فایروال سیسکو 5585
شبکه های سازمانی امروز برای همگام شدن با یک نیروی کار موبایل تلاش می کنند. کاربران حتی در هنگام تکثیر برنامه ها و فشار آوردن به سطح عملکرد ، از بسیاری از دستگاه های خود دسترسی درخواستی را انتظار دارند. و البته امنیت همچنان در اولویت است. چگونه یکپارچگی شبکه را مقیاس بندی و حفظ می کنید؟ با فایروال سیسکو 5585 شروع کنید ، یک فایروال جمع و جور و در عین حال با چگالی بالا ، مقیاس پذیری ، عملکرد و امنیت فوق العاده ای را در یک ردپای دو رک (2RU) ارائه می دهد.
Cisco ASA 5585-X با استفاده از یک تیغه فایروال ، با تأمین هشت برابر تراکم عملکرد ، تعداد جلسات بسیار بالای VPN ، دو برابر اتصال در ثانیه و چهار برابر ظرفیت اتصال هر دیواره آتش رقابتی ، نیازهای رو به رشد سازمانهای پویا را برآورده می کند. .
ویژگی های فایروال 5585 سیسکو
پشتیبانی از ویژگی های بازرسی دیوار آتش دیوارهای لایه 3 و لایه 4 ، از جمله کنترل دسترسی و ترجمه آدرس شبکه ، سازمان ها را قادر می سازد تا سیاست های موجود برای بازرسی را که برای مقررات انطباق و تأمین منابع حیاتی مرکز داده ضروری است ، حفظ کنند.
علاوه بر قابلیت های بازرسی جامع و جامع ، سیاست های نسل بعدی لایه 7 هوشمندانه بر اساس اطلاعات متنی عمل می کنند. فناوری Cisco AnyConnect اطلاعاتی را در مورد نوع و مکان و وضعیت نهایی دستگاه تلفن همراه قبل از دسترسی به شبکه فراهم می کند ، به طوری که مدیران می توانند سطح بالای دید ، محافظت و کنترل شبکه را حفظ کنند. خبرهای تهدید اطلاعاتی از Cisco Security Security Intelligence (CSI) از ردپای جهانی استقرارهای امنیتی سیسکو برای تجزیه و تحلیل تقریباً یک سوم از ترافیک اینترنت جهان برای محافظت در زمان واقعی در برابر تهدیدات جدید و نوظهور استفاده می کنند.
گزینه های انعطاف پذیر استقرار
سیسکو ASA 5585-X از دو تیغه سخت افزاری در یک شاسی 2RU پشتیبانی می کند. شیار پایینی (شیار 0) میزبان ماژول فایروال بازرسی حالت ASA است ، در حالی که شیار بالایی (شیار 1) را می توان برای اضافه کردن دو ماژول Cisco ASA 5585-XI / O برای تراکم رابط بالا برای مراکز داده حساس به ماموریت استفاده کرد. نیاز به انعطاف پذیری و امنیت استثنایی دارد.
خوشه بندی
با استفاده از نرم افزار Cisco ASA Release 9.0 و به بعد ، مشتریان می توانند حداکثر 16 ماژول فایروال Cisco ASA 5585-X را در یک خوشه با حداکثر توان عملیاتی 640 گیگابیت بر ثانیه ، 2 میلیون اتصال در ثانیه و بیش از 100 میلیون اتصال همزمان ترکیب کنند. این مدل “پرداخت همزمان با رشد” سازمان ها را قادر می سازد آنچه را که امروز به آنها نیاز دارند خریداری کنند و هنگامی که نیازهای عملکردی آنها افزایش می یابد ، به صورت پویا بیشتر می کنند. برای محافظت از مراکز داده با عملکرد بالا در برابر تهدیدات داخلی و خارجی ، می توان با افزودن ماژول های IPS خوشه را تقویت کرد.
خوشه بندی نرم افزار Cisco ASA ، بدون توجه به تعداد واحدهای موجود در خوشه ، یک فاکتور مقیاس بندی ثابت برای یک افزایش خطی و قابل پیش بینی ارائه می دهد. پیچیدگی کاهش می یابد ، زیرا هیچ تغییری در شبکه های لایه 2 و لایه 3 لازم نیست. پشتیبانی از طرحهای مرکز داده بر اساس سیستم سوئیچینگ مجازی Cisco Catalyst® 6500 Series (VSS) و PortChannel مجازی Cisco Nexus (vPC) و همچنین پروتکل کنترل تجمیع لینک (LACP) با یکپارچه سازی بهتر شبکه در دسترس بودن (HA) را فراهم می کند.
