Cisco Firepower Threat Defense(FTD) 소프트웨어 업그레이드는 네트워크의 보안과 기능을 유지하고 최신 Cisco 위협 방어 기술을 활용할 수 있도록 보장하는 필수적인 유지 관리 작업입니다. 이 가이드는 준비 및 실행부터 업그레이드 후 검증까지 FTD 업그레이드 프로세스 전체를 단계별로 명확하게 안내하여 위험을 줄이고 성공을 보장합니다.
Cisco FTD 소프트웨어를 업그레이드해야 하는 이유는 무엇입니까?
정기적으로 업그레이드 시스코 FTD 소프트웨어는 네트워크 보안 태세를 강화하고 새로운 기능, 성능 개선 및 중요 버그 수정에 대한 액세스를 보장합니다. 차세대 위협 방어 플랫폼인 FTD는 다음을 포함한 통합 위협 보호 기능을 제공합니다.
AMP(Advanced Malware Protection)
침입 방지 시스템 (IPS)
URL 필터링
응용 프로그램 제어
업그레이드는 종종 기능 동작에 변화를 주거나 더 이상 지원되지 않는 기능을 도입합니다. Firepower Management Center(FMC)와 같은 다른 Cisco Secure 구성 요소와의 호환성을 유지하고 일관된 정책 시행 및 가시성을 확보하려면 최신 상태를 유지하는 것이 필수적입니다.
Cisco FTD 업그레이드를 위한 필수 준비
성공적인 업그레이드의 초석은 철저한 준비입니다. 실패나 중단 위험을 최소화하려면 다음 단계를 따르세요.
1. 계획 및 타당성
배포 평가: 장치 모델을 식별하세요(예: Firepower 1000/2100, ASA 5500-X, ISA 3000, Secure Firewall 3100, Firepower 4100/9300) 및 배포 모드(HA, 클러스터링, 독립 실행형). 업그레이드 경로 검토: 특히 멀티홉 업그레이드나 Firepower 4100/9300과 같은 FXOS 기반 플랫폼의 경우 올바른 버전 경로를 결정하세요. Cisco 문서 확인:
소프트웨어 업그레이드 지침
Firepower 릴리스 노트
Cisco Secure Firewall Management Center 릴리스별 새로운 기능
2. 네트워크 및 기기 점검
액세스 요구 사항: FMC 및 FTD 어플라이언스 모두에 대한 대역 외 액세스를 보장합니다.
대역폭 계획: 대용량 패키지는 관리 네트워크에 부담을 줄 수 있으므로, 미리 소프트웨어를 업로드하세요.
가동 중지 시간 예약: 업그레이드를 수행하려면 트래픽이 적은 유지 관리 창을 선택하세요.
3. 백업 절차
업그레이드 전 백업:
FMC와 FTD 구성을 모두 안전한 위치에 백업하세요.
Firepower 4100/9300의 경우 FXOS CLI 또는 Firepower Chassis Manager를 통해 FXOS 구성을 내보냅니다.
업그레이드 후 백업: 일관성을 유지하기 위해 모든 관리 장치가 업그레이드된 후 FMC를 백업합니다.
하이퍼바이저 호환성: FTD가 VM으로 배포되는 경우, 특히 이전 VMware 환경과의 호환성을 보장합니다.
6. 최종 업그레이드 전 점검
시간 동기화: NTP 동기화를 확인하세요.
보류 중인 모든 구성 배포: 배포가 완료되지 않으면 업그레이드 문제가 발생할 수 있습니다.
준비 점검 실행: 여기에는 호환성, 디스크 공간, 실행 중인 작업 검증이 포함됩니다.
여유 디스크 공간 확인: 공간이 부족하면 업그레이드가 중단됩니다.
단계별 Cisco FTD 업그레이드 프로세스
FTD 업그레이드 프로세스는 엄격한 순서를 따릅니다. 올바른 순서대로 업그레이드를 수행해야 합니다.
1. 업그레이드 주문
FMC 퍼스트: FMC는 FTD 버전과 동일하거나 최신 버전이어야 합니다. 이전 FMC는 최신 FTD를 관리할 수 없습니다.
FTD 이전의 FXOS: Firepower 4100/9300 플랫폼에서는 먼저 FXOS를 업그레이드하십시오. HA 배포에서는 대기 섀시부터 시작하십시오.
FTD 업그레이드: HA 또는 클러스터 환경에서는 장치를 하나씩 업그레이드하세요. 대기 장치 또는 가장 중요하지 않은 장치부터 시작하세요.
2. 업그레이드 방법 선택
다음 방법 중 하나를 사용하여 업그레이드를 시작할 수 있습니다.
방법 1: FTD 업그레이드 마법사(권장)
단계별 안내:
장치 선택
패키지 업로드/복사
호환성 및 준비성 검사
업그레이드 일정
이 방법은 더 빠르고, 수동 개입이 덜 필요하며, 실패 위험을 줄이기 위해 검증을 수행합니다.
방법 2: 시스템 업데이트를 통한 수동 업그레이드
로 이동 시스템 > 업데이트
업그레이드 패키지 업로드
선택한 장치에 업그레이드 적용
이 방법은 사용자 정의 워크플로나 고급 배포에 사용할 수 있지만 준비 상태에 더욱 주의를 기울여야 합니다.
업그레이드 후 검증
업그레이드가 완료되면 안정성과 기능을 보장하기 위해 다음과 같은 업그레이드 후 점검 사항을 따르세요.
장치 버전 확인:
We Buy Orders 신청서를 클릭하세요. 장치 > 장치 관리
모든 장치에서 새로운 FTD 소프트웨어 버전을 확인하세요
장치 역할 확인:
HA/클러스터 환경에서는 업그레이드 중에 역할이 바뀌었을 수 있습니다.
원하는 토폴로지를 복원하려면 필요에 따라 조정하세요.
규칙 및 데이터베이스 업데이트:
업데이트 설치:
보안 인텔리전스 피드
침입 규칙(SRU)
취약점 데이터베이스(VDB)
업그레이드 후 구성 변경 사항 적용:
버전별 구성 수정 사항을 구현합니다.
필요한 작업에 대한 Cisco 릴리스 노트를 검토하세요.
구성 재배포:
FMC에서 재배포하여 변경 사항을 푸시하고 시행을 보장합니다.
배포 후 트래픽 정책 검토 및 검증
맺음말
Cisco Firepower Threat Defense(FTD) 업그레이드는 적절한 계획과 검증을 통해 진행하면 중요하지만 관리 가능한 프로세스입니다. 현재 구축 환경을 완벽하게 평가하고, 올바른 순서로 업그레이드를 실행하고, 철저한 검증을 통해 마무리하십시오. 이 가이드를 따르면 네트워크 관리자는 다운타임을 최소화하고, 일반적인 업그레이드 실수를 피하며, 기업 네트워크의 보안 태세를 최적으로 유지할 수 있습니다.
전문성이 신뢰다
20년 이상 • 200개 이상 국가 • 21500개 이상 고객/프로젝트
CCIE · JNCIE · NSE7 · ACDX · HPE Master ASE · Dell 서버/AI 전문가