Cisco Firewall Appliance - ASA5585-S40-K9 - دستگاه امنیت شبکه / فایروال سیسکو

Cisco - ASA5585-S40-K9 Adaptive Security Appliance (ASA) 5585-X Firewall Edition 6 Ports, 6x Expansion Slots 10/100/1000Base-T Gigabit Ethernet Manageable Network Security Appliance

توضیحات بیشتر 



Cisco ASA 5585-X یک دستگاه امنیتی با کارایی بالا است که خدمات حفاظت از تهدیدات و امنیت شبکه پیشرفته را برای شبکه های سازمانی ارائه می دهد. مدل ASA5585-S40-K9 یک نوع خاص از سری ASA 5585-X است و برای استفاده در محیط های بزرگ سازمانی طراحی شده است.

در اینجا قابلیت ها و ویژگی های دستگاه امنیتی Cisco ASA 5585-X آورده شده است:

     خروجی فایروال: ASA5585-S40-K9 می تواند تا 40 گیگابیت بر ثانیه خروجی فایروال ارائه دهد که به آن امکان می دهد حجم ترافیک بالایی را بدون به خطر انداختن امنیت مدیریت کند.

     خروجی VPN: این دستگاه می تواند تا 10 گیگابیت بر ثانیه از خروجی VPN را مدیریت کند، که آن را برای سازمان هایی با تعداد زیادی کاربر راه دور و دفاتر شعب ایده آل می کند.

     توان IPS: ASA5585-S40-K9 می تواند تا 20 گیگابیت بر ثانیه ترافیک را برای جلوگیری از نفوذ بررسی کند که به آن امکان می دهد تهدیدهای پیشرفته را شناسایی و مسدود کند.

     سرعت اتصال: این دستگاه می تواند تا 750000 اتصال در ثانیه را انجام دهد که آن را برای استقرار در مقیاس بزرگ با نرخ اتصال بالا مناسب می کند.

     در دسترس بودن بالا: سری ASA 5585-X از تنظیمات Failover Active/Standby و Active/Active پشتیبانی می کند که در دسترس بودن بالا را فراهم می کند و عملکرد مداوم را در صورت خرابی سخت افزار یا نرم افزار تضمین می کند.

     ویژگی های امنیتی پیشرفته: ASA 5585-X از طیف وسیعی از ویژگی های امنیتی پیشرفته، از جمله مشاهده و کنترل برنامه، فیلتر URL، و شناسایی و مسدود کردن بدافزار پشتیبانی می کند. همچنین از رمزگشایی و بازرسی SSL/TLS پشتیبانی می‌کند که به آن امکان می‌دهد تهدیدهایی را که در ترافیک رمزگذاری شده پنهان هستند شناسایی و مسدود کند.

     مقیاس پذیری: ASA5585-S40-K9 را می توان به راحتی برای پاسخگویی به نیازهای در حال تغییر یک سازمان مقیاس کرد. از خوشه‌بندی پشتیبانی می‌کند که امکان مدیریت چندین دستگاه را به عنوان یک واحد منطقی فراهم می‌کند و می‌توان آن را با ماژول‌های سخت‌افزاری اضافی برای افزایش کارایی و ظرفیت ارتقا داد.

خدمات و پروتکل های امنیتی پشتیبانی می شود

Cisco ASA 5585-X Security Appliance از طیف وسیعی از سرویس ها و پروتکل های امنیتی پشتیبانی می کند تا حفاظت جامع از تهدیدات و امنیت شبکه را ارائه دهد. برخی از سرویس‌ها و پروتکل‌های امنیتی کلیدی که توسط مدل ASA5585-S40-K9 پشتیبانی می‌شوند عبارتند از:

     خدمات فایروال: دستگاه ASA 5585-X خدمات فایروال بازرسی را ارائه می دهد که می تواند دسترسی غیرمجاز به شبکه را مسدود کند، از حملات مبتنی بر شبکه جلوگیری کند و سیاست های امنیتی را اعمال کند.

     خدمات VPN: دستگاه از خدمات VPN، از جمله VPN سایت به سایت و VPN دسترسی از راه دور، برای فعال کردن اتصال ایمن از طریق اینترنت پشتیبانی می کند.

     سیستم پیشگیری از نفوذ (IPS): دستگاه ASA 5585-X از خدمات IPS پشتیبانی می کند که می تواند با بازرسی ترافیک برای تهدیدات شناخته شده و ناشناخته، حملات مبتنی بر شبکه را شناسایی و از آن جلوگیری کند.

     حفاظت پیشرفته بدافزار (AMP): دستگاه ASA 5585-X از خدمات AMP پشتیبانی می‌کند که می‌تواند بدافزار، ویروس‌ها و سایر محتوای مخرب را در زمان واقعی شناسایی و مسدود کند.

