CiscoASA5500系列自适应安全设备简介..docVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
CiscoASA5500系列自适应安全设备简介.

Cisco ASA 5500 系列自适应安全设备简介 Cisco? ASA 5500 系列自适应安全设备是思科专门设计的解决方案,能够将最高的安全性和VPN服务与全新的自适应识别和防御(AIM)架构有机地结合在一起。作为思科自防御网络的关键组件,Cisco ASA 5500系列能够提供主动威胁防御,在网络受到威胁之前就能及时阻挡攻击,控制网络行为和应用流量,并提供灵活的VPN连接。思科提供的强大多功能网络安全设备系列不但能为保护中小企业和大型企业网络提供广泛而深入的安全功能,还能降低与实现这种安全性相关的总体部署和运营成本及复杂性。是用户统一威胁防御(UTM)解决方案的理想选择。 Cisco ASA 5500 系列能够在一个平台中提供多种已经过市场验证的技术,无论从技术角度还是从经济角度看,都能够为多个地点部署各种安全服务。利用其多功能安全组件,企业几乎不需要作任何两难选择,既可以提供强有力的安全保护,又可以降低在多个地点部署多台设备的运营成本。 Cisco ASA 5500 系列能够通过以下关键组件帮助企业更有效地管理网络并提供出色的投资保护: 经过市场验证的安全与VPN功能 – 全特性、高性能的防火墙,入侵防御系统 (IPS), 网络防病毒和IPSec/SSL VPN 技术提供了强大的应用安全性,基于用户和应用的访问控制,蠕虫与病毒防御,恶意软件防护以及远程用户/站点连接。 可扩展的自适应识别与防御服务架构-利用一个模块化服务处理和策略框架,AIM可根据每个流量的情况,应用特定的安全策略或网络服务,提供高度精确的策略控制和Anti-x保护,并简化流量处理。Cisco ASA 5500 系列AIM架构具有出色效率,安全服务模块(SSM)则提供了软件和硬件可扩展性,因此无需更换平台,也不会降低性能,即可扩展现有服务和部署新服务。作为Cisco ASA 5500系列的架构基础,AIM支持高度可定制的安全策略和前所未有的服务可扩展性,来为威胁程度迅速提高的环境提供保护。 降低部署和运营成本– 这种多功能的设备可实现平台、配置和管理的标准化,从而降低部署与日常运营成本。 市场领先的安全和VPN功能 Cisco ASA 5500系列充分利用了思科在开发业界领先、屡获大奖的安全和VPN解决方案方面的丰富经验,且集成了Cisco PIX? 500系列安全设备、Cisco IPS 4200系列入侵防御系统和Cisco VPN 3000系列集中器的必威体育精装版技术。通过结合这些技术,Cisco ASA 5500系列提供了一个无与伦比的最佳解决方案,能终止范围最为广泛的威胁,并为企业提供灵活、安全的连接选项。Cisco ASA 5500系列提供的安全和网络服务的深度和广度使其能保护网络的任意区域,包括最常见的威胁对象,如移动用户、远程地点,以及不可管理的桌面和服务器。作为思科自适应威胁防御和统一安全接入策略的关键组件之一,Cisco ASA 5500系列结合了多种安全和VPN技术,提供了丰富的应用安全、Anti-x防御、网络控制和抑制,以及安全连接特性。 应用安全 Cisco ASA 5500系列通过30种可检查第二到七层网络流量的应用感知检测引擎,提供了强大的应用层安全性。为防止网络遭受应用层攻击,使企业能控制应用和协议在环境中的使用方式,这些检测引擎包含丰富的应用和协议知识,采用了安全实施技术,包括应用/协议命令过滤、协议异常事件检测,以及应用和协议状态跟踪。作为另一个应用检测和控制层,这些检测引擎还采用了攻击检测和防御技术,如缓冲泛洪防御、内容过滤和验证,以及URL 显示服务。检测引擎适用于多种常用应用和协议,包括Web服务、文件传输服务、电子邮件服务、语音和多媒体服务、数据库服务、操作系统服务和3G移动无线服务。这些检测引擎也使企业能控制即时消息、对等文件共享和其他隧道应用等威胁,帮助企业实施使用策略,保护合法业务应用的网络带宽。 Anti-X防御 Cisco ASA 5500系列提供了先进、高性能的保护,可防御网络和应用层攻击、拒绝服务(DoS)攻击,以及蠕虫、网络病毒、特洛伊木马、间谍软件及广告软件等恶意软件。要实现高效的Anti-X防御,需将广泛的攻击检测技术与先进的分析技术相配合,以实现高度准确的威胁分类,从而确保在不影响合法网络流量的情况下,实施相应的防御措施。 高级检测技术-为确保能发现威胁,Cisco ASA 5500系列提供了众多的检测方法,以发现策略违背、异常活动和安全漏洞攻击。这些方法包括用于终止数据流中的隐藏攻击的状态化模式识别;用于验证网络流量的协议分析;用于识别涉及多个连接的攻击的流量异常检测;可通过观察到协议或服务与正常RFC行为有所偏差而发现攻击的协议异常检测;以及用于发现中间人攻击的第二层分析。专用防护可

文档评论(0)

dashewan + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档