Міжмережевий
екран
Cisco ASA5555-X
Компанія Cisco представила нове покоління пристроїв безпеки — серію Cisco ASA 5500-X, до якої увійшли п’ять моделей середнього класу: ASA 5512-X, 5515-X, 5525-X, 5545-X та 5555-X.
Нові моделі у чотири рази продуктивніші за попередні (ASA 5510, 5520, 5540 і 5550) завдяки повністю оновленій архітектурі, оптимізованій для багатоядерних процесорів, переписаному 64-бітному коду операційної системи та вбудованому апаратному прискорювачу служб безпеки (зокрема IPS). Це забезпечує значне підвищення швидкодії та ефективності.
Серед головних переваг нової платформи — розширені можливості захисту без необхідності встановлення додаткових модулів. Для активації певного сервісу, наприклад функції запобігання вторгнень, достатньо придбати відповідну ліцензію, що активує віртуальний модуль безпеки.
Також Cisco інтегрувала до міжмережевого екрана Cisco Adaptive Security Appliance рішення Cisco ASA CX — систему контекстної безпеки, яка дозволяє адміністраторам визначати доступ до мережевих ресурсів на основі користувача, пристрою та типу додатка.
Cisco ASA CX розпізнає понад 1000 додатків (Facebook, Google+, LinkedIn, Twitter, iTunes тощо) та понад 75 000 мікрододатків, групуючи їх за категоріями — «бізнес», «освіта», «ігри», «розваги» тощо. Це дає змогу ІТ-відділам гнучко керувати політиками доступу, зменшуючи кількість повних заборон і підвищуючи безпеку без шкоди для зручності користувачів.
Засоби прискорення сервісів
- Багатоядерні багатопотокові процесори
- 4-кратно збільшений обсяг пам'яті
- Спеціалізований апаратний прискорювач IPS
- Спеціалізований апаратний прискорювач VPN
- Підтримувані сервіси
- Система запобігання вторгненням (IPS) (не вимагає додаткового апаратного модуля)
- Захист від ботнетів
- Система IPS і захист від ботнетів в поєднанні з інформацією про загрози, що надходить через систему Cisco SIO (Security Intelligence Operations) по 500 web-каналах в реальному часі, забезпечує захист від складних постійних цілеспрямованих атак (APT).
- VPN і AnyConnect
- Крім постійного віддаленого доступу, підтримується безпечне підключення великої кількості мобільних пристроїв (підхід BYOD, "пр інесті власний пристрій ")
Основні зміни
| Основні зміни | ASA 5510 - ASA 5550 | ASA 5512-X - ASA 5555-X |
| Пропускна здатність брандмауера | 300 Мбіт/с - 1,2 Гбіт/с | 1 Гбіт/с - 4 Гбіт/с (4X) |
| Пропускна здатність IPS | 150 Мбіт/с - 650 Мбіт/с | 250 Мбіт/с - 1,3 Гбіт/з |
| Використання слота розширення | Плата розширення IPS, захисту контенту або введення-виведення | Тільки для плати розширення введення-виведення |
| Система запобігання вторгнень (IPS) | Вимагає додаткового апаратного модуля | Апаратний модуль не потрібно (працює як сервіс на пристрої ASA) |
| Захист контенту | Вимагає додаткового апаратного модуля | Апаратний модуль не потрібно (в наступних випусках програмного забезпечення буде предбачено з'єднувач ScanSafe) |
| Резервне джерело живлення | Ні | Є (5545-X, 5555-X) |
Продуктивність
- 4-кратно збільшена пропускна здатність брандмауера
- збільшена пропускна здатність IPS, VPN
Обладнання
- Багатоядерні процесори замість одноядерних
- 4-кратно збільшений обсяг пам'яті
- Виділений порт управління
- Тепер доступна плата розширення введення-виведення
Сервіси
- Система IPS не вимагає апаратного модуля
- Підтримка сервісів нового покоління
Порівняльна характеристика ASA 5550 і ASA 5555-X
| ASA 5550 | ASA 5555-X | |
| Пропускна здатність МСЕ (EMIX) | 1,2 Гбіт/с | 4 Гбіт/с |
| Пропускна здатність МСЕ (максимальна) | 2 Гбіт/с | – |
| Пропускна здатність IPS (мультимедіа) | Не застосовується | 1,3 Гбіт/с |
| Пропускна здатність VPN | 425 Мбіт/с | 700 Мбіт/с |
| Кількість підключень (максимальна) | 600 000 | 1 000 000 |
