127
13.1-rasm. Cisco Adaptive Security Appliance (ASA)
Cisco ASA bu firewall imkoniyatlarini antivirus himoya tizimi, IPS va umuman
virtual xususiy tarmoq taqdim etadigan barcha xususiyatlar birlashtiruvchisidir.
ASAning asosiy ustunligi bu potensial tahdid tarmoq orqali tarqalish
imkoniyatidan oldin tahdidni to'xtatishdir. Oldin keng
tarqalgan bir necha soniya
ichida barcha qurilmalarda ransomware paydo qiluvchi xavfli elektron pochta
fayllariga qarshi kurashda bu eng maqbul tanlov hisoblanadi. Cisco ASA
tahdidlarni faol ravishda qidirib topish va ularni to'xtatish orqali buni to'xtatadi. Bu
barcha ma'lumotlar va aktivlarini
himoya qiladigan kichik, o'rta va katta biznes
tarmoqlar uchun qimmatli xavfsizlik vositasidir.
Kompyuter tarmog'ida Cisco ASA 5500 - bu Cisco-ning 2005 yil may oyida
taqdim etilgan tarmoq xavfsizligi qurilmasi bo'lib,
u mashhur uchta Cisco
mahsulotlarining jamlanmasi hisoblanadi, ular:
Firewall va (NAT) funksiyalarini ta'minlovchi Cisco PIX.
Ruxsatsiz kirishlarni oldini olish tizimlari (IPS) sifatida ishlaydigan
Cisco IPS 4200 qurilmasi.
128
Cisco VPN 3000 seriyali virtual xususiy tarmoqni (VPN) bilan
ta'minlaydigan kontsentrator.
Eng so'nggi Cisco ASA 5500 seriyasi Cisco PIX 500 “firewall”ining o'rnini
egallaydi va uning imkoniyatlarini oshiradi va yanada
faol xavfsizlik choralarini
ta'minlaydi. Bu turli xil ma'lumotlar markazlari va tarmoqlarini eng kichigidan eng
kattasiga va eng murakkabigacha himoya qilishga qaratilgan keng ko'lamli
xavfsizlik moslamalaridir.
Dunyo bo'ylab bir milliondan ortiq Cisco ASA qurilmalari tarqatilganligi
kiberxavfsizlik sohasida uning yuksak o’rnini isbotlaydi. Ajoyib tarmoq xavfsizligi
platformasi va “firewall”i yordamida oxirgi foydalanuvchilar har qanday
qurilmadan, istalgan vaqtda va istalgan joyda maxfiy ma'lumotlar,
hujjatlar va
ma'lumotlarga tezkor, xavfsiz va samarali kirish imkoniyatiga ega bo’lishadi.
ASA dasturi xavfsizlikni yanada oshirish uchun qo'shimcha xavfsizlik dasturlari
to'plamiga ulanishi mumkin. Cisco ASA dasturiy ta'minoti bir qator funksiyalar va
imkoniyatlarga ega. Masalan:
IPS, VPN imkoniyatlarini taklif etadi;
Yuqori samarali, ko'p saytli va ko'p tugunli klasterlash orqali tashkilotlarga
imkoniyatlarni oshirishga va ish faoliyatini yaxshilashga yordam beradi;
Yuqori bardoshli dasturlar uchun yuqori imkoniyatlarni taqdim etadi;
Jismoniy va virtual qurilmalar o'rtasida hamkorlikni ta'minlaydi;
Ham tarmoq, ham ma'lumotlar markazining o'ziga
xos ehtiyojlarini
qondiradi;
Cisco TrustSec xavfsizlik guruhi teglari va identifikatsiyalashga asoslangan
xavfsizlik devori texnologiyasi bilan kontekstni xabardor qilishni
ta'minlaydi;
Har bir kontekst asosida dinamik marshrutni va saytdan saytga VPN o’tishni
osonlashtiradi.
Cisco ASA dasturiy ta'minoti, shuningdek, “Suite B” kriptografik algoritmlari
to'plamini o'z ichiga olgan yangi avlod shifrlash standartlarini qo'llab-quvvatlaydi.
129
Shuningdek, u xalqaro darajadagi veb-tahdidlardan himoya qilish uchun “Cisco
Cloud Web Security” yechimi bilan birlashadi.
Do'stlaringiz bilan baham: