High availability | Да |
VLAN 802.1q стандарт/макс | 250 |
Виртуальные FIREWALL стандарт/макс | 2/250 |
Описание
Межсетевой экран Cisco ASA 5585-X SSP-10 ASA5585-S10-K8, 8 x GE RJ-45, 2 x GE SFP+, 5000 IPSec VPN, 4.5 Гбит/с AVC, 500000 сессий, 3DES/AES 1 Гбит/с, 1024VLAN
ASA 5585-S10-K8 - межсетевой экран Cisco, представляющий собой набор модульных служб безопасности, которые функционируют при помощи брандмауэров нового поколения. Cодержит следующие пакеты услуг: Cisco AVC, WSE и IPS. Они сочетаются с апробированным Stateful Inspection брандмауэром, обладающим возможностями контроля сетевой безопасности и устранения возникающих угроз.
Технологии, исполльзуемые в ASA 5585-S10-K8
Усиленная защита сети с синхронным сканированием местного трафика и усиленным контролем глобальной сети осуществляются при помощи следующих технологий:
- Cisco TrustSec: защищает приложения и мобильные устройства от несанкционированного доступа,одновременно ускоряя процессы внесения изменений в операционную систему легальным пользователям;
- Cisco AnyConnect Secure Mobility Solution: обеспечивает веб-безопасность мобильных устройств,снабжая неограниченным доступом к трафику разрешенных пользователей;
- Cisco Security Intelligence Operations (SIO): обнаруживает угрозы и оповещает системного администратораоб уязвимых местах в операционной системе;
- Cisco ASA Next-Generation Firewall Services: оптимизирует операции по обеспечению безопасности,а также в ускоренном режиме внедряет новые приложения или подключает неизвестные устройствабез ущерба для защиты внутренней сети.
Технические характеристики устройств Cisco ASA 5585-S10-K8
Эксплуатационные характеристики ASA 5585-S10-K8
Особенность | ASA 5585-S10-K8 с FirePOWER |
Максимальная пропускная способность при контроле приложений (AVC) | 4,5 Гбит/c |
Максимальная пропускная способность при контроле приложений (AVC) и NGIPS | 2 Гбит/c |
Максимальное количество одновременных сессий | 500 000 |
Максимальное количество новых соединений в секунду | 40 000 |
Пропускная спосбность при контроле приложений (AVC) или IPS [HTTP 440 байт] | 1,2 Гбит/с |
Поддерживаемые приложения | Более 3000 |
URL категории | 80+ |
Количество адресов по категориям | Более 280 миллионов |
Централизованная настройка, регистрация, мониторинг и отчетность | Cisco Security Manager для нескольких устройств и Cisco FireSIGHT Management Center |
Управление устройствами | ASDM версия 7.3.x |
Технические характеристики ASA 5585-S10-K8
Особенность | ASA 5585-S10-K8 с FirePOWER |
Пропускная способность при проверке с учетом состояния (максимальная1) | 4 Гбит/с |
Пропускная способность при проверке с учетом состояния (многопротокольная2) | 2 Гбит/с |
Пропускная способность VPN с использованием стандартов шифрования 3DES/AES | 1 Гбит/с |
Пользователи/узлы | Неограниченно |
Туннели IPsec VPN | 5 000 |
Одноранговые подключения Cisco AnyConnect Premium/Apex VPN (в изначальной комплектации; максимальное количество) | 5 000 |
Виртуальные интерфейсы (VLAN) | 1024 |
Контексты безопасности (в изначальной комплектации; максимальное количество) | 100 |
Высокая доступность | Активно/Активно и Активно/ В режиме ожидания |
Встроенная беспроводная точка доступа | Недоступно |
Слот расширения | 2 |
Порты USB 2.0 | 2 |
Интегрированный порт ввода/вывода | 8 медных кабелей GE |
Расширение I/O | 16 х GE + 4 порта 10 Gigabit Ethernet |
Выделенный порт управления | Да (2 GE) |
Серийные порты | 1 консоль RJ-45 |
Жесткий диск | До 2 SSD |
Объём жесткого диска | До 600 Гб |
Память | 12 Гб |
Минимальный объем флэш-памяти | 8 Гб |
Системная шина | Многошинная архитектура |
Особенности и преимущества ASA 5585-S10-K8
Как и большинство других брандмауэров нового поколения, брандмауэр ASA 5585-S10-K8 предоставляет пользовательские возможности удостоверения безопасности приложений, улучшая тем самым видимость и контроль сетевого трафика. Кроме того, ASA 5585-S10-K8 позволяет администраторам следующее:
- Управлять отдельными микро-приложениями;
- Ограничить использование веб-приложений на основе репутации сайта;
- Активно защищать от интернет-угроз;
- Производить принудительную инспекцию файлов, основанную на конкретном пользователе, устройстве, профиле угроз, предназначению и типе приложения.
