700-270 · Question #28
Which ruleset is used to define FirePOWER services NGIPS policies?
The correct answer is C. Snort. Cisco FirePOWER's Next-Generation Intrusion Prevention System (NGIPS) policies are built on Snort rules, the open-source intrusion detection rule language that underpins the FirePOWER engine. Snort rules define traffic inspection signatures, attack patterns, and detection logic t
Question
Which ruleset is used to define FirePOWER services NGIPS policies?
Options
- ATalos
- BClam
- CSnort
- DSniffer
How the community answered
(57 responses)- A2% (1)
- B5% (3)
- C91% (52)
- D2% (1)
Explanation
Cisco FirePOWER's Next-Generation Intrusion Prevention System (NGIPS) policies are built on Snort rules, the open-source intrusion detection rule language that underpins the FirePOWER engine. Snort rules define traffic inspection signatures, attack patterns, and detection logic that the NGIPS uses to identify and block threats.
Why the distractors are wrong:
- A. Talos - Talos is Cisco's threat intelligence research group that creates and maintains the Snort rulesets, but Talos itself is not the ruleset format.
- B. Clam - ClamAV is an open-source antivirus engine (used for malware scanning), unrelated to IPS policy definitions.
- D. Sniffer - A sniffer is a packet capture tool/technique, not a rule language or policy framework.
Memory tip: Think Snort = Signature-based rules for Security inspection. Cisco acquired Sourcefire (the creator of Snort) and built FirePOWER on top of it - so wherever you see FirePOWER/NGIPS, Snort rules are the foundation.
Topics
Community Discussion
No community discussion yet for this question.