Cisco Secure Firewall Management Center Virtual 7.7.12 - 思科防火墙管理中心 (FMCv)

简介: Cisco Secure Firewall Management Center Virtual 7.7.12 - 思科防火墙管理中心 (FMCv)

Cisco Secure Firewall Management Center Virtual 7.7.12 - 思科防火墙管理中心 (FMCv)

Firepower Management Center Software for ESXi & KVM

请访问原文链接:https://sysin.org/blog/cisco-fmc-7/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Cisco Secure Firewall Management Center

利用单一管理平台掌控全局

实现管理任务的集中化、简化和整合

集中化并简化您的防火墙管理和入侵防御。能够全面监控不断变化的全球网络,您可以实时管理现代应用和恶意软件爆发。

简化日常防火墙任务

Cisco Secure Firewall Management Center (之前称为 Firepower Management Center)

  • 更高可视性,更胸有成竹

    在多项任务之间轻松切换,包括管理数以百计的防火墙、控制应用以及阻止入侵尝试和恶意软件传播。

    Firewall Management Center sysin

  • 广范围实施规则

    编写策略并在网络内的多项安全控制机制中实施该策略。

    Firewall Management Center sysin

  • 简化保护

    对防火墙、应用、入侵防御以及文件和恶意软件防护进行统一管理和控制。

    Firewall Management Center sysin

  • 提供各种外型规格

    利用思科的本地硬件或从您首选的任何虚拟环境全面管理您的防火墙。在您的公有云基础设施上灵活部署相同的管理器,或利用思科的云交付解决方案进一步提高工作效率。

    Firewall Management Center sysin

新增功能

Management Center Features in Version 7.7.12

这是一个维护版本,无新增功能,修复了若干已知问题。

Management Center Features in Version 7.7.11

这是一个维护版本,取代了 7.7.10,无新增功能,修复了若干已知问题。

Management Center Features in Version 7.7.10

来自早期维护版本的功能

版本 7.7.10 还包括:

  • 将部分 Firepower 4100/9300 型号迁移到 Secure Firewall 3100/4200 (7.6.1)
  • 通过代理将 Umbrella 与防火墙管理中心集成 (7.6.1)

通用零信任网络访问(Universal ZTNA)通用零信任网络访问(Universal ZTNA)

通用零信任网络访问(Universal ZTNA)是一套综合解决方案,根据用户身份、信任和姿态提供对内部网络资源的安全访问。它确保对单个应用的访问不会自动授予对整个网络的访问权限(与远程访问 VPN 不同)。

  • 新/修改界面:策略 > 零信任应用(Policies > Zero Trust Application)
  • 要求:需要 Cisco Secure Access 和 Security Cloud Control
  • 部署限制:不支持集群设备、容器实例或透明模式
  • 支持平台:Secure Firewall 1150、3100、4100、4200 以及 Firewall Threat Defense Virtual

Management Center Features in Version 7.7.0

Firewall Management Center Demo

下面仅列出新增功能的摘要描述,限于篇幅,详细描述请参看官方文档。

平台

  • 安全防火墙 1210CP IEEE 802.3bt 支持(PoE++ 和 Hi-PoE)。
  • AWS、Azure 和 GCP 的实例。
  • 使用基于 ISO 的 cloud-init 种子为 VMware 提供无人值守的威胁防御虚拟配置。

平台迁移

  • 从 Firepower 管理中心 4600 迁移到适用于 VMware 的安全防火墙管理中心虚拟 300。

设备管理

  • 恢复配置模式用于紧急设备上配置和管理中心上的带外配置检测。
  • 使用添加到设备的基本初始配置通过注册密钥添加设备(向导)。

接口

  • 同步设备现在是同步接口。

高可用性 / 可扩展性

  • 管理中心高可用性增强。
  • 通过冗余管理器访问数据接口支持威胁防御高可用性。
  • 针对 Azure 群集的威胁防御虚拟进行自动缩放。

VPN:远程访问

  • 基于地理位置的 RA VPN。
  • 轻松配置动态访问策略的姿态评估标准。

路由

  • BGP AS 覆盖。

访问控制:威胁检测和应用程序识别

  • 根据 TLS 版本和服务器证书状态轻松阻止流量。
  • 使用 EVE(加密可视性引擎)轻松绕过与可信 URL 的低风险连接的解密。
  • 新的 EVE(加密可视性引擎)例外。
  • EVE(加密可视性引擎)仪表板增强功能。

