强壮的安全特性
Internet的发展为企业、政府和专用网络带来了更大的安全风险。现有的解决方案如运行在应用层的基于代理的防火墙具有很多限制条件,包括性能低、需要昂贵的通用平台、使用开放系统如UNIX时本身具有安全风险等。
而Cisco Secure PIX防火墙能够提供空前的安全保护能力,它的保护机制的核心是能够提供面向静态连接防火墙功能的自适应安全算法(ASA)。静态安全性虽然比较简单,但与包过滤相比,功能却更加强劲;另外,与应用层代理防火墙相比,其性能更高,扩展性更强。ASA可以跟踪源和目的地址、传输控制协议(TCP)序列号、端口号和每个数据包的附加TCP标志。只有存在已确定连接关系的正确的连接时,访问才被允许通过Cisco Secure PIX防火墙。这样做,内部和外部的授权用户就可以透明地访问企业资源,而同时保护了内部网络不会受到非授权访问的侵袭。
另外,实时嵌入式系统还能进一步提高Cisco Secure PIX防火墙系列的安全性。虽然UNIX服务器是广泛采用公开源代码的理想开放开发平台,但通用的操作系统并不能提供最佳的性能和安全性。而专用的Cisco Secure PIX防火墙是为了实现安全、高性能的保护而专门设计。
与IPsec互操作的安全VPN
从传统上来说,防火墙通过维护所连接网段之间所有连接的静态控制实现了边界安全性。目前,越来越多的客户正在寻求除了提供访问控制以外,还能提供VPN服务的防火墙。利用VPN,远程用户或分布在各地的分支机构能够以更低的成本安全地访问企业网,同时,使用Internet访问可以大大降低与以前的专线或其它专用网络相关的电信费用。公司就不需要维护大型的Modem池和访问服务器来处理远程的拨号用户,而这些都是需要花费大量资金并且让管理员头痛的事情。现在,只需要向ISP进行本地呼叫,用户就可以通过Internet安全的访问专用的企业Intranet。
PIX 525实现了在Internet或所有IP网络上的安全保密通信。它集成了VPN的主要功能 - 隧道、数据加密、安全性和防火墙,能够提供一种安全、可扩展的平台来更好、更经济高效地使用公共数据服务来实现远程访问、远程办公和外部网连接。525可以同时连接高达4个VPN层,为用户提供完整的IPsec标准实施方法,其中IPsec保证了保密性、完整性和认证能力。对于安全数据加密,Cisco的IPsec实现方法全部支持56位数据加密标准(DES)和168位三重DES算法。
极端的可靠性
PIX防火墙提供了空前的可靠性,其平均无故障时间(MTBF)超过60000小时。即使是达到了这样高的水平,那些Internet、Intranet或Extranet连接是企业生命线的企业还是认识到了防火墙冗余是一项关键因素。防火墙的每一分钟停止运行都意味着收入、机会或关键信息的损失。Cisco已经创建了配合PIX 525-UR使用的故障切换捆绑程序,能够简单、便宜地满足上述要求。该程序包为企业提供了特别设计在故障切换模式下运行的第二个防火墙,而其价格仅是标准PIX 525 UR捆绑件的一小部分。
令人惊奇的灵活性
Cisco Secure PIX 525防火墙支持各种网络接口卡(NIC)。标准NIC包括单端口或4端口10/100快速以太网、千兆位以太网、4/16令牌环和双连接多模FDDI卡。
另外,PIX 525还提供多种电源选件,用户可以选择交流或48V直流电源。每一种选件都配有为第二个"故障切换"PIX系统准备的成对儿产品,从而实现最高的冗余和高可用性。
主要特性和优点
技术规范
硬件
物理指标
电源需要
工作环境
限制软件
包含有限软件许可证的PIX 525提供了入门级的企业安全和性能。525-R包括128MB的RAM,能够使用多达6个10/100快速以太网接口。
无限制软件
包含有无限制许可证的PIX 525是为大型企业而设计,能够提供所有PIX 525-R的功能。另外,525-UR还增加了静态切换到备用PIX防火墙的能力,支持并又增加了两个(总共8个)10/100快速以太网端口。它具备足够的能力来处理28万同时连接,纯文本吞吐量高达370 Mbps。
Cisco Secure PIX 525防火墙的定价和部件号 |
PIX-525-R-BUN | PIX 525有限捆绑(机箱、有限软件、2个10/100端口) |
PIX-525-UR-BUN | PIX 525无限捆绑(机箱、无限软件、2个10/100端口) |
PIX-525-FO-BUN | PIX 525故障切换捆绑(机箱、故障切换软件、2个10/100端口) |
PIX-PL2 | 专用链路2 DES,仅适用于加密加速卡 |
PIX-1FE | 1个10/100 Mbps以太网接口,RJ45 |
PIX-4FE | 4端口10/100 Mbps以太网接口,RJ45 |
PIX-1GE | 用于PIX防火墙的单千兆位以太网接口 |
PIX-1TR | 1个4/16 Mbps令牌环接口 |
PIX-FDDI | 用于PIX防火墙的FDDI接口 |
PIX-VPN-DES | 用于PIX防火墙的56位DES IPsec软件许可证 |
PIX-VPN-3DES | 用于PIX防火墙的168位3DES IPsec软件许可证 |