| Основные | |
|---|---|
| Производитель | Cisco Systems |
Устройство Cisco FirePower Cisco FPR9300 с модулем SM-44 FTD Bundle
Cisco Firepower 9300 — это масштабируемая (свыше 1 Тбит/с) модульная платформа операторского класса, предназначенная для поставщиков услуг, высокопроизводительных вычислительных центров, центров обработки данных, комплексов зданий, площадок высокочастотного трейдинга и других сред, где требуется минимальная задержка (менее 5 микросекунд при разгрузке) и исключительная пропускная способность. Cisco Firepower 9300 поддерживает потоковую разгрузку, программную оркестрацию и управление услугами обеспечения безопасности с помощью API-интерфейсов REST. Также доступны конфигурации, соответствующие стандарту NEBS.
| Функции | 9300 с 1 модулем SM-44 | |
| Максимальная пропускная способность: FW + AVC | 54 Гбит/с | |
| Максимальная пропускная способность: AVC + IPS | 53 Гбит/с | |
| Максимальное количество одновременных сеансов, с AVC | 30 млн | |
| Максимальное количество подключений в секунду, с AVC | 300 000 | |
| Мониторинг и контроль приложений (AVC) | Стандартный, с поддержкой более 4000 приложений, а также геолокаций, пользователей и веб-сайтов | |
| AVC: поддержка OpenAppID для пользовательских детекторов приложений с открытым исходным кодом | Стандартная | |
| Аналитика безопасности Cisco Security Intelligence | Стандартная, с анализом угроз IP, URL и DNS | |
| Cisco Firepower NGIPS | Присутствует; может пассивно обнаруживать оконечные устройства и инфраструктуру для корреляции угроз и анализа индикаторов компрометации (IoC). | |
| Cisco AMP для сетей | Присутствует; позволяет обнаруживать, блокировать, отслеживать, анализировать и изолировать направленные и непрерывные сетевые атаки, как во время, так и после атаки. Дополнительно доступна встроенная корреляция угроз с помощью Cisco AMP для оконечных устройств. | |
| Технология «песочницы» Cisco AMP Threat Grid | Присутствует | |
| Фильтрация URL-адресов: категории | Более 80 | |
| Фильтрация URL-адресов: число категоризованных URL-адресов | Более 280 млн | |
| Экосистема сторонних решений и систем с открытым исходным кодом | Открытый API-интерфейс для интеграции с продуктами сторонних разработчиков; ресурсы сообществ Snort® и OpenAppID для новых и специфических угроз. | |
| Централизованное управление | Централизованная настройка, ведение журнала, мониторинг и отчетность выполняются центром управления Firepower. | |
| Высокая доступность и кластеризация | Активный/резервный; с Cisco Firepower 9300 также поддерживается кластеризация внутри шасси | |
| Сети VLAN — максимум | 1024 | |
| Функции | 9300 с 1 модулем SM-36 | |
| Пропускная способность межсетевого экрана с контролем состояния соединений (максимум) | 80 Гбит/с | |
| Пропускная способность межсетевого экрана с контролем состояния соединений (при использовании нескольких протоколов) | 60 Гбит/с | |
| Количество параллельных подключений | 60 млн | |
| Задержка межсетевого экрана (UDP 64b, в микросекундах) | 3,5 | |
| Количество новых соединений в секунду | 1.8 млн | |
| Контексты безопасности | 250 | |
| Виртуальные интерфейсы | 1024 | |
| Пропускная способность IPSec VPN | 20 Гбит/с | |
| Количество пользователей VPN типа «узел-узел» IPsec/Cisco AnyConnect/Apex | 20 000 | |
| Максимальное количество сетей VLAN | 1024 | |
| Контексты безопасности (встроенные; максимум) | 10; 250 | |
| Высокая доступность | Активный/активный и активный/ резервный | |
| Кластеризация | До 5 устройств с 3 модулями безопасности каждый | |
| Масштабируемость | Кластеризация VPN и распре- деление нагрузки, кластеризация внутри шасси, кластеризация между шасси | |
| Габариты (В x Ш x Г) | 13,3 x 44,5 x 81,3 см (5,25 x 17,5 x 32 дюйма) | |
| Форм-фактор | 3 стоечных модуля (3RU), устанавливается в стандартную стойку 48,3 см (19 дюймов) с квадратными отверстиями | |
