سیسکوفاCISCOSMARTLICENSING
مشاوره رایگان021-91304455سبد استعلام0پورتال مشتریان
تماس با کارشناسدرخواست تماس
خانه / دانشنامه / امنیت
امنیت1405/06/13 · مطالعه 3 دقیقه· تیم فنی سیسکوفا

اشتراک‌های بازرسی تهدید روی Secure Firewall چه تفاوتی دارند؟ IPS، Malware Defense و URL Filtering

هر اشتراک دقیقاً چه چیزی را فعال می‌کند، کدام ترکیب (T، TC، TM یا TMC) برای سازمان شما کافی است و با پایان هر اشتراک چه چیزی از کار می‌افتد.

روی Secure Firewall و Firepower، لایسنس Essentials همراه دستگاه است و سه اشتراک تهدید جدا خریده می‌شود. بدون آن‌ها فایروال فقط Stateful است و کنترل برنامه دارد؛ بازرسی نفوذ، بازرسی فایل و فیلترینگ وب هر یک اشتراک خود را می‌خواهد.

IPS (Threat) — کد T

بازرسی نفوذ با موتور Snort 3 و قواعد Talos، Security Intelligence برای مسدودکردن آدرس‌ها و دامنه‌های مخرب و کنترل پایه فایل. این اشتراک پایه هر بسته ترکیبی است و بیشترین اثر امنیتی را به‌ازای هزینه دارد.

Malware Defense (AMP) — کد M

بازرسی فایل‌های عبوری با AMP for Networks، ارسال فایل مشکوک به تحلیل ابری (Secure Malware Analytics) و بازبینی گذشته‌نگر: اگر فایلی که قبلاً عبور کرده بعداً مخرب شناخته شود، هشدار می‌گیرید. برای سازمان‌هایی که نگران باج‌افزار از مسیر دانلود و پیوست هستند ضروری است.

URL Filtering — کد C

دسته‌بندی و اعتبارسنجی آدرس‌ها بر اساس بیش از ۸۰ دسته برای سیاست دسترسی وب و گزارش وب‌گردی کاربران. بدون این اشتراک فقط می‌توانید URL را دستی و تک‌به‌تک مسدود کنید.

کدام ترکیب را بخرم؟

مرز مرکز داده یا سگمنت بدون کاربر وب: T (فقط IPS) کاربران اینترنتی داخل سازمان و نیاز به کنترل وب‌گردی: TC (IPS + URL) نگرانی باج‌افزار از دانلود و پیوست ایمیل: TM (IPS + Malware Defense) مرز اینترنت سازمان با هر دو نیاز — پرفروش‌ترین انتخاب: TMC (هر سه)

با پایان اشتراک چه می‌شود؟

ترافیک قطع نمی‌شود؛ دستگاه در پنل سیسکوفا وضعیت Out of Compliance می‌گیرد IPS: به‌روزرسانی قواعد Snort و VDB متوقف می‌شود و بازرسی با امضاهای قدیمی ادامه می‌یابد Malware Defense: جستجوی ابری و تحلیل فایل متوقف می‌شود URL Filtering: دسته‌بندی‌ها به‌روز نمی‌شوند و آدرس‌های ناشناخته دسته‌بندی نمی‌شوند با تمدید (اشتراک هم‌مدل جدید یا کد -R=) همه قابلیت‌ها بدون نصب مجدد برمی‌گردند
اشتراک باید دقیقاً برای مدل یا تیر همان دستگاه خریده شود: FPR3110T-TMC-3Y روی Secure Firewall 3120 معتبر نیست و FTD-V-10S-TMC روی FTDv20 پذیرفته نمی‌شود.
لایسنس مرتبط با این مقاله
امنیتFTDv — فایروال مجازی (به‌ازای تیر کارایی) Cisco Secure Firewall — Threat Defense
سؤال فنی درباره همین موضوع دارید؟ کارشناس سیسکوفا سناریوی شما را بررسی می‌کند و پارت‌نامبر مناسب را پیشنهاد می‌دهد. درخواست استعلام
اشتراک‌های بازرسی تهدید روی Secure Firewall چه تفاوتی دارند؟ IPS، Malware Defense و URL Filtering