Cisco poszerza rodzinę urządzeń ochronnych ASA

Cisco wypuściła nowe wersje wielofunkcyjnych urządzeń ASA (Adaptive Security Appliance) przeznaczone dla małych biur i dużych centrów danych. Firma wprowadziła także nową wersję urządzenie NAC (Network Admission Control).

Urządzenia serii ASA 5500 zawierają zaporę ogniową jak również inne technologie bezpieczeństwa. Nowe dodatki do rodziny ASA to: ASA 5505, przeznaczone dla małych biur, oraz ASA 5550 dla dużych ośrodków wymagających gigabajtowej przepustowości.

ASA 5550 przeznaczone jest dla dużych przedsiębiorstw i może przetwarzać ruch przechodzący przez procesor zapory ogniowej z szybkością 1,2 Gb/sek., co prawie dwukrotnie przewyższa wydajność udostępnionego w ubiegłym roku i dotychczas najszybszego ASA 5540. ASA 5550 może skanować ruch w 200 wirtualnych segmentach LAN oraz obsługiwać równocześnie do 5 tys. Klientów VPN (IPSec i SSL).

ASA 5505 obsługuje ruch na zaporze ogniowej z szybkością do 150 Mb/sek. oraz ruch VPN z szybkością do 100 Mb/sek. Urządzenie zawiera sześć portów 10/100 Mb/sek. i dwa porty PoE (Power over Ethernet) do zasilania punktów dostępowych WLAN lub telefonów IP w małych biurach.

Oba urządzenia zawierają nowe oprogramowanie ASA Software 7.2, które zostało wydane wraz z nowym sprzętem. Oprogramowanie zawiera mechanizm zapory ogniowej pozwalający na wykrywanie anomalii w protokołach aplikacyjnych, takich jak VoIP, IM oraz specyficznych protokołach sieciowych i aplikacyjnych Microsoftu

W tym wydaniu oprogramowania znalazła się także obsługa Network Addmision Control. Umożliwi ona na komunikację urządzeń ASA z punktami końcowymi sieci, na których pracuje Cisco Security Agent, w celu określenia czy maszyna podłączająca się do sieci ma odpowiednia oprogramowanie ochronne i zaktualizowany system operacyjny. Cisco wbudował także w nowe oprogramowanie mechanizm Packet Trace zapewniający lokalizację problemów poprzez analizę sposobu przetwarzania pakietów przez urządzenie.

Firma udostępniła także NAC Appliance 4.0 z ulepszoną integracją sieciową i mechanizmami zarządzania. Cisco NAC Appliance może kontrolować urządzenia, takie jak klienty Windows i Linux, drukarki, urządzenia podręczne i inne punkty końcowe, w momencie podłączania się do sieci LAN.

Nowe mechanizmy w NAC Appliance 4.0 to możliwość podłączania się w warstwie 3 LAN i SSO dla dostępu sieciowego Cisco i domen Active Directory.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200