توضیحات بیشتر
Cisco ASA 5585-X یک دستگاه امنیتی با کارایی بالا است که خدمات حفاظت از تهدیدات و امنیت شبکه پیشرفته را برای شبکه های سازمانی ارائه می دهد. مدل ASA5585-S40-K9 یک نوع خاص از سری ASA 5585-X است و برای استفاده در محیط های بزرگ سازمانی طراحی شده است.
در اینجا قابلیت ها و ویژگی های دستگاه امنیتی Cisco ASA 5585-X آورده شده است:
خروجی فایروال: ASA5585-S40-K9 می تواند تا 40 گیگابیت بر ثانیه خروجی فایروال ارائه دهد که به آن امکان می دهد حجم ترافیک بالایی را بدون به خطر انداختن امنیت مدیریت کند.
خروجی VPN: این دستگاه می تواند تا 10 گیگابیت بر ثانیه از خروجی VPN را مدیریت کند، که آن را برای سازمان هایی با تعداد زیادی کاربر راه دور و دفاتر شعب ایده آل می کند.
توان IPS: ASA5585-S40-K9 می تواند تا 20 گیگابیت بر ثانیه ترافیک را برای جلوگیری از نفوذ بررسی کند که به آن امکان می دهد تهدیدهای پیشرفته را شناسایی و مسدود کند.
سرعت اتصال: این دستگاه می تواند تا 750000 اتصال در ثانیه را انجام دهد که آن را برای استقرار در مقیاس بزرگ با نرخ اتصال بالا مناسب می کند.
در دسترس بودن بالا: سری ASA 5585-X از تنظیمات Failover Active/Standby و Active/Active پشتیبانی می کند که در دسترس بودن بالا را فراهم می کند و عملکرد مداوم را در صورت خرابی سخت افزار یا نرم افزار تضمین می کند.
ویژگی های امنیتی پیشرفته: ASA 5585-X از طیف وسیعی از ویژگی های امنیتی پیشرفته، از جمله مشاهده و کنترل برنامه، فیلتر URL، و شناسایی و مسدود کردن بدافزار پشتیبانی می کند. همچنین از رمزگشایی و بازرسی SSL/TLS پشتیبانی میکند که به آن امکان میدهد تهدیدهایی را که در ترافیک رمزگذاری شده پنهان هستند شناسایی و مسدود کند.
مقیاس پذیری: ASA5585-S40-K9 را می توان به راحتی برای پاسخگویی به نیازهای در حال تغییر یک سازمان مقیاس کرد. از خوشهبندی پشتیبانی میکند که امکان مدیریت چندین دستگاه را به عنوان یک واحد منطقی فراهم میکند و میتوان آن را با ماژولهای سختافزاری اضافی برای افزایش کارایی و ظرفیت ارتقا داد.
خدمات و پروتکل های امنیتی پشتیبانی می شود
Cisco ASA 5585-X Security Appliance از طیف وسیعی از سرویس ها و پروتکل های امنیتی پشتیبانی می کند تا حفاظت جامع از تهدیدات و امنیت شبکه را ارائه دهد. برخی از سرویسها و پروتکلهای امنیتی کلیدی که توسط مدل ASA5585-S40-K9 پشتیبانی میشوند عبارتند از:
خدمات فایروال: دستگاه ASA 5585-X خدمات فایروال بازرسی را ارائه می دهد که می تواند دسترسی غیرمجاز به شبکه را مسدود کند، از حملات مبتنی بر شبکه جلوگیری کند و سیاست های امنیتی را اعمال کند.
خدمات VPN: دستگاه از خدمات VPN، از جمله VPN سایت به سایت و VPN دسترسی از راه دور، برای فعال کردن اتصال ایمن از طریق اینترنت پشتیبانی می کند.
سیستم پیشگیری از نفوذ (IPS): دستگاه ASA 5585-X از خدمات IPS پشتیبانی می کند که می تواند با بازرسی ترافیک برای تهدیدات شناخته شده و ناشناخته، حملات مبتنی بر شبکه را شناسایی و از آن جلوگیری کند.
حفاظت پیشرفته بدافزار (AMP): دستگاه ASA 5585-X از خدمات AMP پشتیبانی میکند که میتواند بدافزار، ویروسها و سایر محتوای مخرب را در زمان واقعی شناسایی و مسدود کند.
مشاهده و کنترل برنامه (AVC): دستگاه ASA 5585-X از خدمات AVC پشتیبانی میکند، که میتواند برنامههای در حال اجرا در شبکه را شناسایی و کنترل کند و به مدیران این امکان را میدهد تا سیاستهایی را بر اساس نوع برنامه، کاربر و مکان اعمال کنند.
