Cisco Secure Firewall

Cisco Secure Firewall je komplexné portfólio firewallov novej generácie, ktoré sú navrhnuté tak, aby poskytovali vysokú úroveň ochrany pred modernými kybernetickými hrozbami. Kombinuje tradičné funkcie firewallu (stavová inšpekcia, NAT, VPN) s pokročilými bezpečnostnými technológiami vrátane hĺbkovej inšpekcie aplikácií, IPS, pokročilej ochrany pred škodlivým softvérom a ďalších. S Encrypted Visibility Engine (EVE) odhalíte hrozby a riziká aj v šifrovanej prevádzke bez nutnosti dešifrovania.

V Security Cloud Control získate AI-riadenie operácií (AIOps) s odporúčaným Best Practice, plánovanie upgradu či automatizovanú analýzu a odporúčania zmien politík. Vďaka modulárnemu licenčnému modelu, širokej škále hardvérových platforiem a flexibilným možnostiam nasadenia (vrátane virtuálnych a cloudových) poskytuje Secure Firewall riešenia pre organizácie všetkých veľkostí – od pobočiek až po rozsiahle dátové centrá a cloudové prostredia.

 

Hľadáte firewall ako službu hostovanú v cloude?

Pozrite si viac info o Cisco Secure Access ⇒

 

Nový rad CSF 200

S novými radmi CSF1200 a úplne novým radom CSF200*, ktoré prinášajú vynikajúci pomer cena/výkon, môžete vybaviť malé pobočky aj siete s nižšími nárokmi, pričom funkcie softvéru sú porovnateľné aj s tými najvýkonnejšími boxami z novo predstaveného radu CSF6100*. Všetky modely podporujú centralizované riadenie cez Security Cloud Control s dostupným cloud delivered FMC – centrálnym manažmentom, ako aj samostatnú prevádzku on-premise, kedy zariadenie môže fungovať plne autonómne bez závislosti na cloudovom alebo on-premise manažmente.

Hybrid Mesh Firewall koncept znamená, že nasadíte politiku raz a môžete ju presadzovať naprieč všetkými enforcement bodmi – fyzickými zariadeniami, virtuálmi, kontajnermi/kubernetes aj inteligentnými switchmi – všetko s jednotným prístupom, AI-odporúčaniami, automatizovanou optimalizáciou politík a vysokou viditeľnosťou aj v komplexných sieťach.

*Rada CSF6100 dostupná od Októbra 2025, rada CSF200 dostupná od Decembra 2025.

Licenčný model a kľúčové vlastnosti

Cisco Secure Firewall používa jasný modulárny licenčný model:

Základné funkcie (Base):

  • Stavová kontrola portov a protokolov
  • Preklad sieťových adries (NAT)
  • Site-to-Site a Remote Access VPN
  • Vysoká dostupnosť a klastrovanie
  • Viditeľnosť a kontrola aplikácií (AVC) detekuje viac ako 7 000 aplikácií
  • Filtrovanie geolokácie na základe krajiny pôvodu alebo cieľa

IPS (Threat):

  • Next-Generation Intrusion Prevention System (NGIPS) postavený na engine Snort 3
  • Security Intelligence s filtrovaním reputácie IP, doménových a URL adries
  • Encrypted Visibility Engine (EVE) detekuje hrozby v šifrovanej prevádzke bez dešifrovania
  • Impact Flags pre prioritizáciu upozornení
  • Odporúčané pravidlá pre automatickú optimalizáciu pravidiel IPS

Advanced Malware Protection (AMP):

  • Detekcia, blokovanie a sledovanie škodlivého softvéru
  • Integrácia so Secure Malware Analytics (sandboxing)
  • Retrospektívna detekcia a automatizovaná náprava

Filtrovanie URL adries (URL):

  • Filtrovanie webovej prevádzky podľa kategórií a reputácie
  • Kontroluje stovky miliónov URL adries v mnohých kategóriách
  • Pokročilé kategórie pre zvýšenú ochranu a súlad s predpismi

Hardvérové ​​platformy a možnosti nasadenia:

Cisco Secure Firewall ponúka široké portfólio platforiem pre rôzne scenáre:

  • Séria 200: Malé rozmerom, veľké výkonom. Najmenší desktopový model, ktorý disponuje rýchlosťou pripojenia až 1.5 Gbps pre IPS.
  • Séria 1000, 1100 a 1200: Kompaktné zariadenia pre pobočky a menšie lokality s priepustnosťou od stoviek Mbps po desiatky Gbps.
  • Séria 3100: Výkonný firewall pre dátové centrá menšej a strednej veľkosti s priepustnosťou až 45 Gbps, vybavený hardvérovo akcelerovanou VPN.
  • Séria 4100 a 4200: Vysokovýkonná platforma pre dátové centrá a veľké firmy s priepustnosťou až 200 Gbps; s voliteľným DDoS modulom.
  • Séria 6100: Ultra-vysokovýkonná platforma pre dátové centrá a veľké firmy s priepustnosťou až 400 Gbps v 2RU prevedení.
  • Séria 9300: Modulárne šasi pre poskytovateľov služieb a veľké dátové centrá s priepustnosťou 55–190 Gbps na šasi, s možnosťou klastrovania viac ako 1 Tbps a voliteľným DDoS modulom.
  • Virtuálne riešenie (NGFWv): Pre súkromné ​​a verejné cloudy (VMware, KVM, Hyper-V, AWS, Azure a ďalšie).

