Повний портфель безпеки Cisco Secure Firewall

Головна Огляди Повний портфель безпеки Cisco Secure Firewall
29.03.2023

Cisco Secure Firewall пропонує широкий набір для інтеграцій основних мережевих функцій і безпеки мережі, створюючи найбезпечнішу архітектуру. Як результат – повний портфель безпеки, що захищає мережі, програми та користувачів у всьому світі. Використання потужностей Cisco в ЦОД, філіях і хмарних середовищах дають змогу доповнити мережеву інфраструктуру рішенням Secure Firewall, що гарантує безпеку світового класу скрізь, де вона потрібна

Інвестиції в надійний захист

Інвестувавши в пристрій NGFW, клієнт матиме надійний захист навіть від найскладніших загроз, водночас не спричиняючи шкоди продуктивності під час перевірки зашифрованого трафіку. Крім того, інтеграція з іншими рішеннями Cisco забезпечує широкий і глибокий функціонал продуктів безпеки, які працюють вкупі для кращого моніторингу подій безпеки в минулому, сьогоденні та майбутньому й швидшого знешкодження загроз. Брандмауери Cisco забезпечують кращий захист мережі від дедалі складніших наборів загроз.

Нові пристрої Cisco Secure Firewall серії 3100

Наразі продуктову лінійку Cisco Secure Firewall ­доповнено новими пристроями серії 3100. Ця серія — сімейство з чотирьох пристроїв безпеки, що забезпечують надійний захист від загроз. Кожна модель має високу продуктивність для кількох випадків використання брандмауера, навіть якщо ввімкнено розширені функції загрози. Такий рівень продуктивності є можливим завдяки злагодженому дуету ­сучасної архітектури процесора та спеціального обладнання, яке оптимізує функції бранд­мауера й забезпечує такий функціонал: криптоприскорювач, що пришвидшує масові криптографічні операції й обробляє пакети перед ПЗ брандмауера; зашифрований SSD-диск із можливістю дублювання для організації RAID1; Flow Accelerator — спеціально побудований контур для забезпечення прискорення та розвантаження потоку.

Максимальна продуктивність

Серія 3100 підтримує кластеризацію для максимальної продуктивності, а також вирізняється більшою щільністю портів, що дає змогу розширити можливості використання. Діапазон пропускної здатності брандмауера: від інтернету до центру обробки даних і приватної хмари — 17-45 Gbps (AVC+IPS) та 8-22,4 Gbps IPSec VPN.

Збільшення швидкості й економія витрат

Продуктивність і швидкість обробки трафіку в моделях серії 3100 значно вища, ніж у Cisco Secure Firewall 2100, що досягається завдяки більш потужній та, розуміється, дорожчій апаратній платформі. Але чи варто порівнювати серії 3100 та 2100? Чи буде нова серія заміною для молодшої серії пристроїв?

Наразі Cisco позиціонує це як доповнення модельного ряду. Однак якщо й розглядати серію 3100 як заміну, коли справа доходить до оновлення, то це має бути комплексне порівняння вартості, продуктивності та архітектури. Отже, вочевидь у більшості випадків розширення модельного ряду Secure Firewall дасть змогу не тільки збільшити швидкість оброблення тра­фіку, а й оптимізувати витрати на це збільшення.

За потреби кожен пристрій цієї серії може бути конфігуровано у 24 мережеві інтерфейси (максимальна кількість) із використанням відповідних мережевих модулів.

Переваги Cisco Secure Firewall

Платформи серії 3100 використовують ПЗ ASA або Firewall Threat Defense (FTD). Платформи може бути розгорнуто в режимах як брандмауера, так і виділеного IPS, надаючи всі переваги Cisco Secure Firewall.

