FPR3110 Cisco Secure Firewall

Zaawansowany wariant firewalla NGFW zaprojektowany z myślą o średnich i dużych przedsiębiorstwach, poszukujących kompleksowego i wydajnego rozwiązania do ochrony swojej infrastruktury sieciowej.
Producent
Cisco
Numer SKU
FPR-3110-NGFW-K9
Seria
Cisco Secure Firewall 3100
Model
FPR3110
Główne funkcje
AVC (Application Visibility Control), IPS (Intrusion Prevention System), Ochrona przed malware, URL Filtering

Cena: 78307 PLN

Dostępność: Dostępny

  • Opis produktu
  • Podstawowe parametry modelu
  • Parametry serii FPR3100
  • Funkcjonalności Cisco ASA
  • Normy i certyfikacje

Cisco FPR3110

Dzięki Cisco Secure Firewall FPR3110 wprowadzisz zabezpieczenia na wyższy poziom. Postaw na zaawansowany wariant firewalla nowej generacji zaprojektowany z myślą o średnich i dużych przedsiębiorstwach, poszukujących kompleksowego rozwiązania do ochrony swojej infrastruktury sieciowej.

Jeśli korzystasz z urządzeń Cisco ASA, FPR3110 jest odpowiednią ścieżką migracji.

migracja FRP Cisco

 

System wykorzystuje zaawansowaną technologię zapory ogniowej, która umożliwia filtrowanie ruchu sieciowego na poziomie aplikacji. Oferuje również funkcje IPS (Intrusion Prevention System) i VPN (Virtual Private Network), które zapewniają kontrolę dostępu i poufność danych przesyłanych przez sieć.

Dodatkowo Cisco FPR3110 wyposażony został w narzędzia do analizy ruchu sieciowego, dzięki którym może szybko wykrywać i reagować na potencjalne zagrożenia bezpieczeństwa. Skalowalność prezentowanego rozwiązania pozwala na łatwe rozbudowywanie infrastruktury IT w zależności od zmieniających się potrzeb biznesowych.

 

Wdrożenie Cisco FPR3110 – kluczowe korzyści

Zastanawiasz się, czy firewall z serii Cisco Security 3110 to odpowiedni wybór dla Ciebie? Poznaj najważniejsze zalety zapory ogniowej nowej generacji.

Wysoka jakość ochrony sieciowej

Technologia FPR3110 łączy zalety nowej generacji zapory ogniowej z zaawansowanymi funkcjami zabezpieczeń, zapewniając kompleksową ochronę przed zagrożeniami zewnętrznymi oraz wewnętrznymi.

 

Firewalle Cisco Secure Firewall to zaawansowane mechanizmy bezpieczeństwa takie jak:

  • Cisco Security Intelligence – wykrywanie zagrożeń IP, URL i DNS
  • Cisco Secure IPS – zabezpieczenie urządzeń końcowych (endpointów)
  • Cisco Malware Defence – detekcja, blokowanie, śledzenie, analiza i usuwanie zlokalizowanego i uporczywego malware, zarówno podczas ataku, jak i po nim. Możliwa opcjonalna integracja z Cisco Secure Endpoint.
  • Cisco Secure Malware Analytics
  • URL Filtering – obsługiwanych 80 kategorii, 280 mln skategoryzowanych adresów URL

Automatyzacja procesów bezpieczeństwa

Zaawansowane algorytmy uczenia maszynowego i sztucznej inteligencji, wykorzystywane przez Cisco FPR3110, umożliwiają automatyzację procesów bezpieczeństwa sieciowego. Dzięki temu możesz wykrywać i reagować na zagrożenia w czasie rzeczywistym, skracając czas reakcji i zmniejszając obciążenie dla personelu IT.

 

Automatyczne aktualizacje podatności i sygnatur IPS gwarantuje Collective Security Intelligence (CSI) komórki Cisco Talos.

Kontrola widoczności aplikacji (AVC)

W standardzie FPR3110 zapewnia funkcję AVC, wspierającą ponad 4000 aplikacji, a także geolokalizację, użytkowników i strony internetowe. Firewalle z serii FPR3100 wspierają też OpenAppID

 

 

Skalowalność i elastyczność

System zapewnia skalowalne rozwiązania dla organizacji o różnej wielkości i złożoności sieci. Dzięki temu możesz go łatwo dostosować do potrzeb biznesowych, rozbudowywać w miarę wzrostu organizacji i zapewnić elastyczność w planowaniu strategii bezpieczeństwa sieciowego.

