恶意软件
|
恶意软件云查找。
|
两个对等体均执行查找。
|
请参阅 正确的思科安全终端和恶意软件分析操作所需的服务器地址。
|
下载签名更新以进行文件预分类和本地恶意软件分析。
|
活动对等体执行下载,并同步到备用对等体。
|
updates.vrt.sourcefire.com
amp.updates.vrt.sourcefire.com
|
提交文件以进行动态分析(受管设备)。
查询动态分析结果 (管理中心)。
|
两个对等体均查询动态分析报告。
|
fmc.api.threatgrid.com
fmc.api.threatgrid.eu
|
面向终端的 AMP
|
从 AMP 云接收由面向终端的 AMP 检测到的恶意软件事件。
显示由面向终端的 AMP 中的系统检测到的恶意软件事件。
使用在面向终端的 AMP 中创建的集中式文件阻止名单和允许名单覆盖 AMP 云中的处置情况。
|
两个对等体均接收事件。
您还必须在两个对等体上配置云连接(配置不会同步)。
|
请参阅 正确的思科安全终端和恶意软件分析操作所需的服务器地址。
|
安全情报
|
下载安全情报源。
|
活动对等体执行下载,并同步到备用对等体。
|
intelligence.sourcefire.com
|
URL 过滤
|
下载 URL 类别和信誉数据。
手动查询(查找)URL 类别和信誉数据。
查询未分类的 URL。
|
活动对等体执行下载,并同步到备用对等体。
|
URL:
IPV4 块:
-
146.112.62.0/24
-
146.112.63.0/24
-
146.112.255.0/24
-
146.112.59.0/24
IPV6 块:
-
2a04:e4c7:ffff::/48
-
2a04:e4c7:fffe::/48
|
思科智能许可
|
与思科智能软件管理器通信。
|
活动对等体执行通信。
|
tools.cisco.com:443
www.cisco.com
|
思科成功网络
|
传输使用信息和统计信息。
|
活动对等体执行通信。
|
api-sse.cisco.com:8989
dex.sse.itd.cisco.com
dex.eu.sse.itd.cisco.com
|
思科支持诊断结果
|
接受授权请求并传输使用信息和统计信息。
|
活动对等体执行通信。
|
api-sse.cisco.com:8989
|
系统更新
|
直接将更新从思科下载到 管理中心:
-
系统软件
-
入侵规则
-
漏洞数据库 (VDB)
-
地理位置数据库 (GeoDB)
|
更新活动对等体上的入侵规则、VDB 和 GeoDB,然后再同步到备用对等体。
在每个对等体上单独升级系统软件。
|
cisco.com
sourcefire.com
|
SecureX 威胁响应 集成
|
请参阅相应的 集成指南。
|
时间同步
|
同步部署中的时间。
代理服务器不支持。
|
使用外部 NTP 服务器的任何设备均必须接入互联网。
|
0.sourcefire.pool.ntp.org
1.sourcefire.pool.ntp.org
2.sourcefire.pool.ntp.org
3.sourcefire.pool.ntp.org
|
RSS 源
|
在控制面板上显示思科威胁研究博客。
|
显示 RSS 源的任何设备均必须接入互联网。
|
blog.talosintelligence.com
blogs.cisco.com
feeds.feedburner.com
|
Whois
|
请求外部主机的 whois 信息。
代理服务器不支持。
|
请求 whois 信息的任何设备均必须接入互联网。
|
whois 客户端会尝试猜出要查询的正确服务器。如果猜不出,则使用:
|