Cisco Secure Firewall 220 Threat Defense – Kompleksowa Ochrona Sieci
Cisco Secure Firewall 220 Threat Defense (CSF220-TD-K9) to kompaktowe urządzenie bezpieczeństwa nowej generacji, przeznaczone dla małych i średnich przedsiębiorstw oraz oddziałów. Zapewnia zaawansowane funkcje zapory sieciowej, zapobiegania włamaniom (IPS) oraz bezpiecznej łączności VPN. Urządzenie oferuje przepustowość zapory sieciowej do 2 Gbps i IPS do 1.5 Gbps, wspierając 30 000 jednoczesnych sesji. Jest zarządzane centralnie przez Cisco Secure Firewall Management Center (FMC) lub lokalnie przez Device Manager (FDM).
Specyfikacja i możliwości
- Throughput Firewall – do 2 Gbps
- Throughput IPS – 1.5 Gbps
- Throughput VPN IPsec – 1.2 Gbps (1024B TCP w/Fastpath)
- Sesje jednoczesne – 30 000
- Porty – 4x 1 Gbps RJ-45, 1x 1 Gbps SFP
- HA (Active/Standby) – Brak danych
- Software – Cisco Firewall Threat Defense (FTD) / Adaptive Security Appliance (ASA)
- Zarządzanie – Cisco Secure Firewall Management Center (FMC), Cisco Secure Firewall Device Manager (FDM), CLI, Cisco Security Cloud Control
- Licencje Threat/Malware/URL – Smart License (szczegóły licencji zależne od subskrypcji)
- Zasilanie, wymiary – Zewnętrzny zasilacz AC +12V 30W; 23.37 x 19.81 x 2.79 cm (WxDxH)
Zastosowania
- Zabezpieczenia dla małych i średnich przedsiębiorstw (SMB) – Kompleksowa ochrona sieci przed zagrożeniami zewnętrznymi i wewnętrznymi.
- Wdrożenia w oddziałach firm – Zapewnienie spójnych polityk bezpieczeństwa i łączności VPN z centralą.
- Bezpieczna łączność dla pracowników zdalnych – Umożliwienie bezpiecznego dostępu do zasobów firmowych poprzez VPN.
- Zarządzane w chmurze bezpieczeństwo przedsiębiorstwa – Centralne zarządzanie politykami i monitoringiem z poziomu chmury.
Parametry techniczne
| Parametr | Wartość |
|---|---|
| Model | Cisco Secure Firewall 220 Threat Defense |
| Part Number | CSF220-TD-K9 |
| Przepustowość Firewall | Do 2 Gbps |
| Przepustowość NGFW | 1.5 Gbps |
| Przepustowość IPS | 1.5 Gbps |
| Przepustowość VPN IPsec | 1.2 Gbps |
| Maks. sesje jednoczesne | 30 000 |
| Nowe połączenia na sekundę | 6 000 |
| Maks. połączenia VPN | 50 |
| Porty sieciowe | 4x 1 Gbps RJ-45, 1x 1 Gbps SFP |
| Pamięć RAM | 64 GB |
| Wspierane instancje VRF | 5 |
| Oprogramowanie | Cisco Firewall Threat Defense (FTD), Adaptive Security Appliance (ASA) |
| Zarządzanie | FMC, FDM, CLI, Cisco Security Cloud Control |
| Funkcje AI | AI-powered Encrypted Visibility Engine (EVE), SnortML |
| Standardy szyfrowania | AES (256-bit), SHA, RSA 2048-bit, TLS, TLS 1.2, TLS 1.3 |
| Chłodzenie | Pasywne, bez wentylatora |
| Zasilanie | Zewnętrzny zasilacz AC +12V 30W |
| Pobór mocy (operacyjny) | 12.7 W |
| Wymiary (WxDxH) | 23.37 x 19.81 x 2.79 cm |
| Waga | 1.17 kg |
| MTBF | 700 000 godzin |
| HA (Active/Standby) | Brak danych |
FAQ
Jakie są główne różnice między FTD a ASA na Cisco Secure Firewall 220?
Cisco Secure Firewall 220 może działać na platformie Firewall Threat Defense (FTD), która integruje funkcje NGFW, IPS i AMP, lub na platformie Adaptive Security Appliance (ASA) dla tradycyjnych funkcji firewall i VPN. FTD jest zarządzane przez FMC lub FDM, ASA przez ASDM lub CLI.
Jakie są opcje zarządzania dla Cisco Secure Firewall 220?
Urządzenie można zarządzać lokalnie za pomocą Cisco Secure Firewall Device Manager (FDM) poprzez interfejs webowy, centralnie przez Cisco Secure Firewall Management Center (FMC) dla większych wdrożeń, lub za pośrednictwem linii komend (CLI). Dostępne jest również zarządzanie przez Cisco Security Cloud Control.
Czy Cisco Secure Firewall 220 obsługuje funkcje zapobiegania włamaniom (IPS)?
Tak, Cisco Secure Firewall 220 oferuje funkcje zapobiegania włamaniom (IPS) z przepustowością do 1.5 Gbps. Wykorzystuje silnik SnortML oraz AI-powered Encrypted Visibility Engine (EVE) do detekcji i blokowania zagrożeń.
Jakie są możliwości VPN w Cisco Secure Firewall 220?
Cisco Secure Firewall 220 zapewnia przepustowość VPN IPsec do 1.2 Gbps i obsługuje do 50 jednoczesnych połączeń VPN. Umożliwia bezpieczną łączność dla oddziałów oraz zdalnych pracowników.
Opis wygenerowany na podstawie danych Cisco i dystrybutorów. Zweryfikuj specyfikację na cisco.com.