  • Уніфікована безпека в режимі реального часу, робоче навантаження та мережа для інтегрованого контролю серед динамічних додатків.
  • Платформний підхід до безпеки мережі, обмін і використання інформації з ключових джерел для швидшого виявлення, реагування та виправлення. Захист віддалених працівників за допомогою безпечного корпоративного доступу в будь-який час, у будь-якому місці, з будь-якого пристрою завдяки потужним можливостям запобігання загрозам, що захищають організацію, користувачів і важливі програми.
  • Право на безкоштовне використання платформи SecureX, яка передбачена в комплекті до кожного брандмауера Cisco Secure Firewall, для тісно інтегрованого підходу до безпеки, що забезпечує кореляцію загроз у портфелі Cisco Secure та прискорює реагування на інциденти.

Правильні інструменти для захисту даних

Оскільки загрози та мережі стають дедалі складнішими, необхідно мати правильні інструменти для захисту даних, програм і мереж. Брандмауери Cisco потужні й гнучкі, аби бути на крок попереду загроз. Вони пропонують продуктивність на додачу до унікальних апаратних можливостей для перевірки зашифрованого трафіку.

  • Захист від більшої кількості загроз: зупиняйте відоме та невідоме шкідливе ПЗ за допомогою системи Cisco Advanced Malware Protection та ізольованого програмного середовища (Secure Malware Analytics).
  • Пріоритезація загроз: впровадьте автоматизацію Secure IPS (NGIPS) для підвищення ефективності роботи та скорочення додаткових витрат завдяки відокремленню необхідних дій від «шуму». Пріоритезуйте загрози та покращуйте безпеку за допомогою рекомендацій політики, що ґрунтуються на вразливості мережі та повному огляді середовища. Автоматизуйте ранжування ризиків і позначки впливу, щоби швидко визначити пріоритети.
  • Узгоджена політика безпеки та видимість: оптимізуйте політику безпеки й керування пристроями в розширеній мережі та прискорюйте ключові операції з безпеки.
  • Виявляйте раніше, дійте швидше. Аналітика загроз Talos – це основа всієї екосистеми Cisco Secure, що підвищує ефективність захисту. Ця провідна в галузі аналітика загроз працює як система раннього попередження, яка постійно оновлюється з урахуванням нових загроз.
  • Інтегрований портфель безпеки: розширюйте мережеву безпеку поза межами брандмауера за допомогою захисту від шкідливих програм, маршрутизації на основі посвідчень, багатофакторної автентифікації тощо.
  • Cisco Secure Firewall Management Center дасть змогу переглядати більше контекстних даних із мережі та точно налаштовувати безпеку. Переглядайте програми, ознаки компрометації, профілі хостів, траєкторію файлів, пісочницю, інформацію про вразливість і видимість ОС на рівні пристрою.
 

3110

3120

3130

3140

Інтегроване введення-виведення

8 × 10 M/100 M/1 G BASE-T
8 × 1/10 Gbit (SFP)

8 × 10 M/100 M/1 G BASE-T
8 × 1/10 Gbit (SFP)

8 × 10 M/100 M/1 G BASE-T
8 × 1/10/25 Gbit (SFP)

8 × 10 M/100 M/1 G BASE-T
8 × 1/10 Gbit (SFP)

Мережеві модулі

8 x 1/10 G

8 x 1/10 G

8 x 1/10/25 G, 4 х 40 G

8 × 1/10/25 G, 4 × 40 G

Максимальна кількість інтерфейсів

До 24 загальних портів Ethernet (8 × 1 G RJ-45, 8 × 1/10 G SFP та мережевий модуль)

До 24 загальних портів Ethernet (8× 1 G RJ-45, 8 × 1/10 G SFP та мережевий модуль)

Загалом до 24 портів Ethernet (8 × 1 G RJ-45, 8 × 1/10/25 G SFP та мережевий модуль)

Загалом до 24 портів Ethernet (8 × 1 G RJ-45, 8 × 1/10/25 G SFP та мережевий модуль)

Меню
Каталог товарів
Каталог товарів