شركت سورنا شركت سورنا .

شركت سورنا

سيسكو Prime Infrastructure

سيسكو Prime Infrastructure

سيسكو Prime Infrastructure

امروزه نيازمندي سازمانها به شبكه هاي رايانه ايي باعث گسترش شبكه هاي محلي (LAN) و گسترده (WAN) در ابعاد بزرگ شده است كه اين امر نياز به پروتكل ها ، نرم افزار و ابزار مديريت و كنترل شبكه را چندين برابر كرده است. امروزه چالش اصلي مديران شبكه مديريت شبكه در وضعيت بحراني با كمترين ضريب خطا است.در اين راستا مديران شبكه نيازمند ديد كامل و طبقه بندي شده و دقيق از تمامي بخش هاي شبكه و همينطور وضعيت و رويداد هاي رخ داده در تجهيزات شبكه و سرويس هاي مرتبط به آن هستند.

محصول سيسكو پرايم (Cisco Prime Infrastructure) يك ابزار مديريت شبكه است كه چرخه حيات مديريت يك شبكه كامل را با يك واسط گرافيكي پشتيباني مي كند. اين محصول يك راه حل براي مديريت ، ساده سازي ، نظارت ، مانيتور كردن و بهينه سازي دستگاه هاي سيمي و بي سيم را براي مديران شبكه را فراهم ميكند. به اين محصول سيسكو PI نيز گفته مي شود يكي از جامع ترين و كاربردي ترين راهكار براي پايش و مديريت آسان و خودكار شبكه نيز است هم بصورت فيزيكي و هم بصورت ماشين مجازي قابل راه اندازي ميباشد.

Cisco Prime Infrastructure

قابليت Lifecycle سيسكو پرايم

يكي از اهداف اصلي اين محصول ساده سازي و راحت تر كردن وظايف مديريتي، مانيتورينگ، نظارتي و اتوماتيك كردن سيستم ها و شبكه هاي سازماني براي مديران و متخصصان شبكه است.آنها از اين راه براي ارتقا و بهتر كردن دانش و تجربه مشتريان خود استفاده مي كنند.اين راه حل مناسب و كارآمد به كاربران و مديران شبكه و سيستم تا دسترسي به ديد، گزارش ها ، كانفيگ و پيكربندي فايل ها و اجزا، عيب يابي و حل مشكلات درون شبكه و خيلي توانايي ها و قابليت هاي ديگر داشته باشند.

اين ويژگي هاي چرخه حيات به متخصصان شبكه اجازه ميدهد كه بتوانند عمليات هاي مورد نظر خود را اجرا كنند و نظارت بر روي اجزا را داشته باشند ، اقدام هاي شبكه ايي را طراحي كنند و از اجزا درون شبكه گزارش بگيرند به ميزان قابل توجهي سريع تر و ساده تر به همراه پيچيدگي هاي كمتر. در كنار همه اين ويژگي ها شانس گرفتن پشتيباني از فايل ها ، فيلتر هاي شبكه، رويداد ها را در اختيار مديران شبكه قرار ميدهد.

مشتريان ميتوانند براي اطلاع از نحوه سفارش گذاري و تهيه انواع لايسنس سيسكو با كارشناسان بازرگاني شركت افزار پرداز هوشمند سورنا ارتباط برقرار كنند.

قابليت ذخيره سازي تنظيمات

نرم افزار Prime Infrastructure ميتواند بصورت خودكار تنظيمات اعمال شده برروي تجهيزات را جمع آوري و آرشيو نمايد و اين اطمينان را براي مديران بهمراه آورد تا تمامي اعمال انجام شده، تا لحظه كنوني و برروي تجهيزات سازمان، ثبت شده و قابل بازيابي ميباشد. با استفاده از اين قابليت، مديران ميتوانند تنظيمات جديد را برروي تجهيزات اعمال كرده و درصورتي بوجود آمدن مشكل، تنظيمات قبلي را برروي دستگاه اعمال نمايند.

قابليت يكپارچه شدن با APIC-EM

سيسكو Prime Infrastructure با هماهنگ شدن (Integration) با APIC-EM، راهكار سيسكو براي مديريت شبكه ها با معماري سه لايه سنتي، ميتواند چالش و زمان فرايندهاي راه اندازي شعب جديد و تجهيزات شبكه را كاهش دهد. در روش نوآورانه Cisco Plug and Play و يا PnP، با معرفي سرور APIC-EM به تجهيزات جديد، آنها ميتوانند فايل Bootstrap Config خود را، كه حاوي تنظيمات مقدماتي براي ورود به شبكه است، در بدو راه اندازي از اين سرور دريافت نموده و درون شبكه وارد شوند.

لايسنس سيسكو Prime Infrastructure

اين نرم افزار هم از لايسنس هاي اسمارت و هم سنتي سيسكو پشتيباني ميكند و ميتوان با تهيه لايسنس هاي گوناگوني براي اين محصول، قابليت هاي متفاوت آن را فعال كرد.

لايسنس سيسكو Prime Infrastructure

 انواع لايسنس سيسكو Prime Infrastructure شامل موارد زير ميشود:

لايسنسBaseاين لايسنس اولين لايسنسي است كه پس از نصب اين محصول درون شبكه به آن نياز خواهيد داشت و پيش نيازي براي تمامي لايسنس هاي ديگر ميباشد.

لايسنسLifecycle: اين لايسنس بمنظور تنظيم تجهيزات تحت مديريت Prime Infrastructure لازم ميباشد.

لايسنسAssurance: اين لايسنس بمنظور تنظيم كردن تجهيزات داراي NetFlow بكار خواهد رفت.

لايسنس Collector: اين لايسنس ميزان NetFlow هايي كه Prime Infrastructure در هر ثانيه ميتواند پردازش كند را تعيين ميكند.

لايسنس Data Centerاين لايسنس براي مديريت سوئيچ هاي SAN كاربرد دارد.


برچسب: سيسكو Prime Infrastructure،
ادامه مطلب
امتیاز:
 
بازدید:
+ نوشته شده: ۲۶ تير ۱۴۰۱ساعت: ۰۹:۲۳:۱۷ توسط:فاطمه بخشي موضوع:

سيسكو پرايم

  

سيسكو پرايم

سيسكو پرايم

راهكارهاي شبكه سيسكو پرايم

امروزه تغييرات پرسرعت در بستر شبكه به امري طبيعي تبديل شده است. همچنين گسترش تجهيزات موبايل، فراگير شدن voice و video ، بسترهاي كلود و مجازي سازي در ديتاسنتر و غيره شبكه هاي پيشرفته را با چالش هاي جديدي روبرو ساخته است. براي پاسخگويي بع اين چالش ها نياز است كه visibility برروي شبكه ها و برنامه هاي كاربردي افزايش يابد تا عمليات عيب يابي سريعتر از پيش انجام شود ، پيكربندي ها و مديريت منابع و تجهيزات آسان تر شود تا كسب و كار سازمان ها انعطاف پذير و چابك تر شود و همچنين هزينه هاي عملياتي و نگه داري به حداقل برسد.

شبكه سيسكو پرايم يك روش مقرون بصرفه براي مديريت و ايراديابي شبكه ها ميباشد. راهكار پرايم سيسكو به سازمان هاي پيشرفته كمك ميكند تا دردسرهاي مديريت تجهيزات را كاهش داده و سرويس هاي خود را با بيشترين بازده در اختيار مشتريان خود قرار دهند. اين روش از تمامي تجهيزات فيزيكي و اجزاي مجازي شبكه ها پشتيباني ميكند.

در بين اين راهكارها ميتوان از دو محصول قدرتمند Cisco Prime Infrastructure و Cisco Prime vNAM نام برد.

مزاياي سيسكو پرايم براي كسب و كارها

پياده سازي راهكار Cisco Prime قابليت هاي زير را براي شبكه بارمغان خواهد آورد:

  • افزايش بازده كاري با استفاده از قابليت هاي Network Discovery
  • پياده سازي پيكربندي ها و تغييرات بصورت اتوماتيك
  • افزايش رضايت كاربران شبكه با قابليت هاي Fault Management
  • كاهش هزينه هاي سازماني بمنظور ايراديابي تجهيزات


مشتريان ميتوانند براي اطلاع از نحوه سفارش گذاري و تهيه انواع لايسنس سيسكو با كارشناسان بازرگاني شركت افزار پرداز هوشمند سورنا ارتباط برقرار كنند.

