De documentatie van dit product is waar mogelijk geschreven met inclusief taalgebruik. Inclusief taalgebruik wordt in deze documentatie gedefinieerd als taal die geen discriminatie op basis van leeftijd, handicap, gender, etniciteit, seksuele oriëntatie, sociaaleconomische status of combinaties hiervan weerspiegelt. In deze documentatie kunnen uitzonderingen voorkomen vanwege bewoordingen die in de gebruikersinterfaces van de productsoftware zijn gecodeerd, die op het taalgebruik in de RFP-documentatie zijn gebaseerd of die worden gebruikt in een product van een externe partij waarnaar wordt verwezen. Lees meer over hoe Cisco gebruikmaakt van inclusief taalgebruik.
Cisco heeft dit document vertaald via een combinatie van machine- en menselijke technologie om onze gebruikers wereldwijd ondersteuningscontent te bieden in hun eigen taal. Houd er rekening mee dat zelfs de beste machinevertaling niet net zo nauwkeurig is als die van een professionele vertaler. Cisco Systems, Inc. is niet aansprakelijk voor de nauwkeurigheid van deze vertalingen en raadt aan altijd het oorspronkelijke Engelstalige document (link) te raadplegen.
Dit document gaat door stappen om de Advanced Malware Protection (AMP)-connector met AnyConnect te installeren.
AnyConnect AMP Enabler wordt gebruikt als medium om AMP voor endpoints te implementeren. Op zichzelf heeft het geen mogelijkheid om bestandsdispositie te veroordelen. Het duwt de AMP voor Endpoints software op een eindpunt van ASA. Nadat de Advanced Malware Protection is geïnstalleerd, gebruikt u de wolkencapaciteit om de verwerking van bestanden te controleren. Nadere AMP-service kan bestanden naar dynamische analyse, ThreatGrid, sturen om onbekend bestandsgedrag te scoren. Deze bestanden kunnen als kwaadaardig worden veroordeeld indien aan bepaalde artefacten is voldaan. Dit is zeer nuttig voor aanvallen met een dag op nul.
De informatie in dit document is gebaseerd op de volgende software- en hardware-versies:
De bij de configuratie betrokken stappen zijn als volgt:
Opmerking: Controleer voordat u verdergaat of uw systeem voldoet aan de vereisten voor de Advanced Malware Protection of Endpoints Windows Connector.
Systeemvereisten voor Advanced Malware Protection voor endpoints en Windows-connector
Dit zijn de minimum systeemvereisten voor de FireAMP-connector die op het Windows-besturingssysteem is gebaseerd. De FireAMP-connector ondersteunt zowel 32-bits als 64-bits versies van deze besturingssystemen. De nieuwste AMP-documentatie is te vinden in de AMP-implementatie
Besturingssysteem | processor | Geheugen |
Disc-ruimte, Alleen cloudmodus |
Schijf ruimte |
Microsoft Windows 7 |
1 GHz of snellere processor |
1 GB RAM |
150 MB beschikbare vaste-schijfruimte - alleen cloudmodus |
1 GB beschikbare vaste-schijfruimte - TETRA |
Microsoft Windows 8 en 8.1 (hiervoor is FirePOWER-connector 5.1.3 of hoger nodig) |
1 GHz of snellere processor |
512 MB RAM |
150 MB beschikbare vaste-schijfruimte - alleen cloudmodus |
1 GB beschikbare vaste-schijfruimte - TETRA |
Microsoft Windows Server 2003 |
1 GHz of snellere processor |
512 MB RAM |
150 MB beschikbare vaste-schijfruimte - alleen cloudmodus |
1 GB beschikbare vaste-schijfruimte - TETRA |
Microsoft Windows Server 2008 |
2 GHz of snellere processor |
2 GB RAM |
150 MB beschikbare vaste-schijfruimte - alleen cloudmodus |
1 GB beschikbare vaste-schijfruimte - TETRA |
Microsoft Windows Server 2012 (hiervoor is FireAMP-connector 5.1.3 of hoger nodig) |
2 GHz of snellere processor |
2 GB RAM |
150 MB beschikbare vaste-schijfruimte - alleen cloudmodus |
1 GB beschikbare vaste-schijfruimte - TETRA |
Het meest gebruikelijk is om de installateur van AMP op de website van de onderneming te laten plaatsen.
Ga om de connector te downloaden naar Management > Download connector. Kies vervolgens type en Download FirePOWER (Windows, Android, Mac, Linux).
