Cisco Secure Firewall Management Center 7.7.10 发布 - 思科防火墙管理中心 (FMC)

Cisco Secure Firewall Management Center 7.7.10 - 思科防火墙管理中心 (FMC)

Firepower Management Center Software for ESXi & KVM

请访问原文链接:https://sysin.org/blog/cisco-fmc-7/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Cisco Secure Firewall Management Center

利用单一管理平台掌控全局

实现管理任务的集中化、简化和整合

集中化并简化您的防火墙管理和入侵防御。能够全面监控不断变化的全球网络,您可以实时管理现代应用和恶意软件爆发。

简化日常防火墙任务

Cisco Secure Firewall Management Center (之前称为 Firepower Management Center)

  • 更高可视性,更胸有成竹

    在多项任务之间轻松切换,包括管理数以百计的防火墙、控制应用以及阻止入侵尝试和恶意软件传播。

    Firewall Management Center sysin

  • 广范围实施规则

    编写策略并在网络内的多项安全控制机制中实施该策略。

    Firewall Management Center sysin

  • 简化保护

    对防火墙、应用、入侵防御以及文件和恶意软件防护进行统一管理和控制。

    Firewall Management Center sysin

  • 提供各种外型规格

    利用我们的本地硬件或从您首选的任何虚拟环境全面管理您的防火墙。在您的公有云基础设施上灵活部署相同的管理器,或利用我们的云交付解决方案进一步提高工作效率。

    Firewall Management Center sysin

阅读产品手册

新增功能

Management Center Features in Version 7.7.10

来自早期维护版本的功能

版本 7.7.10 还包括:

  • 将部分 Firepower 4100/9300 型号迁移到 Secure Firewall 3100/4200 (7.6.1)
  • 通过代理将 Umbrella 与防火墙管理中心集成 (7.6.1)

通用零信任网络访问(Universal ZTNA)通用零信任网络访问(Universal ZTNA)

通用零信任网络访问(Universal ZTNA)是一套综合解决方案,根据用户身份、信任和姿态提供对内部网络资源的安全访问。它确保对单个应用的访问不会自动授予对整个网络的访问权限(与远程访问 VPN 不同)。

  • 新/修改界面:策略 > 零信任应用(Policies > Zero Trust Application)
  • 要求:需要 Cisco Secure Access 和 Security Cloud Control
  • 部署限制:不支持集群设备、容器实例或透明模式
  • 支持平台:Secure Firewall 1150、3100、4100、4200 以及 Firewall Threat Defense Virtual

Management Center Features in Version 7.7.0

Firewall Management Center Demo

下面仅列出新增功能的摘要描述,限于篇幅,详细描述请参看官方文档。

平台

  • 安全防火墙 1210CP IEEE 802.3bt 支持(PoE++ 和 Hi-PoE)。
  • AWS、Azure 和 GCP 的实例。
  • 使用基于 ISO 的 cloud-init 种子为 VMware 提供无人值守的威胁防御虚拟配置。

平台迁移

  • 从 Firepower 管理中心 4600 迁移到适用于 VMware 的安全防火墙管理中心虚拟 300。

设备管理

  • 恢复配置模式用于紧急设备上配置和管理中心上的带外配置检测。
  • 使用添加到设备的基本初始配置通过注册密钥添加设备(向导)。

接口

  • 同步设备现在是同步接口。

高可用性 / 可扩展性

  • 管理中心高可用性增强。
  • 通过冗余管理器访问数据接口支持威胁防御高可用性。
  • 针对 Azure 群集的威胁防御虚拟进行自动缩放。

VPN:远程访问

  • 基于地理位置的 RA VPN。
  • 轻松配置动态访问策略的姿态评估标准。

路由

  • BGP AS 覆盖。

访问控制:威胁检测和应用程序识别

  • 根据 TLS 版本和服务器证书状态轻松阻止流量。
  • 使用 EVE(加密可视性引擎)轻松绕过与可信 URL 的低风险连接的解密。
  • 新的 EVE(加密可视性引擎)例外。
  • EVE(加密可视性引擎)仪表板增强功能。