Беспрецедентный Network Visibility
ASA 5585-S10-K8 дает администраторам полную видимость происходящих в сети изменений, в том числе, состояние трафика, пользователей, подключающихся к сети, использующихся устройств, функционирующих приложений и веб-сайтов, к которым совершается доступ.
ASA 5585-S10-K8 использует специальные технологии безопасности Cisco, в том числе:
- Надежная система аутентификации. Помимо пассивных методов аутентификации с использованием агента Windows Active Directory и протокола доступа к каталогам Lightweight Directory Access, Kerberos и Windows NT LAN Manager используются для обеспечения активной аутентификации.
- Информация о подключаемых устройствах. Клиентам Cisco AnyConnect предоставляется информация о конкретных типах пользовательских устройств, пытающихся получить доступ к сети, а также сведения - устройство находится локально или удаленно, таким образом, позволяя администраторам допускать доступ для безопасных устройств, сохраняя при этом достойный уровень защиты и обеспечивая тотальный контроль локальной сети.
- Защита на базе репутации ресурсов. Threat Intelligence-каналы анализируют примерно треть мирового интернет-трафика, предохраняя сетевые устройства от почтовых и веб-угроз. Репутация интернет-ресурсов используется в протоколах IPS и Cisco WSE для уменьшения риска сетевых атак.
Контроль приложений, пользователей, устройств и угроз
ASA 5585-S10-K8 является сервисом веб-безопасности нового поколения, сочетая в себе тщательную фильтрацию контента с помощью Cisco WSE и составляя анализ веб-репутации анализа посредством Cisco SIO.
ASA 5585-S10-K8 при помощи технологии Cisco AVC блокирует приложения со скачкообразной перестройкой, таких как Skype, обеспечивая тем самым более эффективную безопасность. Это позволяет контролировать приложения, пользователей, устройства и местоположения. Также Cisco AVC позволяет управлять социальными сетями, распознавая более 1200 приложений и 150000 микро-приложений, и позволяя тем самым обеспечить как индивидуальный, так и групповой доступ к ряду компонентов определенных приложений (например, Facebook для использования в бизнесе), при этом отключая другие компоненты (такие как Facebook-игры).
Комплект поставки
В комплектацию ASA 5585-S10-K8 входят:
- Межсетевой экран;
- Кронштейны;
- Блок питания от сети переменного тока
Условия эксплуатации
ASA 5585-S10-K8 эффективно функционирует при достаточно широком диапазоне температур: от -40°С до +70°С. Таким образом, Вы можете установить его даже в плохо отапливаемое или непроветриваемое помещение без ущерба для производительности самого устройства. Более того, небольшие габариты (8,9см x 48,3 см x 67,3см) позволят его разместить на довольно компактной рабочей поверхности.
Вся информация на сайте TELSIS носит исключительно справочный характер и не является публичной офертой. Производитель оборудования Cisco оставляет за собой право на внесение изменений в конструкцию, дизайн и комплектацию оборудования без предварительного уведомления. Уточняйте подробную информацию о товаре у наших специалистов.
Сайт официального поставщика оборудования Cisco. Для получения дополнительной информации о стоимости, описании, спецификации, характеристиках ASA5585-S10-K8 Cisco ASA 5585-X SSP-10 межсетевой экран 8 x GE RJ-45, 2 x 10 GE SFP+ 5000 IPSec VPN свяжитесь с нами по телефону +7 (495) 414-13-43 или электронной почте mailbox@tel-sis.ru.
Характеристики
Тип питания | AC 220В |
Тип установки | Стоечное/настольное |
Высота RM UNIT | 2U |
Габаритные размеры (ВхШхГ) см | 8,9 x 48,3 x 67,3 |
Порты доступа Ethernet | 16 x GE RJ-45 |
Объем ОЗУ | 12 Гб |
Память FLASH | 8 Гб |
High availability | Да |
VLAN 802.1q стандарт/макс | 250 |
Виртуальные FIREWALL стандарт/макс | 2/250 |
Кол-во одновр сессий стандарт/макс | 1000000 |
Количество защищаемых узлов | Не ограничено |
Модули SSC/SSM | Нет |
Новых сессий в секунду, макс | 50000 |
Производительность FIREWALL | 4 Гбит/с |
Число IPSec VPN | 5000 |
Серия | Cisco ASA 5500-X |