簡介
本檔案介紹當Cisco FTD由Cisco FDM、Cisco FMC或CDO管理時,確認其執行的活動Snort版本的步驟。
必要條件
需求
思科建議您瞭解以下主題:
- Cisco Firepower管理中心(FMC)
- Cisco Firepower威脅防禦(FTD)
- Cisco Firepower裝置管理員(FDM)
- Cisco Defense Orchestrator (CDO)
採用元件
本文中的資訊係根據以下軟體和硬體版本:
- Cisco Firepower威脅防禦v6.7.0和7.0.0
- Cisco Firepower管理中心v6.7.0和7.0.0
- Cisco Defense Orchestrator
本文中的資訊是根據特定實驗室環境內的裝置所建立。文中使用到的所有裝置皆從已清除(預設)的組態來啟動。如果您的網路運作中,請確保您瞭解任何指令可能造成的影響。
背景資訊
SNORT® Intrusion Prevention System正式推出了Snort 3,這是一個全面升級,它提供了增強效能的改進和新功能、更快的處理速度、更好的網路可擴充性,以及一系列的200個以上外掛,使您可以為您的網路建立自定義設定。
Snort 3的優點包括但不限於:
6.7.0 Cisco Firepower威脅防禦(FTD)引入了對Snort 3.0的支援,此時正透過Cisco Firepower裝置管理器(FDM)管理FTD。
註:對於由FDM管理的新6.7.0 FTD部署,Snort 3.0是預設檢測引擎。如果您將FTD從較舊版本升級到6.7,則Snort 2.0仍然是活動檢查引擎,但您可以切換到Snort 3.0。
注意:對於此版本,Snort 3.0不支援虛擬路由器、基於時間的訪問控制規則或TLS 1.1或更低級別連線的解密。僅在不需要這些功能時才啟用Snort 3.0。
然後,Firepower 7.0版引入了對由思科FDM和思科Firepower管理中心(FMC)管理的Firepower威脅防禦裝置的Snort 3.0支援。
註:對於新的7.0 FTD部署,Snort 3現在成為預設檢測引擎。升級後的部署將繼續使用Snort 2,但您可以隨時進行切換。
注意:您可以在Snort 2.0和3.0之間自由切換,以便在需要時恢復更改。無論何時切換版本,流量都會中斷。
注意:在切換到Snort 3之前,強烈建議您閱讀並理解《Firepower管理中心Snort 3配置指南》。特別注意功能限制和遷移說明。雖然升級到Snort 3是為了將影響降到最低而設計的,但功能並不完全對應。升級前的規劃和準備工作可以幫助您確保按預期處理流量。
判斷在FTD上執行的作用中Snort版本
FTD指令行介面(CLI)
要確定FTD上運行的活動snort版本,請登入FTD CLI並運行show snort3 status命令:
範例1:如果沒有顯示輸出,則FTD會執行Snort 2。
>show snort3 status
>
範例2:當輸出顯示目前執行Snort 2時,FTD會執行Snort 2。
>show snort3 status
Currently running Snort 2
範例3:當輸出顯示目前執行Snort 3時,FTD會執行Snort 3。
>show snort3 status
Currently running Snort 3
Cisco FDM管理的FTD
若要判斷在Cisco FDM管理的FTD上執行的作用中Snort版本,請繼續執行以下步驟:
- 透過FDM Web介面登入Cisco FTD。
- 從主選單中選擇Policies。
- 然後,選擇Intrusion頁籤。
- 檢視Snort版本或檢查引擎部分以確認FTD中處於活動狀態的Snort版本。
範例1:FTD執行snort版本2。
範例2:FTD執行snort版本3。
由Cisco FMC管理的FTD
若要判斷在Cisco FMC管理的FTD上執行的作用中Snort版本,請繼續下一步:
- 登入到Cisco FMC Web介面。
- 從Devices選單中選擇Device Management。
- 然後,選取適當的FTD裝置。
- 按一下編輯鉛筆圖示。
- 選擇Device頁籤並查詢Inspection Engine部分以確認FTD中處於活動狀態的snort版本:
範例1:FTD執行snort版本2。
範例2:FTD執行snort版本3。
由思科CDO管理的FTD
要確定在Cisco Defense Orchestrator管理的FTD上運行的活動snort版本,請繼續執行以下步驟:
- 登入到Cisco Defense Orchestrator Web介面。
- 從資產選單中,選擇適當的FTD裝置。
- 在裝置詳細資訊部分中,查詢Snort版本:
範例1:FTD執行snort版本2。
範例2:FTD執行snort版本3。
相關資訊