قابليت هاي سيسكو پرايم

مشتريان ميتوانند با استفاده از محصولات پرايم سيسكو از مزاياي زير بهره مند شوند:

  • نظارت و دسترسي به توپولوژي شبكه و تمامي تجهيزات فيزيكي و مجازي
  • داشبوردهاي فيزيكي جهت اعمال تنظيمات از پيش تعريف شده و Scriptها برروي تجهيزات
  • نمايش به روز و لحظه اي رويدادهاي شبكه
  • اشراف كامل به اخطارها و دلايل اصلي اختلالات پيش آمده در بستر شبكه


برچسب: سيسكو پرايم،
ادامه مطلب
امتیاز:
 
بازدید:
+ نوشته شده: ۲۶ تير ۱۴۰۱ساعت: ۰۹:۱۷:۱۱ توسط:فاطمه بخشي موضوع:

سيسكو FMC

سيسكو FMC 

 

نرم افزار  FMC سيسكو

سيسكو FMC

با معرفي نسل جديد فايروال ها سيسكو به نام Cisco Firepower، نظارت بر شبكه را در هر سطحي امكان پذير شده است. اين فايروال ها با ارتباط مداوم و آنلاين با ديتابيس هاي خود، مانند سيسكو TALOS ، با بررسي اطلاعات مرتبط با تهديدات امنيتي از سرتاسر جهان كه از طريق دستگاه هاي سيسكو جمع آوري و پردازش شده است، قادر به مقابله با تهديدات كاملا جديد ،حتي روزانه، ميباشند.

فايروال فايرپاور سيسكو بعنواني بخشي از طراحي Cisco Security، با بهره مندي از سرويس مديريت متمركز، اين امكان را براي مديران شبكه فراهم ميكند تا عملكردهاي امنيتي مختلف را در سرتاسر شبكه و بصورت متمركز مديريت كنند و سياست هاي لازمه را بصورت راحت تر در آن اعمال نمايند. فايروال سيسكو فايرپاور، بصورت پيش فرض داراي پنل وب FDM (Firepower Device Manager) ميباشد و بصورت On-Box و بدون نياز به نصب، امكان مديريت اين فايروال پيشرفته را در اختيار مديران شبكه قرار ميدهد. لازم بذكر است توسط اين پورتال تنها يك فايرپاور را ميتوان مديريت كرد. علاوه بر FDM ، سيسكو راهكار ديگري براي مديريت جامع تمامي فايرپاورهاي موجود در شبكه نيز ارائه كرده است. به اين سرويس Firepower Management Center (FMC) گفته ميشود. شايان ذكر است تنها يكي از اين دو روش براي مديريت فايروال ها قابل استفاده ميباشد و بصورت همزمان نميتوان از آنها استفاده كرد.

نرم افزار  FMC سيسكو

اين سرويس كه هم بصورت فيزيكي ، برروي سرورهاي سيسكو ، و هم بصورت مجازي قابل پياده سازي ميباشد، امكان مديريت چندين فايروال فايرپاور در سطح شبكه و بصورت متمركز فراهم ميكند. همچنين مشترياني كه از فايروال هاي قديمي ASA-5500-X در شبكه خود استفاده ميكنند، ميتوانند با  تغيير Image اين محصولات به Firepower Threat Defense، آن ها را برروي FMC اضافه كرده و بعنوان جايگزين نرم افزار ASDM براي مديريت آنها استفاده نمايند.

اين سرويس بوسيله ذخيره سازي لاگ ها ، نمايش وقايع و نمودارهاي گرافيكي گوناگوني كه در قسمت هاي مختلف ارائه ميدهد، نماي كاملي از كاربران شبكه ، دستگاه ها ، برنامه ها ، فايل ها، دستگاه هاي موبايل، سرورهاي مجازي فراهم كرده و همچنين تهديدات و آسيب پذيري هاي موجود در شبكه را فراهم ميسازد و بواسطه همين نظارت جامع اعمال سياست هاي امنيتي لازمه را براي مديران بشدت راحت تر ميكند. اين سرويس امكان اعمال و مديريت لايسنس هاي سنتي و اسمارت را برروي دستگاه هاي امنيتي موجود در بستر شبكه مهيا ميكند. سيسكو FMC با فعال شدن بستر شبكه ، بصورت دوره اي و با اتصال با سرورهاي Cisco ، Role ها و بروزرساني هاي امنيتي جديد را دريافت كرده و برروي تمامي تجهيزات شبكه اعمال ميكند. بديهي است اين ويژگي چابكي شبكه را در برخورد با تهديدات بروز امنيتي افزايش ميدهد و تاثير بسزايي در محافظت از كسب و كارهاي مختلف فراهم ميسازد.

مشتريان ميتوانند براي اطلاع از نحوه سفارش گذاري و تهيه انواع لايسنس سيسكو با كارشناسان بازرگاني شركت افزار پرداز هوشمند سورنا ارتباط برقرار كنند.

اسمارت لايسنس آنلاين FMC سيسكو

هردو سرويس FDM و FMC سيسكو امكان مديريت لايسنس هاي هوشمند تجهيزات امنيتي مختلف در بستر شبكه را فراهم ميسازند. اين لايسنس ها ميتوانند هم با استفاده از ارتباط مستقيم با وبسايت CSSM سيسكو و اعمال توكن دريافتي برروي سرور، و يا بصورت آفلاين و با بهره گيري از لايسنس هاي اسمارت PLR سيسكو اعمال شوند. لايسنس هاي مورد نياز براي فعالسازي فايروال سيسكو شامل موارد زير ميشود:

  • لايسنس Base: امكان مديريت فايروال ها را توسط FMC فعال ميكند. اين مورد شامل ويژگي هاي مسيريابي، تعريف سياست ها، قابليت هاي مديريتي، تعريف NAT و غيره ميشود.
  • لايسنس Malwareامكان شناسايي بدافزارها را در سطح شبكه و حتي روي كلاينت ها فعال ميگرداند.
  • لايسنس URL: امكان بلاك كردن آدرس هاي با سابقه نامناسب را بصورت اتوماتيك فعال ميكند.
  • لايسنس Threat: امكان شناسايي و بلاك كردن تهديدات وب را بصورت خودكار فعال ميگرداند.
  • لايسنس AnyConnect: امكان برقراري دسترسي از راه دور و يا ايجاد تونل بين فايروال را فراهم ميكند.

اسمارت لايسنس آفلاين PLR سيسكو FMC

همانطور كه پيش تر اشاره شد يكي از نكات مثبت FMC نسبت به FDM ، قابليت مديريت جامع تجهيزات مديريتي سيسكو توسط اين سرويس ميباشد. تهيه و اعمال لايسنس  PLR (Permanent License Reservation) برروي سيسكو FMC ، تا 25 فايرپاور در بستر شبكه فعال بصورت فول خواهند شد و نيازي به خريد يك اسمارت لايسنس بازاي هردستگاه وجود ندارد. اين لايسنس ها تمامي قابل هاي ذكر شده در قسمت قبل را ( معادل لايسنس آنلاين –TMC) فعال خواهند كرد.


برچسب: سيسكو FMC،
ادامه مطلب
امتیاز:
 
بازدید:
+ نوشته شده: ۲۵ تير ۱۴۰۱ساعت: ۰۸:۳۸:۱۵ توسط:فاطمه بخشي موضوع:

سيسكو WSA

 سيسكو WSA

سيسكو WSA

دستگاه امنيت وب سيسكو WSA (Cisco Secure Web Appliance)

امروزه باتوجه به حجم عظيم وب گردي و تهديدات امنيتي نياز به ديوايسي قدرتمند جهت جلوگيري از انتشار آلودگي ها و شناسايي آسيب هاي امنيتي شبكه ي اينترنت ميباشد. اين دستگاه هاي سيسكو كه با نام  Cisco Secure Web Appliance يا به اختصار سيسكو WSA شناخته ميشود با هوش مصنوعي قوي و قابليت هاي Machine learning قادر به پردازش حجم وسيعي ديتا هاي تحت وب بوده و انواع URL هاي مخرب ، ويروس ، تروجان ها و آسيب پذيري هاي ديگر را به سرعت شناسايي و جلوگيري كرده  و شبكه اي امن و پايدار را به ارمغان مي آورد. اين ديواس به صورت لحظه اي با نرم افزار سيسكو Talos هماهنگ شده و به تكنولوژي جلوگيري از آسيب رساني هاي جديد بروز رساني ميشود.كنترل دسترسي و  برقراري امنيت بر روي تلفن هاي همراه ، رايانه ها و غيره از ويژگي هاي بارز سيسكو WSA ميباشد.

