Défense contre les programmes malveillants
|
Recherche de programmes malveillants dans le nuage.
|
Les deux homologues effectuent des recherches.
|
Reportez-vous à Adresses de serveur requises pour le bon fonctionnement de Cisco Secure Endpoint et le fonctionnement de Malware Analytics.
|
Téléchargez les mises à jour de signatures pour la préclassification des fichiers et l’analyse des programmes malveillants
locaux.
|
Les homologues actifs téléchargent et se synchronisent en mode veille.
|
updates.vrt.sourcefire.com
amp.updates.vrt.sourcefire.com
|
Envoyer des fichiers pour analyse dynamique (périphériques gérés).
Requête de résultats de l’analyse dynamique (centre de gestion).
|
Les deux homologues interrogent pour obtenir des rapports d’analyse dynamique.
|
fmc.api.threatgrid.com
fmc.api.threatgrid.eu
|
AMP pour les points terminaux
|
Recevez les événements de programmes malveillants détectés par AMP pour les points terminaux à partir du nuage AMP.
Affichez les événements de programmes malveillants détectés par le système dans AMP pour les points terminaux.
Utilisez les listes de blocage et d’autorisation de fichiers centralisées créées dans AMP pour les points terminaux afin de
remplacer les dispositions du nuage AMP.
|
Les deux homologues reçoivent des événements.
Vous devez également configurer la connexion au nuage sur les deux homologues (la configuration n’est pas synchronisée).
|
Reportez-vous à Adresses de serveur requises pour le bon fonctionnement de Cisco Secure Endpoint et le fonctionnement de Malware Analytics.
|
Renseignements de sécurité
|
Télécharger les flux de renseignements sur la sécurité
|
Les homologues actifs téléchargent et se synchronisent en mode veille.
|
intelligence.sourcefire.com
|
Filtrage d’URL
|
Télécharger des données de catégorie d’URL et de réputation.
Interroger (rechercher) manuellement les données de catégorie d’URL et de réputation.
Rechercher des URL non classées.
|
Les homologues actifs téléchargent et se synchronisent en mode veille.
|
URL :
Blocs IPv4 :
-
146.112.62.0/24
-
146.112.63.0/24
-
146.112.255.0/24
-
146.112.59.0/24
Blocs IPv6 :
-
2a04:e4c7:ffff::/48
-
2a04:e4c7:fffe::/48
|
Licences intelligentes Cisco
|
Communiquer avec le Cisco Smart Software Manager.
|
L’homologue actif communique.
|
tools.cisco.com:443
www.cisco.com
|
Cisco Success Network (Réseau de succès Cisco)
|
Transmettez des informations et des statistiques d’utilisation.
|
L’homologue actif communique.
|
api-sse.cisco.com:8989
dex.sse.itd.cisco.com
dex.eu.sse.itd.cisco.com
|
Cisco Support Diagnostics (Diagnostics de l‘assistance Cisco)
|
Accepte les demandes autorisées et transmet les renseignements et les statistiques d’utilisation.
|
L’homologue actif communique.
|
api-sse.cisco.com:8989
|
Mises à jour du système
|
Télécharger les mises à jour directement de Cisco sur centre de gestion :
|
Mettez à jour les règles de prévention des intrusions, la VDB et la GeoDB sur l’homologue actif, qui se synchronise ensuite
avec la base de données de secours.
Mettre à niveau le logiciel système indépendamment sur chaque homologue.
|
cisco.com
sourcefire.com
|
Intégration Réponse aux menaces SecureX
|
Consultez le guide d’intégration approprié.
|
Synchronisation de l'heure
|
Synchronisez l’heure dans votre déploiement.
Non pris en charge avec un serveur mandataire.
|
Tous les périphériques utilisant un serveur NTP externe doivent avoir un accès Internet.
|
0.sourcefire.pool.ntp.org
1.sourcefire.pool.ntp.org
2.sourcefire.pool.ntp.org
3.sourcefire.pool.ntp.org
|
Flux RSS
|
Affichez le blogue Cisco Threat Research sur le tableau de bord.
|
Tout appareil affichant des flux RSS doit avoir un accès Internet.
|
blog.talosintelligence.com
|
Whois
|
Demandez des informations whois pour un hôte externe.
Non pris en charge avec un serveur mandataire.
|
Tout appareil demandant des informations whois doit avoir un accès Internet.
|
Le client whois tente de deviner quel est le bon serveur à interroger. S’il ne peut pas deviner, il utilise :
|