Сегодня смог посмотреть очередной вебинар компании Cisco, посвященный теме: "Новая функциональность NGIPS на базе устройств Cisco ASA5500X и 5585X – модели, позиционирование, ценовая политика". А если простым языком, то вебинар был посвящен новым устройствам FirePower, которые Cisco получила после покупки компании Sourcefire. Как и ожидалось, теперь данные решения доступны не только в качестве отдельного устройства но и программным модулем, который можно активировать на Cisco ASA серии 5500-X. Для этого достаточно наличия SSD диска и необходимых лицензий. Можно купить бандл "все в одном" либо по отдельности.
Как обещает Cisco, новые устройства в скором времени пройдут сертификацию ФСТЭК.
Таким образом всем начинающим изучать продукты Cisco рекомендую больше не заострять свое внимание на Cisco IPS и ASA CX.
Хорошо это или плохо - решать Вам.
Что касается Cisco ASA, то всем обещали долгую жизнь данного продукта и проект будет продолжать развиваться и совершенствоваться.
В дополнение - книга "NGIPS для чайников" на английском языке.
Добрый день,
ОтветитьУдалитьПравильно ли я понимаю, что теперь и систему управления и мониторинга нужно покупать даже на одно устройство ASA + Firepower services?
И еще а рассказывалось ли на вебинаре об опциях для миграции?
Есть ли какое то более оптимальное решение миграции допустим с Cisco CX на FirePower services нежели покупка нового оборудования с некой скидкой?
Добрый день.
УдалитьНе совсем понял первый вопрос.
Что касается миграции, то этот вопрос не обсуждался, единственное, на Cisco ASA можно удалить программный модуль ASA CX и установить новый FirePower.
Для ASA CX, если использовать одно устройство, то можно пользоваться интегрированной системой управления PRSM. В случае если несколько устройств ASA CX, то необходимо покупать выделенную систему управления PRSM. Касательно FirePower Services, имеется ли 'on box' версия системы управления на одно устройство?
УдалитьPRSM не подойдет. FirePower использует свою собственную систему управления - Cisco FireSIGHT Management Center. Без этой системы работать не будет.
Удалить