客戶至上
電話:15378180513
聯(lián)系人:
郵箱:3511891@qq.com
官網(wǎng):http://byzgrb.cn
當(dāng)前位置: 首頁>>產(chǎn)品展示>>思科路由器
并發(fā)連接數(shù)500,000
網(wǎng)絡(luò)吞吐量狀態(tài)檢測吞吐量:2Gbps,多協(xié)議狀態(tài)檢測吞吐量:1Gbps,IPS吞吐量:600Mbps
網(wǎng)絡(luò)端口8個GE接口
控制端口2個USB2.0接口,1個console端口
VPN支持支持
CISCO ASA5525-K8一般參數(shù)
電源AC 100-240V,50/60Hz,4.85A
外形設(shè)計1U
產(chǎn)品尺寸42.4×429×395mm
產(chǎn)品重量6.77kg
CISCO ASA5525-K8其他性能
750 IPsec VPN peers,2 SSL VPN peers,8 copper Gigabit Ethernet data ports,1 copper Gigabit Ethernet management port,1 AC power supply,Active/Active High Availability,2 security contexts,DES license
隨著來自企業(yè)網(wǎng)內(nèi)部和外部攻擊的增加,網(wǎng)絡(luò)面臨的威脅越來越大。這些威脅可能會帶來嚴(yán)重的后果,包括因網(wǎng)絡(luò)停機(jī)而使業(yè)務(wù)中斷,因信息丟失而帶來財務(wù)風(fēng)險, 以及因信息泄露而引發(fā)法律問題等。與此同時,由于企業(yè)都希望通過持續(xù)業(yè)務(wù)流程優(yōu)化和自動化提高盈利能力和競爭能力,因此,與商業(yè)合作伙伴和客戶的連接越來 越多。利用Cisco® ASA 5500系列防火墻版提供的世界級安全性和網(wǎng)絡(luò)服務(wù),企業(yè)不但能以高度可靠的方式安全地部署關(guān)鍵業(yè)務(wù)應(yīng)用和網(wǎng)絡(luò),還能通過其獨特的模塊化解決方案顯著降低 運營成本,實現(xiàn)投資保護(hù)。
挑戰(zhàn)
當(dāng)今網(wǎng)絡(luò)中傳輸?shù)男畔①Y源和業(yè)務(wù)應(yīng)用是現(xiàn)代企業(yè)的動力源泉。由于企業(yè)為了提高盈利能力和競爭能力而不斷改善流程和運作,因此,企業(yè)的網(wǎng)絡(luò)變得越來越復(fù)雜,互聯(lián)程度越來越高。目前,由于企業(yè)已經(jīng)將這些網(wǎng)絡(luò)作為關(guān)鍵業(yè)務(wù)基礎(chǔ)設(shè)施,因而面臨著越來越嚴(yán)重的安全性和可靠性問題。
當(dāng)今企業(yè)網(wǎng)絡(luò)面臨的各種威脅包括:
非法訪問網(wǎng)絡(luò)或信息--隨著內(nèi)部網(wǎng)絡(luò)連接的增加,以及與新客戶和業(yè)務(wù)合作伙伴的協(xié)作的加強(qiáng),企業(yè)必須有效控制重要資源,才能保持競爭力,使企業(yè)免于承擔(dān)法律責(zé)任。新應(yīng)用可能會提高業(yè)務(wù)自動化水平和加強(qiáng)協(xié)作,但如果不加以保護(hù),也會帶來危險的安全漏洞。
員工的生產(chǎn)率下降,帶寬浪費嚴(yán)重--企業(yè)需要有效控制應(yīng)用的使用,例如P2P文件共享和即時消息應(yīng)用等,以提高員工生產(chǎn)率,并降低互聯(lián)網(wǎng)連接成本。
計劃外網(wǎng)絡(luò)停機(jī)--企業(yè)需要高度可靠的網(wǎng)絡(luò),才能保證連續(xù)運作,提高生產(chǎn)率,包括對計劃內(nèi)和計劃外維護(hù)升級的支持。這些網(wǎng)絡(luò)必須能夠抵御各種威脅,例如基于互聯(lián)網(wǎng)的拒絕服務(wù)攻擊,或者來自不滿員工或合同商的內(nèi)部破壞。
解決方案
