Cisco ASA 5555-X with SW, 8GE Data, 1GE Mgmt, AC, 3DES/AES ( ASA5555-K9 )

  • ASA 5555-X with SW
  • 8GE Data
  • 1GE Mgmt
  • AC
  • 3DES/AES
  • 建達料號:SCCSASA5555-K9
  • 建議售價:$ 9,999,999 (含稅)
▲業界領先的思科ASA 5500 系列提供了新一代的安全性和VPN服務的模組化平台。機關可以根據特定需求訂購不同版本,做到逐步購買、按需部署,靈活方便地實現安全功能的擴展。

產品概述
思科ASA 5500-X系列為新一代中級別安全設備,使用了思科的SecureX框架來提供一種內容環境感知(context-aware)的方法達到安全。
這些新一代安全設備提供了多種安全服務,數Gbps的性能,靈活的介面選擇,和Dual Power Supplies(ASA5545 and ASA5555),所有的這些功能都集中在一個1-RU的設備裏。思科ASA 5500-X系列中級別安全設備還整合了更多基於“雲”,基於軟體的安全服務,這些服務使用身份決定安全策略選擇,而且不需要額外硬體模組。

以之前的思科ASA 5500安全設備為基礎,ASA 5500-X系列中級安全設備提供了優異的性能和出色的效率:
 4倍的防火牆吞吐量,保護用戶不斷增長的資料流程量
 附加安全服務,啟用快速和簡單,不需要額外的硬體
 專用入侵防禦(IPS)硬體, 加速安全威脅回應速度
 備援電源, 防範意外電源中斷(ONLY 5545-X 5555-X)
 多核企業級CPUs, 提供更高性能、高效率


規格:
●8個Gigabit Ethernet乙太網路埠
●1個Gigabit Ethernet管理介面
●防火牆效能4Gbps

關鍵功能與規格
1.獨立主機採硬體式設備(Hardware Appliance)架構,並使用嵌入式或專屬作業系統(無硬碟),本身提供4埠(含)以上10/100/1000 Mbps(含)以上速率連接埠介面
2.Concurrent sessions須達500,000個(含)以上及整體處理效能Throughput須達2Gbps(含)以上
3.具備網路位址轉譯(NAT(Network Address Translation))及埠位址轉譯(PAT(Port Address Translation))功能
4.具備IPSec VPN或SSL VPN功能,加密演算法支援3DES(Data Encryption Standard)及AES(Advanced Encryption Standard),且3DES或AES處理效能Throughput須達450Mbps(含)以上,並提供IPSec或SSL VPN資料傳輸內容檢查(inspection)
5.具備URL Block及Java Applet、ActiveX過濾的功能
6.具記錄管理(Syslog/Event logs)和警訊(alarm),另可透過本機或經由中央管理軟體提供E-mail notify功能
7.具備網頁式或Java管理設定介面,提供圖型化即時狀態排行(Top N)顯示功能,顯示來源位址連線資訊排行、目的位址連線資訊排行、事件排行及介面流量歷史記錄圖表等狀態顯示
8.具備軔體更新系統及組態異動功能
9.符合標準19吋機架式規格或可安裝於19吋機櫃
10.具備應用程式識別功能,提供下列Facebook、BitTorrent、Foxy (Gnutella)、Xunlei、P2P、Gator、Kazaa、Yahoo Messenger、MSN、GoToMyPc、Media Player任三種傳輸協定
11.可擴充殭屍網路(Botnet或Zombie)偵測與阻擋功能,防止因內部用戶感染了惡意(Malware)軟體或間諜(Spyware)軟體進行殭屍病毒通訊,即防止分散式阻斷服務攻擊(Distributed Denial of Service)程式,將淪陷的機器即僵屍電腦,組織成一個個控制節點,用來發送偽造包或者是垃圾資料包,使預定攻擊標的癱瘓並「拒絕服務」
12.符合下列任一IPv6功能說明或證明文件
12-1.通過IPv6組織驗證測試,具備IPv6 Ready Logo Phase2認證文件
12-2.符合IETF(Internet Engineering Task Force)(網際網路專案任務小組)發展規範Request for Comments之RFC 2460 Internet Protocol, Version 6(IPv6) Specification、RFC 4861 Neighbor Discovery for IP Version 6(IPv6)、RFC 4862 IPv6 Stateless Address Autoconfiguration、RFC 4443 Internet Control Message Protocol (ICMPv6) for the Internet Protocol Version 6 (IPv6) Specification、RFC5095 Deprecation of Type 0 Routing Headers in IPv6 及RFC1981 Path MTU Discovery for IP version 6 等規範標準
12-3.經由IPv6組織網站(https://www.ipv6ready.org/db/index.php/public)驗證查詢,取得相關該產品名稱或系列名稱等文件證明(須為通過IPv6 Ready Logo Phase2產品)
12-4.具備狀態檢視(stateful packet inspection (SPI) or stateful inspection)過濾IPv4(Native IPv4)與IPv6(Native IPv6)網路封包,並在IPv4及IPv6雙軌(Dual Stack)運行之網路環境同時過濾IPv4與IPv6網路封包,另提供IPv6路由協定(Static route)功能
13.獨立主機本身之安全性或韌體須通過資訊安全產品評估之共同準則(Common Criteria for Information Technology Security Evaluation (CC)),ISO/IEC 15408或CNS 15408所定義之評估保證等級(Evaluation Assurance Level,簡稱EAL)檢測認證,並提供相關主機本身之安全性或韌體檢測認證證明文件以供審查
Top