Introduzione
In questo documento viene descritto come eseguire l'aggiornamento dalla versione 2 alla versione 3 di Snort in Firepower Device Manager (FDM).
Prerequisiti
Cisco raccomanda la conoscenza dei seguenti argomenti:
- Firepower Threat Defense (FTD)
- Firepower Device Manager (FDM)
- Snort.
Requisiti
Verificare di disporre dei seguenti requisiti:
- Accedere a Gestione periferiche di Firepower.
- Privilegi amministrativi su FDM.
- Per utilizzare lo snort 3, FTD deve essere almeno la versione 6.7.
Componenti usati
Le informazioni fornite in questo documento si basano sulle seguenti versioni software e hardware:
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Premesse
La funzione snort 3 è stata aggiunta nella versione 6.7 di Firepower Device Manager (FDM). Snort 3.0 è stato progettato per affrontare queste sfide:
- Riduzione dell'utilizzo della memoria e della CPU.
- Migliorare l'efficacia dell'ispezione HTTP.
- Caricamento più rapido della configurazione e riavvio automatico.
- Migliore programmabilità per una più rapida aggiunta di funzionalità.
Configurazione
Configurazioni
1. Accedere a Firepower Device Manager.
2. Passare a Dispositivo > Aggiornamenti > Visualizza configurazione.
3. Nella sezione regole di intrusione, fare clic su aggiorna a snort 3.
4. Nel messaggio di avvertenza per confermare la selezione, selezionare l'opzione per ottenere il pacchetto delle regole di intrusione più recente, quindi fare clic su Sì.
Nota: il sistema scarica i pacchetti solo per la versione Snort attiva, quindi è improbabile che sia installata la versione più recente per la versione Snort a cui si sta passando. Prima di modificare i criteri per le intrusioni, è necessario attendere il completamento dell'attività di cambio di versione.
Avviso: la commutazione della versione snort comporta una perdita temporanea del traffico.
5. È necessario confermare nell'elenco di task che l'aggiornamento è stato avviato.
Nota: l'elenco di task si trova nella barra di navigazione accanto all'icona Distribuzioni.
Verifica
La sezione Motore di ispezione mostra che la versione corrente di Snort è Snort 3.
Infine, nell'elenco delle attività, assicurarsi che la modifica all'ordine 3 sia stata completata e distribuita correttamente.
Risoluzione dei problemi
Se si verificano problemi durante l'aggiornamento, considerare i seguenti passaggi:
- Verificare che le versioni FTD siano compatibili con Snort 3.
Per ulteriori informazioni, consultare la guida alla compatibilità di Cisco Secure Firewall Threat Defense
- Raccogliere i file di risoluzione dei problemi in FDM passando alla scheda Dispositivo e quindi facendo clic su Richiedi file da creare. Una volta raccolto, aprire una richiesta con TAC e caricare il file nella richiesta per ricevere ulteriore assistenza.
Informazioni correlate