시스템 업데이트 정보
management center를 사용하여 자체 및 관리하는 디바이스의 시스템 소프트웨어를 업그레이드할 수 있습니다. 또한 고급 서비스를 제공하는 다양한 데이터베이스 및 피드를 업데이트할 수 있습니다.
인터넷에 액세스할 수 있는 management center의 경우, 시스템은 종종 Cisco에서 직접 업데이트를 가져올 수 있습니다. 가능한 경우 자동 콘텐츠 업데이트를 예약하거나 활성화하는 것이 좋습니다. 일부 업데이트는 초기 설정 프로세스에서 또는 관련 기능을 활성화할 때 자동으로 활성화됩니다. 기타 업데이트는 직접 예약해야 합니다. 초기 설정 후 모든 자동 업데이트를 검토하고 필요한 경우 조정하는 것이 좋습니다.
구성 요소 |
설명 |
세부정보 |
||
---|---|---|---|---|
시스템 소프트웨어 |
주요 소프트웨어 릴리스에는 새로운 기능과 향상된 기능이 포함되어 있습니다. 여기에는 인프라 또는 아키텍처 변경 사항이 포함될 수 있습니다. 유지 보수 릴리스에는 일반적인 버그 및 보안 관련 수정 사항이 포함되어 있습니다. 동작 변경은 거의 포함되지 않으며, 동작 변경이 포함되는 경우 이러한 수정과 관련이 있습니다. 패치는 온디맨드 업데이트로, 시급한 중요 수정 사항만을 제공합니다. 핫픽스는 특정 고객 문제를 해결할 수 있습니다. |
직접 다운로드: 패치 및 유지 보수 릴리스만 선택합니다. 보통 릴리스 이후에 얼마간 수동으로 다운로드할 수 있습니다. 지연되는 기간은 릴리스 유형, 릴리스 채택 및 기타 요인에 따라 달라집니다. 온디맨드 다운로드 및 예약 다운로드가 모두 지원됩니다.
설치 예약: 패치와 유지 보수 릴리스만 예약 작업으로 수행합니다. 제거: 패치만 해당됩니다. 되돌리기: threat defense를 위한 주요 릴리스 및 유지 보수 릴리스에만 해당됩니다. management center 또는 Classic 디바이스에서는 되돌리기가 지원되지 않습니다. 이미지 재설치: 주요 릴리스 및 유지 보수 릴리스에만 해당됩니다. 참조: Management Center용 Cisco Secure Firewall Threat Defense 업그레이드 가이드 |
||
VDB(Vulnerability Database) |
Cisco VDB(취약성 데이터베이스)는 호스트가 영향을 받기 쉬운 알려진 취약성의 데이터베이스인 동시에 운영 체제, 클라이언트 및 애플리케이션의 지문이기도 합니다. 시스템이 VDB를 사용하여 특정 호스트가 침해 위험을 높이는지 여부를 결정합니다. |
직접 다운로드: 예. 예약: 예. 예약된 작업으로 수행됩니다. 제거: VDB 357부터 management center에 대한 기준 VDB까지 모든 VDB를 설치할 수 있습니다. |
||
GeoDB(지리위치 데이터베이스) |
Cisco 지리위치 데이터베이스(GeoDB)는 라우팅 가능한 IP 주소와 관련된 지리적 및 연결 관련 데이터의 데이터베이스입니다. |
직접 다운로드: 예. 예약: 예. 자체 업데이트 페이지에서 수행됩니다. 제거: 아니요. |
||
침입 규칙(SRU/LSP) |
침입 규칙은 업데이트된 새로운 침입 규칙과 전처리기 규칙, 기존 규칙의 수정된 상태, 수정된 기본 침입 정책 설정을 제공합니다. 규칙 업데이트는 또한 규칙을 삭제하고, 새로운 규칙 카테고리와 기본 변수를 제공하며, 기본 변수 값을 변경할 수 있습니다. |
직접 다운로드: 예. 예약: 예. 자체 업데이트 페이지에서 수행됩니다. 제거: 아니요. 참조: 침입 규칙 업데이트 |
||
보안 인털리전스 피드 |
보안 인텔리전스 피드는 항목과 일치하는 트래픽을 빠르게 필터링하는 데 사용할 수 있는 IP 주소, 도메인 이름 및 URL의 모음입니다. |
직접 다운로드: 예. 예약: 예. 개체 관리자에서 수행됩니다. 제거: 아니요. |
||
URL 범주 및 평판 |
URL 필터링을 사용하면 URL의 일반 분류(범주) 및 위험 수준(평판)을 기준으로 웹 사이트에 대한 액세스를 제어할 수 있습니다. |
직접 다운로드: 예. 예약: 예. 통합/클라우드 서비스를 구성할 때 또는 예약된 작업으로 수행됩니다. 제거: 아니요. |