事件记录和分析

  • 连接事件中来自 ClientHello 消息的 SNI 信息。
  • 新的连接事件原因 “待定规则匹配”。

健康监测

  • 在服务认证证书过期之前收到警报。
  • 独立配置物理接口和子接口的健康监测。

升级

  • 可以访问互联网的设备从互联网下载升级包。
  • 无需手动检查就绪情况即可升级威胁防御或底盘。
  • 升级管理中心无需手动检查就绪情况。
  • 跳过管理中心的升级后部署。
  • SRU 更新已移出管理中心升级。

管理

  • 取消威胁防御备份,查看详细备份状态。
  • 将管理中心 SAML SSO 登录限制到子域。
  • 清除磁盘空间实用程序。
  • 新的深色主题和主题名称更改。

性能和弹性

  • 更快的故障转移,实现高可用性威胁防御。
  • 安全防火墙 3100/4200 的动态流卸载。
  • 高带宽加密应用程序流量可绕过不必要的入侵检查。
  • 使用 GCP 威胁防御虚拟上的环回接口接收来自 GCP 负载均衡器的健康探测。
  • 使用 FlexConfig 配置威胁防御从块耗尽自动恢复。
  • 安全防火墙 1200 出口整形器。

故障排除

  • CPU 分析器包括应用程序识别统计数据
  • 处理连接事件中的统计信息。
  • 新的 IP 流量统计。
  • Cisco RADKit 集成。

安全和强化

  • Threat Defense CLI Basic 用户的有限用户权限。

已弃用的功能

  • 已弃用:Snort 2。
  • 已弃用:访问控制策略旧接口。

选择适合您的型号

Cisco Secure Firewall Management Center

FMC 1600 | 1700

规格

  • 管理 50 个防火墙
  • 同时发现 50,000 个主机
  • 每秒处理 5,000 个事件
  • 存储 3000 万个入侵事件

FMC 2600 | 2700

规格

  • 管理 300 个防火墙
  • 同时发现 150,000 个主机
  • 每秒处理 12,000 个事件
  • 存储 6000 万个入侵事件

FMC 4600 | 4700

规格

  • 管理 750 个防火墙
  • 同时发现 600,000 个主机
  • 每秒处理 20,000 个事件
  • 存储 3 亿个入侵事件

FMC 虚拟 (FMCv)

Cisco Firewall Management Center Virtual (FMCv)

规格

  • 管理 300 个防火墙
  • 同时发现 150,000 个主机
  • 每秒处理 12,000 个事件
  • 存储 6000 万个入侵事件

Cisco Firewall Management Center Virtual (FMCv) models

Performance and functionalityFMCv(2/10/25)FMCv300
Maximum number of sensors managed2 10 25300
Maximum IPS events10 million60 million
Memory32 GB64 GB
CPU8/4 vCPUs32 vCPUs
Event storage space250 GB2.2 TB
Maximum network map size (hosts/users)50,000/50,000150,000/150,000
Maximum event rate (events per second)Varies12,000 eps
Hypervisor and cloud supportVMware, KVM, AWS, Azure, GCP, OCI, Nutanix, Hyperflex, OpenStackVMware, AWS, OCI
Supports high availabilityVMware, AWS, OCI (Not supported on FMCv2)VMware, AWS, OCI

下载地址

Secure Firewall Management Center Virtual Release 7.7.10

File InformationFilenameRelease DateSize
Firepower Management Center upgrade Do not untarCisco_Secure_FW_Mgmt_Center_Upgrade-7.7.10-3089.sh.REL.tar11-Aug-20251782.02 MB
FMCv300: KVM install packageCisco_Secure_FW_Mgmt_Center_Virtual300_KVM-7.7.10-3089.qcow211-Aug-20252598.19 MB
FMCv300: VMware install package for ESXi 6.5, 6.7, 7.0, 8.0Cisco_Secure_FW_Mgmt_Center_Virtual300_VMware-7.7.10-3089.tar.gz11-Aug-20252409.95 MB
FMCv: KVM install packageCisco_Secure_FW_Mgmt_Center_Virtual_KVM-7.7.10-3089.qcow211-Aug-20252539.63 MB
FMCv: VMware install package for ESXi 6.5, 6.7, 7.0, 8.0Cisco_Secure_FW_Mgmt_Center_Virtual_VMware-7.7.10-3089.tar.gz11-Aug-20252407.89 MB

