Cisco Secure Firewall
デジタルセキュリティ(サイバーセキュリティ)ソリューション Cisco Secure Firewall

OVERVIEW Cisco Secure Firewallの概要

ハイブリッドワークやマルチクラウド環境に最適な次世代ファイアウォール

Cisco Secure Firewallは、複雑化し、変化を続けるネットワークおよび脅威にも対抗できる、統合セキュリティプラットフォームの基礎となるファイアウォールです。業界をリードするSnort 3 侵入防御システム(Intrusion Prevention System;IPS)やTLS1.3で暗号化されたレイヤ7トラフィックを復号せずに可視化および制御できるEncrypted Visibility Engine(EVE)など、シスコ独自のセキュリティ機能だけでなく、世界最大の脅威インテリジェンスの1つであるCisco Talosによる最新かつ最先端のデータベースを活用してネットワークを保護できます。

あらゆるユースケースに対応できる柔軟なポートフォリオ

Cisco Secure Firewallは、小規模向けから大規模向けまで幅広いラインアップの物理ファイアウォール、プライベートおよびパブリッククラウドでスケール可能な仮想ファイアウォール、およびAmazon Web Servicesのアプリケーションアクセスに活用できるクラウドネイティブなファイアウォール(コンテナ)で構成されます。物理および仮想ファイアウォールは、Snort 3 侵入防御システムや高度なマルウェア防御を含むレイヤ7次世代ファイアウォールとして機能するFirewallThreat Defense(FTD)ソフトウェアイメージ、または長年にわたって実績を積み上げてきたレイヤ3&4ベーシックファイアウォールとして機能するAdaptiveSecurity Appliance(ASA)ソフトウェアイメージを選択できます。

Cisco Secure Firewall ラインアップ

Cisco Secure Firewall 管理ツール

Cisco Secure Firewallはデバイス内蔵の管理ツール、およびオンプレミスまたはクラウドの一元管理ツールで設定管理できます。一元管理ツールでは、管理対象デバイスの種別や数に応じたライセンスの購入が必要です。

Cisco Secure Firewall ライセンス

Cisco Secure Firewallは、Snort 3 侵入防御システムや高度なマルウェア防御を含むレイヤ7次世代ファイアウォール、またはレイヤ3&4ベーシックファイアウォールとして機能します。Cisco Secure Firewallの購入時には、それぞれのファイアウォールに対応するソフトウェアイメージを搭載したハードウェア(物理ファイアウォールの場合)またはソフトウェア(仮想ファイアウォールの場合)を選択します。レイヤ7次世代ファイアウォールのソフトウェアイメージSecureFirewall Threat Defense(FTD)では、必要なセキュリティ機能をサブスクリプションライセンスで有効化します。

ソフトウェアイメージの主な機能比較

主な機能 Secure Firewall Threat Defense(FTD) Secure Firewall ASA
ビルトイン管理ツール
  • Secure Firewall Device Manager(FDM)
  • Adaptive Security Device Manager
一元管理 / 自動化ツール
  • Secure Firewall Management Center(FMC)
  • クラウド提供型 FMC(cdFMC)
  • Cisco Defense Orchestrator(CDO)
  • Cisco Security Manager(CSM)
  • Cisco Defense Orchestrator(CDO)
ファイアウォール動作モード
  • トランスペアレント
  • ルーテッド
  • マルチインスタンス
  • トランスペアレント
  • ルーテッド
ファイアウォール
  • ステートフル ファイアウォール
  • レイヤ 7 プロトコル検査
  • NAT
  • ステートフル ファイアウォール
  • レイヤ 7 プロトコル検査
  • NAT
次世代ファイアウォールなど高度な脅威対策
  • アプリケーションの可視化と制御
  • Snort 3 侵入防御システム
  • 高度なマルウェア保護(AMP)
  • Secure Malware Analytics 連携
  • URL フィルタリング
  • Web セーフサーチと Youtube for Schools
  • SSL 復号(ハードウェア アクセラレーション)
  • Encrypted Visibility Engine
サイト間 VPN
  • IPsec IKEv1/v2
  • IPsec IKEv1/v2
リモートアクセス VPN
  • Secure Client(旧 AnyConnect)
  • Secure Client(旧 AnyConnect)
  • サードパーティクライアント
アクセス制御
  • ゾーンベース
  • IP アドレスベース
  • ジオロケーションベース
  • VLAN ベース
  • ポートベース
  • ユーザ ID/ グループベース
  • アプリケーション ID ベース
  • SGT ベース
  • IP アドレスベース
  • VLAN ベース
  • ポートベース
  • ユーザ ID/ グループベース
  • SGT ベース
アイデンティティ制御
  • SGT ベースでトラフィックポリシーを適用
  • ISE 連携で迅速な脅威の封じ込め
  • SGT ベースでトラフィックポリシーを適用
ネットワークディスカバリ
  • ネットワーク / アプリケーション / ユーザ ディスカバリ
  • インパクト解析
アナリティクス
  • デバイスヘルス
  • カスタマイズ可能なレポート
  • SecureX
  • デバイスヘルス
  • SecureX(CDO)

CONTACT お問い合わせはこちら

まずは、弊社担当営業
または下記問い合わせフォームまでご相談ください

お問い合わせはこちら