بازرسی SSL: دستگاه ASA 5585-X از خدمات بازرسی SSL پشتیبانی میکند، که میتواند ترافیک رمزگذاری شده با SSL را رمزگشایی کند، آن را برای تهدیدات بازرسی کند و سپس قبل از ارسال به مقصد، دوباره رمزگذاری کند.
خدمات AAA: دستگاه ASA 5585-X از خدمات AAA (احراز هویت، مجوز، و حسابداری) پشتیبانی می کند که می تواند دسترسی به منابع شبکه را کنترل کند و فعالیت کاربر را برای اهداف ممیزی و انطباق ردیابی کند.
پروتکل های مسیریابی: دستگاه ASA 5585-X از طیف وسیعی از پروتکل های مسیریابی، از جمله OSPF، BGP و RIP پشتیبانی می کند تا مسیریابی ایمن و کارآمد را در محیط های شبکه پیچیده فعال کند.
مراحل نصب و راه اندازی
Cisco ASA 5585-X یک وسیله امنیتی است که برای ارائه امنیت در سطح سازمانی به شبکه ها طراحی شده است. مراحل نصب و راه اندازی این دستگاه شامل مراحل زیر است:
مرحله 1: بسته بندی دستگاه را باز کنید و محتویات آن را بررسی کنید پس از دریافت Cisco ASA 5585-X، مطمئن شوید که تمام محتویات، از جمله دستگاه، کابل برق، کابل کنسول و هر لوازم جانبی دیگری که ممکن است شامل شده باشد، موجود باشد.
مرحله 2: دستگاه را سوار کنید Cisco ASA 5585-X را می توان در یک قفسه نصب کرد یا روی یک سطح صاف قرار داد. اطمینان حاصل کنید که سطح نصب محکم است و می تواند وزن دستگاه را تحمل کند. در صورت نصب در قفسه، از کیت نصب قفسه همراه دستگاه استفاده کنید.
مرحله 3: دستگاه را وصل کنید کابل برق را به دستگاه وصل کنید و آن را به منبع برق وصل کنید. کابل کنسول را با استفاده از کابل سریال به دستگاه و به رایانه یا لپ تاپ وصل کنید.
مرحله 4: پیکربندی دستگاه از طریق کابل کنسول به دستگاه دسترسی داشته باشید و تنظیمات اولیه از جمله نام میزبان، آدرس IP و ماسک زیر شبکه را پیکربندی کنید. اطمینان حاصل کنید که دستگاه تنظیمات منطقه زمانی و ساعت درست را دارد.
مرحله 5: پیکربندی شبکه تنظیمات شبکه از جمله دروازه پیش فرض، سرور DNS و سایر تنظیمات ضروری را پیکربندی کنید.
مرحله 6: پیکربندی سیاست های امنیتی سیاست های امنیتی دستگاه، از جمله لیست های کنترل دسترسی، فایروال ها و سایر اقدامات امنیتی لازم برای شبکه خود را پیکربندی کنید.
مرحله 7: دستگاه را تست کنید تا مطمئن شوید که دستگاه به درستی کار می کند و همه تنظیمات صحیح است. یک ممیزی امنیتی کامل برای شناسایی هر گونه آسیب پذیری در شبکه انجام دهید و اقدامات لازم را برای رفع آنها انجام دهید.
در پایان، مراحل نصب و راه اندازی Cisco ASA 5585-X Security Appliance شامل یک سری مراحل است که باید به دقت دنبال شوند تا اطمینان حاصل شود که دستگاه به درستی نصب و پیکربندی شده است تا امنیت بهینه برای شبکه شما فراهم شود.
