برند | Cisco |
---|---|
مدل محصول | ASA5515-X-FPWR-K9 |
نوع پورت | 10/100/1000 (1Gbps) |
تعداد پورت | 6Port |
پورت USB | 2 پورت USB |
پورت کنسول | RJ45 |
حافظه رم | 8GB |
حافظه فلش | 8GB |
توان فایروال | 1.2Gbps |
قابلیت نصب در رک | رکمونت |
گارانتی | گارانتی 1 ساله آخرمارکت |
دمای کارکرد | Max Operating Temperature : 70 °C Min Operating Temperature : -25°C |
ابعاد دستگاه |
|
وزن | 6.07kg |
مشخصات و اطلاعات فایروال سیسکو ASA5515-X-FPWR-K9:
فایروال سیسکو ASA5515-X-FPWR-K9 یک مدل از سری Cisco ASA 5500 باSW ،6GE Data ، 1GE Mgmt، AC، 3DES/AES می باشد.
ویژگی ها و مزایای فایروال های Cisco ASA با سرویس های FirePOWER:
- فایروال نسل بعدی (Next-generation firewall)
اولین NGFW متمرکز بر امنیت در صنعت، عملکرد فایروال ASA، محافظت پیشرفته از تهدید و تشخیص و اصلاح پیشرفته ترکیب شده در یک دستگاه واحد را ارائه می کند.
- Proven ASA firewall
مسیریابی قدرتمند، ترجمه آدرس شبکه (Network Address Translation) و clustering پویا برای دسترسی با کارایی بالا، ایمن و قابل اعتماد با AnyConnect VPN سیسکو.
- NGIPS پیشرو در بازار(Market-leading NGIPS)
پیشگیری و کاهش تهدید استثنایی برای تهدیدهای شناخته شده و ناشناخته.
- حفاظت در برابر بدافزار پیشرفته (Advanced malware protection)
شناسایی (Detection)، مسدود کردن (blocking)، ردیابی (tracking)، تجزیه و تحلیل (analysis) و اصلاح (remediation) برای محافظت از شرکتها و سازمان ها در برابر حملات بدافزارهای هدفمند و مقاوم.
- Full contextual awareness
اجرای خط مشی بر اساس مانیتورینگ کامل کاربران، دستگاه های تلفن همراه، اپلیکیشن های مشتری (client-side applications)، ارتباط بین ماشین های مجازی (communication between virtual machines)، آسیب پذیری ها (vulnerabilities)، تهدیدات (threats) و URLها.
- کنترل اپلیکیشن و فیلترینگ URL (Application control and URL filtering)
کنترل لایه اپلیکیشن (اپلیکیشن ها، مناطق جغرافیایی، کاربران و وب سایت ها) و امکان اجرای خط مشی های مورد استفاده و تشخیص الگو (tailor) بر اساس اپلیکیشن های سفارشی و URL ها.
- مدیریت سطح حرفه ای یا سازمانی (Enterprise-class management)
داشبوردها و گزارش های نظارت سازمانی (drill-down) از میزبانهای شناخته شده، اپلیکیشن ها، تهدیدات و نشانه های سازش برای قابلیت مشاهده جامع.
- اتوماسیون اداری Streamlined operations automation
کاهش هزینه عملیاتی و مدیریت پیچیده اجرایی پایین با همبستگی (correlation) تهدید، ارزیابی تأثیر، تنظیم خودکار سیاست امنیتی و شناسایی کاربر.
- هدفمندی (Purpose-built)، مقیاس پذیر
معماری سازگار با امنیت مقیاس پذیر که با سرعت چند گیگابایتی عمل می کند، امنیت پایدار و قدرتمند در سرتاسر دفاتر کوچک و دفاتر شعب و لبه (edge) اینترنت و مراکز داده در هر دوی محیط های فیزیکی و مجازی.
- مدیریت داخلی (On-device management)
ساده سازی مدیریت پیشرفته دفاع در برابر تهدید برای کسب و کار کوچک و متوسط با استقرار در مقیاس کوچک.