 

Dodatkowo, Open API umożliwia integrację z produktami zewnętrznymi takimi jak Snort® oraz zasoby OpenAppID.

Łatwość zarządzania

Prosty i intuicyjny interfejs Firewall Management Center, który oferuje Cisco Secure Firewall 3110, umożliwia administratorom sieciowym łatwe konfigurowanie, monitorowanie i zarządzanie urządzeniem. To z kolei pozwala zaoszczędzić czas i zasoby, które Twoja firma może przeznaczyć na strategiczne zadania z zakresu IT.

Jeśli wolisz, możesz zarządzać firewallem w chmurze poprzez orkiestrator Cisco Defense Orchestrator.

Wysoka dostępność (HA)

Dostępny tryb Active/active, Active/standby. Cisco Secure Firewall 3100 pozwala na tworzenie klastrów do 8 chassis.

Wdrożenie dostosowane do potrzeb Twojej organizacji

Skorzystaj z naszej oferty i zleć nam wdrożenie bezpośrednio w siedzibie firmy bądź w chmurze za pośrednictwem wirtualnej ochrony sieciowej. Już teraz sprawdź, jak wiele zaawansowanych opcji w zakresie bezpieczeństwa oraz integracji daje wybór zapory ogniowej nowej generacji i powierz cyberbezpieczeństwo w swojej organizacji specjalistom z Grandmetric.

Model Firewall FPR3110
Rodzaj obudowy Montowany w szafie rack 1U
Interfejsy 8 x RJ45, 8 x 1/10G SFP+
Opcjonalne interfejsy Moduł 8 x 10G SFP+
Przepustowość FW + AVC (1024B) 17 Gbps
Przepustowość FW + AVC + IPS (1024B) 17 Gbps
Maksymalna liczba jednoczesnych sesji z AVC 2 mln
Maksymalna liczba nowych połączeń na sekundę dzięki AVC 130 tys
TLS 4.8 Gbps
Wydajność: IPS (1024B) 17 Gbps
Przepustowość IPSec VPN (1024B TCP z szybką ścieżką) 8 Gbps
Przewidywana przepustowość IPSec VPN (1024B TCP w/Fastpath) z odciążaniem VPN (FTD 7.2) 11 Gbps
Maksymalna liczba VPN 3 tys
Wymiary (wys. x szer. x gł.) 4,4 x 43,3 x 50,8 cm
Dysk 1x 900 GB, 1x zapasowe gniazdo
Waga 10,5 kg

Wydajność i najważniejsze cechy

Model Firewall FW+AVC+IPS IPS Throughput Interfejsy Opcjonalne interfejsy
FPR3105 10G 10G 10G 8 x RJ45, 8 x 1/10G SFP+ 10G SFP+
FPR3110 18G 17G 17G 8 x RJ45, 8 x 1/10G SFP+ 10G SFP+
FPR31200 22G 21G 21G 8 x RJ45, 8 x 1/10G SFP+ 10G SFP+
FPR3130 42G 38G 38G 8 x RJ45, 8 x 1/10/25G SFP+ 10G/25G/40G SFP+, 4X40G NM
FPR3140 49G 45G 45G 8 x RJ45, 8 x 1/10/25G SFP+ 10G/25G/40G SFP+, 4X40G NM

Szczegóły specyfikacji

Cecha FPR3105 FPR3110 FPR3120 FRP3130 FPR3140
Throughput: FW + AVC (1024B) 10 Gbps 17 Gbps 21 Gbps 38 Gbps 45 Gbps
Throughput: FW + AVC + IPS (1024B) 10 Gbps 17 Gbps 21 Gbps 38 Gbps 45 Gbps
Maximum concurrent sessions, with AVC 1.5 mln 2 mln 4 mln 6 mln 10 mln
Maximum new connections per second, with AVC 90 tys 130 tys 170 tys 240 tys 300 tys
TLS 3.2 Gbps 4.8 Gbps 6.7 Gbps 9.1 Gbps 11.5 Gbps
Throughput: IPS (1024B) 10 Gbps 17 Gbps 21 Gbps 38 Gbps 45 Gbps
Throughput: IPSec VPN (1024B TCP w/Fastpath) 5.5 Gbps 8 Gbps 10 Gbps 17.8 Gbps 22.4 Gbps
Projected IPSec VPN Throughput
(1024B TCP w/Fastpath) with VPN Offload (FTD 7.2)
NA 11.5 Gbps 13.5 Gbps 33 Gbps 39.4 Gbps
Maximum VPN Peers 2 tys 3 tys 6 tys/td> 15 tys 20 tys
Local On-device Management Tak Tak Tak/td> Tak Tak

