ASA Series 5500 от Cisco для защиты сетей

1174

Cisco Systems официальным пресс-релизом объявила о выпуске Adaptive Security Appliance (ASA) 5500 Series, инновационного семейства многофункциональных устройств защиты, которые помогают предотвращать атаки, не позволяя им распространиться по сети. Они управляют сетевым трафиком и трафиком приложений, обеспечивают надежную связь через виртуальную частную сеть (VPN) и в интегрированной сетевой среде на основе оборудования Cisco снижают совокупную стоимость владения, характерную для систем обеспечения безопасности подобного уровня.

Ключевой компонент недавно анонсированного этапа Adaptive Threat Defense стратегии безопасности Cisco Self-Defending Network (SDN), семейство ASA 5500 Series включает в себя продукты Cisco ASA 5510, 5520 и 5540. Эти устройства предназначены для самых разных заказчиков от предприятий малого и среднего бизнеса до крупных корпораций и призваны обеспечить масштабируемость интегрированных сервисов и унифицированное управление ими для высокопроизводительной и одновременной работы многих механизмов безопасности без усложнения процесса их эксплуатации.

Новые решения опираются на средства безопасности, присутствующие в лидирующих семействах продуктов Cisco PIX Security Appliance, IPS 4200 Series и VPN 3000 Concentrator. Кроме того, ASA 5500 Series предлагает широкий спектр сервисов VPN, которые обеспечивают защищенный дистанционный доступ с применением технологий IPSec и SSL VPN, а также сервисов передачи данных на большие расстояния с гарантированным качеством обслуживания (QoS). Эти продукты открывают богатые возможности для IP-интеграции и обеспечивают поддержку QoS, маршрутизации, IPv6 и широковещательной рассылки, что позволяет включать их в структуру сети без ущерба для обычного трафика и бизнес-приложений.

Cisco ASA 5500 Series содержит развитые механизмы адаптивной защиты от угроз (Adaptive Threat Defense), включая методы защиты от неизвестных угроз (Anti-X), методы защиты бизнес-приложений (Application security) и методы контроля и защиты сети (Network containment and control), которые обеспечивают унифицированную и полную защиту всех важных ресурсов предприятия от несанкционированных действий. Заказчики получают средства защиты сети от многих неизвестных угроз и для борьбы с компьютерными червями и вирусами, средства защиты от шпионского/рекламного ПО, средства анализа трафика, средства выявления активности хакеров и предотвращения вторжений, а также средства предупреждения атак «отказ в обслуживании» (Denial of Service, DoS) — всё это сосредоточено в одном устройстве, которое также включает в себя встроенную подсистему корреляции событий безопасности.

Механизмы защиты бизнес-приложений, встроенные в ASA 5500, обеспечивают усиленный контроль и управление, гарантируя своевременную и надежную защиту сетевых бизнес-приложений. Эти службы осуществляют контроль за деятельностью программ peer-to-peer (P2P), интенсивно поглощающих трафик, таких как Kazaa и Интернет-пейджеров (Instant Messaging, IM), управляют доступом к Web-страницам, проверяют защищенность и целостность основных бизнес-приложений, таких как системы управления базами данных, и решают многочисленные специфические задачи защиты Voice over IP (VoIP) и мультимедиа-служб.

Помимо этого, ASA 5500 Series предлагает службы контроля и защиты сети, обеспечивающие контроль за действиями пользователей и сегментацию корпоративной сети, а также контроль доступа к бизнес-приложениям и потоков сетевого трафика. К этим службам относится межсетевой экран с технологией инспекции пакетов с учетом состояния протокола (stateful inspection firewall) на уровнях 2-7, который позволяет заказчикам следить за состоянием всех сетевых коммуникаций и помогает предотвратить несанкционированный доступ к сети. ASA 5500 поддерживает также механизм виртуальных межсетевых экранов, который обеспечивает сегментацию сети и масштабируемость сетевых служб при снижении стоимости развертывания решения.

