire.
Composant |
Description |
Détails |
---|---|---|
Logiciel système |
Les versions logicielles principales contiennent de nouvelles fonctions, fonctionnalités et améliorations. Elles peuvent comporter des modifications d’infrastructure ou d'architecture. Les versions de maintenance contiennent des correctifs généraux de bogues et de sécurité. Les changements de comportement sont rares et sont liés à ces correctifs. Les correctifs sont des mises à jour sur demande limitées aux correctifs critiques et urgents. Les correctifs peuvent résoudre des problèmes spécifiques de clients. |
Téléchargement direct : sélectionnez certains correctifs et versions de maintenance uniquement, généralement quelque temps après que la version soit disponible pour le téléchargement manuel. La durée du délai dépend du type de version, de l’adoption de la version et d’autres facteurs. Les téléchargements à la demande et planifiés sont pris en charge. Planifier l’installation : correctifs et versions de maintenance uniquement, en tant que tâche planifiée. Désinstaller : Uniquement les correctifs. Revenir en arrière : versions majeures et de maintenance uniquement. Nouvelle image : versions majeures et de maintenance uniquement. |
Base de données relative aux vulnérabilités (VDB) |
La base de données sur les vulnérabilités de Cisco (VDB) est une base de données contenant les vulnérabilités connues auxquelles les hôtes peuvent être sensibles, ainsi que les empreintes digitales pour les systèmes d’exploitation, les clients et les applications. Le système utilise la VDB pour déterminer si un hôte particulier augmente le risque de compromission. |
Téléchargement direct : oui. Planifier : Oui, en tant que tâche planifiée. Désinstallation : À partir de la version VDB 357, vous pouvez installer n’importe quelle VDB dès la version de référence pour centre de gestion. Voir : Mettre à jour la base de données sur les vulnérabilités (VDB). |
Base de données de géolocalisation (GeoDB) |
La base de données de géolocalisation Cisco (GeoDB) est une base de données de données géographiques et de connexion associées à des adresses IP routables. |
Téléchargement direct : oui. Planification : Oui, à partir de sa propre page de mise à jour Désinstaller : non Voir : Mettre à jour la base de données de géolocalisation (GeoDB) |
Règles de prévention des intrusions (SRU/LSP) |
Les mises à jour des règles de prévention des intrusions fournissent des règles de prévention des intrusions et des règles de préprocesseur nouvelles et mises à jour, des états modifiés pour les règles existantes et des paramètres de politique de prévention des intrusions par défaut modifiés. Les mises à jour de règles peuvent également supprimer des règles, fournir de nouvelles catégories de règles et variables par défaut, et modifier les valeurs des variables par défaut. |
Téléchargement direct : oui. Planification : Oui, à partir de sa propre page de mise à jour. Désinstaller : non Voir : Mettre à jour les règles de prévention des intrusions |
Flux de renseignements sur la sécurité |
Les flux de Security Intelligence (renseignements sur la sécurité) sont des ensembles d’adresses IP, de noms de domaine et d’URL que vous pouvez utiliser pour filtrer rapidement le trafic qui correspond à une entrée. |
Téléchargement direct : oui. Planification : Oui, à partir du gestionnaire d'objets. Désinstaller : non Voir : Guide de configuration Cisco Secure Firewall Management Center Device |
Catégories d’URL et réputations |
Le filtrage d’URL vous permet de contrôler l’accès aux sites Web en fonction de la classification générale de l’URL (catégorie) et du niveau de risque (réputation). |
Téléchargement direct : oui. Planifier : Oui, lorsque vous configurez les intégrations ou les services en nuage, ou en tant que tâche planifiée. Désinstaller : non Voir : Guide de configuration Cisco Secure Firewall Management Center Device |