برای بهره وری عملیاتی ، خوشه های ASA سیسکو به راحتی مدیریت می شوند و به عنوان یک موجود واحد عیب یابی می کنند. خط مشی های رانده شده به گره اصلی در تمام واحدهای خوشه تکثیر می شوند. سلامت ، عملکرد و ظرفیت کل خوشه و همچنین واحدهای منفرد درون خوشه را می توان از یک کنسول مدیریتی واحد ارزیابی کرد. برای سهولت به روزرسانی دستگاه ، از ارتقا software نرم افزار Hitless پشتیبانی می شود.
خوشه بندی از HA در دو حالت فعال / فعال و فعال / غیرفعال پشتیبانی می کند. همه واحدهای این خوشه به طور فعال از ترافیک عبور می کنند و تمام اطلاعات اتصال برای پشتیبانی از N + 1 HA حداقل در یک واحد دیگر در خوشه تکثیر می شوند. علاوه بر این ، زمینه های تک و چندگانه ، همراه با حالت های روت شده و شفاف پشتیبانی می شوند. با استفاده از همگام سازی پیکربندی خودکار ، یک پیکربندی واحد در تمام واحدهای خوشه حفظ می شود. برای پیگیری میزان استفاده از منابع ، آمار کل خوشه ارائه شده است.
ادغام سیسکو TrustSec
با استفاده از نرم افزار Cisco ASA نسخه 9.0 به بعد ، Cisco ASA 5585-X آگاهی از زمینه را از طریق ادغام امنیت فایروال مبتنی بر هویت و برچسب های گروه امنیتی Cisco TrustSec برای افزایش دید و کنترل فراهم می کند. امنیت فایروال مبتنی بر هویت ، کنترل دسترسی انعطاف پذیرتری را برای اجرای سیاست های مبتنی بر هویت کاربر و گروه و نقطه دسترسی فراهم می کند. سرپرستان می توانند خط مشی های متناسب با قوانین تجارت را بنویسند ، فرایندی که امنیت را افزایش می دهد ، سهولت استفاده را افزایش می دهد و برای مدیریت سیاست های کمتری لازم است. به طور مشابه ، ادغام سیسکو TrustSec امکان قرار دادن برچسب های گروه امنیتی در شبکه را فراهم می کند ، این امکان را برای مدیران فراهم می کند که سیاست های دقیق تر و دقیق تری را تدوین و اجرا کنند.
کاهش هزینه ها ضمن بهبود عملکرد و امنیت
فایروال نسل بعدی فایروال شبکه 5585 مقیاس پذیری ، عملکرد و امنیت برتر را برای کنترل حجم بالای داده ها بدون کاهش عملکرد ارائه می دهد. برای اکثر دیوارهای آتش نیاز به حداکثر 16RU و 5100 وات برای رسیدن به سطح عملکردی است که Cisco ASA 5585-X تنها با 2RU و 785 وات به دست می آورد. این عملکرد به شرکت ها کمک می کند بدون نیاز به سرمایه گذاری در فضای مرکز داده اضافی و متحمل کردن هزینه های نگهداری مربوطه ، تقاضای روزافزون اتصال شبکه را برآورده کنند.
بر اساس آزمایشات انجام شده توسط سیسکو ، فایروال سیسکو 5585 به طور قابل توجهی هزینه های اولیه را 80 درصد ، هزینه های مصرف برق را 85 درصد و فضای مورد نیاز را 88 درصد کاهش می دهد علاوه بر این کاهش قابل توجهی در پیچیدگی کلی مدیریت و هزینه ها دارد. علاوه بر این ، می توانید حداکثر دو ماژول فایروال را در یک شاسی Cisco ASA 5585-X نصب کنید و مقیاس پذیری را تا 80 گیگابیت بر ثانیه فراهم کنید.
خرید فایروال 5585 سیسکو در مبین وب
فروشگاه مبین وب به عنوان تامین کننده اصلی تجهیزات شبکه سیسکو در ایران، اقدام به فروش تمامی محصولات شبکه این برند به صورت مستقیم و با کمترین قیمت کرده است.