توضیحات بیشتر
Cisco ASA 5585-X Network Security Appliance (ASA5585-S10P10-K9) یک فایروال با کارایی بالا است که برای شرکت های بزرگ، ارائه دهندگان خدمات و مراکز داده طراحی شده است. در اینجا برخی از ویژگی ها و مزایای اصلی آن آورده شده است:
امکانات:
فایروال با کارایی بالا با حداکثر توان 10 گیگابیت بر ثانیه
حفاظت از تهدیدات پیشرفته با سیستم یکپارچه پیشگیری از نفوذ (IPS) و محافظت از بدافزار
اتصال VPN با پشتیبانی از حداکثر 50000 جلسه VPN همزمان
در دسترس بودن و مقیاس پذیری بالا با قابلیت های خوشه بندی و شکست
بازرسی عمیق بستهها و کنترل برنامههای دانهای با فناوری مشاهده و کنترل برنامه سیسکو (AVC)
گزینه های استقرار انعطاف پذیر با چندین گزینه رابط و پشتیبانی مجازی سازی
فواید:
امنیت پیشرفته با حفاظت جامع از تهدید و کنترل دسترسی
افزایش عملکرد و مقیاس پذیری برای حمایت از تقاضاهای رو به رشد ترافیک شبکه
کاهش زمان خرابی و افزایش زمان آپدیت با قابلیت دسترسی بالا و قابلیت شکست
مدیریت ساده با پیکربندی و نظارت متمرکز
بهبود دید و کنترل بر ترافیک شبکه با بازرسی عمیق بسته و کنترل برنامه
راه حل مقرون به صرفه با گزینه های استقرار انعطاف پذیر و پشتیبانی مجازی سازی.
معیارهای عملکرد
ASA5585-S10P10-K9 Cisco ASA 5585-X Network Security Appliance یک فایروال با کارایی بالا است که برای شرکت های بزرگ، ارائه دهندگان خدمات و مراکز داده طراحی شده است. در اینجا برخی از معیارهای کلیدی عملکرد آن آورده شده است:
توان عملیاتی فایروال: ASA5585-S10P10-K9 می تواند تا 10 گیگابیت بر ثانیه خروجی فایروال ارائه دهد که حداکثر مقدار داده ای است که می تواند توسط فایروال در هر ثانیه بررسی و پردازش شود.
توان IPS: سیستم یکپارچه پیشگیری از نفوذ (IPS) در ASA5585-S10P10-K9 می تواند تا 4 گیگابیت بر ثانیه توان IPS ارائه دهد که حداکثر مقدار داده ای است که می تواند برای تهدیدات توسط IPS در هر ثانیه بررسی و تجزیه و تحلیل شود.
توان عملیاتی VPN: ASA5585-S10P10-K9 می تواند تا 10 گیگابیت بر ثانیه از خروجی VPN را پشتیبانی کند، که حداکثر مقدار داده ای است که می تواند توسط VPN در هر ثانیه رمزگذاری و رمزگشایی شود.
جلسات VPN همزمان: ASA5585-S10P10-K9 می تواند تا 50000 جلسه VPN همزمان را پشتیبانی کند، که حداکثر تعداد اتصالات VPN فعال است که می تواند به طور همزمان حفظ شود.
نرخ اتصال: ASA5585-S10P10-K9 می تواند تا 750000 اتصال در ثانیه را پشتیبانی کند، که حداکثر تعداد اتصالات جدیدی است که توسط فایروال در هر ثانیه ایجاد می شود.
تأخیر: ASA5585-S10P10-K9 تأخیر کم کمتر از 10 میکروثانیه دارد، که مدت زمانی است که فایروال برای پردازش یک بسته نیاز دارد.
