Cisco Secure Firewall je komplexné portfólio firewallov novej generácie, ktoré sú navrhnuté tak, aby poskytovali vysokú úroveň ochrany pred modernými kybernetickými hrozbami. Kombinuje tradičné funkcie firewallu (stavová inšpekcia, NAT, VPN) s pokročilými bezpečnostnými technológiami vrátane hĺbkovej inšpekcie aplikácií, IPS, pokročilej ochrany pred škodlivým softvérom a ďalších. S Encrypted Visibility Engine (EVE) odhalíte hrozby a riziká aj v šifrovanej prevádzke bez nutnosti dešifrovania.
V Security Cloud Control získate AI-riadenie operácií (AIOps) s odporúčaným Best Practice, plánovanie upgradu či automatizovanú analýzu a odporúčania zmien politík. Vďaka modulárnemu licenčnému modelu, širokej škále hardvérových platforiem a flexibilným možnostiam nasadenia (vrátane virtuálnych a cloudových) poskytuje Secure Firewall riešenia pre organizácie všetkých veľkostí – od pobočiek až po rozsiahle dátové centrá a cloudové prostredia.
Nový rad CSF 200
S novými radmi CSF1200 a úplne novým radom CSF200*, ktoré prinášajú vynikajúci pomer cena/výkon, môžete vybaviť malé pobočky aj siete s nižšími nárokmi, pričom funkcie softvéru sú porovnateľné aj s tými najvýkonnejšími boxami z novo predstaveného radu CSF6100*. Všetky modely podporujú centralizované riadenie cez Security Cloud Control s dostupným cloud delivered FMC – centrálnym manažmentom, ako aj samostatnú prevádzku on-premise, kedy zariadenie môže fungovať plne autonómne bez závislosti na cloudovom alebo on-premise manažmente.
Hybrid Mesh Firewall koncept znamená, že nasadíte politiku raz a môžete ju presadzovať naprieč všetkými enforcement bodmi – fyzickými zariadeniami, virtuálmi, kontajnermi/kubernetes aj inteligentnými switchmi – všetko s jednotným prístupom, AI-odporúčaniami, automatizovanou optimalizáciou politík a vysokou viditeľnosťou aj v komplexných sieťach.
*Rada CSF6100 dostupná od Októbra 2025, rada CSF200 dostupná od Decembra 2025.
Licenčný model a kľúčové vlastnosti
Základné funkcie (Base):
- Stavová kontrola portov a protokolov
- Preklad sieťových adries (NAT)
- Site-to-Site a Remote Access VPN
- Vysoká dostupnosť a klastrovanie
- Viditeľnosť a kontrola aplikácií (AVC) detekuje viac ako 7 000 aplikácií
- Filtrovanie geolokácie na základe krajiny pôvodu alebo cieľa
IPS (Threat):
- Next-Generation Intrusion Prevention System (NGIPS) postavený na engine Snort 3
- Security Intelligence s filtrovaním reputácie IP, doménových a URL adries
- Encrypted Visibility Engine (EVE) detekuje hrozby v šifrovanej prevádzke bez dešifrovania
- Impact Flags pre prioritizáciu upozornení
- Odporúčané pravidlá pre automatickú optimalizáciu pravidiel IPS
Advanced Malware Protection (AMP):
- Detekcia, blokovanie a sledovanie škodlivého softvéru
- Integrácia so Secure Malware Analytics (sandboxing)
- Retrospektívna detekcia a automatizovaná náprava
Filtrovanie URL adries (URL):
- Filtrovanie webovej prevádzky podľa kategórií a reputácie
- Kontroluje stovky miliónov URL adries v mnohých kategóriách
- Pokročilé kategórie pre zvýšenú ochranu a súlad s predpismi
Hardvérové platformy a možnosti nasadenia:
Cisco Secure Firewall ponúka široké portfólio platforiem pre rôzne scenáre:
- Séria 200: Malé rozmerom, veľké výkonom. Najmenší desktopový model, ktorý disponuje rýchlosťou pripojenia až 1.5 Gbps pre IPS.
- Séria 1000, 1100 a 1200: Kompaktné zariadenia pre pobočky a menšie lokality s priepustnosťou od stoviek Mbps po desiatky Gbps.
- Séria 3100: Výkonný firewall pre dátové centrá menšej a strednej veľkosti s priepustnosťou až 45 Gbps, vybavený hardvérovo akcelerovanou VPN.
- Séria 4100 a 4200: Vysokovýkonná platforma pre dátové centrá a veľké firmy s priepustnosťou až 200 Gbps; s voliteľným DDoS modulom.
