Prednosti in slabosti Cisco ASA 5500 Firewall
Cisco ASA 5500 Series prihaja z visoko zmogljivih varnostnih služb , ki so bile vključene v celoti vzpostavljen . Ti vključujejo požarni zid in anti-virus, anti-phishing , anti- spam in filtriranje spletnih storitev. Prav tako ima IPsec VPN in IPS z globalnim korelacije in zagotovljeno pokritost. Ko so vse te lastnosti v kombinaciji z realnem času ugleda tehnologijo , boste na koncu z uporabno večplastna varnosti z nadzorom , ki temelji na uporabniški dostop. Dobite tudi zmanjševanje črva in malware zaščito. Ta požarni zid pomaga povečati splošno produktivnost zaposlenih s funkcijami, kot so peer- to-peer nadzor , takojšnje sporočanje in varno mesto in daljinsko povezljivost uporabnika . Prav tako omogoča enostaven dostop do številnih namiznih in mobilnih platformah .
Integrated Services
Cisco ASA 5500 Series ima močan okvir modularni politike ( MPF) inedinstvena kombinacija strojne in programske opreme razširljivost . To ji omogoča, da podjetjem ponuditi prilagojene zaščite v nevarno grožnjo okolju. Na voljo je s procesorji varnostne službe ( OSPN ) , varnostne storitve moduli ( SSMS ) in varnostnih služb kartice ( SSK ) , ki podjetjem omogočajo , da namestite več varnostnih služb visoko zmogljivih enostavno. Ta požarni zid zagotavlja zaščito za podjetja in jim omogoča, da razširijo svoje varnostnih služb profil.
Slot enotni Expansion
Spodnji modeli ASA- 5500 platformi imajo single razširitvena reža , ki od uporabnika zahteva , da izberete med uporabo bodisi IDS ali anti -X storitev . Ker imamodul anti -X - CSC SSM licence na uporabnika modela , morakupec odloči , kako se bo določba ASA in ga ustrezno razporediti . Obstajajo tudi druge konkurenčne požarni zidovi na trgu , ki prihajajo z eno samo ohišje , ki sprejme tako integrirane anti- X in polno IDS /IPS storitve.
Omejitve
Druga pomanjkljivost z ta zid je, da je bilaserija 5580 zasnovana kot samo požarni zid in VPN , zato druge funkcije , kot so IDS /IPS in uravnoteženje obremenitve bodo predstavili velik izziv za stranko, ki jo namerava uporabiti za razvoj podjetij . Obstajajo tudi omejitve glede števila VLAN , ki ga vsak model ASA podpira. Na primer ,ASA 5505 podpira le največ 20 VLAN .
Pomanjkanje v realnem času posodobitve
ASA- 5500 požarni zid ne more načrtovati in prejeli avtomatsko v realnem času posodobitve Cisco ali drugih zunanjih strank . Obstaja proizvodov na trgu , ki so sposobni zagotoviti tri - , štiri - ali celo 24-urni zagotovilo o zaščiti proti znanega virusa. Toliko, kot ASA -5500 je strukturiran obrambno rešitev , da ne more zagotoviti up- to- the-minute obrambo , kot nekateri njegovi konkurenti.