ASA 5500 предлагает богатый набор механизмов обеспечения конфиденциальности трафика — IPSec и SSL, интегрированных с описанными выше адаптивными технологиями защиты от угроз. Это помогает гарантировать, что VPN-соединение не станет проводником таких угроз, как черви, вирусы и сетевые атаки. Объединение IPSec и SSL VPN в одном устройстве делает их хорошо приспосабливаемыми к любому сценарию применения VPN, включая конфигурации «точка-точка», удаленный доступ к корпоративной сети и доступ к сети партнера или экстранет. Посредством единственного устройства и управляемой инфраструктуры заказчики могут обеспечить высокозащищенный дистанционный доступ к сети для любого удалённого пользователя. ASA 5500 могут быть интегрированы и с существующими кластерами Cisco VPN3000 Concentrator, что позволяет заказчикам использовать имеющиеся у них структуры VPN, внедряя самые передовые службы VPN и безопасности.

Единая интегрированная сетевая среда на основе решений от Cisco даёт кроме того возможность наращивания сервисов посредством программного обеспечения и аппаратных модулей, стандартизацию платформы на разных объектах, упрощенный процесс эксплуатации с использованием общей службы управления и мониторинга для множества сервисов безопасности, а также упрощенный процесс поиска и устранения неисправностей. Профиль сервисов устройства позволяет осуществлять оптимизацию под определенную инфраструктуру и определенные функции, так что заказчики могут стандартизовать устройство защиты ASA 5500 Series для многих областей применения в сети. Такой адаптивный подход «одно устройство, много назначений» сокращает число платформ, которые надо устанавливать и администрировать, и в то же время создает общую среду эксплуатации и управления для всех этих устройств. Это упрощает конфигурирование, мониторинг, техническое обслуживание и обучение персонала службы безопасности.

Многие из унифицированных служб управления, доступных на Cisco ASA 5500, реализуются через Adaptive Security Device Manager, который осуществляет управление одним устройством, и через Cisco Security Management Suite для управления несколькими устройствами. Adaptive Security Device Manager — это интегрированный менеджер устройства на базе Web, который обеспечивает конфигурирование всех защитных механизмов и VPN-сервисов. Он может применяться для небольших внедрений, содержащих до десяти устройств, и обеспечивает общий контроль за состоянием устройства и служб, а также составление отчетов.

Cisco Management Security Suite предназначен для более крупных сетей и предлагает мощные средства управления на базе правил многосервисными, многофункциональными и территориально распределенными конфигурациями. Эта система поддерживает гибридные платформы, в которых могут использоваться разные приложения, маршрутизаторы и коммутаторы, а также предлагает средства для отслеживания обновлений и управления ими в многопользовательской среде или в подразделении. Вместе все эти средства управления гарантируют заказчикам полный набор инструментов администрирования для управления объединенными службами защиты на одном или нескольких устройствах.

14 мая 2005

08:37

Ctrl
ПредыдущаяСледующая

Все новости за сегодня

Представлена операционная система Android 8.0 Oreo : Google представила Android Oreo9

Nikon сосредоточится на поддержке в камерах видео 8K : Другой приоритет — выпуск медицинского оборудования14

В конфигурацию ноутбука Acer Nitro 5 Spin входит процессор Intel Core восьмого поколения: Продажи новинки должны начаться в октябре, по цене $9993

Серия массивов твердотельных накопителей IntelliFlash N пополнила каталог Tegile Systems: Производитель называет IntelliFlash N первым унифицированным массивом NVMe корпоративного класса

TowerJazz и Tacoma Semiconductor Technology договорились построить фабрику в Китае: Израильская компания поделится опытом, Tacoma Semiconductor Technology возьмет на себя расходы1

