DEDYKOWANA ŚCIANA OGNIOWA CISCO PIX 501 Niezawodna, specjalizowane ściana ogniowa Cisco PIX® 501 typu plug-and-play zapewnia małym biurom i telepracownikom bezpieczeństwo odpowiadające urządzeniom klasy stosowanej na poziomie dużych przedsiębiorstw. Cisco PIX 501 jest idealnym rozwiązaniem dla zabezpieczania szerokopasmowych, stałych połączeń do Internetu; należy do wiodącej na rynku rodziny urządzeń Cisco PIX Security Appliance Series i posiada zestaw funkcji bezpieczeństwa, funkcji obsługi sieci w małych biurach oraz efektywnych technik zdalnego zarządzania zintegrowanych w jednym, niedużym urządzeniu.
WYSOKIEJ KLASY BEZPIECZEŃSTWO W ŚRODOWISKU MAŁEGO BIURA Ściana ogniowa Cisco PIX 501 realizuje wielowarstwową ochronę małego biura za pomocą bogatego zestawu funkcji bezpieczeństwa, wśród których można wymienić filtrowanie ruchu z utrzymywaniem stanów połączeń, kontrolę protokołów i aplikacji, wirtualne sieci prywatne (VPN) oraz bogaty zestaw zabezpieczeń dla multimediów i transmisji głosowej. Najnowocześniejszy adaptacyjny algorytm bezpieczeństwa Cisco ASA (Adaptive Security Algorithm) zapewnia bogaty zestaw usług kontroli sesji, śledzących stan wszystkich autoryzowanych połączeń i zapobiegających dostępowi bez upoważnienia do sieci. Małe biura mogą z korzyścią zastosować dodatkową warstwę zabezpieczeń poprzez wykorzystanie modułów bezpieczeństwa badających ruch na poziomie aplikacji, czyli analizę ruchu w warstwach 4-7 pod kątem wielu współcześnie wykorzystywanych aplikacji. Administratorzy mogą z łatwością tworzyć własne założenia bezpieczeństwa dla ruchu przechodzącego przez ścianę ogniową stosując elastyczne metody kontroli dostępu oraz ponad 100 zdefiniowanych aplikacji, usług i protokołów dostarczanych przez Cisco PIX.
WIODĄCE NA RYNKU ZABEZPIECZENIA RUCHU VOIP CHRONIĄ KONWERGENTNE SIECI NOWEJ GENERACJI Ściana ogniowa Cisco PIX oferuje wiodące na rynku zabezpieczenia dla szerokiej gamy standardów ruchu głosowego VoIP oraz multimediów, pozwalając na bezpieczne korzystanie z wielu sieci realizujących konwergentne usługi transmisji danych, głosu i video. Dzięki połączeniu sieci VPN z bogatą gamą usług realizowanych przez urządzenia Cisco PIX dla standardów sieci konwergentnych, firmy mogą bezpiecznie rozwijać usługi głosowe i multimedialne dostępne dla biur domowych i małych biur, w sposób ekonomiczny, wydajny i konkurencyjny.
ELASTYCZNE SIECI VPN POZWALAJĄ W EKONOMICZNY SPOSÓB OBJĄĆ USŁUGAMI ZDALNE SIECI I UŻYTKOWNIKÓW MOBILNYCH Ściana ogniowa Cisco PIX 501 posiada wiele opcji zabezpieczenia ruchu wymienianego pomiędzy siecią lokalną a użytkownikami mobilnymi, lub innym urządzeniem Cisco PIX, począwszy od standardowego wykorzystanie sieci VPN z użyciem standardów internetowej wymiany kluczy (Internet Key Exchange - IKE) oraz IPSec, aż po innowacyjną funkcjonalność Easy VPN oferowaną przez Cisco PIX i inne rozwiązania Cisco, takie jak routery Cisco IOS® oraz koncentratory serii Cisco VPN 3000. Funkcja Easy VPN realizuje ekonomiczny, łatwy w zarządzaniu oraz unikalny pod względem poziomu skalowalności zdalny dostęp do architektury VPN, który eliminuje koszty operacyjne związane ze zdalną konfiguracją urządzeń, wymaganą w przypadku stosowania tradycyjnych rozwiązań VPN. Cisco PIX moga prowadzić szyfrowanie z użyciem standardowego, 56-bitowego algorytmu DES (Data Encryption Standard), 168-bitowego 3DES (Triple DES), lub 128, 192 i 256-bitowego AES (Advanced Encryption Standard). Niektóre modele urządzeń Cisco PIX 515E posiadają zintegrowane sprzętowo funkcje akceleracji VPN, realizując wysoce skalowalne i wydajne usługi VPN.