- دسترسی از راه دور (VPN (Remote Access VPN
گسترش دسترسی به شبکه ایمن، از لپ تاپ های شرکت به دستگاه های تلفن همراه شخصی بدون در نظر گرفتن موقعیت فیزیکی، پشتیبانی از راه حل امن با قابلیت جابه جایی AnyConnect سیسکو، با granular، قابلیت VPN در سطح نرم افزار و همچنین مشتری های بومی Apple iOS و Android VPN.
- Site-to-site VPN
محافظت از ترافیک در VoIP و داده های اپلیکیشن client-server در سرتاسر شرکت و دفاتر شعب توزیع شده.
- دسترسی به وایرلس یکپارچه (Integrated wireless access)
Wi-Fi یکپارچه در فرم دسکتاپ (ASA 5506W-X) برای استقرار در دفاتر کوچک و ساده موجود است.
- Ruggedized form factor
یک مدل ناهموار (ASA 5506H-X) که به طور خاص برای شرایط محیطی طراحی شده است و در زیرساخت های مهم و اپلیکیشن های کنترل شبکه در دسترس است.
- اکوسیستم تکنولوژی شخص ثالث (Third-party technology ecosystem)
Open API که محیط فیزیکی تکنولوژی، شخص را قادر می سازد با جریان های کاری موجود مشتری ادغام شود.
- ادغام با Snort و OpenAppID
یکپارچه سازی امنیت open sours با Snort و OpenAppID برای دسترسی به منابع جامع و امکان سفارشی سازی آسان امنیت برای رسیدگی سریع به تهدیدات و اپلیکیشن های جدید و خاص.
طراحی نسل جدید فایروال ها برای مقابله با تهدید (NGFW) و حفاظت از دارایی های شبکه در مقابل بدافزارهای پیشرفته و تهدیدات می باشد. ASA سیسکو با خدمات Firepower در مقابل تهدیدهای یکپارچه حفاظت را در تمام حملات قبل، در طی و پس از حمله ارائه می دهد.
با ترکیب قابلیت های امنیتی اثبات شده، فایروال ASA سیسکو همراه با Sourcefire پیشرو در صنعت، که برای ویژگی های دفاع در مقابل تهدید و بدافزار پیشرفته (AMP) که هر دو در یک دستگاه واحد ارائه می شود، عرضه شده اند. این راه حل به طور منحصر به فرد قابلیت های نسل بعدی فایروال سری ASA 5500-X سیسکو را فراتر از آنچه که امروزه از راه حل های NGFW پشتیبانی می کند، گسترش می دهد.
شما برای کسب و کار کوچک یا متوسط، یک شرکت توزیع شده یا یک مرکز داده واحد، نیاز به پشتیبانی دارید، که ASA سیسکو با خدمات FirePOWER نیاز به مقیاس پذیری با راه حل NGFW ارائه می کند.
کاهش هزینه ها و پیچیدگی ها (Reduced Costs and Complexity):
سیسکو ASA با خدمات FirePOWER دارای یک رویکرد یکپارچه برای دفاع در برابر تهدیدات، کاهش سرمایه مورد نیاز و هزینههای عملیاتی و پیچیدگی اداری می باشد.
از جمله قابلیت های این دستگاه:
- سازگاری با محیط فناوری موجود
- هماهنگ با جریان کار شبکه
- دستگاهی بسیار مقیاس پذیر
- عمل کردن با سرعت چندین گیگابیت
- دارای امنیت پایدار و محکم در سراسر شعبه
- فراهم آوردن لبه اینترنت و مراکز داده در هر دو محیط فیزیکی و مجازی
مرکز مدیریت Cisco Firepower به مدیران توانایی اتصال عملیات را برای همبستگی تهدیدات، ارزیابی تاثیرات آنها، تنظیم خودکار سیاست امنیتی و شناسایی آسان هویت کاربر به رویدادهای امنیتی را فراهم میآورد.
مرکز مدیریت Cisco Firepower، نظارت بر چگونگی تغییر کارکرد شبکه در طول زمان را دارد. همچنین ارزیابی تهدیدات جدید به طور خودکار انجام می شوند تا تعیین کنند که کدام یک از آنها می تواند بر کسب و کار شما اثر بگذارد پس از آن پاسخ ها بر ترمیم و بازسازی شبکه متمرکز می شوند و دفاع از شبکه ها با تغییر شرایط تهدید سازگار است.
