Desenvolvimento do centro de gerenciamento de FireSIGHT em VMware ESXi

Documentos relacionados
Instale e configurar a gerente de rede de FindIT e a ponta de prova da rede de FindIT em uma máquina virtual de VMware

Índice. Introdução. Pré-requisitos. Requisitos

Guia de Referência Rápida IBM CMM

Configurar a gravação do atendimento usando MediaSense

Etapas da configuração inicial de sistemas de FireSIGHT

As informações neste documento são baseadas nestas versões de software:

Unidade organizacional personalizada para a integração LDAP entre o gerenciador de chamada e o diretório ativo

Filtragem URL em um exemplo da configuração de sistema de FireSIGHT

Etapas da configuração inicial de sistemas de FireSIGHT

Integração do sistema de FireSIGHT com o ISE para a autenticação de usuário RADIUS

Instalando CMX 10.5 em Cisco MSE 3365

Migração do conjunto usando o desenvolvimento da Colaboração da prima de Cisco

As informações neste documento são baseadas nestas versões de software:

Exemplo de configuração de SAML SSO da versão de gerenciador 10.5 das comunicações unificadas

Configuração do objeto da autenticação LDAP no sistema de FireSIGHT

Instale o proxy unificado Cisco virtual do SORVO (vcusp) em um host de VMware ESXi

Configurar um desenvolvimento do híbrido MRA

ISE: Mecanismos da recuperação de senha

Configuração da Alta disponibilidade na série 3 centros da defesa

Upgrade de firmware no server UCS com a utilidade da elevação do host (HUU)

IPS 7.X: Autenticação de login de usuário usando ACS 5.X como o exemplo da configuração de servidor RADIUS

Configurar o servidor de backup para o gerente das comunicações unificadas de Cisco

Configurar Certificados de server de aplicativo CA-assinados do abastecimento para aprontar o abastecimento da Colaboração

Obtenha e execute o software da recuperação no CUCM VM

CS-MARS: Adicionar o sensor do ips Cisco como um dispositivo de relatório ao exemplo de configuração CS-MARS

Instale e configurar a gerente de rede de FindIT e a ponta de prova da rede de FindIT no gerente hyper-v de Microsoft

Modelo de distribuição da elevação PCA

CIMC acesso Inband no exemplo de configuração das lâminas da série UCS-b

Recuperação de uma senha de conta SQLSvc

As informações neste documento são baseadas nestas versões de software:

Instalando CMX 10.5 em Cisco MSE 3375

Supervisor de Cisco IMC para server da série C e das E-séries

Autenticação CS com ACS e autorização com exemplo de configuração local RBAC

A instalação e configuração da nuvem privada de FireAMP

Problemas de configuração de DNS do Cisco CallManager 3.0(1)

Base de dados externo de Cisco Unified Presence Server PostgreSQL e exemplo de configuração da conformidade

Este documento descreve o procedimento para configurar a conformidade em Cisco Unified Presence Server (COPOS) com o uso de PostgreSQL para Windows.

As informações neste documento são baseadas nestas versões de software e hardware:

Kerberos com ADFS 2.0 para o utilizador final SAML SSO para o exemplo de configuração do Jabber

Instale e configurar a gerente de rede de FindIT e a ponta de prova da rede de FindIT no gerente VM VirtualBox do Oracle

Kerberos com ADFS 2.0 para o utilizador final SAML SSO para o exemplo de configuração do Jabber

Instale a ativação e as chaves de recurso em um IP GW do TelePresence

Configurar WMI no controlador do domínio do Windows para o CEM

Configurar o módulo de abertura de FirePOWER para eventos do tráfego do sistema usando ASDM (o Gerenciamento da Em-caixa)

Como configurar e pesquisar defeitos dispositivos UCCE/UCCX para o PCA

Tipos de arquivos da atualização que puderam ser instalados em um sistema de FireSIGHT

A configuração do equilibrador da carga de Citrix NetScaler para Cisco unificou o centro da inteligência (CUIC)

