توضیحات بیشتر
دستگاه امنیتی تطبیقی ASA5585-S40P40-K9 یک دستگاه امنیت شبکه و فایروال با کارایی بالا است که برای رفع نیازهای شرکت های بزرگ، مراکز داده و ارائه دهندگان خدمات طراحی شده است. این دستگاه مجهز به شش پورت شبکه اترنت گیگابیتی 10/100/1000Base-T است که به آن امکان اتصال پرسرعت به چندین دستگاه را می دهد.
علاوه بر این، دستگاه دارای شش اسلات توسعه است که می توان از آنها برای نصب کارت های رابط اضافی یا ماژول ها برای گسترش عملکرد آن استفاده کرد. این به آن اجازه می دهد تا از طیف گسترده ای از خدمات امنیتی، از جمله جلوگیری از نفوذ، فایروال، VPN و فیلتر محتوا پشتیبانی کند.
یکی از ویژگی های کلیدی دستگاه ASA5585-S40P40-K9 معماری با کارایی بالای آن است که برای ارائه سرعت و مقیاس پذیری عالی طراحی شده است. این پردازنده از یک CPU چند هستهای تغذیه میکند و دارای معماری اتوبوس پرسرعت است که میتواند تا 40 گیگابیت بر ثانیه از توان پردازشی را پشتیبانی کند. این آن را برای مدیریت ترافیک با حجم بالا، مانند آنچه در مراکز داده و شبکه های بزرگ سازمانی یافت می شود، ایده آل می کند.
این دستگاه همچنین دارای ویژگیهای امنیتی پیشرفته است، مانند اطلاعات یکپارچه تهدید و تشخیص و کاهش تهدید در زمان واقعی. این به محافظت در برابر تهدیدات پیشرفته و بدافزارها کمک می کند و در عین حال خطر نقض داده ها و سایر حوادث امنیتی را نیز کاهش می دهد.
پیکربندی و مدیریت کنترل دسترسی به شبکه
دستگاه امنیتی تطبیقی ASA5585-S40P40-K9 یک ابزار امنیتی/دیوار آتش قدرتمند شبکه است که می تواند به محافظت از شبکه سازمان شما در برابر دسترسی های غیرمجاز، بدافزارها و سایر تهدیدات سایبری کمک کند. پیکربندی و مدیریت کنترل دسترسی شبکه در این دستگاه میتواند به اطمینان حاصل شود که فقط کاربران و دستگاههای مجاز مجاز به دسترسی به منابع شبکه شما هستند.
برای پیکربندی کنترل دسترسی شبکه در ASA5585-S40P40-K9، باید از رابط کاربری گرافیکی مبتنی بر وب (GUI) یا رابط خط فرمان (CLI) دستگاه استفاده کنید. در اینجا مراحل اساسی وجود دارد:
تعریف سیاست های دسترسی به شبکه: می توانید خط مشی هایی را تعریف کنید که تعیین می کند کدام دستگاه ها و کاربران مجاز به دسترسی به منابع شبکه خاص هستند. به عنوان مثال، ممکن است یک خط مشی ایجاد کنید که فقط به کارمندانی که دارای اعتبار ورود معتبر هستند اجازه می دهد به سرورهای داخلی شرکت شما دسترسی داشته باشند.
پیکربندی احراز هویت: میتوانید ASA5585-S40P40-K9 را به گونهای پیکربندی کنید که قبل از اجازه دسترسی به منابع شبکه، احراز هویت لازم باشد. این می تواند شامل روش های مختلف احراز هویت مانند نام کاربری و رمز عبور، گواهی های دیجیتال یا احراز هویت بیومتریک باشد.
تنظیم قوانین مجوز: هنگامی که یک کاربر احراز هویت شد، می توانید از قوانین مجوز استفاده کنید تا مشخص کنید به چه منابعی مجاز به دسترسی هستند. این می تواند شامل برنامه ها، فایل ها یا سرورهای خاص باشد.
