Ukiwa na FirePower kwenye ASA, uliweza kuendesha mfumo wa kingamwili unaofuata, Ulinzi wa Kupambana na Programu hasidi (AMP) kwa mitandao na kizazi kijacho cha IPS kwenye mfumo wako uliopo wa ASA, ambao ulikuwa mzuri. Na kuwa waaminifu, pia ni rahisi zaidi kusimamia/kuendesha basi moduli ya Cisco ya aina nyingine ya firewall inayoitwa ASA-CX.
Je, Firepower kwenye ASA inafanya kazi vipi?
Mchoro ulio hapa chini ni chati ya mtiririko wa jinsi ASA (picha kwa hisani ya mawasilisho ya Cisco Live) inashughulikia mtiririko na pakiti kupitia ngome.

FirePower kwenye ASA ndiyo moduli ya huduma kwenye mchoro. Kulingana na ramani ya darasa lako, pakiti hiyo inaweza kunakiliwa au kuelekezwa kwingine kwa moduli ya huduma ambapo programu ya FirePower inafanya sehemu yake. Ikiwa pakiti inahitaji kudondoshwa, FirePower inaarifu ASA kwamba pakiti inapaswa kudondoshwa. Moduli hizi mbili zinaendeshwa kwa kujitegemea na zinahitaji kusanidiwa na kusimamiwa na mazingira mawili tofauti ya usimamizi.
FXOS na FTD
Cisco ilianzisha dhana ya usalama kila mahali, ikijumuisha kuanzishwa kwa vifaa vya FirePower na Usanifu mpya wa Huduma za Usalama. Vifaa hivyo vya FirePower vinaendesha mfumo maalum wa uendeshaji ambao unaweza kulinganisha na hypervisor kwa virtualization inayoitwa FXOS. Ndani ya FXOS unaweza kusanidi programu na wanaoitwa wapambaji na kusanidi kiolesura kipi kimeunganishwa na kiolesura kipi na ikiwa mpambe anahitaji kuwekwa ndani ya programu hiyo au la. Bila shaka programu ya ASA ni mojawapo ya programu hizi, lakini pia programu mpya iliyoletwa iitwayo FirePower Threat Defense, au FTD kwa ufupi.
Mchoro ulio hapa chini ni mchoro wa usanifu wa jinsi FXOS, FTD na wapambaji wanaweza kufanya kazi pamoja katika Usanifu wa Huduma za Usalama. Idadi ya moduli za usalama zinazopatikana inategemea jukwaa la Kifaa cha FirePower au jukwaa la ASA.

FTD kwa hakika ni muunganisho wa vipengele vya FirePower kama vile NextGen Firewall, AMP, Identity Based Access, IPS na vipengele muhimu vya kipekee vya jukwaa la programu ya ASA kama vile IPSEC VPN, Uwekaji Tagi wa Kundi la Usalama (SGT), QoS na mambo mengine.
Schema iliyo hapa chini ni mchoro wa kimkakati ambao vipengele vinatoka kwa jukwaa linalotoka.

Kama inavyoonekana kwenye taratibu, FTD inaweza tu kudhibitiwa na Kituo cha Usimamizi wa FirePower au Kidhibiti cha Kifaa cha FirePower (mrithi wa ASDM). Hakuna CLI halisi ili uweze kusanidi FTD, ni lazima ifanywe kupitia kidhibiti. Huna budi kukumbuka hili.
Unapoendesha FTD kwenye mazingira ya FXOS, mtiririko wa pakiti hupitia kwenye ngome ni tofauti kidogo na ASA. Michoro iliyo hapa chini inawakilisha jinsi huduma za SourceFire (Snort) na ASA zinavyofanya kazi pamoja na jinsi pakiti inapita ndani ya mfano wa FTD.

Na kama inavyoonekana sasa, vipengele vya ASA ni moduli ya huduma ndani ya mazingira ya FTD! Kwa hivyo majukumu yamebadilishwa lakini kwa faida ya kuwa na zana moja ya usimamizi ambayo husanidi vipengele vyote. Na hiyo ni faida kubwa, kwa sababu ukiwa na FMC unaweza kuunda sera moja ya usalama ili kutumwa juu ya vifaa/moduli nyingi zinazowashwa kwa moto na kuwa na kidirisha kimoja cha mwonekano juu ya vifaa na viunganishi hivi.
Kwa hivyo FTD kimsingi itakuwa mazingira makuu yanayofuata ya ngome ya Cisco na kwa toleo hili Cisco imechukua hatua kubwa kwa biashara hizo zinazotumia jukwaa la ASA kwa matumizi mengi. Wakati wa kuanza kuboresha mazingira yangu na kupata uzoefu wa uga kwenye FTD 6.2.2..
Maelezo kutoka https://www.nefkens.net/firepower-on-asa-firepower-threat-defense-difference/
Zaidi Kuhusiana:
Matukio ya Kawaida ya Usambazaji wa NGFW













































































































































