Cisco Firepower - FPR2130-ASA-K9 - دستگاه امنیت شبکه / فایروال سیسکو

Cisco - FPR2130-ASA-K9 Firepower 2130 Adaptive Security Appliance (ASA) 1x Expansion Slot Rack Mountable Slide Rail Kit Included Wired Firewall Appliance

توضیحات بیشتر 



FPR2130-ASA-K9 Cisco Firepower 2130 ASA Security Appliance یک راه حل جامع امنیت شبکه است که فایروال، VPN، سیستم جلوگیری از نفوذ (IPS) و قابلیت های فیلتر محتوا را ارائه می دهد. مانند هر سیستم پیچیده دیگری، ممکن است مشکلاتی در حین کار دستگاه ایجاد شود. در اینجا برخی از مشکلات رایج و مراحل عیب یابی FPR2130-ASA-K9 آورده شده است:

     مشکلات اتصال: اگر FPR2130-ASA-K9 از ترافیک عبور نمی کند، اتصال دستگاه به شبکه را بررسی کنید. بررسی کنید که دستگاه به رابط شبکه صحیح متصل است و آدرس های IP صحیح پیکربندی شده است.

     مشکلات اتصال VPN: اگر FPR2130-ASA-K9 برای اتصال VPN استفاده می شود، تنظیمات پیکربندی VPN را بررسی کنید. بررسی کنید که کلاینت های راه دور با تنظیمات VPN صحیح پیکربندی شده اند و توپولوژی شبکه به درستی پیکربندی شده است.

     مسائل مربوط به خط مشی فایروال: اگر در خط مشی فایروال مشکلی وجود دارد، قوانین و پیکربندی فایروال را بررسی کنید. بررسی کنید که خط مشی فایروال به درستی پیکربندی شده باشد و قوانین به ترتیب صحیح اعمال شوند.

     مشکلات IPS: اگر مشکلی با IPS وجود دارد، قوانین و پیکربندی IPS را بررسی کنید. بررسی کنید که قوانین IPS به درستی پیکربندی شده‌اند و به‌روزرسانی‌های امضا به‌روز هستند.

     مشکلات فیلتر محتوا: اگر مشکلاتی در مورد فیلتر کردن محتوا وجود دارد، سیاست ها و پیکربندی فیلتر محتوا را بررسی کنید. بررسی کنید که خط‌مشی‌ها به درستی پیکربندی شده‌اند و دسته‌های فیلترینگ به درستی تنظیم شده‌اند.

     مشکلات مربوط به مجوز: اگر مشکلاتی در مورد مجوز وجود دارد، وضعیت مجوز دستگاه را بررسی کنید. بررسی کنید که دستگاه به درستی مجوز دارد و مجوزها به روز هستند.

     مشکلات عملکرد: اگر مشکلات عملکردی با FPR2130-ASA-K9 وجود دارد، میزان استفاده از منابع دستگاه را بررسی کنید. بررسی کنید که استفاده از CPU و حافظه در محدوده قابل قبول است.

     مشکلات مدیریت گزارش و رویداد: اگر مشکلاتی در ارتباط با گزارش و مدیریت رویداد وجود دارد، تنظیمات گزارش دستگاه را بررسی کنید. بررسی کنید که تنظیمات گزارش به درستی پیکربندی شده اند و گزارش ها در حال ذخیره و تجزیه و تحلیل هستند.

     مشکلات میان‌افزار و نرم‌افزار: اگر مشکلی در میان‌افزار یا نرم‌افزار دستگاه وجود دارد، به‌روزرسانی‌ها و وصله‌ها را بررسی کنید. بررسی کنید که سفت‌افزار و نرم‌افزار دستگاه به‌روز هستند و هرگونه وصله‌ای اعمال شده است.

     مشکلات سخت افزاری: اگر مشکلات سخت افزاری در دستگاه وجود دارد، مانند خرابی رابط شبکه یا منبع تغذیه، برای کمک با پشتیبانی فنی سیسکو تماس بگیرید.

ویژگی ها و مزایای کلیدی

FPR2130-ASA-K9 Cisco Firepower 2130 ASA Security Appliance یک دستگاه امنیتی با کارایی بالا است که برای ارائه قابلیت های امنیت شبکه جامع طراحی شده است. در اینجا برخی از ویژگی ها و مزایای کلیدی FPR2130-ASA-K9 آورده شده است:

     قابلیت های فایروال پیشرفته: FPR2130-ASA-K9 قابلیت های فایروال پیشرفته ای را ارائه می دهد که می تواند انواع مختلف تهدیدات شبکه را شناسایی و مسدود کند. این بازرسی، کنترل دسترسی، و مشاهده و کنترل برنامه را فراهم می کند.

