فایروال Firepower سیسکو

ساخت وبلاگ

فایروال Firepower سیسکو

Firepower سیسکو

Firepower سیسکو

در دنیای مدرن امروز مدیران میبایست علاوه بر حفاظت از پورت ها ، پروتکل و یا IP ها، از راهکارهای نسل جدید فایروال ها نیز استفاده نمایند و شبکه خود را بصورت عمیق تر ، در سطح وسیع تر و حتی با نظارت برروی هر نرم افزاری مدیریت کنند. این راهکار مدرن را میتوان ترکیبی از QoS و فایروال درنظر گرفت.

فایروال Firepower سیسکو که جزء نسل جدید فایروال ها (NGFW) بحساب می آید از ترکیب فایروال  ASA سیسکو و نرم افزار FTD سیسکو تشکیل شده است. نرم افزار Firepower Threat Defense با یکپارچه سازی قابلیت های LINDA و Sourcefire از قابلیت های قدرتمندی همانند کنترل اپلیکیشن ها، جلوگیری از نفوذ، نظارت بر ترافیک رمزنگاری شده و محدودسازی بدافزارهای و فیلترکردن URL های مخرب پشتیبانی میکند این فایروال قابلیت کنترل برروی بیش از 4000 نرم افزار تجاری را دارا میباشد و در سطح 7 لایه های OSI  میتواند آنها را کنترل و فیلتر نماید.

در حال حاضر فایروال فایرپاور سیسکو هم بصورت سخت افزاری و هم بصورت مجازی سازی شده در دسترس قرار دارد و میتوان از آن برروی انواع Cloud ها و ماشین های مجازی مانند VMWare و یا Hyper-V بهره برد. این تجهیزات از قابلیت های HA و تطبیق خودکار با زیرساخت های موجود نیز پشتیبانی  میکند و میتوان آنها را با استفاده از نرم افزار FMC سیسکو بصورت یکپارچه مدیریت کرد.

مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه انواع سیسکو فایرپاور با کارشناسان بازرگانی شرکت افزار پرداز هوشمند سورنا ارتباط برقرار کنند.

ویژگی فایروال فایرپاور سیسکو

این سری از فایروال ها شامل تمامی ویژگی های نسل اول فایروالها از قبیل بررسی کامل پورت و پروکل می شود و از قابلیت های NAT، VPN و Routing پشتیبانی میکند. این محصول همچنین ترافیک تمامی نرم افزارهای شبکه را میتوان بررسی و فیلتر کند. این قابلیت موجب میشود تا فعالیت ها و اپلیکیشن هایی که برای جلوگیری از فیلتر شدن از پورت های غیر استاندارد استفاده میکنند شناسایی و محدود شوند .این فایروال حتی متواند ترافیک های رمز شده SSL و SSH را بررسی کنند. در این فرایند ترافیک های Encrypt شده Decrypt  میشوند و سیاست های مورد نظر برروی آنها اعمال و دوباره Encrypt میشوند.

این محصول با هماهنگ شدن با Active Directory و Cisco ISE امکان ایجاد سیاست های متفاوت برای کاربران و گروه های مختلف در اختیار ادمین شبکه قرار میگیرد.

لایسنس های فایرپاور

این محصول در حالت راه اندازی برروی سیستم عامل ASA از لایسنس های زی پشتیبانی میکند:

لایسنس سیسکو Firepower

از طرف دیگر و با اجرای نرم افزار FTD برروی این محصول، لایسنس سیسکو Firepower بصورت پیش فرض شامل لایسنس Basic میباشند که اختیارات محدودی شامل میشوند و برای بقیه قابلیت ها نیازمند خرید لایسنس های جداگانه و نیازمند تجدید دوره ای میباشد. برای فعالسازی قابلیت های پیشرفته این محصول میتوان از طریق Cisco Management Center میتوان لایسنس ها زیر را به آن معرفی و مدیریت کرد:

لایسنس Threat

لایسنس کنترل قابلیت نظارت بر کاربران و نرم ­افزارها را از طریق افزودن آنها به قوانین کنترل دسترسی، در اختیار ادمین ها میگذارد.

لایسنس URL

این لایسنس قابلیت تصمیم گیری در ارتباط با ترافیک مجاز به عبور از فایروال را براساس URL مورد نیاز کاربران را در اختیار ادمین شبکه قرار می دهد. بدون داشتن لایسنس فیلترینگ URL تنها قادر به فیلترینگ یک و یا چند گروه URL خواهید بود .

لایسنس AMP

از طریق این لایسنس امکان شناسایی و حذف بدافزار منتشر شده در شبکه فعال میگردد.

لایسنس AnyConnect

این لایسنس امکان برقراری VPN را برروی فایرپاور و ایجاد دسترسی از راه دور را برای کاربران امکان پذیر میکند.

لایسنس اسمارت آفلاین فایرپاور سیسکو ( لایسنس PLR فایرپاور سیسکو) توانایی فعال کردن تمامی قابلیت های بالا را بصورت فول و نامحدود برای مشتریان امکان پذیر میگرداند.

لایسنس فایرپاور

Sorena...
ما را در سایت Sorena دنبال می کنید

برچسب : فایروال Firepower سیسکو, نویسنده : فاطمه شورابی sorena-compony-7 بازدید : 110 تاريخ : سه شنبه 28 تير 1401 ساعت: 13:44