Cisco Firepower

Межсетевой экран нового поколения

Превосходная устойчивость бизнеса и непревзойденная защита

Ваш межсетевой экран способен на большее

Организации по всему миру стараются продумать свои действия на случай следующей серьезной кибератаки. Нарушение периметра безопасности может привести к раскрытию конфиденциальных данных, подорвать доверие к бренду, вывести из строя сеть и закончиться падением производительности и многомиллионными убытками. Вредоносное ПО тем временем стало гораздо сложнее, чем раньше, а темпы кибератак не ослабевают. ИТ-отделы развертывают межсетевые экраны в надежде предотвратить очередное нападение, но эти решения не поддерживают функции углубленного мониторинга инфраструктуры для обнаружения скрытых угроз и их быстрой блокировки до того, как будет нанесен ущерб.

Все вышеперечисленное серьезно затрудняет работу ИТ-отделов, располагающих ограниченными ресурсами, персоналом и временем. ИТ-специалисты, перегруженные из-за огромного количества оповещений от межсетевого экрана и других инструментов защиты, не могут отделаться от ощущения, что на месте одной ликвидированной угрозы тут же появляется еще несколько.

А что, если бы ваш межсетевой экран мог предотвращать нарушения и блокировать даже самые изощренные атаки, при этом поддерживая производительность и работоспособность сети на оптимальном уровне?

Межсетевой экран нового поколения Cisco Firepower способен предотвращать нарушения, быстро обнаруживать и блокировать скрытые атаки с помощью инструментов углубленного мониторинга и самых современных функций защиты, которые можно найти в составе современных межсетевых экранов — и при всем при этом обеспечивать оптимальный уровень производительности и работоспособности сети.

Cisco Firepower серии 1000

  • Для малых и средних предприятий, филиалов
  • Пропускная способность МСЭ от 650 Мбит/с до 3 Гбит/с
  • Контроль угроз от 650 Мбит/с до 3 Гбит/с
  • МСЭ с контролем состояния соединения, мониторинг и контроль работы приложений, решение для предотвращения вторжений нового поколения, защита от усовершенствованного вредоносного ПО, фильтрация URL-адресов

Cisco Firepower серии 2100

  • Для интернет-периметра и сред ЦОД
  • Пропускная способность МСЭ от 2,3 до 9 Гбит/с
  • Контроль угроз от 2,3 до 9 Гбит/с
  • МСЭ с контролем состояния соединения, мониторинг и контроль работы приложений, решение для предотвращения вторжений нового поколения, защита от усовершенствованного вредоносного ПО, фильтрация URL-адресов

Предотвращение нарушений

Сегодня, учитывая частоту и успешность вторжений, многие организации задаются вопросом, готовы ли они к следующей серьезной атаке. Именно поэтому в состав межсетевого экрана нового поколения Cisco Firepower входит широкий спектр функций для автоматического предотвращения нарушений безопасности, защиты организации и сохранения работоспособности сети, а следовательно, и бизнес-процессов.

Все это возможно благодаря огромной базе аналитических данных об угрозах, созданной нашей командой Talos из более чем 350 исследователей. Они ежедневно обрабатывают миллионы образцов вредоносного ПО и терабайты данных, создавая инструменты обеспечения безопасности (правила для Snort и индикаторы угроз) и автоматически отправляя эти сведения межсетевому экрану Cisco нового поколения. Далее аналитика угроз используется межсетевым экраном при проверке трафика, благодаря чему ваша организация получает надежный щит от известных, неизвестных и новых угроз — 24 часа в сутки и 7 дней в неделю.

WannaCry? NotPetya? VPNFilter? Все эти (и многие другие) вирусы попали в сети Talos, и пользователям межсетевых экранов Cisco не пришлось принимать никаких дополнительных мер защиты.

Возможности предотвращения вторжений

  • Cisco Talos — международная группа исследователей и аналитиков угроз, объединяющая более 350 специалистов
  • Talos создает автоматизированные каналы аналитики, которые используются межсетевыми экранами Cisco нового поколения для блокировки известных, неизвестных и новых угроз безопасности
  • Благодаря базе аналитических данных об угрозах Talos межсетевые экраны Cisco нового поколения автоматически защитили наших заказчиков от атак вирусов WannaCry, NotPetya и VPNFilter

Возможности предотвращения вторжений

Видеодемонстрация

История успеха заказчика

Расширенный мониторинг

Вредоносное ПО стало гораздо сложнее, чем раньше, а темпы кибератак не ослабевают. Сегодня ИТ-отделы используют межсетевые экраны, которые не поддерживают функции мониторинга сети и уровня безопасности для обнаружения и блокировки скрытых угроз.

Межсетевые экраны Cisco нового поколения не просто помогают предотвращать атаки и управлять доступом. С ними вы получаете полную картину телеметрии и потенциально вредоносной активности в файлах пользователей, на хостах, в сетях и инфраструктуре. Это позволит быстро выявлять и устранять возможные угрозы до того, как будет нанесен ущерб. Расширенные функции защиты наших решений помогут вам увидеть, а значит, и заблокировать больше подозрительных операций.

