سوالاتی که هنگام خرید تجهیزات سیسکو باید به آنها توجه کنید
ژانویه 18, 2021
فایروال نسل جدید سیسکو
ژانویه 18, 2021

معرفی اولین فایروال نسل بعدی متمرکز بر تهدید صنعت

سیسکو یک طرفدار قوی برای تغییر طرز تفکر در مورد توانایی هایی است که اولین فایروال نسل بعدی (NGFW) باید ارائه دهد تا در دنیایی که با تهدیدهای پویا دست به گریبان است مرتبط بماند. اگرچه از نظر فنی هیچ مشکلی در NGFW های قدیمی وجود ندارد ، اما در روش کار آن ها اشکال وجود دارد.

برای تأمین نیازهای فعلی و آینده، اولین فایروال نسل بعدی اکنون باید دید کامل و آگاهی از زمینه را در بین برنامه ها، میزبان ها و شبکه فراهم کند و تهدیدات پویا را برطرف نماید و به سرعت با هم ارتباط برقرار کرده و تهدیدهای چند برداری را شناسایی کند و کنترل های پویایی را که اکنون برای مقابله با تهدیدات پیشرفته به سازمان هایی نیاز دارند ارائه دهد. باید همه این کارها را انجام دهد در حالی که پیچیدگی را نیز کاهش می دهد.

ما با یک فایروال پیشرو در بازار در Cisco ASA شروع می کنیم و منحصراً آن را با قابلیت مشاهده و آگاهی از زمینه برای دیدن همه چیز در شبکه گسترده، ارزیابی تأثیر رویدادهای امنیتی و مطابقت خودکار سیاست امنیتی با هم ترکیب می کنیم. همچنین این تنها فایروال نسل بعدب است که هم دارای NGIPS پیشرو در بازار و هم از محافظت از بدافزار پیشرفته پیشرو در بازار است.

برای کسب اطلاعات درباره لایسنس سیسکو کلیک کنید

محافظت چند لایه با اولین فایروال نسل بعدی سیسکو

Cisco ASA با خدمات FirePOWER از تهدیدات شناخته شده و پیشرفته محافظت گسترده ای می کند. قابلیت های اصلی عبارتند از:

Cisco ASA گسترده ترین فایروال با کلاس سازمانی در جهان با خوشه بندی پیشرو در صنعت برای دسترسی بسیار امن با کارایی بالا و در دسترس بودن بالا برای اطمینان از تداوم تجارت است.

Granular Application Visibility and Control (AVC) شامل پشتیبانی از بیش از 3000 کنترل لایه کاربردی و مبتنی بر ریسک است که می تواند برای بهینه سازی اثربخشی امنیت، سیاست های شناسایی تهدید سیستم پیشگیری از نفوذ (IPS) را فراخوانی کند.

Cisco ASA تنها NGFW است که NGIPS اثبات شده ارائه می دهد و پس از حملات با امنیت گذشته نگر اصلاح می شود.

FirePOWER Next-Generation IPS (NGIPS) پیشرو در صنعت پیشگیری از تهدیدات بسیار موثر و آگاهی کامل از زمینه، کاربران، زیرساخت ها، برنامه ها و محتوا را برای جلوگیری از تهدیدات چند بردار و پاسخ دهی خودکار به دفاع فراهم می کند.

Advanced Malware Protection (AMP) پیشرو در صنعت برای شناسایی نقض تخلفات برای کشف و متوقف کردن بدافزار و تهدیدهای ظهور شده توسط سایر لایه های امنیتی است. AMP شاخص های سازش چند منبع (IoC) و هر دو زمانبندی تشخیص زمان و تجزیه و تحلیل مداوم را ارائه می دهدو این امکان را فراهم می آورد تا امنیت گذشته نگر پس از حملات برای مهار و اصلاح بدافزار پیچیده ای که می توانست در ابتدا از دفاع دوری کند .

فیلتر کردن URL معروف و مبتنی بر رده هشدار و کنترل جامعی را بر ترافیک وب مشکوک ارائه می دهد و سیاست های صدها میلیون URL را در بیش از 80 دسته اعمال می کند.

قابلیت مشاهده بی سابقه شبکه

Cisco ASA به طور مرکزی توسط مرکز مدیریت Cisco FireSIGHT مدیریت می شود. Cisco FireSIGHT دید گسترده ای در فعالیت های شبکه شامل کاربران، دستگاه ها، ارتباطات، سیستم عامل ها، بین ماشین های مجازی، آسیب پذیری ها، تهدیدها، برنامه های سمت مشتری، پرونده ها و وب سایت ها فراهم می کند. شاخص های جامع و قابل اجرا برای سازش (IoC) اطلاعات دقیق شبکه و رویداد نقطه پایانی را با هم مرتبط می کنند و قابلیت مشاهده بیشتر در مورد آلودگی های بدافزار را فراهم می کنند.

سیسکو در اولین فایروال نسل بعدی خود رویکرد ساده و موثری را برای مدیریت تهدید ارائه می دهد. در مقابل، فروشندگان قدیمی NGFW از مشتریان می خواهند تا رویدادها را در چندین محصول شخصی و شخص ثالث و کنسول های مدیریتی مرتبط کنند و نمی توانند نتایج دفاع تهدید برتر و گردش کار مداوم در برابر تهدید را که Cisco FireSIGHT فراهم می کند ارائه دهند.