Vantaggi e svantaggi di Cisco ASA 5500 Firewall
La serie Cisco ASA 5500 è dotato di servizi di sicurezza ad alte prestazioni che sono stati integrati in tutto il set up. Essi comprendono un firewall e anti- virus, anti - phishing , anti- spam e servizi di filtraggio web. Ha anche IPsec VPN e IPS con Global Correlation e la copertura garantita. Quando tutti questi elementi sono combinati con la tecnologia reputation in tempo reale , si finisce con una sicurezza applicativa strati con controllo degli accessi basato sull'utente . Vedrete anche mitigazione verme e protezione da malware . Questo firewall contribuisce ad aumentare la produttività generale dei dipendenti con funzioni come peer- to-peer controllo , instant messaging e sito sicuro e la connettività utente remoto. Esso permette anche un facile accesso a una vasta gamma di desktop e piattaforme mobili .
Integrated Services
La serie Cisco ASA 5500 offre un potente modulare quadro politico ( MPF ) e una combinazione unica di hardware e software estensibilità . Ciò le consente di offrire alle imprese una protezione su misura in un ambiente pericolosa minaccia . Viene fornito con i processori di servizi di sicurezza ( SSP) , moduli di servizi di sicurezza ( SSM ) e carte dei servizi di sicurezza (SSC ), che consentono alle aziende di installare più servizi di sicurezza ad alte prestazioni facilmente . Questo firewall fornisce una protezione per le imprese e consente loro di espandere il loro profilo servizi di sicurezza .
Uno slot di espansione
I modelli inferiori della piattaforma ASA -5500 hanno uno slot di espansione singolo, che richiede all'utente di scegliere tra l'utilizzo sia IDS o servizi anti- X . Poiché il modulo anti - X CSC - SSM ha una licenza per ogni modello di utente , il cliente deve decidere come sarà la disposizione ASA e distribuirlo conseguenza. Ci sono altri firewall concorrenti sul mercato che vengono con un unico chassis che ospita sia i servizi integrati anti- X e IDS /IPS complete .
Limitazioni
un altro svantaggio con questo firewall è che la serie 5580 è stata progettata come solo un firewall e VPN , quindi altre funzioni come IDS /IPS e bilanciamento del carico presenterà una grande sfida per un cliente che intende utilizzare per lo sviluppo delle imprese . Ci sono anche limiti al numero di VLAN supportate da ogni modello ASA . Ad esempio, l' ASA 5505 supporta solo un massimo di 20 VLAN .
Mancanza di aggiornamenti in tempo reale
L' ASA -5500 firewall non può pianificare e ricevere automatico real- aggiornamenti in tempo da Cisco o da altri soggetti esterni . Ci sono prodotti sul mercato che sono in grado di fornire tre , quattro o anche garanzia 24 ore sulla protezione contro un virus conosciuto . Per quanto l' ASA -5500 ha una soluzione di difesa strutturata , è in grado di fornire una difesa up-to - the-minute come alcuni dei suoi concorrenti .