Новый межсетевой экран Cisco

Логотип компании
Новый межсетевой экран Cisco

Пресс-конференция

Семейство межсетевых экранов Cisco серии Firepower, в. которой уже есть высокопроизводительные межсетевые экраны 9300 и 4100, пополнила линейка межсетевых экранов нового поколения Firepower 2100 Series Next-Generation Firewall (NGFW).

Компания Cisco представила в Москве результаты опроса российских специалистов по ИБ и межсетевой экран следующего поколения Cisco Firepower 2100.

О новинке рассказал Михаил Кадер - единственный в России и один из немногих в глобальной Cisco, имеющий титул «заслуженный (distinguished) системный инженер Cisco». Он отметил, что обеспечение информационной безопасности - это стратегический приоритет для компании. Десять лет назад Cisco начала выпуск ежегодных отчетов по кибербезопасности, а в последнее время выпускает такие отчеты уже каждые полгода. С 2016 года в них приводятся и данные по России. В

Новый межсетевой экран Cisco. Рис. 1
Михаил Кадер
очередной отчет, который вышел в конце января 2017 года, включены результаты опроса специалистов по ИБ, представлявших более 200 российских компаний. В 2016 году в результате взлома систем безопасности 21% из этих компаний понес финансовые потери, 20% сообщили об упущенных возможностях и еще 17% потеряли заказчиков. Несмотря на это, лишь 42% российских компаний вкладывают средства в новейшие ИБ-технологии (в других странах это делают более 59%). Россияне более легкомысленно относятся к защите своей инфраструктуры: только 32% наших компаний считают эту задачу трудной (в других странах - 56%). Лишь немногие российские компании подходят к обеспечению ИБ комплексно, остальные в основном ограничиваются защитой периметра. 32% российских организаций используют решения ИБ шести и более вендоров. Предложенный Cisco «архитектурный подход» к обеспечению ИБ используют лишь около 30% российских компаний (за рубежом - 39%).

Основные тренды в области ИБ - это полная индустриализация криминального бизнеса, позволяющая злоумышленникам приобретать и собирать из готовых модулей средства проведения атак и другие вредоносные программы; расширение аналитической составляющей в индустрии ИБ, дающее возможность быстрее обнаруживать угрозы и эффективнее их блокировать; растущая обеспокоенность ростом угроз ИБ как руководителей компаний, так и IT-специалистов и рядовых пользователей.

Многие компании активно внедряют системы мониторинга для выявления вредоносов и нелегитимного поведения сотрудников. Еще одна тенденция - растущее противоречие между потребностью аналитики в централизованном сборе максимального количества данных и запретом со стороны локальных регуляторов на передачу информации в облако.

Облегчить жизнь компаний и повысить их защищенность должны новые межсетевые экраны Cisco серии Firepower. В этой серии есть высокопроизводительные межсетевые экраны 9300 и 4100, к которым теперь прибавилась линейка межсетевых экранов нового поколения Firepower 2100 Series Next-Generation Firewall (NGFW). Их главная особенность - архитектура с двумя многоядерными ЦПУ, которая обеспечивает реализацию ключевых функций шифрования, экранирования и защиты с гарантированно высокой производительностью, практически не зависящей от объема используемых ИБ-сервисов. В линейке четыре платформы: 2110, 2120, 2130 и 2140. Устройства серии 2110 и 2120 оснащены 16 фиксированными портами 1 GbE, устройства серий 2130 и 2140 - модульные, позволяют установить до 24 портов 1GbE и до 12 портов 10 GbE. Линейка Firepower 2100 NGFW обеспечивает пропускную способность от 1,9 до 8,5 Гбит/с, которая практически не меняется, когда в дополнение к сервисам FW и AVC (Application Visibility and Control) активируется сервис защиты IPS (Intrusion Prevention System). Это выгодно отличает Firepower 2100 NGFW от произведенных конкурентами моделей межсетевых экранов того же класса: проведенное специалистами Cisco сравнение с тремя моделями конкурентов показало, что при активации сервиса IPS их пропускная способность падает вдвое.

Наряду с Firepower 2100 NGFW, компания представляет и другие программные и аппаратные новинки: Firepower Threat Defense 6.2.1 - единое информационное обеспечение со всеми функциями ИБ для всех платформ Cisco; Firepower Management Center (FMC) - масштабируемые консоли централизованного управления информационной безопасностью серий 1000, 2500 и 4500, производительность которых увеличена вдвое по сравнению с предыдущими моделями; технология Threat Intelligence Director, которая при использовании с FMC позволяет обмениваться информацией об угрозах с любыми сторонними поставщиками по протоколам STIX и TAXII и использовать для защиты сети поступающие от них результаты анализа угроз; Cloud Defense Orchestrator - программный инструмент в европейском облаке, позволяющий упростить и масштабировать управление политиками безопасности, унифицировать их разработку и внедрение в организации.

Смотреть все статьи по теме "Информационная безопасность"

Опубликовано 20.03.2017

Похожие статьи