SIGN IN YOUR ACCOUNT TO HAVE ACCESS TO DIFFERENT FEATURES

FORGOT YOUR PASSWORD?

FORGOT YOUR DETAILS?

AAH, WAIT, I REMEMBER NOW!
GET SOCIAL
  • BLOG
  • SECURITY ALERTS
  • CONTATO
  • PRIVACIDADE
  • SOBRE
  • LOGIN

Brainwork

  • Certificação
  • Cisco
  • Informação
  • Linux
  • Microsoft
  • Network
  • Security
  • UC
  • Virtualização
  • Wireless
  • Home
  • Cisco
  • Convertendo ASA OS para Firepower Threat Defense (reimage)
12/05/2025

Convertendo ASA OS para Firepower Threat Defense (reimage)

Convertendo ASA OS para Firepower Threat Defense (reimage)

by André Ortega / terça-feira, 19 junho 2018 / Published in Cisco, Security

(Like a monk)

Antes de mais nada, vamos relembrar os termos utilizados, já que tivemos algumas mudanças nos últimos anos.

  • ASA: Nome dos appliances criados já há alguns anos. Hoje temos a família 5500-X.
  • ASA OS: Sistema operacional que rodava originalmente nos appliances ASA. Tem funcionalidade de firewall e VPN basicamente.
  • Firepower: Novos appliances (série 2100, 4100 e 9300), onde podemos instalar o FTD ou mesmo o ASA OS.
  • FTD (Firepower Threat Defense): Novo software (NGFW/NGIPS), que pode ser instalado nos appliances Firepower ou nos ASA.
  • FMC (Firepower Management Center): Software para gerência dos appliances que rodam FTD. Pode ser um appliance físico ou virtual.
  • FDM (Firepower Device Manager): Software para gerência local dos appliances com FTD.

O Cisco ASA foi o firewall mais vendido do mundo, e por muitos anos fez muito bem seu papel. No entanto, com as novas tecnologias e ameaças, acabou ficando obsoleto. A Cisco então adquiriu a Sourcefire, e juntou as funcionalidades do software da Sourcefire com o ASA OS, criando o FTD.

Ainda existe um modelo “híbrido”, onde podemos ter em alguns appliances o ASA OS rodando junto com o Firepower Service Module, mas esta opção tente a deixar de existir com o tempo.

Felizmente esse novo software (FTD) pode ser instalado tanto nos novos appliances (Firepower) quanto nos velhos ASA5500X. E justamente por isso, é natural fazermos a troca do ASA OS para o FTD em algum momento.

Migrando ASA5515X para FTD

Este procedimento foi executado em um ASA5515X, mas com pequenas mudanças serve também para os demais modelos (ASA 5506-X, ASA 5506W-X, ASA 5506H-X, ASA 5508-X, ASA 5512-X, ASA 5515-X, ASA 5516-X, ASA 5525-X, ASA 5545-X, ASA 5555-X, ISA 3000 e Firepower 2100).

1) Copie o arquivo de boot do FTD para o ASA, usando um TFTP Server (nos modelos ASA 5506-X, 5508-X, 5516-X, ISA 3000 é necessário usar a interface M1/1).

Copy FTD Boot Image to Flash

2) Apague todos os outros arquivos de boot do ASA, deixando apenas o que acabou de copiar.

Erase Others softwares from Flash

3) Reinicie o ASA.

Reload ASA

4) O ASA vai incializar com o novo arquivo de boot

ASA booting FTD Image

5) Digite setup e faça a configuração básica para termos acesso ao FTP Server e então instalar o FTD.

Initial Config FTD

6) Verifique a conectividade com o FTP Server.

Check FTP access

7) Copie o FTD para o ASA e então reinicie o ASA.

Install FTD Image

8) O ASA vai inicializar com o novo software (FTD), e pedirá para que mude a senha e configure a rede.

Change the password and configure FTD

9) Verifique a configuração.

Check Config

10) Pronto. A partir daqui pode acessar a interface gráfica direto no ASA (FDM, imagem abaixo) ou registrar o ASA no FMC.

