FPR1120-NGFW-K9 — это устройство Cisco Firepower 1120 NGFW, 1U, с 8 интерфейсами RJ45 и 4 интерфейсами SFP. Cisco Firepower 1000 Series — это семейство из трех ориентированных на защиту от угроз платформ безопасности брандмауэров следующего поколения (NGFW), которые обеспечивают устойчивость бизнеса за счет превосходной защиты от угроз. Он обеспечивает исключительную устойчивую производительность при включении расширенных функций защиты от угроз. Диапазон пропускной способности устройств серии 1000 подходит для сценариев использования в небольших офисах, домашних офисах, удаленных филиалах и на границах Интернета. Платформы серии 1000 работают под управлением Cisco Firepower Threat Defense (FTD).
В таблице 1 показана краткая спецификация.
Модель | FPR1120-NGFW-K9 |
NGFW | 1,5 Гбит/с |
Система предотвращения вторжений нового поколения (NGIPS) | 1,5 Гбит/с |
Интерфейсы | 8 портов RJ45, 4 порта SFP |
Форм-фактор (стойки) | 1RU |
Размеры (В х Ш х Г) | 1,72 х 17,2 х 10,58 дюйма |
В Таблице 2 показаны характеристики производительности и основные функции Cisco Firepower 1000 с образом Cisco Firepower Threat Defense.
Функции | 1010 | 1120 | 1140 |
Пропускная способность: брандмауэр (FW) + видимость и контроль приложений (AVC) (1024B) | 650 Мбит/с | 1,5 Гбит/с | 2,2 Гбит/с |
Пропускная способность: FW + AVC + система предотвращения вторжений (IPS) (1024B) | 650 Мбит/с | 1,5 Гбит/с | 2,2 Гбит/с |
Максимальное количество одновременных сеансов с AVC | 100 тыс. | 200 тыс. | 400 тыс. |
Максимальное количество новых подключений в секунду с AVC | 6К | 15 тыс. | 22К |
Безопасность транспортного уровня (TLS) | 150 Мбит/с | 700 Мбит/с | 1 Гбит/с |
Пропускная способность: NGIPS (1024B) | 650 Мбит/с | 1,5 Гбит/с | 2,2 Гбит/с |
Пропускная способность IPSec VPN (1024B TCP с Fastpath) | 300 Мбит/с | 1 Гбит/с | 1,2 Гбит/с |
Максимальное количество пиров VPN | 75 | 150 | 400 |
Диспетчер устройств Cisco Firepower (локальное управление) | Да | Да | Да |
Централизованное управление | Централизованная настройка, ведение журналов, мониторинг и отчетность выполняются Центром управления или, альтернативно, в облаке с помощью Cisco Defense Orchestrator. | ||
АВК | Стандартный, поддерживающий более 4000 приложений, а также геолокации, пользователей и веб-сайты. | ||
AVC: поддержка OpenAppID для пользовательских детекторов приложений с открытым исходным кодом | Стандарт | ||
Интеллектуальная безопасность Cisco | Стандартный, с анализом угроз IP, URL и DNS | ||
Cisco Firepower NGIPS | Доступный; может пассивно обнаруживать конечные точки и инфраструктуру для корреляции угроз и анализа индикаторов компрометации (IoC) | ||
Cisco Advanced Malware Protection (AMP) для сетей | Доступный; позволяет обнаруживать, блокировать, отслеживать, анализировать и сдерживать целевые и устойчивые вредоносные программы, обращаясь к континууму атак как во время, так и после атак. Интегрированная корреляция угроз с Cisco AMP для конечных точек также доступна дополнительно. | ||
Песочница Cisco AMP Threat Grid | Доступный | ||
Фильтрация URL: количество категорий | более 80 | ||
Фильтрация URL-адресов: количество категоризированных URL-адресов | Более 280 миллионов | ||
Автоматическая лента угроз и обновления сигнатур IPS | Да: лучший в своем классе коллективный анализ безопасности (CSI) от группы Cisco Talos® | ||
Сторонняя экосистема и экосистема с открытым исходным кодом | Открытый API для интеграции со сторонними продуктами; Ресурсы сообщества Snort® и OpenAppID для новых и конкретных угроз | ||
Высокая доступность и кластеризация | Активный/резервный | ||
Технологии якоря доверия Cisco | Платформы Cisco Firepower серии 1000 включают технологии Trust Anchor для обеспечения качества цепочки поставок и программного обеспечения. Дополнительные сведения см. в разделе ниже. | ||
ПРИМЕЧАНИЕ. Производительность зависит от активированных функций, набора протоколов сетевого трафика и характеристик размера пакетов. Производительность может меняться в новых версиях программного обеспечения. Обратитесь к представителю Cisco за подробными указаниями по размеру. |
Таблица 3 показывает сравнение.
Модель | NGFW | Система предотвращения вторжений нового поколения (NGIPS) | Интерфейсы |
FPR1010-NGFW-K9 | 650 Мбит/с | 650 Мбит/с | 8 разъемов RJ45 |
FPR1120-NGFW-K9 | 1,5 Гбит/с | 1,5 Гбит/с | 8 портов RJ45, 4 порта SFP |
FPR1140-NGFW-K9 | 2,2 Гбит/с | 2,2 Гбит/с | 8 портов RJ45, 4 порта SFP |
Характеристики
Средняя оценка
1
2
3
4
5
0
На основании 0 отзывов