Wydajność i możliwości ASA w urządzeniach Secure Firewall 3100

Cecha FPR3105 FPR3110 FPR3120 FRP3130 FPR3140
Stateful inspection firewall throughput * 10 Gbps 18 Gbps 22 Gbps 42 Gbps 49 Gbps
Stateful inspection firewall throughput (multiprotocol) ** 9 Gbps 15 Gbps 17 Gbps 39 Gbps 43 Gbps
Concurrent firewall connections 1.5 mln 2 mln 4 mln 6 mln 10 mln
New connections per second 150 tys 300 tys 500 tys 875 tys 1100 tys
New connections per second 3.2 Gbps 4.8 Gbps 6.7 Gbps 9.1 Gbps 11.5 Gbps
IPsec VPN throughput
(450B UDP L2L test)
5.5 Gbps 8 Gbps 10 Gbps 14 Gbps 17 Gbps
Wydajność IPSec VPN (1024B TCP w/Fastpath) 5.5 Gbps 8 Gbps 10 Gbps 17.8 Gbps 22.4 Gbps
Projected IPsec VPN throughput
(450B UDP L2L test) with VPN Offload (ASA 9.18)
7 Gbps 12 Gbps 15.4 Gbps 28 Gbps 33 Gbps
Maximum VPN Peers 2 tys 3 tys 7 tys 15 tys 20 tys
Security contexts (included; maximum) 2;100 2;100 2;100 2;100 2;100
High availability
Active/active; Active/standby Active/active; Active/standby Active/active; Active/standby Active/active; Active/standby Active/active; Active/standby
Clustering 8 8 8 8 8
Lokalne zarządzanie On-device Tak Tak Tak/td> Tak Tak
Lokalne zarządzanie On-device Tak Tak Tak/td> Tak Tak
Lokalne zarządzanie On-device Tak Tak Tak/td> Tak Tak

* Throughput measured with 1500B User Datagram Protocol (UDP) traffic measured under ideal test conditions.

** “Multiprotocol” refers to a traffic profile consisting primarily of TCP-based protocols and applications like HTTP, SMTP, FTP, IMAPv4, BitTorrent, and DNS.

Firewalle serii Cisco Secure Firewall 3100 spełniają następujące normy i regulacje

 

Dyrektywy

2004/108/EC and 2006/108/EC

Wymogi bezpieczeństwa

  • UL 62368-1
  • CAN/CSA-C22.2 No. 62368-1
  • EN 62368-1
  • IEC 62368-1
  • IEC 60950-1
  • AS/NZS 62368-1
  • GB4943

Emisje EMC

  • FCC 47CFR15 Class A
  • AS/NZS CISPR 32 Class A
  • EN55032/CISPR 32 Class A
  • ICES-003 Class A
  • VCCI Class A
  • KS C 9832 Class A
  • CNS-13438 Class A
  • EN61000-3-2 Power Line Harmonics
  • EN61000-3-3 Voltage Changes, Fluctuations, and Flicker

Odporność EMC

  • IEC/EN61000-4-2 Electrostatic Discharge Immunity
  • IEC/EN61000-4-3 Radiated Immunity
  • IEC/EN61000-4-4 EFT-B Immunity
  • IEC/EN61000-4-5 Surge
  • IEC/EN61000-4-6 Immunity to Conducted Disturbances
  • IEC/EN61000-4-11 Voltage Dips, Short Interruptions, and Voltage Variations
  • KS C 9835

Standardy ETSI/EN

  • EN 300 386 Telecommunications Network Equipment (EMC)
  • EN55032/CISPR 35 Multimedia Equipment (Emissions)
  • EN55024/CISPR 24 Information Technology Equipment (Immunity)
  • EN55035/CISPR 35 Multimedia Equipment (Immunity)
  • EN61000-6-1 Generic Immunity Standard