Met de pagina Download Connector kunt u de installatiepakketten voor elk type van FireAMP-connector downloaden. Dit pakket kan op een netwerkaandeel worden geplaatst of via beheersoftware worden verspreid.
Een groep selecteren
De AMP heeft de functie TETRA, de volledige antivirusmotor. Deze optie is optioneel per beleid.
Functies
Opmerking: U kunt uw eigen groep maken en hieraan gekoppeld beleid configureren. Het doel is om alle actieve telefoongids servers in één groep te plaatsen, waar het beleid in de auditmodus staat.
De rapper en de herdistribueerbaar installateur bevatten ook allebei een bestand policy.xml dat wordt gebruikt als configuratiebestand voor de AMP-connector.
Geef een webserver van het bedrijf of een netwerkaandeel op met de AMP-installateur. Dit wordt het meest gebruikt door bedrijven om bandbreedte op te slaan en vertrouwde installateurs op een gecentraliseerde locatie te plaatsen.
Zorg ervoor dat de HTTPS-link op de eindpunten kan worden bereikt zonder certificaatfout en dat het basiscertificaat in de machinewinkel is geïnstalleerd.
Ga terug naar het AMP-profiel dat voor de ASA is gemaakt (stap 1) en bewerk AMP Enabler-profiel:
Wanneer een VPN-gebruiker AnyConnect aansluit, drukt ASA de AnyConnect AMP Enabler-module door VPN. Voor reeds ingelogde gebruikers, wordt het aanbevolen om uit te loggen en dan terug in te loggen zodat de functionaliteit wordt ingeschakeld.
10:08:29 AM Establishing VPN session... 10:08:29 AM The AnyConnect Downloader is performing update checks... 10:08:29 AM Checking for profile updates... 10:08:29 AM Checking for product updates... 10:08:31 AM Downloading AnyConnect AMP Enabler 4.4.01054 - 48% 10:08:32 AM Downloading AnyConnect AMP Enabler 4.4.01054 - 91% 10:08:33 AM Downloading AnyConnect AMP Enabler 4.4.01054 - 100%
Zodra u op de knop drukt om de VPN te starten, wordt de nieuwe downloader-module gedownload. Dit zal AMP in staat stellen en het AMP pakket van het URL pad hebben gedownload dat u een paar stappen eerder hebt opgegeven.
If you look at the event viewer: AMP enabler install: Date : 04/24/2017 Time : 10:08:34 Type : Information Source : acvpndownloader Description : Cisco AnyConnect Secure Mobility Client Downloader (2) exiting, version 4.4.01054 , return code 0 [0x00000000]
Controleer AnyConnect en controleer of alles correct geïnstalleerd is nadat de VPN is aangesloten en de configuratie van de webserver is geïnstalleerd.
In services.msc kunt u een nieuwe dienst vinden die CiscoAMP_5.1.3 wordt genoemd. In de opdracht PowerShell zien we:
PS C:\Users\winUser348> Get-Service -name "*CiscoAMP*" Status Name DisplayName ------ ---- ----------- Running CiscoAMP_5.1.3 Cisco AMP for Endpoints Connector 5...
Met het installatieprogramma van AMP worden nieuwe stuurprogramma's aan het Windows-besturingssysteem toegevoegd. U kunt de driverquery-opdracht gebruiken om een lijst van de stuurprogramma's op te geven.
C:\Windows\System32>driverquery /v | findstr immunet ImmunetProte ImmunetProtectDriver ImmunetProtectDriver File System System Running OK TRUE FA LSE 4,096 69,632 0 3/17/2017 5:04:20 PM \??\C:\WINDOWS\System32\Drivers\immunetprotect.s 8,192 ImmunetSelfP ImmunetSelfProtectDriv ImmunetSelfProtectDriv File System System Running OK TRUE FA LSE 4,096 28,672 0 3/17/2017 5:04:08 PM \??\C:\WINDOWS\System32\Drivers\immunetselfprote 8,192
Test met een Eicar string in een PDF-bestand van Zombies in een testcomputer om te controleren of het kwaadaardige bestand in quarantaine staat.
Deze pagina toont u een lijst van succesvolle en mislukte installaties van de connector van FireAMP evenals de installaties die momenteel in bedrijf zijn. U kunt naar Management > Deployment Summary gaan.
Zombies.pdf zorgde voor een quarantaine-event en stuurde naar het AMP-dashboard.
Om je AMP account te krijgen, kun je je inschrijven bij de ATS-universiteit. Dit geeft een overzicht van AMP-functionaliteit in LAB.