อำนาจการยิงบน ASA การป้องกันภัยคุกคามด้วยอำนาจการยิง

ตามเรา:

ด้วย FirePower บน ASA คุณสามารถรันไฟร์วอลล์รุ่นใหม่ การป้องกันมัลแวร์ (AMP) สำหรับเครือข่าย และ IPS รุ่นใหม่บนแพลตฟอร์ม ASA เดิมของคุณได้ ซึ่งยอดเยี่ยมมาก และพูดตรงๆ ก็คือ จัดการ/ใช้งานได้ง่ายกว่าโมดูลไฟร์วอลล์รุ่นใหม่ของ Cisco ที่ชื่อว่า ASA-CX มาก

Firepower บน ASA ทำงานอย่างไร?

แผนผังด้านล่างนี้เป็นผังงานเกี่ยวกับวิธีการ ASA (รูปภาพจากการนำเสนอ Cisco Live) กำลังจัดการโฟลว์และแพ็กเก็ตผ่านไฟร์วอลล์

แผนผังขั้นตอนการทำงานของ ASA

โดยพื้นฐานแล้ว FirePower บน ASA คือโมดูลบริการในไดอะแกรม จากคลาสแมปของคุณ แพ็กเก็ตจะถูกคัดลอกหรือเปลี่ยนเส้นทางไปยังโมดูลบริการที่ซอฟต์แวร์ FirePower กำลังทำงานอยู่ หากจำเป็นต้องทิ้งแพ็กเก็ต FirePower จะแจ้ง ASA ว่าแพ็กเก็ตนั้นจะถูกทิ้ง โมดูลทั้งสองทำงานแยกกันและต้องได้รับการกำหนดค่าและจัดการโดยสภาพแวดล้อมการจัดการที่แยกจากกันสองแห่ง

เอฟเอ็กซ์โอเอสและเอฟทีดี

Cisco ได้เปิดตัวแนวคิด Security Everywhere Paradigm ซึ่งรวมถึงการเปิดตัวอุปกรณ์ FirePower และสถาปัตยกรรมบริการรักษาความปลอดภัยแบบใหม่ อุปกรณ์ FirePower เหล่านี้รันระบบปฏิบัติการพิเศษที่คุณสามารถเปรียบเทียบกับไฮเปอร์ไวเซอร์สำหรับการจำลองเสมือนที่เรียกว่า FXOS ภายใน FXOS คุณสามารถกำหนดค่าแอปพลิเคชันและสิ่งที่เรียกว่า Decorator รวมถึงกำหนดค่าอินเทอร์เฟซที่เชื่อมโยงกับอินเทอร์เฟซใด และกำหนดว่าจำเป็นต้องวาง Decorator ไว้ในแอปพลิเคชันนั้นหรือไม่ แน่นอนว่าซอฟต์แวร์ ASA เป็นหนึ่งในแอปพลิเคชันเหล่านี้ แต่ยังมีแอปพลิเคชันใหม่ที่เพิ่งเปิดตัวชื่อ FirePower Threat Defense หรือเรียกสั้นๆ ว่า FTD อีกด้วย

แผนภาพด้านล่างนี้เป็นแผนผังสถาปัตยกรรมที่แสดงให้เห็นถึงการทำงานร่วมกันของ FXOS, FTD และตัวตกแต่งในสถาปัตยกรรมบริการรักษาความปลอดภัย จำนวนโมดูลความปลอดภัยที่พร้อมใช้งานจะขึ้นอยู่กับแพลตฟอร์ม FirePower Appliance หรือแพลตฟอร์ม ASA

แพลตฟอร์มอุปกรณ์ FirePower หรือแพลตฟอร์ม ASA

FTD เป็นการรวมคุณสมบัติ FirePower เข้าด้วยกันอย่างสำคัญ เช่น NextGen Firewall, AMP, Identity Based Access, IPS และคุณสมบัติหลักเฉพาะตัวของแพลตฟอร์มซอฟต์แวร์ ASA เช่น IPSEC VPN, Security Group Tagging (SGT), QoS และอื่นๆ อีกมากมาย

รูปแบบด้านล่างนี้เป็นแผนผังที่แสดงถึงฟีเจอร์ที่มาจากแพลตฟอร์มต้นทาง

แผนผังแสดงคุณลักษณะที่มาจากแพลตฟอร์มต้นทางใด

ดังที่เห็นใน schema FTD สามารถจัดการได้โดย FirePower Management Center หรือ FirePower Device Manager (ตัวต่อจาก ASDM) เท่านั้น ไม่มี CLI จริงๆ ให้คุณตั้งค่า FTD ได้ ต้องตั้งค่าผ่านตัวจัดการ คุณต้องจำสิ่งนี้ไว้

เมื่อคุณรัน FTD บนสภาพแวดล้อม FXOS โฟลว์ที่แพ็กเก็ตเดินทางผ่านไฟร์วอลล์จะแตกต่างจาก ASA เล็กน้อย แผนภาพด้านล่างแสดงวิธีการทำงานร่วมกันของ SourceFire (Snort) และฟีเจอร์ ASA และวิธีที่แพ็กเก็ตเดินทางภายในอินสแตนซ์ FTD

แพ็กเก็ตจะเคลื่อนผ่านภายในอินสแตนซ์ FTD ได้อย่างไร

และอย่างที่เห็นในตอนนี้ ฟีเจอร์ ASA จริงๆ แล้วเป็นโมดูลบริการภายในสภาพแวดล้อม FTD! ดังนั้นบทบาทจึงถูกสลับกัน แต่มีข้อได้เปรียบคือการมีเครื่องมือการจัดการเดียวที่กำหนดค่าฟีเจอร์ทั้งหมด ซึ่งถือเป็นข้อได้เปรียบอย่างมาก เพราะด้วย FMC คุณสามารถสร้างนโยบายความปลอดภัยเดียวเพื่อนำไปใช้กับอุปกรณ์/โมดูลที่รองรับ Firepower หลายตัว และมองเห็นอุปกรณ์และการเชื่อมต่อเหล่านี้ได้จากแผงเดียว

โดยพื้นฐานแล้ว FTD จะเป็นสภาพแวดล้อมไฟร์วอลล์หลักตัวต่อไปของ Cisco และด้วยการเปิดตัวครั้งนี้ Cisco ได้ก้าวไปอีกขั้นสำหรับองค์กรต่างๆ ที่ใช้แพลตฟอร์ม ASA ด้วยความคล่องตัว ถึงเวลาแล้วที่จะเริ่มอัปเกรดสภาพแวดล้อมของฉันและสั่งสมประสบการณ์ภาคสนามเกี่ยวกับ FTD 6.2.2

ข้อมูลจาก https://www.nefkens.net/firepower-on-asa-firepower-threat-defense-difference/

ที่เกี่ยวข้องเพิ่มเติม:

UTM เทียบกับ NGFW

สถานการณ์การใช้งาน NGFW ที่พบบ่อยที่สุด

ความแตกต่างระหว่าง Cisco ASA-FTD และ FirePower

แพลตฟอร์ม Cisco ใดบ้างที่รัน FTD (Cisco Firepower Threat Defense) และข้อดีของ Cisco FTD

หัวข้อความปลอดภัยของ Cisco เพิ่มเติม