|
Количество
|
Стоимость
|
||
|
|
|||
|
|
|||
Cisco ASA5555-K9 - это абсолютный флагман аппаратной серии Cisco ASA 5500-X и самое мощное устройство во всей линейке корпоративных межсетевых экранов ASA. Модель замыкает классическую серию ASA 5500-X и устанавливает максимальные показатели производительности для аппаратной периметральной защиты: пропускная способность файрвола достигает 4 Гбит/с, количество одновременных соединений - 1 000 000, а производительность VPN-трафика — до 700 Мбит/с. Эти показатели делают ASA 5555-X единственным выбором для защиты крупных корпоративных сетей, датацентров и периметров с плотным зашифрованным трафиком на уровне ядра.
По сравнению с предыдущей моделью ASA 5545-X, флагман ASA 5555-X предлагает:
• Пропускную способность файрвола 4 Гбит/с - на 33% больше, чем 3 Гбит/с у ASA 5545-X
• 1 000 000 одновременных соединений - вдвое больше, чем 500 000 у ASA 5525-X, и на 33% больше, чем 750 000 у ASA 5545-X
• VPN throughput 700 Мбит/с - против 400 Мбит/с у ASA 5545-X
• 10 контекстов по умолчанию в Multiple Context Mode - максимум среди аппаратных моделей серии
Двойное резервированное питание 2x AC (схема N+1) является обязательным стандартом для флагманского класса устройств и гарантирует непрерывную работу при отказе одного блока питания без какого-либо прерывания трафика. В сочетании с поддержкой Active/Active и Active/Standby Stateful Failover в паре двух ASA 5555-X это формирует полностью резервированную архитектуру защиты периметра с практически нулевым временем простоя (RTO → 0).
Восемь портов Gigabit Ethernet Data (8GE) и выделенный порт управления 1GE Mgmt обеспечивают физическое разделение внешнего WAN/Internet-периметра, нескольких уровней DMZ, внутренних LAN-сегментов с различными уровнями доверия и резервного WAN без дополнительного коммутатора уровня периметра. Out-of-Band управление через выделенный Mgmt-порт является обязательным требованием для аудита безопасности и регуляторных проверок.
Встроенная поддержка криптографии 3DES и AES активирует полный стек VPN без отдельных затрат:
• IPSec Site-to-Site VPN - масштабируемые туннели для тысяч филиалов и партнёров
• SSL/AnyConnect VPN с поддержкой Always-On, Posture Assessment и Split Tunneling
• Clientless WebVPN для браузерного доступа без клиентского ПО
Multiple Context Mode с 10 контекстами по умолчанию позволяет логически разделить один физический прибор на десять изолированных файрволов - идеально для крупных холдинговых структур, операторов облачных услуг и провайдеров MSSP, где каждое подразделение или клиент получает собственный изолированный периметр.
Платформа полностью совместима с FirePOWER Services (требует SSD, устанавливается отдельно), расширяя возможности до NGFW уровня датацентра: IPS, AVC, URL-фильтрация и AMP на базе Cisco Talos с централизованным управлением через Cisco Firepower Management Center (FMC) или Cisco Defense Orchestrator (CDO).
Cisco ASA5555-K9 - это окончательный выбор для организаций, где производительность, отказоустойчивость и масштабируемость защиты периметра не имеют альтернативы в аппаратной серии ASA 5500-X.
Ключевые характеристики:
• 8x Gigabit Ethernet Data + 1x GE Management (Out-of-Band)
• Питание: 2x AC - резервированный N+1 для непрерывной работы
• Криптография: 3DES, AES - IPSec VPN, SSL/AnyConnect, Clientless WebVPN
• Firewall throughput: до 4 Гбит/с (максимум серии ASA 5500-X)
• Макс. одновременных сессий: 1 000 000
• VPN throughput: до 700 Мбит/с
• Multiple Context Mode: 10 контекстов по умолчанию
• Отказоустойчивость: Active/Active и Active/Standby Stateful Failover
• Совместимость с FirePOWER Services (IPS, AVC, AMP - требует SSD, опционально)
• Управление: ASDM, Cisco FMC, Cisco Defense Orchestrator (CDO)
• Идеально для флагманского корпоративного периметра, датацентров, крупных MSSP и критической инфраструктуры