FTD GUI - FDM

Importante:

  • Os modelos ASA 5506-X, ASA 5506W-X, ASA 5506H-X, ASA 5508-X, ASA 5512-X, ASA 5515-X, ASA 5516-X, ASA 5525-X, ASA 5545-X, ASA 5555-X, ISA 3000 e Firepower 2100 suportam este procedimento. Os Firepowers 4100 e 9300, também podem ser convertidos, mas temos que usar outro procedimento.
  • Também é possível fazer o reimage através da rommon.
  • O arquivo de boot do FTD para ASA 5506-X, ASA 5508-X, ASA 5516-X e ISA 3000 tem a extensão .lfbff. Já os demais modelos usam um arquivo com extensão .cdisk.
  • Este processo apaga completamente as configurações do ASA. Será necessário a reconfiguração do equipamento.
  • Nos modelos ASA 5512-X até 5555-X o FTD deve ser instalado no SSD.
  • É necessário usar a rommon 1.8 ou superior antes de migrar para FTD.
  • Não dá para fazer o upgrade da rommon depois de fazer a mudança para FTD.
  • Também é possível fazer o processo contrário (equipamento com FTD voltar para ASA OS).

Mais informações aqui.

Até a próxima.

Relacionado

Tagged under: ASA, FirePower, FTD, Reimage

About André Ortega

Formando em Processamento de Dados e Ciência da Computação. Especialista Cisco (CCNP Enterprise e CCNP Security). Dezenove anos de experiência com redes e segurança.

What you can read next

(ASA) Enviando syslog por email
Linha do tempo Cisco
Restaurando o access-point

8 Comments to “ Convertendo ASA OS para Firepower Threat Defense (reimage)”

  1. Robson Carvalho says : Acesse para responder
    20/07/2018 at 11:54

    Como consigo a imagem do FTD ? Qual o custo ?

    1. André Ortega says : Acesse para responder
      20/07/2018 at 16:41

      Olá Robson,
      você consegue baixar o software no site da Cisco, se tiver um contrato válido, sem custo.
      Para usar IPS, filtro de URL e o AMP, ai precisa adquirir as licenças.

  2. Luiz says : Acesse para responder
    29/09/2021 at 15:46

    ao fazer esse procedimento de upgrade, perde as licenças de VPN, Anyconnect.. entre outras ?

    1. André Ortega says : Acesse para responder
      17/11/2021 at 10:42

      Olá Luiz, se você já usa o modelo mais novo de licenciamento, onde adiquiriu licenças de Anyconnect, não perde.
      Se usa o modelo mais velho, que era atrelado a caixa, provavelmente precisará adquirir licenças novas.

  3. Luiz says : Acesse para responder
    30/11/2022 at 12:14

    Pelo amor de Deus cara, conseguem me arruma essa imagem ftd, não encontro em lugar nenhum.

    1. André Ortega says : Acesse para responder
      01/12/2022 at 15:01

      Olá Luiz, você pode baixar do site da Cisco.
      Não sei qual versão de software/modelo do seu equipamento, mas veja este link de exemplo.
      https://software.cisco.com/download/home/286271171/type/286306337/release/6.4.0.16

  4. Luiz says : Acesse para responder
    23/05/2023 at 17:56

    Boa tarde. André, espero que esteja bem cara. Obrigado por compartilhar o conhecimento!
    consegue me tirar está duvida, estou com o 5515-x e quando tento fazer o procedimento, pede um hd, porém meu asa não tem hd, e vi que mencionou “Nos modelos ASA 5512-X até 5555-X o FTD deve ser instalado no SSD.” você possui este HD para vender? Você ainda considera um bom equipamento para proteger uma rede? Obrigado mais um vez pelo ótimo conteúdo.

    1. André Ortega says : Acesse para responder
      12/06/2023 at 10:20

      Olá Luis,
      Usando software FTD com as devidas licenças esses equipamentos tem bom nível de proteção.
      Porém, esses hardware estão fora de linha, e não suportam as versões mais novas, então se fosse para investir seria melhor um hardware mais novo.
      Com relação ao SSD, talvez encontre no Mercado Livre ou algum site do tipo.

You must be logged in to post a comment.

