欢迎光临北京合力鼎安科技有限公司
设为主页 收藏本站 联系我们
您当前位置:合力鼎安首页技术文档 > 正文
思科 Firepower 2100 系列 NGFW 设备 概述

通过卓越的威胁防御增强业务弹性

维持业务弹性是网络运营团队的首要任务,而业务弹性离不开安全。如果到处都是漏洞,网络就无法切实正常运转-您的IT环境也就无法创造客户价值。但是,当谈及下一代防火墙(NGFW)时,组织通常被迫必须从安全和网络吞吐量性能中二选一。

思科Firepower 2100系列NGFW设备通过卓越的威胁防御提供业务弹性。它们会在威胁检测功能被激活以维持企业安全运行时,提供持久稳定的网络性能。此外,其管理也更加容易,提高了IT效率,降低了总拥有成本。

Firepower 2100系列NGFW能够在提供威胁防御服务的同时,维持稳定的吞吐量性能。这是因为它们采用了创新的具有两颗多核CPU的架构,可以同时优化防火墙、加密和威胁检测功能。威胁检测功能打开时,它们不会像其他同类产品一样成为网络瓶颈或失去效用。现在,实现安全性不再需要以牺牲网络性能为代价。

管理方面,思科Firepower NGFW现在进一步缩短了安装时间并降低了管理成本。您可以选择适合
您的环境和工作方式的本地管理器、集中管理器和基于云的管理器。


优势

•通过卓越的安全保护确保业务弹性,同时保持性能持久稳定

消除激活IPS的性能成本

•与市场上售价近似的同类产品相比,端口密度和性能翻倍

从连接到提供保护只需5分钟,易于调配

•采用1个机架单元(RU),节省能源和空间成本


Cisco Firepower 2100系列设备既可以部署为下一代防火墙(NGFW),也可以用作下一代IPS (NGIPS),非常适合从互联网边缘到数据中心的各种环境。共提供四个新型号。

•Firepower 2110和2120型的防火墙吞吐量分别为1.9和3 Gbps。它们采用1个机架单元(RU),端口密度增加,提供多达十六(16)个1 Gbps端口。

•Firepower 2130和2140型的防火墙吞吐量分别为5和8.5 Gbps。这些型号的与众不同之处在于,用户可以使用网络模块或NetMod定

制它们。它们可在1 RU设备中提供多达二十四(24)个1 Gbps端口或十二(12)个10 Gbps端口。

•Firepower 2100 NGFW还有一项独一无二的本领:在支持威胁防御功能(如IPS)的同时提供持续稳定的性能。这是通过采用创新的

双多核架构实现的。第2层和第3层功能在一个NPU(网络处理器)上处理。威胁检测和其他服务在单独的多核x86 CPU上处理。通过分割工作负载,我们消除了其他同类产品中经常出现的打开威胁检测时性能降低的现象。

2011-2017 © 合力鼎安 ® highly-balanced.com All Rights Reserved 京ICP备14043342号-1
北京合力鼎安科技有限公司版权所有 思科高级认证代理商 - Cisco Senior Certified Partner 
电话:.+86.010-62118836 传真:+86.010-62162318 E-mail:market@highly-balanced.com
地址:北京市海淀区安宁庄西路15号怡美商务楼B18室 [ 100086 ]  技术支持:Sitesky.Net