Teklif Al

Güvenlik · 5 dk okuma

Cisco ASA ve FTD Arasındaki Fark Nedir?

ASA yıllarca Cisco güvenlik duvarı denince akla gelen ilk isimdi. Bugün yerini büyük ölçüde FTD aldı; ikisi arasındaki farkı ve geçişi anlatıyoruz.

F2 Cisco ekibi Güncelleme:

Cisco güvenlik duvarlarında iki farklı yazılım adıyla karşılaşırsınız: ASA ve FTD. ASA (Adaptive Security Appliance), uzun yıllardır kullanılan klasik güvenlik duvarı yazılımıdır. FTD (Secure Firewall Threat Defense) ise yeni nesil güvenlik duvarı özelliklerini tek bir yazılımda birleştiren güncel platformdur.

Kısa cevap

ASA; durum bilgili güvenlik duvarı ve VPN işlevlerinde güçlüdür. FTD; bunlara ek olarak uygulama denetimi, saldırı önleme, URL filtreleme ve zararlı yazılım korumasını aynı politika içinde sunar. Yeni kurulumlarda genellikle FTD tercih edilir.

Karşılaştırma

Başlık ASA FTD
Temel işlev Durum bilgili güvenlik duvarı, VPN Yeni nesil güvenlik duvarı
Uygulama denetimi Yok Var
Saldırı önleme (IPS) Yok Snort tabanlı, yerleşik
URL filtreleme Yok Var
Zararlı yazılım koruması Yok Var
Yönetim Komut satırı, ASDM FMC, bulut yönetimi, cihaz arayüzü
Yapılandırma mantığı Komut satırı odaklı Politika ve arayüz odaklı

ASA’nın güçlü olduğu yerler

  • Uzaktan erişim ve lokasyonlar arası VPN’de olgun ve yaygın bilinen bir platformdur.
  • Komut satırıyla ayrıntılı yapılandırma yapılabilir.
  • Yalnızca VPN yoğunlaştırıcı olarak kullanılan senaryolarda hala tercih edilir.

FTD’nin getirdikleri

Trafiği tanır. Aynı porttan geçen farklı uygulamaları ayırt eder; kurallar uygulama adına göre yazılabilir.

Saldırıları engeller. Snort 3 saldırı önleme motoru, Cisco Talos’un tehdit istihbaratıyla beslenir.

Tek politika. Erişim, saldırı önleme, dosya ve URL denetimi aynı politika yapısında tanımlanır.

Merkezi görünürlük. Olaylar, tehditler ve politika değişiklikleri merkezi yönetim platformunda izlenir.

Yönetim farkı

ASA yönetimi büyük ölçüde komut satırı ve ASDM arayüzü üzerinden yapılır. FTD’de ise yapılandırma yönetim platformundan yapılır:

  • Firewall Management Center (FMC): Çok cihazlı kurum içi yönetim.
  • Security Cloud Control: Bulut tabanlı yönetim.
  • Cihaz yöneticisi: Tek cihazlı kurulumlar için yerel arayüz.

ASA’ya alışkın ekipler için en büyük değişiklik budur: yapılandırma artık cihaza komut yazarak değil, politika tanımlayıp cihaza dağıtarak yapılır.

ASA’dan FTD’ye geçiş

Geçiş, yalnızca bir yazılım değişikliği değil, bir politika gözden geçirme projesidir.

1. Mevcut durumu çıkarın. Kurallar, adres çevirileri, VPN tünelleri ve özel yapılandırmalar listelenir.

2. Temizlik yapın. Yıllar içinde birikmiş, artık kullanılmayan kurallar ve nesneler ayıklanır. Kullanılmayan kuralları taşımak, sorunu yeni platforma aktarmak demektir.

3. Geçiş aracını kullanın. Cisco’nun geçiş aracı ASA yapılandırmasını FTD’ye uygun hale getirir.

4. Laboratuvarda ya da bakım penceresinde test edin. Kritik uygulamalar, VPN bağlantıları ve yedeklilik senaryoları doğrulanır.

5. Yeni özellikleri kademeli açın. Saldırı önleme ve uygulama denetimi önce izleme modunda çalıştırılır, yanlış alarm durumu görüldükten sonra engelleme moduna alınır.

Dikkat edilecek noktalar

  • Kapasite: FTD’de saldırı önleme ve uygulama denetimi açıldığında işlem yükü artar. Mevcut donanımın yeni yazılımla yeterli olup olmadığı kontrol edilmelidir.
  • VPN özellikleri: ASA’da kullanılan bazı VPN ayarlarının FTD’deki karşılığı geçiş öncesi doğrulanmalıdır.
  • Lisans: FTD’deki güvenlik servisleri abonelik lisansı gerektirir.
  • Ekip: Yönetim yaklaşımı değiştiği için ekibin yeni arayüze alışması için zaman ayrılmalıdır.

Sonuç

Mevcut ASA cihazınızın destek süresi doluyorsa ya da yalnızca port ve adres bazlı kuralların yeterli olmadığını düşünüyorsanız, FTD çalıştıran güncel bir Secure Firewall platformuna geçiş planlamanın zamanı gelmiştir.

SSS

Sık sorulan sorular

ASA hala destekleniyor mu?

ASA yazılımı bazı güncel platformlarda seçenek olarak sunulmaya devam ediyor. Eski ASA donanım modellerinin birçoğu ise yaşam döngüsünün sonuna gelmiştir; cihazınızın destek durumu model bazında kontrol edilmelidir.

ASA yapılandırması FTD'ye otomatik taşınabilir mi?

Cisco'nun geçiş aracı, ASA yapılandırmasındaki kuralları, nesneleri ve adres çevirilerini büyük ölçüde FTD'ye aktarabilir. Aktarım sonrası kuralların gözden geçirilmesi ve test edilmesi gerekir.

FTD için ayrı yönetim sunucusu şart mı?

Tek cihazlı kurulumlar cihazın kendi arayüzünden yönetilebilir. Birden fazla cihaz ve gelişmiş özellikler için Firewall Management Center ya da bulut tabanlı yönetim önerilir.

İlgili ürünler

Bu rehberle ilgili Cisco ürünleri

Teklif

Projenizi konuşalım

Kullanıcı sayınızı, lokasyonlarınızı ve mevcut altyapınızı paylaşın; uygun Cisco ürünlerini ve lisans seviyesini birlikte belirleyelim.

0 850 305 80 50 info@f2.com.tr