Firepower czyli firewall Next Generation Firewall

w pełni skalowalny firewall od Cisco

Masz Cisco ASA? Czas na zmiany – Firepower jak wybrać właściwą zaporę NGFW

NGFW, czyli Next Generation Firewall – absolutny must have w każdej firmie jako zabezpieczenie przed cyberzagrożeniami pochodzącymi z zewnątrz, czy znajdującymi się wewnątrz sieci firmowej (np. niezaktualizowane, stare urządzenia użytkowników).

Przez wiele lat core bezpieczeństwa, które implementowaliśmy dla naszych klientów było Cisco ASA (Cisco ASA 5500 Series Adaptive Security Appliances), wypuszczone przez Cisco w 2005, a do którego ostatnie znaczące zmiany zostały wydane w 2017 dla wersji 9,9. Przez lata Cisco ASA była pełni wystarczającym rozwiązaniem i w wielu miejscach służyła jako bardzo stabilny i dobry firewall warstw I-IV. Na przestrzeni lat technologia znacznie się zmieniła a cyberprzestępczość stała się chlebem powszednim i okazało się, że możliwości jakie dawała ASA, to za mało, aby móc zapewnić szeroko pojęte bezpieczeństwo w odpowiedzi na stale rosnące i coraz bardziej wyrafinowane zagrożenia. Ze spuścizny po ASA oraz kodu Sourcefire – swego czasu najlepszego IPSa na świecie, powstał właśnie Firepower. Rodzina Firepowerów obejmuje bardzo szeroką gamę urządzeń – od tanich rozwiązań dla niedużych kilku czy kilkunastoosobowych firm (w Network Expert korzystamy z Firepower 1010), aż po rozwiązania dla Data Center gdzie odnajdujemy firewalle z serii 9300 dedykowane dla olbrzymich wydajności wynoszących 168 Gb/s!

Co zapewnia Cisco Firepower od Cisco:

  • ochronę firewall’a z pełną obsługą do warstwy 7 modelu OSI ISO,
  • routing,
  • switching,
  • ochronę przed malware,
  • kategoryzacja URL (przeglądanie niebezpiecznych stron, klikanie linków (phishing)),
  • rozpoznawanie aplikacji (tunelowanie, np. reverse shell),
  • budowę reguł na podstawie aplikacji (Application Visibility & Control),
  • rozszywanie SSL (będziemy wiedzieć co nasi użytkownicy w sieci pobierają),
  • budowanie polityk w oparciu o użytkowników (kontrola dostępu bazująca na tożsamości),
  • ochronę przed atakami DDoS,
  • blokowanie włamań do sieci,
  • skalowalne sieci VPN,
  • tworzenie oddzielnych zapór logicznych,
  • grupowanie urządzeń w celu zapewnienia wydajności i wysokiej dostępności.
Partner Cisco Polska

Jak dobrać Firepower

1000 Series2100 Series4100 Series9300 Series
Firepower 1000 SeriesFirepower 2100 SeriesFirepower 2100 SeriesFirepower 4300 Series
małe firmy i niewielkie oddziałyduże firmy i oddziały, przedsiębiorstwadata centeroperatorzy telekomunikacyjni

Firepower 1000 Series Modele


Modele1010112011401150
Interfejsy8 x RJ458 x RJ45, 4 x SFP8 x RJ45, 4 x SFP8 x RJ45, 2 x SFP, 2 x 10G SFP+
Przepustowość: zapora (FW) + widoczność i kontrola aplikacji (AVC) (1024B)650 Mb/s1,5 Gb/s2,2 Gb/s3 Gb/s
Przepustowość: FW + AVC + system zapobiegania włamaniom (IPS) (1024B)650 Mb/s1,5 Gb/s2,2 Gb/s3 Gb/s
Maksymalna liczba jednoczesnych sesji, z AVC100K200K400K600K
Maksymalna liczba nowych połączeń na sekundę dzięki AVC6K15K22K28K
Zabezpieczenia warstwy transportowej (TLS)150 Mb/s700 Mb/s1 Gb/s1,4 Gb/s
Wydajność: IPS (1024B)650 Mb/s1,5 Gb/s2,2 Gb/s3 Gb/s
Przepustowość IPSec VPN (1024B TCP z Fastpath)300 Mb/s1 Gb/s1,2 Gb/s1,4 Gb/s
Maksymalna liczba partnerów VPN75150400800

