Cisco ASA mit FirePOWER

Werbung
Informationen auf einen Blick
Cisco ASA mit FirePOWER-Services
Lernen Sie die erste anpassungsfähige, bedrohungsorientierte Firewall der
nächsten Generation kennen, die speziell zum erweiterten Schutz vor modernen
Bedrohungen und Malware entwickelt wurde. Cisco® ASA mit FirePOWER™-Services
bietet integrierten Schutz vor Bedrohungen über das gesamte Angriffskontinuum
hinweg – vor, während und nach einem Angriff. Es kombiniert die bewährten
Sicherheitsfunktionen der Cisco ASA-Firewall mit den branchenführenden Sourcefire®Funktionen zum Schutz vor Bedrohungen und moderner Malware in einem einzigen
Gerät. So erweitert diese Lösung den Funktionsumfang der Cisco Serie ASA 5500-X
weit über die Möglichkeiten anderer NGFW-Lösungen hinaus.
Das Intrusion Prevention System der nächsten Generation (NGIPS) und Advanced
Malware Protection-Funktionen von Sourcefire sind jetzt ebenfalls in die branchenweit
am häufigsten eingesetzte ASA-Firewall integriert. Diese Lösung ist verfügbar auf den
NGFW-Plattformen der Cisco Serien ASA 5500-X und ASA 5585-X.
Mehr als herkömmlicher tiefgreifender Schutz
Herkömmliche tiefgreifende Architekturen zum Netzwerkschutz zwingen Unternehmen
in der Regel zur Anschaffung mehrerer Sicherheitslösungen – z. B. Firewalls, VPNGateways, Web-Filter und andere Appliances – von verschiedenen Anbietern. Dadurch
wird die Komplexität erhöht, da nicht alle Produkte problemlos parallel eingesetzt
werden können. Da kein einheitlicher Schutz möglich ist, entstehen zahlreiche
Schwachstellen. Angreifer nutzen diese aus, wodurch Organisationen anfällig für
weitere Sicherheitsverstöße werden und sich dessen häufig nicht einmal bewusst
sind. Unternehmen müssen in der Regel mehrere dedizierte Teams einsetzen, um
diese unzusammenhängenden Sicherheitslösungen zu installieren und zu verwalten.
Diese Sicherheitsteams versuchen, Lücken in der Transparenz und im Schutz
vor Bedrohungen mithilfe manueller Prozesse zu kompensieren, was ineffizient,
unzuverlässig und kostspielig ist. In einer solchen Umgebung ist es nicht möglich,
schnell auf neue Bedrohungen zu reagieren.
Mit der Cisco ASA mit FirePOWER-Services werden mehrere Security-Layer in
einer einzigen Plattform konsolidiert, wodurch die Kosten für Beschaffung und
Verwaltung mehrerer Lösungen wegfallen. Bei diesem integrierten Ansatz werden
erstklassige Technologie und Multilayer-Schutzmechanismen in einem einzelnen
Gerät integriert, was deutlich kostengünstiger ist als die Kombination unterschiedlicher
Sicherheitslösungen. Darüber hinaus erhalten Sie eine besseren Überblick über die
Vorgänge in Ihrem Netzwerk als bei herkömmlichen Lösungen. Dank umfassender
kontextbezogener Erfassung behalten Sie den Überblick über sämtliche zu schützenden
Ressourcen. Schwachstellen, die für Angriffe genutzt werden können, werden beseitigt.
Mit vollständiger Transparenz können Bedrohungen besser erkannt und anhand
ihres Risikos priorisiert werden. Ihre potenziellen Auswirkungen werden beurteilt und
automatisch priorisiert. Gleichzeitig wird die Anzahl von zu überwachenden Ereignissen,
auf die reagiert werden muss, reduziert. Der Zeitraum zwischen Erkennung und
Behebung wird dank des optimierten Betriebs schnell verkürzt.
Beispiellose Netzwerktransparenz
Die Cisco ASA mit FirePOWER-Services wird zentral über das Cisco FireSIGHT™
Management Center verwaltet, das Sicherheitsteams umfassende Transparenz und
Kontrolle von Aktivitäten im Netzwerk bietet. Davon abgedeckt sind Benutzer, Geräte,
Kommunikation zwischen virtuellen Systemen, Sicherheitsrisiken, Bedrohungen,
Client-Anwendungen, Dateien und Websites. Ganzheitliche, aussagekräftige
Indications of Compromise (IoCs) führen detaillierte Informationen zu Netzwerkund Endpunktereignissen zusammen und bieten einen zusätzlichen Überblick über
Malware-Infektionen.
