Світовий технологічний лідер, що розробляє фундаментальні рішення для комп'ютерних мереж, кібербезпеки та хмарних інфраструктур
Назва виробника
Cisco
Розташування
США
Сайт
www.cisco.com
Опис
Серія міжмережевих екранів наступного покоління (NGFW), призначена для глибокого захисту корпоративних мереж, центрів обробки даних та хмарних середовищ. Платформа об'єднує класичний контроль пакетів L3/L4 із передовими технологіями безпеки: системою запобігання вторгненням (NGIPS), контролем додатків (AVC), фільтрацією URL-адрес та захистом від складного шкідливого софту (Advanced Malware Protection — AMP). Пристрої працюють на базі операційної системи Firepower Threat Defense (FTD), яка інтегрує функції класичного Cisco ASA та технології аналізу загроз Snort. Управління системою здійснюється централізовано через консоль Cisco Secure Firewall Management Center (FMC), що забезпечує автоматизацію політик безпеки, детальну аналітику та наскрізну видимість мережевого трафіку в реальному часі.
Cучасні міжмережеві екрани, які поєднують класичну фільтрацію трафіку з розширеним аналізом загроз і контролем додатків.
Сучасний захист периметру мережі, глибока перевірка пакетів, контроль додатків, ідентифікація користувачів та сервісів, запобігання мережевим вторгненням, захист від шкідливого ПЗ, аналітика та звітність, контроль доступу та сегментація, віддалений доступ.
Розширена система кіберзахисту, яка об’єднує дані з різних джерел (endpoint, мережа, сервери, хмара) і дає цілісне бачення атак та автоматичне реагування.
Збір даних з різних джерел, Виявлення загроз, кореляція подій, безперервний моніторинг, реагування та інциденти, поведінковий аналіз, розслідування, візуалізація атак, захисту від складних загроз (APT), централізоване управління, звіти та аналітика.
Cистема, яка захищає корпоративну електронну пошту від загроз і контролює весь вхідний/вихідний email-трафік.
Фільтрація Спаму, захист від фішингу, антивірусний захист, перевірка URL, контроль вкладень, пісочниця (Sandboxing), автентифікація відправника, логування та звітність
Засіб захисту веб-додатків, який аналізує HTTP/HTTPS-трафік між користувачем і сервером та блокує шкідливі запити.
Фільтрація HTTP/HTTPS трафіку, Захист від OWASP Top 10, Deep Packet Inspection (на рівні веб), Поведінковий аналіз, Захист від ботів (Bot Protection), Захист від L7 DDoS, Захист сесій і cookies, Віртуальний патчинг (Virtual Patching), Логування та аналітика
Cистема та процеси для створення, управління і контролю доступу користувачів до ресурсів (систем, додатків, даних).
Управління ідентичностями (Identity Lifecycle Management), Аутентифікація (Authentication), Авторизація (Authorization), Single Sign-On (SSO), Управління правами доступу (Access Management), Privileged Access Management (PAM), Аудит і логування, Управління політиками безпеки, Звіти та відповідність (Compliance)