پیکربندی اجرای: میتوانید ASA5585-S40P40-K9 را پیکربندی کنید تا با مسدود کردن یا اجازه دادن به ترافیک بر اساس خطمشیهایی که تعریف کردهاید، خطمشیهای دسترسی به شبکهتان را اعمال کند. این میتواند شامل مسدود کردن ترافیک از دستگاههای غیرمجاز، محدود کردن پهنای باند در دسترس برای کاربران یا گروههای خاص، یا مسدود کردن ترافیکی باشد که خطمشیهای امنیتی خاص را نقض میکند.
نظارت و گزارش: میتوانید با استفاده از ویژگیهای ورود و گزارش داخلی ASA5585-S40P40-K9، فعالیتهای دسترسی به شبکه را نظارت و گزارش دهید. این می تواند به شما کمک کند تهدیدات امنیتی بالقوه یا نقض خط مشی را شناسایی کرده و در صورت نیاز اقدامات اصلاحی انجام دهید.
پیکربندی و مدیریت
ASA5585-S40P40-K9 Adaptive Security Appliance (ASA) 5585-X IPS Edition یک دستگاه امنیت شبکه/فایروال با کارایی بالا است که برای محافظت از شبکه های سازمانی و مراکز داده بزرگ طراحی شده است. مجهز به شش پورت، شش اسلات توسعه است و از اتصال شبکه اترنت 10/100/1000Base-T Gigabit پشتیبانی می کند.
پیکربندی: دستگاه ASA5585-S40P40-K9 را می توان با استفاده از Cisco Adaptive Security Device Manager (ASDM) یا رابط خط فرمان (CLI) پیکربندی کرد. ASDM یک رابط کاربری گرافیکی (GUI) برای پیکربندی و مدیریت دستگاه فراهم می کند. این اجازه می دهد تا مدیران تنظیمات شبکه، قوانین فایروال، تنظیمات VPN، سیاست های IPS و سایر ویژگی های امنیتی را پیکربندی کنند.
CLI یک رابط خط فرمان برای پیکربندی دستگاه فراهم می کند. معمولاً توسط کاربران پیشرفته استفاده می شود و به آنها اجازه می دهد تنظیمات پیشرفته را پیکربندی کنند و وظایف عیب یابی را انجام دهند.
مدیریت: دستگاه ASA5585-S40P40-K9 را می توان به صورت مرکزی با استفاده از Cisco Security Manager (CSM) مدیریت کرد. CSM یک ابزار مدیریتی مبتنی بر وب است که به مدیران اجازه میدهد چندین دستگاه ASA را از یک کنسول پیکربندی و مدیریت کنند. این یک نمای متمرکز از شبکه را ارائه می دهد و به مدیران اجازه می دهد تا سیاست ها، پیکربندی ها و رویدادهای امنیتی را مدیریت کنند.
علاوه بر CSM، این دستگاه همچنین از ویژگیهای گزارشگیری و گزارشگیری پشتیبانی میکند که به مدیران اجازه میدهد رویدادهای امنیتی را نظارت و تجزیه و تحلیل کنند. این دستگاه می تواند گزارش هایی در مورد ترافیک شبکه، قوانین فایروال، استفاده از VPN و سایر معیارهای امنیتی ایجاد کند.