فعالیتهای امنیتی بحرانی نظیر تنظیم خط مشی خودکار، موجب صرفه جویی در وقت و تلاش شما می شود، در حالی که حفاظت و مقابله با اقدامات در حالت مطلوب حفظ می شود.
مرکز مدیریت Cisco Firepower به راحتی با راه حل های امنیتی شخص ثالث از طریق API eStreamer ادغام می شوند تا بتواند جریان عملیات عملی را ساده کند و بستر سازی شبکه موجود را مناسب و آسان تر کند.
حفاظت چند لایه ویژه (Superior Multilayered Protection):
ASA سیسکو با خدمات Fire POWER، تمرکز بر تهدیدات مشخص سرویسهای امنیت نسل امروز را برای فایروال های نسل بعدی سری های ASA 5500-X سیسکو ارائه می دهد و همچنین Fire POWER ها حفاظت کامل از تهدیدات شناخته شده و پیشرفته، از جمله حفاظت در برابر حملات مخرب هدفمند و ماندگار را ارائه می کند.
سیسکو ASA فایروالی متداول در سطح سازمانی در جهان است. سیسکو ASA با ویژگی های خدمات FirePOWER قابلیت های جامع زیر را ارائه می دهد :
-
- فراهم آوردن ارتباط VPN سایت به سایت و دسترسی از راه clustering پیشرفته بسیار امن، با کارایی بالا و دسترسی بالا (high availability) کمک به اطمینان از تداوم کسب و کار می کند.
- شرکت سیسکو پیشرو و رهبر بازار می باشد و به ارایه سرویسهایی در این صنعت می پردازد . این شرکت توانسته است به واسطه FirePowerنسل جدیدی از IPS ها را ارائه دهد که(NGIPS) برای جلوگیری از تهدیدهای بسیار موثر می باشد و مجموعهای کامل برای آگاهی از محتوای کاربران، زیرساخت ها، برنامه ها و محتوا، شناسایی تهدیدات چند رسانه ای و پاسخ دفاعی خودکار است.
-
- AMP از دیگر ویژگیهای ارایه شده توسط شرکت سیسکو می باشد که می توانید با تکنولوژی Sanbox ، قابلیت های بسیار زیادی را با کمترین هزینه بدست آورید . از مزیت های این ویژگی مطلع شدن لایههای امنیتی از تهدید بوجود آمده است. که این تکنولوژی امکان کشف ، شناسایی و مقابله با تهدیدات امنیتی به صورت کامل را ارائه میدهد.
-
- فیلتر کردن نشانی اینترنتی و طبقهبندی محتوای مبتنی بر وب، ارایه هشدار و کنترل کامل بر ترافیک وب مشکوک را ارائه میدهد و سیاست های تعیین شده مربوط به صدها میلیون آدرس اینترنتی در بیش از 80 دسته را اجرا می کند.
-
- برآورده کردن کنترل دادهی ذرهای (AVC) با امکان پشتیبانی از 4000 لایه اپلیکیشن و مبتنی بر ریسک که برای جلوگیری از نفوذ و مقابله با تهدیدات امنیتی توانایی اجرا شدن و کمک به سیستم IPS را دارد.
مانیتورینگ بی سابقه شبکه (Unprecedented Network Visibility)
- سیسکو ASA با سرویس FirePOWER توسط مرکز مدیریت (Cisco Firepower که قبلا به عنوان مرکز مدیریت سیسکو FireSight شناخته می شد) اداره میشود، که برای تیمهای امنیتی سازمان امکان ایجاد دید جامع و کامل و همچنین امکان کنترل فعالیت ها در داخل شبکه را فراهم می آورد.
- این ویژگی متشکل از مدیریت و مانیتورینگ کاربران، دستگاه ها، ارتباط بین ماشین های مجازی، آسیب پذیری ها، تهدیدات، برنامه های جانبی مشتری، فایل ها و وب سایت ها می باشد.
- این قابلیت باعث میشود تا مدیران شبکه بتوانند نشانههای جامع و قابل اجرا برای مصالحه (IoCs) شبکههای دقیق و اطلاعات مربوط به رویداد را به هم پیوند دهند و دیدگاه بیشتری نسبت به پتانسیلهای مخرب ایجاد میکنند.
