Showing all 8 resultsSorted by latest
در دنیای شبکه های دیتا ، امنیت شبکه و دیتا به یکی از مهمترین دغدغههای ارگان ها و شرکت های بزرگ تبدیل شده است . در ایران ، هفته ای نیست که خبر از هک سازمانی را نشنویم ، از هک چندین باره پمپ بنزین ها تا بانک ها و … . افزایش تهدیدات سایبری، پیچیدگی حملات و رشد اینترنت و در دسترس بودن شبکه اینترنت ، سازمانها را وادار کرده تا از راهکارهای امنیتی پیشرفتهتری استفاده کنند و برای این موضوع هزینه های بسیاری را متقبل شوند . شرکت سیسکو به عنوان یکی از بزرگترین شرکتهای فناوری شبکه، مجموعهای از فایروال سیسکو تحت عنوان فایرپاور را عرضه کرده که شامل فایروالهای نسل بعدی (NGFW)، سیستمهای پیشگیری از نفوذ (IPS) و راهکارهای مدیریت تهدیدات پیشرفته میباشد. در این بخش به بررسی کامل نسلهای مختلف سیسکو فایرپاور میپردازد و مدلهای مختلف هر سری را به تفصیل با هم مقایسه میکنیم .
مشاهده بیشترماژول فایروال | توضیحات |
NGFW | فایروال نسل بعدی: فیلتر کردن ترافیک، شناسایی اپلیکیشن، کنترل دسترسی کاربران |
IPS | سیستم پیشگیری از نفوذ: شناسایی و جلوگیری از حملات در لحظه |
AMP | محافظت در برابر بدافزارهای پیشرفته: تحلیل فایلها و شناسایی تهدیدات ناشناخته |
ThreatGrid | تحلیل فایل مشکوک در محیط sandbox و شناسایی تهدیدات مبتنی بر رفتار |
FTD | سیستمعامل یکپارچه برای Cisco Firepower: ترکیب NGFW + IPS + AMP |
ASA | پلتفرم امنیتی قدیمی سیسکو: فایروال کلاسیک با امکانات پایه امنیت شبکه |
Snort | موتور تشخیص تهدید متنباز که توسط سیسکو بهکار گرفته شده است |
فایروال سیسکو نسل بعدی (NGFW) تحولی بزرگ در دنیای امنیت شبکه ایجاد کرده است. برخلاف فایروالهای سنتی و قدیمی که بیشتر در لایههای 3 و 4 ، مدل OSI فعالیت میکردند و فقط آدرسهای IP، شماره پورتها و پروتکلها را بررسی میکردند، NGFW تا لایه 7 (Application) نفوذ میکند و قادر است محتویات ترافیک را نیز تحلیل کند. این بدین معنی است که فایروال محتوی پکت های برنامه ها و اپلیکیشن ها را هم بررسی میکند .
این فایروال سیسکو از فناوریهایی مانند Deep Packet Inspection (DPI) برای بررسی کامل پکتها استفاده میکنند؛ یعنی هر پکت به طور کامل از نظر محتوا، رفتار اپلیکیشن، الگوهای تهدید و امضاهای مخرب مورد تحلیل قرار میگیرد. NGFWها همچنین میتوانند کاربران را شناسایی کرده و سیاستهای امنیتی را بر اساس هویت کاربر و نه صرفاً آدرس IP اعمال کنند.
بطور کلی ، امکانات NGFW در یک نگاه عبارتند از :
NGFW (Next-Generation Firewall) | |
ویژگی | توضیحات |
کارکرد | ترکیبی از فایروال سنتی + بازرسی عمیق بستهها (DPI) + کنترل برنامهها (Application Awareness) + VPN. |
مزایا | – شناسایی تهدیدات پیشرفته (مثل Zero-Day) |
– کنترل دقیق ترافیک بر اساس برنامهها (مثل Facebook یا Tor). | |
کاربرد | – سازمانهایی که نیاز به فیلترینگ هوشمند دارند (مثل بانکها). |
– محیطهای Hybrid Cloud. | |
محصول مرتبط | Cisco Firepower Threat Defense (FTD), Palo Alto PA-Series. |
سیستم پیشگیری از نفوذ در فایروال سیسکو هست که وظیفهش شناسایی و جلوگیری از حملات بهصورت لحظهای می باشد . این ماژول بهجای اینکه فقط گزارش بده، جلوی حملات را میگیرد .
