ASA의 화력, 화력 위협 방어

구독하세요

ASA에서 FirePower를 사용하면 기존 ASA 플랫폼에서 차세대 방화벽, 네트워크용 AMP(Anti-Malware Protection), 그리고 차세대 IPS를 실행할 수 있어서 정말 좋았습니다. 솔직히 말해서, Cisco의 차세대 방화벽 모듈인 ASA-CX보다 관리 및 운영이 훨씬 쉬웠습니다.

ASA의 Firepower는 어떻게 작동하나요?

아래 개략도는 ASA의 흐름도입니다. (Cisco Live 프레젠테이션 제공 이미지) 방화벽을 통해 흐름과 패킷을 처리합니다.

ASA의 흐름도

ASA의 FirePower는 본질적으로 다이어그램의 서비스 모듈입니다. 클래스 맵에 따라 패킷은 FirePower 소프트웨어가 해당 역할을 수행하는 서비스 모듈로 복사되거나 리디렉션됩니다. 패킷을 삭제해야 하는 경우, FirePower는 ASA에 패킷 삭제를 알립니다. 두 모듈은 독립적으로 실행되며, 두 개의 별도 관리 환경에서 구성 및 관리되어야 합니다.

FXOS 및 FTD

시스코는 FirePower 어플라이언스와 새로운 보안 서비스 아키텍처를 포함하여 어디에나 보안을 구현하는 패러다임을 제시했습니다. 이러한 FirePower 어플라이언스는 가상화용 하이퍼바이저인 FXOS와 유사한 특수 운영 체제를 실행합니다. FXOS 내에서 애플리케이션과 소위 데코레이터를 구성하고, 어떤 인터페이스가 어떤 인터페이스에 연결되고, 데코레이터를 해당 애플리케이션 내부에 배치해야 하는지 여부를 설정할 수 있습니다. 물론 ASA 소프트웨어도 이러한 애플리케이션 중 하나이지만, FirePower Threat Defense(줄여서 FTD)라는 새롭게 도입된 애플리케이션도 있습니다.

아래 다이어그램은 보안 서비스 아키텍처에서 FXOS, FTD 및 데코레이터가 어떻게 함께 작동하는지 보여주는 아키텍처 구성도입니다. 사용 가능한 보안 모듈 수는 FirePower Appliance 플랫폼 또는 ASA 플랫폼에 따라 달라집니다.

FirePower Appliance 플랫폼 또는 ASA 플랫폼

FTD는 본질적으로 NextGen Firewall, AMP, Identity Based Access, IPS와 같은 FirePower 기능과 IPSEC VPN, SGT(Security Group Tagging), QoS 및 기타 몇 가지 고유한 주요 기능을 통합한 것입니다.

아래 스키마는 어떤 기능이 어떤 원래 플랫폼에서 나오는지를 개략적으로 나타낸 다이어그램입니다.

어떤 특징이 어떤 원래 플랫폼에서 나오는지에 대한 개략도

스키마에서 볼 수 있듯이 FTD는 FirePower Management Center 또는 FirePower Device Manager(ASDM의 후속 버전)를 통해서만 관리할 수 있습니다. FTD를 구성할 수 있는 실제 CLI는 없으며, 관리자를 통해 구성해야 합니다. 이 점을 명심해야 합니다.

FXOS 환경에서 FTD를 실행할 때, 패킷이 방화벽을 통과하는 흐름은 ASA와 약간 다릅니다. 아래 다이어그램은 SourceFire(Snort)와 ASA 기능이 함께 작동하는 방식과 패킷이 FTD 인스턴스 내부에서 이동하는 방식을 보여줍니다.

패킷이 FTD 인스턴스 내부를 통과하는 방식

지금 보시다시피 ASA 기능은 실제로 FTD 환경 내의 서비스 모듈입니다! 역할은 바뀌었지만, 모든 기능을 구성하는 단일 관리 도구를 사용할 수 있다는 장점이 있습니다. FMC를 사용하면 여러 Firepower 지원 어플라이언스/모듈에 배포할 단일 보안 정책을 생성하고 이러한 장치와 연결에 대한 단일 뷰를 확보할 수 있으므로 매우 큰 장점입니다.

따라서 FTD는 본질적으로 Cisco의 차세대 주요 방화벽 환경이 될 것이며, Cisco는 이번 릴리스를 통해 다재다능함을 위해 ASA 플랫폼을 사용하는 기업들에게 큰 진전을 이루었습니다. 이제 제 환경을 업그레이드하고 FTD 6.2.2에 대한 현장 경험을 쌓아볼 시간입니다.

의 정보 https://www.nefkens.net/firepower-on-asa-firepower-threat-defense-difference/

더 많은 관련 :

UTM 대 NGFW

가장 일반적인 NGFW 배포 시나리오

Cisco ASA-FTD와 FirePower의 차이점

FTD(Cisco Firepower Threat Defense)를 구동하는 Cisco 플랫폼은 무엇인가요? 그리고 Cisco FTD의 장점

더 많은 Cisco 보안 주제