| Разъемы модулей безопасности | 3 | |
| Разъемы сетевых модулей | 2 (внутри супервизора) | |
| Супервизор | Cisco Firepower 9000 Supervisor с 8 портами 10 Gigabit Ethernet и 2 разъемами сетевых модулей для расширения ввода-вывода | |
| Модули безопасности | ? Cisco Firepower 9000 Security Module 24 с 2 накопителями SSD в конфигурации RAID 1 ? Cisco Firepower 9000 Security Module 36 с 2 накопителями SSD в конфигурации RAID 1 | |
| Сетевые модули | ? Сетевой модуль типа SFP+ с 8 портами 10 Gigabit Ethernet ? Сетевой модуль типа Quad SFP+ с 4 портами 40 Gigabit Ethernet ? Сетевой модуль типа Quad SFP28 с 2 портами 100 Gigabit Ethernet (сдвоенный, занимает оба отсека сетевых модулей) | |
| Максимальное количество интерфейсов | До 24 интерфейсов 10 Gigabit Ethernet (SFP+); до 8 интерфейсов 40 Gigabit Ethernet (QSFP+) с 2 сетевыми модулями | |
| Интегрированные сетевые порты управления | 1 медный порт Gigabit Ethernet (на супервизоре) | |
| Последовательный порт | 1 консоль RJ-45 | |
| USB | 1 порт USB 2.0 | |
| Хранение данных | До 2,4 ТБ на шасси (800 ГБ на модуль безопасности в конфигурации RAID 1) | |
| Блоки питания | Блок питания переменного тока | |
| Входное напряжение | 100–120 В перем. тока 200–240 В перем. тока | |
| Максимальная входная сила тока | 15,5–12,9 А | |
| Максимальная выходная мощность | 1300 Вт при входном напряжении 100–120 В 2500 Вт при входном напряжении 200–240 В | |
| Частота | 50–60 Гц | |
| Энергоэффективность (при нагрузке 50 %) | 92 процента | |
| Резервирование | 1 + 1 | |
| Вентиляторы | 4 вентилятора c возможностью замены без отключения питания | |
| Шум | 75,5 дБА при максимальной скорости работы вентиляторов | |
| Возможность монтажа в стойку | Да, крепежные направляющие входят в комплект (стойка EIA-310-D с 4 опорами) | |
| Вес | 47,7 кг с одним модулем безопасности; 61,2 кг в полной конфигурации | |
| Температура: при стандартной эксплуатации | До 3000 м (10 000 футов): от 0 до 40 °C (от 32 до 104 °F) для модуля SM-24 От 0 до 35 °C (от 32 до 88 °F) для модуля SM-36 на уровне моря Примечания по регулировке высоты. Для SM-36 максимальная температура составляет 35 °C, на каждые 305 м (1 000 футов) над уровнем моря вычитайте 1 °C. | |
| Температура: при эксплуатации NEBS | Долгосрочная: от 0 до 45 °C, до 1829 м (6000 футов) Долгосрочная: от 0 до 35 °C, 1829–3964 м (6000–13 000 футов) Краткосрочная: от -5 до 55 °C, до 1829 м (6000 футов) Примечание. Соответствие Firepower 9300 нормативным требованиям NEBS применимо только в конфигурациях SM-24. | |
| Температура: в нерабочем состоянии | От -40 до 65 °C (от -40 до 149 °F); максимальная высота 12 192 м (40 000 футов) | |
| Влажность: при эксплуатации | 5–95 %, без конденсации | |
| Влажность: в нерабочем состоянии | 5–95 %, без конденсации | |
| Высота: при эксплуатации | SM-24: 0–3 962 м (13 000 футов) SM-36: 0–3 048 м (10 000 футов); см. примечания по регулировке в разделе эксплуатационной температуры | |
| Высота: в нерабочем состоянии | 12 192 м (40 000 футов) | |
| NEBS | Cisco Firepower 9300 соответствует стандарту NEBS с модулями безопасности SM-24 | |
| Соблюдение нормативных требований | Продукты соответствуют маркировке CE согласно директивам 2004/108/EC и 2006/108/EC | |
| Безопасность | ? UL 60950-1 ? CAN/CSA-C22.2 № 60950-1 ? EN 60950-1 ? IEC 60950-1 ? AS/NZS 60950-1 ? GB4943 | |
| Электромагнитная совместимость: излучение | ? 47CFR, часть 15 (CFR 47), класс A (FCC, класс A) ? AS/NZS CISPR22, класс A ? CISPR22, класс A ? EN55022, класс A ? ICES003 класс A ? VCCI, класс A ? EN61000-3-2 ? EN61000-3-3 ? KN22, класс A ? CNS13438, класс A ? EN300386 ? TCVN7189 | |
| Электромагнитная совместимость: помехоустойчивость | ? EN55024 ? CISPR24 ? EN300386 ? KN24 ? TVCN 7317 |
- Цена: 67 281 120 Тг.
![Межсетевой экран Cisco FRP 9300 с модулем SM-44 [FPR9K-SM44-FTD-BUN]](https://images.satu.kz/155800713_mezhsetevoj-ekran-cisco.jpg)