вторник, 9 сентября 2014 г.

Cisco ASA + NGIPS FirePower. Прощай ASA CX и Cisco IPS.

Сегодня смог посмотреть очередной вебинар компании Cisco, посвященный теме: "Новая функциональность NGIPS на базе устройств Cisco ASA5500X и 5585X – модели, позиционирование, ценовая политика". А если простым языком, то вебинар был посвящен новым устройствам FirePower, которые Cisco получила после покупки компании Sourcefire. Как и ожидалось, теперь данные решения доступны не только в качестве отдельного устройства но и программным модулем, который можно активировать на Cisco ASA серии 5500-X. Для этого достаточно наличия SSD диска и необходимых лицензий. Можно купить  бандл "все в одном" либо по отдельности.
Как обещает Cisco, новые устройства в скором времени пройдут сертификацию ФСТЭК.
Причем выпущенная относительно недавно "революционная" ASA CX теперь выходит дороже чем новый FirePower. Сделано это намеренно, дабы новые покупатели выбирали именно FirePower. А это в свою очередь означает скорое закрытие проекта ASA CX (лично я даже не успел его потестировать). Уже успевшим купить данное решение можно только посочувствовать, а всем остальным компания Cisco настоятельно рекомендует покупку нового FirePower. Та же участь ожидает классический Cisco IPS. Думаю что это вопрос 2-3х лет. На смену придут все те же решения, доставшиеся после покупки Sourcefire.
Таким образом всем начинающим изучать продукты Cisco рекомендую больше не заострять свое внимание на Cisco IPS и ASA CX.
Хорошо это или плохо - решать Вам.
Что касается Cisco ASA, то всем обещали долгую жизнь данного продукта и проект будет продолжать развиваться и совершенствоваться.
В дополнение - книга "NGIPS для чайников" на английском языке.

4 комментария:

  1. Добрый день,

    Правильно ли я понимаю, что теперь и систему управления и мониторинга нужно покупать даже на одно устройство ASA + Firepower services?

    И еще а рассказывалось ли на вебинаре об опциях для миграции?
    Есть ли какое то более оптимальное решение миграции допустим с Cisco CX на FirePower services нежели покупка нового оборудования с некой скидкой?

    ОтветитьУдалить
    Ответы
    1. Добрый день.
      Не совсем понял первый вопрос.
      Что касается миграции, то этот вопрос не обсуждался, единственное, на Cisco ASA можно удалить программный модуль ASA CX и установить новый FirePower.

      Удалить
    2. Для ASA CX, если использовать одно устройство, то можно пользоваться интегрированной системой управления PRSM. В случае если несколько устройств ASA CX, то необходимо покупать выделенную систему управления PRSM. Касательно FirePower Services, имеется ли 'on box' версия системы управления на одно устройство?

      Удалить
    3. PRSM не подойдет. FirePower использует свою собственную систему управления - Cisco FireSIGHT Management Center. Без этой системы работать не будет.

      Удалить

Новый сайт проекта

Новый сайт проекта
Прокачай себя, а не персонажа из игры

Translate

Популярные сообщения

Blog Archive

Технологии Blogger.