Fejlett tűzfal fenyegetés-detektálással, webszűréssel és kártevők elleni védelemmel. Figyelemmel kíséri a titkosított forgalmat, és az átfogó biztonság érdekében integrálódik a Cisco XDR-rel és a Talos-szal. Cégek, fióktelepek és adatközpontok számára egyaránt alkalmas.

A Cisco Secure Firewall a modern kiberveszélyek elleni fokozott védelem biztosítására tervezett következő generációs tűzfalak komplex portfólióját képviseli. A hagyományos tűzfal funkciókat (állapotalapú ellenőrzés, NAT, VPN) fejlett biztonsági technológiákkal ötvözi, beleértve az alkalmazások mélyreható elemzését, a behatolás-megelőző rendszert (IPS), a fejlett kártevők elleni védelmet és számos más egyéb funkciót. A moduláris licencelési modellnek, a széles hardverplatform-választéknak és a rugalmas bevezetési lehetőségeknek (beleértve a virtuális és felhőalapú megoldásokat is) köszönhetően a Secure Firewall a legkülönbözőbb méretű szervezetek számára kínál megoldásokat – a fiókirodáktól kezdve a nagyméretű adatközpontokig és felhőalapú környezetekig.

Licencelési modell és kulcsfontosságú jellemzők

A Cisco Secure Firewall jól áttekinthető, moduláris licencelési modellt alkalmaz:

Essentials (Base):

  • Portok és protokollok állapotának ellenőrzése
  • Network Address Translation (NAT)
  • Site-to-Site a Remote Access VPN
  • High Availability és Clustering
  • Application Visibility & Control (AVC) 7000+ alkalmazás detektálásával
  • GeoLocation szűrés a származási vagy célország alapján

IPS (Threat):

  • Snort 3 enginen alapuló Next-Generation Intrusion Prevention System (NGIPS)
  • Security Intelligence IP és URL hírnévszűréssel
  • Encrypted Visibility Engine (EVE) a titkosított forgalomban rejlő fenyegetések dekódolás nélküli detektálásához
  • Riasztásokat priorizáló Impact Flags
  • Recommended Rules az IPS-szabályok automatikus optimalizálásához

Malware Defense (Malware):

  • Detektálás, blokkolás és malware tracking
  • Secure Malware Analytics (sandboxing) integráció
  • Visszamenőleges detektálás és automatizált helyreállítás

URL Filtering (URL):

  • Kategóriák és hírnév alapú webforgalom szűrés
  • Több száz millió URL ellenőrzése számos kategóriában
  • Fejlett kategóriák a fokozott védelem és megfelelőség érdekében

Hardverplatformok és telepítési lehetőségek:

A Cisco Secure Firewall különböző forgatókönyvekhez platformok széles választékát kínálja:

  • 1000-es és 1200-as sorozat: Kompakt eszközök fiókirodákba és kisebb helyszínekre, több száz Mbps és néhány Gbps közötti átviteli sebességgel.
  • 3100-as sorozat: Nagy teljesítményű tűzfal VPN hardveres gyorsítással akár 45 Gbps átviteli sebességgel rendelkező edge és közép-kategóriás adatközpontokhoz.
  • 4100-as és 4200-as sorozat: Nagy teljesítményű platformok akár 200 Gbps átviteli sebességű internetes edge és adatközpontok számára; választható DDoS modul támogatással.
  • 9300-as sorozat: Szolgáltatók és nagy adatközpontok számára tervezett carrier-grade moduláris chassis-ként 55 Gbps-től 190 Gbps-ig terjedő átviteli sebességhez, 1 Tbps fölötti clustering lehetőséggel és választható DDoS modullal.
  • Virtuális megoldás (NGFWv): Privát és nyilvános felhőkhöz (VMware, KVM, Hyper-V, AWS, Azure stb.).

