Einleitung
In diesem Dokument wird das Upgrade von der Snort 2- und Snort 3-Version im Firepower Manager Center (FMC) beschrieben.
Voraussetzungen
Anforderungen
Cisco empfiehlt, dass Sie über Kenntnisse in folgenden Bereichen verfügen:
- FirePOWER Threat Defence
- FirePOWER Management Center
- Snort
Verwendete Komponenten
Die Informationen in diesem Dokument basierend auf folgenden Software- und Hardware-Versionen:
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.
Hintergrundinformationen
Die Snort 3-Funktion wurde in Version 6.7 für FirePOWER Device Manager (FDM) und Cisco Defense Orchestrator (CDO) sowie in Version 7.0 für FirePOWER Management Center (FMC) hinzugefügt.
Snort 3.0 wurde für folgende Herausforderungen entwickelt:
- Reduzierung der Arbeitsspeicher- und CPU-Auslastung
- Verbesserung der Effizienz von HTTP-Prüfungen.
- Schnelleres Laden der Konfiguration und Neustart von Snort.
- Bessere Programmierbarkeit für schnellere Funktionsbereitstellung
Konfigurieren
Snort-Version aktualisieren
Methode 1
- Melden Sie sich bei FirePOWER Management Center an.
2. Navigieren Sie auf der Registerkarte Gerät zu Geräte > Geräte-Manager.
3. Wählen Sie das Gerät, das Sie die Snort-Version ändern möchten.
4. Klicken Sie auf die Registerkarte Gerät und dann im Abschnitt Inspektionsmodul auf die Schaltfläche Upgrade.
5. Bestätigen Sie Ihre Auswahl.
Methode 2
- Melden Sie sich bei FirePOWER Management Center an.
2. Navigieren Sie auf der Registerkarte Gerät zu Geräte > Geräte-Manager.
3. Wählen Sie das Gerät, das Sie die Snort-Version ändern möchten.
4. Klicken Sie auf die Schaltfläche Aktion auswählen und wählen Sie Auf Snort 3 aktualisieren.
Aktualisierung von Angriffsregeln
Außerdem müssen Sie Ihre Snort 2-Regeln in Snort 3-Regeln umwandeln.
- Wählen Sie im Menü Objekte > Zugriffsregeln aus.
2.Wählen Sie im Menü Snort 2 All Rules (Alle Regeln) > Group Rules By (Regeln gruppieren nach) > Local Rules (Lokale Regeln).
3. Klicken Sie auf Snort 3 Alle Regeln Registerkarte und stellen Sie sicher, dass Alle Regeln ausgewählt ist.
4.Wählen Sie im Dropdown-Menü Task die Option Konvertieren und importieren aus.
5. Klicken Sie in der Warnmeldung auf OK.
Überprüfung
Der Abschnitt Inspection Engine zeigt, dass die aktuelle Version von Snort Snort 3 ist.
Die Regelkonvertierung war erfolgreich, nachdem folgende Meldung angezeigt wurde:
Schließlich müssen Sie in der Gruppe Lokale Regeln den Abschnitt Alle Snort 2 konvertiert global finden, der alle von Snort 2 zu Snort 3 konvertierten Regeln enthält.
Fehlerbehebung
Wenn die Migration fehlschlägt oder abstürzt, setzen Sie den Rollback-Modus auf Snort 2 zurück, und versuchen Sie es erneut.
Zugehörige Informationen