Informacje techniczne Cisco Firepower z serii 1000 Zapora klasy korporacyjnej Zapora nowej generacji 2019 Cisco i (lub) podmioty powiązane. Wszelkie prawa zastrzeżone. Dokument zawiera jawne informacje firmy Cisco. Strona 1 z 7
Spis treści Urządzenia z serii 1000 Cisco Firepower... 3 Omówienie modelu... 3 Szczegółowe specyfikacje wydajności i najważniejsze funkcje... 3 Specyfikacje sprzętowe... 5 Cisco Capital... 7 2019 Cisco i (lub) podmioty powiązane. Wszelkie prawa zastrzeżone. Dokument zawiera jawne informacje firmy Cisco. Strona 2 z 7
Urządzenia z serii 1000 Cisco Firepower Seria 1000 Cisco Firepower to rodzina trzech ukierunkowanych na zagrożenia platform firewalla nowej generacji (NGFW), które zapewniają odporność biznesową dzięki doskonałej ochronie przed zagrożeniami. Zapewnia ona wyjątkową wydajność w przypadku włączenia zaawansowanych funkcji zagrożeń. Zakres przepustowości serii 1000 obejmuje przypadki użycia w małym biurze, biurze domowym, zdalnym oddziale, a także na obrzeżach Internetu. Na platformach serii 1000 uruchomiono rozwiązanie Cisco Firepower Threat Defense (FTD). W późniejszej wersji zostanie dodana obsługa zapory Cisco Adaptive Security APPLIANCE (ASA). Omówienie modelu Podsumowanie rozwiązania Cisco Firepower z serii 1000 Model NGFW System zapobiegania włamaniom nowej generacji (NGIPS) Interfejsy FPR-1010 650 Mbit/s 650 Mbit/s 8 x RJ45 FPR-1120 1,5 Gbit/s 1,5 Gbit/s 8 x RJ45, 4 x SFP FPR-1140 2,2 Gbit/s 2,2 GB/s 8 x RJ45, 4 x SFP Szczegółowe specyfikacje wydajności i najważniejsze funkcje Tabela 1. Specyfikacje wydajności i najważniejsze funkcje rozwiązania Cisco Firepower 1000 z obrazem Cisco Firepower Threat Defense Funkcje 1010 1120 1140 Przepustowość: Firewall (FW) + wgląd w i kontrola aplikacji (AVC) (1024B) Przepustowość: FW + AVC + system zapobiegania włamaniom (IPS) (1024B) Przepustowość: FW + AVC (450B) Przepustowość: FW + AVC + IPS (450B) 650 Mbit/s 1,5 Gbit/s 2,2 GB/s 650 Mbit/s 1,5 Gbit/s 2,2 GB/s 225 Mbit/s 550 Mbit/s 800 Mbit/s 225 Mbit/s 550 MB/s 800 MB/s 2019 Cisco i (lub) podmioty powiązane. Wszelkie prawa zastrzeżone. Dokument zawiera jawne informacje firmy Cisco. Strona 3 z 7
Funkcje 1010 1120 1140 Maks. liczba sesji współbieżnych z AVC Maksymalna liczba nowych połączeń na sekundę z AVC 100 tys. 200 tys. 400 tys. 6 tys. 15 tys. 22 tys. Protokół TLS 150 Mbit/s 700 Mbit/s 1 Gbit/s Przepustowość: NGIPS (1024B) 650 Mbit/s 1,5 Gbit/s 2,2 GB/s Przepustowość: NGIPS (450B) 225 Mbit/s 550 MB/s 800 MB/s Przepustowość sieci VPN w protokole IPSec (1024B TCP w/fastpath) Cisco Firepower Device Manager (lokalne zarządzanie) Centralne zarządzanie AVC AVC: wsparcie OpenAppID dla niestandardowych czujników aplikacji typu open source Informacje o bezpieczeństwie Cisco Cisco Firepower NGIPS Rozwiązanie Cisco Advanced Malware Protection (AMP) dla sieci System testowy rozwiązania Cisco AMP Threat Grid Filtrowanie adresów URL: liczba kategorii Filtrowanie adresów URL: liczba skategoryzowanych adresów URL Automatyczne aktualizacje informacji o zagrożeniach i sygnatur IPS Ekosystem innych firm i Open Source 300 Mbit/s 1 Gbit/s 1,2 Gbit/s Tak Tak Tak Scentralizowana konfiguracja, logowanie, monitorowanie i raportowanie są wykonywane przez centrum zarządzania lub alternatywnie w chmurze poprzez Cisco Defense Orchestrator Standardowy, obsługujący ponad 4000 aplikacji, a także