ASA'da FirePower ile, mevcut ASA platformunuzda yeni nesil güvenlik duvarı, ağlar için Kötü Amaçlı Yazılım Koruması (AMP) ve yeni nesil IPS çalıştırabildiniz; bu harika bir şeydi. Dürüst olmak gerekirse, Cisco'nun ASA-CX adlı yeni nesil güvenlik duvarı modülünden çok daha kolay yönetilebiliyor ve çalıştırılabiliyordu.
Firepower on ASA nasıl çalışıyor?
Aşağıdaki şema, ASA'nın nasıl çalıştığını gösteren bir akış şemasıdır (Görsel Cisco Live sunumlarından alınmıştır) akışları ve paketleri güvenlik duvarı üzerinden yönetiyor.

ASA üzerindeki FirePower, diyagramdaki hizmet modülüdür. Sınıf haritanıza göre, paket, FirePower yazılımının görevini yerine getirdiği hizmet modülüne kopyalanır veya yönlendirilir. Bir paketin düşürülmesi gerekiyorsa, FirePower ASA'ya paketin düşürüleceğini bildirir. İki modül bağımsız olarak çalışır ve iki ayrı yönetim ortamı tarafından yapılandırılıp yönetilmeleri gerekir.
FXOS ve FTD
Cisco, FirePower cihazları ve yeni Güvenlik Hizmetleri Mimarisi de dahil olmak üzere her yerde güvenlik paradigmasını tanıttı. Bu FirePower cihazları, sanallaştırma için bir hipervizör olan FXOS ile karşılaştırabileceğiniz özel bir işletim sistemi çalıştırır. FXOS içinde uygulamaları ve sözde dekoratörleri yapılandırabilir, hangi arayüzün hangi arayüze bağlı olduğunu ve bu uygulamanın içine bir dekoratörün yerleştirilmesi gerekip gerekmediğini belirleyebilirsiniz. Elbette ASA yazılımı bu uygulamalardan biridir, ancak aynı zamanda FirePower Threat Defense veya kısaca FTD adlı yeni tanıtılan bir uygulama da vardır.
Aşağıdaki diyagram, FXOS, FTD ve dekoratörlerin Güvenlik Hizmetleri Mimarisi'nde nasıl birlikte çalışabileceğini gösteren bir mimari şemadır. Kullanılabilir güvenlik modülü sayısı, FirePower Appliance platformuna veya ASA platformuna bağlıdır.

FTD, özünde NextGen Güvenlik Duvarı, AMP, Kimlik Tabanlı Erişim, IPS gibi FirePower özelliklerinin ve IPSEC VPN, Güvenlik Grubu Etiketleme (SGT), QoS ve diğer bazı şeyler gibi ASA yazılım platformunun benzersiz temel özelliklerinin birleştirilmesidir.
Aşağıdaki şema, hangi özelliklerin hangi orijinal platformdan geldiğini gösteren şematik bir diyagramdır.

Şemada görülebileceği gibi, FTD yalnızca bir FirePower Yönetim Merkezi veya FirePower Aygıt Yöneticisi (ASDM'nin halefi) tarafından yönetilebilir. FTD'yi yapılandırmak için gerçek bir komut satırı arayüzü (CLI) yoktur, yönetici aracılığıyla yapılması gerekir. Bunu aklınızda bulundurmalısınız.
FTD'yi bir FXOS ortamında çalıştırdığınızda, bir paketin güvenlik duvarından geçtiği akış ASA'dan biraz farklıdır. Aşağıdaki diyagramlar SourceFire (Snort) ve ASA özelliklerinin birlikte nasıl çalıştığını ve bir paketin FTD örneğinin içinde nasıl geçtiğini gösterir.

Ve şimdi görülebileceği gibi, ASA özellikleri aslında FTD ortamının içinde bir hizmet modülüdür! Yani roller tersine çevrilmiştir ancak tüm özellikleri yapılandıran tek bir yönetim aracına sahip olma avantajı vardır. Ve bu çok büyük bir avantajdır, çünkü FMC ile birden fazla ateş gücü etkinleştirilmiş cihaz/modül üzerinde dağıtılacak tek bir güvenlik politikası oluşturabilir ve bu cihazlar ve bağlantılar üzerinde tek bir görüş paneline sahip olabilirsiniz.
Dolayısıyla FTD, Cisco için bir sonraki büyük güvenlik duvarı ortamı olacak ve bu sürümle Cisco, çok yönlülükleri için ASA platformunu kullanan işletmeler için büyük bir adım attı. Ortamımı yükseltmeye başlamanın ve FTD 6.2.2 konusunda saha deneyimi edinmenin zamanı geldi.
Dan bilgi https://www.nefkens.net/firepower-on-asa-firepower-threat-defense-difference/
Daha İlgili:
En Yaygın NGFW Dağıtım Senaryoları
Cisco ASA-FTD ve FirePower arasındaki fark
Hangi Cisco Platformları FTD (Cisco Firepower Threat Defense) Kullanıyor? Cisco FTD'nin Avantajları













































































































































