|
Пресс-релизы
|
|
27 мая 2003 г
Cisco расширяет свое лидерство в области интегрированной сетевой безопасности
Компания Cisco Systems, Inc. объявила 14 новых решений и услуг в области безопасности, которые помогают заказчикам любого размера повышать надежность и эффективность критически важных сетевых ресурсов. Эти новые интегрированные сетевые средства предназначены для управления безопасностью, для поддержки виртуальных частных сетей (VPN) и для защиты от хакерских атак.
Объявляемые новшества хорошо вписываются в общую стратегию безопасности Cisco, которая нацелена на создание современных средств защиты и на превращение этих средств в прозрачный и управляемый компонент любой сети. Эта стратегия включает самые разные методы и подходы, в том числе встраивание в маршрутизаторы, коммутаторы и другие сетевые устройства специальных средств безопасности с функциями межсетевых экранов, виртуальных частных сетей и распознавания атак. Интеграция сетевых устройств и средств безопасности дает возможность резко повышать производительность, внедрять интеллектуальные сетевые функции и наращивать сеть для эффективной и безопасной поддержки развивающегося бизнеса.
"Сегодня организации стремятся максимально повысить эффективность своих бизнес-процессов. Они пытаются использовать все возможности имеющихся сетевых ресурсов для безопасной поддержки и расширения критически важных приложений, v говорит Джейсон Райт (Jason Wright), отраслевой аналитик и руководитель ряда исследовательских программ компании Frost & Sullivan. v Стратегия интегрированной безопасности Cisco и широкий портфель продуктов этой компании подчеркивают ее стремление к успешной работе, нацеленной на повышение производительности и устойчивости бизнеса заказчиков".
Новые решения для безопасности: высокая масштабируемость и простота использования
Сегодня Cisco объявляет ряд новых решений для упрощения эксплуатации и управления средствами безопасности любого типа и размера. Вот эти решения:
Cisco IOS- AutoSecure. Эта новаторская функция, встроенная в операционную систему Cisco IOS на уровне интерфейса командной строки (CLI), обеспечивает быструю и надежную защиту маршрутизаторов. С помощью единой команды вы можете мгновенно изменить уровень защищенности маршрутизаторов за счет отключения некритичных процессов, активации защищенного доступа и включения функций безопасной маршрутизации трафика.
Cisco Security Device Manager (SDM) version 1.0. Менеджер безопасности Cisco SDM, предназначенный для маршрутизаторов доступа от младшей модели Cisco 830 до старшей модели Cisco 3700, дает возможность графического управления программными средствами безопасности Cisco IOS-. Он предоставляет пользователям интерактивные шаблоны (wizards) для настройки межсетевых экранов и услуг IPSec VPN. Кроме того, Cisco SDM позволяет изолировать маршрутизаторы через графический интерфейс пользователя и поддерживает новаторские функции аудита безопасности, которые включают проверку конфигурации маршрутизаторов и выдачу рекомендаций по ее изменению на основе общепринятых спецификаций ICSA Labs.
CiscoWorks Security Information Management Solution (SIMS) version 3.1. Решение CiscoWorks SIMS основано на заслужившей немало наград технологии компании netForensics. Оно поддерживает функции мониторинга и корреляции событий в мультивендорской среде безопасности. Эти функции включают оценку важности событий (event scoring), степень их влияния на бизнес, анализ угроз и составление подробных отчетов, позволяющих более точно управлять средствами безопасности и повышать производительность систем.
Cisco IP Solution Center (ISC) version 3.0 Security Technology Module. ISC представляет собой новое средство управления безопасностью на основе правил (policies). Оно предоставляет заказчикам масштабируемый и надежный механизм для управления крупными виртуальными частными сетями (VPN) и межсетевыми экранами. Платформа ISC минимизирует стоимость эксплуатации систем защиты и исключает внедрение противоречивых правил безопасности. Она позволяет точно и эффективно внедрять и использовать VPN, межсетевые экраны, технологии трансляции сетевых адресов (NAT) и механизмы качества услуг (QoS). Дополнительные модули ISC позволяют управлять сетями VPN на Уровне 2 и сетями VPN с многопротокольной коммутацией по меткам (MPLS).
