توضیحات بیشتر
FPR1120-ASA-K9 Cisco Firepower 1120 ASA Appliance شامل محافظت از آنتی ویروس و ضد جاسوس افزار به عنوان بخشی از قابلیت های پیشرفته حفاظت از تهدیدات است. این به محافظت در برابر بدافزارها و سایر نرم افزارهای مخربی که می توانند امنیت شبکه و حریم خصوصی داده ها را به خطر بیندازند، کمک می کند.
محافظت از آنتی ویروس و ضد جاسوس افزار در دستگاه FPR1120-ASA-K9 از طریق فناوری محافظت از بدافزار پیشرفته (AMP) سیسکو ارائه می شود. این فناوری از ترکیبی از تشخیص مبتنی بر امضا، تجزیه و تحلیل رفتاری و یادگیری ماشینی برای شناسایی و مسدود کردن تهدیدات شناخته شده و ناشناخته استفاده می کند.
فناوری AMP در دستگاه FPR1120-ASA-K9 به گونهای طراحی شده است که در شناسایی و مسدود کردن بدافزارها از جمله ویروسها، کرمها، تروجانها و نرمافزارهای جاسوسی بسیار موثر باشد. همچنین میتواند بدافزار بدون فایل را شناسایی و مسدود کند، که نوعی بدافزار است که فقط در حافظه قرار دارد و تشخیص آن با استفاده از روشهای آنتی ویروس سنتی دشوار است.
فناوری AMP در دستگاه FPR1120-ASA-K9 علاوه بر قابلیت های تشخیص، قابلیت های اصلاح را نیز ارائه می دهد. اگر یک آلوده به بدافزار شناسایی شود، فناوری AMP میتواند به طور خودکار دستگاه آلوده را ایزوله و محتوی کند، ترافیک مخرب را مسدود کند و بدافزار را از سیستم حذف کند.
سیاست ها و مناطق فایروال
FPR1120-ASA-K9 Cisco Firepower 1120 ASA Appliance یک وسیله امنیتی است که قابلیت های فایروال را برای ایمن سازی شبکه یک سازمان فراهم می کند. این دستگاه به مدیران اجازه میدهد تا خطمشیها و مناطق فایروال را برای کنترل دسترسی به منابع شبکه و محافظت در برابر تهدیدات سایبری تعریف کنند.
سیاست های فایروال:
سیاستهای فایروال در دستگاه FPR1120-ASA-K9 Cisco Firepower 1120 ASA برای تعریف قوانینی استفاده میشود که جریان ترافیک بین مناطق شبکه را کنترل میکند. این خطمشیها برای بازرسی ترافیک و تعیین اینکه آیا باید مجاز، رد یا بازرسی بیشتر شود، استفاده میشود. این ابزار به مدیران اجازه میدهد تا سیاستهایی را بر اساس معیارهای مختلفی از جمله آدرسهای IP مبدا و مقصد، پروتکلها، پورتها و برنامهها تعریف کنند.
این دستگاه همچنین از ویژگیهای پیشرفتهای مانند جلوگیری از نفوذ، سیاستهای فایل، فیلتر URL و حفاظت پیشرفته بدافزار پشتیبانی میکند که میتوان از آنها برای ارائه لایههای امنیتی اضافی به شبکه استفاده کرد.
مناطق:
مناطق در دستگاه FPR1120-ASA-K9 Cisco Firepower 1120 ASA Appliance برای گروه بندی منابع شبکه بر اساس الزامات امنیتی آنها استفاده می شود. این به مدیران اجازه میدهد تا خطمشیهایی را تعریف کنند که میتوانند به جای منابع فردی برای گروههای منابع اعمال شوند. مناطق می توانند برای تعریف سطوح اعتماد برای منابع شبکه و کنترل دسترسی به آن منابع بر اساس آن سطوح استفاده شوند.
به عنوان مثال، می توان یک منطقه برای شبکه داخلی ایجاد کرد که شامل منابع قابل اعتماد مانند سرورها و ایستگاه های کاری است. منطقه دیگری را می توان برای DMZ ایجاد کرد که شامل منابع کمتر قابل اعتمادی مانند وب سرورها می شود. سیاستهای فایروال را میتوان برای اجازه یا رد ترافیک بین شبکه داخلی و DMZ بر اساس سطوح اعتماد مربوطه تعریف کرد.
