Come aggiornare passo dopo passo il software Cisco Firepower Threat Defense (FTD)

Seguici:

L'aggiornamento del software Cisco Firepower Threat Defense (FTD) è un'attività di manutenzione fondamentale che garantisce che la rete rimanga sicura, funzionale e in grado di sfruttare le più recenti tecnologie Cisco di difesa dalle minacce. Questa guida illustra l'intero processo di aggiornamento FTD, dalla preparazione all'esecuzione fino alla convalida post-aggiornamento, con chiarezza passo dopo passo per ridurre i rischi e garantire il successo.

Aggiorna Cisco Firepower Threat Defense

Perché aggiornare il software Cisco FTD?

Aggiornare regolarmente il tuo Cisco Il software FTD rafforza la sicurezza della tua rete e garantisce l'accesso a nuove funzionalità, miglioramenti delle prestazioni e correzioni di bug critici. In qualità di piattaforma di difesa dalle minacce di nuova generazione, FTD offre una protezione integrata dalle minacce, tra cui:

  • Protezione avanzata dai malware (AMP)
  • Sistema di prevenzione delle intrusioni (IPS)
  • Filtro URL
  • Controllo delle applicazioni

Gli aggiornamenti spesso introducono modifiche al comportamento delle funzionalità o funzionalità obsolete. Rimanere aggiornati è essenziale per mantenere la compatibilità con altri componenti Cisco Secure, come Firepower Management Center (FMC), e garantire l'applicazione coerente delle policy e la visibilità.


Preparazione essenziale per l'aggiornamento Cisco FTD

Una preparazione accurata è la chiave per un aggiornamento di successo. Segui questi passaggi per ridurre al minimo il rischio di guasti o interruzioni:

1. Pianificazione e fattibilità

Valutare la distribuzione: Identifica i modelli del tuo dispositivo (ad esempio, Firepower 1000/2100, ASA 5500-X, ISA 3000, Secure Firewall 3100, Firepower 4100/9300) e la loro modalità di distribuzione (HA, clustering, standalone).
Esamina il percorso di aggiornamento: Determinare il percorso della versione corretto, in particolare per gli aggiornamenti multi-hop o per le piattaforme basate su FXOS come Firepower 4100/9300.
Controlla i documenti Cisco:
    • Linee guida per l'aggiornamento del software
    • Note di rilascio di Firepower
    • Nuove funzionalità di Cisco Secure Firewall Management Center per versione


2. Controlli di rete e dispositivi

  • Requisiti di accesso: Garantire l'accesso fuori banda sia agli apparecchi FMC che FTD.
  • Pianificazione della larghezza di banda: I pacchetti di grandi dimensioni possono sovraccaricare la rete di gestione; caricare il software in anticipo.
  • Pianifica i tempi di inattività: Scegliere una finestra di manutenzione con poco traffico per eseguire l'aggiornamento.


3. Procedure di backup

Backup pre-aggiornamento:
    • Eseguire il backup delle configurazioni FMC e FTD in una posizione sicura.
    • Per Firepower 4100/9300, esportare le configurazioni FXOS tramite FXOS CLI o Firepower Chassis Manager.
Backup post-aggiornamento: Eseguire il backup di FMC dopo l'aggiornamento di tutti i dispositivi gestiti per mantenere la coerenza.


4. Pacchetti software

Scarica i pacchetti: Ottenere .sh.REL.tar file da Cisco Software Center.
Opzioni di caricamento:
    • Carica direttamente tramite FMC su Sistema > Aggiornamenti.
    • Per le reti con larghezza di banda limitata, caricare su un server HTTP interno ed estrarre da lì.


5. Aggiornamenti del sistema associati

  • Aggiornamento FXOS: Necessario per l'aggiornamento FTD sulle piattaforme Firepower 4100/9300.
  • Compatibilità dell'hypervisor: Assicurare la compatibilità se FTD viene distribuito come VM, in particolare con ambienti VMware meno recenti.


