Introduzione
In questo documento vengono descritti diversi metodi per aggiungere dispositivi firewall di sicurezza a Cisco Security Manager (CSM).
Prerequisiti
Requisiti
Cisco raccomanda la conoscenza dei seguenti argomenti:
- Cisco Security Manager
- Dispositivo di sicurezza adattivo
Componenti usati
Le informazioni fornite in questo documento si basano sulle seguenti versioni software e hardware:
- Cisco Security Manager 4.25
- Appliance di sicurezza adattiva
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Premesse
Cisco Security Manager offre servizi di gestione e monitoraggio centralizzati per i dispositivi Cisco ASA.
Metodologia dimostrativa
Nel documento vengono illustrati due modi per aggiungere il dispositivo al modulo CSM.
- Aggiungi dispositivo dalla rete
- Aggiungi un nuovo dispositivo
Come passare ad Aggiungi dispositivo
Per aggiungere un dispositivo, è possibile procedere in due modi.
- Selezionare File > Nuovo dispositivo.
- Fare clic con il pulsante destro del mouse dal riquadro delle periferiche o utilizzare l'icona con il segno più nel riquadro delle periferiche.
Metodi per aggiungere un dispositivo al modulo CSM
Aggiungi una periferica dalla rete
Security Manager stabilisce una connessione diretta e sicura ai dispositivi attivi sulla rete per recuperare le informazioni e le proprietà di identificazione.
Passaggio 1:
Dopo aver fatto clic su nuova periferica, viene visualizzata la finestra pop. Scegliere la prima opzione, Aggiungi dispositivo dalla rete.
Passaggio 2:
Passaggio 3:
\
Passaggio 4:
Se è necessario aggiungere il reparto o la posizione per raggruppare il dispositivo, è possibile scegliere le opzioni Modifica gruppi.
Una volta aperta la finestra popup Modifica gruppo di dispositivi, è possibile aggiungere uno o più tipi di gruppo in base al requisito.
Dopo aver fatto clic su fine, il dispositivo viene registrato. Verrà visualizzata una finestra simile a quella illustrata nell'esempio.
Il dispositivo viene aggiunto sia al gruppo di reparti che al gruppo di località come creato in precedenza.
In questo esempio, il gruppo di località è stato creato come India e il gruppo di reparto come Firewall.
Aggiungi nuovo dispositivo
Per incorporare un dispositivo che non fa ancora parte della rete, abilitare il pre-provisioning in Security Manager. È possibile creare il dispositivo nel sistema. In questo modo è possibile assegnare criteri al dispositivo e generare file di configurazione prima di installare l'hardware del dispositivo.
Passaggio 1:
Dopo aver fatto clic su nuova periferica, viene visualizzata la finestra popup. Selezionare l'opzione Add device from network (Aggiungi dispositivo dalla rete).
Passaggio 2:
Selezionare il tipo di dispositivo dal riquadro di sinistra e immettere i dettagli del dispositivo nel riquadro di destra.
Passaggio 3:
Immettere il nome utente del dispositivo e i dettagli delle credenziali.
Passaggio 4:
Aggiungere il dispositivo ai gruppi.
Dopo aver fatto clic su fine, il dispositivo viene registrato e visualizzato come illustrato nell'esempio.