Configurar o CUCM para a conexão IPSec entre Nós

CUCM 9.x+ e OLMO - Upgrade de licença e instalação

Roteador Cisco como um servidor de VPN remoto usando o exemplo da configuração de SDM

Etapas para configurar o Cisco Aironet 1142 e o telefone do Wi-fi do registro 7925 com CUCM

Backup da fineza e configuração da elevação com SFTP

O módulo ASA FirePOWER (SFR) pesquisa defeitos procedimentos de geração do arquivo usando ASDM (o Gerenciamento da Em-caixa)

Instale uma chave da opção da série da via expressa através do exemplo da interface da WEB e da configuração de CLI

Configurar a decriptografia de SSL no módulo de FirePOWER usando ASDM (o Gerenciamento da Em-caixa)

Instale uma chave da liberação da suite de gerenciamento do TelePresence (TMS)

Gateway de voz SPA8800 adicionado a um exemplo de configuração da solução da edição 3000 do negócio de Cisco

Nova imagem um centro de gerenciamento de Cisco FireSIGHT e um dispositivo de FirePOWER

Sistema operacional elástico de FirePOWER (FXO) 2.2: Authentication e autorização do chassi para o Gerenciamento remoto com ACS usando o TACACS+.

VM-FEX com exemplo de configuração hyper-v

Este documento descreve como configurar a autenticação da Web a fim trabalhar com uma instalação do proxy.

Este documento descreve como setup um armazenamento das mídias de externa com índice Server(TCS) do TelePresence.

Erros de GUI 7.x expressos do gerente das comunicações unificadas

Cisco recomenda que você tem o conhecimento do CUCM e dos pontos de acesso da Cisco.

Migração do base de dados SQL TMS de um servidor SQL a um outro servidor SQL

Usando VNC para instalar o CallManager da Cisco em um servidor remoto

Acesso portal administrativo ISE com exemplo de configuração das credenciais AD

Assegure a funcionalidade virtual apropriada do grupo WSA HA em um ambiente de VMware

Integração do sistema de FireSIGHT com ACS 5.x para a autenticação de usuário RADIUS

As informações neste documento são baseadas nestas versões de software e hardware:

Cisco CallManager: Restaurando um senha de art/car perdido

Substituindo o Cisco WebAttendant/a instalação do console de atendimento do CallManager

Exemplo de configuração de SAML SSO da versão 10.5 da conexão de unidade

Conhecimento do Firewall da ferramenta de segurança (ASA) e do ASDM adaptáveis. Conhecimento do dispositivo da potência de fogo.

Configurar botões do seletor da velocidade do Cisco IP Phone com CallManager 11.X

O Microsoft SQL server 7.0 Setup a configuração para ICM 4.5.x e 4.6.x

PIX/ASA: Exemplo de configuração da característica da atualização automática do cliente do IPSec VPN

Aborto do Módulo de serviços TLS NGFW erros devido ao erro da falha ou da validação certificada do aperto de mão

Nova imagem um centro da defesa de Sourcefire e um dispositivo de FirePOWER

Configurar o acesso HTTPS para a ferramenta diagnóstica do pórtico da estrutura UCCE com certificado assinado do Certificate Authority (CA)

Ferramenta NAC: Postura do Mac OSX AV no exemplo de configuração da liberação 4.5 de Cisco NAC

Configuração do acesso remoto VPN de AnyConnect em FTD

Server virtual do Cisco TelePresence da elevação (TS) (1.13)

Configurar CIMC e instale ESXi em BE6K/7K em caso da falha catastrófica

Configurar a integração do ative directory com o dispositivo de FirePOWER para Único-Sinal-em & autenticação portal prisioneira

CUCM BATE o exemplo de configuração

Configurar o grupo de empresa para CUCM & IM/P

Servidor DNS de Microsoft Windows 2003 para o exemplo de configuração da descoberta do controlador do Wireless LAN (WLC)

Exemplo de configuração para a integração NON-segura CUCM SCCP com CUC

Armazenamento anexado direto UCS e de Zoneamento FC exemplo de configuração

Instale uma chave da liberação da série da via expressa de Cisco através do exemplo da interface da WEB e da configuração de CLI

Manual de configuração EAP-FAST da versão 1.02

Índice. Introdução. Pré-requisitos. Requisitos. Componentes Utilizados

Distribuição de segurança da Web de AnyConnect com o ASA

Este documento não se restringe a versões de software e hardware específicas.

