思科推出具备FirePOWER服务的ASA产品
2015-04-09 IDCUN 编辑:IDCUN
当前,各种规模的企业均面临着日益增多的网络攻击,敏感数据、公司资产和知识产权不断暴露于风险之中。为了帮助企业应对这一挑战,思科宣布推出具备FirePOWER服务的全新思科 ASA产品型号。作为行业首款重点聚焦威胁防护的下一代防火墙(NGFW),它将能够为中型企业、分支机构和工业环境带来以往只有大型企业才能部署的相同的高级恶意软件防护和威胁检测能力。
最新PwC调查显示,2014年遭到安全攻击的中型企业增加了64%。在保护网络和数据安全方面,他们面临着与大型企业相同的挑战,但由于他们往往依赖于传统、过时的安全平台,因此通常无法在攻击发生前、发生过程中以及发生后提供有效的保护。攻击者大多将分布式站点和工业化位置视作富有吸引力的目标,因为它们通常更易被利用以访问远程位置或窃取公司网络上敏感信息和数据。
企业级威胁防护
具备FirePOWER服务的思科ASA提供了业界首个重点关注威胁的NGFW,将状态防火墙、应用可见性和控制(AVC)、高级恶意软件防护(AMP),以及下一代入侵防御能力(NGIPS)组合到单一设备中,提供了集成、持续的威胁防护功能,可广泛应用于各种规模的企业、不同位置和工业环境。
思科AMP可检测和控制高级与零日攻击、高级持续威胁和针对性攻击。具备FirePOWER服务的思科ASA提供了多层威胁防护解决方案,能够消除各种独立单点解决方案普遍存在的盲点,并将无处不在的可见性与许多独特的检测技术结合在一起,包括持续分析、大数据分析和思科威胁智能等。
更低的总体运营成本
许多中型企业和中型市场机构仍依赖于东拼西凑的安全方法,导致安全投资无法得到充分利用。具备FirePOWER服务的思科ASA将多种威胁防护技术紧密集成在一起,同时提供了较低的总体拥有成本,将能够从根本上改变这一局面。自动调整和关联能力可划分事件优先级并减少误报,从而减少IT人员需求。对于需要在整个网络中广泛部署这些型号以作为威胁传感器的环境而言,此类功能尤其重要。具备FirePOWER服务的思科ASA还可标记以前未知的恶意软件,将检测时间和解决时间从数周缩短到几小时。
简化的安全管理
具备FirePOWER服务的思科ASA借助统一的标准管理功能提供了出色的灵活性,支持单一实例部署,并将访问策略控制与高级威胁防护功能无缝结合在一起。用户界面提供了快速趋势视图,支持向下深入挖掘信息。可选集中管理功能实现了整个分布式企业的威胁可见性、上下文信息和分析能力的最大化。
托管安全和迁移服务
思科安全托管服务能够通过全天候、前瞻性、系统的威胁监控和管理,有效补充客户的内部防护工作。对于从现有传统防火墙进行迁移的客户,或者需要部署帮助的客户,思科提供了迁移服务,可帮助拥有远程和分支办事处的分布式企业和组织加速部署具备FirePOWER服务的思科ASA。思科及其合作伙伴可提供专业知识,制定部署计划,以及测试和实施解决方案,以最大限度地提高网络安全威胁防御能力和性能。
具备FirePOWER服务的ASA产品
-5506-X – 聚焦桌面威胁的NGFW,面向小型和家庭办公室以及小型企业
-5506W-X – 聚焦桌面威胁的NGFW,包含集成无线接入点
-5506H-X – 聚焦威胁的坚固NGFW,面向工业环境
-5508-X和5516-X – 聚焦威胁的1RU NGFW,面向分支机构和中型企业
思科安全业务事业部全球高级副总裁David Goeckeler表示:“随着攻击者变得更加逐利,中型企业、分支机构和工业环境正日益成为他们的目标。由于企业致力于保护自己和合作伙伴,他们要求安全解决方案具备完备的功能和出色的简单性,同时仍保持较低的总体拥有成本。具备FirePOWER服务的思科ASA全新型号可解决这一具体需求,它具备先进的威胁防护能力以及更简单的管理和成本节省特性,能够在攻击发生前后以及发生过程中显著改进企业的安全工作。”