相关产品:


更多:Cisco 产品下载链接汇总

更多:Firewall 产品链接汇总

基于51单片机,实现对直流电机的调速、测速以及正反转控制。项目包含完整的仿真文件、源程序、原理图和PCB设计文件,适合学习和实践51单片机在电机控制方面的应用。 功能特点 调速控制:通过按键调整PWM占空比,实现电机的速度调节。 测速功能:采用霍尔传感器非接触式测速,实时显示电机转速。 正反转控制:通过按键切换电机的正转和反转状态。 LCD显示:使用LCD1602液晶显示屏,显示当前的转速和PWM占空比。 硬件组成 主控制器:STC89C51/52单片机(与AT89S51/52、AT89C51/52通用)。 测速传感器:霍尔传感器,用于非接触式测速。 显示模块:LCD1602液晶显示屏,显示转速和占空比。 电机驱动:采用双H桥电路,控制电机的正反转和调速。 软件设计 编程语言:C语言。 开发环境:Keil uVision。 仿真工具:Proteus。 使用说明 液晶屏显示: 第一行显示电机转速(单位:转/分)。 第二行显示PWM占空比(0~100%)。 按键功能: 1键:加速键,短按占空比加1,长按连续加。 2键:减速键,短按占空比减1,长按连续减。 3键:反转切换键,按下后电机反转。 4键:正转切换键,按下后电机正转。 5键:开始暂停键,按一下开始,再按一下暂停。 注意事项 磁铁和霍尔元件的距离应保持在2mm左右,过近可能会在电机转动时碰到霍尔元件,过远则可能导致霍尔元件无法检测到磁铁。 资源文件 仿真文件:Proteus仿真文件,用于模拟电机控制系统的运行。 源程序:Keil uVision项目文件,包含完整的C语言源代码。 原理图:电路设计原理图,详细展示了各模块的连接方式。 PCB设计:PCB布局文件,可用于实际电路板的制作。
【四旋翼无人机】具备螺旋桨倾斜机构的全驱动四旋翼无人机:建模与控制研究(Matlab代码、Simulink仿真实现)内容概要:本文围绕具备螺旋桨倾斜机构的全驱动四旋翼无人机展开研究,重点进行了系统建模与控制策略的设计与仿真验证。通过引入螺旋桨倾斜机构,该无人机能够实现全向力矢量控制,从而具备更强的姿态调节能力和六自由度全驱动特性,克服传统四旋翼欠驱动限制。研究内容涵盖动力学建模、控制系统设计(如PID、MPC等)、Matlab/Simulink环境下的仿真验证,并可能涉及轨迹跟踪、抗干扰能力及稳定性分析,旨在提升无人机在复杂环境下的机动性与控制精度。; 适合人群:具备一定控制理论基础和Matlab/Simulink仿真能力的研究生、科研人员及从事无人机系统开发的工程师,尤其适合研究先进无人机控制算法的技术人员。; 使用场景及目标:①深入理解全驱动四旋翼无人机的动力学建模方法;②掌握基于Matlab/Simulink的无人机控制系统设计与仿真流程;③复现硕士论文级别的研究成果,为科研项目或学术论文提供技术支持与参考。; 阅读建议:建议结合提供的Matlab代码与Simulink模型进行实践操作,重点关注建模推导过程与控制器参数调优,同时可扩展研究不同控制算法的性能对比,以深化对全驱动系统控制机制的理解。
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值