Решения Cisco для предотвращения сетевых атак
Регистрация
Москва многоканальный
+7 (495) 727-37-16
Мобильный
+7 (929) 566-13-00
м. Автозаводская, БЦ Симонов Плаза офис 1519 
Пн-Пт 10.00 - 19.00

Все товары
+7 495 727-37-16
+7 929 566-13-00
Корзина пуста
ГлавнаяСтатьи

Устройства Cisco

Устройства Cisco



Устройства Cisco для предотвращения сетевых атак

.01

Устройства Cisco для предотвращения сетевых атак

Эффективная работа современной компании невозможна без сетевых технологий, надежно защищенных от несанкционированных вторжений.

От стабильной и надежной работы различного рода приложений как собственных, так и коммерческих, во многом зависит стабильная работа всего предприятия в целом. Целью злоумышленников, атакующих сеть, как раз и являются данные этих приложений. А поскольку доступ к корпоративным данным осуществляется как с ПК на рабочем месте, так и с различных мобильных устройств, причем сотрудники могут находиться вне офиса компании, то для защиты данных необходимо применять наиболее современные решения и устройства, способные обеспечить эффективную защиту от вторжений и сетевых атак.

.02

Решения Cisco в сфере защиты от сетевых вторжений

Передовые технологии Cisco позволяют осуществлять комплексный подход в решении задач, связанных с предупреждением сетевых атак, с использованием IPS (Intrusion Prevention System) - системы предотвращения вторжений.

IPS - это сетевое решение Cisco, функционирующее в режиме реального времени, и блокирующее нежелательный или откровенно враждебный трафик, защищая ответственные приложения предприятия от различных угроз, способных привести к их отказу.

При этом данное решение может быть реализовано:

  • >с использованием сетевых сенсоров Cisco
  • >с помощью программного обеспечения Cisco IOS IPS, которое интегрируется в ОС маршрутизаторов Cisco
  • >с помощью модуля сервисов ASA, предназначенных для установки в коммутаторы Cisco Catalyst 6500 и 7600
.03

Сетевые сенсоры Cisco

Основными устройствами, применяемыми в системе предотвращения вторжений Cisco IPS, являются сетевые сенсоры Cisco. Они способны обнаружить нежелательную активность в сети на основе выявления аномалий на уровне протоколов передачи данных и сетевого трафика или же путем сопоставления описываемых сигнатурами событий с состоянием соединения TCP.

.04

Сенсоры Cisco серии 4200

Сенсоры Cisco серии 4200 обладают способностью обнаружения атаки на самом раннем этапе, обеспечивая таким способом защиту необходимых приложений. Помимо традиционных механизмов, в сетевых сенсорах Cisco 42** используются уникальные алгоритмы, позволяющие обнаруживать как уже известные атаки, так и ранее неизвестные. Благодаря встроенным технологиям корреляции событий безопасности, таким, как Cisco Threat Response, Risk Rating, Threat Rating, Meta Event Generator, значительно снижается количество ложных срабатываний. Это существенно облегчает работу администраторов, поскольку позволяет им реагировать лишь на действительно критичные атаки, способные нанести существенный ущерб сети предприятия.

"Приобрести оборудование Cisco для защиты корпоративных сетей от несанкционированных атак и вторжений Вы можете в магазине по адресу ВТК СВЯЗЬ. Наши специалисты помогут сделать наиболее правильный выбор и подскажут основные особенности каждой из рассматриваемых моделей.

В случае, если рассматриваемая модель оборудования Cisco для защиты корпоративных сетей от несанкционированных атак и вторжений в данный момент не размещена на сайте, мы предлагаем обратиться к менеджеру, чтобы уточнить возможность ее приобретения под заказ.
"

.05

Возможности сенсоров серии Cisco 4200

Сетевые сенсоры серии Cisco 4200 имеют следующие основные возможности:

  • >расширенный спектр алгоритмов обнаружения вторжений, таких как сигнатуры, различные аномалии, отклонения от RFC, эвристика и т. д.
  • >наличие защиты от методов обхода
  • >блокирование только атакующего сервиса, а не всего IP-адреса
  • >способность обнаружения атак на сеть IP-телефонии и АСУ ТП (SCADA)
  • >выбор способа реагирования осуществляется автоматически и зависит от степени угрозы вторжения
  • >способность обнаруживать атаки в инкапсулированном трафике
  • >возможность поддержки в одном устройстве нескольких виртуальных сенсоров
  • >возможность интеграции с маршрутизаторами и коммутаторами для блокирования атак
  • >устройства могут работать как в режиме обнаружения, так и в режиме предотвращения атак
  • >возможность удаленного контроля состояния сенсора
  • >один интерфейс сенсора поддерживает до 255 VLAN
  • >эффективное предотвращение атак на коммутируемые сети
  • >обнаружение и блокирование атак в протоколах TCP осуществляется с помощью универсального модуля
  • >возможность установки дополнительного источника питания
.06

Модели сетевых сенсоров Cisco серии 4200

Конкретные модели сетевых сенсоров Cisco серии 4200 отличатся количеством LAN портов Ethernet (1-5), а также количеством предустановленных 10/100/1000BASE-TX и оптических интерфейсов. К примеру, Cisco IPS-4260-4GE-BP-K9 комплектуется четырьмя предустановленными 10/100/1000BASE-TX интерфейсами, а Cisco IPS-4260-2SX-K9 имеет два предустановленных оптических интерфейса.

При необходимости можно дополнительно приобрести сетевые платы Cisco с оптическими или Ehternet интерфейсами.

.07

Модуль сервисов ASA для коммутаторов Cisco Catalyst

Модули сервисов ASA предназначены для обнаружения и предотвращения атак путем мониторинга сквозных соединений, и интегрируются непосредственно в коммутаторы локальной сети. Данное устройство разработано специально для защиты сетей провайдеров, офисов крупных предприятий, а также ЦОД (центров обработки данных).

Данный модуль позволяет осуществлять полнофункциональную коммутацию, отражать атаки канального уровня и обладает пропускной способностью до 16 Гбит/с.

.08

Устройства Cisco для предотвращения сетевых атак в компании «ВТК СВЯЗЬ»

Компания «ВТК СВЯЗЬ» предлагает широкий ассортимент устройств и решений Cisco для надежной защиты корпоративных сетей от сетевых атак и несанкционированных вторжений.

Для повышения защиты сети и важных сервисов при выборе устройств Cisco обращайтесь за помощью к техническим специалистам компании «ВТК СВЯЗЬ», которые с радостью помогут подобрать именно то оборудование, которое Вам нужно. Обратите внимание также на то, что устройства Cisco IPS нуждаются в тонкой настройке, для которой лучше пригласить специалиста. Ведь только профессионально настроенное оборудование способно обеспечить гораздо более высокий уровень безопасности, чем его использование с дефолтными настройками.