Настройка Cisco ASA 5516-X FirePOWER
Наша компания специализируется на оказании профессиональных услуг по обеспечению информационной безопасности - мелкого, среднего и крупного бизнеса. Мы предлагаем современные и надежные ИТ-решения, которые позволяют осуществлять управление доступом к сети Интернет и осуществлять защиту сети от внешних угроз. Портфель компетенций включает в себя внедрение, настройку и последующую поддержку следующих направлений: 1. Сетевые
Техническая
Оформите заявку на сайте, мы свяжемся с вами в ближайшее время и ответим на все интересующие вопросы.
|
Заказать услугу
|
Наша компания специализируется на оказании профессиональных услуг по обеспечению информационной безопасности - мелкого, среднего и крупного бизнеса. Мы предлагаем современные и надежные ИТ-решения, которые позволяют осуществлять управление доступом к сети Интернет и осуществлять защиту сети от внешних угроз. Портфель компетенций включает в себя внедрение, настройку и последующую поддержку следующих направлений: 1. Сетевые системы контроля доступа - межсетевые экраны Firewall и системы обнаружения/предотвращения вторжений (IPS/IDS):
2. Безопасность данных (Data Secreсy) - сетевые системы защиты данных, в том числе на уровне конечных устройств:
3. Контроль доступности данных:
Только сейчас - Бесплатная диагностика, расчёт сметы, техническая поддержка, гарантия - 2 месяца! Почта для вопросов и заявок - info@lincas.ru, sales@lincas.ru Горячая линия - Москва, Санкт-Петербург: +7 (499) 703-43-50, +7 (812) 309-84-39 |
Многфункциональное устройство Cisco ASA 5516-X – это представитель новой линейки обеспечивающих безопасность аппаратов средней цены. Вся система уместилась в небольшой короб, который удобно установить на рабочий стол или закрепить на стене. Установка межсетевого экрана – это надёжная оборона от последних вредоносных ПО и других угроз.
Особенности
Высокий уровень защиты в ASA 5516-X достигается благодаря специальным возможностям:
- Проверка сети на глубоком уровне.
- Проведение анализа уровня защищённости подключаемых устройств.
- Изучение и оценка каждого из потоков.
- Возможность передачи звуковых сообщений и видео посредством vpn.
Расширенные и превосходящие функции
Cisco ASA 5516-X обладает рядом преимуществ перед предшествующими моделями. В первую очередь – присутствие firepower service, которые представляют совокупность опций.
Опция |
Особенность |
Межсетевой экран |
Защита от вторжений и угроз, в том числе не известных ранее, ликвидация воздействий. Доступ к сетям vpn от производителя; безграничные возможности маршрутизации, контроля и преобразования адресов. |
Контекстный анализ |
Мониторинг проходящего через поток контекста, передаваемого мобильными приложениями и устройствами. |
Сортировка URL |
Контроль над приложениями, данными геолакации и пр. Применение аналогичной политики безопасности. |
Отчётность |
Автоматические настройки упрощают обязанности администратора. Отчёты с деталями об угрозах и атаках выдаются регулярно. |
Удалённое управление через виртуальную сеть |
На базе IOS или ANDROID, клиенты сети могут воспользоваться приложением на любом расстоянии и управлять настройками. |
CSI |
Защита сайтов в режиме реального времени. |
Основные эксплуатационные и технические показатели
Характеристика | Показатель |
Наивысший уровень пропускной способности во время наблюдений за приложениями | 850 Мбит/сек |
Аналогичная процедура + NGIPS | 600 Мбит/сек |
Одновременные сессии | До 250 тыс. |
Разрешённое количество ежесекундных новых соединений | До 20 тыс. |
Характеристики технических способностей
Функция | Показатель |
Наивысший уровень пропускной способности во время проверки AVC | При учёте состояния до 1,8Гбит/сек |
Аналогичная процедура, но многопротокольная AVC | 900 Мбит/сек, учитывая состояние |
Использование 3DES/AES шифрования в пропускной способности VPN | 250 Мбит/сек |
Количество узлов или пользователей | Без ограничений |
Архитектура системы | Многошинная |
Жёсткий накопитель | 100 гигабайт |
Подключение FLASH | USB типа А и USB2.0 |
Серийные порты | 1 RJ-45 и Mini USB |
Возможные недостатки
Безупречная защита достигается путём жертвования некоторыми возможностями оборудования. В первую очередь страдает производительность. Небольшое устройство обладает множеством функций, которые обеспечивают максимальную защиту от угроз и атакующих ПО. Решить эту проблему легко – отключив функции, не используемые.
В качестве побочных эффектов для пользователей, специально созданных администратором, ограничение в использовании некоторых программ или сайтов. Запрет посещений определённых сайтов для некоторых групп пользователей может потребовать и блокировки дополнительных приложений или программ, которые будут использовать эти же порты для подключения.
Заключение
Максимальная защита приватной сети и её пользователей достигается благодаря всем вышеуказанным возможностям. Новейшие методы исключения возможности проникновения вирусов и других угроз внутрь сети из внешних источников позволят наилучшим образом предохранить от потери информацию на всех подключенных к приватной сети устройствах.