Cisco FireSIGHT Management Center sorgt darüber hinaus mit Malware File Trajectory
für Inhaltssensitivität. So können Sie eine Infektion einfacher zurückverfolgen, um die
Ursache festzustellen und die Beseitigung zu beschleunigen.
Mit Cisco Security Manager können Sie einen skalierbaren, zentralen Workflow
im Netzwerk verwalten. Es kombiniert einen leistungsstarken Funktionsumfang,
einschließlich Richtlinien- und Objektmanagement, Management von
Sicherheitsvorfällen, Berichterstellung und Fehlerbehebung für Cisco ASA FirewallFunktionen. Für kleine und einfache Bereitstellungen ist der Cisco Adaptive Security
Device Manager (ASDM) verfügbar, der direkt auf den Geräten GUI-basiertes FirewallNetzwerk-Betriebsmanagement ermöglicht.
Mit den Management-Tools der Enterprise-Klasse von Cisco können Administratoren
dank beispielloser Transparenz und Kontrolle über NGFW-Bereitstellungen hinweg die
Komplexität reduzieren.
Funktionen und Vorteile
Die Cisco ASA mit FirePOWER-Services bietet folgende Vorteile:
• Präzise Anwendungstransparenz und -kontrolle Anhand von mehr als 3.000
risikobasierten Kontrollen auf Anwendungsebene werden individuelle IPS-Richtlinien
abgerufen, mit denen Risiken besser erkannt und die Sicherheit optimiert wird.
© 2014 Cisco und/oder Partnerunternehmen. Alle Rechte vorbehalten. Cisco und das Cisco Logo sind Marken oder eingetragene Marken von Cisco und/oder Partnerunternehmen in den USA und anderen Ländern. Eine Liste der Cisco Marken finden Sie unter www.cisco.com/go/trademarks.
Die genannten Marken anderer Anbieter sind Eigentum der jeweiligen Inhaber. Die Verwendung des Begriffs „Partner“ impliziert keine gesellschaftsrechtliche Beziehung zwischen Cisco und anderen Unternehmen. (1110R)
Informationen auf einen Blick
• Branchenführendes Cisco ASA mit FirePOWER NGIPS Die effiziente Prävention von
Sicherheitsrisiken und eine umfassende kontextbezogene Erfassung von Benutzern,
Infrastruktur, Anwendungen und Inhalten helfen Ihnen, Multivektor-Bedrohungen zu
erkennen und die Bedrohungsabwehr zu automatisieren.
• Reputations- und kategoriebasierte URL-Filterung Diese Filterung erlaubt
umfassende Warnhinweise und Kontrolle bei verdächtigem Web-Datenverkehr. Sie
setzt Richtlinien zu Hunderten von Millionen URLs in mehr als 80 Kategorien durch.
• Advanced Malware Protection Sicherheitsverletzungen werden effektiv erkannt
und das bei geringen Gesamtbetriebskosten. So erhalten Sie wirksamen Schutz mit
Mehrwert. Erkennen, verstehen und unterbinden Sie sowohl Malware als auch neue
Bedrohungen, die andere Security-Layer nicht identifiziert haben.
Warum Cisco?
Die Cisco ASA-Firewall ist die weltweit am häufigsten eingesetzte Firewall
in Großunternehmen mit Remote Access-VPN und erweiterten ClusterFunktionen. Sicherer Hochleistungszugriff und hohe Verfügbarkeit gewährleisten
die Geschäftskontinuität. Hinter all dem steht Cisco, der globale Marktführer für
Netzwerksicherheit und Firewalls mit über 15 Jahren Erfahrung in der Entwicklung
bewährter Firewall-Lösungen. Durch die Übernahme von Sourcefire, einem führenden
Anbieter von Cyber Security-Lösungen, ist Cisco jetzt noch besser in der Lage,
ein hohes Maß an Transparenz, Automatisierung und umfassenden Schutz vor
Bedrohungen über das gesamte Angriffskontinuum hinweg bereitzustellen.
Nächste Schritte
Weitere Informationen zur Cisco ASA-Firewall mit FirePOWER-Services finden Sie
unter www.cisco.com/go/asafps.
© 2014 Cisco und/oder Partnerunternehmen. Alle Rechte vorbehalten. Cisco und das Cisco Logo sind Marken oder eingetragene Marken von Cisco und/oder Partnerunternehmen in den USA und anderen Ländern. Eine Liste der Cisco Marken finden Sie unter www.cisco.com/go/trademarks.
Die genannten Marken anderer Anbieter sind Eigentum der jeweiligen Inhaber. Die Verwendung des Begriffs „Partner“ impliziert keine gesellschaftsrechtliche Beziehung zwischen Cisco und anderen Unternehmen. (1110R)
C45-732426-00 08/14
Herunterladen