ويژگي هاي دستگاه امنيت وب سيسكو WSA (Cisco Secure Web Appliance)

قابليت هماهنگي با سيسكو Talos جهت كشف آسيب پذيري هاي جديد و افزايش امنيت

قابليت تشخيص محتواي ايوب ها و بررسي URL هاي مشكوك و  جلوگيري از دسترسي به آن ها

قابليت پردازش وب سايت هاي حاوي فيشينگ و كلاه برداري

با استفاده از قابليت Advanced Malware Protection (AMP) قادر به اسكن پيشرفته تروجان ها ميباشد كه نياز به لايسنس جدا دارد

قابليت مانيتوريك ترافيك وب و كنترل سطح دسترسي كاربران به سايت ها و پلتفرم هاي آنلاين

مجهز به سرويس Cognitive Threat Analytics (CTA) جهت كشف آسيب پذيري ها

مشتريان ميتوانند براي اطلاع از نحوه سفارش گذاري و تهيه محصولات سيسكو Security با كارشناسان بازرگاني شركت سورنا ارتباط برقرار كنند.

پشتيباني از انواع اين نام مجاز نمي باشد tunnel

قابليت هماهنگي با دستگاه Identity Services Engine (ISE)

مجهز به تكنولوژي Hot- Swappable

پشتيباني از پروتكل هاي غير مجاز مي باشد HTTP, HTTPS, SOCKS, native FTP, and FTP over HTTP

لايسنس هاي جداگانه باتوجه به قابليت ها به Secure Web Appliance Essentials, Secure Web Appliance Antimalware, and Secure Web Appliance Premium

قابليت پردازشTB  100 پردازش امنيتي در روز بررسي 13 بيليون web requests در روز

قابليت هماهنگي با 1.6 وبيون دستگاه و سرويس هاي security devices, including firewall, IPS, web, and email appliances

قابليت هماهنگي با 150 وبيون دستگاه endpoint

مجهز به موتور قدرتمند Dynamic Content Analysis (DCA) جهت بررسي URL ها و محتواي وب سايت ها به صورت لحظه اي

مجهز به تكنولوژي Redundant Power Supply

مجهز به ابزار هاي كنترل دسترسي Policy management و URL filtering

قابليت مانيتورينگ لايه 4 شبكه

قابليت هماهنگي با  Cisco AnyConnect

مدل هاي دستگاه  WSA (Cisco Secure Web Appliance)

سيسكو  S195

جايگيري در رك به فضاي 1RU

مجهز به 2 پورت 1GbE

داراي TB 1.2 فضاي ذخيره سازي

 

سيسكو  S395

جايگيري در رك به فضاي 1RU

مجهز به 6 پورت 1GbE

داراي TB 2.4 فضاي ذخيره سازي

 

سيسكو S695

جايگيري در رك به فضاي 2RU

مجهز به 6 پورت 1GbE

داراي TB 9.6 فضاي ذخيره سازي

 

لايسنس دستگاهWSA (Cisco Secure Web Appliance)

لايسنس دستگاهWSA (Cisco Secure Web Appliance)

نرم افزار  Cisco WSA از هردو نسل لايسنس سنتي PAK و نسل جديد اسمارت لايسنس (Smart License) پشتيباني ميكند. لايسنس هاي WSA باتوجه به قابليت ها به 3 دسته زير تقسيم ميشوند:

  • Secure Web Appliance Essentials
  • Secure Web Appliance Antimalware
  • Secure Web Appliance Premium

لايسنس هاي نسل جديد اسمارت لايسنس Cisco WSA

قابليت ساپورت لايسنس هاي نسل جديد smart license در اين ديوايس فراهم ميباشد.  و پيش نياز استفاده از ابزار CSSM داشتن يك اسمارت اكانت سيسكو است.

لايسنس هاي سنتي PAK سيسكو WSA

با توجه به ابزار هاي موجود در اين نرم افزار لايسنس هاي متعددي ارائه شده است. همچنين با تهيه ي لايسنس چند منظوره اين محصول ميتوان از بسياري از ابزار هاي موجود بهره برد. اين دستگاه از ويژگي  PAKبهره مند است و ميتوان به صورت آفلاين اين نوع لايسنس را اكتيو كرد .

خريد دستگاهWSA (Cisco Secure Web Appliance)

مشتريان ميتوانند براي اطلاع از نحوه سفارش گذاري و تهيه انواع لايسنس سيسكو با كارشناسان بازرگاني شركت افزار پرداز هوشمند سورنا ارتباط برقرار كنند.


برچسب: سيسكو WSA،
ادامه مطلب
امتیاز:
 
بازدید:
+ نوشته شده: ۲۵ تير ۱۴۰۱ساعت: ۰۸:۳۲:۲۸ توسط:فاطمه بخشي موضوع:

سيسكو ESA

 سيسكو ESA

سيسكو ESA

دستگاه امنيت ايميل Cisco Secure Email

امروزه باتوجه به حجم عظيم ميل ها و وجود اسپم و تهديدات امنيتي نياز به ديوايسي قدرتمند جهت جلوگيري از اسپم و شناسايي آسيب هاي امنيتي در ميل ها ميباشد. اين دستگاه هاي سيسكو كه با نام  Email Security Appliance يا به اختصار سيسكو ESA شناخته ميشود با هوش مصنوعي قوي و قابليت هاي Machine learning قادر به پردازش حجم وسيعي از ايميل ها بوده و انواع هرزنامه ، ويروس ، تروجان ها و آسيب پذيري هاي ديگر را به سرعت شناسايي و جلوگيري كرده  و شبكه اي امن و پايدار را به ارمغان مي آورد.

ويژگي هاي دستگاه امنيت ميل سيسكو Email Security Appliance ( ESA )

  • قابليت هماهنگي با سيسكو Talos جهت كشف آسيب پذيري هاي جديد و افزايش امنيت
  • قابليت تشخيص محتواي ايميل ها و بررسي URL هاي مشكوك و جلوگيري از دسترسي به آن ها
  • قابليت پردازش متن ايميل و تشخيص ايميل هاي فيشينگ و كلاه برداري
  • قابليت هماهنگي با Cloud, Virtual, On-Premises
  • قابليت پردازش 600 بيليون ايميل در روز و 16 بيليون web requests در روز
  • قابليت تشخيص و بلاك ايميل هاي ناخواسته و تبليغاتي
  • استفاده از موتور قدرتمند Cisco Context Adaptive Scanning Engine (CASE)
  • مجهز به تكنولوژي CAPP جهت جلوگيري از حملات مهندسي اجتماعي
  • پشتيباني از قابليت DMARK Authentication
  • قابليت سازگاري با Microsoft Outlook
  • پشتيباني از ويژگي Cisco Advanced Malware Protection و Cisco Threat Grid جهت شناسي فايل هاي آلوده پيوست شده در ايميل ها
  • تكنولوژي جلوگيري از حملات Brand Abuse
  • قابليت هماهنگي با انواع ميل سرور ها

مشتريان ميتوانند براي اطلاع از نحوه سفارش گذاري و تهيه محصولات سيسكو Security با كارشناسان بازرگاني شركت سورنا ارتباط برقرار كنند.

