7. Cisco NGFW and Cisco NGIPS Flashcards
Waar staat ASA voor?
Adaptive Security Appliances
Waar staat FTD voor?
Firepower Threat Defense
Waar staat AMP voor?
Advanced Malware Protection
Wat is het verschil tussen FirePOWER en Firepower?
- FirePOWER is een service module (Sourcefire technology)
- Firepower is een unified FTD image (met Cisco ASA features en legacy FirePOWER services)
Waar staat FMC voor? En wat kan het managen?
Firepower Management Center.
De ASA firePOWER, FTD en NGIPS kunnen gemanaged worden.
Op welke ASA types is het niet mogelijk om FTD te draaien?
ASA 5505 en 5585-X
Wat zijn de series van de Firepower?
- 1000 (Small business)
- 2100
- 4100
- 9000 (9300 = large)
Noem 3 redenen waarom de legacy IPS niet geschikt is?
- Moet geplaatst worden i.c.m. andere producten
- Niet effectief
- Hoge kosten bij ingebruikname en onderhoud
Wat zijn de meest belangrijke capabilities van Cisco NGIPS?
- Netwerk gedrag analyse
- Application visibility
- Identity management
- Access control en segmentati
Wat voegt NGIPS toe aan de legacy IPS?
- L7 functionaliteit
- Context awareness
- Host en user awareness
- Automated tuning en aanbevelingen
Wat maakt de ASA 5506-X, 5508-X en 5516-X bijzonder?
Dit zijn de enigste modellen die licenties nodig hebben middels de Adaptive Security Device Manager. ASDM managed ook de services van deze devices.
Wat is de Network File Trajectory Feature?
Het brengt in kaart hoe files getransferred zijn door hosts
Wat is een security zone?
Een verzameling van één of meer inline, passieve, switched of routed interfaces voor het managen en classificeren van traffic
Wat is FXOS?
Firepower eXtensible Operating System
Op welke firepower devices is het niet mogelijk om een GUI te krijgen als FTD wordt geinstalleerd?
De 2100 serie
Wat is de Cisco Defense Orchestrator?
CDO, hiermee is het mogelijk om via de cloud de firewalls te managen
Wat betekent security context in een firewall?
Het is hetzelfde als VDOMs.
Wat zijn de 2 firewall modussen?
- Transparent
- Routed
Wat zijn de interface modussen?
- Switched
- Routed
- Passive
- Passive (ERSPAN - routed only)
- Inline
- Inline Tap
Wat zijn de fialover mogelijkheden voor ASA en FTD?
- ASA support active-standby/active-active
- FTD support enkel active-standby
Waarvoor wordt de state link gebruikt?
Voor het delen van informatie tussen de cluster firewalls
Waarvoor wordt de failover link gebruikt en wat is aangeraden?
Voor het gebruik van failovers. Advies is om dezekfde interfaces te gebruiken op beide devices. Dus ook zelfde snelheid enz.
Welke informatie wordt er gedeeld op de failover link?
- Firewall state (active of standby)
- Hellos
- Netwerk link status
- MAC-adres uitwisseling
- Replicatie en sync
Wat zijn de voorwaarden voor een cluster?
- Zelfde firewall modus
- Zelfde software
- NTP
- Geen DHCP of PPPoE op de interfaces