Cisco FPR3110
Dzięki Cisco Secure Firewall FPR3110 wprowadzisz zabezpieczenia na wyższy poziom. Postaw na zaawansowany wariant firewalla nowej generacji zaprojektowany z myślą o średnich i dużych przedsiębiorstwach, poszukujących kompleksowego rozwiązania do ochrony swojej infrastruktury sieciowej.
Jeśli korzystasz z urządzeń Cisco ASA, FPR3110 jest odpowiednią ścieżką migracji.
System wykorzystuje zaawansowaną technologię zapory ogniowej, która umożliwia filtrowanie ruchu sieciowego na poziomie aplikacji. Oferuje również funkcje IPS (Intrusion Prevention System) i VPN (Virtual Private Network), które zapewniają kontrolę dostępu i poufność danych przesyłanych przez sieć.
Dodatkowo Cisco FPR3110 wyposażony został w narzędzia do analizy ruchu sieciowego, dzięki którym może szybko wykrywać i reagować na potencjalne zagrożenia bezpieczeństwa. Skalowalność prezentowanego rozwiązania pozwala na łatwe rozbudowywanie infrastruktury IT w zależności od zmieniających się potrzeb biznesowych.
Wdrożenie Cisco FPR3110 – kluczowe korzyści
Zastanawiasz się, czy firewall z serii Cisco Security 3110 to odpowiedni wybór dla Ciebie? Poznaj najważniejsze zalety zapory ogniowej nowej generacji.
Wysoka jakość ochrony sieciowej
Technologia FPR3110 łączy zalety nowej generacji zapory ogniowej z zaawansowanymi funkcjami zabezpieczeń, zapewniając kompleksową ochronę przed zagrożeniami zewnętrznymi oraz wewnętrznymi.
Firewalle Cisco Secure Firewall to zaawansowane mechanizmy bezpieczeństwa takie jak:
- Cisco Security Intelligence – wykrywanie zagrożeń IP, URL i DNS
- Cisco Secure IPS – zabezpieczenie urządzeń końcowych (endpointów)
- Cisco Malware Defence – detekcja, blokowanie, śledzenie, analiza i usuwanie zlokalizowanego i uporczywego malware, zarówno podczas ataku, jak i po nim. Możliwa opcjonalna integracja z Cisco Secure Endpoint.
- Cisco Secure Malware Analytics
- URL Filtering – obsługiwanych 80 kategorii, 280 mln skategoryzowanych adresów URL
Automatyzacja procesów bezpieczeństwa
Zaawansowane algorytmy uczenia maszynowego i sztucznej inteligencji, wykorzystywane przez Cisco FPR3110, umożliwiają automatyzację procesów bezpieczeństwa sieciowego. Dzięki temu możesz wykrywać i reagować na zagrożenia w czasie rzeczywistym, skracając czas reakcji i zmniejszając obciążenie dla personelu IT.
Automatyczne aktualizacje podatności i sygnatur IPS gwarantuje Collective Security Intelligence (CSI) komórki Cisco Talos.
Kontrola widoczności aplikacji (AVC)
W standardzie FPR3110 zapewnia funkcję AVC, wspierającą ponad 4000 aplikacji, a także geolokalizację, użytkowników i strony internetowe. Firewalle z serii FPR3100 wspierają też OpenAppID
Skalowalność i elastyczność
System zapewnia skalowalne rozwiązania dla organizacji o różnej wielkości i złożoności sieci. Dzięki temu możesz go łatwo dostosować do potrzeb biznesowych, rozbudowywać w miarę wzrostu organizacji i zapewnić elastyczność w planowaniu strategii bezpieczeństwa sieciowego.
Dodatkowo, Open API umożliwia integrację z produktami zewnętrznymi takimi jak Snort® oraz zasoby OpenAppID.
Łatwość zarządzania
Prosty i intuicyjny interfejs Firewall Management Center, który oferuje Cisco Secure Firewall 3110, umożliwia administratorom sieciowym łatwe konfigurowanie, monitorowanie i zarządzanie urządzeniem. To z kolei pozwala zaoszczędzić czas i zasoby, które Twoja firma może przeznaczyć na strategiczne zadania z zakresu IT.
Jeśli wolisz, możesz zarządzać firewallem w chmurze poprzez orkiestrator Cisco Defense Orchestrator.
Wysoka dostępność (HA)
Dostępny tryb Active/active, Active/standby. Cisco Secure Firewall 3100 pozwala na tworzenie klastrów do 8 chassis.
Wdrożenie dostosowane do potrzeb Twojej organizacji
Skorzystaj z naszej oferty i zleć nam wdrożenie bezpośrednio w siedzibie firmy bądź w chmurze za pośrednictwem wirtualnej ochrony sieciowej. Już teraz sprawdź, jak wiele zaawansowanych opcji w zakresie bezpieczeństwa oraz integracji daje wybór zapory ogniowej nowej generacji i powierz cyberbezpieczeństwo w swojej organizacji specjalistom z Grandmetric.
