7. Cisco NGFW and Cisco NGIPS Flashcards
Waar staat ASA voor?
Adaptive Security Appliances
Waar staat FTD voor?
Firepower Threat Defense
Waar staat AMP voor?
Advanced Malware Protection
Wat is het verschil tussen FirePOWER en Firepower?
- FirePOWER is een service module (Sourcefire technology)
- Firepower is een unified FTD image (met Cisco ASA features en legacy FirePOWER services)
Waar staat FMC voor? En wat kan het managen?
Firepower Management Center.
De ASA firePOWER, FTD en NGIPS kunnen gemanaged worden.
Op welke ASA types is het niet mogelijk om FTD te draaien?
ASA 5505 en 5585-X
Wat zijn de series van de Firepower?
- 1000 (Small business)
- 2100
- 4100
- 9000 (9300 = large)
Noem 3 redenen waarom de legacy IPS niet geschikt is?
- Moet geplaatst worden i.c.m. andere producten
- Niet effectief
- Hoge kosten bij ingebruikname en onderhoud
Wat zijn de meest belangrijke capabilities van Cisco NGIPS?
- Netwerk gedrag analyse
- Application visibility
- Identity management
- Access control en segmentati
Wat voegt NGIPS toe aan de legacy IPS?
- L7 functionaliteit
- Context awareness
- Host en user awareness
- Automated tuning en aanbevelingen
Wat maakt de ASA 5506-X, 5508-X en 5516-X bijzonder?
Dit zijn de enigste modellen die licenties nodig hebben middels de Adaptive Security Device Manager. ASDM managed ook de services van deze devices.
Wat is de Network File Trajectory Feature?
Het brengt in kaart hoe files getransferred zijn door hosts
Wat is een security zone?
Een verzameling van één of meer inline, passieve, switched of routed interfaces voor het managen en classificeren van traffic
Wat is FXOS?
Firepower eXtensible Operating System
Op welke firepower devices is het niet mogelijk om een GUI te krijgen als FTD wordt geinstalleerd?
De 2100 serie