IPS (Intrusion Prevention System) | |
ویژگی | توضیحات |
کارکرد | مانیتورینگ ترافیک شبکه برای شناسایی و مسدودسازی حملات (مثل SQL Injection یا DDoS) بر اساس Signature و رفتارهای مشکوک. |
مزایا | – جلوگیری از نفوذ در لحظه (Real-Time) |
– پشتیبانی از بهروزرسانی خودکار Signatureها. | |
کاربرد | – شبکههای حساس به امنیت (مثل سازمانهای دولتی). |
– دیتاسنترها. | |
محصول مرتبط | Cisco Firepower IPS, Snort |
ماژول محافظت در برابر بدافزار پیشرفته می باشد . از تکنولوژیهای تحلیل رفتاری استفاده میکند تا بدافزارهای ناشناخته (zero-day) رو شناسایی کرده و ورود و خروج تمامی فایل های مشکوک را مانیتور کرده و ردگیری نماید . با توجه به این ، کارشناسان شبکه بصورت مداوم امکان مانیتور کردن رفتار برنامه ها را ندارند ، این ماژول بصورت لحظه ای ، تمامی رفتار های برنامه ها را در نظر دارد و در صورت نیاز آنها را محدود و کنترل کرده (داخل سند باکس) و یا از بین میبرد .
AMP (Advanced Malware Protection) | |
ویژگی | توضیحات |
کارکرد | تحلیل فایلها و ترافیک برای شناسایی بدافزارها (حتی فایلهای رمزنگاری شده) با استفاده از Sandboxing و هوش مصنوعی. |
مزایا | – تشخیص بدافزارهای Zero-Day |
– قابلیت ردیابی Retrospective (حتی پس از عبور فایل آلوده). | |
کاربرد | – محیطهای با ریسک بالای بدافزار (مثل بیمارستانها). |
– ایمیل سرورها (مانند Cisco Email Security). | |
محصول مرتبط | Cisco AMP for Endpoints, Firepower AMP. |
این سرویس مبتنی بر Cloud هست که فایلهای مشکوک رو در یک محیط ایزوله (sandbox) اجرا میکند و رفتارشان رو تحلیل کرده تا مخرب بودن یا نبودن فایل را تشخیص دهد لازم بذکر است که این ماژول مکملی برای AMP محسوب میشود .
ThreatGrid | |
ویژگی | توضیحات |
کارکرد | سرویس Cloud-Based Sandbox برای تحلیل رفتار بدافزارها در محیط ایزوله. |
مزایا | – تولید گزارشهای دقیق از نحوه عملکرد بدافزار |
– ادغام با AMP برای بهروزرسانی خودکار دیتابیس تهدیدات. | |
کاربرد | – شرکتهای امنیتی (MSSPها) |
– تحلیل نمونههای مشکوک جمعآوری شده توسط SOC. | |
محصول مرتبط | Cisco ThreatGrid (معمولاً به همراه AMP استفاده میشود). |
اسنورت یک نرم افزار تجاری بر پایه لینوکس در فایروال سیسکو برای شناسایی تهدیدات هست که توسط Cisco خریداری شد و در دل محصولات Firepower از آن استفاده میکند. اسنورت مسئول اسکن ترافیک شبکه و شناسایی الگوهای حمله هست.
Snort | |
ویژگی | توضیحات |
کارکرد | سیستم منبع باز (Open-Source) برای تشخیص نفوذ (IDS/IPS). |
مزایا | – انعطافپذیری بالا برای توسعه سفارشی |
– جامعه کاربری بزرگ. | |
کاربرد | – استارتاپهای امنیتی با بودجه محدود |
– آزمایشگاههای تحقیقاتی. | |
محصول مرتبط | پایهی اصلی Cisco Firepower IPS. |
سیستمعامل اختصاصی Cisco برای تجهیزات فایرپاور هست. این سیستمعامل همهی قابلیتهای فایروال رو یکجا ترکیب کرده است که شامل NGFW + IPS + AMP + URL filtering و از طریق FMC (Firepower Management Center) قابل مدیریت هست.
FTD (Firepower Threat Defense) | |
ویژگی | توضیحات |
کارکرد | سیستم عامل یکپارچه سیسکو که ترکیبی از NGFW + IPS + AMP + VPN است. |
مزایا | – مدیریت متمرکز از طریق Cisco Defense Orchestrator |
– پشتیبانی از ویژگیهای امنیتی نسل بعدی (مانند TLS Inspection). | |
کاربرد | – جایگزین مدرن برای ASA |
– سازمانهایی که نیاز به ادغام چند لایه امنیتی دارند. | |
محصول مرتبط | تمام دستگاههای سری Firepower (مثل 2100، 4100، 9300). |
سیستم عامل کلاسیک سیسکو برای فایروال های قدیمی ASA میباشد که هنوز هم در برخی سازمانها استفاده میگردد . قابلیتهای آن کمتر از FTD میباشد، اما هنوز در برخی محیطهای خاص یا سادهتر به کار میرود .
