КАБЕЛЬНЫЕ СИСТЕМЫ И ЛВС
ПРАКТИКА ВНЕДРЕНИЯ

ИЦ Телеком-Сервис - это:

 


НОВЫЕ МАТЕРИАЛЫ НА САЙТЕ

Cisco ASA 5500 - многофункциональное устройство сетевой защиты. Полное отражение внутренних и внешних атак.


  • предназначено для самых разных заказчиков от предприятий малого и среднего бизнеса до крупных корпораций
  • призвана обеспечить масштабируемость интегрированных сервисов и унифицированное управление ими.
  • гарантирует высокопроизводительную и одновременную работу многих механизмов безопасности без усложнения процесса их эксплуатации.
  • управляет сетевым трафиком и трафиком приложений
  • обеспечивает надежную связь через виртуальную частную сеть (VPN)
  • снижает совокупную стоимость владения

Невозможно представить современные сети без устройств обеспечения безопасности, фирма Cisco Systems предлагает наилучшее решение на сегодняшний день для защиты сети от внешних и внутренних угроз – ASA 5500. Различные модели данного класса устройств защиты спроектированы под сетевые инфраструктуры различного масштаба - от небольших офисов до крупных корпораций.

Подробнее о решениях и оборудовании Cisco Systems

Ведение современного бизнеса невозможно без активных коммуникаций внутри компании, с бизнес партнерами или клиентами, средой для передачи важной информации все чаше и чаше становятся публичные сети и Интернет. При этом становится важным организация защиты передаваемой информации, хранящейся информации или ресурсов, обеспечивающих ее обработку от атак из неконтролируемых сегментов сети. Источником атаки могут быть различные субъекты – конкурирующие организации, хакеры, для которых взлом своего рода развлечение, обычные пользователи, осваивающие инструментарий для взлома, легко доступный на тематических сайтах. Успешные атаки могут нанести серьезный финансовый ущерб организации или даже поставить вопрос о ее существовании.

Для обеспечения защиты от сетевых атак наиболее широко используемым и эффективным является установка межсетевых экранов, таких как Cisco ASA 5500 или Cisco PIX. Подавляющее большинство организаций обеспечивают доступ к сети Интернет через различные виды сетевых экранов, однако их надежность, функциональность и предоставляемый уровень защиты очень сильно различается.

Основные возможности ASA 5500

  • Управление с помощью Cisco Adaptive Securiti Device Manager
  • Поддержка VLAN
  • Поддержка отказоустойчивых конфигураций (Active/Standby и Active/Active)
  • Поддержка механизмов управления сигналами тревоги Risk Rating,Meta Event Generator
  • Поддержка OSPF,PIM,Ipv6,QoS
  • Поддержка виртуальных и прозрачных МСЭ
  • Контроль протоколов и приложений (Web,e-mail,FTP голос и мультимедиа,СУБД, операционных систем GTR/GPRS,ISQ,P2P и т.п)
  • Защита от атак «переполнение буфера», нарушения RFC,аномалий,подмены адреса
  • Организация SSL и IPSec VPN
  • Отражение вирусов, червей и вредоносных программ в протоколах HTTP,FTP,SMTP и POP3
  • Механизм Syslog to ACL Correlation
  • Контроль до 8 сетевых интерфейсов

Линейка модульных многофункциональных устройств защиты ASA (Adaptive Security Appliance) 5500 была создана корпорацией Cisco Systems как логическое продолжение развития линейки Cisco PIX – очень популярного решения для защиты периметра сетевой инфраструктуры предприятия.

Основной идеей при создании линейки ASA 5500 была новая стратегия Cisco Systems по созданию SDN (Self Defending Networks), обеспечивающая комплексную защиту сети, позволяющую активно реагировать на сетевые атаки и предотвращать их в самом начале. ASA 5500 является ключевым компонентом этапа ATD (Adaptive Threat Defense) стратегии SDN, так как содержит развитые механизмы защиты от угроз различного типа.