ویژگی های در دسترس بودن بالا
FPR1120-ASA-K9 Cisco Firepower 1120 ASA Appliance شامل چندین ویژگی در دسترس بودن بالا است که به اطمینان از اتصال بدون وقفه شبکه و محافظت در برابر قطع شدن شبکه کمک می کند. این ویژگی ها عبارتند از:
خرابی Active/Standby: دستگاه FPR1120-ASA-K9 از خطای فعال/آماده به کار پشتیبانی می کند، به این معنی که یک دستگاه ثانویه در حالت آماده به کار است و آماده است تا در صورت خرابی دستگاه اصلی، آن را کنترل کند. در صورت خرابی، دستگاه ثانویه به عنوان دستگاه فعال عمل می کند و زمان خرابی را به حداقل می رساند و از ادامه جریان ترافیک شبکه اطمینان حاصل می کند.
خطای حالت حالت: دستگاه FPR1120-ASA-K9 از خطای حالتی پشتیبانی می کند، به این معنی که دستگاه فعال اطلاعات وضعیت اتصال خود را با دستگاه آماده به کار همگام می کند. این تضمین میکند که اتصالات برقرار شده در هنگام وقوع خطا حفظ میشوند و به جلوگیری از از دست رفتن داده یا اختلال در خدمات شبکه کمک میکند.
افزونگی پیوند: دستگاه FPR1120-ASA-K9 از افزونگی پیوند پشتیبانی می کند، به این معنی که می تواند از چندین رابط شبکه برای ایجاد افزونگی و اطمینان از اتصال بی وقفه شبکه استفاده کند. اگر یکی از اینترفیس ها خراب شود، دستگاه می تواند بدون ایجاد اختلال در ترافیک شبکه به طور خودکار به یک رابط دیگر سوئیچ کند.
خوشهبندی دستگاه: دستگاه FPR1120-ASA-K9 از خوشهبندی دستگاه پشتیبانی میکند، که اجازه میدهد چندین دستگاه با هم گروهبندی شوند تا سطوح بالاتری از در دسترس بودن و مقیاسپذیری فراهم شود. خوشهبندی میتواند برای توزیع ترافیک بین چندین دستگاه، ارائه خطای فعال/فعال و افزایش ظرفیت کلی استفاده شود.
پروتکل افزونگی روتر مجازی (VRRP): دستگاه FPR1120-ASA-K9 از VRRP پشتیبانی می کند که پروتکلی است که به چندین روتر اجازه می دهد یک آدرس IP مجازی را به اشتراک بگذارند. این کمک می کند تا اطمینان حاصل شود که ترافیک شبکه حتی در صورت خرابی یکی از روترها به جریان خود ادامه می دهد.
ویژگی کلیدی این Cisco FPR1120-ASA-K9
شرکت سازنده سیسکو
شماره قطعه یا SKU# FPR1120-ASA-K9
خط تولید قدرت آتش
سری محصولات 1000
مدل محصول FPR-1120
نام محصول Firepower FPR-1120 Network Security/Firewall Appliance
نوع محصول دستگاه امنیت شبکه/فایروال
اطلاعات فنی دستگاه فایروال سیسکو
حفاظت از فایروال پشتیبانی از فیلتر URL
محافظت از فایروال از محافظت از بدافزار پشتیبانی می کند
حفاظت از فایروال از محافظت از تهدیدات پیشرفته پشتیبانی می کند
حفاظت از فایروال کنترل برنامه پشتیبانی می شود
سرعت فایروال 294.40 مگابایت بر ثانیه
تعداد VPN های پشتیبانی شده 150
رابط ها/پورت های دستگاه امنیتی سیسکو
تعداد کل پورت ها 8
USB بله
تعداد پورت های شبکه (RJ-45) 8
رسانه و عملکرد Cisco Firepower
خروجی VPN 153.60 مگابایت بر ثانیه
شبکه و ارتباطات
فناوری اترنت گیگابیت اترنت
شبکه استاندارد 1000Base-X
شبکه استاندارد 1000Base-T
مشخصات بی سیم
شماره LAN بی سیم
گسترش I/O
تعداد کل شکاف های توسعه 4
نوع اسلات توسعه SFP (mini-GBIC)
تعداد اسلات SFP 4
مدیریت و پروتکل ها
قابل مدیریت بله
ابعاد و وزن
رک یونیت سازگار 1U
Form Factor Rack-mountable
ارتفاع 1.7 اینچ
عرض 17.2 اینچ
عمق 10.6 اینچ
وزن (تقریبی) 8 پوند
JoomShopping Download & Support