事件记录和分析

  • 连接事件中来自 ClientHello 消息的 SNI 信息。
  • 新的连接事件原因 “待定规则匹配”。

健康监测

  • 在服务认证证书过期之前收到警报。
  • 独立配置物理接口和子接口的健康监测。

升级

  • 可以访问互联网的设备从互联网下载升级包。
  • 无需手动检查就绪情况即可升级威胁防御或底盘。
  • 升级管理中心无需手动检查就绪情况。
  • 跳过管理中心的升级后部署。
  • SRU 更新已移出管理中心升级。

管理

  • 取消威胁防御备份,查看详细备份状态。
  • 将管理中心 SAML SSO 登录限制到子域。
  • 清除磁盘空间实用程序。
  • 新的深色主题和主题名称更改。

性能和弹性

  • 更快的故障转移,实现高可用性威胁防御。
  • 安全防火墙 3100/4200 的动态流卸载。
  • 高带宽加密应用程序流量可绕过不必要的入侵检查。
  • 使用 GCP 威胁防御虚拟上的环回接口接收来自 GCP 负载均衡器的健康探测。
  • 使用 FlexConfig 配置威胁防御从块耗尽自动恢复。
  • 安全防火墙 1200 出口整形器。

故障排除

  • CPU 分析器包括应用程序识别统计数据
  • 处理连接事件中的统计信息。
  • 新的 IP 流量统计。
  • Cisco RADKit 集成。

安全和强化

  • Threat Defense CLI Basic 用户的有限用户权限。

已弃用的功能

  • 已弃用:Snort 2。
  • 已弃用:访问控制策略旧接口。

下载地址

Secure Firewall Management Center Virtual Release 7.7.12

请访问:https://sysin.org/blog/cisco-fmc-7/

File Information File Name Release Date Size
Firepower Management Center upgrade Do not untar Cisco_Secure_FW_Mgmt_Center_Upgrade-7.7.12-3.sh.REL.tar 17-Feb-2026 1780.14 MB
FMCv300: KVM install package Cisco_Secure_FW_Mgmt_Center_Virtual300_KVM-7.7.12-3.qcow2 17-Feb-2026 2595.19 MB
FMCv300: VMware install package for ESXi 6.5, 6.7, 7.0, 8.0 Cisco_Secure_FW_Mgmt_Center_Virtual300_VMware-7.7.12-3.tar.gz 17-Feb-2026 2407.17 MB
FMCv: KVM install package Cisco_Secure_FW_Mgmt_Center_Virtual_KVM-7.7.12-3.qcow2 17-Feb-2026 2536.50 MB
FMCv: VMware install package for ESXi 6.5, 6.7, 7.0, 8.0 Cisco_Secure_FW_Mgmt_Center_Virtual_VMware-7.7.12-3.tar.gz 17-Feb-2026 2404.84 MB

相关产品:


