Dengan FirePower pada ASA, Anda dapat menjalankan firewall generasi berikutnya, Anti-Malware Protection (AMP) untuk jaringan dan IPS generasi berikutnya pada platform ASA yang sudah ada, yang luar biasa. Dan sejujurnya, juga jauh lebih mudah untuk dikelola/dioperasikan daripada modul firewall generasi berikutnya milik Cisco yang disebut ASA-CX.
Bagaimana Firepower di ASA beroperasi?
Skema di bawah ini adalah diagram alir tentang bagaimana ASA (gambar milik presentasi Cisco Live) menangani aliran dan paket melalui firewall.

FirePower pada ASA pada dasarnya adalah modul layanan dalam diagram. Berdasarkan peta kelas Anda, paket disalin atau dialihkan ke modul layanan tempat perangkat lunak FirePower menjalankan tugasnya. Jika paket perlu dibuang, FirePower memberi tahu ASA bahwa paket tersebut harus dibuang. Kedua modul berjalan secara independen dan perlu dikonfigurasi dan dikelola oleh dua lingkungan manajemen yang terpisah.
FXOS dan FTD
Cisco memperkenalkan paradigma keamanan di mana-mana, termasuk pengenalan piranti FirePower dan Arsitektur Layanan Keamanan yang baru. Piranti FirePower tersebut menjalankan sistem operasi khusus yang dapat Anda bandingkan dengan hypervisor untuk virtualisasi yang disebut FXOS. Di dalam FXOS Anda dapat mengonfigurasi aplikasi dan yang disebut dekorator serta mengonfigurasi antarmuka mana yang ditautkan ke antarmuka mana dan apakah dekorator perlu ditempatkan di dalam aplikasi tersebut atau tidak. Tentu saja perangkat lunak ASA adalah salah satu dari aplikasi ini, tetapi juga aplikasi yang baru diperkenalkan yang disebut FirePower Threat Defense, atau disingkat FTD.
Diagram di bawah ini adalah skema arsitektur tentang bagaimana FXOS, FTD, dan dekorator dapat bekerja bersama dalam Arsitektur Layanan Keamanan. Jumlah modul keamanan yang tersedia bergantung pada platform FirePower Appliance atau platform ASA.

FTD pada hakikatnya adalah penyatuan fitur FirePower seperti NextGen Firewall, AMP, Identity Based Access, IPS dan fitur utama unik dari platform perangkat lunak ASA seperti IPSEC VPN, Security Group Tagging (SGT), QoS dan beberapa hal lainnya.
Skema di bawah ini merupakan diagram skematis fitur mana yang berasal dari platform mana.

Seperti yang dapat dilihat dalam skema, FTD hanya dapat dikelola oleh FirePower Management Center atau FirePower Device Manager (penerus ASDM). Tidak ada CLI nyata bagi Anda untuk mengonfigurasi FTD, hal itu harus dilakukan melalui manajer. Anda harus mengingat hal ini.
Bila Anda menjalankan FTD pada lingkungan FXOS, aliran paket yang melewati firewall sedikit berbeda dari ASA. Diagram di bawah ini menggambarkan cara kerja fitur SourceFire (Snort) dan ASA serta cara paket melintasi di dalam instans FTD.

Dan seperti yang dapat dilihat sekarang, fitur-fitur ASA sebenarnya adalah modul layanan di dalam lingkungan FTD! Jadi perannya telah dibalik tetapi dengan keuntungan memiliki satu alat manajemen yang mengonfigurasi semua fitur. Dan itu adalah keuntungan besar, karena dengan FMC Anda dapat membuat satu kebijakan keamanan untuk diterapkan pada beberapa peranti/modul yang mendukung firepower dan memiliki satu panel tampilan atas peranti dan koneksi ini.
Jadi FTD pada dasarnya akan menjadi lingkungan firewall utama berikutnya untuk Cisco dan dengan rilis ini Cisco telah mengambil langkah besar bagi perusahaan-perusahaan yang menggunakan platform ASA karena fleksibilitasnya. Saatnya untuk mulai meningkatkan lingkungan saya dan mendapatkan beberapa pengalaman lapangan pada FTD 6.2.2.
Info dari https://www.nefkens.net/firepower-on-asa-firepower-threat-defense-difference/
Lebih Terkait:
Skenario Penerapan NGFW yang Paling Umum
Perbedaan antara Cisco ASA-FTD dan FirePower
Platform Cisco Apa yang Menjalankan FTD (Cisco Firepower Threat Defense)? Dan Keuntungan Cisco FTD













































































































































