CÔNG TY CỔ PHẦN DỊCH VỤ CÔNG NGHỆ DATECH
Danh sách nội dung [Ẩn]
Tại sap lại nâng cấp từ Cisco Asa lên thành Cisco Firepower NGFW ?
Cisco là một công ty mạng mà nhiều chuyên gia bảo mật quen thuộc. Đối với cả thị trường doanh nghiệp và nhà cung cấp dịch vụ mạng, từ trước đến nay Cisco là nhà cung cấp giải pháp định tuyến (Routing) và chuyển mạch hàng đầu(Switching solutions). Tất cả chúng ta đều biết rằng Cisco ASA là một workhorse thực sự có rất ít sự cố và hầu như không bao giờ bị lỗi. Vậy tại sao chúng ta nên nâng cấp từ Cisco ASA lên Cisco Firepower NGFW?
Cisco đã tạo ra thiết bị Firepower, là thiết bị kế thừa và thay thế rõ ràng của ASA. Mã ASA và mã FTD (Phòng thủ Đe dọa Hỏa lực) đều được Firepower sử dụng. ASA là chương trình nền tảng, mặc dù nó thiếu các tính năng IPS và thế hệ tiếp theo tiên tiến. Mô-đun Firepower của phần mềm ASA thế hệ tiếp theo chạy nội tuyến trên nền kiến trúc hiện tại của ASA.
Thông qua Firepower, mô-đun sau đó sẽ cung cấp IPS, Phần mềm độc hại và khả năng lọc URL. Thiết bị Cisco Firepower hiện kết hợp khả năng tường lửa của mô-đun với khả năng Firepower của thiết bị Cisco Firepower để tạo ra một giải pháp duy nhất.
Phần mềm Cisco ASA vs. Firepower Threat Defense (FTD) | ||
Cisco ASA 9.9 | Cisco FTD v6.2.3 | |
NAT | √ | √ |
HA (Chủ động / Bị động) | √ | √ |
Phân cụm (Hoạt động / Hoạt động) | √ | √ |
Lộ trình | √ (OSPF, BGP, EIGRP, Static, RIP, Multicast) | √ (OSPF, BGP, EIGRP, Static, RIP, Multicast, PBR qua FlexConfig) |
Quy tắc / đối tượng ASA & FW hợp nhất | X | √ |
Quản lý trên hộp | √ | √ |
Đa ngữ cảnh | √ | X |
Phân cụm khung gầm | √ | √ |
VPN | √ (Site to Site và Remote Access) | √ (Site to Site và Remote Access) |
Hỗ trợ Hypervisor | X | √ (AWS, Vmawre, KVM, Azure) |
Hỗ trợ cấp phép thông minh | X | √ |
Các giải pháp NGIPS (Firepower 7K và 8K) và NGFW (ASA with Firepower) đều có sẵn dưới nhãn hiệu Firepower cũ. Cả ASA và Firepower sử dụng Phần mềm FTD mới đều là các giải pháp NGFW có thể được quản lý tập trung bằng cách sử dụng Firepower Management Center (FMC), trước đây được gọi là FireSIGHT Management Center . Cisco tiếp tục tiếp thị cả ASA và Thiết bị Phần cứng Firepower (2100, 4100 và 9300), nhưng rõ ràng là họ đang tập trung nhiều hơn vào Thiết bị Phần cứng Firepower (2100, 4100 và 9300), có thông số kỹ thuật cao hơn và chức năng nâng cao hơn. Rõ ràng là họ đang bắt đầu loại bỏ dần các ASA, cả phần cứng và phần mềm.
Hot Cisco Firepower Models:
1. Không chỉ là kiểm soát truy cập
Kiểm soát truy cập và lọc lưu lượng được cung cấp bởi tường lửa trạng thái Cisco ASA . Tất cả những điều này và hơn thế nữa được cung cấp bởi Cisco NGFW, bao gồm khả năng hiển thị và kiểm soát ứng dụng, cũng như khả năng hiển thị sâu về các mối đe dọa thông qua các tính năng bảo mật nâng cao được tích hợp sẵn.
2. Thời gian và độ tin cậy
Trong khi ASA được biết đến với độ tin cậy và thời gian hoạt động, Cisco NGFW mở rộng trên di sản của ASA bằng cách cung cấp độ tin cậy và thời gian hoạt động ngay cả khi các khả năng bảo mật phức tạp như NGIPS được sử dụng. Khi tính năng NGIPS của Cisco Firepower 2100 được bật, thông lượng không bị ảnh hưởng. Cuối cùng, bạn có thể tận dụng các tính năng bảo mật mạnh mẽ của tường lửa mà không phải hy sinh thông lượng mạng.
3. Một kiến trúc được thiết kế tốt
Cisco NGFW không được tạo ra trong môi trường chân không. Nó được thiết kế để hoạt động song song với các sản phẩm bảo mật khác của Cisco. Là một phần của kiến trúc Bảo mật Tích hợp của Cisco, thông tin về mối đe dọa, thông tin chính sách và dữ liệu sự kiện được chia sẻ trên tất cả các hệ thống bảo mật của Cisco. Điều này có ý nghĩa vì một số lý do.
Đối với người mới bắt đầu, những tích hợp này cung cấp cho bạn thông tin chi tiết bổ sung về các vectơ tấn công khác nhau, từ điểm cuối đến điểm cuối, cho phép bạn phản ứng nhanh hơn với các cuộc tấn công. Do đó, nếu một công cụ bảo mật duy nhất phát hiện ra mối đe dọa ở một vị trí, tất cả các công cụ bảo mật khác sẽ được cảnh báo và sẽ tự động ngăn chặn mối đe dọa trên toàn bộ mạng mở rộng.
Khi dòng sản phẩm ASA mất dần đi và dòng thiết bị Firepower ngày càng trở nên phổ biến, bạn nên xem dòng Firepower có thể hỗ trợ bạn tốt nhất như thế nào. Có nhiều lựa chọn để sử dụng và triển khai, và dòng Firepower là sự lựa chọn đáng tin cậy và mạnh mẽ cho không chỉ một trung tâm dữ liệu mà còn cho các doanh nghiệp vừa hoặc nhỏ.
Nếu bạn muốn đặt mua Firewall, chào mừng bạn đến thăm: https://datech.vn/firewall-cisco