更新のタイプについて
ライセンス:任意
シスコでは、侵入ルールの更新や VDB の更新だけでなく、ASA FirePOWER モジュール ソフトウェア本体のメジャーおよびマイナーな更新など、さまざまなタイプの更新を電子的に配布しています。
次の表に、シスコが提供している更新のタイプの説明を示します。ほとんどのタイプの更新では、ダウンロードとインストールをスケジュールすることができます。タスクのスケジューリングおよび再帰的なルール更新の使用を参照してください。
更新のタイプ |
説明 |
スケジュール |
アンインストール |
---|---|---|---|
パッチ |
パッチには、限定された範囲の修正が含まれています(また通常は、5.4.0.1 のようにバージョン番号の 4 桁目が変更されます)。 |
○ |
○ |
機能の更新 |
機能の更新はパッチよりも包括的であり、通常は新しい機能が含まれています(また通常は、5.4.1 のようにバージョン番号の 3 桁目が変更されます)。 |
○ |
○ |
メジャーな更新(メジャーおよびマイナー バージョンのリリース) |
メジャーな更新(アップグレードと呼ばれることもある)には新しい機能が含まれており、大規模な変更が含まれることがあります(通常は、5.3 や 5.4 のようにバージョン番号の最初の桁または 2 桁目が変更されます)。 |
× |
× |
VDB |
VDB の更新は、ホストが影響を受ける可能性がある既知の脆弱性のデータベースに影響します。 |
○ |
× |
侵入ルール |
侵入ルールを更新すると、更新された新しい侵入ルールおよびプリプロッセサ ルール、既存のルールに対して変更された状態、および変更されたデフォルトの侵入ポリシーの設定が提供されます。ルールの更新では、ルールが削除されたり、新しいルール カテゴリとデフォルトの変数が提供されたり、デフォルトの変数値が変更されたりすることもあります。 |
○ |
× |
地理情報データベース(GeoDB) |
GeoDB の更新により、物理的な場所や接続タイプなど、検出されたルート可能な IP アドレスにシステムが関連付けることができるものに関する情報が提供されます。地理情報データを、アクセス コントロール ルールとして使用することができます。位置情報の詳細を表示するには、GeoDB をインストールする必要があります。 |
○ |
× |
パッチおよび他のマイナーな更新はアンインストールできますが、VDB、GeoDB、または侵入ルールに対するメジャーな更新をアンインストールしたり、前のバージョンに戻したりすることはできないことに注意してください。新しいメジャー バージョンに更新後に、古いバージョンに戻す必要がある場合は、Cisco TAC に連絡してください。