- Séria 6100: Ultra-vysokovýkonná platforma pre dátové centrá a veľké firmy s priepustnosťou až 400 Gbps v 2RU prevedení.
- Séria 9300: Modulárne šasi pre poskytovateľov služieb a veľké dátové centrá s priepustnosťou 55–190 Gbps na šasi, s možnosťou klastrovania viac ako 1 Tbps a voliteľným DDoS modulom.
- Virtuálne riešenie (NGFWv): Pre súkromné a verejné cloudy (VMware, KVM, Hyper-V, AWS, Azure a ďalšie).
Možnosti správy:
Firewall Management Center (FMC)
- Lokálne riešenie pre centralizovanú správu viacerých firewallov
- Dostupné aj ako virtuálne riešenie
- Pokročilé funkcie pre správu politík, monitorovanie a reportovanie
- Zahŕňa AI asistenta pre zjednodušenie správy firewallu v prirodzenom jazyku
Správca zariadení firewall (FDM)
- Vstavaný webový nástroj pre základnú správu jednotlivých zariadení
- Žiadne dodatočné náklady, vhodné pre nenáročné implementácie
Security Cloud Control (predtým CDO)
- Cloudová služba pre centralizovanú správu politík a konfigurácií
- Zahŕňa cdFMC – FMC v Cisco Cloude
- Umožňuje jednotnú správu naprieč Secure Firewall, ASA, Meraki MX a ďalšími Cisco produktmi
Pokročilé bezpečnostné funkcie:
- Snort 3 IPS: IPS systém novej generácie s otvoreným zdrojovým kódom, vysokým výkonom, škálovateľnosťou a možnosťami prispôsobenia.
- Encrypted Visibility Engine (EVE): Umožňuje identifikovať hrozby a aplikácie v šifrovanej prevádzke bez dešifrovania.
- Security Intelligence: Integrácia s Cisco Talos Threat Intelligence poskytuje ochranu v reálnom čase pred známymi hrozbami a C&C servermi.
- AI Assistant v FMC: Využíva pokročilé NLP a ML modely na zjednodušenie správy firewallu – pomáha rýchlo vyhľadávať existujúce politiky, vytvárať nové pravidlá a riešiť problémy pomocou prirodzeného jazyka.
Prínosy pre zákazníkov:
Komplexná viditeľnosť a kontrola
Detekcia viac ako 7000 aplikácií a možnosť granulárnej kontroly na úrovni užívateľov aj zariadení.
Efektívna ochrana pred hrozbami
Kombinuje viacero detekčných enginov (IPS, AMP, filtrovanie URL) a informácie o hrozbách od Talosu.
Flexibilné nasadenie
Široká škála platforiem a licenčných možností, ktoré zodpovedajú potrebám vašej organizácie.
Konzistentné politiky
Centralizovaná správa v systémoch FMC, Security Cloud Control alebo FDM zabezpečuje konzistentnosť bezpečnostných politík v rôznych prostrediach.
Optimalizácia výkonu
Hardvér so špecializovanými bezpečnostnými procesormi minimalizuje vplyv na latenciu a priepustnosť.
Zjednodušená správa
Nový AI asistent a automatizované odporúčania pravidiel IPS zvyšujú efektivitu bezpečnostných tímov.
Integrácia s ekosystémom Cisco Secure
Bezproblémovo spolupracuje s riešeniami ako XDR, Secure Endpoint, Duo a ďalšími.
Cisco Secure Firewall
Poskytuje modernú, škálovateľnú a flexibilnú platformu na ochranu sietí pred vyvíjajúcimi sa kybernetickými hrozbami. Vďaka modulárnemu licenčnému modelu, širokej škále hardvéru a virtuálnych zariadení a rozšíriteľným bezpečnostným funkciám (IPS, ochrana pred malvérom, filtrovanie URL adries atď.) ponúka riešenia pre všetky typy organizácií – od malých pobočiek až po veľkých poskytovateľov služieb.
Okrem toho nový asistent umelej inteligencie v FMC umožňuje správu firewallu v prirodzenom jazyku, čo uľahčuje prácu nielen skúseným administrátorom ale aj menej špecializovaným tímom.
Vďaka integrácii Cisco Talos a širokej škále možností správy (vrátane Security Cloud Control) je možné zabezpečenie prispôsobiť špecifickým potrebám a zároveň zachovať konzistentnú a centralizovanú bezpečnostnú politiku na viacerých miestach a cloude.
