Informationen auf einen Blick Cisco ASA mit FirePOWER-Services Lernen Sie die erste anpassungsfähige, bedrohungsorientierte Firewall der nächsten Generation kennen, die speziell zum erweiterten Schutz vor modernen Bedrohungen und Malware entwickelt wurde. Cisco® ASA mit FirePOWER™-Services bietet integrierten Schutz vor Bedrohungen über das gesamte Angriffskontinuum hinweg – vor, während und nach einem Angriff. Es kombiniert die bewährten Sicherheitsfunktionen der Cisco ASA-Firewall mit den branchenführenden Sourcefire®Funktionen zum Schutz vor Bedrohungen und moderner Malware in einem einzigen Gerät. So erweitert diese Lösung den Funktionsumfang der Cisco Serie ASA 5500-X weit über die Möglichkeiten anderer NGFW-Lösungen hinaus. Das Intrusion Prevention System der nächsten Generation (NGIPS) und Advanced Malware Protection-Funktionen von Sourcefire sind jetzt ebenfalls in die branchenweit am häufigsten eingesetzte ASA-Firewall integriert. Diese Lösung ist verfügbar auf den NGFW-Plattformen der Cisco Serien ASA 5500-X und ASA 5585-X. Mehr als herkömmlicher tiefgreifender Schutz Herkömmliche tiefgreifende Architekturen zum Netzwerkschutz zwingen Unternehmen in der Regel zur Anschaffung mehrerer Sicherheitslösungen – z. B. Firewalls, VPNGateways, Web-Filter und andere Appliances – von verschiedenen Anbietern. Dadurch wird die Komplexität erhöht, da nicht alle Produkte problemlos parallel eingesetzt werden können. Da kein einheitlicher Schutz möglich ist, entstehen zahlreiche Schwachstellen. Angreifer nutzen diese aus, wodurch Organisationen anfällig für weitere Sicherheitsverstöße werden und sich dessen häufig nicht einmal bewusst sind. Unternehmen müssen in der Regel mehrere dedizierte Teams einsetzen, um diese unzusammenhängenden Sicherheitslösungen zu installieren und zu verwalten. Diese Sicherheitsteams versuchen, Lücken in der Transparenz und im Schutz vor Bedrohungen mithilfe manueller Prozesse zu kompensieren, was ineffizient, unzuverlässig und kostspielig ist. In einer solchen Umgebung ist es nicht möglich, schnell auf neue Bedrohungen zu reagieren. Mit der Cisco ASA mit FirePOWER-Services werden mehrere Security-Layer in einer einzigen Plattform konsolidiert, wodurch die Kosten für Beschaffung und Verwaltung mehrerer Lösungen wegfallen. Bei diesem integrierten Ansatz werden erstklassige Technologie und Multilayer-Schutzmechanismen in einem einzelnen Gerät integriert, was deutlich kostengünstiger ist als die Kombination unterschiedlicher Sicherheitslösungen. Darüber hinaus erhalten Sie eine besseren Überblick über die Vorgänge in Ihrem Netzwerk als bei herkömmlichen Lösungen. Dank umfassender kontextbezogener Erfassung behalten Sie den Überblick über sämtliche zu schützenden Ressourcen. Schwachstellen, die für Angriffe genutzt werden können, werden beseitigt. Mit vollständiger Transparenz können Bedrohungen besser erkannt und anhand ihres Risikos priorisiert werden. Ihre potenziellen Auswirkungen werden beurteilt und automatisch priorisiert. Gleichzeitig wird die Anzahl von zu überwachenden Ereignissen, auf die reagiert werden muss, reduziert. Der Zeitraum zwischen Erkennung und Behebung wird dank des optimierten Betriebs schnell verkürzt. Beispiellose Netzwerktransparenz Die Cisco ASA mit FirePOWER-Services wird zentral über das Cisco FireSIGHT™ Management Center verwaltet, das Sicherheitsteams umfassende Transparenz und Kontrolle von Aktivitäten im Netzwerk bietet. Davon abgedeckt sind Benutzer, Geräte, Kommunikation zwischen virtuellen Systemen, Sicherheitsrisiken, Bedrohungen, Client-Anwendungen, Dateien und Websites. Ganzheitliche, aussagekräftige Indications of Compromise (IoCs) führen detaillierte Informationen zu Netzwerkund Endpunktereignissen zusammen und bieten einen zusätzlichen Überblick über Malware-Infektionen. Cisco FireSIGHT Management Center sorgt darüber hinaus mit