思科(Cisco)推出業界首款專注於威脅防禦並具備FirePOWER服務的ASA新一代防火牆,提供完整的感測與動態控制功能,支援自動評估威脅、關聯威脅情資和防禦最佳化,以保護所有型式的網路抵禦各種複雜威脅。
網路攻擊與威脅不斷進化下企業經常遭受攻擊,許多企業甚至不知道自己遭受攻擊。為了能提供更好的防禦、追蹤及回溯,思科將具備應用控制功能的ASA X系列防火牆,結合Sourcefire新一代入侵防禦系統與Sourcefire進階惡意程式防護(Advanced Malware Protection, AMP),能夠在攻擊前、中、後整個過程中,為企業提供全面的威脅防禦支援。
思科臺灣總經理吳增峰與技術事業群副總經理暨技術長紐因任
思科ASA新一代防火牆具備FirePOWER服務,是一款擁有自我調整、專注於威脅防禦的產品,提供優異的多層防護能力,超越傳統的新世代防火牆(Next-Generation Firewall,NGFW)解決方案。傳統NGFW大多集中於政策與應用控制領域,卻無法應付各種進階的入侵手法與零時差攻擊。具備FirePOWER服務的思科ASA採用可視性導向、專注於威脅防禦與整合平台為基礎,以抵禦各種新的攻擊。
ASA 5506-X 是ASA系列產品適用於中小企業的機種,機體輕巧
所謂可視性導向,即提供使用者完整的情境感測、行動裝置、客戶端的應用程式、虛擬機對虛擬機之間的通訊、防禦弱點、威脅事件、URL網址及其他重要遙測技術的可視性。其企業級的管理功能,提供使用者能即時顯示訊息的主控儀表板,和深入詳盡的報表,能對被偵察的主機、可疑應用、惡意程式、威脅事件及感染指標,建構全方位的可視性功能。
ASA 5506-X後方
ASA新一代防火牆運用頂尖的NGIPS(Next-Generation Intrusion Prevention Systems)以專注於威脅防禦,全方位防護已知與進階的威脅,同時運用AMP來抵禦零時差與持續性進階威脅攻擊。另外利用巨量資料、連續性分析及思科集體安全情資共同提供檢測評估、攔截阻擋、追蹤、分析及修復等功能,防禦所有已知與未知類型的攻擊。
思科ASA新一代防火牆在單一裝置內整合防火牆功能與應用控制、優異的NGIPS及進階危害評估與修復。此設計不僅為企業帶來更佳的保護,並可降低營運成本與複雜度,簡化企業的安全架構與減少網路設備占用的空間,未來還可透過訂購授權來擴充功能。優異的可視性與連續分析功能,能評估進階的多方威脅,並簡化與自動回應已知與未知的惡意程式威脅。
上述多樣創新,構建於企業級狀態防火牆、VPN、進階叢集和細微性應用層技術以及基於風險的控制功能基礎之上,量身打造NGIPS威脅評估規範以優化資安防護效率。與Snort、OpenAppID及ClamAV整合的開放原始安全碼,可讓客戶輕易地客製化安全防護系統,以最快的速度因應新型或特殊的威脅與應用程式。
目前ASA 5500-X系列和ASA 5585-X系列防火牆產品即有FirePOWER服務功能授權,現有的ASA 5500-X系列及ASA 5585-X系列防火牆用戶,亦可經由升級啟用FirePOWER服務。
|