CISCO Adaptive Security Appliance
Adaptive Security Appliance (ASA)
새로운 시대의 위협 및 지능형 악성코드 차단을 위해 설계된 업계 최초의 상황 인지가 가능한 위협 중심 NGFW(Next-Generation Firewall: 차세대 방화벽)은 사전 방어(Before), 실시간 조치(During), 사후 대응(After)으로 공격의 전 범위에서 통합 위협 방어를 제공합니다.
Cisco® ASA with FirePOWER Services는 Cisco ASA 방화벽의 검증된 보안 기능과 업계 최고의 Sourcefire®위협 차단 및 AMP(Advanced Malware Protection) 기능을 단일 디바이스에 결합함으로써 중소기업이나 중견기업, 분산된 기업 환경, 단일 데이터 센터 등 보호가 필요한 모든 곳에서 NGFW 솔루션으로 필요한 확장성과 적절한 상황 별 구성을 제공합니다.
주요 보안기능
- 사이트간 / 원격 액세스 VPN 제공
- 클러스터링으로 인한 고성능 액세스 및 고 가용성 제공
- 3000천개 이상의 위협에 대한 탐지 및 방어
- 상황인식 기반 멀티벡터 위협 감지 및 대응 자동화
- 평판기반 및 카테고리기반 URL 필터링
- 수 억개의 URL Filter 및 Malware 보호 기능
- 새로운 위협과 악성코드를 발견하고 파악하며 차단
네트워크 가시성
Cisco ASA with FirePOWER Services는 보안 팀이 네트워크에서 일어나는 활동에 대해 포괄적인 가시성을 갖고 통제할 수 있도록 지원하는 Cisco FireSIGHT Management Center를 통해 사용자, 디바이스, 가상 머신 간 통신, 취약성, 위협, 클라이언트 측 애플리케이션, 파일, 웹 사이트 등에 대한 가시성에 대한 중앙 관리 툴을 제공합니다.
- Cisco Security Manager
중앙 집중식 네트워크 운영 워크플로우 관리 기능 제공
- Cisco FireSIGHT Management Center
정책과 객체 관리, 이벤트 관리, 보고, Cisco ASA 방화벽 기능에 대한 트러블슈팅 등의 강력한 기능이 통합 제공
- Cisco ASDM(Adaptive Security Device Manager)
중소기업 및 중견기업 환경을 위한 구축을 포함한 로컬 내장형(on-device) 관리툴을 통한 액세스 제어 및 지능형 위협 방어 관리 기능 제공
ASA5500-X with FirePOWER Service 기능 및 용량
Model |
ASA5506-Xw/ FirePower |
ASA5506W-Xw/ FirePower |
ASA5506H-Xw/ FirePower |
ASA5508-Xw/ FirePower |
ASA5516-Xw/ FirePower |
최대 애플리케이션 컨트롤(AVC) 처리량 |
250Mbps |
250Mbps |
250Mbps |
450Mbps |
850Mbps |
최대 애플리케이션 컨트롤(AVC) 및 NGIPS 처리량 |
125Mbps |
125Mbps |
125Mbps |
250Mbps |
600Mbps |
최대 동시 세션 수 |
20,000 or 50,000 |
20,000 or 50,000 |
50,000 |
100,000 |
250,000 |
초당 최대 새로운 연결 수 |
50,000 |
50,000 |
50,000 |
10,000 |
20,000 |
애플리케이션 컨트롤(AVC) 또는 IPS 사이즈별 처리량[440 byte HTTP] |
90Mbps |
90Mbps |
90Mbps |
200Mbps |
500Mbps |
지원되는 애플리케이션 수 |
3,000 이상 |
URL 카테고리 |
80+ |
카테고리화된 URL 수 |
2억 8천만 개 이상 |
중앙 집중화된 구성, 로깅, 모니터링, 리포팅 |
멀티 디바이스(Cisco Security Manager) 및 Cisco FireSIGHT Management Center |
내장형 관리 |
ASDM(Adaptive Security Device Manager |
Model |
ASA5512-X w/ FirePower |
ASA5515-X w/ FirePower |
ASA5525-X w/ FirePower |
ASA5545-X w/ FirePower |
ASA5555-X w/ FirePower |
최대 애플리케이션 컨트롤(AVC) 처리량 |
300Mbps |
500Mbps |
1,100Mbps |
1,500Mbps |
1,750Mbps |
최대 애플리케이션 컨트롤(AVC) 및 NGIPS 처리량 |
150Mbps |
250Mbps |
650Mbps |
1,000Mbps |
1,250Mbps |
최대 동시 세션 수 |
100,000 |
250,000 |
500,000 |
750,000 |
1,000,000 |
초당 최대 새로운 연결 수 |
10,000 |
15,000 |
20,000 |
30,000 |
50,000 |
애플리케이션 컨트롤(AVC) 또는 IPS 사이즈별 처리량[440 byte HTTP] |
100Mbps |
150Mbps |
375Mbps |
575Mbps |
725Mbps |
지원되는 애플리케이션 수 |
3,000 이상 |
URL 카테고리 |
80+ |
카테고리화된 URL 수 |
2억 8천만 개 이상 |
중앙 집중화된 구성, 로깅, 모니터링, 리포팅 |
멀티 디바이스(Cisco Security Manager) 및 Cisco FireSIGHT Management Center |
내장형 관리 |
ASDM(Adaptive Security Device Manager |
ASA 5585-X with FirePOWER Services 하드웨어 블레이드 기능 및 용량
Model |
ASA5585-X SSP10 w/ FirePower |
ASA5585-X SSP20 w/ FirePower |
ASA5585-X SSP40 w/ FirePower |
ASA5585-X SSP60 w/ FirePower |
최대 애플리케이션 컨트롤(AVC) 처리량 |
4.5Gbps |
7Gbps |
10Gbps |
15Gbps |
최대 애플리케이션 컨트롤(AVC) 및 NGIPS 처리량 |
2Gbps |
3.5Gbps |
6Gbps |
10Gbps |
최대 동시 세션 수 |
500,000 |
1,000,000 |
1,800,000 |
4,000,000 |
초당 최대 새로운 연결 수 |
4,000 |
75,000 |
120,000 |
160,000 |
애플리케이션 컨트롤(AVC) 또는 IPS 사이즈별 처리량[440 byte HTTP] |
1.2Gbps |
2Gbps |
3.5Gbps |
6Gbps |
지원되는 애플리케이션 수 |
3,000 이상 |
URL 카테고리 |
80+ |
카테고리화된 URL 수 |
2억 8천만 개 이상 |
중앙 집중화된 구성, 로깅, 모니터링, 리포팅 |
멀티 디바이스(Cisco Security Manager) 및 Cisco FireSIGHT Management Center |