Tűzerő az ASA-n, Tűzerő Fenyegetésvédelem

Kövesse velünk:

A FirePowerrel az ASA platformon futtathattad a következő generációs tűzfalakat, a hálózatokhoz való kártevőirtó (AMP) védelmet és a következő generációs IPS-t a meglévő ASA platformodon, ami nagyszerű volt. És őszintén szólva, sokkal könnyebben kezelhető/üzemeltethető volt, mint a Cisco saját, következő generációs tűzfalmodulja, az ASA-CX.

Hogyan működik a Firepower az ASA-n?

Az alábbi vázlat egy folyamatábra, amely bemutatja, hogyan működik az ASA (a kép a Cisco Live presentations jóvoltából) a tűzfalon keresztül kezeli az adatfolyamokat és a csomagokat.

egy folyamatábra az ASA működéséről

A FirePower on ASA lényegében a diagramban szereplő szervizmodul. Az osztálytérkép alapján a csomag vagy átmásolódik, vagy átirányításra kerül arra a szervizmodulra, ahol a FirePower szoftver a feladatát végzi. Ha egy csomagot el kell dobni, a FirePower tájékoztatja az ASA-t erről. A két modul egymástól függetlenül fut, és két különálló felügyeleti környezetben kell konfigurálni és kezelni őket.

FXOS és FTD

A Cisco bevezette a „biztonság mindenhol” paradigmát, beleértve a FirePower készülékek és egy új biztonsági szolgáltatási architektúra bevezetését. Ezek a FirePower készülékek egy speciális operációs rendszert futtatnak, amelyet összehasonlíthatunk egy virtualizációs hipervizorral, az FXOS-szal. Az FXOS-on belül konfigurálhatunk alkalmazásokat és úgynevezett dekorátorokat, és beállíthatjuk, hogy melyik interfész melyik interfészhez kapcsolódik, és hogy kell-e dekorátort elhelyezni az alkalmazáson belül vagy sem. Természetesen az ASA szoftver is ilyen alkalmazás, de egy újonnan bevezetett alkalmazás is, a FirePower Threat Defense, vagy röviden FTD.

Az alábbi ábra egy architektúrális vázlat, amely bemutatja, hogyan működhetnek együtt az FXOS, az FTD és a dekorátorok a biztonsági szolgáltatási architektúrán belül. Az elérhető biztonsági modulok száma a FirePower Appliance vagy az ASA platformtól függ.

FirePower Appliance platform vagy ASA platform

Az FTD lényegében a FirePower olyan funkcióinak egyesítése, mint a NextGen tűzfal, az AMP, az identitásalapú hozzáférés, az IPS, valamint az ASA szoftverplatform egyedi főbb jellemzői, mint az IPSEC VPN, a biztonsági csoportcímkézés (SGT), a QoS és néhány egyéb dolog.

Az alábbi sémák vázlatosan mutatják, hogy mely funkciók melyik eredeti platformról származnak.

egy vázlatos ábra, amely bemutatja, hogy mely funkciók melyik eredeti platformról származnak

Amint a sémában látható, az FTD-t csak a FirePower Management Center vagy a FirePower Device Manager (az ASDM utódja) kezelheti. Nincs valódi parancssori felület az FTD konfigurálásához, azt a kezelőn keresztül kell elvégezni. Ezt ne feledje.

Amikor FTD-t futtatsz FXOS környezetben, a csomagok tűzfalon keresztüli áramlása kissé eltér az ASA-tól. Az alábbi ábrák bemutatják, hogyan működnek együtt a SourceFire (Snort) és az ASA funkciók, és hogyan halad át egy csomag az FTD példányon belül.

hogyan halad át egy csomag az FTD példányon belül

És ahogy most látható, az ASA funkciók valójában egy szervizmodul az FTD környezetben! Tehát a szerepek felcserélődtek, de azzal az előnnyel, hogy egyetlen felügyeleti eszköz áll rendelkezésre, amely az összes funkciót konfigurálja. Ez pedig hatalmas előny, mert az FMC segítségével egyetlen biztonsági szabályzatot hozhat létre, amelyet több tűzerővel rendelkező eszközre/modulra lehet telepíteni, és egyetlen panelen keresztül lehet áttekinteni ezeket az eszközöket és kapcsolatokat.

Tehát az FTD lényegében a Cisco következő jelentős tűzfalkörnyezete lesz, és ezzel a kiadással a Cisco hatalmas lépést tett azoknak a vállalatoknak az érdekében, amelyek az ASA platformot sokoldalúsága miatt használják. Ideje elkezdeni a környezetem frissítését, és némi tereptapasztalatot szerezni az FTD 6.2.2-vel kapcsolatban.

Információ innen https://www.nefkens.net/firepower-on-asa-firepower-threat-defense-difference/

További kapcsolódó:

UTM vs. NGFW

A leggyakoribb NGFW telepítési forgatókönyvek

Különbség a Cisco ASA-FTD és a FirePower között

Mely Cisco platformokon fut az FTD (Cisco Firepower Threat Defense)? És a Cisco FTD előnyei?

További Cisco biztonsági témák