Fejlett tűzfal fenyegetés-detektálással, webszűréssel és kártevők elleni védelemmel. Figyelemmel kíséri a titkosított forgalmat, és az átfogó biztonság érdekében integrálódik a Cisco XDR-rel és a Talos-szal. Cégek, fióktelepek és adatközpontok számára egyaránt alkalmas.
A Cisco Secure Firewall a modern kiberveszélyek elleni fokozott védelem biztosítására tervezett következő generációs tűzfalak komplex portfólióját képviseli. A hagyományos tűzfal funkciókat (állapotalapú ellenőrzés, NAT, VPN) fejlett biztonsági technológiákkal ötvözi, beleértve az alkalmazások mélyreható elemzését, a behatolás-megelőző rendszert (IPS), a fejlett kártevők elleni védelmet és számos más egyéb funkciót. A moduláris licencelési modellnek, a széles hardverplatform-választéknak és a rugalmas bevezetési lehetőségeknek (beleértve a virtuális és felhőalapú megoldásokat is) köszönhetően a Secure Firewall a legkülönbözőbb méretű szervezetek számára kínál megoldásokat – a fiókirodáktól kezdve a nagyméretű adatközpontokig és felhőalapú környezetekig.
Licencelési modell és kulcsfontosságú jellemzők
Essentials (Base):
- Portok és protokollok állapotának ellenőrzése
- Network Address Translation (NAT)
- Site-to-Site a Remote Access VPN
- High Availability és Clustering
- Application Visibility & Control (AVC) 7000+ alkalmazás detektálásával
- GeoLocation szűrés a származási vagy célország alapján
IPS (Threat):
- Snort 3 enginen alapuló Next-Generation Intrusion Prevention System (NGIPS)
- Security Intelligence IP és URL hírnévszűréssel
- Encrypted Visibility Engine (EVE) a titkosított forgalomban rejlő fenyegetések dekódolás nélküli detektálásához
- Riasztásokat priorizáló Impact Flags
- Recommended Rules az IPS-szabályok automatikus optimalizálásához
Malware Defense (Malware):
- Detektálás, blokkolás és malware tracking
- Secure Malware Analytics (sandboxing) integráció
- Visszamenőleges detektálás és automatizált helyreállítás
URL Filtering (URL):
- Kategóriák és hírnév alapú webforgalom szűrés
- Több száz millió URL ellenőrzése számos kategóriában
- Fejlett kategóriák a fokozott védelem és megfelelőség érdekében
Hardverplatformok és telepítési lehetőségek:
A Cisco Secure Firewall különböző forgatókönyvekhez platformok széles választékát kínálja:
- 1000-es és 1200-as sorozat: Kompakt eszközök fiókirodákba és kisebb helyszínekre, több száz Mbps és néhány Gbps közötti átviteli sebességgel.
- 3100-as sorozat: Nagy teljesítményű tűzfal VPN hardveres gyorsítással akár 45 Gbps átviteli sebességgel rendelkező edge és közép-kategóriás adatközpontokhoz.
- 4100-as és 4200-as sorozat: Nagy teljesítményű platformok akár 200 Gbps átviteli sebességű internetes edge és adatközpontok számára; választható DDoS modul támogatással.
- 9300-as sorozat: Szolgáltatók és nagy adatközpontok számára tervezett carrier-grade moduláris chassis-ként 55 Gbps-től 190 Gbps-ig terjedő átviteli sebességhez, 1 Tbps fölötti clustering lehetőséggel és választható DDoS modullal.
- Virtuális megoldás (NGFWv): Privát és nyilvános felhőkhöz (VMware, KVM, Hyper-V, AWS, Azure stb.).
Kezelési lehetőségek:
- Firewall Management Center (FMC)
- Helyszíni megoldás nagyobb számú tűzfal központi kezelésére.
- Elérhető virtuális appliance formájában is.
- Fejlett funkciók szabályzatkezeléshez, felügyelethez és jelentéskészítéshez.
- A tűzfalkezelés természetes nyelv alapú leegyszerűsítéséhez AI Asszisztenst tartalmaz.
-
Firewall Device Manager (FDM)
- Beépített webes kezelőfelület az egyes eszközök alapvető kezeléséhez.
- Kiegészítő többletköltségek nélkül, ideális az egyszerű bevezetéshez.
Security Cloud Control (korábban CDO)
- Szabályzatok és konfigurációk központi kezelésére szolgáló felhőalapú szolgáltatás.
- Cisco Cloudban futó cdFMC-t-FMC-t is tartalmaz
- Lehetővé teszi a Secure Firewalls, ASA, Meraki MX és egyéb Cisco termékek egységes kezelését
Fejlett biztonsági funkciók:
- Snort 3 IPS: Nagy teljesítményű, skálázható és testre szabható lehetőségeket kínáló új generációs nyílt forráskódú IPS motor.
- Encrypted Visibility Engine (EVE): Lehetővé teszi a fenyegetések és alkalmazások titkosított forgalom keretén belüli azonosítását anélkül, hogy szükség lenne dekódolásra.
- Security Intelligence: A Cisco Talos threat intelligence-szel végrehajtott integráció valós idejű védelmet nyújt az ismert fenyegetések és C&C szerverek ellen.
- AI asszisztens az FMC-ben: Fejlett NLP és gépi tanulási ML modelleket alkalmaz a tűzfalkezelés egyszerűsítésére – segít gyorsan megtalálni a meglévő szabályzatokat, új szabályokat létrehozni és természetes nyelv segítségével megoldani a problémákat.
Ügyfélelőnyök
Komplex láthatóság és ellenőrzés
7000+ alkalmazás felismerése mind felhasználói, mind eszközszinten, és részletes vezérlés lehetősége.
Fenyegetések elleni hatékony védelem
Több detektáló motor (IPS, AMP, URL-szűrés) és a Talos threat intelligence kombinációja.
Rugalmas alkalmazás
A platformok és licencelési lehetőségek széles választéka igazodik a szervezet igényeihez.
Következetes politikák
A FMC, Security Cloud Control vagy FDM központi kezelése egységes biztonsági politikákat biztosít különböző környezetekben.
Teljesítmény optimalizálás
A dedikált biztonsági processzorokkal felszerelt hardver minimalizálja a késleltetést és maximalizálja az átbocsátó képességet.
Egyszerűbb kezelés
Az új AI asszisztens és az IPS szabályok automatizált javaslatai növelik a biztonsági csapatok hatékonyságát.
Cisco Secure ökoszisztéma integráció
Zökkenőmentes együttműködés az XDR, Secure Endpoint, Duo és más megoldásokkal.
Cisco Secure Firewall
modern, skálázható és rugalmas hálózatvédelmi platformot kínál a folyamatosan fejlődő kiberveszélyek ellen. Moduláris licencelési modelljével, széles hardveres és virtuális eszköztámogatásával, valamint bővíthető biztonsági funkcióival (IPS, Malware Defense, URL Filtering stb.) a megoldás minden típusú szervezet számára ideális – a kis fióktelepektől a nagy szolgáltatókig. Az új AI Asszisztens a Firewall Management Centerben lehetővé teszi a tűzfal természetes nyelv alapú kezelését, megkönnyítve ezáltal a munkát nemcsak a tapasztalt rendszergazdák, hanem a kevésbé szakosodott csapatok számára is.
A Cisco Talos integrációnak és a széleskörű menedzsment lehetőségeknek (beleértve a Security Cloud Controlt is) köszönhetően a biztonság a konkrét igényeknek megfelelően testre szabható, miközben a különböző helyszínek és felhők között fenntartható az egységes és központi biztonsági politika.