Güvenlik · 5 dk okuma
Cisco ASA ve FTD Arasındaki Fark Nedir?
ASA yıllarca Cisco güvenlik duvarı denince akla gelen ilk isimdi. Bugün yerini büyük ölçüde FTD aldı; ikisi arasındaki farkı ve geçişi anlatıyoruz.
Cisco güvenlik duvarlarında iki farklı yazılım adıyla karşılaşırsınız: ASA ve FTD. ASA (Adaptive Security Appliance), uzun yıllardır kullanılan klasik güvenlik duvarı yazılımıdır. FTD (Secure Firewall Threat Defense) ise yeni nesil güvenlik duvarı özelliklerini tek bir yazılımda birleştiren güncel platformdur.
Kısa cevap
ASA; durum bilgili güvenlik duvarı ve VPN işlevlerinde güçlüdür. FTD; bunlara ek olarak uygulama denetimi, saldırı önleme, URL filtreleme ve zararlı yazılım korumasını aynı politika içinde sunar. Yeni kurulumlarda genellikle FTD tercih edilir.
Karşılaştırma
| Başlık | ASA | FTD |
|---|---|---|
| Temel işlev | Durum bilgili güvenlik duvarı, VPN | Yeni nesil güvenlik duvarı |
| Uygulama denetimi | Yok | Var |
| Saldırı önleme (IPS) | Yok | Snort tabanlı, yerleşik |
| URL filtreleme | Yok | Var |
| Zararlı yazılım koruması | Yok | Var |
| Yönetim | Komut satırı, ASDM | FMC, bulut yönetimi, cihaz arayüzü |
| Yapılandırma mantığı | Komut satırı odaklı | Politika ve arayüz odaklı |
ASA’nın güçlü olduğu yerler
- Uzaktan erişim ve lokasyonlar arası VPN’de olgun ve yaygın bilinen bir platformdur.
- Komut satırıyla ayrıntılı yapılandırma yapılabilir.
- Yalnızca VPN yoğunlaştırıcı olarak kullanılan senaryolarda hala tercih edilir.
FTD’nin getirdikleri
Trafiği tanır. Aynı porttan geçen farklı uygulamaları ayırt eder; kurallar uygulama adına göre yazılabilir.
Saldırıları engeller. Snort 3 saldırı önleme motoru, Cisco Talos’un tehdit istihbaratıyla beslenir.
Tek politika. Erişim, saldırı önleme, dosya ve URL denetimi aynı politika yapısında tanımlanır.
Merkezi görünürlük. Olaylar, tehditler ve politika değişiklikleri merkezi yönetim platformunda izlenir.
Yönetim farkı
ASA yönetimi büyük ölçüde komut satırı ve ASDM arayüzü üzerinden yapılır. FTD’de ise yapılandırma yönetim platformundan yapılır:
- Firewall Management Center (FMC): Çok cihazlı kurum içi yönetim.
- Security Cloud Control: Bulut tabanlı yönetim.
- Cihaz yöneticisi: Tek cihazlı kurulumlar için yerel arayüz.
ASA’ya alışkın ekipler için en büyük değişiklik budur: yapılandırma artık cihaza komut yazarak değil, politika tanımlayıp cihaza dağıtarak yapılır.
ASA’dan FTD’ye geçiş
Geçiş, yalnızca bir yazılım değişikliği değil, bir politika gözden geçirme projesidir.
1. Mevcut durumu çıkarın. Kurallar, adres çevirileri, VPN tünelleri ve özel yapılandırmalar listelenir.
2. Temizlik yapın. Yıllar içinde birikmiş, artık kullanılmayan kurallar ve nesneler ayıklanır. Kullanılmayan kuralları taşımak, sorunu yeni platforma aktarmak demektir.
3. Geçiş aracını kullanın. Cisco’nun geçiş aracı ASA yapılandırmasını FTD’ye uygun hale getirir.
4. Laboratuvarda ya da bakım penceresinde test edin. Kritik uygulamalar, VPN bağlantıları ve yedeklilik senaryoları doğrulanır.
5. Yeni özellikleri kademeli açın. Saldırı önleme ve uygulama denetimi önce izleme modunda çalıştırılır, yanlış alarm durumu görüldükten sonra engelleme moduna alınır.
Dikkat edilecek noktalar
- Kapasite: FTD’de saldırı önleme ve uygulama denetimi açıldığında işlem yükü artar. Mevcut donanımın yeni yazılımla yeterli olup olmadığı kontrol edilmelidir.
- VPN özellikleri: ASA’da kullanılan bazı VPN ayarlarının FTD’deki karşılığı geçiş öncesi doğrulanmalıdır.
- Lisans: FTD’deki güvenlik servisleri abonelik lisansı gerektirir.
- Ekip: Yönetim yaklaşımı değiştiği için ekibin yeni arayüze alışması için zaman ayrılmalıdır.
Sonuç
Mevcut ASA cihazınızın destek süresi doluyorsa ya da yalnızca port ve adres bazlı kuralların yeterli olmadığını düşünüyorsanız, FTD çalıştıran güncel bir Secure Firewall platformuna geçiş planlamanın zamanı gelmiştir.