اطلاعات کلی
سازنده: Cisco Systems, Inc
شماره قطعه سازنده: ASA5585-S40P40-K9
نام تجاری: سیسکو
سری محصول: 5500
مدل محصول: 5585-X
نام محصول: 5585-X Firewall Appliance
نوع محصول: دستگاه امنیت شبکه/فایروال
اطلاعات فنی:
محافظت از فایروال پشتیبانی می شود -
پیشگیری از نفوذ
رویداد روز صفر
تشخیص ناهنجاری ترافیک
احراز هویت فایروال
اسکن کرم
اسب تروجان
آنتی ویروس
انکار سرویس توزیع شده (DDoS)
حفاظت شناسایی
ارزیابی آسیب پذیری
آنتی ویروس ایمیل
فیلتر کردن محتوای وب
حفاظت از بدافزار
بسته حذف و ثبت شد
استاندارد رمزگذاری -
3DES
AES
رابط ها/پورت ها:
تعداد کل پورت ها: 6
USB: بله
شبکه و ارتباطات:
فناوری اترنت: گیگابیت اترنت
استاندارد شبکه: 10/100/1000Base-T
مشخصات بی سیم:
شبکه بی سیم: خیر
بسط I/O:
تعداد کل اسلات های توسعه: 6
نوع اسلات توسعه: SFP+
تعداد اسلات SFP+: 4
منبع تغذیه:
پردازنده خدمات امنیتی -40 (SSP-40)
پارامترهای محیطی |
|
محدوده عملکرد رطوبت: |
10 - 90٪ (غیر متراکم) |
حداکثر دمای عملیاتی: |
40 درجه سانتیگراد |
حداقل دمای عملیاتی: |
0 درجه سانتیگراد |
گسترش / اتصال |
|
شکاف های توسعه: |
2 (کل) / 0 (رایگان) x شکاف توسعه ¦ 8 (کل) / 8 (رایگان) x |
رابط ها: |
2 x 1000Base-T (مدیریت) - RJ-45 ¦ 2 x USB 2.0 - نوع A ¦ 1 x مدیریت - RJ-45 ¦ 1 x مدیریت ¦ 12 x 1000Base-T - RJ-45 |
عمومی |
|
عمق: |
67.3 سانتی متر |
نوع دستگاه: |
دستگاه امنیتی |
ارتفاع: |
8.8 سانتی متر |
ارتفاع (واحد قفسه): |
2U |
تعداد ماژول های نصب شده (حداکثر): |
2 (2) |
عرض: |
48.3 سانتی متر |
متفرقه |
|
استانداردهای سازگار: |
CISPR 22 Class A, BSMI CNS 13438 Class A, CISPR 24, EN 61000-3-2, VCCI Class A ITE, EN 61000-3-3, EN55024, EN55022 Class A, EN55022 Class A, EN500-3-2 -1، ICES-003 Class A، FCC CFR47 Part 15، EN300-386، UL 60950-1، IEC 60950-1، EN 60950-1، CSA C22.2 شماره 60950-1، GB 4943 |
ظرفیت: |
جلسات همزمان: 4000000 ¦ IPSec VPN نظیر: 10000 ¦ رابط های مجازی (VLAN): 1024 ¦ SSL VPN همتا: 2 ¦ گره ها: نامحدود |
فناوری اتصال: |
فیبر |
پروتکل پیوند داده: |
اترنت، اترنت سریع، اترنت گیگابیتی، اترنت 10 گیگابیتی |
الگوریتم رمزگذاری: |
Triple DES، AES |
ویژگی ها: |
حفاظت از فایروال، پشتیبانی VPN، تعادل بار، پشتیبانی از VLAN |
پروتکل شبکه / حمل و نقل: |
IPSec |
عملکرد: |
توان خروجی فایروال: 20 گیگابیت در ثانیه ¦ توان عملیاتی VPN: 3 گیگابیت در ثانیه ¦ سرعت اتصال: 200000 اتصال در ثانیه ¦ فایروال + توان عملیاتی جلوگیری از نفوذ: 5 گیگابیت بر ثانیه |
قدرت |
|
تعداد نصب شده: |
1 |
حداکثر تعداد پشتیبانی شده: |
2 |
دستگاه برق: |
منبع تغذیه داخلی - دوشاخه |
ولتاژ مورد نیاز: |
AC 120/230 V (50/60 هرتز) |
پردازنده / حافظه / ذخیره سازی |
|
حافظه فلش: |
4 گیگابایت |
رم: |
36 گیگابایت |
نرم افزار / سیستم مورد نیاز |
|
نرم افزار شامل: |
Cisco VPN Client |
فایل ها و منابع مرتبط با ASA5585-S40P40-K9 - سیسکو
JoomShopping Download & Support