Cisco Systems ASA 5500 - многофункциональные защитные устройства

Программно-аппаратная платформа для защиты сетей и приложений Cisco ASA 5500 совмещает в себе функции межсетевого экрана, системы защиты от вторжений, средства организации сетей VPN, систему блокирования вредоносных программ.

Модульная архитектура Cisco Adaptive Identification and Mitigation (AIM) позволяет наращивать защитные возможности Cisco ASA 5500 новыми функциями (по мере разработки новых интегрируемых модулей) – контроль электронной почты и web-трафика (фильтрация URL), антивирусная защита, антиспам, антифишинг, Network Admission Control (NAC). Этот комплекс незаменим в случае невозможности внедрения нескольких отдельных защитных устройств.

Основные возможности:

  • Контроль широчайшего спектра протоколов и приложений (веб, электронная почта, ftp, голос и мультимедиа, СУБД, операционных систем, GTP/GPRS, ICQ, Peer2Peer)
  • Защита сетевых приложений от атак "переполнение буфера", нарушения RFC, аномалий, подмены адреса
  • Фильтрация вирусов, червей и вредоносных программ в протоколах HTTP, FTP, SMTP и POP3
  • Организация сетей VPN по технологиям Easy VPN и IPSec VPN
  • Поддержка удаленного доступа по технологии SSL и IPSec VPN
  • Поддержка отказоустойчивых конфигураций (Active/Standby и Active/Active)
  • Поддержка механизмов управления сигналами тревоги Risk Rating, Meta Event Generator
  • Поддержка протоколов OSPF, PIM, IPv6, QoS
  • Поддержка виртуальных и прозрачных межсетевых экранов (МСЭ)
  • Контроль безопасности на 8 сетевых интерфейсах Ethernet с поддержкой VLAN
  • Управление с помощью Cisco Adaptive Security Device Manager

Серия Сisco ASA 5500 включает в себя пять моделей различной производительности и масштабируемости: 5505, 5510, 5520, 5540, и 5550.

МодельASA 5510ASA 5520ASA 5540ASA 5550
Производительность МСЭ, Мбит/с300450650850
Производительность VPN, Мбит/с170225325425
Число IPSec VPN-туннелей50/150*300/750*500/5000*500/5000*
Число SSL VPN-туннелей 50/150*300/750*500/2500*500/5000*
Виртуальные МСЭ02/50*2/50*2/50*
Кластеризация и балансировка VPNНетДаДаДа
Физические интерфейсы3/5* FastEthernet4 Gigabit Ethernet,
1 FastEthernet
4 Gigabit Ethernet,
1 FastEthernet
8 Gigabit Ethernet,
4 SFP,
1 FastEthernet
Логические интерфейсы VLAN 802.1q0/10*25100200

* - необходимо приобрести дополнительные программные лицензии