Firepower 2100 Series Modele


Modele2110212021302140
Interfejsy12 x RJ45, 4 x SFP12 x RJ45, 4 x SFP12 x RJ45, 4 x SFP+12 x RJ45, 4 x SFP+
Opcjonalne interfejsyNie dotyczyNie dotyczy10G SFP+, 1/10G FTW10G SFP+, 1/10G FTW
Wydajność: FW + AVC (1024B)2,3 Gb/s3 Gb/s5 Gb/s9 Gb/s
Wydajność: FW + AVC + IPS (1024B)2,3 Gb/s3 Gb/s5 Gb/s9 Gb/s
Maksymalna liczba jednoczesnych sesji, z AVC1 milion1.5 miliona2 miliony3 miliony
Maksymalna liczba nowych połączeń na sekundę dzięki AVC14K17K27K57K
TLS365 Mb/s475 Mb/s735 Mb/s1,4 Gb/s
Wydajność: IPS (1024B)2,3 Gb/s3 Gb/s5 Gb/s9 Gb/s
Przepustowość IPSec VPN (1024B TCP z szybką ścieżką)800 Mb/s1 Gb/s1,6 Gb/s3,2 Gb/s
Maksymalna liczba partnerów VPN15003500750010 000

Firepower 4100 Series


Modele41104112411541204125414041454150
Interfejsy8 x SFP+ on-chassis8 x SFP+ on-chassis8 x SFP+ on-chassis8 x SFP+ on-chassis8 x SFP+ on-chassis8 x SFP+ on-chassis8 x SFP+ on-chassis8 x SFP+ on-chassis
Opcjonalne interfejsy2 x NM’s: 1/10/40G, FTW2 x NM’s: 1/10/40G, FTW2 x NM’s: 1/10/40G, FTW2 x NM’s: 1/10/40G, FTW2 x NM’s: 1/10/40G, FTW2 x NM’s: 1/10/40G, FTW2 x NM’s: 1/10/40G, FTW2 x NM’s: 1/10/40G, FTW
Wydajność: FW + AVC (1024B)13 Gb/s14 Gb/s27 Gb/s22 Gb/s40 Gb/s32 Gb/s53 Gb/s45 Gb/s
Wydajność: FW + AVC + IPS (1024B)11 Gb/s12,5 Gb/s26 Gb/s19 Gb/s35 Gb/s27 Gb/s45 Gb/s39 Gb/s
Maksymalna liczba jednoczesnych sesji, z AVC10 milionów10 milionów15 milionów15 milionów25 milionów25 milionów30 milionów30 milionów
Maksymalna liczba nowych połączeń na sekundę dzięki AVC64K85K200K118K265K172K350K263K
TLS (odszyfrowywanie sprzętu)14,5 Gb/s4,5 Gb/s6,5 Gb/s7,1 Gb/s8 Gb/s7,3 Gb/s10 Gb/s7,5 Gb/s
Przepustowość: NGIPS (1024B)15 Gb/s15 Gb/s27 Gb/s27 Gb/s41 Gb/s38 Gb/s55 Gb/s52 Gb/s
Przepustowość IPSec VPN
(1024B TCP z szybką ścieżką)
6 Gb/s6,5 Gb/s8 Gb/s10 Gb/s14 Gb/s13 Gb/s18 Gb/s14 Gb/s
Maksymalna liczba partnerów VPN10 00010 00015 00020 00020 00020 00020 00020 000
funkcje41104112411541204125414041454150
Wydajność: FW + AVC (1024B)13 Gb/s14 Gb/s27 Gb/s22 Gb/s40 Gb/s32 Gb/s53 Gb/s45 Gb/s
Wydajność: FW + AVC + IPS (1024B)11 Gb/s12,5 Gb/s26 Gb/s19 Gb/s35 Gb/s27 Gb/s45 Gb/s39 Gb/s
Maksymalna liczba jednoczesnych sesji, z AVC10 milionów10 milionów15 milionów15 milionów25 milionów25 milionów30 milionów30 milionów
Maksymalna liczba nowych połączeń na sekundę dzięki AVC64K85K200K118K265K172K350K263K
TLS (odszyfrowywanie sprzętu)14,5 Gb/s4,5 Gb/s6,5 Gb/s7,1 Gb/s8 Gb/s7,3 Gb/s10 Gb/s7,5 Gb/s
Przepustowość: NGIPS (1024B)15 Gb/s15 Gb/s27 Gb/s27 Gb/s41 Gb/s38 Gb/s55 Gb/s52 Gb/s
Przepustowość IPSec VPN
(1024B TCP z szybką ścieżką)
6 Gb/s6,5 Gb/s8 Gb/s10 Gb/s14 Gb/s13 Gb/s18 Gb/s14 Gb/s
Maksymalna liczba partnerów VPN10 00010 00015 00020 00020 00020 00020 00020 000