سناریوهای استقرار
ASA5585-S10P10-K9 Cisco ASA 5585-X Network Security Appliance یک فایروال همه کاره است که بسته به الزامات امنیتی خاص و معماری شبکه، می تواند در سناریوهای مختلف مستقر شود. در اینجا چند سناریو استقرار برای ASA5585-S10P10-K9 آمده است:
فایروال مرکز داده: ASA5585-S10P10-K9 می تواند به عنوان یک فایروال مرکز داده برای محافظت از برنامه ها و داده های حیاتی استفاده شود. در این سناریو، فایروال در محیط شبکه مرکز داده قرار می گیرد تا ترافیک ورودی و خروجی را فیلتر کند، بازرسی عمیق بسته ها را انجام دهد و سیاست های کنترل دسترسی را اعمال کند.
فایروال لبه ارائه دهنده خدمات: ASA5585-S10P10-K9 می تواند به عنوان دیوار آتش لبه ارائه دهنده خدمات برای ایمن سازی زیرساخت شبکه ارائه دهنده خدمات و ترافیک مشتری مستقر شود. در این سناریو، فایروال در لبه شبکه ارائه دهنده خدمات قرار می گیرد تا خدمات فایروال، VPN و پیشگیری از نفوذ را ارائه دهد.
فایروال لبه اینترنت: ASA5585-S10P10-K9 می تواند به عنوان یک فایروال لبه اینترنت برای محافظت از زیرساخت های اینترنتی سازمان و کاربران در برابر تهدیدات خارجی مستقر شود. در این سناریو، فایروال در محیط شبکه شرکت قرار می گیرد تا ترافیک ورودی و خروجی را فیلتر کند، کنترل برنامه را انجام دهد و اتصال VPN را برای کاربران راه دور فراهم کند.
فایروال با دسترسی بالا: ASA5585-S10P10-K9 را می توان در پیکربندی با دسترسی بالا (HA) مستقر کرد تا قابلیت های افزونگی و خرابی را برای برنامه ها و خدمات حیاتی ماموریت ارائه دهد. در این سناریو، دو فایروال ASA5585-S10P10-K9 در یک پیکربندی فعال-غیرفعال مستقر می شوند که یک فایروال به عنوان اصلی و دیگری به عنوان آماده به کار عمل می کند.
فایروال مجازی: ASA5585-S10P10-K9 می تواند در یک محیط مجازی برای ارائه فایروال و خدمات امنیتی برای ماشین های مجازی (VM) مستقر شود. در این سناریو، فایروال به عنوان یک ماشین مجازی روی یک هایپروایزر مستقر می شود و ترافیک بین ماشین های مجازی توسط فایروال بررسی و فیلتر می شود.
اطلاعات کلی
سازنده: Cisco Systems, Inc
شماره قطعه سازنده: ASA5585-S10P10-K9
نام تجاری: سیسکو
خط تولید: ASA
سری محصول: 5000
مدل محصول: 5585-X
نام محصول: ASA 5585-X Firewall Appliance
نوع محصول: دستگاه امنیت شبکه/فایروال
اطلاعات فنی:
مجازی سازی-
5000 x IPSec VPN Peer
2 x SSL VPN Peer
2000000 x اتصال فایروال
50 x زمینه امنیتی
پشتیبانی از VLAN 250 x 802.1Q
فایروال حفاظت از فیلتر محتوای وب
محافظت از فایروال مسدود کردن P2P
حفاظت از فایروال احراز هویت دسترسی از راه دور
حفاظت از فایروال حفاظت از بدافزار
کنترل دسترسی حفاظت فایروال
فایروال حفاظت از کرم اسکن
فیلتر لایه برنامه حفاظت فایروال
آنتی ویروس محافظ فایروال
حفاظت از فایروال ضد فیشینگ
محافظت از فایروال ضد اسپم
