Palebná sila na ASA, obrana pred hrozbami palebnej sily

Sledujte nás:

S FirePower na ASA ste mohli na existujúcej platforme ASA spúšťať firewall novej generácie, antimalvérovú ochranu (AMP) pre siete a IPS novej generácie, čo bolo úžasné. A úprimne povedané, jeho správa/prevádzka boli oveľa jednoduchšie ako s vlastným modulom firewallu novej generácie od spoločnosti Cisco s názvom ASA-CX.

Ako funguje Firepower na ASA?

Nižšie uvedená schéma je vývojový diagram, ktorý znázorňuje, ako ASA funguje (obrázok s láskavým dovolením prezentácií Cisco Live) spracováva toky a pakety cez firewall.

vývojový diagram, ako ASA

FirePower na ASA je v diagrame v podstate servisný modul. Na základe vašej mapy tried sa paket buď skopíruje, alebo presmeruje do servisného modulu, kde softvér FirePower vykonáva svoju časť práce. Ak je potrebné paket zahodiť, FirePower informuje ASA, že sa má paket zahodiť. Tieto dva moduly bežia nezávisle a je potrebné ich konfigurovať a spravovať dvoma samostatnými prostrediami správy.

FXOS a FTD

Spoločnosť Cisco predstavila paradigmu bezpečnosti všade, vrátane zavedenia zariadení FirePower a novej architektúry bezpečnostných služieb (Security Services Architecture). Tieto zariadenia FirePower používajú špeciálny operačný systém, ktorý možno porovnať s hypervízorom pre virtualizáciu s názvom FXOS. V rámci FXOS môžete konfigurovať aplikácie a takzvané dekorátory a konfigurovať, ktoré rozhranie je prepojené s ktorým rozhraním a či je potrebné dekorátor umiestniť do danej aplikácie alebo nie. Jednou z týchto aplikácií je samozrejme softvér ASA, ale aj novo zavedená aplikácia s názvom FirePower Threat Defense, skrátene FTD.

Diagram nižšie je architektonickou schémou, ktorá znázorňuje, ako môžu FXOS, FTD a dekorátory spolupracovať v architektúre bezpečnostných služieb. Počet dostupných bezpečnostných modulov závisí od platformy FirePower Appliance alebo platformy ASA.

Platforma FirePower Appliance alebo platforma ASA

FTD je v podstate zjednotením funkcií FirePower, ako sú NextGen Firewall, AMP, Identity Based Access, IPS a jedinečných kľúčových funkcií softvérovej platformy ASA, ako sú IPSEC VPN, Security Group Tagging (SGT), QoS a niektoré ďalšie veci.

Nižšie uvedená schéma je schematický diagram znázorňujúci, ktoré funkcie pochádzajú z ktorej pôvodnej platformy.

Schematický diagram toho, ktoré funkcie pochádzajú z ktorej pôvodnej platformy

Ako je vidieť zo schémy, FTD je možné spravovať iba pomocou FirePower Management Center alebo FirePower Device Manager (nástupca ASDM). Neexistuje žiadne skutočné rozhranie CLI na konfiguráciu FTD, je potrebné to urobiť prostredníctvom správcu. Musíte si to pamätať.

Keď spustíte FTD v prostredí FXOS, tok paketov cez firewall sa mierne líši od ASA. Diagramy nižšie znázorňujú, ako funkcie SourceFire (Snort) a ASA spolupracujú a ako paket prechádza v rámci inštancie FTD.

ako paket prechádza v rámci inštancie FTD

A ako je teraz vidieť, funkcie ASA sú v skutočnosti servisným modulom v prostredí FTD! Úlohy sa teda obrátili, ale s výhodou jedného nástroja na správu, ktorý konfiguruje všetky funkcie. A to je obrovská výhoda, pretože s FMC môžete vytvoriť jednu bezpečnostnú politiku, ktorá sa nasadí na viacero zariadení/modulov s podporou palebnej sily a mať jeden prehľad o týchto zariadeniach a pripojeniach.

Takže FTD bude v podstate ďalším významným firewallovým prostredím pre Cisco a touto verziou urobila spoločnosť Cisco obrovský krok pre tie podniky, ktoré využívajú platformu ASA pre jej všestrannosť. Je čas začať s aktualizáciou môjho prostredia a získať praktické skúsenosti s FTD 6.2.2.

Informácie od https://www.nefkens.net/firepower-on-asa-firepower-threat-defense-difference/

Ďalšie súvisiace:

UTM verzus NGFW

Najbežnejšie scenáre nasadenia NGFW

Rozdiel medzi Cisco ASA-FTD a FirePower

Ktoré platformy Cisco používajú FTD (Cisco Firepower Threat Defense)? A výhody Cisco FTD

Ďalšie témy o bezpečnosti od spoločnosti Cisco