Introdução
Este documento descreve como atualizar a versão do Snort 2 para o Snort 3 no Firepower Device Manager (FDM).
Pré-requisitos
A Cisco recomenda que você tenha conhecimento destes tópicos:
- Firepower Threat Defense (FTD)
- Firepower Device Manager (FDM)
- Snort.
Requisitos
Verifique se você tem os seguintes requisitos:
- Acesso ao Firepower Device Manager.
- Privilégios administrativos no FDM.
- O FTD deve ser pelo menos da versão 6.7 para usar o snort 3.
Componentes Utilizados
As informações neste documento são baseadas nestas versões de software e hardware:
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
Informações de Apoio
O recurso snort 3 foi adicionado na versão 6.7 do Firepower Device Manager (FDM). O Snort 3.0 foi projetado para lidar com estes desafios:
- Reduza o uso de memória e CPU.
- Melhorar a eficácia da inspeção HTTP.
- Carregamento mais rápido da configuração e reinicialização do snort.
- Melhor capacidade de programação para adição mais rápida de recursos.
Configurar
Configurações
1. Faça logon no Gerenciador de dispositivos do Firepower.
2. Navegue até Device > Updates > View configuration.
3. Na seção regras de intrusão, clique em atualizar para o snort 3.
4. Na mensagem de aviso para confirmar sua seleção, selecione a opção para obter o pacote de regras de intrusão mais recente e clique em Sim.
Observação: o sistema baixa pacotes somente para a versão ativa do Snort, por isso é improvável que você tenha o pacote mais recente instalado para a versão do Snort para a qual você está mudando. Você deve aguardar até que a tarefa para alternar versões seja concluída para poder editar políticas de intrusão.
Aviso: a alternância da versão snort leva a uma perda momentânea de tráfego.
5. Você deve confirmar na lista de tarefas que a atualização foi iniciada.
Observação: a lista de tarefas está localizada na barra de navegação ao lado do ícone de disponibilizações.
Verificar
A seção Mecanismo de inspeção mostra que a versão atual do Snort é Snort 3.
Por fim, na lista de tarefas, certifique-se de que a alteração para snort 3 tenha sido concluída e implantada com êxito.
Troubleshooting
Se você encontrar problemas durante a atualização, considere estas etapas:
- Certifique-se de que suas versões de FTD sejam compatíveis com o Snort 3.
Para obter mais detalhes, consulte o Guia de compatibilidade da Threat Defense do Cisco Secure Firewall
- Colete os arquivos de solução de problemas no FDM navegando até a guia Dispositivo e clicando em Solicitar que o arquivo seja criado. Depois de coletado, abra um caso com o TAC e carregue o arquivo para o caso para obter mais assistência.
Informações Relacionadas