Možnosti správy:

Firewall Management Center (FMC)

  • Lokálne riešenie pre centralizovanú správu viacerých firewallov
  • Dostupné aj ako virtuálne riešenie
  • Pokročilé funkcie pre správu politík, monitorovanie a reportovanie
  • Zahŕňa AI asistenta pre zjednodušenie správy firewallu v prirodzenom jazyku

Správca zariadení firewall (FDM)

  • Vstavaný webový nástroj pre základnú správu jednotlivých zariadení
  • Žiadne dodatočné náklady, vhodné pre nenáročné implementácie

Security Cloud Control (predtým CDO)

  • Cloudová služba pre centralizovanú správu politík a konfigurácií
  • Zahŕňa cdFMC – FMC v Cisco Cloude
  • Umožňuje jednotnú správu naprieč Secure Firewall, ASA, Meraki MX a ďalšími Cisco produktmi

Pokročilé bezpečnostné funkcie:

  • Snort 3 IPS: IPS systém novej generácie s otvoreným zdrojovým kódom, vysokým výkonom, škálovateľnosťou a možnosťami prispôsobenia.
  • Encrypted Visibility Engine (EVE): Umožňuje identifikovať hrozby a aplikácie v šifrovanej prevádzke bez dešifrovania.
  • Security Intelligence: Integrácia s Cisco Talos Threat Intelligence poskytuje ochranu v reálnom čase pred známymi hrozbami a C&C servermi.
  • AI Assistant v FMC: Využíva pokročilé NLP a ML modely na zjednodušenie správy firewallu – pomáha rýchlo vyhľadávať existujúce politiky, vytvárať nové pravidlá a riešiť problémy pomocou prirodzeného jazyka.

Prínosy pre zákazníkov:

1

Komplexná viditeľnosť a kontrola

Detekcia viac ako 7000 aplikácií a možnosť granulárnej kontroly na úrovni užívateľov aj zariadení.

2

Efektívna ochrana pred hrozbami

Kombinuje viacero detekčných enginov (IPS, AMP, filtrovanie URL) a informácie o hrozbách od Talosu.

3

Flexibilné nasadenie

Široká škála platforiem a licenčných možností, ktoré zodpovedajú potrebám vašej organizácie.

4

Konzistentné politiky

Centralizovaná správa v systémoch FMC, Security Cloud Control alebo FDM zabezpečuje konzistentnosť bezpečnostných politík v rôznych prostrediach.

5

Optimalizácia výkonu

Hardvér so špecializovanými bezpečnostnými procesormi minimalizuje vplyv na latenciu a priepustnosť.

6

Zjednodušená správa

Nový AI asistent a automatizované odporúčania pravidiel IPS zvyšujú efektivitu bezpečnostných tímov.

7

Integrácia s ekosystémom Cisco Secure

Bezproblémovo spolupracuje s riešeniami ako XDR, Secure Endpoint, Duo a ďalšími.

Cisco Secure Firewall

Poskytuje modernú, škálovateľnú a flexibilnú platformu na ochranu sietí pred vyvíjajúcimi sa kybernetickými hrozbami. Vďaka modulárnemu licenčnému modelu, širokej škále hardvéru a virtuálnych zariadení a rozšíriteľným bezpečnostným funkciám (IPS, ochrana pred malvérom, filtrovanie URL adries atď.) ponúka riešenia pre všetky typy organizácií – od malých pobočiek až po veľkých poskytovateľov služieb.

Okrem toho nový asistent umelej inteligencie v FMC umožňuje správu firewallu v prirodzenom jazyku, čo uľahčuje prácu nielen skúseným administrátorom ale aj menej špecializovaným tímom.

Vďaka integrácii Cisco Talos a širokej škále možností správy (vrátane Security Cloud Control) je možné zabezpečenie prispôsobiť špecifickým potrebám a zároveň zachovať konzistentnú a centralizovanú bezpečnostnú politiku na viacerých miestach a cloude.

 

Pre viac info nás neváhajte kontaktovať

sk-sales@alef.com



Novinky: z oblasti kybernetickej bezpečnosti