Cisco ASA с FirePOWER – ориентация на угрозы
FirePOWER – наименование инновационного решения Cisco, следующего за устройствами линейки ASA. Оно появилось в результате слияния защитной платформы Cisco ASA 5500 с функцией управления приложениями и технологий от компании Sourcefire: системы предотвращения вторжений и усиленной защиты от вирусного кода.
FirePOWER – обеспечение комплексной многоуровневой защиты на всех этапах вирусной атаки с реализацией возможностей, которые были недосягаемы для более ранних МСЭ следующего поколения (NGFW).
Прежние версии NGFW не могли противостоять мультивекторным угрозам, концентрируясь на управлении приложениями и политиках. Обнаружение таких угроз обходилось дорого и в финансовом, и во внедренческом аспектах, а кроме того, требовало внешних средств корреляции и управления.
Интеграция этой возможности в Cisco ASA с FirePOWER значительно упрощает и удешевляет процесс противодействия многовекторным атакам.
Обнаружение и предотвращение угроз еще до достижения цели стало реальным за счет использования большего количества информации и ее источников для корреляции, лучших технологий анализа информационной безопасности.
В Cisco ASA с FirePOWER реализован подход, основанный на следующих концепциях:
• Прозрачность сетевой активности. Это подразумевает полную информированность о пользователях, устройствах, приложениях, взаимодействиях, URL-адресах, вредоносных кодах.
• Ориентация на угрозы. Функция FirePOWER позволяет применять новейшие системы обнаружения и предотвращения известных и новых угроз на всех этапах: еще до их возникновения на границах сети, в процессе атаки, после проникновения в сеть.
• Снижение затратности и сложности за счет объединения в одном устройстве возможностей МСЭ и систем обнаружения, предотвращения угроз и восстановления после атаки.
В современных реалиях характер вредоносного воздействия постоянно меняется, изощренность злоумышленников несет реальную угрозу интеллектуальной собственности компаний.
Возможности Cisco FirePOWER – действенный способ противостояния и обезвреживания новых угроз и угроз нулевого дня. Кроме того, это решение позволяет пользователям оперативно выстраивать защиту с определением приоритетных направлений отражения атак.
Функция FirePOWER может быть реализована одним из способов:
• активировация на уже работающих в компаниях МСЭ Cisco ASA 5500-X и ASA 5585-X;
• приобретение лицензии FirePOWER вместе с моделями указанного оборудования.