POSTS RECENTES

  • Cisco Talos: Tendências em Cibersegurança em 2024
    Cisco Talos: Tendências em Cibersegurança em 2024
    12/05/2025
  • Campanha de Spam no Brasil Abusa de Ferramentas RMM: Como Proteger Sua Empresa
    Campanha de Spam no Brasil Abusa de Ferramentas RMM: Como Proteger Sua Empresa
    09/05/2025
  • Vulnerabilidade CVE-2025-20188 no Cisco IOS XE Wireless LAN Controller: Como se Proteger
    Vulnerabilidade CVE-2025-20188 no Cisco IOS XE Wireless LAN Controller: Como se Proteger
    09/05/2025
  • LockBit Hackeado: Novo Ataque ao Grupo de Ransomware
    LockBit Hackeado: Novo Ataque ao Grupo de Ransomware
    07/05/2025
  • Protegendo a Tecnologia Operacional: Mitigações Primárias Contra Ameaças Cibernéticas
    Protegendo a Tecnologia Operacional: Mitigações Primárias Contra Ameaças Cibernéticas
    07/05/2025

Tags

#Broadcom 2324 #Multicloud 2015 2017 2022 2023 2024 2350 200-301 25 anos 2560C 2960C 2960X 2975 350-050 3560-X 2009 2010 200-125 100-101 #VMwareTransformation 1 ano 1.1.1.100 10 anos 10 Gbps 100 empresas 200-120 100 Gigabit 1905 1921 1925 1941 2.0 200-101 3750-X 1900 2800 2900 2013 2011 1800 2960 3750 2960S

Arquivo

Login

  • Acessar
  • Feed de posts
  • Feed de comentários
  • WordPress.org

Acesse Também

  • Blog LabCisco
  • Café com Redes
  • Cisco IOS hints and tricks
  • Cisco Redes
  • Cisco Support Community
  • Coruja de TI
  • Homelaber Brasil
  • Internetwork Expert´s
  • Netfinders Brasil
  • Rota Default
  • TechRebels
  • The Cisco Learning Network

X

Blog: Verificando MD5 (hash) de um arquivo no Windows e Linux brainwork.com.br/2023/05/11/v… #Checksum #CiscoChampion #Hash

Hahahahah Muito bom twitter.com/TracketPacer/s…

Blog: Trocar ícone (favicon) da página guest no Cisco ISE brainwork.com.br/2023/04/24/t… #Cisco_Champion #Customização #Favicon

Blog: Cisco Champion 2023 brainwork.com.br/2023/04/10/c… #CiscoChampion

Blog: RFC 2324 (HTCPCP), conhece? brainwork.com.br/2023/04/01/r… #2324 #CiscoChampion #HTCPCP

Seguir @brainworkblog
  1. ./fernando em Aprenda Python e ganhe pontos para renovar as certificações CCNA, CCNP e CCIE
  2. André Ortega em Reset Cisco FTD (zerar FTD sem reinstalar)
  3. ALEX LIRA CAMACHO em Reset Cisco FTD (zerar FTD sem reinstalar)
  4. André Ortega em Atualizando Cisco 9300 (Install Mode)
  5. Dominique em Atualizando Cisco 9300 (Install Mode)

Entre em contato:

  • Web: www.brainwork.com.br
  • Facebook: fb.com/brainworkblog
  • Twitter: twitter.com/brainworkblog
  • Youtube: youtube.com/brainworkblog
  • Instagram: instagram.com/brainwork.blog
  • GET SOCIAL
Brainwork

© 2008 - 2022 Brainwork. Todos os direitos reservados.
Customização da página por Brainwork.

TOP
Gerenciar o consentimento
Para fornecer as melhores experiências, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento para essas tecnologias nos permitirá processar dados como comportamento de navegação ou IDs exclusivos neste site. Não consentir ou retirar o consentimento pode afetar negativamente certos recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para a finalidade legítima de permitir a utilização de um serviço específico explicitamente solicitado pelo assinante ou utilizador, ou com a finalidade exclusiva de efetuar a transmissão de uma comunicação através de uma rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento ou acesso técnico que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, conformidade voluntária por parte de seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de usuário para enviar publicidade ou para rastrear o usuário em um site ou em vários sites para fins de marketing semelhantes.
Gerenciar opções Gerenciar serviços Manage {vendor_count} vendors Leia mais sobre esses propósitos
Ver preferências
{title} {title} {title}