مدل هاي دستگاه  Cisco ESA

سيسكو ESA C195

جايگيري در رك به فضاي 1RU

مجهز به 2 پورت 1GbE

 

سيسكو ESA C395

جايگيري در رك به فضاي 1RU

مجهز به 6 پورت 1GbE

 

سيسكو ESA C695

جايگيري در رك به فضاي 1RU

مجهز به 6 پورت 1GbE

 

سيسكو ESA C395F

جايگيري در رك به فضاي 1RU

مجهز به 6 پورت 1GbE

ESA C690سيسكو

جايگيري در رك به فضاي 2RU

مجهز به 6 پورت 1GbE و 2  پورت جداگانه  1 GBASE-SX Fiber يا  10GBASESR Fiber

لايسنس دستگاه  Cisco ESA

باتوجه به ويژگي هاي اين محصول 3 لايسنس كلي Essential, Advantage, Premier ارائه شده است كه هر كدام به لايسنس هاي جزئي تر با توجه به قابليت هاي ارائه شده تقسيم ميشوند :

Cisco ESA

لايسنس Cisco Email Security Inbound Essentials

  • مجهز به قابليت هاي Antispam, Graymail Detection, Sophos Antivirus Solution, Outbreak Filters
  • قابليت تشخيص Forged Email

لايسنس Cisco Secure Email Inbound Essentials plus Malware Defense and Cisco Threat Grid

  • مجهز به قابليت هاي Antispam, Graymail Detection, Sophos Antivirus Solution, Outbreak Filters, Forged Email Detection
  • قابليت شناسايي و جلوگيري از نفوذ انواعMalware  ها و آسيب پذيري ها
  • پشتيباني از شناسايايي بدافزار ها در شبكه هاي Cloud

لايسنس Cisco Secure Email Outbound Essentials

  • اين قابليت جهت افزايش بهره وري و جلوگيري از دزدي ديتا DLP و رمزنگاري بهينه و پرسرعت داده ها صورت ميگيرد.

لايسنس Cisco Secure Email Premium

  • شامل قابليت هاي لايسنس Cisco Secure Email Inbound و Cisco Secure Email Outbound
  • قابليت افزايش بهره وري و جلوگيري از دزدي ديتا DLP و رمزنگاري بهينه و پرسرعت داده ها صورت ميگيرد.
  • قابليت شناسايي و جلوگيري از نفوذ انواع تهديدات
  • مجهز به قابليت هاي Antispam, Graymail Detection, Sophos Antivirus Solution, Outbreak Filters
  • قابليت تشخيص Forged Email
  • لايسنس Cisco Secure Email Premium Plus Malware Defense and Cisco Threat Grid
  • اين قابليت جهت افزايش بهره وري و جلوگيري از سرقت اطلاعات DLP و رمزنگاري بهينه و پرسرعت داده ها صورت ميگيرد.
  • مجهز به قابليت هاي  Antispam, Graymail Detection, Sophos Antivirus Solution, Outbreak Filters, , Forged Email Detection

لايسنس Microsoft 365 Cisco Secure Email Inbound Essentials

  • پشتيباني سرويس هاي مايكروسافت مانند Microsoft Exchange و Office 365
  • مجهز به قابليت هاي Antispam, Graymail Detection, Outbreak Filters, Forged Email Detection

لايسنس Microsoft 365 Cisco Secure Email Premium

  • پشتيباني سرويس هاي مايكروسافت مانند Microsoft Exchange و Office 365 و كنترل ايميل هاي ورودي و خروجي،جلوگيري از درز اطلاعات DLP و رمزگزاري ميل ها

لايسنس Malware Defense and Cisco Threat Grid

  • مجهز به تكنولوژي هاي پيشرفته جهت تشخيص Malware  ها و آسيب پذيري ها
  • پشتيباني انواع شبكه هاي On-Premises و Cloud

لايسنس Intelligent Multi-Scan

  • مجهز به سيستم آنتي اسپم چند لايه اي
  • افزايش throughput دستگاه با قابليت Multi-Scan

لايسنس Graymail safe-unsubscribe

  • قابليت شناسايي و جلوگيري از ارسال و دريافت هرزنامه ها
  • قابليت كنترل ميل ها از طريق پاليسي هاي اعمال شده در Lightweight Directory Access Protocol (LDAP)

لايسنس Cisco Secure Email Phishing Defense

  • مجهز به تكنولوژي CAPP  جهت جلوگيري از حملات مهندسي اجتماعي و فيشينگ
  • داراي قابليت machine learning جهت پيش بيني و جلوگيري از حملات جديد
  • تحليل لحظه اي محتواي ايميل ها به صورت لحظه اي

لايسنس Cisco Secure Email Domain Protection

  • اين ويژگي با قابليت پشتيباني از برقراري پروتكل هاي امنيتي بر روي دامنه ايميل
  • پشتيباني از قابليت DMARK جهت جلوگيري از جعل ايميل و بي اعتبار شدن دامين

لايسنس Image Analyzer

  • بررسي محتواي ايميل جهت جلوگيري از نشر و درز اطلاعات محرمانه
  • سيستم مانيتورينگ و تحليل محتواي ايميل كاربران
  • لايسنس AntiVirus
  • قابليت نصب آنتي ويروس McAfee و Sophos جهت محافظت و جلوگيري از انتشار فايل هاي مشكوك
  • تشخيص ويروس ها در لايه يك دريافت ايميل

لايسنس Cisco Secure Awareness Training

  • اين لايسنس مناسب جهت استفاده كاربران نهايي بوده و با مجازي سازي و شبيه سازي فرايند ها قادر به شناسايي آسيب هاي جديد و مهندسي اجتماعي خواهد بود.

خريد دستگاه امنيت ميل سيسكو Email Security Appliance ( ESA )

مشتريان ميتوانند براي اطلاع از نحوه سفارش گذاري و تهيه انواع لايسنس سيسكو با كارشناسان بازرگاني شركت افزار پرداز هوشمند سورنا ارتباط برقرار كنند.


برچسب: سيسكو ESA،
ادامه مطلب
امتیاز:
 
بازدید:
+ نوشته شده: ۲۲ تير ۱۴۰۱ساعت: ۰۸:۵۰:۱۱ توسط:فاطمه بخشي موضوع:

فايروال ASA سيسكو

 فايروال ASA سيسكو

فايروال ASA سيسكو

فايروال هاي سيسكو ASA بعنوان راهكار امنيتي شركت سيسكو براي تامين امنيت لبه شبكه سازمان ها شناخته ميشود. اين محصول با بهره گيري از قابليت هاي متنوعي مانند سيستم كنترل نفوذ (IPS) و با پشتيباني از سياست هاي امنيتي، پروتكل هاي مسيريابي، NAT و دسترسي از راه دور كاربران موجب انعطاف پذيري شبكه هاي سازماني و قابل اطمينان و امن بودن آنها ميشود.

سري اين فايروال Cisco با مدل 5500 شناخته مي شود كه شامل انواع زير مي باشد:

  • فايروال 5505ASA سيسكو
  • فايروال 5510ASA سيسكو
  • فايروال 5525ASA سيسكو
  • فايروال 5545ASA  سيسكو
  • فايروال 5555ASA  سيسكو
  • فايروال 5585ASA سيسكو

 در سري هاي اشاره شده، مدل5505  و 5510 از پورت هايي با حداكثر سرعت 1Gbps پشتيباني كرده و بعنوان فايروال شبكه هاي كوچك كاربرد دارند. بعلاوه فايروال هاي مدل 5525 و 5545 كه ميتوانند تا ظرفيت 650 Mbps و از پورت هايي با حداكثر سرعت 1Gbps كنند، بعنوان فايروال شبكه هاي متوسط كاربرد دارند. همچين فايروال مدل 5555 كه داراي ظرفيت پردازشي 1.2Gbps و داراي قابليت پشتيباني از پورت هاي SFP  است و مناسب شبكه هاي بزرگ و ارائه دهندگان سرويس ها مي باشند. در آخر، قدرتمند ترين فايروال ASA  يعني مدل 5585 داراي توان پردازشي حداكثر 10Gbps بوده و داراي پورت هاي SFP+ مناسب براي نيازهاي شبكه هاي بزرگ، Service Provider  و ديتاسنتر  مناسب است، ميباشد.

يكي از قابليت هاي مهم سري 5585، ماژولار بودن آن است كه مي توان يكي از ماژول هاي AIP-SSM كه در واقع كار IPS/IDS را انجام مي دهد و يا ماژول CSC-SSM (Content Security and Control Security Service Module)  كه در ASA وظيفه محافظت در برابر Multi-Threat را به عهده دارد، به آن اضافه كرد. علاوه بر فايروال بودن مي تواند قابليت هاي Antivirus، Antispam، IDS/IPS Engine،اين نام مجاز نمي باشد Device، SSL Device و Content Inspection را نيز پوشش دهد. همچنين اين قابليت را نيز دارد كه بتوانيم ماژولي براي افزايش پورت نيز به فايروال اضافه كنيم.