ZINTEGROWANA OCHRONA PRZED WŁAMANIEM ZABEZPIECZA PRZED CZĘSTYMI ZAGROŻENIAMI INTERNETU Zintegrowana ochrona przed włamaniem zaimplementowana w Cisco PIX 515E może zabezpieczyć małe sieci biurowe przed wieloma formami ataków, jak np. ataki odmowy usług (Denial of Service - DoS) oraz ataki za pomocą źle zbudowanych pakietów. Dzięki wielu funkcjom zabezpieczającym przed włamaniem, takim jak DNSGuard, FloodGuard, FragGuard, MailGuard, IP verify i przechwytywania sesji TCP, jak również wykrywaniu 55 innych sygnatur ataków, ściana ogniowa Cisco PIX chroni przed atakami i może je opcjonalnie zablokować oraz powiadamiać o nich na bieżąco administratora. Umieszczenie wszystkich funkcji dostępnych w innych urządzeniach serii Cisco PIX w jednym urządzeniu Cisco PIX 501 zapewnia dostęp do bogatego, kompletnego zestawu zabezpieczeń poszukiwanego przez wszystkich użytkowników łączy szerokopasmowych, preferujących rozwiązania kompletne, łatwe do wdrożenia i użytkowania.
PROSTE, SZYBKIE SIECI DLA MAŁYCH BIUR Ściana ogniowa Cisco PIX 501 tworzy dogodny sposób współużytkowania przez kilka komputerów jednego połączenia szerokopasmowego za pomocą zintegrowanego, wydajnego, 4-portowego przełącznika 10/100 Mbit/s. Ponadto, Cisco PIX realizuje translację adresów sieciowych (Network Address Translation - NAT) oraz translację portów (Port Address Translation - PAT), co pozwala na ukrycie rzeczywistych adresów urządzeń w sieci klienta przed sieciami zewnętrznymi. Użytkownik może także korzystać z zalet sieci plug-and-play poprzez użycie wbudowanego w PIX serwera protokołu dynamicznej konfiguracji hosta (Dynamic Host Configuration Protocol - DHCP), który automatycznie przydziela adresy sieciowe do komputerów po ich włączeniu. Ściana ogniowa Cisco PIX 501 posiada wszystkie funkcje wymagane do płynnego integrowania się z większością szerokopasmowych środowisk sieciowych.
NIEZAWODNE ROZWIĄZANIA ZDALNEGO ZARZĄDZANIA ZMNIEJSZAJĄ KOSZTY EKSPLOATACJI
Ściana ogniowa Cisco PIX 501 jest to niezawodna, łatwa w utrzymaniu platforma oferująca bogaty zestaw metod konfigurowania, monitorowania i rozwiązywania problemów w pracy sieci. Dostępne są różne rozwiązania zarządzania, począwszy od scentralizowanych, opartych na założeniach narzędzi zarządzających, po zintegrowane zarządzanie oparte o dostęp poprzez WWW, obsługujące protokoły zdalnego monitorowania, takie jak Simple Network Management Protocol (SNMP) i syslog. Administratorzy sieci mogą z łatwością zarządzać dużą liczbą zdalnych urządzeń zabezpieczających Cisco PIX, wykorzystując Cisco Works VPN/ Security Management Solution (VMS). Pakiet ten składa się z wielu modułów, takich jak centrum zarządzania zabezpieczeniami firewall (Management Center for Firewalls), automatyczne uaktualnianie oprogramowania serwera (Auto Update Server Software) oraz monitor bezpieczeństwa (Security Monitor). Ta potężna kombinacja funkcji tworzy wysoce skalowalne, trójwarstwowe rozwiązanie zarządzania nowej generacji, posiadające następujące cechy: • Kompletne zarządzanie konfigurowaniem i oprogramowaniem • Hierarchia urządzeń z dziedziczeniem konfiguracji w oparciu o mechanizm „Smart Rules” • Możliwość dostosowania zakresów czynności administratorów oraz przywilejów dostępu • Kompletne zarządzanie zmianami i audytem w przedsiębiorstwie • „Bezdotykowe” zarządzanie oprogramowaniem funkcjonującym w zdalnych urządzeniach zabezpieczających Cisco PIX • Obsługa urządzeń stosujących dynamiczne adresowanie W ramach pakietu zarządzającego Cisco Works VMS dostępne są także dodatkowe, zintegrowane rozwiązania zarządzania zdarzeniami i zasobami. Zintegrowany program zarządzający Cisco PIX Device Manager posiada intuicyjny interfejs oprty o dostęp przez WWW, umożliwiający zdalne konfigurowanie urządzeń zabezpieczających Cisco PIX 501 oraz usuwanie usterek w ich pracy – bez konieczności stosowania dodatkowego oprogramowania (poza standardową przeglądarką internetową) instalowanego na komputerze administratora. Dla ułatwienia instalowania urządzenia PIX w dowolnym środowisku sieciowym, oferowany jest setup wizard.