| Кількість підключень в секунду | 36 000 | 50 000 |
| Кількість VLAN | 400 | 500 |
| Контекст безпеки (вкл./макс.) | 2/100 | 2/100 |
| Висока доступність і кластеризація VPN | Є | Є |
| Сервіси | Тільки VPN | IPS, VPN, сервіси нового покоління* |
| Кількість клієнтських сеансів "вузол-вузол"/IPSec IKEv1/AnyConnect/VPN без клієнта | 5000 | 5000 |
| Вбудовані мережеві порти введення-виведення | 8 GE + 1 FE | 8 GE |
| Виділений порт управління | Ні | Є (GE) |
| Розширення введення-виведення | Ні | 6 портів GE (мідний кабель) + 6 портів GE SFP |
| ЦП | Одноядерний | Багатоядерний |
| ОЗУ | 4 ГБ | 16 ГБ |
| Резервне живлення | Ні | Є |
Короткий опис ASA 5555-X
Параметри продуктивності :
- МСЕ: 4 Гбіт/с
- IPS: 1,3 Гбіт/с
- VPN: 700 Мбіт/с
Характеристики платформи:
- 1 RU
- Багатоядерний процесор корпоративного класу
- Спеціалізований апаратний прискорювач IPS
- 16 Гбайт оперативної пам'яті
- Резервовані джерела живлення
Позиціонування
- Великі підприємства
- Старша модель лінійки міжмережевих екранів середнього класу
- Потрібно пропускна здатність IPS більше 1 Гбіт/с
- Віддалений доступ для більше 2500 користувачів
- Як пропозицію більш доступної моделі, ніж 5585-X IPS, для клієнтів з обмеженим бюджетом
- Також доступні плата розширення введення-виведення для мідного кабелю і комплект резервного блоку живлення (ASA5555-CU-2AC-K9)
Порівняльні характеристики:
| Характеристики | ASA 5512-X | ASA 5515-X | ASA 5525-X | ASA 5545-X | ASA 5555-X |
| Пропускна здатність МСЕ (макс.) | 1 Гбіт/с | 1,2 Гбіт/с | 2 Гбіт/с | 3 Гбіт/с | 4 Гбіт/с |
| Пропускна здатність МСЕ (EMIX) | 500 Мбіт/с | 600 Мбіт/с | 1 Гбіт/с | 1,5 Гбіт/с | 2 Гбіт/с |
| Пропускна здатність IPS (мультимедіа) | 250 Мбіт/с | 400 Мбіт/с | 600 Мбіт/с | 900 Мбіт/с | 1,3 Гбіт/с |
| Пропускна здатність VPN | 200 Мбіт/с | 250 Мбіт/с | 300 Мбіт/с | 400 Мбіт/с | 600 Мбіт/с |
| Кількість підключень (макс.) | 100 000 | 250 000 | 500 000 | 750 000 | 1 000 000 |
| Кількість підключень в секунду | 10 000 | 15 000 | 20 000 | 30 000 | 50 000 |
| Контекст безпеки (вкл./макс.) | 0/0 | 2/5 | 2/20 | 2/50 | 2/100 |
| Висока доступність і кластеризація VPN | Ні | акт./рез., акт./акт. | акт./рез., акт./акт. | акт./рез., акт./акт. | акт./рез., акт./акт. |
| Кількість клієнтських сеансів "вузол-вузол"/IPSec IKEv1/AnyConnect/VPN без клієнта | 250 | 250 | 750 | 2 500 | 5 000 |
| ОЗУ | 4 ГБ | 8 ГБ | 8 ГБ | 12 ГБ | 16 ГБ |
| Резервне живлення | Ні | Ні | Є | Є | Є |
| Апаратний прискорювач IPS | Ні | Ні | Є | Є | Є |
| Вбудовані мережеві порти введення-виведення (GE) | 6 + 1 | 6 + 1 | 8 + 1 | 8 + 1 | 8 + 1 |
| Макс. кількість мережевих портів (GE) | 12 | 12 | 14 | 14 | 14 |
| Виділений порт управління OOB (GE) | Є | Є | Є | Є | Є |
| Варіанти інтерфейсних плат | 6 GE, мідний кабель або 6 GE SFP SX, LH, LX | 6 GE, мідний кабель або 6 GE SFP SX, LH, LX | 6 GE, мідний кабель або 6 GE SFP SX, LH, LX | 6 GE, мідний кабель або 6 GE SFP SX, LH, LX | 6 GE, мідний кабель або 6 GE SFP SX, LH, LX |
| Кількість слотів для інтерфейсних плат | 1 | 1 | 1 | 1 | 1 |
| Порти USB 2.0 | 2 | 2 | 2 | 2 | 2 |
| Консольний порт | Є, RJ-45 | Є, RJ-45 | Є, RJ-45 | Є, RJ-45 | Є, RJ-45 |
| Блок живлення | Змінного струму, 400 Вт | Змінного струму, 400 Вт | Змінного струму, 400 Вт | Змінного струму, 450 Вт | Змінного струму, 450 Вт |
Доставка
Доставка здійснюється по всій території України послугами кур'єрської служби "Нова Пошта" за тарифами перевізника.
Оплата
Безготівковий розрахунок за рахунком-фактурою через будь-яке відділення банку або інтернет-банкінгу (для юр. і фіз. осіб).
Гарантія
Гарантія надається на термін від 2 тижнів до 60 місяців в залежності від сервісної політики виробника.
.png)