ويژگي هاي فايروال ASA سيسكو

 در ادامه به برخي از قابليت هاي فايروال ASA سيسكو اشاره خواهيم كرد:

قابليت جلوگيري از نفوذ

اين محصول شركت سيسكو با برخورداري از قابليت NGIPS مي باشند، باعث مي شود كه پيشگيري از تهديد كاراتر باشد و همچنين اطلاعات كاملي از كاربرها، زيرساخت ها و اپليكيشن ها را ارائه مي دهد و ظرفيتي مناسب جهت شناسايي تهديدها و پاسخگويي دفاعي خودكار را پشتيباني مي كند. اين ويژگي برجسته، فايروال ASA را قادر مي سازد تا ۹۹.۴% از تهديدها را مسدود كند.

مشتريان ميتوانند براي اطلاع از نحوه سفارش گذاري و تهيه محصولات سيسكو Security با كارشناسان بازرگاني شركت سورنا ارتباط برقرار كنند.

قابليت محافظت در برابر بدافزارها

در فايروال ASA 5500 سيسكو قابليت AMP، ويژگي ديگري است كه باعث مي شود كه ۹۹.۲% از تهديدها توسط اين دستگاه مسدود شوند. از جمله ويژگي هاي AMP مي توان به تشخيص نفوذي بدافزارها و بررسي فايل ها در Sandbox Cloud اشاره نمود كه در كشف، درك و مسدود كردن تهديدات نوظهور كه توسط ديگر لايه هاي امنيتي كشف نمي شوند، كمك شاياني مي كنند.

قابليت Multi-Context

مديران ميتوانند با استفاده از اين قابليت فايروال ASA خود را به چندين فايروال منطقي تقسيم بندي نموده و هركدام را با دسترسي هاي جداگانه به بخش مختلفي از سازمان خود اختصاص دهند. بدين صورت آنها ميتوانند از تمامي ظرفيت هاي اين محصول استفاده كرده و هزينه هاي اجرايي خود را كاهش دهند.

پنل مديريت ساده و گرافيكي

تجهيزات سيسكو ASA 5500 را ميتوان هم بصورت دستوري و هم گرافيكي مديريت نمود. مديران ميتوانند هم با دستورات خود در سيستم عامل LINDA در اين فايروال و هم با استفاده از پنل مديريتي ASDM و بصورت گرافيكي، سياست هاي امنيتي مورد نظر خود را تعريف نمايند. همچنين در سري ASA 5500-X ميتوان با بهره گيري از ماژول نرم افزاري Firepower، حفاظت چندلايه را برقرار نمود. اين ماژول را ميتوان هم بوسيله سيسكو ASDM و هم سيسكو FMC مديريت كرد.

همچنين بوسيله اين پنل، مديران ميتوانند ديد جامعي از رويدادهاي شبكه خود داشته باشند و فرآيند مانيتورينگ و بررسي لاگ ها را بصورت آني و كامل انجام دهند.

پشتيباني از نرم افزار FTD سيسكو

 با تغيير Image موجود روي فايروال سري 5500 سيسكو به نرم افزار FTD، ميتوان چندين سرويس امنيتي را در پلتفرمي واحد ادغام كرد، كه اين امر سرمايه و هزينه هاي اجرايي و همچنين پيچيدگي اجرايي را كاهش داده و همچنينTask هاي امنيتي را جهت افزايش عملكرد و سرعت گرفتن اصلاحات به طور خودكار انجام مي دهد.

لايسنس فايروال ASA سيسكو

مديران ميتوانند براي فعالسازي ويژگي فايروال هاي خود از لايسنس ASA سيسكو استفاده نمايند. اين محصول در حالت ASA و ماژول نرم افزاري Firepower نياز به نصب لايسنس هاي كلاسيك سيسكو دارد. اين لايسنس ها در تصوير زير معرفي شده اند:

لايسنس فايروال ASA سيسكو

و در حالت FTD با استفاده از لايسنس هاي اسمارت سيسكو فعال ميشوند. همچنين در حالت FTD، ميتوان با استفاده از لايسنس PLR فايروال سيسكو تمامي قابليت هاي اين محصول را بصورت آفلاين، دائمي و فول فعال كرد. اين قابليت ها بشرح زير ميباشد:

  • لايسنس URL سيسكو: پشتيباني از محدودسازي URLهاي بدسابقه و خطرناك
  • لايسنس AMP سيسكو: پشتيباني از محدودسازي بدافزارهاي موجود در شبكه
  • لايسنس Threat سيسكو: اعمال خودكار سياست هاي هوشمند براي محدودسازي ترافيك هاي خطرناك
  • لايسنس AnyConnect سيسكو: پشتيباني از ايجاد تونل برپايه IPsec و يا ايجاد دسترسي از راه دور براي كاربران سازماني.

سيسكو


برچسب: فايروال ASA سيسكو،
ادامه مطلب
امتیاز:
 
بازدید:
+ نوشته شده: ۲۲ تير ۱۴۰۱ساعت: ۰۸:۴۷:۱۵ توسط:فاطمه بخشي موضوع:

فايروال فايرپاور 1000 سيسكو

 فايروال فايرپاور 1000 سيسكو

فايروال فايرپاور 1000 سيسكو

فايروال 1000 سيسكو جزو محصولات امنيتي نسل جديد سيسكو ميباشد كه براي شعب سازماني و شركت هاي كوچك مناسب است. اين محصول با بهره مندي از نرم افزار FTD، كه در آن قابليت هاي ASA و Firepower يكپارچه شده است، امكان دفاع در مقابل حملات خارج از شبكه را براي مشتريان فراهم ميسازد. با بكارگيري اين محصول در لبه شبكه مشتريان ميتوانند از قابليت هاي پيشرفته آن همانند URL Filtering، Security Intelligence و Encrypted Traffic Analytics و غيره، در جهت محافظت از منابع سازماني استفاده نمايند. همچنين اين محصول را ميتوان هم بوسيله پنل مديريتي خود دستگاه يا Cisco FDM و يا بوسيله سرويس مديريت يكپارچه فايروال هاي سيسكو يا Cisco FMC مديريت نمود.

انواع مدل هاي Cisco Firepower 1000

در حال حاضر اين محصول در مدل هاي زير و با قابليت هاي ذكر شده موجود ميباشد:

فايروال Firepower 1010 سيسكو: اين محصول ميتواند از ظرفيت فايروال معادل 890 مگابيت در ثانيه پشتيباني كند.

فايروال Firepower 1120 سيسكو: اين محصول ميتواند از ظرفيت فايروال معادل 2.3 گيگابيت در ثانيه پشتيباني كند.

فايروال Firepower 1140 سيسكو: اين محصول ميتواند از ظرفيت فايروال معادل 3.3 گيگابيت در ثانيه پشتيباني كند.

فايروال Firepower 1150 سيسكو: اين محصول ميتواند از ظرفيت فايروال معادل 5.3 گيگابيت در ثانيه پشتيباني كند.

ويژگي فايروال 1000 سيسكو

اين فايروال نسل جديد با پشتيباني از قابليت هايي مانند URL Filtering، Advanced Malware Detection و Encrypted Traffic Analytics، و از قابليت هاي Cisco AnyConnect اين نام مجاز نمي باشد بمنظور برقراري تونل برروي IPSEC و يا دسترسي از راه دور كاربراني سازماني به درون شبكه پشتيباني ميكند.

فعال سازي فايرپاور 1000 سيسكو

بمظور فعالسازي تمامي ويژگي هاي اين محصول به دو روش زير ميتوان اقدام نمود:

اسمارت لايسنس آنلاين فايروال سيسكو: اين لايسنس ها بصورت آنلاين خريداري و مديريت ميشوند و دستگاه با برقراري ارتباط با وبسايت CSSM لايسنس هاي مورد نظر خود را دريافت ميكند.

اسمارت لايسنس آفلاين فايرول سيسكو: در اين روش كه مقرون بصرفه تر و پياده سازي آن آسانتر ميباشد، مشتريان ميتوانند تمامي ويژگي هاي فايرپاور Cisco را با استفاده از لايسنس PLR فايروال فايرپاور 1000 سيسكو بصورت دائمي و فول، فعال نمايند.

