Teklif Al

Çözümler · Güvenlik

Güvenlik Duvarı ve Tehdit Koruması

İnternet çıkışından veri merkezine, trafiği tanıyan ve tehdidi durduran koruma.

Katman
Güvenlik
Kategori
Güvenlik
İlgili ürün
4 ürün ailesi

Özet

Cisco Secure Firewall; durum bilgili güvenlik duvarını, saldırı önlemeyi, uygulama denetimini ve VPN'i tek platformda birleştirir. Şube için kompakt 1200 serisinden veri merkezi için 4200 serisine kadar aynı politika mantığıyla çalışır ve merkezi olarak yönetilir.

Kazanımlar

  1. Uygulama ve kullanıcı bazında görünürlük ve denetim
  2. Snort tabanlı saldırı önleme ve güncel tehdit istihbaratı
  3. Şubeler ve uzak çalışanlar için güvenli VPN
  4. Tüm güvenlik duvarları için merkezi politika yönetimi

Kimler için

Güvenlik Duvarı ve Tehdit Koruması kime ne kazandırır?

  • 01

    Bilgi güvenliği

    Tehditleri ağ kenarında durdurur, olayları tek merkezden inceler.

  • 02

    Ağ mühendisi

    Yönlendirme, VPN ve yüksek erişilebilirliği güvenlikle aynı cihazda kurar.

  • 03

    BT yöneticisi

    Şube sayısı arttıkça politikayı tek yerden yönetir; denetimlere hazır raporlar alır.

  • 04

    Uyum sorumlusu

    Erişim kayıtları ve politika raporlarıyla mevzuat gereksinimlerini belgeleyebilir.

Yetenekler

Neler yapabilirsiniz?

  • Yeni nesil güvenlik duvarı

    Trafik yalnızca port ve adrese göre değil, uygulama ve kullanıcıya göre de denetlenir.

  • Saldırı önleme (IPS)

    Snort 3 motoru ve Talos tehdit istihbaratı ile bilinen saldırı kalıpları engellenir.

  • Şifreli trafik görünürlüğü

    Şifreli trafikteki riskler, şifre çözme yapılarak ya da yapılmadan analiz edilebilir.

  • VPN

    Lokasyonlar arası ve uzaktan erişim VPN bağlantıları aynı platformda sonlandırılır.

  • Yüksek erişilebilirlik

    Aktif/yedek çalışma ve desteklenen modellerde kümeleme ile kesinti riski azaltılır.

  • Merkezi yönetim

    Firewall Management Center ya da bulut tabanlı Security Cloud Control ile tüm cihazlar tek politikadan yönetilir.

Nasıl çalışır

Adım adım Güvenlik Duvarı ve Tehdit Koruması

  1. Trafik ve risk analizi

    İnternet hattı kapasitesi, kullanıcı sayısı, VPN ihtiyacı ve korunacak sistemler belirlenir.

  2. Boyutlandırma ve politika

    Açılacak güvenlik servislerine göre model seçilir, erişim ve tehdit politikaları tasarlanır.

  3. Geçiş ve izleme

    Mevcut kurallar yeni platforma taşınır, devreye alma sonrası olaylar izlenerek politika iyileştirilir.

Kurulum modeli

Şube
Secure Firewall 1200 serisi: kompakt gövdede güvenlik ve SD-WAN.
Kampüs ve internet kenarı
Secure Firewall 3100 serisi: çok gigabitli çıkışlar için 1RU platform.
Veri merkezi
Secure Firewall 4200 serisi: yüksek hızlı arabirimler ve kümeleme.

Proje öncesi dikkat

  1. Kapasite, ham güvenlik duvarı hızına göre değil, açık olacak tüm servislerle beklenen gerçek trafiğe göre seçilmelidir.
  2. Mevcut kuralların taşınması bir temizlik fırsatıdır; kullanılmayan kurallar geçiş öncesi ayıklanmalıdır.
  3. Abonelik lisansları (tehdit, URL, zararlı yazılım) korunma düzeyini doğrudan etkiler.

İlgili ürünler

Bu çözümde kullanılan Cisco ürünleri

Cisco ISE

Kimlik ve erişim

Cisco ISE

RADIUS, TACACS+ · Donanım, sanal, bulut · Essentials – Premier

SSS

Güvenlik Duvarı ve Tehdit Koruması hakkında sorular

Mevcut Cisco ASA cihazımı değiştirmeli miyim?

Cihazın destek durumu ve ihtiyaç duyulan güvenlik servisleri belirleyicidir. Uygulama denetimi ve saldırı önleme gerekiyorsa Secure Firewall Threat Defense çalıştıran güncel bir platforma geçiş planlanır.

Güvenlik duvarı ile ISE birlikte nasıl çalışır?

ISE'den gelen kullanıcı ve cihaz kimliği bilgisi güvenlik duvarı politikalarında kullanılabilir; böylece kurallar IP adresi yerine kimliğe göre yazılır.

Şubeler için ayrı ayrı yönetim gerekir mi?

Hayır. Tüm cihazlar merkezi yönetim platformuna bağlanır; politika bir kez tanımlanıp ilgili cihazlara uygulanır.

Teklif

Projenizi konuşalım

Kullanıcı sayınızı, lokasyonlarınızı ve mevcut altyapınızı paylaşın; uygun Cisco ürünlerini ve lisans seviyesini birlikte belirleyelim.

0 850 305 80 50 info@f2.com.tr