更多:Cisco 产品下载链接汇总

更多:Firewall 产品链接汇总

目录
相关文章
|
26天前
|
缓存 人工智能 自然语言处理
Prompt 缓存的四种策略:从精确匹配到语义检索
本文详解Prompt缓存四大策略(精确匹配、规范化、语义相似、分层架构),直击LLM应用成本痛点——重复调用导致API费用飙升。代码示例+架构图,助你低成本提升命中率,降本30%–90%,延迟同步优化。
123 11
Prompt 缓存的四种策略:从精确匹配到语义检索
|
21小时前
|
人工智能 IDE API
阿里云百炼 Coding Plan AI 编码订阅计划体验如何?值得买吗?
阿里云百炼Coding Plan是国内性价比最高、模型生态最丰富的AI编程订阅服务之一:支持Qwen3.5/Max/Coder、Kimi、GLM等多模型自由切换,Lite版首月仅7.9元,Pro版39.9元,额度包干、响应极速、中文优化强,无缝接入VS Code/Cursor等主流工具,是开发者首选AI编程方案。(239字)
阿里云百炼 Coding Plan  AI 编码订阅计划体验如何?值得买吗?
|
23小时前
|
人工智能 安全 Ubuntu
【保姆级教程】OpenClaw从入门到进阶!零基础部署(阿里云/本地)配置免费大模型API+10大核心Skill+避坑指南
2026年,OpenClaw(曾用名Clawdbot)的Skill生态已进入成熟爆发期,ClawHub平台收录的技能插件超数百款,但新手常陷入“选择焦虑”——不知哪些技能真正实用、如何规避安全风险、怎样按阶段搭建自动化工作流。事实上,新手无需盲目堆砌技能,聚焦10款高实用、低风险、社区强维护的核心插件,即可快速构建AI自动化基础能力,从“基础对话工具”进化为“解决实际问题的辅助助手”。
131 14
|
23小时前
|
人工智能 弹性计算 安全
别再手动跑AI了!用“龙虾”3分钟自动部署OpenClaw,老板惊呆!
阿里云“AI龙虾”支持OpenClaw一键部署:3步搞定——选镜像建轻量服务器(38元/年)、配百炼API Key(Lite版7.9元/月)、接入钉钉/飞书/微信/QQ等多平台。云端部署更安全、省电、低成本,打工人轻松实现AI自动化。
|
16天前
|
机器学习/深度学习 JSON 安全
基于品牌冒充的钓鱼攻击演化趋势与多维防御机制研究——以 Microsoft、Facebook、Roblox 为例
2025年Q4全球钓鱼攻击呈品牌集中化趋势:Microsoft首超Facebook成被冒充最多品牌,Roblox跻身第三。本文深度剖析三者技术实现、心理诱导机制与用户特征,复现钓鱼页面代码逻辑,并提出融合AI识别、FIDO2强认证与差异化安全培训的多维防御体系。(239字)
115 17
|
20天前
|
人工智能 安全 机器人
2026年零基础新手阿里云极速部署OpenClaw(Clawdbot)全流程指南
OpenClaw(曾用名Clawdbot、Moltbot)作为2026年开源AI智能体领域的标杆项目,以自然语言驱动的任务拆解、多工具集成执行、7×24小时不间断运行的核心能力,成为个人办公自动化与轻量团队协作的核心工具。其区别于传统聊天机器人的关键,在于能够实际执行系统操作、浏览器自动化、文档处理等真实任务,通过对接阿里云百炼大模型,可实现中文场景下的高精度推理与高效响应。
236 4
|
20小时前
|
存储 自然语言处理 机器人
OpenClaw 搭团队太折腾?这个 Skill 一键搞定多智能体协作
阿里云OpenClaw是专为多智能体协作设计的基座,采用Actor架构,支持Agent独立运行与消息驱动协作。针对协作规范缺失、配置复杂、过程不透明等痛点,推出agentrun-team Skill,实现“一句话建团队、自然语言下任务”,让智能体像真实员工一样高效协同。
|
21小时前
|
Linux API 数据安全/隐私保护
【喂饭级教程】1分钟OpenClaw阿里云/本地部署:百炼API配置+新手必备5大Skill分享及避坑指南
2026年,OpenClaw(曾用名Clawdbot)以“GitHub星标之王”的姿态引爆开源圈,热度甚至超越Linux。但不少新手部署后陷入困惑:明明安装成功,却只能实现基础聊天功能,无法发挥其核心价值。问题的关键在于——缺少“技能包”(Skill)的OpenClaw,就像刚出生的天才宝宝,空有潜力却没有实践能力;而5款核心Skill如同精准适配的“乐高插件”,能让它瞬间解锁实时搜索、网页操作、私人记忆、长文总结、文件管理等实战能力,从“聊天工具”进化为“全能工作伙伴”。
72 3
|
26天前
|
安全 Linux iOS开发
IDA Pro 9.3 正式版发布 - 强大的反汇编程序、反编译器和多功能调试器
IDA Pro 9.3 (macOS, Linux, Windows) - 强大的反汇编程序、反编译器和多功能调试器
497 9
IDA Pro 9.3 正式版发布 - 强大的反汇编程序、反编译器和多功能调试器
|
22小时前
|
安全 API 数据安全/隐私保护
保姆级图文教程!OpenClaw阿里云/本地1分钟部署+百炼API配置+6大类高级实战Skill及安全避坑指南
2026年,OpenClaw(曾用名Clawdbot)凭借“高扩展性+低门槛部署”成为开源圈现象级工具,GitHub下载排行飙升至第11名。但多数用户部署后陷入“只会陪聊”的困境——核心问题并非大模型能力不足,而是缺少适配场景的高级Skill(技能插件)。如同给智能手机只装系统不装APP,难以发挥真正价值。
151 14

热门文章

最新文章