09
思科网络安全解决方案综述 思科网络安全解决方案综述
@2017 思科及其子公司版权所有 @2017 思科及其子公司版权所有
08
Firepower 2100/4100/9300 系列下一代防火墙
Cisco Firepower 2100/4100/9300 NGFW 设备使用 Cisco Firepower
威胁防御软件映像。这些设备还可以支持思科自适应安全设备 (ASA)
软件映像。Cisco Firepower 管理中心(原来的 Firepower Manage-
ment Center)提供 Cisco Firepower NGFW 以及 Cisco Firepower
NGIPS 和思科 AMP 的统一管理。此外,优选 Cisco Firepower 设备
上还提供直接源自思科的 Radware DefensePro 分布式拒绝服务
(DDoS) 缓解功能。
Cisco Firepower 2100 系列设备
Cisco Firepower 2100 系列包括四个专注于威胁防御的 NGFW 安全
平台,可持续提供高级威胁卓越的防御性能。通过独立的多核CPU架
构可以同时提供优化的状态防火墙、加解密以及威胁检测功能。其最
大吞吐量从 1.9 Gbps 到 8.5 Gbps 以上,可应对从互联网边缘到数
据中心等各种使用案例。
Cisco Firepower 4100 系列设备
Cisco Firepower 4100 系列包括四个专注于威胁防御的 NGFW 安全
平台。其最大吞吐量从 35 Gbps 到 75 Gbps 以上,可应对从互联网
边缘到数据中心等各种使用案例。它们可提供卓越的威胁防御能力以
及更快的响应速度,同时占用空间却更小。
Cisco Firepower 9300 设备
Cisco Firepower 9300 是可扩展(超过 1 Tbps)运营商级模块化平
台,专为要求低(少于 5 微秒分流)延迟和超大吞吐量的运营商、高
性能计算中心、数据中心、园区、高频交易环境等打造。Cisco
Firepower 9300 通过 RESTful API 实现分流、可编程的安全服务协
调和管理。此外,它还可用于兼容 NEBS 的配置中。
性能规范和功能亮点
通过 Firepower 威胁防御映像实现的性能规范和功能亮点
Cisco Firepower 型号
功能
2110 2120 2130 2140 4110 4120 4140 4150
带 1 个
SM-24 模
块的 9300
带 1 个
SM-36 模块
的 9300
带 1 个
SM-44 模
块的 9300
带 3 个集群
SM-44 模块
的 9300
最大吞吐量:
FW + AVC
2.0Gbps 3Gbps 4.75Gbps
8.5Gbps 12 Gbps 20 Gbps 25 Gbps 30 Gbps 30 Gbps 42 Gbps 54 Gbps 135 Gbps
最大吞吐量:
AVC + IPS
2.0Gbps 3Gbps 4.75Gbps 8.5Gbps 10 Gbps 20 Gbps15 Gbps 24 Gbps 24 Gbps 34 Gbps 53 Gbps 133 Gbps
最大并发会话,
带 AVC
100万 120万 200万 300万 900万 1500万 2500万 3000万 3000万 3000万 3000万 6000万
每秒最大新连
接数,带 AVC
12,000 16,000 24,000 40,000 68,000 120,000 160,000 200,000 120,000 160,000 300,000 900,000
应用可视性与可
控性 (AVC)
标准,支持 4000 多个应用,以及地理定位、用户和网站
AVC:为自定义
开放源码应用检
测器提供
OpenAppID 支持
标准
思科安全情报 标准,具有 IP、URL 和 DNS 威胁情报
Cisco Firepower
NGIPS
适用;可以被动检测终端和基础设施以获得威胁关联和危害表现 (IoC) 情报
面向网络的思科
AMP
适用;可以检测、阻止、跟踪、分析和遏制有针对性和持续性的恶意软件,轻松应对攻击中和攻击后整个攻击过程。也可以选择将威胁
关联与面向终端的思科 AMP 集成
思科 AMP Threat
Grid 沙盒
可用
URL 过滤:类别
80 以上
URL 过滤:按
URL 分类
2.8 亿以上
Cisco ASA 5500-X 系列下一代防火墙
状态检测吞吐量
(最大1)
状态检测吞吐量
(多协议2)
三重数据加密标准/
高级加密标准(3D ES
/AES) VPN 吞吐量
Cisco AnyConnect
高级版/Apex VPN
对等点(已包含;最大)
750 Mbps
300 Mbps 300 Mbps 300 Mbps 500 Mbps 900 Mbps
2 Gbps
用户/节点
IPsec VPN 对等点
思科云网络安全用户
虚拟接口 (VLAN)
高可用性
扩展槽
用户可访问的
闪存插槽
USB 2.0 端口
集成 I/O
安全情境
(已包含;最大)
不限
275 275 275 565 2000 6000
10; 50 50 50
50 50
5; 30
不适用
需要Security Plus
许可证;主用/备用
USB端口类型“A”,
高速 2.0
8个1GB以太网(GE) 8 x 1GE 4 x 1GE 8 x 1GE 8 x 1GE 8 GE 铜缆
USB端口类型“A”,
高速 2.0
USB端口类型“A”,
高速 2.0
USB端口类型“A”,
高速 2.0
USB端口类型“A”,
高速 2.0
需要Security Plus
许可证;主用/备用
主用/备用
主用/主用
和主用/备用
主用/主用
和主用/备用
主用/主用
和主用/备用
不适用 不适用
不适用
否 否 否 否 否
2
0
不适用 不适用 不适用 不适用 1 个接口卡
2; 5 2; 5 2; 100
5; 30
50 100 300 5000
30 50 100 500
100 300 5000
不限 不限 不限 不限 不限
100 Mbps 100 Mbps 100 Mbps 175 Mbps 250 Mbps 700 Mbps
750 Mbps 750 Mbps 1 Gbps 1.8 Gbps
4 Gbps
功能
具备 FirePOWER
服务的 Cisco ASA
5506-X
具备FirePOWER
服务的Cisco ASA
5506W-X
具备 FirePOWER
服务的 Cisco ASA
5506H-X
具备FirePOWER
服务的Cisco ASA
5508-X
具备FirePOWER
服务的Cisco ASA
5516-X
具备FirePOWER
服务的Cisco ASA
5525-X
具备FirePOWER
服务的Cisco ASA
5545-X
具备FirePOWER
服务的Cisco ASA
5555-X
集成无线Access
Point
不适用
无线 a/b/g/n,
无线n最大支持
54Mbps 吞吐量
不适用 不适用 不适用
1 Gbps
4000
8 GE 铜缆
主用/主用
和主用/备用
2
0
1 个接口卡
2; 20
750
200
750
不限
300 Mbps
2 Gbps
不适用
1.5 Gbps
5000
8 GE 铜缆
主用/主用
和主用/备用
2
-
1 个接口卡
2; 50
2500
300
2500
不限
400 Mbps
3 Gbps
不适用 不适用
扩展 I/O
不适用
不适用 不适用 不适用 不适用
6 GE SFP
6 GE SFP 6 GE SFP
6 GE 铜缆或
6 GE 铜缆或
6 GE 铜缆或
专用管理端口
是(将与 FirePOWER
服务共享),
10/100/1000
是(将与 FirePOWER
服务共享),
10/100/1000
是(将与 FirePOWER
服务共享),
10/100/1000Base-T,
100Base-FX,
1000Base-X
是(将与 FirePOWER
服务共享),
10/100/1000
是(将与 FirePOWER
服务共享),
10/100/1000
是(1 GE) 是(1 GE)
是(1 GE)