- ابزار مدیریتی کلاس سازمانی سیسکو به مدیران برای کاهش پیچیدگی های با مشاهدات غیر منطبق و کنترل در راه اندازی NGFW کمک می کند.
- از دیگر قابلیت های مرکز مدیریت Cisco Firepower آگاهی محتوا از مسیر نرم افزارهای مخرب می باشد و به عواقب ناشی از تهدیدات ، کمک میکند . با شناخت ریشهی این تهدیدات زمان اصلاح آن ها کاهش پیدا می کند.
- مدیریت امنیت سیسکو، مدیریت عملیات شبکه مقیاس پذیر و متمرکز را فراهم میکند. در واقع یک مجموعه قدرتمند از قابلیتها را یکجا دارا می باشد. از جمله این قابلیت ها می توان به مدیریت سیاست و مدیریت شیوه، مدیریت رویداد، گزارش دهی و عیب یابی برای توابع فایروال سیسکو ASA هنگام استفاده از مرکز مدیریت Cisco Firepower اشاره کرد.
- مدیریت داخلی محلی نیز قابلیت هایی مانند راه اندازی برای کسب و کارهای کوچک و متوسط ، امکان مدیریت قابل انطباق دستگاه سیسکو Adaptive Security Device (ASDM) 7.3.x را فراهم می کند، کنترل دسترسی و مدیریت پیشرفته دفاع در برابر تهدیدات ASDM V 7.3.x یک رابط کاربری پیشرفته برای تجزیه و تحلیل بیشتر و مشاهده سریع و مرور در روند کلی امور و توانایی های مقابله را امکان پذیر می کند .
ویژگی های کلی فایروال سیسکو ASA5515-X-FPWR-K9:
ASA5515-FPWR-K9 | Product Number |
---|---|
Cisco ASA 5500 Edition Bundle ASA5515-K9 ASA 5515-X with SW, 6GE Data, 1GE Mgmt, AC, 3DES/AES | Product Description |
500Mbps | Throughput |
Application Control (AVC) | |
250Mbps | Throughput |
Application Control (AVC) and IPS | |
1.2Gbps | Stateful inspection throughput (maximum) |
600Mbps | Stateful inspection throughput (multiprotocol) |
250Mbps | Triple Data Encryption Standard/ |
Advanced Encryption Standard (3DES/AES) VPN throughput | |
Unlimited | Users/nodes |
1.67x 16.7 x 15.6 in. (4.24 x 42.9 x 39.5 cm) | Dimensions(H x W x D) |
13.39lb (6.07 kg) | Weight (with AC power supply) |
نگاهی به پنل جلویی فایروال سیسکو ASA5515-X-FPWR-K9:
- دکمه Power
- فضای LED
- دکمه آزاد کردن هارد دیسک (Hard-disk release button)
جدول LEDهای فایروال سیسکو ASA5515-X-FPWR-K9:
Description | Color | LED |
---|---|---|
Power-up diagnostics are running, or system is booting. | Flashing green | BOOT |
System has passed power-up diagnostics. | Solid green | |
Power-up diagnostics are not operational. | Off | |
Failover pair is operating normally. | Solid green | ACTIVE |
Failover is not operational. | Off | |
Power supply status | – | PS |
Normal operating system function. | Off | ALARM |
Critical Alarm indicating one or more of the following: | Solid amber | |
–a major failure of a hardware or software component. | ||
–an over-temperature condition. | ||
–power voltage is outside of the tolerance range. | ||
VPN tunnel is established. | Solid green | VPN |
No VPN tunnel established. | Off | |
Proportioned to read/write activity. | Flashing green | HD |
Hard-disk drive failure. | Solid amber | |
No hard-disk drive present. | Off |
نگاهی به پنل پشتی فایروال سیسکو ASA5515-X-FPWR-K9:
- فضای LED)LEDهای Power, Alarm, Boot, Active, VPN, HD0, HD1)
- پورت کنسول
- دو پورت USB
- رابط مدیریت 0/0
- 6 تا رابط داده گیگابیت اترنت
- کانکتور منبع تغذیه
جدول مقایسه فایروال ASA5515-X-FPWR-K9 و ASA5512-FPWR-K9:
ASA5515-FPWR-K9 | ASA5512-FPWR-K9 | Models |
---|---|---|
