Cisco Secure Firewall Management Center(之前的 Firepower 管理中心)
|
管理中心 是一个功能强大的、基于 Web 的多设备管理器,它在自己的服务器硬件上运行,或者在虚拟机监控程序上作为虚拟设备运行。如果您需要多设备管理器,并且您需要 威胁防御上的所有功能,则应使用 管理中心 。管理中心 还提供强大的流量和事件的分析与监控功能。
注
|
管理中心 与其他管理器不兼容,因为 管理中心 拥有 威胁防御 配置,不允许绕过 管理中心 直接配置 威胁防御。
|
要开始使用 管理中心,请首先按照 Firepower 9300 机箱初始配置 设置机箱,然后参阅使用管理中心部署威胁防御。
|
Secure Firewall 设备管理器(之前的 Firepower 设备管理器)
|
设备管理器 是一个基于 Web 的、简化的设备上管理器。由于它是简化的,因此使用 设备管理器 时不支持某些 威胁防御 功能。如果您只管理少量设备,而不需要多设备管理器,应使用 设备管理器。
注
|
设备管理器 和 CDO 在 FDM 模式下都能发现防火墙上的配置,因此您可以使用 设备管理器 和 CDO 来管理相同的防火墙。管理中心 与其他管理器不兼容。
|
要开始使用 设备管理器,请首先按照 Firepower 9300 机箱初始配置 设置机箱,然后参阅使用设备管理器部署威胁防御。
|
思科防御协调器 (CDO)
|
CDO 提供两种管理模式:
由于 CDO 是基于云的,因此在自己的服务器上运行 CDO 不会产生任何开销。CDO 还管理其他安全设备(例如 ASA),因此您可以对所有安全设备使用单一的管理器。
要开始 CDO 调配,请参阅使用 CDO 部署威胁防御。
|
Cisco Secure Firewall Threat Defense REST API
|
威胁防御 REST API 支持自动化直接配置 威胁防御。此 API 可与 设备管理器 和 CDO 同时使用,因为二者都可以发现防火墙上的配置。如果您使用 管理中心 管理 威胁防御,则无法使用此 API。
本指南未涵盖威胁防御 REST API。有关详细信息,请参阅Cisco Secure Firewall Threat Defense REST API 指南。
|
Cisco Secure Firewall Management Center REST API
|
管理中心 REST API 允许自动配置 管理中心 策略,随后可将其应用于托管的 威胁防御。该 API 不直接管理 威胁防御。
本指南未涵盖管理中心 REST API。有关详细信息,请参阅Secure Firewall Management Center REST API 快速入门指南。
|