Виртуальный Cisco Next Generation Firewall NGFWv – лидер в своей области
Наименование: | Виртуальный Cisco Next Generation Firewall NGFWv |
---|---|
Описание: | Cisco Next Generation Firewall NGFWv – это программный межсетевой экран, который ни в чем не уступает аппаратным аналогам. В 2018 году разработка стала лидером в своем сегменте за счет расширенного функционала, в 2019 году она все еще является лучшей. Решение демонстрирует исключительную скорость обнаружения угроз, отличается высокой автоматизацией. |
Описание Cisco Next Generation Firewall NGFWv
Межсетевой экран Cisco Next Generation Firewall NGFWv – это новейшая разработка, опережающая аналогичные модели по устройству и функционалу. В распоряжение пользователей поступает эффективное средство защиты локальной сети. Развитый функционал дополняется автоматизацией большинства задач. Постоянный мониторинг соединений и устройств не оказывает негативного влияния на работоспособность сети и не снижает скорости выполнения операций. Выявление угроз производится на ранних стадиях, вредоносные программы мгновенно блокируются, что способствует стабильной и бесперебойной работе организации.
Особенности оборудования
- Cisco Next Generation Firewall NGFWv – это виртуальная модель экрана, для ее работы не нужно встраивать в структуру компании аппаратные устройства.
- По потенциалу и возможностям решение во многом превосходит аналоги. Его главной задачей выступает выполнение углубленного комплексного мониторинга, от внимания системы не ускользает даже микроскопическая угроза.
- Механизм безопасности отслеживает любую потенциальную опасность, от традиционных вирусов и вредоносных приложений до массированных атак на локальную сеть.
- Все угрозы купируются и устраняются в автоматическом режиме. Это происходит незаметно для сотрудников организации.
Преимущества оборудования
- Межсетевой экран Cisco Next Generation Firewall NGFWv в 2018 году стал лидером в своей области за счет продвинутого функционала. Позиции уверенно удерживаются и в текущем году.
- Пользователи отмечают молниеносную скорость обнаружения угроз. Злоумышленники не имеют ни единого шанса на успех, что важно для стабильной работы компании.
- Версия решения подбирается индивидуально, в зависимости от особенностей среды. Адаптация происходит быстро.
Особенность | Модель устройства Cisco Firepower | |||||||||||
2110 | 2120 | 2130 | 2140 | 4110 | 4120 | 4140 | 4150 | 9300 с 1 х SM-24 | 9300 с 1 х SM-36 | 9300 с 1 х SM-44 | 9300 с 3 х SM-44 | |
Пропускная способность межсетевого экрана с контролем состояния (многопротокольная) | 1,5 Гбит/с | 3 Гбит/с | 5 Гбит/с | 10 Гбит/с | 15 Гбит/с | 30 Гбит/с | 40 Гбит/с | 50 Гбит/с | 50 Гбит/с | 60 Гбит/с | 60 Гбит/с | 130 Гбит/с |
Параллельные соединения брандмауэра | 1 млн | 1,5 млн | 2 млн | 3 млн | 10 млн | 15 млн | 25 млн | 35 млн | 55 млн | 60 млн | 60 млн | 70 млн |
Задержка межсетевого экрана (микросекунды UDP 64B) | - | - | - | - | 3-5 | 3-5 | 3-5 | 3-5 | 3-5 | 3-5 | 3-5 | 3-5 |
Новые соединения в секунду | 18000 | 28000 | 40000 | 75000 | 150000 | 250000 | 350000 | 800000 | 800000 | 1.2 млн | 1.8 млн | 4 млн |
Пропускная способность IPsec VPN (тест 450B UDP L2L) | 500 Мбит/с | 700 Мбит/с | 1 Гбит/с | 2 Гбит/с | 8 Гбит/с | 10 Гбит/с | 14 Гбит/с | 15 Гбит/с | 15 Гбит/с | 18 Гбит/с | 20 Гбит/с | 60 Гбит/с / 40 Гбит/с |
IPsec / Cisco AnyConnect / Apex одноранговые VPN-узлы | 1500 | 3500 | 7500 | 10000 | 10000 | 15000 | 20000 | 20000 | 20000 | 20000 | 20000 | 60000 / 20000 |
Максимальное количество VLAN | 400 | 600 | 750 | 1024 | 1024 | 1024 | 1024 | 1024 | 1024 | 1024 | 1024 | 1024 |
Контексты безопасности (включены; максимум) | 2; 25 | 2; 25 | 2; 30 | 2; 40 | 10; 250 | 10; 250 | 10; 250 | 10; 250 | 10; 250 | 10; 250 | 10; 250 | 10; 250 |
Высокая доступность | Активный/активный и активный/режим ожидания | |||||||||||
Кластеризация | - | - | - | - | До 16 приборов | До 5 приборов с 3 модулями безопасности каждый | ||||||
Масштабируемость | Балансировка нагрузки VPN | Балансировка нагрузки VPN, кластеризация межсетевого экрана | ||||||||||
Централизованное управление | Централизованная настройка, ведение журналов, мониторинг и отчетность выполняются Cisco Security Manager или, альтернативно, в облаке с помощью Cisco Defense Orchestrator. | |||||||||||
Диспетчер устройств адаптивной безопасности | Сетевое локальное управление для небольших развертываний |