محصولات Firepower شما (FMC و دستگاههای وابسته)، برای عملکردهای پایه دارای لایسنس مورد نیاز (لایسنس Base) است، اما برخی از ویژگیها نیاز به لایسنس جدا و subscription خدمات مربوطه دارند. نوع لایسنس مورد نیاز محصولات شما (smart یا classic) به نرمافزاری که استفاده میکنید بستگی دارد، نه به سخت افزاری که روی آن اجرا میشود.
لایسنس مورد نیاز دستگاه به نرمافزار اجرایی بر روی آن بستگی دارد. FMC میتواند همزمان دستگاههایی با لایسنس smart و classic را مدیریت کند. هر نوع لایسنس باید جداگانه کانفیگ شود.
نرمافزار | لایسنس |
Firepower management Center (Hardware) | خود سختافزار FMC نیازی به لایسنس ندارد. |
Firepower Management Center Virtual | Device Entitlement |
FTD FTDv | Smart |
NGIPS software:
| Classic |
بعضی از ویژگیها به Subscription سرویسها نیاز دارند. Subscription سرویسها، یک ویژگی خاص را در یک دستگاه برای مدت زمان مشخصی فعال میکند. Subscription سرویسها را میتوان در دورههای یک، سه یا پنج ساله خریداری کرد. اگر یک اشتراک منقضی شود، سیسکو به شما اطلاع میدهد که باید اشتراک را تمدید کنید.
Subscription سرویسها و Smart لایسنس مربوط به آن:
Smart License | Subscription |
Threat | T |
Threat + URL filtering | TC |
Threat + Malware | TM |
Threat + URL filtering + Malware | TMC |
URL filtering (میتواند با و بدون Threat استفاده شود ) | URL |
Malware ( لایسنس Threat نیز نیاز است ) | AMP |
Subscription سرویسها و Classic لایسنس مربوط به آن:
Classic License | Subscription |
Control + Protection (a.k.a. "Threat & Apps," required for system updates) | TA |
Control + Protection + URL Filtering | TAC |
Control + Protection + Malware | TAM |
Control + Protection + URL Filtering + Malware | TAMC |
URL filtering (جایی که TA وجود دارد اضافه میشود) | URL |
Malware (جایی که TA وجود دارد اضافه میشود) | AMP |
License | Subscription | Duration | Capabilities |
Base (اتوماتیک روی FTD هست) | نیاز ندارد | perpetual | کانفیگ FTD برای NAT، DHCP relay، سوییچینگ و روتینگ، ... |
threat |
| Term-based | Intrusion detection and prevention File control Security Intelligence filtering |
malware |
| Term-based | AMP for Networks (network-based Advanced Malware Protection) Cisco Threat Grid File storage |
URL filtering |
| Term-based | Category and reputation-based URL filtering |
FMCv | نیاز ندارد | perpetual | تعداد دستگاههایی که مدیریت میکند، مشخص میکند. |
***
خرید لایسنس فایرپاور سیسکو مزایای زیادی برای امنیت شبکه دارد. مهمترین مزایای آن عبارتاند از:
افزایش امنیت شبکه
فعالسازی IPS (Intrusion Prevention System) برای شناسایی و مسدودسازی تهدیدات.
استفاده از AMP (Advanced Malware Protection) برای جلوگیری از بدافزارها و ویروسها.
قابلیت URL Filtering برای مسدود کردن وبسایتهای مخرب و غیراخلاقی.
بهبود عملکرد و بهرهوری
تحلیل ترافیک شبکه برای جلوگیری از حملات و شناسایی رفتارهای مشکوک.
مدیریت مرکزی از طریق Firepower Management Center (FMC) برای نظارت و کنترل بهتر.
افزایش کارایی فایروال با بهینهسازی پردازش بستهها.
دسترسی به آپدیتهای امنیتی جدید
دریافت بهروزرسانیهای مداوم برای پایگاه داده تهدیدات و جلوگیری از حملات جدید.
بهبود قوانین IPS برای مقابله با تهدیدات روز دنیا.