Firepower 4300 Series


ModeleSM-24SM-36SM-40SM-443 x SM-44SM-48SM-563 x SM-56
Interfejsy8 x SFP+ on-chassis8 x SFP+ on-chassis8 x SFP+ on-chassis8 x SFP+ on-chassis8 x SFP+ on-chassis8 x SFP+ on-chassis8 x SFP+ on-chassis8 x SFP+ on-chassis
Opcjonalne interfejsy2 x NM’s: 1/10/40/100G, FTW2 x NM’s: 1/10/40/100G, FTW2 x NM’s: 1/10/40/100G, FTW2 x NM’s: 1/10/40/100G, FTW2 x NM’s: 1/10/40/100G, FTW2 x NM’s: 1/10/40/100G, FTW2 x NM’s: 1/10/40/100G, FTW2 x NM’s: 1/10/40/100G, FTW
Przepustowość: zapora (FW) + widoczność i kontrola aplikacji (AVC) (1024B)25 Gb/s34 Gb/s54 Gb/s50 Gb/s148 Gb/s64 Gb/s70 Gb/s168 Gb/s
Przepustowość: FW + AVC + system zapobiegania włamaniom (IPS (1024B)21 Gb/s29 Gb/s48 Gb/s43 Gb/s132 Gb/s55 Gb/s64 Gb/s153 Gb/s
Maksymalna liczba jednoczesnych sesji, z AVC30 milionów30 milionów35 milionów30 milionów63 miliony35 milionów35 milionów60 milionów
Maksymalna liczba nowych połączeń na sekundę dzięki AVC130K185 tys380K295 tys850K450K490K1,1 mln
TLS (odszyfrowywanie sprzętu) 27,5 Gb/s8,5 Gb/s10 Gb/s10 Gb/s25 Gb/s11 Gb/s12 Gb/s28 Gb/s
Przepustowość: NGIPS (1024B)30 Gb/s37 Gb/s57 Gb/s57 Gb/s148 Gb/s66 Gb/s73 Gb/s175 Gb/s
Przepustowość IPSec VPN (1024B TCP/Fastpath)13,5 Gb/s16 Gb/s20 Gb/s17 Gb/s51 Gb/s25 Gb/s27 Gb/s81 Gb/s 1
Maksymalna liczba partnerów VPN20 00020 00020 00020 00060 00020 00020 00060 000

    Jeżeli potrzebujesz wsparcia przy doborze Firepowera, to zapraszamy do kontaktu!

    Wszystkie pola oznaczone (*) są wymagane




    Potwierdzam, że zapoznałem się z polityką prywatności. - Polityka prywatności
    Zgadzam się na przetwarzanie moich danych osobowych (imię, adres email) przez Sprzedawcę NETWORK EXPERTS Sp. z o.o. sp. k. ul. Chojnowska 8, 03-583 Warszawa w celu marketingowym. Wyrażenie zgody jest dobrowolne. Mam prawo cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem. Mam prawo dostępu do treści swoich danych i ich sprostowania, usunięcia, ograniczenia przetwarzania, oraz prawo do przenoszenia danych na zasadach zawartych w polityce prywatności sklepu internetowego. Dane osobowe w sklepie internetowym przetwarzane są zgodnie z polityką prywatności. Zachęcamy do zapoznania się z polityką przed wyrażeniem zgody. - Polityka prywatności