Alternatywnym rozwiązaniem jest praca zdalna za pomocą protokołów takich jak Telnet i Secure Shell (SSH), lub zarządzanie out-of-band za pomocą portu konsoli, co pozwala administratorom na zdalne konfigurowanie, monitorowanie i usuwanie usterek w pracy ściana ogniowej Cisco PIX przy użyciu linii poleceń (Command-Line Interface - CLI).
Klasa bezpieczeństwa stosowanego w dużych przedsiębiorstwach Niezawodna, dedykowana ściana ogniowa • W urządzeniu PIX zastosowano własny, wzmocniony system operacyjny, eliminujący zagrożenia • dla bezpieczeństwa związane ze stosowaniem ogólnie dostępnych systemów operacyjnych. • Jakość firmy Cisco i brak części ruchomych zapewniają wysoce niezawodną platformę • bezpieczeństwa. Kontrola ruchu przy pomocy ściany ogniowej • Zapewnia bezpieczeństwo na brzegu sieci, uniemożliwiając dostęp do niej bez upoważnienia. • Stosuje najnowocześniejszy mechanizm Cisco ASA zapewniający kontrolę działania • mechanizmów bezpieczeństwa. • Posiada elastyczne funkcje kontroli dostępu dla ponad 100 zdefiniowanych aplikacji, usługi • i protokołów, oraz możliwość definiowania własnych aplikacji i usług. • Upraszcza zarządzanie założeniami bezpieczeństwa dając administratorom możliwość tworzenia • sieci i grup obiektów usługowych wielokrotnego użytku, do których mogą odnosić się różne • założenia bezpieczeństwa, co w konsekwencji upraszcza początkowe definiowanie założeń • bezpieczeństwa i ich bieżące utrzymanie.
Easy VPN Remote
(sprzętowy klient VPN) • Pozwala na znaczne przyspieszenie tworzenia sieci VPN w środowiskach małych biur / biur telepracowników, eliminując skomplikowane procedury budowy sieci stosowane w tradycyjnych instalacjach VPN.
• Realizuje dynamiczne ściąganie założeń VPN z serwera Easy VPN po podłączeniu, zapewniając wprowadzanie najnowszych założeń bezpieczeństwa stosowanych w przedsiębiorstwie. • Zapewnia niezawodną pracę VPN po stronie klienta; obsługuje do 10 serwerów Easy VPN z automatycznym przełączaniem w razie awarii, a także realizuje funkcję Dead Peer Detection (DPD). • Obsługuje opcjonalne uwierzytelnianie pojedynczych użytkowników chronionych przez • ścianęogniowa Cisco PIX poprzez łatwy w obsłudze interfejs WWW, obsługujący standardowe • oraz jednorazowe hasła (włącznie z tokenami uwierzytelniania). • Rozciąga zakres działania VPN na takie środowiska, jak NAT lub PAT, stosując obsługę opartego • na UDT standardu Internet Engineering Task Force (IETF) przeznaczonego dla trawersowania • NAT. • Obsługuje funkcje split-tunneling. • Posiada inteligentne funkcje DNS proxy umożliwiające dostęp korporacyjnych oraz publicznych serwerów DNS.
Serwer Easy VPN • Realizuje usługi koncentratora zdalnego dostępu do VPN dla maks. 10 zdalnych klientów • programowych lub sprzętowych. • Przekazuje założenia VPN dynamiczne do rozwiązań Cisco Easy VPN Remote po • podłączeniu, zapewniając wprowadzanie najnowszych założeń bezpieczeństwa stosowanych • w przedsiębiorstwie. • Obsługuje nagradzaną aplikację Cisco VPN Client na wielu platformach, m.in. Microsoft Windows, Apple Mac OS X, Red Hat Linux i Sun Solaris. Bezpośrednie połączenia VPN punkt-punkt • Obsługuje standardy branżowe IKE i IPsec VPN. • Zapewnia prywatność/integralność danych oraz silne mechanizmy uwierzytelniania dla dostępu • do zdalnych sieci za pośrednictwem Internetu. • Obsługuje 56-bitowe kodowanie DES, 168-bitowe 3DES oraz maksymalnie 256-bitowe AES dla zapewnienia prywatności danych. Zabezpieczenie przed włamaniem • Zapewnia ochronę przed ponad 55 typami popularnych w sieci ataków, począwszy od ataków za • pomocą źle zbudowanych pakietów, po ataki DoS. • Integruje się z sensorami Cisco Network Intrusion Detection System (IDS) umożliwiając • dynamiczne blokowania/unikania wrogich systemów poprzez ścianę ogniową. Obsługa AAA • Integruje się z popularnymi usługami uwierzytelniania, autoryzacji i rozliczania za pomocą obsługi TACACS+ i RADIUS. Certyfikaty X.509 i obsługa CRL • Obsługuje opartą na protokole SCEP możliwość uwierzytelniania przez wiodących producentów • rozwiązań X.509 z Baltimore, Entrust, Microsoft oraz VeriSign.