انطباق با استانداردهای امنیتی
کمک به سازمانها برای رعایت استانداردهای امنیتی مثل ISO 27001، GDPR، HIPAA و PCI DSS.
امکان استفاده از VPN امن
فعالسازی قابلیت AnyConnect VPN برای دسترسی ایمن کاربران از راه دور.
مدیریت ساده و یکپارچه
اتصال به Cisco Smart Licensing برای مدیریت راحتتر لایسنسها.
امکان اتصال و یکپارچهسازی با دیگر محصولات سیسکو.
قیمت لایسنس فایرپاور سیسکو بسته به نوع فیچرها و قابلیتهایی که نیاز دارید، مدتزمان اشتراک و همینطور شرایط بازار متغیر است. برای دریافت قیمت دقیق و بهروز، بهتر است با شرکت مهندسی افق داده ها ایرانیان تماس بگیرید، تا کارشناسان فروش ما متناسب با نیاز سازمانتان بهترین گزینه را معرفی و ارائه کنند. شماره تماس : 021-58152000
بهمنظور فعالسازی تمامی ویژگیهای فایرپاور سیسکو به دو روش زیر میتوان اقدام نمود:
اسمارت لایسنس آنلاین فایروال سیسکو: این لایسنسها بصورت آنلاین خریداری و مدیریت میشوند و دستگاه با برقراری ارتباط با وبسایت CSSM، لایسنسهای موردنظر خود را دریافت میکند.
اسمارت لایسنس آفلاین فایرول سیسکو: در این روش که مقرون بصرفهتر و پیادهسازی آن آسانتر میباشد، مشتریان میتوانند تمامی ویژگیهای فایرپاور سیسکو را با استفاده از لایسنس PLR فایرپاور سیسکو بصورت دائمی و فول، فعال نمایند.
برای فعال کردن لایسنس های فایرپاور (Firepower) سیسکو باید مراحل زیر را انجام دهید:
ابتدا با استفاده از نام کاربری و رمز عبور مدیریتی، به بخش سیستم مدیریتی Cisco Firepower Management Center وارد شوید.
در این مرحله گزینه سیستم (System) و سپس گزینهی Licenses را انتخاب کنید.
در بخش Licenses، گزینه Add New License را انتخاب کنید.
کد لایسنس را در قسمت License Key وارد کنید و سپس دکمهی Next را بزنید.
اگر کد لایسنس شما صحیح باشد، جزئیات لایسنس نمایش داده میشود. پس از زدن next در صفحه بعدی، جزئیات لایسنس را میتوانید بررسی کنید و اگر همه چیز صحیح است، گزینه Submit را بزنید.
توجه داشته باشید که برای فعال کردن لایسنسهای فایرپاور سیسکو، باید ارتباط اینترنتی دستگاه برقرار باشد. همچنین، اگر از نسخه on-premise استفاده میکنید، باید لایسنسها را به طور دورهای با مرکز مدیریتی شرکت سیسکو همگامسازی کنید تا بهروزرسانیها و تغییرات لایسنسها را دریافت کنید.
فایروالهای Firepower سیسکو به طور کلی از تمامی لایسنسهایی که سیسکو برای این سری فایروالها ارائه میدهد، پشتیبانی میکنند. کاربران میتوانند بسته به نیازهای خاص امنیتی خود، لایسنسهای مختلفی را انتخاب کرده و فعال کنند. این لایسنسها شامل ویژگیهای متنوعی مانند IPS (Intrusion Prevention System) ، Advanced Malware Protection (AMP) ، URL Filtering ، Application Visibility and Control (AVC) و سایر قابلیتهای پیشرفته هستند. با توجه به این که تمامی لایسنسهای مرتبط با Firepower در دسترس هستند، سازمانها میتوانند فقط ویژگیهایی که برای آنها ضروری است را فعال کنند، بدون اینکه محدود به مدل خاصی از فایروال سیسکو باشند. این انعطافپذیری به سازمانها این امکان را میدهد تا امنیت شبکه خود را بر اساس نیازهای خاص و منابع موجود خود تنظیم کنند.
فایل پی دی اف بارگذاری شده اصلاحح شود.