Новому смартфону Apple iPhone приписывают способность распознать лицо пользователя «за миллионные доли секунды»: Кроме того, 3D-сканер будет использоваться в приложениях дополненной реальности23

DockCase — чехол и стыковочная станция для ноутбука Apple MacBook Pro: Минимальный взнос, позволяющий надеяться на получение DockCase в ноябре 2017 года, равен $793

Представлен смартфон Xiaomi Redmi Note 5A, который оснастили 16-мегапиксельной фронтальной камерой : Xiaomi Redmi Note 5A оценён в 135 долларов 2

Системная плата Asus B250 Expert Mining оснащена 19 слотами расширения PCIe и тремя 24-контактными разъемами питания: Системная плата Asus B250 Expert Mining предназначена для добычи криптовалют13

Inno3D будет снимать с гарантии видеокарты, повреждённые в процессе майнинга : Inno3D не будет ремонтировать или менять видеокарты майнеров12

34% всех оплат в США к 2022 году будут проведены бесконтактным способом : Бесконтактные методы проведения платежей будут набирать популярность 31

Cisco приобретает компанию Springpath за 320 млн долларов: Покупка Springpath обойдётся Cisco в 320 млн долларов2

Глобальный запуск голосового помощника Samsung Bixby может состояться уже завтра: Завтра Samsung может запустить Bixby во многих странах мира2

Смартфон Samsung Galaxy A5 Pro может получить больше оперативной памяти, чем международная версия Galaxy S8: Samsung Galaxy A5 Pro будет основан на SoC Snapdragon 660

Старшая модификация смартфона Samsung Galaxy Note8 в Китае будет стоить около 1200 долларов: В Китае за Samsung Galaxy Note8 будут просить до 1200 долларов15

Появилось первое изображение объектива Olympus M.Zuiko Digital 17mm F1.2 Pro [Обновлено]: Новый объектив будет представлен одновременно с камерой Olympus OM-D E-M10 Mark III13

Рынок технологий обработки естественной речи к 2025 году достигнет 22,3 млрд долларов: Аналитики Tractica прогнозируют быстрый рост рынка технологий обработки естественной речи 6

Представлена видеокарта Asus ROG Strix RX VEGA64 OC Edition: Asus анонсировала 3D-карту ROG Strix RX VEGA64 OC Edition2

Рынок DRAM во втором квартале 2017 года достиг 16,51 млрд долларов, доля Samsung превысила 46%: По сравнению с первым кварталом рынок DRAM вырос на 17%12

Опубликованы «живые» фото смартфона Motorola Moto X4: Ожидается выпуск двух вариантов устройства2

Представлены процессоры Intel Core восьмого поколения, в рамках которого компания выпустит три различных семейства CPU: В восьмое поколение CPU Intel Core войдут решения Kaby Lake Refresh, Coffee Lake и Cannonlake 33

Фотогалерея дня: «шпионские» снимки компонентов смартфона Apple iPhone следующего поколения: Анонс смартфона Apple iPhone следующего поколения ожидается этой осенью35

Qualcomm расширяет сотрудничество с TSMC и другими тайваньскими компаниями: В числе партнеров Qualcomm названы Acer, Foxconn Electronics, Compal Electronics и Wistron

Карты памяти Adata ICFS314 соответствуют спецификациям CFast 2.0: Карты памяти Adata ICFS314 выпускаются объемом от 32 до 512 ГБ

Появились сведения о цене устройства Samsung Gear Fit2 Pro: Предположительно, умный браслет Samsung Gear Fit2 Pro будет представлен 23 августа

Процессоры Intel Core восьмого поколения будут заметно производительнее своих предшественников: Первые ноутбуки на процессорах Intel Core восьмого поколения должны появиться на рынке в сентябре58

В Samsung Galaxy Note 8 не будут использоваться аккумуляторы ATL: Специалисты не ожидают, что такое положение вещей нанесет сильный удар по ATL

