天天看點

思科推出新一代網際網路邊界防火牆,助力企業兼顧性能與安全

近日,思科(NASDAQ:CSCO)推出了思科Firepower® 2100系列新一代防火牆(NGFW),全面應對安全瓶頸問題。2100系列産品專為需要執行大量敏感交易的企業而設計,例如銀行和零售企業等。該系列産品旨在幫助企業實作最長正常運作時間,并為關鍵業務功能和資料提供可靠保護。該系列産品将有力解決性能與防護難以兼得這一行業難題,可憑借全新的可擴充架構、以及使吞吐量增長200%的性能提升,全面消除從網際網路邊界到資料中心的瓶頸。

思科還提升了産品所需工具的效率與威脅防禦能力,進一步簡化了從裝置到雲的整個企業安全産品組合的管理。這些工具包括用于滿足裝置本地管理要求的Cisco® Firepower Device Manager,用于滿足集中安全管理需求的Cisco Firepower Management Center,以及用于提供雲管理功能的Cisco Defense Orchestrator。

随着企業逐漸遷移到全數字化業務模式,網絡安全解決方案必須進行擴充,以提供新功能,解決最新漏洞和威脅,同時避免影響應用和網絡性能。但在過去,情況并非如此。事實上,在NGFW上啟用入侵檢查時,吞吐量性能通常會降低50%,甚至更多。這對面向客戶的網絡應用産生嚴重影響,包括電子商務和網上銀行等。這些網絡應用需要高性能,同時也經常成為攻擊者的目标。為了保障最佳的客戶體驗,一些企業關閉了關鍵的安全功能,緻使自身和客戶都處于風險之中。

曆經驗證的防護能力和性能

全新思科Firepower 2100系列新一代防火牆産品幫助企業大膽把握全數字化的新機遇,同時确信其安全架構能夠防禦最嚴峻的威脅,并且不會影響關鍵業務功能的性能。

2100系列采用了行業首款具有兩顆多核CPU的架構,能夠顯著提升密鑰加密、防火牆和威脅防禦功能,同時滿足客戶在安全和性能兩方面的需求。即使在開啟威脅檢測的情況下,相比其他同等價格産品,思科Firepower 2100系列所提供的吞吐量也實作了200%的提升。

全新思科Firepower 2100系列新一代防火牆産品家族包括四款以威脅為中心的NGFW安全平台(2110、2120、2130和2140),可提供1.9-8.5 Gbps的吞吐量,支援從網際網路邊界到資料中心的各種企業用例。每款産品均延續了思科在保證網絡正常運作時間方面的卓著可靠性,并在緊湊的1RU設計中提供了兩倍的萬兆以太網聯接端口密度。

簡單高效的管理

大量違規行為表明,管理問題可能成為防護的緻命要害。正如思科2017年度網絡安全報告所指出的,錯誤配置和忽視警報會給安全團隊帶來嚴峻挑戰。為了解決這一問題,思科增強了本地、集中和基于雲的管理工具,讓客戶能夠精簡營運并更加經濟高效地滿足獨特的企業使用者要求。

  • Firepower Device Manager:在裝置上提供了一個基于Web管理的界面,通過引導式設定向導,在短短幾分鐘内完成對思科Firepower NGFW裝置的部署。
  • Firepower Management Center(FMC):支援對多台裝置進行簡單全面的安全管理。全新FMC裝置可提供比以往型号高50%的管理可擴充性。通過進一步簡化和提升防護功能,FMC使使用者能自動執行安全任務,包括評估、調整、關聯、遏制和修複等。借助思科Threat Intelligence Director(TID),行業标準FMC現能自動接收和關聯第三方和客戶特定的威脅情報,通過網絡上的安全傳感器提供額外的防禦。
  • Cloud Defense Orchestrator(CDO):提供了簡單的、基于雲的政策管理功能。該工具使團隊能夠簡化和擴充安全政策管理,在企業範圍内輕松設計并統一部署政策。CDO現在支援Web Security Appliance v.11。

支援引言

“思科新一代防火牆業經證明是目前市場上最有效的産品,但我們也知道世界各地的企業還面臨着諸多問題,包括人才缺乏、不斷擴大的攻擊面等,即使是最佳解決方案也會受到影響。全新思科Firepower 2100系列新一代防火牆可有效解決這些挑戰,讓企業能夠更容易地管理其架構,并確定企業始終擁有最佳性能。”

原文釋出時間為:2017年2月27日

本文來自雲栖社群合作夥伴至頂網,了解相關資訊可以關注至頂網。

繼續閱讀