6. Controlli finali prima dell'aggiornamento

  • Sincronizzazione temporale: Verificare la sincronizzazione NTP.
  • Distribuisci tutte le configurazioni in sospeso: Le distribuzioni incomplete potrebbero causare problemi di aggiornamento.
  • Eseguire controlli di prontezza: Ciò include compatibilità, spazio su disco e verifica delle attività in esecuzione.
  • Controlla lo spazio libero su disco: Se lo spazio non è sufficiente, l'aggiornamento verrà interrotto.


Procedura di aggiornamento Cisco FTD passo dopo passo

Il processo di aggiornamento FTD segue una sequenza rigorosa. È necessario eseguire gli aggiornamenti nell'ordine corretto:

1. Ordine di aggiornamento

  • FMC First: La versione FMC deve essere uguale o più recente della versione FTD. Una versione FMC più vecchia non può gestire una versione FTD più recente.
  • FXOS prima di FTD: Sulle piattaforme Firepower 4100/9300, aggiornare prima FXOS. Nelle distribuzioni HA, iniziare con lo chassis di standby.
  • Aggiornamento FTD: In ambienti HA o cluster, aggiornare i dispositivi uno alla volta. Iniziare con il dispositivo in standby o meno critico.

2. Scelta del metodo di aggiornamento

È possibile avviare gli aggiornamenti utilizzando uno dei seguenti metodi:

Metodo 1: Procedura guidata di aggiornamento FTD (consigliata)

Guida passo passo attraverso:
    • Selezione del dispositivo
    • Caricamento/copia del pacchetto
    • Controlli di compatibilità e prontezza
    • Pianificazione dell'aggiornamento
Questo metodo è più rapido, richiede meno interventi manuali ed esegue la convalida per ridurre il rischio di errori.


Metodo 2: Aggiornamento manuale tramite aggiornamenti di sistema

  • Accedere a Sistema > Aggiornamenti
  • Carica il pacchetto di aggiornamento
  • Applica l'aggiornamento ai dispositivi selezionati

Utilizzare questo metodo per flussi di lavoro personalizzati o distribuzioni avanzate, anche se richiede maggiore attenzione alla prontezza.

Convalida post-aggiornamento

Una volta completato l'aggiornamento, segui questi controlli post-aggiornamento per garantire stabilità e funzionalità:

  1. Verifica le versioni del dispositivo:
    • Vai su Dispositivi > Gestione dispositivi
    • Confermare la nuova versione del software FTD su tutti i dispositivi
  2. Controlla i ruoli del dispositivo:
    • Negli ambienti HA/cluster, i ruoli potrebbero essere stati scambiati durante l'aggiornamento
    • Regolare secondo necessità per ripristinare la topologia preferita
  3. Aggiorna regole e database:
    • Installazione aggiornata:
    • Feed di intelligence sulla sicurezza
    • Regole di intrusione (SRU)
    • Database delle vulnerabilità (VDB)
  4. Applica modifiche alla configurazione post-aggiornamento:
    • Implementare eventuali modifiche di configurazione specifiche della versione
    • Rivedere le note di rilascio di Cisco per le azioni richieste
  5. Ridistribuisci configurazioni:
    • Ridistribuire da FMC per inviare eventuali modifiche e garantire l'applicazione
    • Rivedere e convalidare le policy sul traffico dopo la distribuzione


Conclusione

L'aggiornamento di Cisco Firepower Threat Defense (FTD) è un processo critico ma gestibile se affrontato con un'adeguata pianificazione e convalida. Iniziate con una valutazione completa dell'implementazione attuale, eseguite l'aggiornamento nell'ordine corretto e concludete con una convalida approfondita. Seguendo questa guida, gli amministratori di rete possono ridurre al minimo i tempi di inattività, evitare le insidie ​​più comuni durante l'aggiornamento e mantenere un livello di sicurezza ottimale per la propria rete aziendale.

Expert

La competenza crea fiducia

Oltre 20 anni • Oltre 200 paesi • Oltre 21500 clienti/progetti
CCIE · JNCIE · NSE7 · ACDX · HPE Master ASE · Esperto di server/intelligenza artificiale Dell