Возможности мониторинга

  • Межсетевой экран Cisco нового поколения позволяет отслеживать активность угроз в данных пользователей, на хостах, в сетях и в инфраструктуре
  • Сетевая траектория движения файла помогает отследить, как хосты передают файлы (в том числе вредоносные) по вашей сети, и на основе этой информации оценить масштаб атаки, взять эпидемию под контроль и определить источник угрозы
  • Централизованные инструменты управления выполняют анализ угроз и отправку отчетов с учетом контекста, обеспечивая полную прозрачность операций, связанных с обеспечением безопасности и сетевыми процессами
  • Система предотвращения вторжений нового поколения: лучшая на рынке система предотвращения вторжений позволяет получить более полную картину трафика в вашей среде и автоматически блокировать сложные угрозы

Ресурсы по мониторингу

Видеодемонстрация

История успеха заказчика

Cisco Firepower серии 2100

  • Для интернет-периметра, высокопроизводительных сред
  • Пропускная способность МСЭ от 13 до 53 Гбит/с
  • Контроль угроз от 11 до 45 Гбит/с
  • МСЭ с контролем состояния соединения, мониторинг и контроль работы приложений, решение для предотвращения вторжений нового поколения, защита от усовершенствованного вредоносного ПО, фильтрация URL-адресов, блокировка DDoS-атак

Cisco Firepower серии 9000

  • Для операторов связи, ЦОД
  • Пропускная способность МСЭ от 25 до 168 Гбит/с
  • Контроль угроз от 21 до 153 Гбит/с
  • МСЭ с контролем состояния соединения, мониторинг и контроль работы приложений, решение для предотвращения вторжений нового поколения, защита от усовершенствованного вредоносного ПО, фильтрация URL-адресов, блокировка DDoS-атак

Расширенный мониторинг

Сегодня ИТ-отделы располагают ограниченными ресурсами, персоналом и временем. Пусть межсетевой экран Cisco нового поколения сделает основную часть работы за вас

Автоматическое развертывание и применение политик помогает высвободить время на решение более приоритетных задач. Центр управления Firepower Management Center сортирует оповещения об угрозах по значимости, чтобы вы могли сосредоточить внимание на самом важном.

Кроме того, межсетевой экран Cisco нового поколения идеально взаимодействует с другими продуктами для обеспечения безопасности из нашего интегрированного портфеля. Различные инструменты обмениваются данными об угрозах, политиках и событиях.

Например, межсетевой экран Cisco нового поколения передает информацию о политиках на платформу ISE, благодаря чему эти политики применяются на устройствах автоматически. Если решение Cisco AMP for Endpoints переносит какой-либо файл в карантин на определенном устройстве, межсетевому экрану Cisco нового поколения отправляется соответствующее уведомление. Благодаря такому уровню интеграции вы можете отслеживать атаки по нескольким векторам, от периметра до оконечных устройств, чтобы, обнаружив угрозу в одном из местоположений, заблокировать ее в масштабе всей сети.

Вместо необходимости изучать особенности работы разрозненных инструментов обеспечения безопасности и переключаться между ними вы получаете комплекс интегрированных решений Cisco, которые активно взаимодействуют, тем самым упрощая вашу жизнь.

Возможности автоматизации

  • Автоматическое развертывание и применение политик помогает высвободить время на решение более приоритетных задач
  • Автоматически настраиваемая система предотвращения вторжений способна блокировать больше угроз и сокращать количество оповещений
  • Функция приоритизации оповещений позволяет определить, какие угрозы нужно обработать в первую очередь
  • Интегрированные инструменты обеспечения безопасности Cisco автоматически обмениваются данными и сопоставляют их для обнаружения и блокировки угроз

Ресурсы по автоматизации

Видеодемонстрация

История успеха заказчика

В чём преимущества решений Cisco?

Межсетевой экран нового поколения Cisco Firepower — это основа интегрированной архитектуры безопасности Cisco. Он способен предотвращать нарушения, быстро обнаруживать и блокировать скрытые атаки с помощью инструментов углубленного мониторинга и самых современных функций защиты, которые можно найти в составе современных межсетевых экранов — и при всем при этом обеспечивать оптимальный уровень производительности и работоспособности сети.

В нашем портфеле найдется вариант межсетевого экрана нового поколения для любой организации независимо от ее размера. Компания Cisco предлагает различные модели, соответствующие потребностям малых и средних компаний, крупных предприятий, государственных организаций и операторов связи.

Причины, по которым заказчики выбирают межсетевые экраны нового поколения Cisco, во многом совпадают. Помимо прочего, они отмечают простоту внедрения, объединение функций обеспечения безопасности на различных уровнях в одной платформе, гибкие возможности управления, наличие инновационных инструментов автоматизации защиты, отличную производительность и невысокие эксплуатационные расходы. Благодаря всем этим и многим другим преимуществам компания Cisco была названа лидером «Магического квадранта» Gartner в сегменте корпоративных межсетевых экранов в 2018 году.

Межсетевые экраны нового поколения