Với FirePower trên ASA, bạn có thể chạy tường lửa thế hệ tiếp theo, Anti-Malware Protection (AMP) cho mạng và IPS thế hệ tiếp theo trên nền tảng ASA hiện tại của bạn, thật tuyệt vời. Và thành thật mà nói, cũng dễ quản lý/vận hành hơn nhiều so với mô-đun tường lửa thế hệ tiếp theo của Cisco có tên là ASA-CX.
Firepower trên ASA hoạt động như thế nào?
Sơ đồ bên dưới là sơ đồ dòng chảy về cách ASA (hình ảnh do Cisco Live trình bày) đang xử lý các luồng và gói tin thông qua tường lửa.

FirePower trên ASA về bản chất là mô-đun dịch vụ trong sơ đồ. Dựa trên bản đồ lớp của bạn, gói tin sẽ được sao chép hoặc chuyển hướng đến mô-đun dịch vụ nơi phần mềm FirePower đang thực hiện phần việc của mình. Nếu cần loại bỏ một gói tin, FirePower sẽ thông báo cho ASA rằng gói tin đó sẽ bị loại bỏ. Hai mô-đun chạy độc lập và cần được cấu hình và quản lý bởi hai môi trường quản lý riêng biệt.
FXOS và FTD
Cisco đã giới thiệu mô hình bảo mật ở mọi nơi, bao gồm việc giới thiệu các thiết bị FirePower và Kiến trúc dịch vụ bảo mật mới. Các thiết bị FirePower đó chạy một hệ điều hành đặc biệt mà bạn có thể so sánh với một trình quản lý ảo hóa được gọi là FXOS. Trong FXOS, bạn có thể cấu hình các ứng dụng và cái gọi là trình trang trí và cấu hình giao diện nào được liên kết với giao diện nào và liệu trình trang trí có cần được đặt bên trong ứng dụng đó hay không. Tất nhiên, phần mềm ASA là một trong những ứng dụng này, nhưng cũng có một ứng dụng mới được giới thiệu có tên là FirePower Threat Defense, hay viết tắt là FTD.
Sơ đồ bên dưới là sơ đồ kiến trúc về cách FXOS, FTD và decorator có thể hoạt động cùng nhau trong Kiến trúc dịch vụ bảo mật. Số lượng mô-đun bảo mật khả dụng phụ thuộc vào nền tảng FirePower Appliance hoặc nền tảng ASA.

Về bản chất, FTD là sự hợp nhất các tính năng của FirePower như NextGen Firewall, AMP, Identity Based Access, IPS và các tính năng chính độc đáo của nền tảng phần mềm ASA như IPSEC VPN, Security Group Tagging (SGT), QoS và một số tính năng khác.
Sơ đồ bên dưới là sơ đồ minh họa các tính năng xuất phát từ nền tảng gốc nào.

Như có thể thấy trong sơ đồ, FTD chỉ có thể được quản lý bởi FirePower Management Center hoặc FirePower Device Manager (người kế nhiệm ASDM). Không có CLI thực sự nào để bạn cấu hình FTD, nó phải được thực hiện thông qua trình quản lý. Bạn phải nhớ điều này.
Khi bạn chạy FTD trên môi trường FXOS, luồng một gói tin đi qua tường lửa hơi khác so với ASA. Các sơ đồ bên dưới thể hiện cách các tính năng SourceFire (Snort) và ASA hoạt động cùng nhau và cách một gói tin đi qua bên trong phiên bản FTD.

Và như có thể thấy bây giờ, các tính năng ASA thực sự là một mô-đun dịch vụ bên trong môi trường FTD! Vì vậy, các vai trò đã bị đảo ngược nhưng với lợi thế là có một công cụ quản lý duy nhất cấu hình tất cả các tính năng. Và đó là một lợi thế lớn, vì với FMC, bạn có thể tạo một chính sách bảo mật duy nhất để triển khai trên nhiều thiết bị/mô-đun được kích hoạt hỏa lực và có một khung nhìn duy nhất trên các thiết bị và kết nối này.
Vì vậy, về bản chất FTD sẽ là môi trường tường lửa lớn tiếp theo của Cisco và với bản phát hành này, Cisco đã thực hiện một bước tiến lớn cho các doanh nghiệp sử dụng nền tảng ASA vì tính linh hoạt của chúng. Đã đến lúc bắt đầu nâng cấp môi trường của tôi và có một số kinh nghiệm thực tế về FTD 6.2.2..
Thông tin từ https://www.nefkens.net/firepower-on-asa-firepower-threat-defense-difference/
Thêm thông tin liên quan:
Các kịch bản triển khai NGFW phổ biến nhất
Sự khác biệt giữa Cisco ASA-FTD và FirePower
Nền tảng Cisco nào chạy FTD (Cisco Firepower Threat Defense)? Và những lợi thế của Cisco FTD













































































































