ASA (Adaptive Security Appliance) | |
ویژگی | توضیحات |
کارکرد | فایروال سنتی سیسکو با قابلیتهای Stateful Inspection + VPN. |
مزایا | – سادگی در پیکربندی |
– عملکرد پایدار در شبکههای بزرگ. | |
کاربرد | – شبکههایی که نیاز به VPN پرسرعت دارند (مثل شعب بانکها). |
– محیطهای Legacy. | |
محصول مرتبط | Cisco ASA 5500-X Series (در حال جایگزینی با FTD). |
جدول مقایسه فایروالهای Cisco Firepower 2100 Series | ||||
مدل فایرپاور سیسکو | Cisco FPR-2110 | Cisco FPR-2120 | Cisco FPR-2130 | Cisco FPR-2140 |
پردازنده اصلی | Intel Atom C3558 | Intel Xeon D-1528 | Intel Xeon D-1548 | Intel Xeon D-1548 |
مقدار حافظه (RAM) | 8 G B | 16 G B | 32 G B | 32 G B |
ظرفیت هارد | 120 GB SSD | 240 GB SSD | 480 GB SSD | 480 GB SSD |
تعداد هستههای پردازنده | 4 هسته | 6 هسته | 8 هسته | 8 هسته |
توان پردازشی (Threat Throughput) | 1.5 گیگ بر ثانیه | 3 گیگ بر ثانیه | 5 گیگ بر ثانیه | 10 گیگ بر ثانیه |
حداکثر توان بازرسی ترافیک (IPS Throughput) | 700 Mbps | 1.5 Gbps | 2.5 Gbps | 5 Gbps |
نوع و تعداد پورتهای شبکه | 8x 1GbE + 2x 10Gb SFP+ | 8x 1GbE + 4x 10Gb SFP+ | 8x 1GbE + 4x 10Gb SFP+ | 16x 1GbE + 8x 10Gb SFP+ |
پشتیبانی از رمزنگاری | AES-128/256 | AES-128/256 | AES-128/256 | AES-128/256 |
VPN Throughput | 500 Mbps | 1 Gbps | 1.5 Gbps | 2 Gbps |
قابلیتهای امنیتی | NGFW, IPS, AMP, URL Filtering | NGFW, IPS, AMP, URL Filtering | NGFW, IPS, AMP, URL Filtering | NGFW, IPS, AMP, URL Filtering |
مقدار مصرف برق (وات) | 60W | 100W | 150W | 200W |
کاربردهای پیشنهادی | دفاتر کوچک/شعبات | سازمانهای متوسط | سازمانهای بزرگ | دیتاسنترها/ترافیک بالا |
سیستم عامل دستگاه | Cisco Secure Firewall OS (FX-OS + FTD) | Cisco Secure Firewall OS | Cisco Secure Firewall OS | Cisco Secure Firewall OS |
جدول مقایسه فایروالهای سری Cisco Firepower 4100 | ||||
ویژه گی های فایرپاور سیسکو | FPR-4110 | FPR-4120 | FPR-4140 | FPR-4150 |
پردازنده | Intel Xeon D-2146NT (8C) | Intel Xeon D-2166NT (12C) | Intel Xeon Silver 4114 (10C) | Intel Xeon Gold 6138 (20C) |
حافظه (RAM) | 32 G B | 64 G B | 64 G B | 128 G B |
ذخیرهسازی | 480 GB SSD | 480 GB SSD | 960 GB SSD | 960 GB SSD |
توان پردازشی (Threat Throughput) | 5 گیگ بر ثانیه | 10 گیگ بر ثانیه | 20 گیگ بر ثانیه | 40 گیگ بر ثانیه |
بازرسی امنیتی (IPS Throughput) | 3 Gb/s | 6 Gb/s | 12 Gb/s | 24 Gb/s |
پهنای باند VPN | 2 Gb/s | 5 Gb/s | 10 Gb/s | 20 Gb/s |
پورتهای شبکه | 8x 1GbE + 8x 10Gb SFP+ | 8x 1GbE + 16x 10Gb SFP+ | 16x 1GbE + 24x 10Gb SFP+ | 16x 1GbE + 32x 10Gb SFP+ |
پشتیبانی از 40Gb/100Gb | خیر | خیر | 4x 40Gb QSFP+ | 8x 40Gb QSFP+ یا 2x 100Gb |
توان مصرفی (وات) | 200W | 300W | 400W | 600W |
ماژولهای توسعه | 1 Expansion Slot | 2 Expansion Slots | 2 Expansion Slots | 4 Expansion Slots |