     قابلیت اتصال VPN: FPR2130-ASA-K9 از اتصال VPN پشتیبانی می کند و به کاربران راه دور امکان دسترسی ایمن به شبکه را می دهد. این پروتکل های مختلف VPN مانند SSL VPN و IPsec VPN را پشتیبانی می کند.

     سیستم پیشگیری از نفوذ (IPS): قابلیت های IPS FPR2130-ASA-K9 با تجزیه و تحلیل ترافیک شبکه و شناسایی تهدیدهای بالقوه، تشخیص و پیشگیری پیشرفته تهدید را فراهم می کند. می تواند طیف گسترده ای از حملات مبتنی بر شبکه را شناسایی و از آن جلوگیری کند.

     فیلتر کردن URL: قابلیت های فیلتر URL FPR2130-ASA-K9 به شما امکان می دهد دسترسی به وب سایت ها را بر اساس دسته یا محتوای آنها مسدود کنید. این می تواند در جلوگیری از دسترسی کاربران به وب سایت های مخرب یا محتوای نامناسب مفید باشد.

     محافظت از بدافزار: FPR2130-ASA-K9 با استفاده از تکنیک‌های پیشرفته تشخیص تهدید مانند sandboxing و تجزیه و تحلیل شهرت فایل، محافظت از بدافزار را فراهم می‌کند. می تواند طیف وسیعی از بدافزارها و سایر محتوای مخرب را شناسایی و مسدود کند.

     فیلتر محتوا: قابلیت های فیلتر محتوای FPR2130-ASA-K9 به شما امکان می دهد دسترسی به محتوای مبتنی بر وب را بر اساس نوع یا محتوای آن کنترل کنید. این می تواند در جلوگیری از دسترسی کاربران به محتوای غیرمجاز یا نامناسب مفید باشد.

     دید شبکه و تشخیص تهدید: FPR2130-ASA-K9 قابلیت‌های دید شبکه و شناسایی تهدید را فراهم می‌کند و به شما امکان می‌دهد ترافیک شبکه را نظارت کرده و تهدیدات بالقوه را شناسایی کنید. این اطلاعات دقیق در مورد ترافیک شبکه ارائه می دهد و می تواند ناهنجاری ها یا رفتارهای مشکوک را شناسایی کند.

     عملکرد بالا: FPR2130-ASA-K9 یک دستگاه امنیتی با کارایی بالا است که برای مدیریت حجم بالای ترافیک شبکه بدون به خطر انداختن عملکرد طراحی شده است. قابلیت های امنیتی سریع و قابل اعتمادی را فراهم می کند.

     استقرار و مدیریت آسان: FPR2130-ASA-K9 به لطف رابط کاربری گرافیکی مبتنی بر وب (رابط کاربری گرافیکی) و مستندات گسترده، به راحتی قابل استقرار و مدیریت است. می توان آن را به سرعت و به راحتی در محیط های مختلف شبکه مستقر کرد.

مقیاس پذیر و انعطاف پذیر: FPR2130-ASA-K9 یک ابزار امنیتی مقیاس پذیر و انعطاف پذیر است که می تواند برای رفع نیازهای امنیتی خاص محیط شبکه شما سفارشی شود. می توان آن را در صورت نیاز گسترش داد یا ارتقا داد تا نیازهای امنیتی در حال تغییر را تطبیق دهد.

در دسترس بودن بالا و تنظیمات Failover

در دسترس بودن بالا و تنظیمات خرابی برای اطمینان از حداکثر زمان کار و تداوم کسب و کار در صورت خرابی دستگاه ضروری است. FPR2130-ASA-K9 Cisco Firepower 2130 ASA Security Appliance از پیکربندی های مختلف دسترسی بالا و failover پشتیبانی می کند تا افزونگی را ارائه دهد و خطر خرابی را به حداقل برساند. در اینجا برخی از تنظیمات در دسترس بودن و failover بالا برای FPR2130-ASA-K9 آورده شده است:

     Active/Standby Failover: در این پیکربندی، دو دستگاه FPR2130-ASA-K9 در یک پیکربندی فعال/آماده به کار مستقر هستند. یک دستگاه به عنوان واحد فعال تعیین می شود، در حالی که دستگاه دیگر واحد آماده به کار است. واحد فعال تمام ترافیک را کنترل می کند و پیام های ضربان قلب منظم را به واحد آماده به کار ارسال می کند. اگر واحد فعال از کار بیفتد، واحد آماده به کار کنترل می شود و به واحد فعال تبدیل می شود.

     Active/Active Failover: در این پیکربندی، دو دستگاه FPR2130-ASA-K9 در یک پیکربندی فعال/فعال مستقر می‌شوند. هر دو دستگاه به طور همزمان ترافیک را مدیریت می کنند و هر دستگاه مسئول جریان های ترافیکی خاصی است. اگر یک دستگاه از کار بیفتد، دستگاه دیگر جریان ترافیک دستگاه خراب را در اختیار می گیرد.

