Компактный гигант защиты: Cisco Firepower 1140 (FPR1140-ASA-K9) — это профессиональный межсетевой экран нового поколения (NGFW), разработанный для обеспечения комплексной безопасности и сетевых функций в филиалах компаний, средних предприятиях и удаленных офисах. Наследник легендарной линейки Cisco ASA, модель 1140 входит в серию Secure Firewall 1100, предлагая существенно возросшую производительность и расширенные возможности по обнаружению и предотвращению угроз.
Почему Cisco Firepower 1140 FPR1140-ASA-K9?
-
Мощь нового поколения: Преодолейте ограничения традиционных брандмауэров. Firepower 1140 обеспечивает глубокий анализ трафика (NGIPSv) с производительностью до 1.4 Гбит/с для эффективного выявления и блокировки сложных атак, вредоносных программ и эксплойтов.
-
Всесторонняя защита: Единая платформа объединяет функции межсетевого экрана (Stateful Firewall), системы предотвращения вторжений (IPS), антивируса (AMP), фильтрации URL и приложений (Application Visibility and Control), а также репутационного анализа (Talos Intelligence).
-
Безопасное удаленное подключение: Постройте защищенные туннели для удаленных пользователей (AnyConnect VPN) и между сайтами (Site-to-Site VPN) с пропускной способностью до 500 Мбит/с. Идеально для объединения распределенной инфраструктуры.
-
Интеграция SD-WAN: Помимо традиционной маршрутизации (статическая, OSPF, BGP), FPR1140-ASA-K9 поддерживает архитектуру Cisco SD-WAN (через дополнительную лицензию), обеспечивая гибкость, оптимизацию WAN и централизованное управление сетью филиалов.
-
Централизованный контроль и видимость: Управляйте политиками безопасности, расследуйте инциденты и получайте единую картину угроз по всем устройствам через облачный Cisco Defense Orchestrator (CDO) или локальный Cisco Firepower Management Center (FMC).
-
Компактность и эффективность: Несмотря на высокую производительность, устройство имеет форм-фактор для монтажа в стойку 1RU и оптимизировано для работы в ограниченных пространствах филиалов.
Технические характеристики Cisco Firepower 1140 FPR1140-ASA-K9:
-
Производительность:
-
Пропускная способность брандмауэра: До 1.9 Гбит/с
-
Пропускная способность с включенным IPS (NGIPSv): До 1.4 Гбит/с
-
Пропускная способность с включенным NGFW (IPS + AV): До 950 Мбит/с
-
Пропускная способность VPN (IPsec): До 500 Мбит/с
-
Количество новых соединений в секунду (TCP): До 52,000
-
Количество поддерживаемых одновременных соединений (TCP): До 1,000,000
-
-
Физические интерфейсы:
-
Фиксированные порты:
-
8 x 1 Гбит/с Ethernet RJ-45 (автосогласование, PoE+ на входе)
-
8 x SFP (1 Гбит/с, поддерживают SFP модули)
-
-
Слот расширения: 1 слот для установки дополнительного сетевого модуля (например, дополнительных портов 1G, 10G или сотового модема).
-
Порты управления:
-
1 x Консольный порт (RJ-45)
-
1 x Порты управления (RJ-45)
-
1 x USB 3.0 Type-A (для 3G/4G модемов, загрузки ПО, резервного копирования)
-
-
Слоты для флеш-карт: 1 x microSD (внутренний, для хранения логов, резервных копий)
-
-
Безопасность и VPN:
-
Технологии безопасности: Stateful Firewall, Next-Generation IPS (NGIPSv), Advanced Malware Protection (AMP), Application Visibility and Control (AVC), URL Filtering, Reputation-Based Filtering (Talos), SSL Decryption (требует лицензии), Identity Firewall.
-
VPN:
-
Поддержка протоколов: IPsec (Site-to-Site), IKEv1/v2, SSL VPN (AnyConnect Secure Mobility Client — требуется лицензия), DMVPN, FlexVPN.
-
Максимальное число туннелей Site-to-Site: 1000
-
Максимальное число одновременных SSL VPN пользователей (AnyConnect): 50 (базовый уровень лицензирования, масштабируется с доп. лицензиями)
-
-
-
Маршрутизация:
-
Поддержка протоколов: Статическая маршрутизация, RIP, OSPF, BGP, EIGRP (только для VPN).
-
SD-WAN: Поддержка Cisco SD-WAN (требуется отдельная лицензия и установка образа vEdge).
-
-
Управление:
-
Локальный: Командная строка (CLI — SSH, Telnet, Console), Веб-интерфейс ASDM (Adaptive Security Device Manager).
-
Централизованное: Cisco Firepower Management Center (FMC), Cisco Defense Orchestrator (CDO — облачный).
-
-
Физические параметры:
-
Форм-фактор: 1RU (для монтажа в стойку)
-
Габариты (В x Ш x Г): 4.4 x 44.0 x 36.0 см
-
Вес: 3.9 кг
-
Потребляемая мощность: 65 Вт (макс.)
-
Требования к питанию: Автоматическое определение 100-240V AC, 50-60 Гц; Блок питания встроенный.
-
Температура эксплуатации: 0°C до 40°C
-
Сертификация: Безопасность (UL, CB, CE), ЭМС (FCC, CE), RoHS.
-
-
Программное обеспечение и Лицензирование:
-
Операционная система: Cisco Secure Firewall ASA Software (режим ASA) или Cisco Secure Firewall Threat Defense (режим FTD).
-
Модель лицензирования: Подписка на сервисы безопасности (Firepower Threat Defense License — FTD) через Cisco Smart Licensing. Требуются базовые лицензии на ПО и отдельные подписки на сервисы (IPS, URL Filtering, AMP).
-
Отзывы
Отзывов пока нет.