Kezelési lehetőségek:

  • Firewall Management Center (FMC)
    • Helyszíni megoldás nagyobb számú tűzfal központi kezelésére.
    • Elérhető virtuális appliance formájában is.
    • Fejlett funkciók szabályzatkezeléshez, felügyelethez és jelentéskészítéshez.
    • A tűzfalkezelés természetes nyelv alapú leegyszerűsítéséhez AI Asszisztenst tartalmaz.
  • Firewall Device Manager (FDM)

    • Beépített webes kezelőfelület az egyes eszközök alapvető kezeléséhez.
    • Kiegészítő többletköltségek nélkül, ideális az egyszerű bevezetéshez.

  • Security Cloud Control (korábban CDO)

    • Szabályzatok és konfigurációk központi kezelésére szolgáló felhőalapú szolgáltatás.
    • Cisco Cloudban futó cdFMC-t-FMC-t is tartalmaz
    • Lehetővé teszi a Secure Firewalls, ASA, Meraki MX és egyéb Cisco termékek egységes kezelését

  • Fejlett biztonsági funkciók:

    • Snort 3 IPS: Nagy teljesítményű, skálázható és testre szabható lehetőségeket kínáló új generációs nyílt forráskódú IPS motor.
    • Encrypted Visibility Engine (EVE): Lehetővé teszi a fenyegetések és alkalmazások titkosított forgalom keretén belüli azonosítását anélkül, hogy szükség lenne dekódolásra.
    • Security Intelligence: A Cisco Talos threat intelligence-szel végrehajtott integráció valós idejű védelmet nyújt az ismert fenyegetések és C&C szerverek ellen.
    • AI asszisztens az FMC-ben: Fejlett NLP és gépi tanulási ML modelleket alkalmaz a tűzfalkezelés egyszerűsítésére – segít gyorsan megtalálni a meglévő szabályzatokat, új szabályokat létrehozni és természetes nyelv segítségével megoldani a problémákat.

    Ügyfélelőnyök

    1

    Komplex láthatóság és ellenőrzés

    7000+ alkalmazás felismerése mind felhasználói, mind eszközszinten, és részletes vezérlés lehetősége.

    2

    Fenyegetések elleni hatékony védelem

    Több detektáló motor (IPS, AMP, URL-szűrés) és a Talos threat intelligence kombinációja.

    3

    Rugalmas alkalmazás

    A platformok és licencelési lehetőségek széles választéka igazodik a szervezet igényeihez.

    4

    Következetes politikák

    A FMC, Security Cloud Control vagy FDM központi kezelése egységes biztonsági politikákat biztosít különböző környezetekben.

    5

    Teljesítmény optimalizálás

    A dedikált biztonsági processzorokkal felszerelt hardver minimalizálja a késleltetést és maximalizálja az átbocsátó képességet.

    6

    Egyszerűbb kezelés

    Az új AI asszisztens és az IPS szabályok automatizált javaslatai növelik a biztonsági csapatok hatékonyságát.

    7

    Cisco Secure ökoszisztéma integráció

    Zökkenőmentes együttműködés az XDR, Secure Endpoint, Duo és más megoldásokkal.

    Cisco Secure Firewall

    modern, skálázható és rugalmas hálózatvédelmi platformot kínál a folyamatosan fejlődő kiberveszélyek ellen. Moduláris licencelési modelljével, széles hardveres és virtuális eszköztámogatásával, valamint bővíthető biztonsági funkcióival (IPS, Malware Defense, URL Filtering stb.) a megoldás minden típusú szervezet számára ideális – a kis fióktelepektől a nagy szolgáltatókig. Az új AI Asszisztens a Firewall Management Centerben lehetővé teszi a tűzfal természetes nyelv alapú kezelését, megkönnyítve ezáltal a munkát nemcsak a tapasztalt rendszergazdák, hanem a kevésbé szakosodott csapatok számára is.

    A Cisco Talos integrációnak és a széleskörű menedzsment lehetőségeknek (beleértve a Security Cloud Controlt is) köszönhetően a biztonság a konkrét igényeknek megfelelően testre szabható, miközben a különböző helyszínek és felhők között fenntartható az egységes és központi biztonsági politika.

    Ingyenes DEMO

     

    This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.