7. Cisco NGFW and Cisco NGIPS Flashcards

1
Q

Waar staat ASA voor?

A

Adaptive Security Appliances

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Waar staat FTD voor?

A

Firepower Threat Defense

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Waar staat AMP voor?

A

Advanced Malware Protection

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Wat is het verschil tussen FirePOWER en Firepower?

A
  • FirePOWER is een service module (Sourcefire technology)
  • Firepower is een unified FTD image (met Cisco ASA features en legacy FirePOWER services)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Waar staat FMC voor? En wat kan het managen?

A

Firepower Management Center.
De ASA firePOWER, FTD en NGIPS kunnen gemanaged worden.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Op welke ASA types is het niet mogelijk om FTD te draaien?

A

ASA 5505 en 5585-X

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Wat zijn de series van de Firepower?

A
  • 1000 (Small business)
  • 2100
  • 4100
  • 9000 (9300 = large)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Noem 3 redenen waarom de legacy IPS niet geschikt is?

A
  • Moet geplaatst worden i.c.m. andere producten
  • Niet effectief
  • Hoge kosten bij ingebruikname en onderhoud
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Wat zijn de meest belangrijke capabilities van Cisco NGIPS?

A
  • Netwerk gedrag analyse
  • Application visibility
  • Identity management
  • Access control en segmentati
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Wat voegt NGIPS toe aan de legacy IPS?

A
  • L7 functionaliteit
  • Context awareness
  • Host en user awareness
  • Automated tuning en aanbevelingen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Wat maakt de ASA 5506-X, 5508-X en 5516-X bijzonder?

A

Dit zijn de enigste modellen die licenties nodig hebben middels de Adaptive Security Device Manager. ASDM managed ook de services van deze devices.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Wat is de Network File Trajectory Feature?

A

Het brengt in kaart hoe files getransferred zijn door hosts

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Wat is een security zone?

A

Een verzameling van één of meer inline, passieve, switched of routed interfaces voor het managen en classificeren van traffic

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Wat is FXOS?

A

Firepower eXtensible Operating System

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Op welke firepower devices is het niet mogelijk om een GUI te krijgen als FTD wordt geinstalleerd?

A

De 2100 serie

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Wat is de Cisco Defense Orchestrator?

A

CDO, hiermee is het mogelijk om via de cloud de firewalls te managen

17
Q

Wat betekent security context in een firewall?

A

Het is hetzelfde als VDOMs.

18
Q

Wat zijn de 2 firewall modussen?

A
  • Transparent
  • Routed
19
Q

Wat zijn de interface modussen?

A
  • Switched
  • Routed
  • Passive
  • Passive (ERSPAN - routed only)
  • Inline
  • Inline Tap
20
Q

Wat zijn de fialover mogelijkheden voor ASA en FTD?

A
  • ASA support active-standby/active-active
  • FTD support enkel active-standby
21
Q

Waarvoor wordt de state link gebruikt?

A

Voor het delen van informatie tussen de cluster firewalls

22
Q

Waarvoor wordt de failover link gebruikt en wat is aangeraden?

A

Voor het gebruik van failovers. Advies is om dezekfde interfaces te gebruiken op beide devices. Dus ook zelfde snelheid enz.

23
Q

Welke informatie wordt er gedeeld op de failover link?

A
  • Firewall state (active of standby)
  • Hellos
  • Netwerk link status
  • MAC-adres uitwisseling
  • Replicatie en sync
24
Q

Wat zijn de voorwaarden voor een cluster?

A
  • Zelfde firewall modus
  • Zelfde software
  • NTP
  • Geen DHCP of PPPoE op de interfaces