Cisco ASA 5500 系列防火墻版不但允許企業(yè)以高度可靠的方式安全地部署關(guān)鍵業(yè)務(wù)應(yīng)用和網(wǎng)絡(luò),還能通過其獨特的模塊化設(shè)計提供卓越的投資保護(hù),降低運作成本。利用 Cisco ASA 5500 系列防火墻版的強(qiáng)大策略實施服務(wù),企業(yè)能夠防止網(wǎng)絡(luò)遭受非法訪問。這些服務(wù)與市場領(lǐng)先的 VPN 服務(wù)結(jié)合在一起,使企業(yè)能夠通過低成本的互聯(lián)網(wǎng)連接,安全地將網(wǎng)絡(luò)擴(kuò)展到業(yè)務(wù)合作伙伴、遠(yuǎn)程站點和移動員工。這種靈活的解決方案能夠適應(yīng)各機(jī)構(gòu)需求的不斷 增長,以及安全威脅的不斷變化,使企業(yè)能夠容易地集成市場領(lǐng)先的入侵防御、防病毒、防垃圾郵件、防間諜件、URL過濾及其它高級內(nèi)容安全服務(wù),進(jìn)一步加強(qiáng) 保護(hù)。Cisco ASA 5500 系列防火墻版與思科管理和監(jiān)控應(yīng)用解決方案有機(jī)地結(jié)合在一起,能夠以較低的運作成本提供業(yè)內(nèi)較佳的安全性。
部署在企業(yè)內(nèi)的防火墻的配置樣例如圖1所示。
圖1 企業(yè)防火墻配置樣
Cisco ASA 5500 系列防火墻版的功能包括:
較值得信賴、已廣泛部署的防火墻技術(shù)--建立在已被業(yè)內(nèi)廣泛認(rèn)可Cisco PIX® 系列安全產(chǎn)品之上的Cisco ASA 5500 系列提供了更為廣泛的安全服務(wù)來保護(hù)現(xiàn)代化網(wǎng)絡(luò)環(huán)境。其靈活的策略功能能夠防止非法訪問網(wǎng)絡(luò)資源或重要公司信息。高級應(yīng)用控制功能能夠幫助企業(yè)有效控制 P2P文件共享、即時消息傳送及其它不符合公司策略的網(wǎng)絡(luò)應(yīng)用的使用,以提高員工的生產(chǎn)率,減少互聯(lián)網(wǎng)帶寬浪費。
威脅防御VPN--Cisco ASA 5500 系列防火墻版也是一款基于在業(yè)內(nèi)已被廣泛認(rèn)可的Cisco VPN 3000 系列集中器之上的產(chǎn)品,因而能夠提供對內(nèi)部網(wǎng)到內(nèi)部網(wǎng)(Site-to-site)和遠(yuǎn)程用戶接入企業(yè)內(nèi)部網(wǎng)(Remote Access)這兩種方式的安全保護(hù)。該解決方案將SSL和IPSec VPN 功能有機(jī)地結(jié)合在一個較佳解決方案中,為企業(yè)提供了極高的安全連接靈活性。利用 Cisco ASA 5500 系列防火墻版提供的服務(wù),企業(yè)可以對所有網(wǎng)絡(luò)流量實施基于身份的安全性和聯(lián)網(wǎng)策略,以便為每個員工組、合同商組和業(yè)務(wù)合作伙伴組提供適當(dāng)?shù)脑L問權(quán)限。
自適應(yīng)設(shè)計提供卓越的投資保護(hù)和未來威脅防御可擴(kuò)展性--Cisco ASA 5500 系列防火墻版采用了獨特的模塊化設(shè)計,能夠適應(yīng)企業(yè)需求的不斷變化。企業(yè)只需添加高性能的專用Cisco ASA 5500 系列安全服務(wù)模塊,就可以容易地增加安全服務(wù)的數(shù)量,例如為高級入侵防御服務(wù)開發(fā)的高級檢測和防御安全服務(wù)模塊(AIP-SSM),或者為高級防病毒、防 垃圾郵件及其它防護(hù)其它網(wǎng)絡(luò)惡意代碼(Anti-X)服務(wù)而開發(fā)的內(nèi)容安全和控制安全服務(wù)模塊(CSC-SSM)。
智能網(wǎng)絡(luò)集成與企業(yè)級永續(xù)性--Cisco ASA 5500 系列防火墻版基于思科在網(wǎng)絡(luò)領(lǐng)域20多年的領(lǐng)先和不斷創(chuàng)新,能夠提供多種智能服務(wù),并無縫集成到當(dāng)今的各種網(wǎng)絡(luò)環(huán)境中。該解決方案提供的多種可靠性、可擴(kuò) 展性解決方案可以降低業(yè)務(wù)在網(wǎng)絡(luò)上的當(dāng)機(jī)時間,同時還不影響性能,這些解決方案包括主用/主用高可用性(Active-Active)、"不停 機(jī)軟件升級"以及內(nèi)置集成化的VPN集群和負(fù)載均衡能力。
