Introducción
Este documento describe cómo actualizar desde la versión 2 y 3 de Snort en Firepower Manager Center (FMC).
Prerequisites
Requirements
Cisco recomienda que tenga conocimiento sobre estos temas:
- Firepower Threat Defense
- Centro de administración FirePOWER
- Snort
Componentes Utilizados
La información que contiene este documento se basa en las siguientes versiones de software y hardware.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Antecedentes
La función Snort 3 se añadió en la versión 6.7 para Firepower Device Manager (FDM) y Cisco Defense Orchestrator (CDO); en la versión 7.0 para Firepower Management Center (FMC).
Snort 3.0 se ha diseñado para hacer frente a estos retos:
- Reduzca el uso de memoria y CPU.
- Mejore la eficacia de la inspección HTTP.
- Carga de configuración más rápida y reinicio de Snort.
- Mejor programabilidad para una incorporación más rápida de funciones.
Configurar
Actualización de la versión de Snort
Método 1
- Inicie sesión en Firepower Management Center.
![Iniciar sesión en Firepower Management Center Método 1](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221966-upgrade-from-snort-2-to-snort-3-via-fmc-00.png)
2. En la pestaña Device, navegue hasta Devices > Device Manager.
![Vaya al menú Dispositivo](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221966-upgrade-from-snort-2-to-snort-3-via-fmc-01.png)
3. Seleccione el dispositivo cuya versión de Snort desea cambiar.
![Seleccione el dispositivo](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221966-upgrade-from-snort-2-to-snort-3-via-fmc-02.png)
4. Haga clic en la pestaña Device y haga clic en el botón Upgrade en la sección Inspection Engine.
![Haga clic en Actualizar a Snort 3](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221966-upgrade-from-snort-2-to-snort-3-via-fmc-03.png)
5. Confirme su selección.
![Confirme su selección](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221966-upgrade-from-snort-2-to-snort-3-via-fmc-04.png)
Método 2
- Inicie sesión en Firepower Management Center.
![Iniciar sesión en Firepower Management Center Método 1](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221966-upgrade-from-snort-2-to-snort-3-via-fmc-05.png)
2. En la pestaña Device, navegue hasta Devices > Device Manager.
![Vaya al menú Dispositivo](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221966-upgrade-from-snort-2-to-snort-3-via-fmc-06.png)
3. Seleccione el dispositivo cuya versión de Snort desea cambiar.
![Seleccione el dispositivo](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221966-upgrade-from-snort-2-to-snort-3-via-fmc-07.png)
4. Haga clic en el botón Select Action y seleccione Upgrade to Snort 3.
![Seleccionar acción](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221966-upgrade-from-snort-2-to-snort-3-via-fmc-08.png)
Actualización de reglas de intrusión
Además, debe convertir las reglas de Snort 2 en reglas de Snort 3.
- Seleccione en el menú Objetos > Reglas de intrusión.
![Convertir reglas de intrusión](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221966-upgrade-from-snort-2-to-snort-3-via-fmc-09.png)
2. Seleccione en el menú Snort 2 All Rules (Todas las reglas) > Group Rules By (Agrupar reglas por) > Local Rules (Reglas locales).
![Seleccionar reglas locales](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221966-upgrade-from-snort-2-to-snort-3-via-fmc-10.png)
3. Haga clic en Snort 3 All Rules pestaña y asegúrese de que All Rules está seleccionado.
![Haga clic en Reglas de Snort 3](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221966-upgrade-from-snort-2-to-snort-3-via-fmc-11.png)
4.En el menú desplegable Task, seleccione Convert and import.
![Seleccione Convertir e importar](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221966-upgrade-from-snort-2-to-snort-3-via-fmc-12.png)
5. Haga clic en Aceptar en el mensaje de advertencia.
![Haga clic en OK (Aceptar).](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221966-upgrade-from-snort-2-to-snort-3-via-fmc-13.png)
Verificación
La sección Motor de inspección muestra que la versión actual de Snort es Snort 3.
![Verificación de la conversión de Snort 3](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221966-upgrade-from-snort-2-to-snort-3-via-fmc-14.png)
La conversión de la regla se realizó correctamente una vez que aparece este mensaje:
![Verificar conversión de reglas](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221966-upgrade-from-snort-2-to-snort-3-via-fmc-15.png)
Por último, debe encontrar en el grupo Local Rules la sección All Snort 2 Converted Global, que contiene todas las reglas convertidas de Snort 2 a Snort 3.
![Verificar reglas locales](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221966-upgrade-from-snort-2-to-snort-3-via-fmc-16.png)
Resolución de problemas
En caso de que la migración falle o falle, vuelva a Snort 2 e inténtelo de nuevo.
Información Relacionada