Índice. Introdução. Pré-requisitos. Requisitos. Componentes Utilizados

Configurar configurações de sistema na ponta de prova da rede de FindIT

Backup e procedimento de restauração da edição 3000 do negócio do gerente das comunicações unificadas

Transcrição:

Desenvolvimento do centro de gerenciamento de FireSIGHT em VMware ESXi Índice Introdução Pré-requisitos Componentes Utilizados Configuração Distribua um molde OVF Potência sobre e iniciação completa Configurar as configurações de rede Execute a instalação inicial Informações Relacionadas Introdução Este documento descreve a instalação inicial de um centro de gerenciamento de FireSIGHT (igualmente conhecido como o centro da defesa) que corridas em VMware ESXi. Um centro de gerenciamento de FireSIGHT permite que você controle uns ou vários dispositivos da potência de fogo, dispositivos de Viirtual do sistema da prevenção de intrusão da próxima geração (NGIPS), e ferramenta de segurança adaptável (ASA) com serviços da potência de fogo. Nota: Este documento é um suplemento do guia e do Guia do Usuário de instalação de sistema de FireSIGHT. Para uma pergunta específica da configuração e do Troubleshooting de ESXi, refira a base de conhecimento e a documentação de VMware. Pré-requisitos Componentes Utilizados A informação neste documento é baseada nestas Plataformas: Centro de gerenciamento de Cisco FireSIGHT Dispositivo virtual do centro de gerenciamento de Cisco FireSIGHT Neste documento, um dispositivo refere estas Plataformas: Dispositivos do 7000 Series da potência de fogo de Sourcefire e dispositivos do 8000 Series Dispositivos virtuais de Sourcefire NGIPS para VMware ESXi 5500-X Series de Cisco ASA com serviço da potência de fogo As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a sua rede estiver ativa, certifique-se de que entende o impacto potencial de qualquer comando.

Configuração Distribua um molde OVF 1. Transfira o dispositivo virtual do centro de gerenciamento de Cisco FireSIGHT do local do apoio & das transferências de Cisco. 2. Extraia os índices do arquivo de tar.gz a um diretório local. 3. Conecte a seu server de ESXi com um cliente do vsphere de VMware. 4. Uma vez que você entra ao cliente do vsphere, escolha o arquivo > distribuem o molde OVF. 5. O clique consulta e encontra os arquivos que você extraiu em etapa 2. escolhe o arquivo

Sourcefire_Defense_Center_Virtual64_VMware-ESXi-X.X.X-xxx.ovf OVF e o clica em seguida. 6. Nos detalhes do molde OVF selecione, clique em seguida a fim aceitar as configurações padrão.

7. Forneça um nome para o centro de gerenciamento e clique-o em seguida.

8. Escolha um Datastore em que você quer criar a máquina virtual e a clicar em seguida. 9. Clique o botão de rádio fornecida grosso do formato para o formato do disco e clique-o em seguida.

10. Na seção do mapeamento de rede, associe a interface de gerenciamento do centro de gerenciamento de FireSIGHT a uma rede de VMware e clique-a em seguida.

11. Clique o revestimento a fim terminar o desenvolvimento do molde OVF.

Potência sobre e iniciação completa 1. Navegue à máquina virtual recém-criado. Clicar com o botão direito o nome do servidor e escolha a potência > a potência a fim carreg sobre pela primeira vez acima do server.

