Tìm hiểu về các tính năng mới trên Firewall Cisco ASA
Tính năng nổi bật của Firewall Cisco ASA
1. Khả năng tương thích của Cisco ASA
- Sự kết hợp đa dạng này mang lại nhiều giải pháp, nhiều sự lựa chọn hơn để đáp ứng với từng mục đích sử dụng.
- Hỗ trợ các nền tảng VPN: Khả năng tương thích của các phiên bản phần mềm thuộc dòng ASA với trình quản lý thiết bị bảo mật thích ứng và những bản phát hành khách hành di động an toàn từ Cisco AnyConnect
- Firepower 4100/9300 có khả năng tương thích cùng ASA hoặc Firepower Threat Defense
Firepower 2100 ASA và FXOS Bundle
- Khả năng tương thích: ASAv Hypervisor, ASA REST API, phần mềm ASA 5506W-X không dây, ASA và ASA FirePOWER Module,…
- ASA Services Module, Ioss và switch tương thích
- ASA cùng với Firepower Threat Defense Clustering hỗ trợ phần cứng bên ngoài
- ASA cùng khả năng tương thích của bộ điều khiển cơ sở hạ tầng, chính sách và ứng dụng của Cisco
Firewall Cisco ASA với kết hợp đa dạng mang đến nhiều giải pháp, nhiều sự lựa chọn hơn
2. Cung cấp thêm các tính năng mới
- Tính năng về phần cứng
- Tính năng IPS
- Hỗ trợ IPS SSP cho ASA 5512-X thông qua dòng ASA5555-X
- Hỗ trợ cho mô đun phần mềm IPS SSP trên ASA 5512-X, 5515-X, 5525-X, 5545-X và 5555-X
- Tính năng truy cập từ xa
- Hỗ trợ trình duyệt SSL VON Clientless, SSL không có khách cùng với microsoft internet explorer 9 và firefox 4 có sẵn trong phiên bản 8.4
- Nén cho DTLS và TLS trên Anyconnect 3.0 hoặc mới hơn
- Cần lưu ý trong việc sử dụng nén trên những kết nối truy cập từ xa với tốc độ cao, khả năng truyền dữ liệu cao cao đòi hỏi sức mạnh xử lý đáng kể trên ASA. Đối với các hoạt động khác và lưu lượng truy cập trên ASA, số phiên có thể được hỗ trợ trong nền tảng sẽ giảm.
3. Cảnh báo hết thời gian chờ phiên bản SSL SSL trong máy khách
4. Tính năng chế độ ngữ cảnh
- Trong chế độ đa ngữ cảnh, ASA đã chuyển đổi cấu hình tạo địa chỉ MAC tự động làm tiền tố mặc định. Điều này xảy ra khi bạn tải lại hoặc tạo lại địa chỉ MAC.
- Phương thức tiền tố của thế hệ mang đến nhiều lợi ích, gồm cả đảm bảo tốt hơn các địa chỉ MAC duy nhất trên một phân đoạn.
- Tăng giá trị LDAP tối đa cho mỗi thuộc tính
- Số lượng giá trị tối đa mà ASA có thể nhận đối với một thuộc tính duy nhất đã tăng từ 1000 lên đến 5000 (tạo ra syslog mức lỗi là 109037) cùng phạm vi cho phép là 5000.
- Hỗ trợ cho phạm vi phụ trong kết quả tìm kiếm LDAP.
5. Tính năng khắc phục sự cố
- Có thể nhập trình phân loại bảng hiển thị asp cùng các lệnh bộ lọc bảng asp với cụm từ thông dụng để lọc đầu ra
- Cisco đã đổi các lệnh như hiển thị bảng phân loại asp phù hợp với regex và hiển thị lọc bảng asp phù hợp với regex trong bản cập nhật này.
Đặc điểm nổi bật của Cisco ASA 5500 series
1. Đặc điểm
- Mang lại giải pháp cân bằng hiệu quả bảo mật với năng suất. Cung cấp sự kết hợp của tường lửa stateful với một loạt các dịch vụ bảo mật thế hệ tiếp theo như:
+ Khả năng hiển thị cùng tính năng kiểm soát chi tiết
+ Bảo mật web mạnh mẽ ngay tại chỗ hay trên đám mây
+ Hệ thống chống xâm nhập công nghiệp hàng đầu (IPS) giúp chống lại những mối đe doạ đã biết
+ Bảo vệ toàn diện trước các mỗi đe doạ và phần mềm độc hại nâng cao
+ Khả năng truy cập từ xa Cisco AnyConnect với độ an toàn cao
+ Cisco ASA cùng các dịch vụ FirePower có sẵn trên series ASA 5500-X và thiết bị an ninh thích ứng trong ASA 5585-X.
+ Khả năng hiển thị cao, tính phòng thủ có hiệu quả cao và đe doạ tập trung xuyên suốt trong toàn bộ cuộc tấn công liên tục. Bên cạnh đó, nó cũng cung cấp khả năng hiển thị toàn diện, chi phí phù hợp, độ phức tạp và bảo vệ thời gian thực trước phần mềm độc hại và các mối đe doạ mới nổi.
Ciso ASA 5500 series mang lại giải pháp cân bằng hiệu quả bảo mật cùng năng suất
2. Một số mã của Cisco ASA 5500
ASA5505-50-BUN-K8 |
ASA5515-DC-K8 |
ASA5585-S10-K8 |
ASA5505-50-BUN-K9 |
ASA5515-K7 |
ASA5585-S10-K9 |
ASA5505-BUN-K9 |
ASA5515-K8 |
ASA5585-S10X-K9 |
ASA5505-K8 |
ASA5515-K9 |
ASA5585-S20-K7 |
ASA5505-SEC-BUN-K8 |
ASA5525-K7 |
ASA5585-S20-K8 |
ASA5505-SEC-BUN-K9 |
ASA5525-K8 |
ASA5585-S20-K9 |
ASA5505-UL-BUN-K8 |
ASA5525-K9 |
ASA5585-S20X-K9 |
ASA5505-UL-BUN-K9 |
ASA5555-K7 |
ASA5585-S40-2A-K9 |
ASA5512-DC-K8 |
ASA5555-K8 |
ASA5585-S40-2D-K9 |
ASA5512-K7 |
ASA5555-K9 |
ASA5585-S40-K7 |
ASA5512-K8 |
ASA5555-CU-2AC-K9 |
ASA5585-S40-K8 |
ASA5512-K9 |
ASA5555-DC-K8 |
ASA5585-S40-K9 |
ASA5515-DC-K8 |
ASA5585-S10-K7 |
ASA5506-SEC-BUN-K9 |
Hình ảnh về firewall Cisco ASA 5506-X - một trong những mã sản phẩm thuộc gia đình ASA5500-X