
انواع فایروال سیسکو دفاع پیشرفته برای حملات پیشرفته فایروال دستگاهی امنیتی است که ترافیک ورودی و خروجی شبکه را نظارت و کنترل می کند و براساس مجموعه قواعد امنیتی تعریف شده تصمیم می گیرد که کدام ترافیک ، از نوع به خصوصی را مجاز دانسته یا مسدود کند. فایروال ها بیش از 25 سال است که به عنوان صف اول دفاع در امنیت شبکه حضور داشته اند . این ابزار ها ، حایلی میان شبکه های داخلی کنترل شده که امنیت مورد اعتماد دارند و شبکه های بیرونی غیر قابل اعتماد ، همچون اینترنت ایجاد می کنند. یک سیستم فایروال میتواند سخت افزاری ، نرم افزاری و یا ترکیبی از هر دوی آنها باشد. ساختار یک حمله سایبری ضرورت استفاده از تجهیزات امنیتی سیسکو (فایروال) در شبکه های کامپیوتری مدرن و اینترنت اشیاء ب...
ادامه مطلب
سوئیچ سیسکو *سوئیچ سیسکو دستگاهی است که در شبکه های مخابراتی مورد استفاده قرار می گیرد. کاری که سوئیچ به انجام می رساند این است که داده های ورودی را از هر یک از پورت های ورودی چندگانه، به پورت خروجی خاص هدایت می کند. به این ترتیب اطلاعات در مقصد مورد نظر دریافت می شوند. در شبکه تلفن سنتی (Circuit-switched)، یک یا چند سوئیچ به کار گرفته می شوند. این سوئیچ ها یک مدار اختصاصی را جهت برقراری اتصال موقت به وجود می آورند که منجر به برقراری ارتباط میان دو یا چند نفر می شود. در شبکه محلی اترنت (LAN)، یک سوئیچ با توجه به فریم ورودی، آدرس فیزیکی ( MAC آدرس ) مقصد را تعیین می کند و فریم حاوی دیتا را به طور مستقیم به سمت مقصد هدایت می کند. در شبکه گسترده مانند اینترنت، سوئیچ آدرس مقصد را ...
ادامه مطلب
فایروال های Cisco Firepower 2100 Series فایروال سری Firepower 2100 از جمله محصولات امنیتی کمپانی سیسکو می باشد که شامل مجموعه ای چهار تایی از پلتفرم های امنیتی Threat-focused NGFW هستند. زمانی که توابع پیشرفته Threat فعال می شود این فایروال کارایی پایدار فوق العاده ای را ارائه می دهد. در نتیجه دیگر امنیت در غیاب کارایی شبکه به دست نمی آید بلکه هر دو همزمان حفظ می شوند. در این پلتفرم ها معماری CPU چند هسته ای جدیدی ضمیمه شده است که همزمان فایروال، رمزنگاری و توابع نفوذ تهدید ها را بهینه می کند. با توجه به محدوده توان عملیاتی فایروال های سری 2100، موارد استفاده ای از Edge اینترنت تا مرکز داده را در بر می گیرد. ویژگی های فایروال های سری 2100: ...
ادامه مطلب
فایروال سیسکو سری Firepower 9000 از جمله دیگر محصولات امنیتی کمپانی سیسکو می باشد. این محصول جهت استفاده در مراکز داده و دیگر موارد که نیاز به کارایی بالا، زمان تأخیر کم و توان عملیاتی بالا نیاز دارند، مناسب و ایده آل است. این دستگاه امنیتی یکپارچه و قابل ارتقاء را برای بار کاری و جریان داده بر روی محیط های Cloud، مجازی و فیزیکی ارائه می دهد. فایروال سری Firepower 9000 با سرویس های یکپارچه شده که به همراه دارد، هزینه ها را کاهش می دهد و شبکه های Open Programmable را پشتیبانی می کند. ویژگی های فایروال سری 9000: امنیت چند سرویسی قابل ارتقاء این دستگاه حفره های امنیتی را حذف می کند، سرویس های امنیتی سیسکو را بر روی فابریک شبکه ادغام کرده و ارائه می دهد، سیاست ...
ادامه مطلب
سری فایروال Cisco ASA 5500-FTD-X مجموعه ای از هشت پلتفرم امنیتی threat-focused NGFW است. با توجه به محدوده توان عملیاتی در این فایروال کاربردهای آن از ادارات کوچک یا شعبه ها تا edge اینترنت را در بر می گیرد. این سری دفاع در برابر تهدیدبهتری را با ملاحظه هزینه-کارایی ارائه می دهد. ویژگی های فایروال های سری Cisco ASA 5500-FTD-X عبارتند از: حفاظت چندلایه ای قوی امنیت بیشتری را برقرار می سازد. با مسدود کردن 99.4% از تهدیدها به خاطر NGIPS (قابلیتی موجود در این سری از فایروال ها است که پیشگیری از تهدید کارا و اطلاعات کاملی از کاربرها، زیرساخت ها، اپلیکیشن ها و ظرفیتی برای شناسایی تهدیدها و پاسخگویی دفاعی خودکار را پشتیبانی می کند) و 99.2% از تهدیدها به خ...
ادامه مطلب
فایروال سیسکو دفاع پیشرفته برای حملات پیشرفته فایروال دستگاهی امنیتی است که ترافیک ورودی و خروجی شبکه را نظارت و کنترل می کند و براساس مجموعه قواعد امنیتی تعریف شده تصمیم می گیرد که کدام ترافیک ، از نوع به خصوصی را مجاز دانسته یا مسدود کند. فایروال ها بیش از 25 سال است که به عنوان صف اول دفاع در امنیت شبکه حضور داشته اند . این ابزار ها ، حایلی میان شبکه های داخلی کنترل شده که امنیت مورد اعتماد دارند و شبکه های بیرونی غیر قابل اعتماد ، همچون اینترنت ایجاد می کنند. فایروال های NGFW1 (دفاع پیشرفته در برابر حملات پیشرفته) این فایروال ها تهدیدهای بیشتری را مسدود می کنند و آنهایی که به سیستم دفاعی نفوذ می کنند را به سرعت از طریق Threat-focused NGFW کم می کند. ا...
