Міжмережевий екран Cisco ASA 5512-X
Компанія Cisco анонсувала нові продукти та технології, серед яких оновлений модельний ряд багатофункціональних захисних пристроїв Cisco ASA 5500-X, який поповнився п’ятьма новими моделями середнього класу.
Нові моделі Cisco ASA 5512-X, 5515-X, 5525-X, 5545-X та 5555-X не тільки вчетверо продуктивніші за попередні пристрої середнього класу (Cisco ASA 5510, 5520, 5540 та 5550), а й побудовані на зовсім іншій архітектурі, оптимізованій для багатоядерних процесорів. Переписаний код для 64-бітної ОС та наявність апаратного прискорювача ключових сервісів безпеки (зокрема IPS) дозволили досягти чотирикратного зростання продуктивності.
Ще однією ключовою відмінністю нової платформи є розширені можливості безпеки без додаткових плат. Наприклад, щоб активувати функцію запобігання вторгнення на Cisco ASA 5512-X, 5515-X, 5525-X, 5545-X та 5555-X, достатньо придбати відповідну ліцензію, яка активує сервіс у форматі "віртуального леза".
Міжмережевий екран Cisco Adaptive Security Appliance отримав нову функціональність Cisco ASA CX, рішення для контекстно-залежної інформаційної безпеки. ASA CX дозволяє адміністраторам визначати, які пристрої та користувачі можуть отримати доступ до мережевих ресурсів, а також керувати доступом до тисяч додатків і понад 75 тисяч мікропрограм. ASA CX розпізнає понад тисячу додатків, включно з Facebook, Google+, LinkedIn, Twitter та iTunes, і групує їх у понад 75 тисяч мікропрограм. Мікропрограми агрегуються в прості категорії, що дозволяє адміністраторам легко дозволяти або забороняти доступ до окремих частин додатка (наприклад, мікропрограми Facebook розподіляються за категоріями «бізнес», «співтовариство», «освіта», «розваги», «ігри» тощо). Це дає ІТ-відділам можливість надавати користувачам доступ до більшої кількості програм, зводячи до мінімуму абсолютні заборони.
Архітектура корпоративного класу орієнтована на одночасну підтримку великої кількості сервісів та високу продуктивність мережевих функцій.
Засоби прискорення сервісів
- Багатоядерні багатопотокові процесори
- 4-кратно збільшений обсяг пам'яті
- Спеціалізований апаратний прискорювач IPS
- Спеціалізований апаратний прискорювач VPN
- Підтримувані сервіси
- Система запобігання вторгненням (IPS) (не вимагає додаткового апаратного модуля)
- Захист від ботнетів
- Система IPS і захист від ботнетів в поєднанні з інформацією про загрози, що надходить через систему Cisco SIO (Security Intelligence Operations) по 500 web-каналах в реальному часі, забезпечує захист від складних постійних цілеспрямованих атак (APT).
- VPN і AnyConnect
- Крім постійного віддаленого доступу, підтримується безпечне підключення великої кількості мобільних пристроїв (підхід BYOD, "принести власний пристрій")
Основні зміни
| Основні зміни | ASA 5510 - ASA 5550 | ASA 5512-X - ASA 5555-X |
| Пропускна здатність брандмауера | 300 Мбіт/с - 1,2 Гбіт/с | 1 Гбіт/с - 4 Гбіт/с (4X) |
| Пропускна здатність IPS | 150 Мбіт/с - 650 Мбіт/с | 250 Мбіт/с - 1,3 Гбіт/с |
| Використання слота розширення | Плата розширення IPS, захисту контенту або введення-виведення | Тільки для плати розширення введення-виведення |
