| CSF220-ASA-K9; Popis produktu; •Produkt: Cisco Secure Firewall 220 Appliance s predinštalovaným softvérom ASA, •Rada: Cisco Secure Firewall 200 Series, •Určenie: Výkonný firewall pre malé a stredné pobočky, retail, výrobné prevádzky a distribuované siete; So ... viac | |
| Objednávací kód: | 5133S01F0201 |
| Kód výrobcu: | CSF220-ASA-K9 |
| Výrobca: | CISCO |
| Záručná lehota: | doživotná |
| Dostupnosť: | na objednávku |
| Cena bez DPH: | 905,19 € |
| Cena s DPH: | 1 113,38 € |
|
|
|
| Porovnanie Obľúbené Zdieľať Hľadať náhradníka | |
CSF220-ASA-K9
Popis produktu
Softvér a funkcie
Výkon (ASA)
Škálovanie a kapacita
Sieťové rozhrania
Prevedenie a inštalácia
Napájanie a spotreba
Správa zariadení
Cisco ASA je spravovaná predovšetkým pomocou nástrojov ASDM (Adaptive Security Device Manager), Cisco Security Manager (CSM) a Cisco Defense Orchestrator (CDO). Konfigurácia je možná aj priamo cez CLI.
Cisco Firepower Threat Defense (FTD) je spravovaný pomocou Firepower Management Center (FMC), Firepower Device Manager (FDM) alebo cloudového FMC (cdFMC). Väčšina konfigurácie prebieha cez grafické rozhranie FMC alebo FDM, prípadne pomocou API. Hoci FTD interne používa príkazy ASA CLI, nie všetky funkcie sú cez CLI dostupné.
Funkčná výbava
Cisco ASA poskytuje tradičné firewallové funkcie a VPN služby.
FTD kombinuje firewallové schopnosti ASA s pokročilými bezpečnostnými funkciami Firepower, ako sú IPS/IDS, filtrovanie URL, dešifrovanie TLS prevádzky a identifikácia používateľov, čím ponúka jednotné riešenie pre ochranu siete.
Vyvažovanie VPN záťaže, ktoré bolo predtým dostupné iba u ASA, je teraz podporované aj u FTD.
Niektoré špecifické funkcie ASA nemusia byť vo FTD dostupné, avšak rozdiely sa s ďalším vývojom FTD postupne zmenšujú.
Architektúra
Cisco ASA beží na vlastnom operačnom systéme ASA OS a využíva tradičnú architektúru firewallu.
FTD kombinuje procesy vychádzajúce z ASA s komponentmi Firepower (napr. Snort a AppID) do jedného zjednoteného obrazu, ktorý na novšom hardvéri beží na platforme FXOS (Firepower Extensible Operating System).
FTD podporuje režim viacerých inštancií (multi-inštancie) na platformách FXOS, čo umožňuje prevádzku viacerých oddelených firewallov na jednom zariadení, čo sa líši od režimu multi-context v ASA.
Logovanie a diagnostika
Cisco ASA využíva na logovanie syslogy a rozhranie ASDM.
FTD používa zjednotené logovanie, ktoré zahŕňa záznamy z komponentov Lina a Snort, s rozšíreným prehľadom v nástroji FMC. Logovanie odmietnutých spojení a paketov je v predvolenom stave vypnuté, ale je možné ho povoliť.
Migrácia a kompatibilita
Cisco poskytuje nástroje a dokumentáciu pre migráciu konfigurácií z ASA na FTD, vrátane migrácie rozhrania a VPN.
Zariadenie s FTD musí mať rovnaký alebo vyšší počet rozhraní ako pôvodná konfigurácia ASA.
Migrácia podporuje ako natívne, tak kontajnerové typy zariadení FTD.
Licencovanie
Pri prechode z ASA OS na FTD OS nie sú vyžadované žiadne dodatočné licencie.
Licenčné modely sa líšia – licencie FTD zvyčajne zahŕňajú pokročilé bezpečnostné funkcie.
Výkon a použitie
FTD je navrhnutý pre súčasné spracovanie viacerých bezpečnostných funkcií s ohľadom na výkon zariadenia.
Zákazníkom sa odporúča voliť hardvér s výkonovou rezervou pri súčasnom použití viacerých funkcií.
Toto porovnanie ukazuje vývoj od tradičného zamerania Cisco ASA na firewall a VPN smerom k FTD ako integrovanej platforme na ochranu proti hrozbám s modernou architektúrou správy, čo zodpovedá zjednotenému bezpečnostnému prístupu spoločnosti Cisco.
| Model a prevedenie | |||
|---|---|---|---|
| Prevedenie switcha | Desktop / do racku | ||
| Fanless switch | Áno | ||
| Obsahuje switch | Nie | ||
| Optika | Áno | ||
| Počet LAN portov | 4 | ||
| Rýchlosť | |||
| Rýchlosť LAN max. | 1 Gbps | ||
| Konektivita | |||
| Počet SFP portov | 1 | ||
| PoE | Nie | ||
| PoE In standart | Nepodporuje | ||
| PoE Out standard | Nepodporuje | ||
| PoE power budget (W) | Nevzťahuje sa | ||
| Konektor HDMI | Nie | ||
| Ostatné | |||
| Nevyžaduje zmluvné údaje | Nie | ||
Alternatívny tovar sa načíta ...