Cisco FMC چیست؟
Cisco Firepower Management Center یا FMC پلتفرم مدیریت متمرکز فایروالهای Cisco Secure Firewall Threat Defense است. مدیران شبکه از طریق این کنسول میتوانند Access Control Policy، Intrusion Policy، URL Filtering، Application Control، Malware Policy و تنظیمات چند فایروال را از یک محیط واحد مدیریت کنند.
FMC علاوه بر اعمال Policy، رویدادهای امنیتی، Connection Event ها، هشدارهای IPS، وضعیت Health تجهیزات و اطلاعات مربوط به کاربران و Applicationها را جمعآوری و تحلیل میکند. این پلتفرم بهصورت Appliance سختافزاری، Virtual Appliance و در برخی معماریها روی زیرساخت Cloud قابل استقرار است.
برای آشنایی با لایسنس Cisco FMC باید بگوییم که FMC مدیریت متمرکزی جهت کنترل ابزارهای سیسکو NGIPS و سرویس های سیسکو ASA with FirePOWER را فراهم آورده است، که شامل اعمال سیاست گذاری های مبتنی بر قوانین و پیشخوان پیشرفته مدیریتی شامل گزارش ها و تحلیل های دلخواه است.

مدلهای قدیمی FireSIGHT Management Center
- FS750: امکان پشتیبانی تا ۱۰ ابزار مدیریتی (شامل NGIPS و سیسکو ASA) و در کل تا ۲۰ میلیون رویداد IPS را دارد.
- FS2000: امکان پشتیبانی تا ۷۰ ابزار مدیریتی و تا ۶۰ میلیون رویداد IPS را دارد.
- FS4000: امکان پشتیبانی تا ۳۰۰ ابزار مدیریتی و تا ۳۰۰ میلیون رویداد IPS را دارد.
- ابزارهای مجازی FMC: امکان پایش کل زیرساخت مجازی را دارد و تا ۲۵ ابزار مدیریتی و ۱۰ میلیون رویداد IPS را ثبت می کند.
مرکز مدیریت سیسکو فایرپاور (که پیشتر با نام FireSIGHT Management Center شناخته می شد) یک مرکز مدیریت عصبی به منظور انتخاب و کنترل محصولات امنیتی سیسکو در سیستم عامل های مختلف است، این مرکز مدیریت کامل و یکپارچهای بر فایروال ها، کنترل برنامه ها، پیشگیری از نفوذ، فیلترینگ URL و AMP، را ارائه می دهد.
مدلهای جدید Cisco Secure Firewall Management Center
نسل جدید Appliance های سختافزاری FMC شامل مدلهای زیر است:
| مدل | حداکثر Sensor تحت مدیریت | کاربرد کلی |
|---|---|---|
| FMC 1800 | 50 | شبکههای کوچک و متوسط |
| FMC 2800 | 300 | سازمانها و دیتاسنترهای بزرگ |
| FMC 4800 | 1500 | محیطهای بسیار بزرگ و توزیعشده |
ظرفیت واقعی باید براساس تعداد Firewallها، نرخ تولید Event، تعداد Hostها و حجم دادههای امنیتی انتخاب شود. اطلاعات رسمی سری x800 ظرفیتهای متفاوت FMC 1800، FMC 2800 و FMC 4800 را مشخص میکند.
FMC در یک نگاه
- نقش اصلی: مدیریت متمرکز فایروالهای Cisco FTD
- مدل استقرار: سختافزاری، مجازی و Cloud
- کاربردها: Policy Management، IPS، URL Filtering و Monitoring
- تجهیزات تحت مدیریت: Cisco Secure Firewall Threat Defense
- جایگزین مدیریت محلی: مناسب محیطهای دارای چند Firewall
- روش لایسنس: وابسته به FMCv، دستگاههای مدیریتشده و Subscriptionهای امنیتی
قابلیت های اصلی Cisco Firepower Management Center

مرکز مدیریت سیسکو فایرپاور یک واسط گرافیکی ساده برای اعمال سیاست گذاری ها به منظور کنترل دسترسی و محافظت در برابر حملات ارائه می دهد که با AMP و تکنولوژی sandboxing ادغام شده و ابزاری مناسب جهت شناسایی و ردیابی بدافزارها در سراسر شبکه را فراهم کرده است. مرکز مدیریت تمامی این قابلیت ها را در یک ابزار به صورت یک پارچه ارائه می دهد که به راحتی امکان مدیریت فایروال جهت کنترل نرم افزارها به منظور بررسی و بازسازی شبکه در هنگام وجود بدافزارها را فراهم می کند.
محصولات Firepower (مرکز مدیریت Firepower و دستگاه های مدیریت شده) دارای لایسنس هایی برای عملکرد اساسی هستند، اما برخی از ویژگی ها همانطور که در این بخش توضیح داده می شود، نیاز به لایسنس جداگانه یا اشتراک خدمات دارند. نوع لایسنس محصولات شما (Smart یا Classic) به نرم افزاری که استفاده می کنید بستگی دارد نه به سخت افزاری که در آن کار می کنید. مرکز مدیریت Firepower به شما این امکان را می دهد تا لایسنسهای سیسکو را به دستگاه های مدیریت شده اختصاص دهید و قابلیت مدیریت لایسنس ها را برای سیستم اجرایی کنید.
رابط کاربری، قابلیتها و مسیرهای Configuration ممکن است میان نسخههای مختلف FMC متفاوت باشند. پیش از Upgrade یا تغییر Policy باید Compatibility Guide، Release Notes و مستندات نسخه نصبشده بررسی شوند.
سخت افزار FMC
برای مدیریت دستگاه ها، نیازی به لایسنس های اضافی یا اشتراکهای خدماتی برای مدیریت دستگاههای نیست.
آشنایی با FMC مجازی
مرکز مدیریت Firepower Virtual دارای لایسنس های اضافی است. به طور کلی، مرکز مدیریت Firepower Virtual برای هر دستگاه مدیریتی نیاز به لایسنس دارد. اگر FMCv deviceهای Firepower Threat Defense را که در high availability pair (دسترسی بالا) کانفیگ شده اند، مدیریت می کنید، شما هنوز هم برای هر device به یک entitlement نیاز دارید. (نه entitlement برای pair)
شرایط لازم برای لایسنس FMC
آشنایی با FMC به شما کمک می کند تا لایسنس ها را به دستگاه های مدیریت شده اختصاص دهید و برای سیستم مدیریت کنید. در multi-instance deployments برای هر ماژول امنیتی به یک entitlement نیاز دارید. به طور استاندارد connected Smart Licensing، این لایسنس ها دائمی هستند. در Specific License Reservation، این لایسنس ها مبتنی بر مدت است. یک FMC single می تواند دستگاه هایی را که نیاز به لایسنس های کلاسیک دارند و لایسنس های هوشمند نیاز دارند، مدیریت کند. باید هر نوع لایسنس به صورت جداگانه پیکره بندی شود.