| Система запобігання вторгнень (IPS) | Вимагає додаткового апаратного модуля | Апаратний модуль не потрібен (працює як сервіс на пристрої ASA) |
| Захист контенту | Вимагає додаткового апаратного модуля | Апаратний модуль не потрібен (в наступних випусках програмного забезпечення буде передбачений роз'єм ScanSafe) |
| Резервне джерело живлення | Ні | Є (5545-X, 5555-X) |
Основні зміни
- Продуктивність
- 4-кратно збільшена пропускна здатність брандмауера
- Збільшена пропускна здатність IPS, VPN
- Обладнання
- Багатоядерні процесори замість одноядерних
- 4-кратно збільшений обсяг пам'яті
- Виділений порт управління
- Додаткові (+1) вбудовані порти введення-виведення
- Додаткові ( +2) порти розширення введення-виведення
- Порти GE замість портів FE
- Слот розширення тепер тільки для плати розширення введення-виведення
- Сервіси
- Система IPS не вимагає апаратного модуля
- Підтримка сервісів нового покоління
Порівняння ASA 5510 і ASA 5512-x
| Характеристика | ASA 5510 | ASA 5512-X |
| Пропускна здатність МСЕ (макс.) | 300 Мбіт/с | 1 Гбіт/с |
| Пропускна здатність МСЕ (EMIX) | Не вимірювалася | 500 Мбіт/с |
| Пропускна здатність IPS (мультимедіа) | 150 Мбіт/с | 300 Мбіт/с |
| Пропускна здатність VPN | 170 Мбіт/с | 200 Мбіт/с |
| К-сть підключень (макс.) | 50,000 | 100,000 |
| Кількість підключень в секунду | 9,000 | 10,000 |
| Кількість мереж VLAN | 50 | 50 |
| Контекст безпеки (вкл./макс.) | 0/0 | 0/0 |
| Висока доступність і кластеризація VPN | Ні | Ні |
| Сервіси | IPS, VPN, захист контента | IPS, VPN, сервіси нового покоління * |
| Обмеження для сервісів | Плати розширення IPS, захисту контенту, введення-виведення - взаємовиключні | Без обмежень (одночасно виконуються декілька сервісів, реалізованих програмно) |
| Кількість клієнтських сеансів "вузол-вузол"/IPSec IKEv1/AnyConnect/VPN без клієнта | 250 | 250 |
| Вбудовані мережеві порти введення-виведення | 5 FE | 6 GE |
| Виділений порт управління | Ні | Є (GE) |
| Розширення вводу виведення | 4 порти GE, 4 порту GE SFP | 6 портів GE, мідний кабель, 6 портів GE SFP |
| ЦП | Одноядерний | Багатоядерний |
| ОЗУ | 1 Гбайт | 4 Гбайт |
Порівняльні характеристики:
| Характеристики | ASA 5512-X | ASA 5515-X | ASA 5525- X | ASA 5545-X | ASA 5555-X |
| Пропускна здатність МСЕ (макс.) | 1 Гбіт/с | 1,2 Гбіт/С | 2 Гбіт/с | 3 Гбіт/с | 4 Гбіт/с |
| Пропускна здатність МСЕ (EMIX) | 500 Мбіт/с | 600 Мбіт/с | 1 Гбіт/с | 1,5 Гбіт/з | 2 Гбіт/с |
| Пропускна здатність IPS (мультимедіа) | 250 Мбіт/с | 400 Мбіт/с | 600 Мбіт/с | 900 Мбіт/с | 1,3 Гбіт/с |
| Пропускна здатність VPN | 200 Мбіт/с | 250 Мбіт/с | 300 Мбіт/с | 400 Мбіт/с | 600 Мбіт/с |
| Кількість підключень (макс.) | 100,000 | 250,000 | 500,000 | 750,000 | 1,000,000 |
| Кількість підключень в секунду | 10,000 | 15,000 | 20,000 | 30,000 | 50,000 |
| Контекст безпеки ( вкл./макс.) | 0/0 | 2/5 | 2/20 | 2/50 | 2/100 |
| Висока доступність і кластеризація VPN | Ні | акт./рез., акт./акт . | акт./рез., акт./акт. | акт./рез., ак т./акт. | акт./рез., акт./акт. |
| Кількість клієнтських сеансів "вузол-вузол"/IPSec IKEv1/AnyConnect/VPN без клієнта | 250 | 250 | 750 | 2500 | 5000 |
| ОЗУ | 4 Гбайт | 8 Гбайт | 8 Гбайт | 12 Гбайт | 16 Гбайт |
| Резервування живлення | Ні | Ні | Ні | Є | Є |
| Апаратний прискорювач IPS | Ні | Ні | Є | Є | Є |