لايسنس فايرپاور 1000 سيسكو

در هر دوحالت بالا لايسنس هاي زير قابل تهيه و نصب، درون يكي از داشبوردهاي مديريت فايروال سيسكو (سيسكو FMC يا FDM)، ميباشند:

مشتريان ميتوانند براي اطلاع از نحوه سفارش گذاري و تهيه محصولات فايروال Firepower سيسكو با كارشناسان بازرگاني شركت سورنا ارتباط برقرار كنند.

  • لايسنس Base فايروال سيسكو: اين لايسنس قابليت هاي پايه اي مانند تعريف سياست هاي امنيتي (Access Control Policy) را براي مشتريان مهيا ميكند.
  • لايسنس Threat فايروال سيسكو: اين لايسنس امكان بهره گيري از داده هاي امنيتي هوشمند سيسكو، براي مواجهه با تهديدات بروز را براي مشتريان مهيا ميكند.
  • لايسنس URL فايروال سيسكو: اين لايسنس امكان فيلتر كردن خودكار URL هاي مخرب را در سطح شبكه مهيا ميكند.
  • لايسنس Malware فايروال سيسكو: اين لايسنس از امكان شناسايي و ايزوله كردن بدافزارها را در سطح شبكه، پشتيباني ميكند.
  • لايسنس AnyConnect فايروال سيسكو: اين لايسنس امكان بهره مندي از قابليت هاي Cisco AnyConnect بمنظور برقراري IPsec Tunnel با فايروال و يا ارائه دسترسي از راه دور به كاربران شبكه را فراهم ميكند.

فايروال سيسكو

لازم بذكر است لايسنس PLR فايروال سيسكو تمامي قابليت هاي بالا را بصورت نامحدود فعال ميگرداند. همچنين با اعمال اين لايسنس برروي سيسكو FMC مشتريان ميتوانند تا 25 فايروال را فعال گردانند.

خريد فايروال Cisco Firepower سري 1000

مشتريان ميتوانند براي خريد فايرپاور سيسكو و يا خريد لايسنس فايروال سيسكو با كارشناسان فروش شركت افزار پرداز سورنا در ارتباط باشند.


برچسب: فايروال فايرپاور 1000 سيسكو،
ادامه مطلب
امتیاز:
 
بازدید:
+ نوشته شده: ۲۱ تير ۱۴۰۱ساعت: ۰۹:۰۳:۱۷ توسط:فاطمه بخشي موضوع:

فايروال FTDv سيسكو

 فايروال FTDv سيسكو

فايروال FTDv سيسكو

امروزه با همه گير شدن اينترنت رشد تهديدات، حمله ها و نفوذهاي مجازي نيز افزايش يافته است و روزانه شاهد انواع و اقسام تهديدات گوناگون و پيشرفته تري هستيم كه امنيت افراد و سازمان ها را تهديد ميكند. به همين جهت، كمپاني سيسكو به عنوان شركتي پيشتاز در ارائه راهكارهاي امنيتي، با معرفي نسل جديد فايروال هاي خود به نام Cisco Firepower ، نظارت در شبكه را در هر سطحي امكان پذير كرده است. اين فايروال ها با ارتباط مداوم و آنلاين با ديتابيس هاي خود، مانند سيسكو TALOS ، با بررسي اطلاعات مرتبط با تهديدات امنيتي از سرتاسر جهان كه از طريق دستگاه هاي سيسكو جمع آوري و پردازش شده است، قادر به مقابله با تهديدات كاملا جديد ، حتي روزانه ، ميباشند. همچنين با رشد زيرساخت هاي مجازي در ديتاسنترها، بسياري از مشتريان علاقه بيشتري به استفاده از راهكارهاي مجازي پيدا كرده اند. در همين راستا شركت سيسكو نيز، علاوه بر فايروال Cisco سخت افزاري، فايروال مجازي FTDv(فايروال FTDv سيسكو) خود را به بازار عرضه كرده است تا مديران بتوانند، با بهره مندي از ظرفيت هاي گوناگون اين نرم افزار، به نيازهاي امنيتي سازمان خود پاسخ دهند.

انواع و مدل هاي Cisco FTDv

نسخه مجازي فايروال سيسكو از زيرساخت هاي مختلف مجازي سازي مانند VMware ESXi و Microsoft Hyper-V و Linux KVM پشتيباني نموده و مشتريان ميتوانند از هر سرور فيزيكي كه در اختيار دارند، براي محافظت از لبه شبكه خود استفاده نمايند. اين محصول با توجه به شيوه پياده سازي و منابعي كه ميتوان به آن اختصاص داد از ظرفيت هاي گوناگوني پشتيباني كرده كه اين امر ميتواند كاهش هزينه هاي سازماني را، با حذف تجهيزات فيزيكي، بهمراه داشته باشد. در حال حاضر مشتريان ميتوانند از مدل هاي زير براي پياده سازي فايروال مجازي Cisco، از نسخه 7 به بعد، استفاده نمايند:

فايروال مناسب براي محيط هاي آزمايشي

FTDv5 4vCPU/8GB: 100Mbps Throughput and 50 اين نام مجاز نمي باشد Session Limit

فايروال مناسب براي شعب كوچك سازمان و معادل سخت افزار فايرپاور 1010 سيسكو

FTDv10 4vCPU/8GB (1Gbps Throughput) and 250 اين نام مجاز نمي باشد Session Limit

فايروال مناسب براي شعب متوسط سازمان و معادل سخت افزار فايرپاور 1120 و 1140 و 2110 سيسكو

FTDv20 4vCPU/8GB (3Gbps Throughput) and 250 اين نام مجاز نمي باشد Session Limit

فايروال مناسب براي شعب بزرگ سازمان و معادل سخت افزار فايرپاور 1150 و 2120 و 2130 سيسكو

FTDv30 8vCPU/16GB (5Gbps Throughput) and 250 اين نام مجاز نمي باشد Session Limit

FTDv50 12vCPU/24GB (10Gbps Throughput) and 750 اين نام مجاز نمي باشد Session Limit

فايروال مناسب براي ديتاسنتر سازمان و معادل سخت افزار فايرپاور 2140  و 4110 سيسكو

FTDv100 16vCPU/32GB (16Gbps Throughput) and 10,000 اين نام مجاز نمي باشد Session Limit

مديريت فايروال FTDv

فايروال FTDv

فايروال فايرپاور سيسكو بصورت پيش فرض داراي پنل وب FDM ( Firepower Device Manager) ميباشد و بصورت On-Box و بدون نياز به نصب امكان مديريت اين فايروال پيشرفته را در اختيار مديران شبكه قرار ميدهد. لازم بذكر است توسط اين پورتال تنها يك فايرپاور را ميتوان مديريت كرد. علاوه بر FDM ، سيسكو راهكار ديگري براي مديريت جامع تمامي فايرپاورهاي موجود در شبكه نيز ارائه كرده است. به اين سرويس Firepower Management Center(FMC) گفته ميشود.

شايان ذكر است تنها يكي از اين دو روش براي مديريت فايروال ها قابل استفاده ميباشد و بصورت همزمان نميتوان از آنها استفاده كرد.

ويژگي فايروال مجازي سيسكو

اين محصول با يكپارچه سازي قابليت هاي Cisco ASA و Firepower، قابليت ها و سياست هاي متنوع زير را در اختيار مديران قرار داده تا بتوانند به ترافيك ورودي و خروجي شبكه خود نظارت داشته باشند:

قابليت Policy Pre-Filter

در واقع، اين سياست ها اولين مرحله براي دفاع در برابر ترافيك هاي ناهنجار است و با درنظر گرفتن آن ها ميتواند ميزان ترافيك هايي كه نياز Inspection بيشتر خواهند داشت به حداقل رساند. با اعمال اين سياست ميتوان مجوز عبور به ترافيك خاصي را بدون درنظرگيري ماژول Snort درنظر گرفت.

قابليت Access Control Policy

بصورت كلي، ACP كه مخفف Access Control Policy ميباشد، همانند يك ACL تمامي سياست هاي تعريف شده درون FTD را يكپارچه مينمايد.

قابليت  Intrusion Policy

بصورت كلي، Intrusion Detection System براي بررسي عميق تر ترافيك هاي درون شبكه كاربرد دارد.

مشتريان ميتوانند براي اطلاع از نحوه سفارش گذاري و تهيه انواع لايسنس سيسكو با كارشناسان بازرگاني شركت سورنا ارتباط برقرار كنند.