geolokalizację, użytkowników i strony internetowe Standardowe Standardowe, z informacjami o zagrożeniach IP, URL i DNS Dostępne; może pasywnie wykrywać punkty końcowe i infrastrukturę w celu znajdowania korelacji pomiędzy zagrożeniami i informacjami o wskaźnikach niebezpieczeństwa (IoC) Dostępne; umożliwia wykrywanie, blokowanie, śledzenie, analizę i ograniczenie ukierunkowanego i uporczywego złośliwego oprogramowania, jednocześnie rozwiązując problemy w trakcie ataku i po jego zakończeniu. Opcjonalnie dostępna jest także funkcja zintegrowanej korelacji zagrożeń z Cisco AMP dla punktów końcowych. Dostępny Ponad 80 Ponad 280 milionów Tak: najlepsze w swojej klasie informacje zbiorcze o zagrożeniach (CSI) od grupy Cisco Talos (https://www.cisco.com/c/en/us/products/security/talos.html) Interfejs API otwarty do integracji z produktami innych firm; materiały Snort i OpenAppID o nowych i konkretnych zagrożeniach 2019 Cisco i (lub) podmioty powiązane. Wszelkie prawa zastrzeżone. Dokument zawiera jawne informacje firmy Cisco. Strona 4 z 7
Funkcje 1010 1120 1140 Wysoka dostępność i klasterowanie Technologie Cisco Trust Anchor Aktywny/w spoczynku Platformy z serii 1000 Cisco Firepower zawierają technologie Trust Anchor w łańcuchu dostaw i zabezpieczenie obrazu oprogramowania. Aby uzyskać więcej informacji, zajrzyj do poniższej sekcji. UWAGA: Wydajność może się różnić w zależności od aktywowanych funkcji i połączenia protokołów ruchu sieciowego, a także rozmiaru. Wydajność może ulec zmianie wraz z nowymi wersjami oprogramowania. Skontaktuj się z przedstawicielem firmy Cisco, aby uzyskać szczegółowe wskazówki dotyczące rozmiaru. Metodologia testowania wydajności LINK Specyfikacje sprzętowe Tabela 2. Specyfikacje sprzętowe rozwiązania Seria 1000 Cisco Firepower Funkcje Model Cisco Firepower 1010 1120 1140 Wymiary (wys. x dł. x szer.) 1,82 x 7,85 x 8,07 cali 1,72 x 17,2 x 10,58 cali 1,72 x 17,2 x 10,58 cali Rozmiar urządzeń (jednostki stelażowe, RU) DT 1 jednostka stelażowa (RU) 1 jednostka stelażowa (RU) Zintegrowany moduł we/wy 8 x port RJ-45 8 x RJ-45, 4 x SFP 8 x RJ-45, 4 x SFP Zintegrowane porty zarządzania siecią 1 x port Ethernet (RJ-45) 10M/100M/1GBASE-T 1 x port Ethernet (RJ-45) 10M/100M/1GBASE-T 1 x port Ethernet (RJ-45) 10M/100M/1GBASE-T Port szeregowy 1 x konsola RJ-45 1 x konsola RJ-45 1 x konsola RJ-45 USB 1 x port USB 3,0 Typ-A (500 ma) 1 x port USB 3,0 Typ-A (500 ma) 1 x port USB 3,0 Typ-A (500 ma) Pamięć masowa 1 x 200 GB 1 x 200 GB 1 x 200 GB Konfiguracja zasilania +12 V i -53,5 V + 12 V + 12 V Napięcie wejściowe prądu przemiennego 100 do 240 V AC 100 do 240 V AC 100 do 240 V AC Maksymalny prąd wejściowy AC < 2 A przy 100 V, < 1 A przy 240 V < 2 A przy 100 V, < 1 A przy 240 V < 2 A przy 100 V, < 1 A przy 240 V Maksymalna moc wyjściowa AC 115 W (55 W z +12 V i 60 W z -53.5V) 100 W 100 W Częstotliwość prądu zmiennego 50 do 60 Hz 50 do 60 Hz 50 do 60 Hz Wydajność AC > 88% przy obciążeniu 50% > 85% przy obciążeniu 50% > 85% przy obciążeniu 50% Nadmiarowość Brak Brak Brak 2019 Cisco i (lub) podmioty powiązane. Wszelkie prawa zastrzeżone. Dokument zawiera jawne informacje firmy Cisco. Strona 5 z 7
