الوصف
سلسلة Cisco Firepower 1000 عبارة عن عائلة مكونة من أربعة منصات لجدران الحماية توفر مرونة الأعمال وسهولة الإدارة ومنع التهديدات. عند تمكين ميزات التهديد المتقدمة، فإنها توفر أداءً مستدامًا فائقًا. تتناول السلسلة 1000 حالات الاستخدام بدءًا من المكاتب الصغيرة وحتى المكاتب الفرعية البعيدة. تعمل منصة 1000 Series على تشغيل برنامج Cisco Threat Defense (FTD) وبرنامج Cisco ASA.
مواصفات المنتج وفوائده
لا 1. المواصفات وأبرز الميزات
| شرح المميزات: | 1010 | 1120 | 1140 | 1150 |
| الإنتاجية: جدار الحماية (FW) + رؤية التطبيق والتحكم فيه (AVC) (1024B) | 890 ميغابت في الثانية | 2.3 جيجابايت في الثانية | 3.3 جيجابايت في الثانية | 5.3 جيجابايت في الثانية |
| الإنتاجية: FW + AVC + نظام منع التطفل (IPS) (1024B) | 880 ميغابت في الثانية | 2.3 جيجابايت في الثانية | 3.3 جيجابايت في الثانية | 4.9 جيجابايت في الثانية |
| الحد الأقصى للجلسات المتزامنة، مع AVC | 100K | 200K | 400K | 600K |
| الحد الأقصى للاتصالات الجديدة في الثانية الواحدة، مع AVC | 6K | 15K | 22K | 28K |
| أمن طبقة النقل (TLS) | 195 ميغابت في الثانية | 850 ميغابت في الثانية | 1.2 جيجابايت في الثانية | 1.4 جيجابايت في الثانية |
| الإنتاجية: IPS (1024B) | 900 ميغابت في الثانية | 2.6 جيجابايت في الثانية | 3.5 جيجابايت في الثانية | 6.1 جيجابايت في الثانية |
| إنتاجية IPSec VPN (1024B TCP مع المسار السريع) |
400 ميغابت في الثانية | 1.2 جيجابايت في الثانية | 1.4 جيجابايت في الثانية | 2.4 جيجابايت في الثانية |
| الحد الأقصى لأقران VPN | 75 | 150 | 400 | 800 |
| مدير جهاز Cisco (الإدارة المحلية) | نعم | نعم | نعم | نعم |
| إدارة مركزية | يتم إجراء التكوين المركزي والتسجيل والمراقبة وإعداد التقارير بواسطة Threat Defense Manager (FMC) أو، بدلاً من ذلك، من السحابة باستخدام Cisco Defense Orchestrator | |||
| AVC | قياسي، يدعم أكثر من 4000 تطبيق، بالإضافة إلى المواقع الجغرافية والمستخدمين ومواقع الويب | |||
| AVC: دعم OpenAppID لكاشفات التطبيقات المخصصة مفتوحة المصدر | المجموعة الأساسية | |||
| الاستخبارات الأمنية سيسكو | قياسي، مزود بمعلومات عن تهديدات IP وURL وDNS | |||
| سيسكو اي بي اس | متاح؛ يمكن أن يكتشف بشكل سلبي نقاط النهاية والبنية التحتية لارتباط التهديد وذكاء مؤشرات التسوية (IoC). | |||
| الدفاع عن البرمجيات الخبيثة من سيسكو للشبكات | متاح؛ يتيح الكشف عن البرامج الضارة المستهدفة والمستمرة وحظرها وتتبعها وتحليلها واحتوائها، ومعالجة استمرارية الهجوم أثناء الهجمات وبعدها.
يتوفر أيضًا ارتباط التهديد المتكامل مع Cisco AMP for Endpoints بشكل اختياري |
|||
| وضع الحماية لتحليلات البرامج الضارة من Cisco | متوفرة | |||
| تصفية عناوين URL: عدد الفئات | أكثر من 80 | |||
| تصفية عناوين URL: عدد عناوين URL المصنفة | أكثر من شنومكس مليون | |||
| تغذية التهديدات الآلية وتحديثات توقيع IPS | نعم: استخبارات الأمن الجماعي (CSI) الرائدة في فئتها من مجموعة Cisco Talos | |||
| النظام البيئي لطرف ثالث ومفتوح المصدر | واجهة برمجة التطبيقات المفتوحة للتكامل مع منتجات الطرف الثالث؛ موارد مجتمع Snort وOpenAppID للتهديدات الجديدة والمحددة | |||
| توافر عالية والتجميع | نشط/الاستعداد | |||
| تقنيات سيسكو تراست أنكور | تشتمل منصات سلسلة Cisco Firepower 1000 على Trust Anchor Technologies لسلسلة التوريد وضمان صورة البرنامج. يرجى الاطلاع على القسم أدناه للحصول على تفاصيل إضافية | |||
لا 2. أداء وقدرات ASA
| شرح المميزات: | 1010 | 1120 | 1140 | 1150 |
| إنتاجية جدار الحماية للتفتيش الرسمي1 | 2 جيجابايت في الثانية | 4.5 جيجابايت في الثانية | 6 جيجابايت في الثانية | 7.5 جيجابايت في الثانية |
| إنتاجية جدار الحماية للفحص الدقيق (متعدد البروتوكولات)2 | 1.4 جيجابايت في الثانية | 2.5 جيجابايت في الثانية | 3.5 جيجابايت في الثانية | 4.5 جيجابايت في الثانية |
| اتصالات جدار الحماية المتزامنة | 100,000 | 200,000 | 400,000 | 600,000 |
| زمن انتقال جدار الحماية (UDP 64B ميكروثانية) |
- | - | - | - |
| اتصالات جديدة في الثانية الواحدة | 25,000 | 75,000 | 100,000 | 150,000 |
| إنتاجية IPsec VPN (اختبار 450B UDP L2L) |
500 ميغابت في الثانية | 1 جيجابايت في الثانية | 1.2 جيجابايت في الثانية | 1.7 جيجابايت في الثانية |
| الحد الأقصى لأقران VPN | 75 | 150 | 400 | 800 |
| السياقات الأمنية (متضمن؛ الحد الأقصى) |
NA | 2؛ 5 | 2؛ 5 | 2؛ 25 |
| توافر عالية | نشط/الاستعداد | نشط/نشط ونشط/استعداد | نشط/نشط ونشط/استعداد | نشط/نشط ونشط/استعداد |
| التكتل | - | |||
| التوسعة | موازنة تحميل VPN | |||
| إدارة مركزية | يتم تنفيذ التكوين المركزي والتسجيل والمراقبة وإعداد التقارير بواسطة Cisco Security Manager أو بدلاً من ذلك في السحابة باستخدام Cisco Defense Orchestrator | |||
| مدير جهاز الأمن التكيفي | الإدارة المحلية على شبكة الإنترنت لعمليات النشر على نطاق صغير | |||


إدوارد (مالك التحقق) -
نوعية جيدة.
ناثانيل (مالك التحقق) -
توصيل سريع جدا.