В инфраструктуре предприятия ASA 5500 занимает место классического межсетевого экрана (firewall), позволяющего защитить сеть предприятия или отдельные сегменты, но функционал данного решения намного шире.

ASA 5500 объединяет в себе множество технологий и решений по обеспечению информационной безопасности.

Контроль соединений между узлами сети обеспечивает встроенный межсетевой экран с механизмами инспекции пакетов с учетом состояния протокола (stateful inspection firewall) на уровнях 2-7, который позволяет следить за состоянием всех сетевых коммуникаций и помогает предотвратить несанкционированный доступ к сети. Механизмы анализа протоколов на прикладном уровне позволяют обеспечить защиту от нелегального использования разрешенных портов, например HTTP – TCP порт 80 для ICQ и других приложений.

ASA 5500 позволяет организовать защищенный удаленный VPN доступ при помощи технологий IPSec и SSL. Данные технологии являются лучшим способом защиты критически важной информации при передаче ее через публичные или не доверенные сети. Совмещение технологий VPN c механизмами адаптивной защиты от угроз обеспечивает защиту внутренней сети организации от атак через VPN доступ.

ASA 5500 может функционировать в «бесшумном» режиме, при этом она не будет является видимым узлом сети, будет прозрачно для пользователя пропускать трафик, обеспечивая необходимый уровень защиты.

Путем реализации на одном устройстве нескольких виртуальных устройств можно обеспечить гибкость применения ASA 5500 и уменьшить финансовые вложения в защиту сетевой инфраструктуры.

Встроенные механизмы дублирования позволяют обеспечить высоконадежный доступ к необходимым ресурсам при помощи двух устройств ASA 5500, в случае выхода из строя одной ASA 5500 второе устройство возьмет на себя всю нагрузку незаметно для пользователей.

ASA 5500 реализует часть функций современного маршрутизатора, такие как протоколы динамической маршрутизации RIP и OSPF, резервирование каналов доступа в сеть Интернет, механизмы обеспечения качества обслуживания (QoS).

Расширить функциональность ASA 5500 можно с помощью установки аппаратных модулей защиты от вторжений (AIP-SSM) и защиты контента (CSC-SSM). Модуль AIP-SSM предназначен для защиты сети от типовых атак, он работает под управлением специализированного программного обеспечения Cisco IPS версии 5.0 и содержит базу сигнатур сетевых атак. Модуль CSC-SSM разработан совместно с компанией Trend Micro и предназначен для защиты от широкого спектра атак и вредоносного программного обеспечения, содержит в своем составе антивирус, антиспам, защиту от шпионских программ, фильтр URL ссылок, механизмы защиты от фишинга. Его рекомендуется использовать для защиты рабочих станций и серверов организации при доступе к сети Интернет.

Удобство управления ASA 5500 обеспечивается при помощи ASDM – специального веб приложения исполняющегося на устройстве с удобным, интуитивно понятным интерфейсом, позволяющее администратору из любого места сети обеспечивать контроль и производить настройку устройства. Опытным администраторам, возможно, более удобно будет управлять устройством при помощи командной строки по протоколу SSH.

