Cisco Secure Firewall пропонує широкий набір для інтеграцій основних мережевих функцій і безпеки мережі, створюючи найбезпечнішу архітектуру. Як результат – повний портфель безпеки, що захищає мережі, програми та користувачів у всьому світі. Використання потужностей Cisco в ЦОД, філіях і хмарних середовищах дають змогу доповнити мережеву інфраструктуру рішенням Secure Firewall, що гарантує безпеку світового класу скрізь, де вона потрібна
Інвестувавши в пристрій NGFW, клієнт матиме надійний захист навіть від найскладніших загроз, водночас не спричиняючи шкоди продуктивності під час перевірки зашифрованого трафіку. Крім того, інтеграція з іншими рішеннями Cisco забезпечує широкий і глибокий функціонал продуктів безпеки, які працюють вкупі для кращого моніторингу подій безпеки в минулому, сьогоденні та майбутньому й швидшого знешкодження загроз. Брандмауери Cisco забезпечують кращий захист мережі від дедалі складніших наборів загроз.
Наразі продуктову лінійку Cisco Secure Firewall доповнено новими пристроями серії 3100. Ця серія — сімейство з чотирьох пристроїв безпеки, що забезпечують надійний захист від загроз. Кожна модель має високу продуктивність для кількох випадків використання брандмауера, навіть якщо ввімкнено розширені функції загрози. Такий рівень продуктивності є можливим завдяки злагодженому дуету сучасної архітектури процесора та спеціального обладнання, яке оптимізує функції брандмауера й забезпечує такий функціонал: криптоприскорювач, що пришвидшує масові криптографічні операції й обробляє пакети перед ПЗ брандмауера; зашифрований SSD-диск із можливістю дублювання для організації RAID1; Flow Accelerator — спеціально побудований контур для забезпечення прискорення та розвантаження потоку.
Серія 3100 підтримує кластеризацію для максимальної продуктивності, а також вирізняється більшою щільністю портів, що дає змогу розширити можливості використання. Діапазон пропускної здатності брандмауера: від інтернету до центру обробки даних і приватної хмари — 17-45 Gbps (AVC+IPS) та 8-22,4 Gbps IPSec VPN.
Продуктивність і швидкість обробки трафіку в моделях серії 3100 значно вища, ніж у Cisco Secure Firewall 2100, що досягається завдяки більш потужній та, розуміється, дорожчій апаратній платформі. Але чи варто порівнювати серії 3100 та 2100? Чи буде нова серія заміною для молодшої серії пристроїв?
Наразі Cisco позиціонує це як доповнення модельного ряду. Однак якщо й розглядати серію 3100 як заміну, коли справа доходить до оновлення, то це має бути комплексне порівняння вартості, продуктивності та архітектури. Отже, вочевидь у більшості випадків розширення модельного ряду Secure Firewall дасть змогу не тільки збільшити швидкість оброблення трафіку, а й оптимізувати витрати на це збільшення.
За потреби кожен пристрій цієї серії може бути конфігуровано у 24 мережеві інтерфейси (максимальна кількість) із використанням відповідних мережевих модулів.
Платформи серії 3100 використовують ПЗ ASA або Firewall Threat Defense (FTD). Платформи може бути розгорнуто в режимах як брандмауера, так і виділеного IPS, надаючи всі переваги Cisco Secure Firewall.
Оскільки загрози та мережі стають дедалі складнішими, необхідно мати правильні інструменти для захисту даних, програм і мереж. Брандмауери Cisco потужні й гнучкі, аби бути на крок попереду загроз. Вони пропонують продуктивність на додачу до унікальних апаратних можливостей для перевірки зашифрованого трафіку.
3110 |
3120 |
3130 |
3140 |
|
Інтегроване введення-виведення |
8 × 10 M/100 M/1 G BASE-T |
8 × 10 M/100 M/1 G BASE-T |
8 × 10 M/100 M/1 G BASE-T |
8 × 10 M/100 M/1 G BASE-T |
Мережеві модулі |
8 x 1/10 G |
8 x 1/10 G |
8 x 1/10/25 G, 4 х 40 G |
8 × 1/10/25 G, 4 × 40 G |
Максимальна кількість інтерфейсів |
До 24 загальних портів Ethernet (8 × 1 G RJ-45, 8 × 1/10 G SFP та мережевий модуль) |
До 24 загальних портів Ethernet (8× 1 G RJ-45, 8 × 1/10 G SFP та мережевий модуль) |
Загалом до 24 портів Ethernet (8 × 1 G RJ-45, 8 × 1/10/25 G SFP та мережевий модуль) |
Загалом до 24 портів Ethernet (8 × 1 G RJ-45, 8 × 1/10/25 G SFP та мережевий модуль) |