     مشاهده و کنترل برنامه (AVC): دستگاه ASA 5585-X از خدمات AVC پشتیبانی می‌کند، که می‌تواند برنامه‌های در حال اجرا در شبکه را شناسایی و کنترل کند و به مدیران این امکان را می‌دهد تا سیاست‌هایی را بر اساس نوع برنامه، کاربر و مکان اعمال کنند.

     بازرسی SSL: دستگاه ASA 5585-X از خدمات بازرسی SSL پشتیبانی می‌کند، که می‌تواند ترافیک رمزگذاری شده با SSL را رمزگشایی کند، آن را برای تهدیدات بازرسی کند و سپس قبل از ارسال به مقصد، دوباره رمزگذاری کند.

     خدمات AAA: دستگاه ASA 5585-X از خدمات AAA (احراز هویت، مجوز، و حسابداری) پشتیبانی می کند که می تواند دسترسی به منابع شبکه را کنترل کند و فعالیت کاربر را برای اهداف ممیزی و انطباق ردیابی کند.

     پروتکل های مسیریابی: دستگاه ASA 5585-X از طیف وسیعی از پروتکل های مسیریابی، از جمله OSPF، BGP و RIP پشتیبانی می کند تا مسیریابی ایمن و کارآمد را در محیط های شبکه پیچیده فعال کند.

مراحل نصب و راه اندازی

Cisco ASA 5585-X یک وسیله امنیتی است که برای ارائه امنیت در سطح سازمانی به شبکه ها طراحی شده است. مراحل نصب و راه اندازی این دستگاه شامل مراحل زیر است:

مرحله 1: بسته بندی دستگاه را باز کنید و محتویات آن را بررسی کنید پس از دریافت Cisco ASA 5585-X، مطمئن شوید که تمام محتویات، از جمله دستگاه، کابل برق، کابل کنسول و هر لوازم جانبی دیگری که ممکن است شامل شده باشد، موجود باشد.

مرحله 2: دستگاه را سوار کنید Cisco ASA 5585-X را می توان در یک قفسه نصب کرد یا روی یک سطح صاف قرار داد. اطمینان حاصل کنید که سطح نصب محکم است و می تواند وزن دستگاه را تحمل کند. در صورت نصب در قفسه، از کیت نصب قفسه همراه دستگاه استفاده کنید.

مرحله 3: دستگاه را وصل کنید کابل برق را به دستگاه وصل کنید و آن را به منبع برق وصل کنید. کابل کنسول را با استفاده از کابل سریال به دستگاه و به رایانه یا لپ تاپ وصل کنید.

مرحله 4: پیکربندی دستگاه از طریق کابل کنسول به دستگاه دسترسی داشته باشید و تنظیمات اولیه از جمله نام میزبان، آدرس IP و ماسک زیر شبکه را پیکربندی کنید. اطمینان حاصل کنید که دستگاه تنظیمات منطقه زمانی و ساعت درست را دارد.

مرحله 5: پیکربندی شبکه تنظیمات شبکه از جمله دروازه پیش فرض، سرور DNS و سایر تنظیمات ضروری را پیکربندی کنید.

مرحله 6: پیکربندی سیاست های امنیتی سیاست های امنیتی دستگاه، از جمله لیست های کنترل دسترسی، فایروال ها و سایر اقدامات امنیتی لازم برای شبکه خود را پیکربندی کنید.

مرحله 7: دستگاه را تست کنید تا مطمئن شوید که دستگاه به درستی کار می کند و همه تنظیمات صحیح است. یک ممیزی امنیتی کامل برای شناسایی هر گونه آسیب پذیری در شبکه انجام دهید و اقدامات لازم را برای رفع آنها انجام دهید.

در پایان، مراحل نصب و راه اندازی Cisco ASA 5585-X Security Appliance شامل یک سری مراحل است که باید به دقت دنبال شوند تا اطمینان حاصل شود که دستگاه به درستی نصب و پیکربندی شده است تا امنیت بهینه برای شبکه شما فراهم شود.

اطلاعات کلی

     سازنده: Cisco Systems, Inc

     شماره قطعه سازنده: ASA5585-S40-K9

     نام تجاری: سیسکو

     سری محصول: 5500

     مدل محصول: 5585-X

     نام محصول: 5585-X Firewall Edition Adaptive Security Appliance

     نوع محصول: دستگاه امنیت شبکه/فایروال

اطلاعات فنی:

     امنیت برنامه کاربردی

     مجازی سازی-

     10000 x IPSec VPN Peer

     2000000 x اتصال همزمان

     50 x زمینه امنیتی

     پشتیبانی از VLAN 250 x 802.1Q

     200000 x اتصال در ثانیه

     محافظت از فایروال مسدود کردن پیام رسان فوری

     حفاظت از فایروال جلوگیری از نفوذ

     محافظت از فایروال ضد اسپم

     حفاظت از فایروال ضد فیشینگ

     آنتی ویروس محافظ فایروال

     فایروال حفاظت از فیلتر محتوای وب

     محافظت از فایروال مسدود کردن P2P

     حفاظت از فایروال احراز هویت دسترسی از راه دور

     حفاظت از فایروال حفاظت از بدافزار

     فایروال حفاظت از کرم اسکن

     کنترل دسترسی حفاظت فایروال

     فیلتر لایه برنامه حفاظت فایروال

     استاندارد رمزگذاری DES

     استاندارد رمزگذاری AES

     استاندارد رمزگذاری 3DES

     رابط ها/پورت ها:

     تعداد کل پورت ها: 6

     USB: بله

     بندر مدیریت: بله

     شبکه و ارتباطات:

     فناوری اترنت: گیگابیت اترنت

     استاندارد شبکه: 10/100/1000Base-T

     بسط I/O:

     تعداد کل اسلات های توسعه: 6

     نوع اسلات توسعه: SFP+

     تعداد اسلات SFP+: 4

     مدیریت و پروتکل ها:

     قابل مدیریت: بله

     حافظه:

     حافظه استاندارد: 12 گیگابایت

     حافظه فلش: 2 گیگابایت

     توضیحات قدرت:

     ولتاژ ورودی: 110 ولت متناوب

     ولتاژ ورودی: 220 ولت متناوب

     منبع تغذیه: منبع تغذیه


پارامترهای محیطی

محدوده عملکرد رطوبت:

10 - 90٪ (غیر متراکم)

حداکثر دمای عملیاتی:

40 درجه سانتیگراد

حداقل دمای عملیاتی:

0 درجه سانتیگراد

گسترش / اتصال

شکاف های توسعه:

2 (کل) / 1 (رایگان) x شکاف توسعه ¦ 4 (کل) / 4 (رایگان) x

رابط ها:

2 x 1000 Base-T (مدیریت) - RJ-45 ¦ 2 x USB 2.0 - نوع A ¦ 1 x مدیریت - RJ-45 ¦ 1 x مدیریت ¦ 6 x 1000Base-T - RJ-45

عمومی

عمق:

67.3 سانتی متر

نوع دستگاه:

دستگاه امنیتی

ارتفاع:

8.8 سانتی متر

ارتفاع (واحد قفسه):

2U

تعداد ماژول های نصب شده (حداکثر):

1 (2)

عرض:

48.3 سانتی متر

متفرقه

استانداردهای سازگار:

CISPR 22 Class A, BSMI CNS 13438 Class A, CISPR 24, EN 61000-3-2, VCCI Class A ITE, EN 61000-3-3, EN55024, EN55022 Class A, EN55022 Class A, EN500-3-2 -1، ICES-003 Class A، FCC CFR47 Part 15، EN300-386، UL 60950-1، IEC 60950-1، EN 60950-1، CSA C22.2 شماره 60950-1، GB 4943

ظرفیت:

جلسات همزمان: 4000000 ¦ IPSec VPN نظیر: 10000 ¦ رابط های مجازی (VLAN): 1024 ¦ SSL VPN همتا: 2 ¦ گره ها: نامحدود

فناوری اتصال:

فیبر

پروتکل پیوند داده:

اترنت، اترنت سریع، اترنت گیگابیتی، اترنت 10 گیگابیتی

الگوریتم رمزگذاری:

Triple DES، AES

ویژگی ها:

حفاظت از فایروال، پشتیبانی VPN، تعادل بار، پشتیبانی از VLAN

پروتکل شبکه / حمل و نقل:

IPSec

عملکرد:

توان خروجی فایروال: 20 گیگابیت در ثانیه ¦ توان عملیاتی VPN: 3 گیگابیت در ثانیه ¦ سرعت اتصال: 200000 اتصال در ثانیه ¦ فایروال + توان عملیاتی جلوگیری از نفوذ: 5 گیگابیت بر ثانیه

قدرت

تعداد نصب شده:

1

حداکثر تعداد پشتیبانی شده:

2

دستگاه برق:

منبع تغذیه داخلی - دوشاخه

ولتاژ مورد نیاز:

AC 120/230 V (50/60 هرتز)

پردازنده / حافظه / ذخیره سازی

حافظه فلش:

2 گیگابایت

رم:

12 گیگابایت

نرم افزار / سیستم مورد نیاز

نرم افزار شامل:

Cisco VPN Client


فایل ها و منابع مرتبط با ASA5585-S40-K9 -  سیسکو

نظرات
سازنده: 
Copyright MAXXmarketing GmbH
JoomShopping Download & Support