Malware File Trajectory für Inhaltssensitivität. So können Sie eine Infektion einfacher zurückverfolgen, um die Ursache festzustellen und die Beseitigung zu beschleunigen. Mit Cisco Security Manager können Sie einen skalierbaren, zentralen Workflow im Netzwerk verwalten. Es kombiniert einen leistungsstarken Funktionsumfang, einschließlich Richtlinien- und Objektmanagement, Management von Sicherheitsvorfällen, Berichterstellung und Fehlerbehebung für Cisco ASA FirewallFunktionen. Für kleine und einfache Bereitstellungen ist der Cisco Adaptive Security Device Manager (ASDM) verfügbar, der direkt auf den Geräten GUI-basiertes FirewallNetzwerk-Betriebsmanagement ermöglicht. Mit den Management-Tools der Enterprise-Klasse von Cisco können Administratoren dank beispielloser Transparenz und Kontrolle über NGFW-Bereitstellungen hinweg die Komplexität reduzieren. Funktionen und Vorteile Die Cisco ASA mit FirePOWER-Services bietet folgende Vorteile: • Präzise Anwendungstransparenz und -kontrolle Anhand von mehr als 3.000 risikobasierten Kontrollen auf Anwendungsebene werden individuelle IPS-Richtlinien abgerufen, mit denen Risiken besser erkannt und die Sicherheit optimiert wird. © 2014 Cisco und/oder Partnerunternehmen. Alle Rechte vorbehalten. Cisco und das Cisco Logo sind Marken oder eingetragene Marken von Cisco und/oder Partnerunternehmen in den USA und anderen Ländern. Eine Liste der Cisco Marken finden Sie unter www.cisco.com/go/trademarks. Die genannten Marken anderer Anbieter sind Eigentum der jeweiligen Inhaber. Die Verwendung des Begriffs „Partner“ impliziert keine gesellschaftsrechtliche Beziehung zwischen Cisco und anderen Unternehmen. (1110R) Informationen auf einen Blick • Branchenführendes Cisco ASA mit FirePOWER NGIPS Die effiziente Prävention von Sicherheitsrisiken und eine umfassende kontextbezogene Erfassung von Benutzern, Infrastruktur, Anwendungen und Inhalten helfen Ihnen, Multivektor-Bedrohungen zu erkennen und die Bedrohungsabwehr zu automatisieren. • Reputations- und kategoriebasierte URL-Filterung Diese Filterung erlaubt umfassende Warnhinweise und Kontrolle bei verdächtigem Web-Datenverkehr. Sie setzt Richtlinien zu Hunderten von Millionen URLs in mehr als 80 Kategorien durch. • Advanced Malware Protection Sicherheitsverletzungen werden effektiv erkannt und das bei geringen Gesamtbetriebskosten. So erhalten Sie wirksamen Schutz mit Mehrwert. Erkennen, verstehen und unterbinden Sie sowohl Malware als auch neue Bedrohungen, die andere Security-Layer nicht identifiziert haben. Warum Cisco? Die Cisco ASA-Firewall ist die weltweit am häufigsten eingesetzte Firewall in Großunternehmen mit Remote Access-VPN und erweiterten ClusterFunktionen. Sicherer Hochleistungszugriff und hohe Verfügbarkeit gewährleisten die Geschäftskontinuität. Hinter all dem steht Cisco, der globale Marktführer für Netzwerksicherheit und Firewalls mit über 15 Jahren Erfahrung in der Entwicklung bewährter Firewall-Lösungen. Durch die Übernahme von Sourcefire, einem führenden Anbieter von Cyber Security-Lösungen, ist Cisco jetzt noch besser in der Lage, ein hohes Maß an Transparenz, Automatisierung und umfassenden Schutz vor Bedrohungen über das gesamte Angriffskontinuum hinweg bereitzustellen. Nächste Schritte Weitere Informationen zur Cisco ASA-Firewall mit FirePOWER-Services finden Sie unter www.cisco.com/go/asafps. © 2014 Cisco und/oder Partnerunternehmen. Alle Rechte vorbehalten. Cisco und das Cisco Logo sind Marken oder eingetragene Marken von Cisco und/oder Partnerunternehmen in den USA und anderen Ländern. Eine Liste der Cisco Marken finden Sie unter www.cisco.com/go/trademarks. Die genannten Marken anderer Anbieter sind Eigentum der jeweiligen Inhaber. Die Verwendung des Begriffs „Partner“ impliziert keine gesellschaftsrechtliche Beziehung zwischen Cisco und anderen Unternehmen. (1110R) C45-732426-00 08/14