思科 Firepower 2100系列透過進階管理工具避免安全效能出現(xiàn)瓶頸,并同時提升效率
思科(Cisco)新推出Firepower2100系列新一代防火墻(Next-Generation Firewall, NGFW),透過進階管理工具避免安全效能出現(xiàn)瓶頸,并同時提升效率。2100系列能處理大量且敏感的交易資料,專為銀行業(yè)與零售業(yè)等有此類需求的企業(yè)而設(shè)計,能幫助該企業(yè)維持正常的運行,并保護重要的業(yè)務(wù)功能(business function)和數(shù)據(jù)。
為讓效能與防護之間達到平衡,F(xiàn)irepower2100系列結(jié)合新的延展性架構(gòu),并提升高達200%的輸送量(throughput),以避免遭遇網(wǎng)路邊際(internet edge)與數(shù)據(jù)中心之間的瓶頸。
針對企業(yè)需求,思科簡化企業(yè)安全管理產(chǎn)品組合,從裝置至云端,加強生產(chǎn)力和威脅防御能力。相關(guān)產(chǎn)品工具包含:內(nèi)建的思科Firepower裝置管理(Cisco Firepower Device Manager)、集中安全管理的思科Firepower管理中心(Cisco Firepower Management Center),以及負責(zé)云端管理的思科防御管理(Cisco Defense Orchestrator)。
由于企業(yè)漸漸采用數(shù)位化商業(yè)模式,網(wǎng)路安全解決方案必須在不影響應(yīng)用或網(wǎng)路效能的情況下,增加新功能并回應(yīng)最新的漏洞和威脅。然而增加新功能等情況通常還是會造成影響。以實際情況來說,新一代防火墻的侵入性檢測,通常會降低至少50%的傳輸效能。這將對要求高效能、以客戶為導(dǎo)向,且容易成為攻擊目標(biāo)的網(wǎng)路應(yīng)用,如電子商務(wù)及網(wǎng)路銀行等,造成龐大沖擊。為確保能提供最佳的客戶體驗,部分企業(yè)會直接關(guān)閉重要的安全防御功能,讓公司和客戶暴露于安全風(fēng)險中。
全新思科Firepower 2100系列所具備的安全架構(gòu),能防御最大威脅,同時不影響重要的業(yè)務(wù)功能,讓企業(yè)有信心能追求嶄新的數(shù)位化機遇。
作為業(yè)界首款采用2組多核心CPU的復(fù)合式架構(gòu),F(xiàn)irepower 2100系列能夠加速金鑰加密、防火墻和威脅防御的功能。Firepower 2100系列專為滿足客戶對防護和效能的需求所設(shè)計。相較之下,即使在威脅檢測開啟的情況下, Firepower 2100系列的數(shù)據(jù)傳輸流量,仍比其他市場中價格相仿的產(chǎn)品高出200%。
思科Firepower 2100系列新一代防火墻中,包含4個以威脅為中心的新一代防火墻安全平臺,分別是2110、2120、2130及2140,傳輸流量從1.9 Gbps至8.5 Gbps不等,適用于網(wǎng)路邊際至數(shù)據(jù)中心層級的企業(yè)用戶。每個安全平臺均為網(wǎng)路的正常運行提供思科可靠的技術(shù),并于1機架單位(rack unit, RU)的高密度機箱設(shè)計中,提供2倍密度的10 GbE(gigabit Ethernet)連接埠。
思科表示,頻繁的威脅攻擊已說明管理不善將可能成為安全的致命點。思科2017年度網(wǎng)路安全報告(Cisco 2017 Annual Cybersecurity Report)揭示,配置錯誤和錯過警示都已為安全團隊帶來挑戰(zhàn)。為解決以上問題,思科已加強企業(yè)在分支機構(gòu)、中央和云端的管理工具,讓客戶簡化操作流程,以更具成本效益的方式滿足企業(yè)用戶的獨特需求。
免責(zé)聲明:本站所使用的字體和圖片文字等素材部分來源于互聯(lián)網(wǎng)共享平臺。如使用任何字體和圖片文字有冒犯其版權(quán)所有方的,皆為無意。如您是字體廠商、圖片文字廠商等版權(quán)方,且不允許本站使用您的字體和圖片文字等素材,請聯(lián)系我們,本站核實后將立即刪除!任何版權(quán)方從未通知聯(lián)系本站管理者停止使用,并索要賠償或上訴法院的,均視為新型網(wǎng)絡(luò)碰瓷及敲詐勒索,將不予任何的法律和經(jīng)濟賠償!敬請諒解!