اطلاعات کلی
سازنده: Cisco Systems, Inc
شماره قطعه سازنده: ASA5585-S40-K9
نام تجاری: سیسکو
سری محصول: 5500
مدل محصول: 5585-X
نام محصول: 5585-X Firewall Edition Adaptive Security Appliance
نوع محصول: دستگاه امنیت شبکه/فایروال
اطلاعات فنی:
امنیت برنامه کاربردی
مجازی سازی-
10000 x IPSec VPN Peer
2000000 x اتصال همزمان
50 x زمینه امنیتی
پشتیبانی از VLAN 250 x 802.1Q
200000 x اتصال در ثانیه
محافظت از فایروال مسدود کردن پیام رسان فوری
حفاظت از فایروال جلوگیری از نفوذ
محافظت از فایروال ضد اسپم
حفاظت از فایروال ضد فیشینگ
آنتی ویروس محافظ فایروال
فایروال حفاظت از فیلتر محتوای وب
محافظت از فایروال مسدود کردن P2P
حفاظت از فایروال احراز هویت دسترسی از راه دور
حفاظت از فایروال حفاظت از بدافزار
فایروال حفاظت از کرم اسکن
کنترل دسترسی حفاظت فایروال
فیلتر لایه برنامه حفاظت فایروال
استاندارد رمزگذاری DES
استاندارد رمزگذاری AES
استاندارد رمزگذاری 3DES
رابط ها/پورت ها:
تعداد کل پورت ها: 6
USB: بله
بندر مدیریت: بله
شبکه و ارتباطات:
فناوری اترنت: گیگابیت اترنت
استاندارد شبکه: 10/100/1000Base-T
بسط I/O:
تعداد کل اسلات های توسعه: 6
نوع اسلات توسعه: SFP+
تعداد اسلات SFP+: 4
مدیریت و پروتکل ها:
قابل مدیریت: بله
حافظه:
حافظه استاندارد: 12 گیگابایت
حافظه فلش: 2 گیگابایت
توضیحات قدرت:
ولتاژ ورودی: 110 ولت متناوب
ولتاژ ورودی: 220 ولت متناوب
منبع تغذیه: منبع تغذیه
پارامترهای محیطی |
|
محدوده عملکرد رطوبت: |
10 - 90٪ (غیر متراکم) |
حداکثر دمای عملیاتی: |
40 درجه سانتیگراد |
حداقل دمای عملیاتی: |
0 درجه سانتیگراد |
گسترش / اتصال |
|
شکاف های توسعه: |
2 (کل) / 1 (رایگان) x شکاف توسعه ¦ 4 (کل) / 4 (رایگان) x |
رابط ها: |
2 x 1000 Base-T (مدیریت) - RJ-45 ¦ 2 x USB 2.0 - نوع A ¦ 1 x مدیریت - RJ-45 ¦ 1 x مدیریت ¦ 6 x 1000Base-T - RJ-45 |
عمومی |
|
عمق: |
67.3 سانتی متر |
نوع دستگاه: |
دستگاه امنیتی |
ارتفاع: |
8.8 سانتی متر |
ارتفاع (واحد قفسه): |
2U |
تعداد ماژول های نصب شده (حداکثر): |
1 (2) |
عرض: |
48.3 سانتی متر |
متفرقه |
|
استانداردهای سازگار: |
CISPR 22 Class A, BSMI CNS 13438 Class A, CISPR 24, EN 61000-3-2, VCCI Class A ITE, EN 61000-3-3, EN55024, EN55022 Class A, EN55022 Class A, EN500-3-2 -1، ICES-003 Class A، FCC CFR47 Part 15، EN300-386، UL 60950-1، IEC 60950-1، EN 60950-1، CSA C22.2 شماره 60950-1، GB 4943 |
ظرفیت: |
جلسات همزمان: 4000000 ¦ IPSec VPN نظیر: 10000 ¦ رابط های مجازی (VLAN): 1024 ¦ SSL VPN همتا: 2 ¦ گره ها: نامحدود |
فناوری اتصال: |
فیبر |
پروتکل پیوند داده: |
اترنت، اترنت سریع، اترنت گیگابیتی، اترنت 10 گیگابیتی |
الگوریتم رمزگذاری: |
Triple DES، AES |
ویژگی ها: |
حفاظت از فایروال، پشتیبانی VPN، تعادل بار، پشتیبانی از VLAN |
پروتکل شبکه / حمل و نقل: |
IPSec |
عملکرد: |
توان خروجی فایروال: 20 گیگابیت در ثانیه ¦ توان عملیاتی VPN: 3 گیگابیت در ثانیه ¦ سرعت اتصال: 200000 اتصال در ثانیه ¦ فایروال + توان عملیاتی جلوگیری از نفوذ: 5 گیگابیت بر ثانیه |
قدرت |
|
تعداد نصب شده: |
1 |
حداکثر تعداد پشتیبانی شده: |
2 |
دستگاه برق: |
منبع تغذیه داخلی - دوشاخه |
ولتاژ مورد نیاز: |
AC 120/230 V (50/60 هرتز) |
پردازنده / حافظه / ذخیره سازی |
|
حافظه فلش: |
2 گیگابایت |
رم: |
12 گیگابایت |
نرم افزار / سیستم مورد نیاز |
|
نرم افزار شامل: |
Cisco VPN Client |
فایل ها و منابع مرتبط با ASA5585-S40-K9 - سیسکو
JoomShopping Download & Support