قابليت Malware & File Policy

اين سياست بمنظور محدود كردن انتقال فايل هاي خاصي، با صرف نظر كردن از اينكه شامل Malware هستند يا نه، كاربرد دارد. همچنين به كمك اين قابليت و با ارتباط با AMP Cloud، ميتوان فايل هاي حاوي موارد تهديد آميز را شناسايي كرد.

قابليت DNS Policy

اين قابليت زماني حائز اهميت ميباشد كه سايت هاي ناامن، با تغيير IP و حفظ نام خود (Domain Name) به فعاليت خود ادامه ميدهند. با بكارگيري و استفاده از ديتابيس جامع گروه سيسكو TALOS، ميتوان از نام اين سايت ها مطلع شد، و حتي در صورت تغيير IP، اقدام به بلاك و محدود نمودن آنها كرد.

 قابليت Identity Policy

بوسيله اين دسته از سياست ها ميتوان از هويت واقعي كاربران، علاوه بر IP، آگاه شد و تصميمات بخصوصي را براي آنها اتخاذ نمود.

قابليت SSL Policy

اين ويژگي به منظور فراهم شدن امكان بررسي و رصد ترافيك هاي رمزنگاري شده مورد نياز است. هرچند كه با توجه به انواع روش هاي رمزنگاري اطلاعات پياده سازي اين قابليت همراه با چالش هايي نيز ميباشد.

ساختار فايروال فايرپاور سيسكو

در شكل زير نحوه و ترتيب بررسي ترافيك درون فايروال Cisco نمايش داده شده است:

فايروال فايرپاور سيسكو

 انواع لايسنس فايروال مجازي سيسكو

فايروال مجازي سيسكو

بصورت كلي مشتريان ميبايست براي بهره مندي از هركدام از قابليت هاي ذكر شده، اسمارت لايسنس آنلاين مخصوصي را تهيه كنند كه با شناسه هاي زير قابل شناسايي هستند و ميتوانيد هركدام را براي بازه يك، سه و پنج ساله تهيه نماييد:

  • لايسنس –T : اين شناسه نشانگر لايسنس Threat ميباشد.
  • لايسنس  –TC: اين شناسه نشانگر لايسنس Threat بهمراه URL Filtering ميباشد.
  • لايسنس  –TM: اين شناسه نشانگر لايسنس Threat و Malware ميباشد.
  • لايسنس –TMC: اين شناسه نشانگر لايسنس Threat، Malware  و URL Filtering ميباشد.
  • لايسنس –URL : اين شناسه نشانگر لايسنس URL Filtering ميباشد.
  • لايسنس  AMP: اين شناسه نشانگر لايسنس Malware ميباشد.

لايسنس Threat سيسكو چيست؟

بوسيله لايسنس Threat يا IPS، تجهيزات امنيتي سيسكو ميتوانند از قابليت هاي IPS، File Control و Intelligence Filtering استفاده نمايند. تمامي اين قابليت ها اماكن بررسي ترافيك ها و فايل هايي كه در سطح شبكه جابجا ميشوند را براي فايروال سيسكو فعال ميكنند.

لايسنس Malware سيسكو چيست؟

اين لايسنس قابليت Cisco Advanced Malware Protection (AMP) را براي تجهيزات سيسكو فعال كرده و به آنها اين امكان را ميدهد تا با ارتباط با سرويس Cisco Threat Grid، بدافزارها و Malware هاي موجود در شبكه را بصورت خودكار شناسايي و بلاك نمايد.

لايسنس URL Filtering سيسكو چيست؟

اين لايسنس امكان آپديت خودكار Access Control List ها براساس URLهاي شناسايي شده با سابقه بد را مهيا كرده و مديران ميتوانند سياست هاي متنوعي در مورد ترافيك هاي ورودي به شبكه خود اعمال نمايند.

لايسنس PLR فايروال مجازي سيسكو چيست؟

مشتريان ميتوانند، بعنوان راهكار آفلاين و دائمي براي فعالسازي Cisco FTD، با تهيه و اعمال لايسنس  PLR (Permanent License Reservation) برروي سيسكو FMC ، تا 25 نرم افزار FTD را، بصورت مجازي يا فيزيكي، در بستر شبكه فعال خواهند شد كه بدين صورت نيازي به خريد يك اسمارت لايسنس بازاي هردستگاه وجود ندارد. اين لايسنس معادل يك لايسنس TMC براي هر فايروال عمل كرده با اين تفاوت كه بصورت دائمي ميباشد و تمامي قابليت هاي Threat Defense، Malware و URL Filtering در كنار قابليت AnyConnect را بصورت فول فعال ميسازد.

فايروال مجازي سيسكو


برچسب: فايروال FTDv سيسكو،
ادامه مطلب
امتیاز:
 
بازدید:
+ نوشته شده: ۲۱ تير ۱۴۰۱ساعت: ۰۹:۰۰:۴۵ توسط:فاطمه بخشي موضوع:

فايروال فايرپاور 2100 سيسكو

فايروال فايرپاور 2100 سيسكو

فايروال فايرپاور 2100 سيسكو

فايروال 2100 سيسكو يك راهكار مقرون بصرفه و مطمئن براي حفاظت از لبه شبكه سازمان هاي كوچك تا متوسط ميباشد. نرم افزار FTD روي اين فايروال، با يكپارچه كردن قابليت هاي نرم افزار ASA و نرم افزار Firepower، و با بهره گيري از قابليت هايي مانند Malware Detection، URL Filtering، Security Intelligence و غيره، ميتواند ترافيك ورودي و خروجي شبكه را در لايه 7 بررسي كرده و تهديدات موجود در آنها را تشخيص داده و اقدامات لازم را جهت برطرف كرده آنها لحاظ نمايد.

مديران امنيتي ميتوانند تمامي قابليت هاي اين محصول را با استفاده از پنل مديريتي روي دستگاه يا Cisco Firepower Device Manager و يا بصورت خلاصه FDM، و همچنين بوسيله نرم افزار مديريت متمركز فايرپاور سيسكو و يا Cisco FMC، مديريت نمايند.

انواع مدل هاي فايرپاور سيسكو 2100

بصورت كلي اين محصولات داري 12 پورت 1G RJ45 و 4 پورت 1G SFP ميباشند. همچنين مدل هاي 2130 و 2140 از امكان اضافه كردن 8 ماژول شبكه 10GE SFP پشتيباني ميكنند.

فايرپاور FPR-2110 سيسكو: اين مدل فايروال سيسكو تا 2.3 گيگ ظرفيت فايروال را پشتيباني ميكند.

فايرپاور FPR-2120 سيسكو: اين مدل فايروال سيسكو تا 3 گيگ ظرفيت فايروال را پشتيباني ميكند.

فايرپاور FPR-2130 سيسكو: اين مدل فايروال سيسكو تا 5 گيگ ظرفيت فايروال را پشتيباني ميكند.

فايرپاور FPR-2140 سيسكو: اين مدل فايروال سيسكو تا 9 گيگ ظرفيت فايروال را پشتيباني ميكند.

ويژگي فايروال فايرپاور 2100 سيسكو

اين فايروال نسل جديد با پشتيباني از قابليت هايي مانند URL Filtering، Advanced Malware Detection و Encrypted Traffic Analytics، و از قابليت هاي Cisco AnyConnect اين نام مجاز نمي باشد بمنظور برقراري تونل برروي IPSEC و يا دسترسي از راه دور كاربراني سازماني به درون شبكه پشتيباني ميكند.

مشتريان ميتوانند براي اطلاع از نحوه سفارش گذاري و تهيه محصولات فايروال Firepower سيسكو با كارشناسان بازرگاني شركت سورنا ارتباط برقرار كنند.

فعال سازي فايرپاور 2100 سيسكو

بمظور فعالسازي تمامي ويژگي هاي اين محصول به دو روش زير ميتوان اقدام نمود:

اسمارت لايسنس آنلاين فايروال سيسكو: اين لايسنس ها بصورت آنلاين خريداري و مديريت ميشوند و دستگاه با برقراري ارتباط با وبسايت CSSM لايسنس هاي مورد نظر خود را دريافت ميكند.

اسمارت لايسنس آفلاين فايرول سيسكو: در اين روش كه مقرون بصرفه تر و پياده سازي آن آسانتر ميباشد، مشتريان ميتوانند تمامي ويژگي هاي فايرپاور Cisco را با استفاده از لايسنس PLR فايرپاور 2100 سيسكو، بصورت دائمي و فول، فعال نمايند.