Funkcje Model Cisco Firepower Wentylatory Brak 1 zintegrowany wentylator 2 1 zintegrowany wentylator 2 Hałas 0 dba 31,7 dba @ 25C, 56,8 dba przy największej wydajności systemu 34,2 dba @ 25C, 56,8 dba przy największej wydajności systemu Do montażu w stojaku Tak. Należy zamówić oddzielny zestaw. Tak. Stałe wsporniki montażowe w komplecie (2 kołki). Tak. Stałe wsporniki montażowe w komplecie (2 kołki). Waga 3 funty (1,36 kg) 8 funtów (3,63 kg) 8 funtów (3,63 kg) Temperatura robocza Od 32 do 104 F (od 0 do 40 C) Od 32 do 104 F (od 0 do 40 C) Od 32 do 104 F (od 0 do 40 C) Temperatura w stanie spoczynku Od 13 do 158 F (od 25 do 70 C) Od 13 do 158 F (od 25 do 70 C) Od 13 do 158 F (od 25 do 70 C) Wilgotność robocza 90%, bez kondensacji 90%, bez kondensacji 90%, bez kondensacji Wilgotność w stanie spoczynku od 10% do 90%, bez kondensacji od 10% do 90%, bez kondensacji od 10% do 90%, bez kondensacji Wysokość robocza 9843 stóp (maks.) 3000 m (maks.) 9843 stóp (maks.) 3000 m (maks.) 9843 stóp (maks.) 3000 m (maks.) Wysokość w stanie spoczynku 15 000 stóp (maks.) 15 000 stóp (maks.) 15 000 stóp (maks.) Tabela 3. Zgodność z przepisami, bezpieczeństwo i kompatybilność elektromagnetyczna rozwiązania Cisco Firepower serii 1000 Specyfikacje Zgodność z przepisami Opis Produkty spełniają normy oznaczenia CE w zakresie dyrektyw 2004/108/EC oraz 2006/95/EC Bezpieczeństwo UL 60950-1 CAN/CSA-C22.2 Nr 60950-1 EN 60950-1 IEC 60950-1 AS/NZS 60950-1 GB4943 EMC: norma dotycząca emisji 47CFR, część 15 (CFR 47), klasa A (FCC, klasa A) AS/NZS CISPR22 klasa A KLASA CISPR22 A EN55022 klasa A ICES003 klasa A VCCI klasa A EN61000-3-2 EN61000-3-3 KN22 klasa A CNS13438 klasa A EN300386 TCVN7189 2019 Cisco i (lub) podmioty powiązane. Wszelkie prawa zastrzeżone. Dokument zawiera jawne informacje firmy Cisco. Strona 6 z 7
Specyfikacje EMC: norma dotycząca odporności Opis EN55024 CISPR24 EN300386 KN24 TVCN 7317 EN-61000-4-2, EN-61000-4-3, EN-61000-4-4, EN-61000-4-5, EN-61000-4-6, EN-61000-4-8, EN61000-4-11 Cisco Capital Elastyczne rozwiązania płatności, które pomogą Ci osiągnąć cele Cisco Capital ułatwia uzyskanie odpowiedniej technologii, aby osiągnąć cele, umożliwić transformację biznesową i pomóc Ci utrzymać konkurencyjność. Możemy pomóc Ci obniżyć całkowity koszt posiadania, zaoszczędzić kapitał i przyspieszyć rozwój. W ponad 100 krajach elastyczne rozwiązania płatności mogą pomóc Ci w zakupie sprzętu, oprogramowania, usług i komplementarnego sprzętu innych firm dzięki łatwym i przewidywalnym opłatom. Dowiedz się więcej. Centrala dla krajów Ameryki Północnej i Południowej Cisco Systems. Inc. San Jose, CA Centrala dla krajów Azji i Pacyfiku Cisco Systems (USA) Pad Ltd. Singapur Centrala europejska Cisco Systems International BV, Amsterdam, Holandia Firma Cisco ma ponad 200 biur na całym świecie. Pełną listę adresów, numerów telefonów oraz faksów można znaleźć na stronie internetowej firmy Cisco pod adresem: www.cisco.com/go/offices. Nazwa i logo Cisco są znakami towarowymi lub zastrzeżonymi znakami towarowymi firmy Cisco i/lub jej spółek zależnych w Stanach Zjednoczonych i innych krajach. Lista znaków towarowych firmy Cisco znajduje się pod następującym adresem URL: www.cisco.com/go/trademarks. Znaki towarowe innych producentów wymienione w tym dokumencie są własnością ich prawnych właścicieli. Użycie słowa Partner nie oznacza stosunku partnerstwa między firmą Cisco a jakąkolwiek inną firmą. (1110R) Wydrukowano w USA C78-742469-00 06/19 2019 Cisco i (lub) podmioty powiązane. Wszelkie prawa zastrzeżone. Dokument zawiera jawne informacje firmy Cisco. Strona 7 z 7