Гарнитура виртуальной реальности HTC Vive подешевела до $599: Гарнитура конкурентов Oculus Rift стоит на 100 долларов меньше

Появились первые сведения о GPU AMD Radeon Vega 8 Mobile и Radeon Vega 10 Mobile: Графические процессоры AMD Radeon Vega Mobile интегрированы в APU Raven Ridge 12

Смартфон Meizu M6 Note с SoC Snapdragon 625 замечен в базе данных Geekbench: Анонс Meizu M6 Note намечен на 23 августа

Смартфон Meiigoo S8+ получит изогнутый дисплей и 8 ГБ ОЗУ: Что-то подсказывает, что в плане дизайна он будет похож на флагман южнокорейской компании Samsung3

Основная часть стартовой партии SoC Snapdragon 845 будет предназначена для Samsung Galaxy S9: Стоит констатировать, что по сути речь идет о повторении ситуации, которая наблюдалась весной этого года с SoC Snapdragon 8353

Названы даты начала приема предварительных заказов и начала отгрузки смартфонов Samsung Galaxy Note8: Анонс Samsung Galaxy Note8 ожидается 23 августа14

АС Google Home научилась воспроизводить музыку по Bluetooth : Функциональность работает в тестовом режиме, поэтому в некоторых случаях наблюдается прерывание воспроизведения3

Huawei распродает запасы смартфонов Mate 9, готовясь к анонсу Mate 10: Huawei Mate 9 Pro с 4 ГБ ОЗУ и 64 ГБ флэш-памяти в данный момент подешевел почти на 150 долларов 2

Uber может возглавить бывший директор General Electric: Uber сузила круг потенциальных руководителей компании до трех человек2

Инженер Samsung утверждает, что концепт смартфона Xiaomi Mi Mix 2 не может быть реальностью: Источник также сообщает, что соотношение сторон дисплея Xiaomi Mi Mix 2 сменится с 17:9 на 18:93

Ограниченная серия консолей Project Scorpio будет стоить столько же, сколько и Xbox One X: В продажу Project Scorpio и обычная версия Xbox One X поступят 7 ноября 2017 года5

Смартфон Xiaomi A1, выпущенный в рамках программы Android One, будет основан на модели Mi 5X: Xiaomi готовит смартфон A19

Мобильные процессоры Core i5 и Core i7 линейки Coffee Lake-U будут четырёхъядерными: CPU Core i5-8250U будет иметь четыре ядра3

Появилось первое изображение новой модели умного термостата Nest: Эван Блэсс опубликовал изображение нового термостата Nest9

1318

iXBT TV

  • Обзор легкой, компактной и дешевой мясорубки Kitfort KT-2101 Carnivora

  • Обзор беззеркальной фотокамеры Fujifilm X-T20

  • Обзор кинотеатрального DLP-проектора BenQ W11000 с эмуляцией разрешения 4К

  • AMD Ryzen Threadripper 1920Х и 1950X — тестирование 12-ядерного и 16-ядерного процессоров

  • Обзор мини-ПК ECS Liva Z на базе процессора Apollo Lake

  • Самый лучший процессор, неудачи Microsoft, гибкие наушники Samsung

  • Обзор цветного МФУ Xerox VersaLink C405 для малых и средних офисов

  • Обзор умного чайника Redmond SkyKettle RK-G200S с подсветкой и нагревом воды до нужной температуры

  • Конфигурируем мини-ПК: изучаем влияние памяти и накопителя на быстродействие системы

  • 3D-карты AMD Radeon RX Vega, цены, спецификации, смартфон Meizu Pro 7

  • Обзор лазерного цветного МФУ Canon imageRunner Advance C3520i, младшего в новой линейке

  • Обзор робота-пылесоса iBoto Aqua V710 с функцией влажной уборки

1212

Календарь

май
Пн
Вт
Ср
Чт
Пт
Сб
Вс

Рекомендуем почитать