2019년 11월
2019년 11월
Firepower Threat Defense 6.5.0을 실행하는 디바이스에 대한 CDO 지원
이제 CDO에서 FTD 6.5.0 디바이스를 관리합니다. 다음은 CDO가 제공하는 지원 측면입니다.
-
Firepower Threat Defense(FTD) 6.5.0을 실행하는 디바이스 온보딩
-
Firepower 4100 및 Firepower 9300과 같은 추가 Firepower 시리즈 디바이스를 지원합니다.
-
Microsoft Azure에서 가상 FTD 인스턴스를 지원합니다. 지원되는 디바이스의 전체 목록은 Cisco Defense Orchestrator를 사용하여 FTD 관리의 "Firepower Threat Defense 지원 세부 사항"을 참조하십시오.
-
디바이스는 개별 FTD 또는 고가용성 쌍으로 구성된 FTD일 수 있습니다. 자세한 내용은 Cisco Defense Orchestrator를 사용하여 FTD 관리의 "Firepower 소프트웨어 업그레이드 경로"를 참조하십시오. 다음 주의 사항은 업그레이드 지원에 적용됩니다.
-
디바이스가 관리용 데이터 인터페이스를 사용하는 경우 6.5.0을 실행하는 FTD에 대해서는 HA 쌍 업그레이드가 지원되지 않습니다.
-
Firepower 4100 및 Firepower 9300 디바이스의 업그레이드는 현재 지원되지 않습니다.
-
고객은 CDO의 업그레이드 페이지에 있는 드롭다운을 사용하여 FTD 6.5.0으로 업그레이드할 수 있습니다. 6.5 이미지 다운로드를 위해 디바이스에 제공되는 링크는 HTTP입니다. 이는 다운로드가 HTTPS를 통해 수행된 경우보다 이미지 다운로드 시간이 약간 더 길어질 수 있음을 의미합니다. 또한 FTD의 아웃바운드 HTTP 트래픽이 차단되면 이미지 다운로드가 실패합니다.
-
-
Firepower 1010에 FTD 6.5.0이 설치되면 일반 방화벽 인터페이스 또는 레이어 2 하드웨어 스위치 포트로 실행되도록 인터페이스를 구성할 수 있습니다. 현재 CDO의 스위치 모드 지원은 읽기 전용입니다. 스위치 포트 모드에 대한 인터페이스를 생성하거나 수정하려면 FDM 콘솔을 사용합니다. CDO는 Firepower 1010s에서 스위치 포트 모드에 대한 지원을 계속 개발하고 있으며, 완전한 지원이 제공되는 경우 새로운 기능에서 발표할 예정입니다.
-
등록 토큰을 사용하여 FTD 6.5.0 디바이스를 온보딩하는 경우, 보안 이벤트 커넥터를 사용하지 않고 연결 이벤트, 파일 및 악성코드 이벤트, 침입 이벤트를 Cisco Cloud에 직접 전송할 수 있습니다. Cisco Defense Orchestrator를 사용하여 FTD 관리의 "Cisco Security Analytics 및 로깅 구현"을 참조하십시오.
-
FTD 6.4.x 기능에 대한 지속적인 지원. CDO는 FTD 6.5 기능에 대한 지원을 지속적으로 개발하고 있으며 준비가 완료되는 대로 지원을 릴리스할 예정입니다.
CDO에서 지원하는 FTD 기능에 대한 자세한 내용은 Cisco Defense Orchestrator를 사용하여 FTD 관리를 참조하십시오.
사이트 간 VPN 연결에 대한 IKEv1 지원
이제 CDO에서 IKEv1(Internet Key Exchange 버전 1)을 사용하여 사이트 간 VPN 터널을 생성할 수 있습니다. 이는 IKEv2(Internet Key Exchange 버전 2)를 지원하지 않는 레거시 방화벽에서 사이트 간 VPN을 구성하는 데 도움이 됩니다. IKE(Internet Key Exchange)는 IPsec 피어를 인증하고, IPsec 암호화 키를 협상 및 배포하고, IPsec SA(보안 연계)를 자동으로 설정하는 데 사용되는 키 관리 프로토콜입니다.
자세한 내용은 Cisco Defense Orchestrator를 사용하여 FTD 관리의 "사이트 간 가상 프라이빗 네트워크"를 참조하십시오.
Firepower Threat Defense 템플릿 개선
이제 CDO에서 FTD 템플릿의 일부 측면을 매개변수화하여 템플릿을 추가로 사용자 지정할 수 있습니다. 자세한 내용은 Cisco Defense Orchestrator를 사용하여 FTD 관리의 "FTD 템플릿 구성"을 참조하십시오.
스마트 라이선스 관리
이제 CDO 내에서 Firepower Threat Defense 디바이스용 Cisco 스마트 라이선스를 관리할 수 있습니다. 스마트 라이선싱은 워크플로우에 편리하게 내장되어 있으며 CDO 인터페이스에서 쉽게 액세스할 수 있습니다. 이제 CDO 내에서 다음 Cisco 스마트 라이선싱 작업을 수행할 수 있습니다.
-
등록 토큰을 사용하여 FTD 디바이스를 온보딩하는 동안 스마트 라이선스 적용
-
디바이스에 적용된 라이선스 보기
-
Cisco Smart Software Manager로 라이선스 등록
-
디바이스에 대해 서로 다른 라이선스 유형 활성화 및 비활성화
자세한 내용은 Cisco Defense Orchestrator를 사용하여 FTD 관리의 "등록 토큰을 사용하여 Firepower Threat Defense 디바이스 온보딩" 및 "온보딩된 FTD 스마트 라이선싱"을 참조하십시오.