易于部署和管理--思科管理和監(jiān)控套件支持Cisco ASA 5500 系列防火墻版的大型部署和操作。思科提供完整的解決方案,不但提供管理和監(jiān)控,還能通過Cisco Adaptive Security Device Manager(ASDM)為每種安全設(shè)備提供功能強(qiáng)大、易于使用、基于瀏覽器的管理和監(jiān)控界面。
業(yè)務(wù)成效
Cisco ASA 5500 系列防火墻版提供的安全性和連接服務(wù)能夠幫助貴企業(yè):
控制對公司資源的訪問--為企業(yè)提供基于身份或網(wǎng)絡(luò)的精細(xì)訪問控制,防止非法訪問應(yīng)用或信息。與主流用戶認(rèn)證服務(wù)集成在一起,例如Microsoft、Active Directory、輕量目錄訪問協(xié)議(LDAP)、Kerberos 和 RSA SecurID。
安全部署新應(yīng)用--使企業(yè)能夠為多種主流應(yīng)用提供高級應(yīng)用層安全服務(wù),包括基于Web的應(yīng)用、電子郵件、IP語音(VoIP)、視頻和多媒體應(yīng)用,從而安全地部署新應(yīng)用。能夠向互聯(lián)網(wǎng)隱藏公司的網(wǎng)絡(luò)地址,進(jìn)一步加強(qiáng)安全保護(hù)。
安全地遠(yuǎn)程訪問公司網(wǎng)絡(luò)--同時向遠(yuǎn)程站點、業(yè)務(wù)合作伙伴和移動員工提供基于 SSL 和 IPSec 的威脅防御VPN連接方法。
業(yè)務(wù)永續(xù)性--實施業(yè)內(nèi)頂級的防火墻、VPN和網(wǎng)絡(luò)技術(shù),防止關(guān)鍵業(yè)務(wù)應(yīng)用和服務(wù)因安全問題而中斷。
架構(gòu)
Cisco ASA 5500 系列防火墻版是完整的安全網(wǎng)絡(luò)訪問的關(guān)鍵點。與思科管理和監(jiān)控系統(tǒng)緊密集成,使各機(jī)構(gòu)能夠部署和維護(hù)有效的安全解決方案,全面保護(hù)關(guān)鍵業(yè)務(wù)應(yīng)用和信息資源(見圖1)。
主要組件
Cisco ASA 5500 系列防火墻版
在整個企業(yè)范圍內(nèi)提供廣泛的安全網(wǎng)絡(luò)互連服務(wù)。
管理
Cisco Security Manager 能夠為思科安全技術(shù)的大型部署提供企業(yè)級管理基礎(chǔ)設(shè)施。
監(jiān)控
思科安全監(jiān)控、分析和響應(yīng)系統(tǒng)(Cisco Security MARS)提供實時監(jiān)控和安全事件響應(yīng)功能,使企業(yè)能夠充分發(fā)揮 Cisco ASA 5500 系列防火墻版的安全性和網(wǎng)絡(luò)服務(wù)的價值。
圖2 解決方案的架
補(bǔ)充解決方案
Cisco® ASA 5500 系列自適應(yīng)安全設(shè)備是一種模塊化平臺,能夠為中小企業(yè)和企業(yè)應(yīng)用提供新一代安全性和VPN服務(wù)。利用Cisco ASA 5500 系列提供的全面服務(wù),可以通過四個定制軟件包產(chǎn)品版本滿足不同位置的需求:防火墻版、VPN版、IPS版和Anti-X版。
由于這些軟件包能夠為不同的情況提供較適當(dāng)?shù)姆?wù),因而能實現(xiàn)卓越的保護(hù)。與此同時,所有這些服務(wù)都通過統(tǒng)一、標(biāo)準(zhǔn)化的 Cisco ASA 5500 系列平臺實現(xiàn),從而降低了管理、培訓(xùn)和備件成本。較后,由于每個版本都提供針對不同使用情況的預(yù)打包安全解決方案,因而能夠簡化設(shè)計和部署。
成都市武候區(qū)人民南路4段53號嘉云臺丙棟7樓
Copyright ? 2024 達(dá)銳斯科技 川公網(wǎng)安備 51010802000119號
XML地圖
蜀ICP備2020034250號-1 技術(shù)支持: 網(wǎng)站模板