CTI論壇(ctiforum)3月17日消息(記者 李文杰):思科推出業(yè)界首款專(zhuān)注于威脅防御(Threat-Focused)的新一代防火墻(Next-Generation Firewall, NGFW)。具備FirePOWER服務(wù)的思科ASA新一代防火墻,提供完整的情境感知與動(dòng)態(tài)控制功能,支持自動(dòng)評估威脅、關(guān)聯(lián)威脅情資和優(yōu)化防御,以保護所有型式的網(wǎng)絡(luò ),將能夠全面改變企業(yè)抵御各種復雜威脅的方式。思科完美結合備受業(yè)界認可且具備應用控制功能的ASA X系列防火墻及領(lǐng)先業(yè)界的SourcefireR新一代入侵防御系統(Next-Generation Intrusion Prevention Systems, NGIPS),與SourcefireR卓越的進(jìn)階惡意程式防護(Advanced Malware Protection, AMP),能夠在攻擊生命周期的前、中、后整個(gè)過(guò)程中,為企業(yè)提供全面的威脅防御支持。
具備FirePOWER服務(wù)的思科ASA新一代防火墻是一款具自我調整、專(zhuān)注于威脅防御的新一代防火墻,可提供卓越的多層防護功能,顯著(zhù)超越傳統的NGFW解決方案。傳統NGFW大多集中于政策與應用控制領(lǐng)域,并無(wú)法應付各種進(jìn)階的入侵手法與零時(shí)差攻擊。具備FirePOWER服務(wù)的思科ASA新一代防火墻則改變此現況,采用可視性導向、專(zhuān)注于威脅防御與整合平臺為基礎的方式:
可視性導向–提供使用者完整的情境感知、移動(dòng)裝置、客戶(hù)端的應用程式、虛擬機對虛擬機之間的通訊、防御弱點(diǎn)、威脅事件、URL網(wǎng)址及其他重要遙測技術(shù)的可視性。其企業(yè)級的管理功\能,提供使用者能即時(shí)顯示訊息的主控儀表板,和深入詳盡的報表,能對被偵察的主機、可疑應用、惡意程式、威脅事件及感染指標(Indicators of Compromise, IoCs),建構全方位的可視性功能。
專(zhuān)注于威脅防御–采用頂尖的NGIPS,全方位防護已知與進(jìn)階的安全威脅,并同時(shí)運用AMP來(lái)抵御零時(shí)差與持續性進(jìn)階威脅攻擊。巨量資料分析、連續性分析及思科集體安全情資(Cisco Collective Security Intelligence, CSI)一起提供檢測評估、攔截阻擋、追蹤、分析及修復等功能,防御所有已知與未知類(lèi)型的攻擊。
整合平臺為基礎–具備FirePOWER服務(wù)的思科ASA新一代防火墻,在單一裝置內整合備受業(yè)界認可的防火墻功能與應用控制、頂尖NGIPS的功\能及進(jìn)階危害評估與修復。此整合設計不僅為組織帶來(lái)更佳的保護,并有助于降低營(yíng)運成本與復雜度。此款嶄新解決方案可簡(jiǎn)化企業(yè)的安全架構,降低其網(wǎng)絡(luò )設備占用的足跡,減少需要管理和部署的安全設備,提供通過(guò)購買(mǎi)授權訂閱的方式擴充功能。