| Вбудовані мережеві порти введення-виведення (GE) | 6 + 1 | 6 + 1 | 8 + 1 | 8 + 1 | 8 + 1 |
| Макс. к-сть користувальницьких сеансів VPN "вузол-вузол" і IPSec IKEv1 | 250 | 250 | 750 | 2500 | 5000 |
| Макс. к-сть користувальницьких сеансів AnyConnect або VPN без клієнта | 250 | 250 | 750 | 2500 | 5000 |
| Макс. число призначених для користувача сеансів пакетів VPN на основі SSL | 2 | 2 | 2 | 2 | 2 |
| Рівні ліцензій Premium AnyConnect VPN Peer | 10,25,50,100,250 | 10,25,50,100,250 | 10 , 25,50,100, 250,500,750 | 10,25,50,100,250, 500,750,1000,2500 | 10,25,50,100,250, 500,750,1000,2500, 5000 |
| Підтримка великих кадрів | Є | Є | Є | Є | є |
| ОС | 64-розрядна | 64-розрядна | 64-розрядна | 64-розрядна | 64-розрядна |
| Форм-фактор | 1 RU Для монтажу в стійці 19 " | 1 RU Для монтажу в стійці 19 " | 1 RU Для монтажу в стійці 19" | 1 RU Для монтажу в стійці 19 " | 1 RU для монтажу в стійці 19 " |
| Додаткове обладнання для монтажу в стійку | Кронштейни в комплекті (напрямні додатково) | Кронштейни в комплекті (напрямні додатково) | Кронштейн и в комплекті (напрямні додатково) | Напрямні в комплекті | Напрямні в комплекті |
| Розміри (В x Ш x Д) | 1,67 x 16,7 x 15,6 дюйма (4,24 x 42,9 x 39,5 см) | 1,67 x 16,7 x 15,6 дюйма (4, 24 x 42,9 x 39,5 см) | 1,67 x 16,7 x 15,6 дюйма (4,24 x 42,9 x 39,5 см) | 1,67 x 16,7 x 19,1 дюйма (4,24 x 42,9 x 48,4 см) | 1,67 x 16,7 x 19,1 дюйма (4,24 x 42,9 x 48,4 см) |
| Маса | 13,39 фунта (6,07 кг) | 13 , 39 фунта (6,07 кг) | 14,92 фунта (6,77 кг) | 16,82 фунта (7,63 кг) з одним блоком живлення 18,86 фунта (8,55 кг) з двома блоками живлення | 16,82 фунта (7,63 кг) з одним блоком живлення 18,86 фунта (8,55 кг) з двома блоками живлення |
| ЦП | Багатоядерний корпоративного класу | Багатоядерний корпоративного класу | Багатоядерний корпоративного класу | Багатоядерний корпоративного класу | Багатоядерний корпоративного класу |
| ОЗУ | 4 Гбайт | 8 Гбайт | 8 Гбайт | 12 Гбайт | 16 Гбайт |
| Флеш-пам'ять | 4 Гбайт | 8 Гбайт | 8 Гбайт | 8 Гбайт | 8 Гбайт |
| Вбудовані мережеві порти (GE) | 6 | 6 | 8 | 8 | 8 |
| Макс. к-сть мережевих портів (GE) | 12 | 12 | 14 | 14 | 14 |
| Виділений порт управління OOB (GE) | Є | Є | Є | є | є |
| Варіанти інтерфейсних плат | 6 GE, мідний кабель або 6 GE SFP SX, LH, LX | 6 GE, мідний кабель або 6 GE SFP SX, LH, LX | 6 GE, мідний кабель або 6 GE SFP SX, LH, LX | 6 GE, мідний кабель або 6 GE SFP SX, LH, LX | 6 GE, мідний кабель або 6 GE SFP SX, LH, LX |
| Кількість слотів для інтерфейсних плат | 1 | 1 | 1 | 1 | 1 |
| Порти USB 2.0 | 2 | 2 | 2 | 2 | 2 |
| Консольний порт | Є, RJ-45 | Є, RJ-45 | Є, RJ- 45 | Є, RJ-45 | Є, RJ-45 |
| Спеціалізований апаратний прискорювач IPS | Ні | Ні | Є | Є | Є |
| Блок живлення | Змінного струму, 400 Вт | Змінного струму, 400 Вт | Змінного струму, 400 Вт | Змінного струму, 450 Вт | Змінного струму, 450 Вт |
Доставка
Доставка здійснюється по всій території України послугами кур'єрської служби "Нова Пошта" за тарифами перевізника.
Оплата
Безготівковий розрахунок за рахунком-фактурою через будь-яке відділення банку або інтернет-банкінгу (для юр. і фіз. осіб).
Гарантія
Гарантія надається на термін від 2 тижнів до 60 місяців в залежності від сервісної політики виробника.
.png)
