لوگو سورنا
شرکت افزار پرداز هوشمند سورنا > محصولات > cisco > Firewall > Firepower

فایرپاور سیسکو (Cisco Secure Firewall)

در دنیای امروز، مدیران علاوه بر حفاظت از پورت‌ها، پروتکل‌ها و IP‌ها، باید از راهکارهای نسل جدید فایرپاور سیسکو نیز استفاده کنند. این راهکارها به آن‌ها امکان می‌دهند شبکه خود را به صورت عمیق‌تر و گسترده‌تر مدیریت کرده و نظارت دقیقی بر هر نرم‌افزار داشته باشند. این رویکرد مدرن ترکیبی از QoS و فایروال است. فایرپاور سیسکو که به نسل جدید فایروال‌ها (NGFW) تعلق دارد، از ترکیب فایروال ASA سیسکو و نرم‌افزار FTD سیسکو تشکیل شده است. نرم‌افزار Firepower Threat Defense با یکپارچه‌سازی قابلیت‌های LINDA و Sourcefire، امکانات قدرتمندی مانند کنترل اپلیکیشن‌ها، جلوگیری از نفوذ، نظارت بر ترافیک رمزنگاری شده، محدودسازی بدافزارها و فیلتر کردن URLهای مخرب را فراهم می‌کند. این فایروال قابلیت کنترل بیش از ۴۰۰۰ نرم‌افزار تجاری را دارد و می‌تواند آن‌ها را در سطح ۷ لایه‌های OSI کنترل و فیلتر کند.

ویژگی‌های فایرپاور سیسکو چیست؟

این سری از فایروال سیسکو شامل تمامی ویژگی های نسل اول فایروالها از قبیل بررسی کامل پورت و پروکل می شود و از قابلیت های NAT، VPN و Routing پشتیبانی میکند. این محصول همچنین ترافیک تمامی نرم افزارهای شبکه را میتوان بررسی و فیلتر کند. این قابلیت موجب میشود تا فعالیت ها و اپلیکیشن هایی که برای جلوگیری از فیلتر شدن از پورت های غیر استاندارد استفاده میکنند شناسایی و محدود شوند. این فایروال حتی متواند ترافیک های رمز نگاری SSL و SSH را بررسی کنند. در این فرایند ترافیک های Encrypt شده Decrypt میشوند و سیاست های مورد نظر برروی آنها اعمال و دوباره Encrypt میشوند.asr
این محصول با هماهنگ شدن با Active Directory و Cisco ISE امکان ایجاد سیاست های متفاوت برای کاربران و گروه های مختلف در اختیار ادمین شبکه قرار میگیرد. ویژگی‌های دیگر فایرپاور سیسکو شامل موارد زیر است:

  • کنترل اپلیکیشن‌ها: فایرپاور سیسکو می‌تواند بیش از 4000 نرم‌افزار تجاری را شناسایی، کنترل و فیلتر کند.
  • جلوگیری از نفوذ (IPS): این سیستم از قابلیت‌های پیشرفته جلوگیری از نفوذ برخوردار است که به شناسایی و جلوگیری از حملات سایبری کمک می‌کند.
  • نظارت بر ترافیک رمزنگاری شده: فایرپاور سیسکو می‌تواند ترافیک رمزنگاری شده را بررسی و نظارت کند تا تهدیدات مخفی شناسایی شوند.
  • محدودسازی بدافزارها: این سیستم قابلیت شناسایی و مسدودسازی بدافزارها را دارد و از ورود آن‌ها به شبکه جلوگیری می‌کند.
  • فیلتر کردن URLهای مخرب: فایرپاور سیسکو از فیلتر کردن URLهای مخرب پشتیبانی می‌کند و از دسترسی به سایت‌های خطرناک جلوگیری می‌کند.
  • یکپارچه‌سازی با QoS: این سیستم می‌تواند با QoS ترکیب شود تا کیفیت خدمات بهبود یابد.
  • مدیریت جامع و گسترده: با استفاده از فایرپاور سیسکو، مدیران می‌توانند شبکه خود را به صورت جامع و گسترده مدیریت کنند و نظارت دقیقی بر تمام اجزای شبکه داشته باشند.
  • یکپارچه‌سازی LINDA و Sourcefire: فایرپاور سیسکو با یکپارچه‌سازی قابلیت‌های LINDA و Sourcefire امکاناتی مانند تحلیل تهدیدات و پاسخ به حوادث را بهبود می‌بخشد.
  • عملکرد در سطح 7 لایه‌های OSI: این سیستم می‌تواند تا سطح 7 لایه‌های OSI عمل کند و ترافیک شبکه را کنترل و فیلتر کند.

 

مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه انواع زوترهای سیسکو با کارشناسان فروش شرکت سورنا ارتباط برقرار کنند.

لایسنس های فایرپاور سیسکو

این محصول در حالت راه اندازی برروی سیستم عامل ASA از لایسنس های زی پشتیبانی میکند:
از طرف دیگر و با اجرای نرم افزار FTD برروی این محصول، لایسنس سیسکو فایروال بصورت پیش فرض شامل لایسنس Basic میباشند. که اختیارات محدودی شامل میشوند و برای بقیه قابلیت ها نیازمند خرید لایسنس های جداگانه و نیازمند تجدید دوره ای میباشد. برای فعالسازی قابلیت های پیشرفته این محصول میتوان از طریق Cisco Management Center میتوان لایسنس ها زیر را به آن معرفی و مدیریت کرد:

  • لایسنس Threat: این لایسنس کنترل قابلیت نظارت بر کاربران و نرم ­افزارها را از طریق افزودن آنها به قوانین کنترل دسترسی، در اختیار ادمین ها میگذارد.
  • لایسنس URL: این لایسنس قابلیت تصمیم گیری در ارتباط با ترافیک مجاز به عبور از firewall سیسکو را براساس URL مورد نیاز کاربران را در اختیار ادمین شبکه قرار می دهد. بدون داشتن لایسنس فیلترینگ URL تنها قادر به فیلترینگ یک و یا چند گروه URL خواهید بود .
  • لایسنس AMP: از طریق این لایسنس امکان شناسایی و حذف بدافزار در شبکه فعال میگردد.
  • لایسنس AnyConnect: این لایسنس امکان برقراری VPN را برروی فایرپاور و ایجاد دسترسی از راه دور را برای کاربران امکان پذیر میکند.

لایسنس اسمارت آفلاین فایرپاور سیسکو ( لایسنس PLR فایرپاور سیسکو) توانایی فعال کردن تمامی قابلیت های بالا را بصورت فول و نامحدود برای مشتریان امکان پذیر میگرداند.

در حال حاضر فایروال سیسکو هم بصورت سخت افزاری و هم بصورت مجازی سازی شده در دسترس قرار دارد. همچنین میتوان از آن برروی انواع Cloud ها و ماشین های مجازی مانند VMWare و یا Hyper-V بهره برد. این تجهیزات سیسکو از قابلیت های HA و تطبیق خودکار با زیرساخت های موجود نیز پشتیبانی  میکند. همچنین میتوان آنها را با استفاده از نرم افزار FMC سیسکو بصورت یکپارچه مدیریت کرد.

0 Item | $ 0.00
View Cart
error: Content is protected !!
error: Content is protected !!