     Stateful Failover: در این پیکربندی، دو دستگاه FPR2130-ASA-K9 در یک پیکربندی فعال/آماده به کار مستقر هستند. واحد فعال اطلاعات اتصال و وضعیت خود را با واحد آماده به کار همگام می کند. اگر واحد فعال از کار بیفتد، واحد آماده به کار، اتصالات موجود را با استفاده از اطلاعات وضعیت همگام‌سازی شده پردازش می‌کند و ادامه می‌دهد.

     Failover مبتنی بر LAN: در این پیکربندی، دو دستگاه FPR2130-ASA-K9 از طریق یک پیوند خطای اختصاصی LAN به یک سوئیچ متصل می شوند. واحد فعال برای به روز رسانی آدرس MAC خود پیام های ARP رایگان را به سوییچ ارسال می کند و سوئیچ تمام ترافیک را به واحد فعال ارسال می کند. اگر واحد فعال از کار بیفتد، سوئیچ ترافیک را به واحد آماده به کار هدایت می کند.

     خرابی پروتکل افزونگی روتر مجازی (VRRP): در این پیکربندی، دو دستگاه FPR2130-ASA-K9 در یک پیکربندی فعال/آماده به کار مستقر می شوند و یک آدرس IP مجازی به واحد فعال اختصاص داده می شود. واحد آماده به کار با استفاده از پروتکل VRRP بر واحد فعال نظارت می کند. اگر واحد فعال از کار بیفتد، واحد آماده به کار آدرس IP مجازی را می گیرد و به واحد فعال تبدیل می شود.

پیکربندی دسترسی بالا و خطا در FPR2130-ASA-K9 را می توان از طریق مرکز مدیریت قدرت آتش Cisco (FMC) یا از طریق Command Line Interface (CLI) انجام داد. مهم است که اطمینان حاصل شود که هر دو دستگاه در جفت در دسترس بودن بالا دارای پیکربندی یکسان هستند تا از مشکلات همگام سازی پیکربندی در هنگام خرابی جلوگیری شود. علاوه بر این، نظارت بر در دسترس بودن بالا و پیکربندی‌های خرابی برای اطمینان از عملکرد دستگاه‌ها همانطور که انتظار می‌رود و برای شناسایی هر گونه مشکلی که ممکن است ایجاد شود، مهم است.

اطلاعات عمومی در مورد FPR2130-ASA-K9

     سازنده: سیسکو

     شماره مدل یا SKU# FPR2130-ASA-K9

     خط تولید: Firepower

     نام محصول 2130 Asa Security Appliance

     نوع محصول دستگاه امنیتی/فایروال دستگاه

شبکه سازی لوازم امنیتی

     ضریب فرم: قابل نصب در قفسه

     فناوری اتصال: سیمی

     عملکرد: سرعت فایروال: 20 گیگابیت بر ثانیه ¦ حداکثر توان خروجی Fw + Avc: 4.75 گیگابیت در ثانیه ¦ حداکثر توان خروجی Fw + Avc + Ngips: 4.75 گیگابیت در ثانیه ¦ Ipsec Vpn تراکم (1024b Tcp Gps1W. خروجی VPN (تست 450b Udp L2l): 1 گیگابیت در ثانیه

     ظرفیت: اتصالات جدید در هر ثانیه با Avc: 24000 ¦ جلسات همزمان با Avc: 2000000 ¦ رابط های مجازی (vlans): 750 ¦ اتصالات فایروال همزمان: 2000000 ¦ Vpn همتایان: 7500 ¦ اتصالات جدید در هر ثانیه : 40000

     ویژگی ها: پشتیبانی Vlan، فیلتر URL، پیشگیری از حمله Ddos، فناوری خوشه بندی، 4 فن، مشاهده و کنترل برنامه (avc)

گسترش / اتصال

     شکاف های توسعه : 1 (کل) / 1 (رایگان) X Expansion Slot

رابط ها

     12 X 1000base-t - Rj-45

     4 X 10gbase-x - Sfp+

     1 X 1000base-t (مدیریت) - Rj-45

     1 X Serial - Rj-45

     1 X USB 2.0 - نوع A

متفرقه

     لوازم جانبی: کیت ریل کشویی

قدرت

     دستگاه برق: منبع تغذیه داخلی - دوشاخه داغ

     حداکثر تعداد پشتیبانی شده: 2

     افزونگی برق: اختیاری


 


فایل ها و منابع مرتبط با FPR2130-ASA-K9 -  سیسکو

نظرات
سازنده: 
Copyright MAXXmarketing GmbH
JoomShopping Download & Support