CiscoWorks VPN/Security Management Solution (VMS) version 2.2. Cisco VMS 2.2 поддерживает широкие возможности управления средствами безопасности Cisco, включая интегрированную поддержку модулей Cisco Catalyst- 6500 Firewall и VPN, а также интегрированный мониторинг решений Cisco IDS. Кроме того, Cisco VMS 2.2 поддерживает новое средство Cisco Security Agent (букв. v агент безопасности Cisco), предназначенное для распознавания атак и попавшее в распоряжение Cisco после приобретения компании Okena. Cisco VMS 2.2 поддерживает самые сложные функции VPN и межсетевых экранов, реализованные на уровне Cisco IOS. Упрощенная процедура установки и возможность ускоренного внедрения правил безопасности повышают удобство использования Cisco VMS 2.2.
Новые модули и функции Cisco VPN для предприятий любого размера
Сегодня же Cisco объявляет новые сервисные модули для аппаратного ускорения VPN, новые функции интеграции VPN в Cisco IOS и новые функции удаленного доступа к VPN. Все эти новшества повышают масштабируемость, производительность и надежность VPN в сетях любого размера.
Новые модули аппаратного ускорения VPN для различных платформ Cisco повышают производительность и масштабируемость виртуальных частных сетей. Эти модули объявлены для устройств Cisco 2600XM (решение для офисов отделений), маршрутизаторов Cisco 7200 (решение для головных узлов сети) и концентраторов Cisco VPN 3000 (решение для агрегации удаленного доступа к VPN). Повышение уровня безопасности и масштабируемости достигается, помимо прочего, за счет поддержки технологии шифрования AES (Advanced Encryption Standard), которая дает возможность использовать критически важные приложения в любой точке сети без ущерба для безопасности и без излишних расходов. Кроме того, было значительно повышено быстродействие решений безопасности для маршрутизаторов Cisco 7600 и коммутаторов Catalyst 6500 (до 14 Гбит/с для центральной точки агрегации VPN и до 20 Гбит/с для межсетевых экранов). Подробную информацию о производительности этих решений можно найти на сайте: www.cisco.com/go/integrated_security
Кроме аппаратного ускорения VPN, были усовершенствованы функции VPN на уровне операционной системы Cisco IOS. Эти усовершенствования включают интеграцию IPSec и MPLS, которая позволяет сервис-провайдерам терминировать множество абонентских соединений IPSec VPN (CE) на одном провайдерском интерфейсе MPLS (PE), что значительно расширяет возможности масштабирования и упрощает конфигурацию. Новые свойства динамической многоточечной VPN (Dynamic Multipoint VPN - DMVPN) включают функцию самовосстановления сети, которая минимизирует сетевые простои, направляя трафик в обход сбойных участков, и функцию балансировки нагрузки, которая повышает производительность, прозрачно терминируя соединения VPN на множестве оконечных устройств.
Новая версия клиентского программного обеспечения для удаленного доступа (Cisco VPN Client version 4.0) поддерживает свойства, повышающие безопасность и слаженность функционирования. Новая версия Cisco VPN Client повышает безопасность настольных систем, участвующих в удаленных сессиях VPN, защищая их от хакеров и вирусов с помощью Cisco Security Agent. Кроме того, Cisco VPN Client повышает производительность труда за счет поддержки современных мультимедийных приложений и приложений для коллективной работы с удаленным доступом к сетям VPN. Упрощенный графический пользовательский интерфейс повышает удобство и простоту использования Cisco VPN Client.