حفاظت از فایروال جلوگیری از نفوذ
محافظت از فایروال مسدود کردن پیام رسان فوری
استاندارد رمزگذاری AES
استاندارد رمزگذاری 3DES
استاندارد رمزگذاری DES
رابط ها/پورت ها:
تعداد کل پورت ها: 8
USB: بله
بندر مدیریت: بله
شبکه و ارتباطات:
فناوری اترنت: گیگابیت اترنت
استاندارد شبکه: 10/100/1000Base-T
بسط I/O:
تعداد کل اسلات های توسعه: 2
مدیریت و پروتکل ها:
قابل مدیریت: بله
حافظه:
حافظه استاندارد: 12 گیگابایت
حافظه فلش: 4 گیگابایت
توضیحات قدرت:
ولتاژ ورودی: 110 ولت متناوب
ولتاژ ورودی: 220 ولت متناوب
منبع تغذیه: منبع تغذیه
پارامترهای محیطی |
||||
محدوده عملکرد رطوبت: |
10 - 90٪ (غیر متراکم) |
|||
حداکثر دمای عملیاتی: |
40 درجه سانتیگراد |
|||
حداقل دمای عملیاتی: |
0 درجه سانتیگراد |
|||
گسترش / اتصال |
||||
شکاف های توسعه: |
2 (کل) / 0 (رایگان) x شکاف توسعه ¦ 4 (کل) / 4 (رایگان) x |
|||
رابط ها: |
4 x 1000Base-T (مدیریت) - RJ-45 ¦ 4 x USB 2.0 - نوع A ¦ مدیریت 2 x - RJ-45 ¦ مدیریت 2 x ¦ 16 x 1000Base-T - RJ-45 |
|||
عمومی |
||||
عمق: |
67.3 سانتی متر |
|||
نوع دستگاه: |
دستگاه امنیتی |
|||
ارتفاع: |
8.8 سانتی متر |
|||
ارتفاع (واحد قفسه): |
2U |
|||
تعداد ماژول های نصب شده (حداکثر): |
2 (2) |
|||
عرض: |
48.3 سانتی متر |
|||
متفرقه |
||||
استانداردهای سازگار: |
CISPR 22 Class A, BSMI CNS 13438 Class A, CISPR 24, EN 61000-3-2, VCCI Class A ITE, EN 61000-3-3, EN55024, EN55022 Class A, EN55022 Class A, EN500-3-2 -1، ICES-003 Class A، FCC CFR47 Part 15، EN300-386، UL 60950-1، IEC 60950-1، EN 60950-1، CSA C22.2 شماره 60950-1، GB 4943 |
|||
ظرفیت: |
جلسات همزمان: 1000000 ¦ IPSec VPN نظیر: 5000 ¦ رابط های مجازی (VLAN): 1024 ¦ SSL VPN همتا: 2 ¦ گره ها: نامحدود |
|||
فناوری اتصال: |
فیبر |
|||
پروتکل پیوند داده: |
اترنت، اترنت سریع، اترنت گیگابیتی، اترنت 10 گیگابیتی |
|||
الگوریتم رمزگذاری: |
Triple DES، AES |
|||
ویژگی ها: |
حفاظت از فایروال، پشتیبانی VPN، تعادل بار، پشتیبانی VLAN، سیستم جلوگیری از نفوذ (IPS) |
|||
پروتکل شبکه / حمل و نقل: |
IPSec |
|||
عملکرد: |
توان عملیاتی فایروال: 4 گیگابیت در ثانیه ¦ توان عملیاتی VPN: 1 گیگابیت در ثانیه ¦ سرعت اتصال: 50000 اتصال در ثانیه ¦ فایروال + توان عملیاتی جلوگیری از نفوذ: 2 گیگابیت بر ثانیه |
|||
قدرت |
||||
تعداد نصب شده: |
1 |
|||
حداکثر تعداد پشتیبانی شده: |
2 |
|||
دستگاه برق: |
منبع تغذیه داخلی - دوشاخه |
|||
ولتاژ مورد نیاز: |
AC 120/230 V (50/60 هرتز) |
|||
پردازنده / حافظه / ذخیره سازی |
||||
حافظه فلش: |
4 گیگابایت |
|||
رم: |
12 گیگابایت |
|||
نرم افزار / سیستم مورد نیاز |
||||
نرم افزار شامل: |
Cisco VPN Client |
فایل ها و منابع مرتبط با ASA5585-S10P10-K9 - سیسکو
JoomShopping Download & Support