ادامه مطلب
سوئیچ سیسکو Catalyst 6500 سوئیچ های سری Catalyst 6500 از جمله دیگر محصولات کمپانی سیسکو می باشند . این سوئیچ ها از قابلیت انعطاف پذیری بسیار بالایی برخوردارند . همانطور که انتظار می رود قابلیت های ویژه ای که این سری از محصولات کمپانی سیسکو دارند فراتر از سایر سوئیچ های رده های پایین تر می باشد ، که از جمله آنها می توان به امنیت بسیار بالایی که سوئیچ Catalyst 6500 ارائه می دهد اشاره نمود. این سری از محصولات کمپانی سیسکو ، استقرار و پایداری بالایی را در محیط های باز پشتیبانی می کنند . این بدان معناست که سوئیچ Catalyst 6500 جهت سرویس های Multigigabit Etheet services بهینه شده اند . این قابلیت منجر می شود که حفاظت از شبکه سهولت بیشتری داشته باشد. ...
ادامه مطلب
سوئیچ سیسکو Nexus 3000 ** سوئیچ Nexus 3000 یکی از محصولات میان رده کمپانی سیسکو در این نسل می باشد که جهت به کارگیری در ساختار Big Data ،طراحی و بهینه سازی شده است . از جمله ویژگی های این سوئیچ می توان به رابط کاربری قدرتمند و همچنین ابزارهای مانیتورینگ شبکه اشاره نمود. دیگر قابلیت های مهم این رده سرعت در پاسخ گویی و پشتیبانی از پهنای باند بالا می باشد . از جمله ویژگی های منحصر به فرد این رده از سوئیچ های کمپانی سیسکو می توان به متراکم بودن و سایز مناسب آن اشاره کرد. سوئیچNexus 3000 نظارت را تا حد بسیار بالایی بهبود داده است و زمان تاخیر کمتری دارد . این محصول از کمپانی سیسکو قابلیت برنامه ریزی بالایی دارد. و جهت استفاده در مراکز ...
ادامه مطلب
سوئیچ سیسکو Nexus 5000 یکی دیگر از محصولات میان رده کمپانی سیسکو ، سوئیچ های سری Nexus 5000 می باشد . این سوئیچ ها نیز جهت ارائه (ToR)وtop-of-rack با گنجایش و ظرفیت بالا در لایه های 2 و 3 بهینه شده اند. یکی از قابلیت های چشم گیر این رده از محصولات ، پشتیبانی از 10/40 گیگابیت اترنت می باشد . کمپانی سیسکو این محصولات را در فرم فاکتورهای 2 و 4 یونیت با پورت های متعدد طراحی کرده است . سوئیچ های سری Nexus 5000 مانند بخشی از Cisco Unified Fabric portfolio ، در دو پلت فرم Nexus 5500 و Nexus 5600 به بازار عرضه شده اند . این محصولات از مجموعه کامل ویژگی های جامع NX-OS پشتبانی می کنند و علاوه بر این قابلیت مقیاس پذیری را تا 10/40 گیگابیت اترنت ...
ادامه مطلب
سوئیچ لایه 2 و سوئیچ لایه 3 : سوئیچ های لایه 2 : در مدل ارتباطات OSI یک سوئیچ در Layer 2 یا لایه Data-link عمل کرده و توابع سوئیچینگ را اجرا می کند . این نوع ، ساده ترین مدل سوئیچ ها می باشند . به عبارت دیگر، این مدل از سوئیچ ها “مک آدرس ” را با توجه به packet or data unit تعیین می کند. . سوئیچ های لایه 2 ساده ترین نوع از سوئیچ ها می باشند .مانند سوئیچ 2960 سوئیچ های لایه 3 : در شبکه های گسترده ای مانند اینترنت، تعیین آدرس مقصد نیازمند جستجو در جدول مسیریابی می باشد . با وجود اینکه این عمل توسط روتر انجام می شود اما برخی از سوئیچ های امروزه قابلیت انجام عمل routing را نیز دارند . این مدل از سوئیچ ها که قادر به انجام توابع مسیریابی هست...
ادامه مطلب
سوئیچ دستگاهی است که در شبکه های مخابراتی مورد استفاده قرار می گیرد. کاری که سوئیچ به انجام می رساند این است که داده های ورودی را از هر یک از پورت های ورودی چندگانه ، به پورت خروجی خاص هدایت می کند ، به این ترتیب اطلاعات در مقصد مورد نظر دریافت می شوند . در شبکه تلفن سنتی (circuit-switched) ، یک یا چند سوئیچ به کار گرفته می شوند . این سوئیچ ها یک مدار اختصاصی را جهت برقراری اتصال موقت ، بوجود می آورند ، به این ترتیب ارتباط بین دو یا چند نفر برقرار می شود. در شبکه محلی اترنت (LAN) ، یک سوئیچ با توجه به فریم ورودی آدرس فیزیکی ( MAC آدرس ) مقصد را تعیین می کند و فریم حاوی دیتا را به طور مستقیم به سمت مقصد هدایت می کند . در شبکه گسترده مانند اینترنت، سوئیچ آدرس مقصد را با توجه به آدرس...
ادامه مطلب