- Bir idarəetmə nöqtəsi kifayət deyil. Hər bir mühitin öz mikroperimetri lazımdır.
- İnkişaf edən forma faktoru. Tək nöqtə, həm fiziki, həm virtual, həm də buludda çoxlu firewall ilə əvəz olundu.
- Çoxsaylı siyasətlər. Mikroperimetrlər üzrə siyasətlərin əlaqələndirilməsi mürəkkəb bir işdir.
- İdarəetmənin mürəkkəbliyi. Sec və IT, hər biri öz idarəetmə konsoluna sahib olan onlarla nöqtə məhsulundan istifadə edir.
- Dəyişən təhlükə əhatəsi. Təcavüzkarları qabaqlamaq üçün təhlükəsizlik yığınlarına davamlı təhdid məlumat axını lazımdır.
Cisco Firepower'ın kömək edə biləcəyi sübut edilmiş firewall proqramları:
- İnternet Təhlükəsizliyi
- Məlumat mərkəzi
- Filial
- Bulud/Virtual
- Təhlükəsiz IPS
- Uzaqdan giriş ilə VPN
Niyə Cisco?
- Dünya standartlarında təhlükəsizlik nəzarəti
- Firepower aparatı
- Virtual Platformalar
- Təhlükəsiz Firewall Bulud Yerli
Aparıcı təhlükə kəşfiyyatı tərəfindən dəstəklənən tam bir təhlükəsizlik divarı həllər portfeli ilə iş yüklərinizi qoruyun. Təhdid mənzərəsi inkişaf etdikcə NGFW portfeli də dəyişir - eyni qiymətə daha çox xüsusiyyət və daha yaxşı performans:
Firepower aparatı
Cisco Təhlükəsiz Firewall Təhdid Müdafiəsi 7.x əksər Təhlükəsiz Firewall platformaları üçün AVC, IPS və VPN vasitəsilə 30%-ə qədər artan bant genişliyi təmin edir.
- NGFW üçün proqram təsviri
- Firepower və ASA xüsusiyyətlərini ehtiva edir.
- Firepower Management Center (FMC) və ya Cisco Defense Orchestrator (CDO) tərəfindən mərkəzləşdirilmiş şəkildə idarə olunur.
- Daxili menecer - Cihaz meneceri (FDM)
- İstifadəçi təcrübəsini yaxşılaşdırmaq üçün inteqrasiya olunmuş alətlər və xüsusiyyətlər
- Virtual Platformalar
Performance Tier |
Device Specifications |
Rate Limit |
RA VPN Session Limit |
FTDv5
|
4 cores/8 GB
|
100Mbps
|
50
|
FTDv10
|
4 cores/8 GB
|
1Gbps
|
250
|
FTDv20
|
4 cores/8 GB
|
3Gbps
|
250
|
FTDv30
|
8 cores/16 GB
|
5Gbps
|
250
|
FTDv50
|
12 cores/24 GB
|
10Gbps
|
750
|
FTDv100
|
16 cores/32 GB
|
20Gbps
|
10000
|
Təhlükəsiz Firewall Bulud Yerli
- Bulud mühitlərində genişlənmə və dayanıqlılıq ilə firewall xidmətlərinin sadə şəkildə təmin edilməsi.
- Tətbiq konteynerlərinin yanında təhlükəsizlik nəzarətləri.
- Kenardan istifadə halları üçün miqyaslana bilən və möhkəm təhlükəsizlik divarı - RA VPN, DC Backhaul, telefon daşıyıcıları, MSP/MSSP.Security controls next to application containers.
- Daha çox təhlükədən qorunma: Aparıcı Cisco® İnkişaf etmiş Zərərli Proqramdan Müdafiə sistemi (Advanced Malware Protection) və sandbox (Secure Zərərli Proqram Analitikası (Secure Malware Analytics)) ilə məlum və naməlum zərərli proqramları dayandırın
- Təhdidlərə üstünlük verin: Tələb olunan hadisə hərəkətlərini səs-küydən ayıraraq əməliyyat səmərəliliyini artırmaq və əlavə xərcləri azaltmaq üçün Secure IPS (NGIPS) avtomatlaşdırmasını tətbiq edin. Təhdidləri prioritetləşdirin və şəbəkə zəiflikləri və ətraf mühitinizin tam icmalı əsasında siyasət tövsiyələri ilə təhlükəsizliyinizi artırın. Sürətli prioritetləşdirmə üçün risk sıralamasını və təsir etiketini avtomatlaşdırın.
- Davamlı təhlükəsizlik siyasəti və görünürlük: Genişlənmiş şəbəkə üzrə təhlükəsizlik siyasətini və cihaz idarəçiliyini sadələşdirin və əsas təhlükəsizlik əməliyyatlarını sürətləndirin.
- Erkən aşkar edin, daha sürətli hərəkət edin: Talos Threat Intelligence bütün Cisco Secure ekosisteminin mərkəzində yer alır: Cisco Secure məhsulunuz olduqda, müdafiənizi təkmilləşdirmək üçün dünyanın ən böyük təhlükə aşkarlama şəbəkəsi olan Talosun bütün gücündən istifadə edirsiniz. Bu sənayedə aparıcı təhlükə kəşfiyyatı, yeni təhlükələr nəzərə alınmaqla daim yenilənən erkən xəbərdarlıq sistemi kimi işləyir.
- İnteqrasiya edilmiş təhlükəsizlik portfeli: Pis məqsədli yazılım əleyhinə proqram, şəxsiyyətə əsaslanan marşrutlaşdırma, çoxfaktorlu autentifikasiya və s. ilə şəbəkə təhlükəsizliyini firewalldan kənara çıxarın.
- Cisco Secure Firewall İdarəetmə Mərkəzi sizə şəbəkənizdən daha çox kontekstual məlumatı nəzərdən keçirməyə və təhlükəsizliyi dəqiq tənzimləməyə imkan verir. Tətbiqləri, güzəşt göstəricilərini, host profillərini, fayl yollarını, qorumalı sahəni (sandbox), zəiflik məlumatlarını və cihaz səviyyəsində ƏS (ımıliyyat sistemi) görünürlüyünü görüntüləyin.
Şəbəkənizin təhlükəsizliyini artırmaq istəyirsiniz?
Sorğunuzu Iryna_Husieva@erc-distribution.com ünvanına göndərin