Cisco ASA 5510 межсетевые экраны
asa5510-sec-bun-k9 |
asa5510-bun-k9 |
asa5510-aip10-k9 |
asa5510-aip10-k8 |
asa5510-aip10sp-k9 |
asa5510-aip10sp-k8 |
asa5510-aip20sp-k8 |
asa5510-k8 |
asa5510-dc-k8 |
asa5510-ssl100-k9 |
Многофункциональный программно-аппаратный комплекс Cisco ASA 5500 предназначен для решения сразу нескольких задач – разграничения доступа к сетевым ресурсам, защиты от атак, защиты взаимодействия с удаленными территориями, блокирования вирусов, червей, шпионского ПО и других вредоносных программ, спама и атак типа «фишинг». Это достигается за счет объединения в одном устройстве лучших в своем классе защитных средств – межсетевого экрана Cisco Pix, системы предотвращения атак Cisco IPS и Cisco VPN 3000 Concentrator.
Модульная архитектура Cisco Adaptive Identification and Mitigation (AIM) позволяет наращивать защитные возможности Cisco ASA 5500 новыми функциями (по мере разработки новых интегрируемых модулей) – контроль электронной почты и web-трафика (фильтрация URL), антивирусная защита, антиспам, антифишинг, Network Admission Control и т. п. Этот комплекс незаменим для небольших компаний и удаленных филиалов, не имеющих возможности внедрить несколько отдельных защитных устройств.
Основные возможности:
- управление с помощью Cisco Adaptive Security Device Manager;
- поддержка VLAN;
- поддержка отказоустойчивых конфигураций (Active/Standby и Active/Active);
- поддержка механизмов управления сигналами тревоги Risk Rating, Meta Event Generator;
- поддержка OSPF, PIM, IPv6, QoS;
- поддержка виртуальных и прозрачных МСЭ;
- поддержка Cisco WAAS;
- контроль протоколов и приложений (web, e-mail, FTP, голос и мультимедиа, СУБД, операционные системы, GTP/GPRS, ICQ, P2P и т. п.);
- защита от атак «переполнение буфера», нарушения RFC, аномалий, подмены адреса;
- организация SSL и IPSec VPN;
- отражение вирусов, червей и вредоносных программ в протоколах HTTP, FTP, SMTP и POP3;
- механизм Syslog to ACL Correlation;
- контроль до 8 сетевых интерфейсов.
Part number |
Описание |
Cisco ASA 5510 Series Adaptive Security Appliances: |
|
ASA5510-SEC-BUN-K9 | ASA 5510 Security Plus Appl with SW, HA, 2GE+3FE, 3DES/AES |
ASA5510-SEC-NFR-K8 | ASA 5510 NFR Appl w/ Sec Plus, SW, HA, 2GE+3FE, DES |
ASA5510-BUN-K9 | ASA 5510 Appliance with SW, 5FE,3DES/AES |
ASA5510-AIP10-DCK9 | ASA 5510 Appl. w/ AIP10, DC Pwr, SW, 5FE, 3DES/AES |
ASA5510-AIP10-K9 | ASA 5510 Appliance with AIP-SSM-10, SW, 5FE, 3DES/AES |
ASA5510-AIP10-K8 | ASA 5510 Appliance with AIP-SSM-10, SW, 5FE, DES |
ASA5510-AIP10SP-K9 | ASA 5510 with AIP-SSM-10, 2GE+3FE, SW, HA,3DES/AES, SEC PLUS |
ASA5510-AIP10SP-K8 | ASA 5510 Sec Plus with AIP-SSM-10, 2GE+3FE, SW, HA, DES |
ASA5510-AIP20SP-K9 | ASA 5510 with AIP-SSM-20, 2GE+3FE, SW, HA,3DES/AES, SEC PLUS |
ASA5510-AIP20SP-K8 | ASA 5510 Appliance with AIP-SSM-20, SW, 5FE, DES, SEC PLUS |
ASA5510-K8 | ASA 5510 Appliance with SW, 5FE, DES |
ASA5510-AIP-NFR-K9 | ASA 5510 NFR Appl w/ AIP10, Sec Plus, SW, 5FE, 3DES |
ASA5510-CSC10-K9 | ASA 5510 Appl w/ CSC10, SW, 50 Usr AV/Spy, 1 YR Subscript |
ASA5510-CSC10-K8 | ASA 5510 Appl w/ CSC10, SW,50 Usr AV/Spy, 1 YR Subscript,DES |
ASA5510-CSC20-K9 | ASA 5510 Appl w/ CSC20, SW, 500 Usr AV/Spy, 1 YR Subscript |
ASA5520-CSC10-K9 | ASA 5520 Appl w/ CSC10, SW, 50 Usr AV/Spy, 1 YR Subscript |
ASA5520-CSC20-K9 | ASA 5520 Appl w/ CSC20, SW, 500 Usr AV/Spy, 1 YR Subscript |
ASA5520-CSC20-K8 | ASA 5520 Appl w/ CSC20, SW,500 Usr AV/Spy,1 YR Subscript,DES |
ASA5510-DC-K8 | ASA 5510 Appliance with DC power, SW, 5FE, DES |
ASA5510-SSL50-K9 | ASA 5510 VPN Edition w/ 50 SSL User License, 3DES/AES |
ASA5510-SSL100-K9 | ASA 5510 VPN Edition w/ 100 SSL User License, 3DES/AES |
ASA5510-SSL250-K9 | ASA 5510 VPN Edition w/ 250 SSL User License, 3DES/AES |
Характеристики CISCO ASA 5510 Base/Security Plus |
|
Производительность МСЭ, Мбит/сек | 300 |
Производительность МСЭ | До 150 с AIP-SSM-10 До 300 с AIP-SSM-20 |
Производительность VPN, Мбит/сек | 170 |
Количество одновременно поддерживаемых сессий | 50 000; 130 000* |
Число IPSec VPN-туннелей | 250 |
Число SSL VPN-туннелей** | 250 |
«Виртуальные» МСЭ (включено/максимум) | 0/0 (Base); 2/5 (Security Plus) |
Кластеризация и балансировка VPN | Нет |
Поддерживаемые физические интерфейсы | 3 Fast Ethernet, 3 Gigabit Ethernet*** 1 порт управления / 5 Gigabit Ethernet*** |
Поддержка дополнительного четырехпортового модуля Gigabit Ethernet | Да |
Поддерживаемые логические интерфейсы VLAN 802.1q | 50; 100* |
Cлот для SSC / SSM | Да (SSM) |
Форм-фактор | Для монтажа в стойке, 1 RU |