Wydajność i najważniejsze cechy
Model |
Firewall |
FW+AVC+IPS |
IPS Throughput |
Interfejsy |
Opcjonalne interfejsy |
FPR3105 |
10G |
10G |
10G |
8 x RJ45, 8 x 1/10G SFP+ |
10G SFP+ |
FPR3110 |
18G |
17G |
17G |
8 x RJ45, 8 x 1/10G SFP+ |
10G SFP+ |
FPR31200 |
22G |
21G |
21G |
8 x RJ45, 8 x 1/10G SFP+ |
10G SFP+ |
FPR3130 |
42G |
38G |
38G |
8 x RJ45, 8 x 1/10/25G SFP+ |
10G/25G/40G SFP+, 4X40G NM |
FPR3140 |
49G |
45G |
45G |
8 x RJ45, 8 x 1/10/25G SFP+ |
10G/25G/40G SFP+, 4X40G NM |
Szczegóły specyfikacji
Cecha |
FPR3105 |
FPR3110 |
FPR3120 |
FRP3130 |
FPR3140 |
Throughput: FW + AVC (1024B) |
10 Gbps |
17 Gbps |
21 Gbps |
38 Gbps |
45 Gbps |
Throughput: FW + AVC + IPS (1024B) |
10 Gbps |
17 Gbps |
21 Gbps |
38 Gbps |
45 Gbps |
Maximum concurrent sessions, with AVC |
1.5 mln |
2 mln |
4 mln |
6 mln |
10 mln |
Maximum new connections per second, with AVC |
90 tys |
130 tys |
170 tys |
240 tys |
300 tys |
TLS |
3.2 Gbps |
4.8 Gbps |
6.7 Gbps |
9.1 Gbps |
11.5 Gbps |
Throughput: IPS (1024B) |
10 Gbps |
17 Gbps |
21 Gbps |
38 Gbps |
45 Gbps |
Throughput: IPSec VPN (1024B TCP w/Fastpath) |
5.5 Gbps |
8 Gbps |
10 Gbps |
17.8 Gbps |
22.4 Gbps |
Projected IPSec VPN Throughput
(1024B TCP w/Fastpath) with VPN Offload (FTD 7.2) |
NA |
11.5 Gbps |
13.5 Gbps |
33 Gbps |
39.4 Gbps |
Maximum VPN Peers |
2 tys |
3 tys |
6 tys/td> |
15 tys |
20 tys |
Local On-device Management |
Tak |
Tak |
Tak/td> |
Tak |
Tak |
Wydajność i możliwości ASA w urządzeniach Secure Firewall 3100
Cecha |
FPR3105 |
FPR3110 |
FPR3120 |
FRP3130 |
FPR3140 |
Stateful inspection firewall throughput * |
10 Gbps |
18 Gbps |
22 Gbps |
42 Gbps |
49 Gbps |
Stateful inspection firewall throughput (multiprotocol) ** |
9 Gbps |
15 Gbps |
17 Gbps |
39 Gbps |
43 Gbps |
Concurrent firewall connections |
1.5 mln |
2 mln |
4 mln |
6 mln |
10 mln |
New connections per second |
150 tys |
300 tys |
500 tys |
875 tys |
1100 tys |
New connections per second |
3.2 Gbps |
4.8 Gbps |
6.7 Gbps |
9.1 Gbps |
11.5 Gbps |
IPsec VPN throughput
(450B UDP L2L test) |
5.5 Gbps |
8 Gbps |
10 Gbps |
14 Gbps |
17 Gbps |
Wydajność IPSec VPN (1024B TCP w/Fastpath) |
5.5 Gbps |
8 Gbps |
10 Gbps |
17.8 Gbps |
22.4 Gbps |
Projected IPsec VPN throughput
(450B UDP L2L test) with VPN Offload (ASA 9.18) |
7 Gbps |
12 Gbps |
15.4 Gbps |
28 Gbps |
33 Gbps |
Maximum VPN Peers |
2 tys |
3 tys |
7 tys |
15 tys |
20 tys |
Security contexts (included; maximum) |
2;100 |
2;100 |
2;100 |
2;100 |
2;100 |
High availability
|
Active/active; Active/standby |
Active/active; Active/standby |
Active/active; Active/standby |
Active/active; Active/standby |
Active/active; Active/standby |
Clustering |
8 |
8 |
8 |
8 |
8 |
Lokalne zarządzanie On-device |
Tak |
Tak |
Tak/td> |
Tak |
Tak |
Lokalne zarządzanie On-device |
Tak |
Tak |
Tak/td> |
Tak |
Tak |
Lokalne zarządzanie On-device |
Tak |
Tak |
Tak/td> |
Tak |
Tak |
* Throughput measured with 1500B User Datagram Protocol (UDP) traffic measured under ideal test conditions.
** “Multiprotocol” refers to a traffic profile consisting primarily of TCP-based protocols and applications like HTTP, SMTP, FTP, IMAPv4, BitTorrent, and DNS.