Cisco ASA 5500系列

具備 FirePOWER 服務的(de)思科 ASA 将獨特的(de)、注重威脅防護的(de)下一(yī)代安全服務帶到思科 ASA 5500-X 系列下一(yī)代防火牆及思科 ASA 5585-X 自(zì)适應安全設備防火牆之中。它可(kě)針對已知的(de)高(gāo)級威脅提供綜合防護,包括對針對性惡意軟件攻擊與持續性惡意軟件攻擊的(de)防護(圖 1)。思科 ASA 是全世界部署最為(wèi)廣泛的(de)企業級狀态防火牆。具備 FirePOWER 服務的(de)思科 ASA 具有以

    具備 FirePOWER 服務的(de)思科 ASA 将獨特的(de)、注重威脅防護的(de)下一(yī)代安全服務帶到思科 ASA 5500-X 系列下一(yī)代防火牆及思科 ASA 5585-X 自(zì)适應安全設備防火牆之中。它可(kě)針對已知的(de)高(gāo)級威脅提供綜合防護,包括對針對性惡意軟件攻擊與持續性惡意軟件攻擊的(de)防護(圖 1)。思科 ASA 是全世界部署最為(wèi)廣泛的(de)企業級狀态防火牆。具備 FirePOWER 服務的(de)思科 ASA 具有以下綜合功能:

●   站點到站點和(hé)遠程接入 VPN 以及高(gāo)級群集可(kě)提供高(gāo)安全性、高(gāo)性能訪問和(hé)高(gāo)可(kě)用性,以确保業務連續性。

●   精細的(de)應用可(kě)視(shì)性與可(kě)控性 (AVC) 支持超過 4,000 項基于應用層和(hé)風險的(de)控制,這些控制可(kě)調用定制的(de)入侵防禦系統 (IPS) 威脅檢測策略,從而優化安全效力。

●   業內(nèi)領先的(de)具備 FirePOWER 下一(yī)代 IPS (NGIPS) 的(de)思科 ASA 可(kě)提供高(gāo)效的(de)威脅防護以及對用戶、基礎設施、應用及內(nèi)容的(de)完全情景感知,從而能夠檢測多途徑威脅并實現防禦響應的(de)自(zì)動化。

●   基于信譽和(hé)類别的(de) URL 過濾功能可(kě)提供針對可(kě)疑網絡流量的(de)綜合報警和(hé)控制功能,并可(kě)對超過 80 個種類中的(de)數億個 URL 執行策略。

●   AMP 以較低(dī)的(de)總擁有成本和(hé)出色的(de)保護價值,為(wèi)您提供業內(nèi)領先的(de)漏洞檢測效力和(hé)沙盒分析功能,可(kě)幫助您有效發現、了解并阻止其他安全層遺漏的(de)惡意軟件和(hé)新型威脅。圖片關鍵詞













前所未有的(de)網絡可(kě)視(shì)性

    具備 FirePOWER 服務的(de)思科 ASA 防火牆可(kě)通過思科 FirePOWER 管理(lǐ)中心(之前稱為(wèi)思科 FireSIGHT 管理(lǐ)中心)進行集中管理(lǐ),該管理(lǐ)工具可(kě)以為(wèi)安全團隊提供對網絡中活動的(de)全面可(kě)視(shì)性與可(kě)控性。此類可(kě)視(shì)性包括用戶、設備、虛拟機之間的(de)通信、漏洞、威脅、客戶端應用、文件和(hé)網站。整體的(de)可(kě)執行危害表現 (IoC) 與詳細的(de)網絡和(hé)終端設備事件信息相關聯,可(kě)提供針對惡意軟件感染的(de)進一(yī)步可(kě)視(shì)性。通過對整個 NGFW 部署無可(kě)匹敵的(de)可(kě)視(shì)性與可(kě)控性,思科的(de)企業級管理(lǐ)工具可(kě)幫助管理(lǐ)員降低(dī)複雜性。思科 Firepower 管理(lǐ)中心還可(kě)提供包含惡意軟件文件軌迹的(de)內(nèi)容感知功能,可(kě)幫助确定感染範圍和(hé)根本原因,從而加快補救速度。

    思科安全管理(lǐ)器可(kě)提供可(kě)擴展的(de)集中網絡運營工作流管理(lǐ)。它集成了一(yī)整套強大的(de)功能,包括策略和(hé)對象管理(lǐ)、事件管理(lǐ)、報告,以及針對思科 ASA 防火牆功能的(de)故障排除(在使用了思科 Firepower 管理(lǐ)中心的(de)情況下)。

    對于包括中小型企業部署的(de)本地(dì) On-Device 管理(lǐ),思科自(zì)适應安全設備管理(lǐ)器 (ASDM) 7.3.x 提供訪問控制和(hé)高(gāo)級威脅防禦管理(lǐ)。ASDM V 7.3.x 提供了增強型用戶界面,可(kě)快速查看相關趨勢并可(kě)細分以進行進一(yī)步分析。圖片關鍵詞


















降低(dī)了成本和(hé)複雜性

    具備 FirePOWER 服務的(de)思科 ASA 采用集成的(de)防範進行威脅防禦,從而降低(dī)了資本和(hé)運營成本以及管理(lǐ)複雜性。它可(kě)以流暢地(dì)與現有 IT 環境、工作流和(hé)網絡交換矩陣相集成。該設備系列具有高(gāo)度可(kě)擴展性,最高(gāo)速度可(kě)達多千兆,并能在物理(lǐ)和(hé)虛拟環境中的(de)分支機構、互聯網邊緣和(hé)數據中心之間實現統一(yī)、強勁的(de)安全防護。

    借助思科 Firepower 管理(lǐ)中心,管理(lǐ)員可(kě)以簡化各種操作,從而有效關聯威脅、評估威脅的(de)影響、自(zì)動調整安全策略,并輕松地(dì)将用戶身份與安全事件聯系在一(yī)起。思科 Firepower 管理(lǐ)中心可(kě)持續監控網絡的(de)實時變化。它能夠自(zì)動評估新威脅,以确定哪些威脅會對您的(de)企業造成影響。然後,它能夠重點圍繞補救做(zuò)出響應,并根據威脅變化的(de)狀況改變網絡防禦措施。它還能自(zì)動執行策略調整等關鍵安全活動,為(wèi)您節省時間和(hé)精力,并确保防禦和(hé)應對措施始終處于最佳狀态。

    思科 Firepower 管理(lǐ)中心可(kě)通過 eStreamer API 輕松地(dì)與第三方安全解決方案實現集成,從而簡化操作工作流,并與現有網絡交換矩陣完美結合。



圖片關鍵詞