Многообразие моделей CISCO ASA 5500

  ASA 5505 ASA 5510 ASA 5520 ASA 5540 ASA 5550
Производительность МСЭ, Мбит/сек До 150 До 300 До 450 До 650 До 1200
Производительность МСЭ и отражения атак, Мбит/сек Не доступно До 150 с AIP-SSM-10, до 300 с AIP-SSM-20 До 225 с AIP-SSM-10, до 375 с AIP-SSM-20 До 450 с AIP-SSM-20 Не доступно
Производительность VPN, Mбит/сек До 100 До 170 До 225 До 325 До 425
Количество одновременно поддерживаемых сессий 10 000/25 000* 50 000/130 000* 280 000 400 000 650 000
Число IPSec VPN-туннелей 10/25* 250 750 5000 5000
Число SSL VPN-туннелей 2/25* 2/250* 2/750* 2/2500* 2/5000*
«Виртуальные» МСЭ 0 0, 2/5* 2/20 2/50 2/50
Кластеризация и балансировка VPN Нет Нет Да Да Да
Поддерживаемые физические интерфейсы 8-ми портовый коммутатор 10/100, 2 интерфейса поддерживают PoE 3 Fast Ethernet+1 порт управления/5 Fast Ethernet*управления/5 Fast Ethernet* 4Gigabit Ethernet+ 1 Fast Ethernet 4Gigabit Ethernet+ 1 Fast Ethernet 8Gigabit Ethernet+ 1 Fast Ethernet
Поддержка дополнительного четырехпортового модуля Gigabit Ethernet Нет Да Да Да Нет
Поддерживаемые логические интерфейсы VLAN 802.1 3 (без транковых интерфейсов)/20 (с транковыми интерфейсами)* 50/100* 150 200 250

Примечание:

* - Доступно при помощи дополнительных лицензий.

Технические характеристики различных моделей ASA 5500

  Cisco ASA 5505 Cisco ASA 5510 Cisco ASA 5520 Cisco ASA 5540 Cisco ASA 5550
Предназначение Небольшие, домашние офисы Малые и средние предприятия, небольшие филиалы Средние предприятия, крупные филиалы Крупные предприятия Крупные предприятия
Количество защищаемых узлов 10, 50, не ограничено* Не ограничено Не ограничено Не ограничено Не ограничено
Производительность межсетевого экрана, Мб/с 150 300 450 650 1200
Производительность шифрования 3DES/AES, Мб/с 100 170 225 325 425
Максимальное количество IPSEC VPN сессий 10, 25* 250 750 5000 5000
Максимальное количество SSL VPN сессий 2/25* 2/250* 2/750* 2/2500* 2/5000*
Максимальное количество контролируемых соединений 10 000, 25000* 50 000, 130 000 280 000 400 000 650 000
Максимальное количество новых сессий в 1 секунду 3000 6000 9000 20000 28000
Максимальная скорость обработки пакетов (64 байт) пакетов в секунду 85000 190000 320000 500000 600000
Объем оперативной памяти 256 256 512 1024 4096
Минимальный объем флэш памяти 64 64 64 64 64
Количество интегрированных портов 8х10/100 включая 2 PoE 5x 10/100

4x10/100/1000

1х10/100

 

4x10/100/1000

1х10/100

 

8x10/100/1000

1х10/100

 

Количество виртуальных сетей (VLAN) 3/20 (с использованием транков) 50/100* 150 200 250
Поддержка аппаратных модулей SSC/SSM - CSC-SSM, AIP-SSM, 4GE-SSM CSC-SSM, AIP-SSM, 4GE-SSM CSC-SSM, AIP-SSM, 4GE-SSM -
Количество контекстов включено/максимум 0/0 0/0, 2/5* 2/20* 2/50* 2/50*

* - в зависимости от типа лицензий.

Как видно из таблицы существует несколько моделей ASA 5500 с различной производительностью, помимо этого для активации дополнительных возможностей необходимо приобретение соответствующих лицензий или аппаратных модулей, поэтому необходимо тщательно подходить к подбору конкретного устройства для создания наиболее экономически оправданного решения.


 

Вас также могут заинтересовать следующие разделы:

Системы охранной сигнализации для защиты периметра, СОС
Структурированные кабельные системы RiT Technologies
Структурированные кабельные системы и решения Panduit
Оборудование для СКС - поставки и инталляция
Монтаж СКС и все виды инженерно-монтажных работ
IBM - blade сервера, ситемы хранения, высокомасштабируемые системы
Cisco System предлагает новые решения для развития бизнеса

 


Rambler's Top100
© 1993 - 2012 Информационный центр «Телеком-Сервис»