2. Navegue à aba do console a fim monitorar o console de servidor. O menu da bota LILO aparece. Uma vez que a verificação de dados BIOS é bem sucedida, o processo de inicialização começa. A primeira bota pôde tomar o tempo adicional terminar enquanto a base de dados de configuração é inicializada pela primeira vez.

Uma vez que completo, você pôde ver uma mensagem para nenhum tal dispositivo. 3. A imprensa entra a fim obter uma alerta de login. Configurar as configurações de rede 1. Na alerta de login Sourcefire3D, use estas credenciais para entrar: Para a versão 5.xNome de usuário: adminsenha: SourcefirePara a versão 6.x e mais recentenome de usuário: adminsenha: Admin123Dica: Você poderá mudar a senha padrão no processo da instalação inicial no GUI. 2. A configuração inicial da rede é feita com um script. Você precisa de executar o script como um usuário de raiz. A fim comutar ao usuário de raiz, inscreva o comando su - do sudo junto com a senha Sourcefire. Exercite o cuidado quando registrado na linha de comando do centro de gerenciamento como um usuário de raiz.admin@sourcefire3d:~$ sudo su -Password: 3. A fim começar a configuração de rede, entre no script da configurar-rede como a raiz. Você será pedido para fornecer um endereço IP de gerenciamento, um netmask, e um gateway padrão. Uma vez que você confirma os ajustes, o serviço de rede reinicia. Em consequência, a interface de gerenciamento vai para baixo e volta então.

Execute a instalação inicial 1. Depois que as configurações de rede são configuradas, abra um navegador da Web e consulte ao IP configurado através de HTTPS (https://192.0.2.2 neste exemplo). Autentique o certificado do padrão SSL se alertado. Use estas credenciais a fim entrar:para a versão 5.x Nome de usuário: adminsenha: SourcefirePara a versão 6.x e mais recentenome de usuário: adminsenha: Admin123 2. Na tela que segue, todas as seções de configuração GUI são opcionais à exceção da mudança da senha e da aceitação dos termos de serviço. Se a informação é sabida, recomenda-se usar o assistente de configuração a fim simplificar a configuração inicial do centro de gerenciamento. Uma vez que configurado, o clique aplica-se a fim aplicar a configuração ao centro de gerenciamento e aos dispositivos registrados. Uma breve visão geral das opções de configuração é como segue:senha da mudança: Permite que você mude a senha para a conta admin do padrão. Exige-se para mudar a senha. Configurações de rede: Permite que você altere as configurações de rede previamente configuradas do IPv4 e do IPv6 para a interface de gerenciamento do dispositivo ou da máquina virtual.configurações de tempo: Recomenda-se que você sincronização o centro de gerenciamento com uma fonte segura NTP. Os sensores IPS podem ser configurados com a política de sistema para sincronizar seu tempo com o centro de gerenciamento. Opcionalmente, a hora e a zona de hora (fuso horário) do indicador podem ser ajustadas manualmente.importações de retorno da atualização da regra: As atualizações de retorno da regra do Snort Enable e instalam opcionalmente agora durante a instalação inicial.atualizações de retorno de Geolocation: As atualizações de retorno da regra do geolocation Enable e instalam opcionalmente agora durante a instalação inicial.backup automáticos: Backup da configuração automática da programação.ajustes da licença: Adicionar a licença de recurso.registro do dispositivo: Permite que você adicione, licencie, e aplique políticas iniciais do controle de acesso aos dispositivos preregistered. O hostname/endereço IP de Um ou Mais Servidores Cisco ICM NT e a chave do registro devem combinar o endereço IP de Um ou Mais Servidores Cisco ICM NT e a chave do registro configurados no módulo ips da potência de fogo.contrato de licença do utilizador final: A aceitação do EULA é

exigida. Informações Relacionadas Guia de início rápido virtual do centro de gerenciamento da potência de fogo para VMware, versão 6.0 Suporte Técnico e Documentação - Cisco Systems