لايسنس فايرپاور 2100 سيسكو

در هر دوحالت بالا لايسنس هاي زير قابل تهيه و نصب، درون يكي از داشبوردهاي مديريت فايروال سيسكو ( سيسكو FMC يا FDM)، ميباشند:

  • لايسنس Base فايروال سيسكو: اين لايسنس قابليت هاي پايه اي مانند تعريف سياست هاي امنيتي (Access Control Policy) را براي مشتريان مهيا ميكند.
  • لايسنس Threat فايروال سيسكو: اين لايسنس امكان بهره گيري از داده هاي امنيتي هوشمند سيسكو، براي مواجهه با تهديدات بروز را براي مشتريان مهيا ميكند.
  • لايسنس URL فايروال سيسكو: اين لايسنس امكان فيلتر كردن خودكار URL هاي مخرب را در سطح شبكه مهيا ميكند.
  • لايسنس Malware فايروال سيسكو: اين لايسنس از امكان شناسايي و ايزوله كردن بدافزارها را در سطح شبكه، پشتيباني ميكند.
  • لايسنس AnyConnect فايروال سيسكو: اين لايسنس امكان بهره مندي از قابليت هاي Cisco AnyConnect بمنظور برقراري IPsec Tunnel با فايروال و يا ارائه دسترسي از راه دور به كاربران شبكه را فراهم ميكند.

فايروال سيسكو 2100

لازم بذكر است لايسنس PLR فايروال سيسكو تمامي قابليت هاي بالا را بصورت نامحدود فعال ميگرداند. همچنين با اعمال اين لايسنس برروي سيسكو FMC مشتريان ميتوانند تا 25 فايروال را فعال گردانند.

خريد فايروال Cisco Firepower سري 2100

مشتريان ميتوانند براي خريد فايرپاور سيسكو و يا خريد لايسنس فايروال سيسكو با كارشناسان فروش شركت افزار پرداز سورنا در ارتباط باشند.


برچسب: فايروال فايرپاور 2100 سيسكو،
ادامه مطلب
امتیاز:
 
بازدید:
+ نوشته شده: ۲۰ تير ۱۴۰۱ساعت: ۰۸:۵۴:۰۲ توسط:فاطمه بخشي موضوع:

فايروال فايرپاور 3100 سيسكو

 فايروال فايرپاور 3100 سيسكو

فايروال فايرپاور 3100 سيسكو

با توجه به انواع تهديدات امنيتي در دنياي امروز و وجود ترافيك هاي مشكوك نياز به دستگاهي جهت برقراري امنيت و كنترل دسترسي و ترافيك هاي شبكه حس ميشود.اين مدل فايروال هاي سيسكو كه با نام  Firewall 3100 شناخته ميشود از جديدترين و قوي ترين فايروال هاي سيسكو بوده و  قادر به به كنترل و مديريت ترافيكي ورودي و خروجي شبكه ميباشد با جديدترين تكنولوژي ميباشد. اين فايروال طيف وسيعي از پروتكل هاي امنيتي و انواع اين نام مجاز نمي باشد جهت ارتباط از دور كاربران و برقراري ارتباط بين شعب را پشتيباني كرده و دستگاهي جامع و كامل جهت برقراري امنيت در هر نوع شبكه اي ميباشد.

ويژگي هاي فايروال فايرپاور سيسكو 3100

قابليت هماهنگي با سرويس هاي امنيتي Cisco Duo MFA, ISE, and Secure Workload integrations

قابليت مديريت و يكپارچه سازي فايروال هاي شبكه

قابليت نصب كلاستر جهت افزايش كارايي و High availability

قابليت رمزنگاري با الگوريتم هاي پيشرفته

مجهز به سيستم هوشمند شناسايي و جلوگيري از تهديدات سايبري

مجهز به تكنولوژي Trust Anchor

قابليت ساپورت كانكشن هاي اين نام مجاز نمي باشد تا 20000 تا

مجهز به تكنولوژي اين نام مجاز نمي باشد Load Balancing

داراي Throughput تا 45 Gb

مقاوم در برابر حملات IP, URL, DNS threat intelligence

مجهز به ابزار Cisco Malware Defense جهت شناسايي و جلوگيري از پخش بد افزار ها

جايگيري در رك به فضاي 1RU

مجهز به فضاي ديسك 900 GB

مجهز به قابليت hot-swappable فن

مدل هاي فايروال فايرپاور سيسكو 3100

فايروال سيسكو Secure Firewall 3110

  • جايگيري در رك به فضاي 1RU
  • مجهز به 8 پورت 10M/100M/ 1GBASE-T Ethernet و 8 پورتGigabit (SFP) 10/1
  • داراي throughput كلي 18 Gbps

فايروال سيسكو Secure Firewall 3120

  • جايگيري در رك به فضاي 1RU
  • مجهز به 8 پورت 10M/100M/ 1GBASE-T Ethernet و 8 پورتGigabit (SFP) 10/1
  • داراي throughput كلي 22 Gbps

مشتريان ميتوانند براي اطلاع از نحوه سفارش گذاري و تهيه محصولات فايروال Firepower سيسكو با كارشناسان بازرگاني شركت سورنا ارتباط برقرار كنند.

فايروال سيسكو Secure Firewall 3130

  • جايگيري در رك به فضاي 1RU
  • مجهز به 8 پورت 10M/100M/ 1GBASE-T Ethernet و 8 پورتGigabit (SFP) 10/1

8 x 1/10/25G,x 40G Options قابليت پيكربندي به صورت

  • داراي throughput كلي 42 Gbps

فايروال سيسكو Secure Firewall 3140

  • جايگيري در رك به فضاي 1RU
  • مجهز به 8 پورت 10M/100M/ 1GBASE-T Ethernet و 8 پورتGigabit (SFP) 1/10/25

8 x 1/10/25G,x 40G Options قابليت پيكربندي به صورت

  • داراي throughput كلي 49 Gbps

 

لايسنس فايروال  Cisco 3100

با توجه به فيچر هاي گسترده امنيتي و پروتكل متنوع ، لايسنس هاي متعددي براي اين محصول ارائه شده است. كه قابليت ساپورت لايسنس هاي نسل جديد  PLR (Permanent License Reservation) و smart license در اين محصولات فراهم ميباشد. جهت مديريت اسمارت لايسنس‌ها از ابزار Cisco Smart Software Manager( CSSM ) به صورت ابري يا On-Premاستفاده مي‌شود و پيش نياز استفاده از ابزار CSSM داشتن يك اسمارت اكانت سيسكو است.

با توجه به قابليت هاي ارائه شده لايسنس هاي زير براي اين محصول ارائه شده است :

Base

اين لايسنس جهت فعال سازي بخش پيكربندي بوده و قابليت اجراي انواع پروتكل هاي پايه اي مديريتي و مسيريابي را فراهم مياورد

لايسنس Threat

امكان بررسي و جلوگيري از بروز آسيب پذيري ها را فراهم مياورد

لايسنس Malware

امكان شناسايي و جلوگيري از نفوذ بدافزار ها در شبكه را فراهم ميكند

لايسنس URL

امكان بررسي لحظه اي URL ها و در صورت تهديدات امنيتي لينك را مسدود ميكند

لايسنس RA اين نام مجاز نمي باشد

قابيت پشتيباني سرويس هاي AnyConnect Plus, AnyConnect Apex, AnyConnect اين نام مجاز نمي باشد Only جهت دسترسي از راه دور كاربران مناسب ميباشد

لايسنس PLR

همچنين با تهيه ي لايسنس PLR (Permanent License Reservation) اين محصول ميتوان به تمام ويژگي هاي ذكر شده در بالا به صورت كامل و نامحدود دسترسي داشت.

خريد فايروال سيسكو 3100

مشتريان ميتوانند براي اطلاع از نحوه سفارش گذاري و تهيه انواع لايسنس سيسكو با كارشناسان بازرگاني شركت افزار پرداز هوشمند سورنا ارتباط برقرار كنند.


برچسب: فايروال فايرپاور 3100 سيسكو،
ادامه مطلب
امتیاز:
 
بازدید:
+ نوشته شده: ۲۰ تير ۱۴۰۱ساعت: ۰۸:۵۰:۲۵ توسط:فاطمه بخشي موضوع: