Cisco ASA 5500系列

具备 FirePOWER 服务的思科 ASA 将独特的、注重威胁防护的下一代安全服务带到思科 ASA 5500-X 系列下一代防火墙及思科 ASA 5585-X 自适应安全设备防火墙之中。它可针对已知的高级威胁提供综合防护,包括对针对性恶意软件攻击与持续性恶意软件攻击的防护(图 1)。思科 ASA 是全世界部署最为广泛的企业级状态防火墙。具备 FirePOWER 服务的思科 ASA 具有以

    具备 FirePOWER 服务的思科 ASA 将独特的、注重威胁防护的下一代安全服务带到思科 ASA 5500-X 系列下一代防火墙及思科 ASA 5585-X 自适应安全设备防火墙之中。它可针对已知的高级威胁提供综合防护,包括对针对性恶意软件攻击与持续性恶意软件攻击的防护(图 1)。思科 ASA 是全世界部署最为广泛的企业级状态防火墙。具备 FirePOWER 服务的思科 ASA 具有以下综合功能:

●   站点到站点和远程接入 VPN 以及高级群集可提供高安全性、高性能访问和高可用性,以确保业务连续性。

●   精细的应用可视性与可控性 (AVC) 支持超过 4,000 项基于应用层和风险的控制,这些控制可调用定制的入侵防御系统 (IPS) 威胁检测策略,从而优化安全效力。

●   业内领先的具备 FirePOWER 下一代 IPS (NGIPS) 的思科 ASA 可提供高效的威胁防护以及对用户、基础设施、应用及内容的完全情景感知,从而能够检测多途径威胁并实现防御响应的自动化。

●   基于信誉和类别的 URL 过滤功能可提供针对可疑网络流量的综合报警和控制功能,并可对超过 80 个种类中的数亿个 URL 执行策略。

●   AMP 以较低的总拥有成本和出色的保护价值,为您提供业内领先的漏洞检测效力和沙盒分析功能,可帮助您有效发现、了解并阻止其他安全层遗漏的恶意软件和新型威胁。图片关键词













前所未有的网络可视性

    具备 FirePOWER 服务的思科 ASA 防火墙可通过思科 FirePOWER 管理中心(之前称为思科 FireSIGHT 管理中心)进行集中管理,该管理工具可以为安全团队提供对网络中活动的全面可视性与可控性。此类可视性包括用户、设备、虚拟机之间的通信、漏洞、威胁、客户端应用、文件和网站。整体的可执行危害表现 (IoC) 与详细的网络和终端设备事件信息相关联,可提供针对恶意软件感染的进一步可视性。通过对整个 NGFW 部署无可匹敌的可视性与可控性,思科的企业级管理工具可帮助管理员降低复杂性。思科 Firepower 管理中心还可提供包含恶意软件文件轨迹的内容感知功能,可帮助确定感染范围和根本原因,从而加快补救速度。

    思科安全管理器可提供可扩展的集中网络运营工作流管理。它集成了一整套强大的功能,包括策略和对象管理、事件管理、报告,以及针对思科 ASA 防火墙功能的故障排除(在使用了思科 Firepower 管理中心的情况下)。

    对于包括中小型企业部署的本地 On-Device 管理,思科自适应安全设备管理器 (ASDM) 7.3.x 提供访问控制和高级威胁防御管理。ASDM V 7.3.x 提供了增强型用户界面,可快速查看相关趋势并可细分以进行进一步分析。图片关键词


















降低了成本和复杂性

    具备 FirePOWER 服务的思科 ASA 采用集成的防范进行威胁防御,从而降低了资本和运营成本以及管理复杂性。它可以流畅地与现有 IT 环境、工作流和网络交换矩阵相集成。该设备系列具有高度可扩展性,最高速度可达多千兆,并能在物理和虚拟环境中的分支机构、互联网边缘和数据中心之间实现统一、强劲的安全防护。

    借助思科 Firepower 管理中心,管理员可以简化各种操作,从而有效关联威胁、评估威胁的影响、自动调整安全策略,并轻松地将用户身份与安全事件联系在一起。思科 Firepower 管理中心可持续监控网络的实时变化。它能够自动评估新威胁,以确定哪些威胁会对您的企业造成影响。然后,它能够重点围绕补救做出响应,并根据威胁变化的状况改变网络防御措施。它还能自动执行策略调整等关键安全活动,为您节省时间和精力,并确保防御和应对措施始终处于最佳状态。

    思科 Firepower 管理中心可通过 eStreamer API 轻松地与第三方安全解决方案实现集成,从而简化操作工作流,并与现有网络交换矩阵完美结合。



图片关键词

电话咨询
在线咨询
解决方案
QQ客服