سیستم عامل | FTD | FTD | FTD | FTD |
کاربردهای پیشنهادی | سازمانهای متوسط | سازمانهای بزرگ | دیتاسنترها/ترافیک بالا | محیطهای Enterprise |
ویژگیها فایرپاور سیسکو | FPR-4112 | FPR-4115 | FPR-4125 |
پردازنده | Intel Xeon D-2146NT (8C) | Intel Xeon D-2146NT (8C) | Intel Xeon D-2166NT (12C) |
حافظه (RAM) | 32 GB | 32 GB | 64 GB |
ذخیرهسازی | 480 GB SSD | 480 GB SSD | 480 GB SSD |
توان پردازشی (Threat Throughput) | 6 Gb/s | 8 Gb/s | 12 Gb/s |
بازرسی امنیتی (IPS Throughput) | 4 Gb/s | 5 Gb/s | 7 Gb/s |
پهنای باند VPN | 2.5 Gb/s | 3 Gb/s | 6 Gb/s |
پورتهای شبکه | 8x1GbE + 8x10Gb SFP+ | 8x1GbE + 8x10Gb SFP+ | 8x1GbE + 16x10Gb SFP+ |
پشتیبانی از 40Gb/100Gb | خیر | خیر | خیر |
توان مصرفی (وات) | 220W | 240W | 320W |
ماژولهای توسعه | 1 Slot | 1 Slot | 2 Slots |
سیستم عامل | FTD | FTD | FTD |
کاربردهای پیشنهادی | سازمانهای متوسط | سازمانهای متوسط | سازمانهای بزرگ |
جدول مقایسه فایروالهای سری Cisco Firepower 9300 | |||||
ویژگی | FPR-9310 | FPR-9320 | FPR-9330 | FPR-9350 | FPR-9360 |
پردازنده | Intel Xeon Silver 4210 (10C) | Intel Xeon Gold 5218 (16C) | Intel Xeon Gold 6230 (20C) | 2x Intel Xeon Gold 6248 (20C) | 2x Intel Xeon Platinum 8268 (24C) |
حافظه (RAM) | 64 G B | 128 G B | 256 GB | 512 G B | 1 TB |
ذخیرهسازی | 960 GB-SSD | 960 GB-SSD | 1.92 TB SSD | 1.92 TB SSD | 3.84 TB SSD |
Threat Throughput | 40 گیگ بر ثانیه | 80 گیگ بر ثانیه | 120 گیگ بر ثانیه | 200 گیگ بر ثانیه | 400 گیگ بر ثانیه |
IPS Throughput | 20 Gbps | 40 Gbps | 60 Gbps | 100 Gbps | 200 Gbps |
VPN Throughput | 10 Gbps | 20 Gbps | 30 Gbps | 50 Gbps | 100 Gbps |
پورتهای شبکه | 16x 10Gb SFP+ + 4x 40Gb QSFP+ | 32x 10Gb SFP+ + 8x 40Gb QSFP+ | 48x 10Gb SFP+ + 12x 40Gb QSFP+ | 64x 10Gb SFP+ + 16x 40Gb QSFP+ | 96x 10Gb SFP+ + 24x 40Gb QSFP+ |
پشتیبانی از 100Gb | خیر | بله (ماژولار) | بله | بله | بله (تا 32x 100Gb) |
ماژولهای توسعه | 2 Slots | 4 Slots | 6 Slots | 8 Slots | 12 Slots |
توان مصرفی (وات) | 600W | 800W | 1.2 kW | 1.6 kW | 2.5 kW |
سیستم عامل | Cisco Secure Firewall OS (FTD) | FTD | FTD | FTD | ر |
کاربردهای پیشنهادی | دیتاسنترهای متوسط | سازمانهای بزرگ | سازمانهای بزرگ | سرویسدهندگان امنیتی | زیرساختهای حیاتی |
بیش از ۶۰٪ بازار فایروالها متعلق به NGFW است. لطفا بجهت خرید فایروال سیسکو با ما در تماس باشید .
فروش فایروال سیسکو در رده سوم فروش فایروال های شبکه در دنیا می باشد که محبوبت بسیاری را در بین مخاطبین فایروال های شبکه دارد .
جهت دریافت قیمت فایروال سیسکو و اخذ مشاوره های فنی با همکاران ما تماس حاصل فرمائید .
به دلیل نوسانات قیمتی ، لطفا قبل از خرید ، قیمت نهایی را با بخش فروش شرکت چک نمائید . رد کردن
کارشناس فروش
کارشناس فروش
کارشناس فروش