Новые средства защиты от атак
Кроме того, сегодня Cisco объявляет новые хост-решения для защиты от атак и новые платформы распознавания атак (IDS), обладающие высокой производительностью и поддерживающие интеллектуальные функции защиты от сетевых злоумышленников:
Cisco Security Agent. Защищает настольные системы и серверы от сетевых атак. Проверяет функционирование настольных систем и серверов и выявляет случаи аномального поведения приложений и операционных систем.
Сетевой модуль Cisco Access Router IDS Network Module и сенсор Cisco IDS 4215. Эти недорогие и эффективные решения с высокой производительностью разработаны для обнаружения атак в сетях малых и средних предприятий, отделений крупных компаний и удаленных офисов.
Сетевой модуль Cisco Access Router IDS Network Module v это линейная карта с пропускной способностью 45 мбит/с, встроенная в маршрутизатор для защиты от атак. Она обрабатывает трафик IPSec VPN и GRE, поддерживает функции расшифровки, терминации туннелей и v впервые в отрасли v инспектирует трафик в первой же точке, где этот трафик попадает в сеть. В результате сокращается количество сетевых устройств, снижаются капитальные и текущие расходы и повышается уровень безопасности сети. Этот модуль дополняет существующий набор сетевых услуг и услуг безопасности, интегрированных на единой платформе и включающих межсетевой экран, встроенный в Cisco IOS, услуги VPN, услуги коммутации, а также поддержку голоса и сетевого контента в рамках полномасштабного решения для отделения крупной компании.
Сенсор Cisco IDS 4215 с пропускной способностью 80 мбит/с защищает от атак отделения крупных компаний и удаленные офисы. Невысокая стоимость этого решения устанавливает новые стандарты соотношения цена/производительность. Поддержка множества интерфейсов позволяет одновременно поддерживать до пяти различных подсетей. В результате сенсор Cisco IDS 4215 можно рассматривать как пять сенсоров, установленных в едином устройстве высотой всего в одну стандартную единицу.
И сенсор Cisco IDS 4215, и сетевой модуль IDS поддерживают последнюю версию программного продукта IDS v4.1, который защищает сети от злонамеренных действий, включая использование одноранговых подписей (P2P signatures) и нарушение корпоративных правил безопасности с помощью таких продуктов, как Kazaa. Оба устройства поддерживают простые веб-функции управления устройствами и расследования событий. Сокращение ложных аварийных срабатываний с помощью технологии Cisco Threat Response (CTR) также повышает безопасность и сокращает текущие расходы заказчика. Оба устройства полностью совместимы с другими сетевыми решениями Cisco IDS. CiscoWorks VMS обеспечивает централизованное управление и настройку этих устройств, что еще более сокращает текущие расходы и упрощает процедуры управления.
Более подробная информация о продуктах и решениях опубликована на сайте: www.cisco.com/go/integrated_security
версия для печати
|
SMS
|
|
Сообщите коллегам о последних новостях, пресс-релизах и сведениях из Каталога компаний через наш SMS-гейт.
|
Смотрите также
|
|
18 октября 2013 г
• Опасная пропорция: 2/3 пользователей и их финансовые операции в Сети под угрозой
17 октября 2013 г
• В Киеве завершился Международный научно-технологический форум «Наука. Инновации. Технологии – 2013»
• Впервые в Киеве будет проведен глобальный курс для начинающих предпринимателей Earlydays
16 октября 2013 г
• Украинские предприниматели выходят на международный рынок с помощью Windows Azure
• Бионические разработки Festo – инвестиции в будущее
15 октября 2013 г
• Компании тратят $1,5 млн в год на покупку поддельных наклеек на компьютеры
11 октября 2013 г
• Відбувся 4-й Український форум з управління Інтернетом IGF-UA
• В Киеве прошла Региональная конференция ENOG 6/RIPE NCC
• Графические процессоры ускоряют пошив плаща-невидимки
• Mail.Ru Group оштрафовали за отказ нарушить тайну переписки
|