ASA 5515-X with FirePOWER Services, 6GE data, AC, 3DES/AES, SSD | ASA 5512-X with FirePOWER Services, 6GE data, AC, 3DES/AES, SSD | Product Description |
500Mbps | 300Mbps | Throughput Application Control (AVC) |
250Mbps | 150Mbps | Throughput Application Control (AVC) and IPS |
1.2Gbps | 1Gbps | Stateful inspection throughput (maximum) |
600Mbps | 500Mbps | Stateful inspection throughput (multiprotocol) |
250Mbps | 200Mbps | Triple Data Encryption Standard/ Advanced Encryption Standard (3DES/AES) VPN throughput |
مشخصات فنی فایروال سیسکو ASA5515-X-FPWR-K9:
ASA5515-FPWR-K9 Specification | |
---|---|
ASA5515-FPWR-K9 | Product Number |
Cisco ASA 5500 Edition Bundle ASA5515-K9 ASA 5515-X with SW, 6GE Data, 1GE Mgmt, AC, 3DES/AES | Product Description |
500Mbps | Throughput Application Control (AVC) |
250Mbps | Throughput Application Control (AVC) and IPS |
250000 | Maximum concurrent sessions |
15000 | Maximum New Connections per second |
More than 3,000 | Supported applications |
80+ | URL categories |
More than 280 million | Number of URLs categorized |
Multi-device Cisco Security Manager (CSM) and Cisco Firepower Management Center | Centralized configuration, logging, monitoring, and reporting |
ASDM | On-Device Management |
Cisco ASA 5515-X w/ FirePOWER Services | Feature |
1.2Gbps | Stateful inspection throughput (maximum) |
600Mbps | Stateful inspection throughput (multiprotocol) |
250Mbps | Triple Data Encryption Standard/ Advanced Encryption Standard (3DES/AES) VPN throughput |
Unlimited | Users/nodes |
250 | IPsec site-to-site VPN peers |
250 | Cisco AnyConnect Plus/Apex VPN maximum simultaneous connections |
100 | Virtual interfaces (VLANs) |
2.5 | Security contexts(included; maximum) |
Active/ Active and Active/ Standby |
High availability |
N/A | Integrated Wireless Access Point (See Cisco AP 702 datasheet for WiFi technical details) |
1interface card | Expansion slot |
No | User-accessible Flash slot |
2 | USB 2.0 ports |
6GE copper | Integrated I/O |
6GE copper or 6 GE SFP | Expansion I/O |
Yes (1GE) |
Dedicated management port |
1RJ-45 console | Serial ports |
1slot, 120 GB MLC SED | Solid-state drive |
8GB | Memory |
8GB | System flash |
Multibus architecture | System bus |
23to 104°F (-5 to 40°C) | Temperature |
10to 90 percent noncondensing | Relative humidity |
Designed and tested for 0 to 15,000 ft (4572 m) | Altitude |
64.2dBA max | Acoustic noise |
13to 158ºF (-25 to 70ºC)- | Temperature |
10to 90 percent noncondensing | Relative humidity |
Designed and tested for 0 to 15,000 ft (4570 m) | Altitude |
100to 240 VAC | AC range line voltage |
100to 240 VAC | AC normal line voltage |
4.85A | AC current |
50/60Hz | AC frequency |
None | Dual-power supplies |
40.5to 56 VDC- (48VDC nominal-) |
DC domestic line voltage |
55to -72 VDC- (60- VDC nominal) |
DC international line voltage |
15A (maximum input) | DC current |
65W | Steady state |
70W | Maximum peak |
239Btu/hr | Maximum heat dissipation |
1RU, 19-in. rack-mountable | Form factor |
1.67x 16.7 x 15.6 in. (4.24 x 42.9 x 39.5 cm) | Dimensions (H x W x D) |
13.39lb (6.07 kg) | Weight (with AC power supply) |
دیدگاهها
هیچ دیدگاهی برای این محصول نوشته نشده است.