|
Количество
|
Стоимость
|
||
|
|
|||
|
|
|||
Cisco ASA5525-K9 - это корпоративный межсетевой экран серии ASA 5500-X, занимающий среднюю позицию в линейке и ориентированный на средний и крупный бизнес с существенно более высокими требованиями к производительности и надёжности защиты периметра по сравнению с младшей моделью ASA 5506-X. Устройство обеспечивает пропускную способность до 2 Гбит/с для трафика файрвола и поддерживает до 500 000 одновременных соединений - показатели, соответствующие реальной нагрузке среднего корпоративного периметра.
Ключевым архитектурным отличием ASA 5525-X от младших моделей является наличие выделенного порта управления 1GE Mgmt, физически изолированного от портов передачи данных. Это позволяет построить отдельную Out-of-Band (OOB) сеть управления, обеспечивающую доступ к устройству даже при проблемах с основным трафиком, является обязательным требованием для любого корпоративного развёртывания и существенно упрощает аудит безопасности.
Восемь портов Gigabit Ethernet Data (8GE) предоставляют достаточную ёмкость для подключения внешнего периметра (Internet/WAN), нескольких демилитаризованных зон (DMZ), внутренних сегментов LAN различного уровня доверия, голосового VLAN и резервного WAN-канала - всё в рамках единого устройства без дополнительного коммутатора уровня периметра.
Встроенная поддержка криптографии 3DES и AES активирует полный стек VPN без дополнительных затрат:
• IPSec Site-to-Site VPN - масштабируемые зашифрованные туннели для подключения десятков и сотен филиалов
• SSL/AnyConnect VPN - защищённый удалённый доступ для мобильных сотрудников с поддержкой Always-On VPN
• Clientless WebVPN - доступ к корпоративным ресурсам через браузер без установки клиента
Платформа ASA 5525-X полностью совместима с модулем FirePOWER Services (устанавливается отдельно), что позволяет расширить возможности до полноценного NGFW: IPS на базе Cisco Talos, Application Visibility and Control (AVC), URL-фильтрация по 80+ категориям и Advanced Malware Protection (AMP) - без замены оборудования.
Управление осуществляется через ASDM локально или централизованно через Cisco Firepower Management Center (FMC) и Cisco Defense Orchestrator (CDO) для масштабных развёртываний с десятками устройств. Поддержка контекста (Multiple Context Mode) позволяет разделить один физический прибор на несколько логических файрволов для различных подразделений или клиентов.
Cisco ASA5525-K9 - это оптимальная точка входа в корпоративный класс файрволов Cisco для организаций, которым уже недостаточно производительности ASA 5506-X, но ещё не нужны старшие модели 5545-X или 5555-X.
Ключевые характеристики:
• 8x Gigabit Ethernet Data + 1x GE Management (Out-of-Band)
• Питание: AC (переменный ток)
• Криптография: 3DES, AES - IPSec VPN, SSL/AnyConnect, Clientless WebVPN
• Firewall throughput: до 2 Гбит/с | Макс. сессии: 500 000
• VPN throughput: до 300 Мбит/с
• Поддержка FirePOWER Services (IPS, AVC, URL-фильтрация, AMP - опционально)
• Multiple Context Mode: поддержка нескольких логических файрволов
• Управление: ASDM, Cisco FMC, Cisco Defense Orchestrator (CDO)
• Идеально для корпоративного периметра, датацентров уровня филиалов и WAN-агрегации среднего бизнеса