思科ASA5500系列自适应安全设备.doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《思科ASA5500系列自适应安全设备.doc》由会员分享,可在线阅读,更多相关《思科ASA5500系列自适应安全设备.doc(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、【精品文档】如有侵权,请联系网站删除,仅供学习与交流思科ASA5500系列自适应安全设备Cisco ASA 5500系列自适应安全设备,这一思科下一代安全设备系列是具有特定用途的解决方案,结合了最佳安全VPN服务,以及一个创新的自适应识别和防御(AIM)架构。 Cisco ASA 5500系列充分采用了思科在业界领先并屡获大奖的安全和VPN方面的技术与产品,集成了包括Cisco PIX 500系列防火墙,Cisco IPS 4200系列入侵防御系统和Cisco VPN3000系列VPN集中器的最新技术。 作为思科自防御网络的一个关键组件,Cisco ASA 5500系列提供了主动威胁防御,可在
2、攻击发生之前就在网络中终止它们,可以控制网络活动和应用流量,并提供灵活的VPN连接。 它是一个强大的多功能网络安全设备系列,为保护中小型企业和大型企业网络提供了广泛,深入的安全功能,且在提供这种全新安全水平的同时,降低了总部署和运营成本及复杂度。 应用安全 Anti-X防御 多因素攻击防御,分组和流量分析? 先进的应用和协议检测服务? 灵活的用户,网络和URL访问控制服务? 基于网络的病毒防御 间谍软件,广告软件,恶意软件检测和控制 广泛的恶意移动代码防御功能-特洛伊木马 集成化防御漏洞利用服务 安全连接 抑制和控制 灵活,安全的SSL VPN服务 支持QoS路由的站点间VPN 集成化负载均衡
3、和集群 终端安全和连接前安全状态评估 准确防御技术,能可靠,主动地提供威胁响应 机载事件关联和主动响应 虚拟化服务 可靠,强大到的永续性 返回页首三大安全要素。单一防御点 只有思科可提供防御网络- 一种将集成安全功能内嵌于整个网络的安全构想。该网络可主动保护终端和基础设施,管理数据流,消除威胁,保护通过有线和无线网络传输的关键数据,并处理误报警。一旦企业无需要再担心潜在威胁,他们就可集中精力于自身的发展,确信其网络将能安全地根据需要而扩展。 自防御网络的作用保护终端安全连接 思科安全代理(CSA)通过行为分析来识别不正常的系统活动,并保护桌面/服务器免遭零目攻击。 基于身份识别的网络服务(IB
4、NS)可为有线和无线网络用户提供网络资源的使用和管理性访问。 网络准人(NAC)可对连接到网络的用户设备执行访问策略(允许,拒绝,隔离)。 Cisco VPN客户端和/或无客户端Web VPN(SSL)可使用户能随时随地安全访问内部网应用。 思科IP通信可安全地提供IP电话,统一消息,IP视频和音频会议,IP视频广播和联系中心的解决方案。 保护基础设施数据流控制 保护基础设施制平面监管可管理数据流,以保护思科路由器和交换机免遭攻击。 Cisco Auto Secure特性可即时禁用思科路由器中的非关键流程,由此可减少遭受潜在威胁的风险。 思科异常流量检测器和防护模块可区分正常流量和恶意流量,在
5、发生分布式拒绝服务(DDoS)攻击时保持业务连续性。 思科安全监控,分析,响应系统(CS-MARS)结合了网络智能,上下文关联,因素分析,异常流量检测,热点识别和自动防御功能,可随时准确地识别,管理和消除网络攻击。 返回页首产品关键特性 市场认可的安全和VPN功能 独特的自适应识别和防御(AIM)架构 降低部署和运营成本 功能全面的高性能防火墙,入侵防御系统(IPS),网络防病毒和IPSec/SSL VPN技术提供了强大的应用安全性能,基用于用户和应用的访问控制,蠕虫和病毒防御,恶意软件防护和远程用户/站点连接。 AIM可在逐个数据流的基础上采用特定的安全和网络服务,提供高度精确的策略控制和A
6、nti-X防护,并简化数据流处理。AIM使您无需要更换平台或降低性能,即可改进现有服务和部署服务。 多功能设备可实现平台,配置和管理标准化,降低部署和持续运营成本。 Cisco ASA 5500系列型号/许可 5510 5510 Security Plus 5520 5520 VPN Plus 5540 5540 VPN Plus 5540 VPN Preminm 思科自适应安全设备软件版本 7.0(1) 7.0(1) 7.0(1) 7.0(1) 7.0(1) 7.0(1) 7.0(1) 市场 SMB SMB/小型企业 普通企业 普通企业 大型企业 大型企业 大型企业 性能总结 最高防火墙吞吐
7、率(Mbps) 300 300 450 450 650 650 650 最高并发威胁防御吞吐率(Mbps) (防火墙+Anti-X服务) 150,采用 AIP-SSM-10 150,采用 AIP-SSM-10 375,采用 AIP-SSM-20 375,采用 AIP-SSM-20 450,采用 AIP-SSM-20 450,采用 AIP-SSM-20 450,采用 AIP-SSM-20 最高3DES/AES VPN吞吐率(Mbps) 170 170 225 225 325 325 325 最大IPSec VPN对数 50 150 300 750 500 1250 2500 最大WebVPN对数
8、 50 150 300 750 500 1250 2500 最大连接数 32000 64000 130000 130000 280000 280000 280000 最大连接数/秒 6000 6000 9000 9000 20000 20000 20000 技术规格 内存(MB) 256 256 512 512 1024 1024 1024 系统闪存(MB) 64 64 64 64 64 64 64 集成断口数 3-10/100 1-10/ 10000B 5-10/100 4-10/100/ 1000 1-10/100 4-10/100/ 1000 1-10/100 4-10/100/ 100
9、0 1-10/100 4-10/100/ 1000 1-10/100 4-10/100/ 1000 1-10/100 最大虚拟接口(VLAN) 0 10 25 25 100 100 100 SSM扩展插槽 有 有 有 有 有 有 有 主要特性 应用层安全 有 有 有 有 有 有 有 第二层透明防火墙 有 有 有 有 有 有 有 安全上下文(包括/最大) 0/0 0/0 2/10 2/10 2/50 2/50 2/50 GTP/GPRS检测 无 无 有 有 有 有 有 高可靠性 不支持 A/S A/A和A/S A/A和A/S A/A和A/S A/A和A/S A/A和A/S 入侵防御系统(IPS)
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 思科 ASA5500 系列 自适应 安全设备
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内