تفاوت FMC و FDM چیست؟
FDM یا Firepower Device Manager رابط مدیریت محلی یک Firewall است و معمولاً برای محیطهای کوچک یا مدیریت مستقل یک دستگاه استفاده میشود. در مقابل، FMC امکان تعریف و اعمال متمرکز Policy، تجمیع Eventها، گزارشگیری و مدیریت چندین FTD را فراهم میکند.
یک FTD در یک زمان تحت مدیریت FMC یا FDM قرار میگیرد؛ بنابراین انتخاب روش مدیریت باید پیش از طراحی Policy و Deployment مشخص شود.
تفاوت FMC و FTD چیست؟
FTD سیستمعامل امنیتی اجراشده روی Firewall است و ترافیک شبکه را براساس Policyها پردازش میکند. FMC خود Firewall نیست؛ بلکه پلتفرمی است که تنظیمات، Policyها، Eventها و وضعیت چند FTD را بهصورت متمرکز مدیریت میکند.
محتویات Evaluation License
همه عملکردها با لایسنس Evaluation در دسترس نیستد، عملکرد تحت Evaluation License ممکن است جزئی باشد و انتقال از لایسنس Evaluation به لایسنس های استاندارد ممکن است یکپارچه نباشد. به عنوان مثال، اگر دستگاه های Firepower Threat Defense را در یک cluster تنظیم کرده و از evaluation license به اسمارت لایسنس تغییر دهید، هنگام اجرای تغییر، سرویس قطع می شود. برای دستگاه های مدیریت شده، لایسنس های مورد نیاز شما ( Smart یا Classic) به نرم افزاری که در دستگاه اجرا می شود بستگی دارد.
جمع بندی
لایسنس FMC یا Firepower Management Center، برای مدیریت و کنترل متمرکز دستگاههای امنیتی Cisco Firepower مورد استفاده قرار میگیرد. آشنایی با FMC این امکان را به کاربران میدهد تا دستگاههای امنیتی مختلف را از طریق یک رابط کاربری مرکزی، مدیریت و نظارت کنند. با استفاده از لایسنس FMC، میتوانند به بهبود امنیت شبکه خود بپردازند، سیاستهای امنیتی را اعمال کنند، رویدادهای امنیتی را مانیتور کنند و گزارشهای کاملی از وضعیت امنیتی شبکه تهیه کنند. لایسنسهای FMC به صورت مختلفی ارائه میشوند و بسته به نیاز کاربر، میتواند نوع مناسب را انتخاب کند. این لایسنسها به تعداد دستگاههای تحت مدیریت، ویژگیهای مورد نیاز و مدت زمان استفاده بستگی دارند.
سوالات متداول Cisco FMC
آیا FMC برای مدیریت یک فایروال نیز قابل استفاده است؟
بله؛ اما برای یک Firewall کوچک، FDM ممکن است سادهتر باشد. ارزش اصلی FMC در مدیریت متمرکز چند FTD، گزارشگیری و تجمیع Eventها مشخص میشود.
آیا FMC ترافیک کاربران را عبور میدهد؟
خیر. ترافیک از FTD عبور میکند. FMC مسئول تعریف Policy، مانیتورینگ، تحلیل Eventها و مدیریت دستگاههاست.
آیا FMCv به لایسنس نیاز دارد؟
بله. ظرفیت FMCv براساس Entitlement و تعداد Deviceهای قابل مدیریت تعیین میشود. Subscriptionهای امنیتی FTD نیز جداگانه بررسی میشوند.
آیا قطع ارتباط FMC باعث قطع ترافیک FTD میشود؟
معمولاً FTD پردازش ترافیک را با آخرین Policy اعمالشده ادامه میدهد؛ اما مدیریت، Deployment تنظیمات جدید و ارسال Eventها ممکن است تحت تأثیر قرار گیرد.
آیا یک FTD میتواند همزمان با FMC و FDM مدیریت شود؟
خیر. دستگاه باید تحت یکی از این دو روش مدیریتی قرار گیرد.
آیا FMC از High Availability پشتیبانی میکند؟
بله. بسته به مدل، نسخه و معماری، FMC میتواند بهصورت High Availability پیادهسازی شود.
برای نوشتن دیدگاه باید وارد بشوید.