Integracja z wiodącymi rozwiązaniami innych firm • Obsługuje szeroką gamę rozwiązań partnerskich Cisco AVVID (Architecture for Voice, Video and • Integrated Data), realizujących filtrowanie URL, filtrowanie zawartości, ochronę przed wirusami, • skalowalne zdalne zarządzanie i wiele innych. Zintegrowane gniazdo blokady fizycznej • Posiada możliwość fizycznego unieruchomienia ściany ogniowej Cisco PIX 501 za pomocą • standardowej linki do blokowania notebooków (blokada nie jest dostarczana w komplecie).
Niezawodne sieci w małych biurach
Zintegrowany 4-portowy przełącznik 10/100 • Umożliwia utworzenie łatwego w obsłudze, szybkiego środowiska sieciowego w małym biurze z wykorzystaniem jednej, kompaktowej platformy. • Obsługa autonegocjacji prędkości i dupleksu pozwala wyeliminować konieczność stosowania kabli skrosowych do łączenia urządzeń z przełącznikiem. Klient/serwer DHCP • Otrzymuje automatycznie od dostawcy usług adres IP zewnętrznego interfejsu urządzenia. • Przekazuje adresy IP do urządzeń znajdujących się wewnątrz sieci obsługiwanej przez urządzenie • Realizuje „bezdotykowe zestawianie połączeń” dla telefonów Cisco IP za pomocą automatycznego ładowania początkowego informacji kontaktowych programu CallManager poprzez rozszerzenie serwera DHCP. DHCP relay • Przekazuje żądania DHCP od urządzeń wewnętrznych do określonego przez administratora • serwera DHCP, umożliwiając centralną dystrybucję, śledzenie i zarządzanie adresami IP. Obsługa NAT/PAT • Dostarcza dynamicznych/statycznych funkcji NAT/PAT. • Umożliwia wielu użytkownikom współużytkowanie jednego połączenia szerokopasmowego • korzystając z jednego publicznego adresu IP. PAT dla IPsec • Obsługuje przezroczyste przenoszenie połączeń IPsec i pozwala pojedynczym urządzeniom • znajdującym się w sieci chronionej przez Cisco PIX na utworzenie tunelu VPN do sieci • zewnętrznej. Obsługa PPPoE • Zapewnia kompatybilność z sieciami wymagającymi obsługi PPP over Ethernet (PPPoE). Bogaty zestaw funkcji zarządzających CiscoWorks VPN/ Security Management Solution (CiscoWorks VMS) • Kompletny
CiscoWorks VPN/ Security Management Solution (CiscoWorks VMS)
• Kompletny pakiet oprogramowania zarządzającego dla dużych sieci. • Integruje zarządzanie polityką pracy sieci, konserwacją oprogramowania i monitorowaniem • bezpieczeństwa. PIX Device Manager (PDM) • Intuicyjny, internetowy interfejs graficzny (GUI) pozwala w prosty i bezpieczny sposób zarządzać • ścianami ogniowymi Cisco PIX. • Tworzy różnorodne raporty informacyjne, bieżące i historyczne dające wgląd w istotne zagadnienia • użytkowania sieci, wydajności i bezpieczeństwa. Auto Update • Realizuje „bezdotykowe”, bezpieczne, zdalne zarządzanie konfigurowaniem i oprogramowaniem • ściany ogniowej Cisco PIX za pośrednictwem unikalnego modelu zarządzania push/pull. • Bezpieczny interfejs zarządzający nowej generacji XML/HTTPS może być wykorzystywany przez • aplikacje Cisco i innych firm w celu zdalnego zarządzania konfigurowaniem ścian ogniowych Cisco • PIX, zasobami, oprogramowaniem i monitorowaniem. • Obsługuje dynamiczne adresowanie aplikacji oraz zabezpieczenia przez ścianę ogniową • statycznych mapować adresów IP i portów TCP/UDP· • Płynnie integruje się z Management Center for Firewalls oraz • Auto Update Server i pozwala na niezawodne, skalowalne, zdalne zarządzanie maksymalnie tysiącem urządzeń zabezpieczających Cisco PIX (na każdy serwer zarządzający). Cisco PIX CLI • Pozwala klientom na korzystanie z istniejącej wiedzy na temat PIX CLI w celu ułatwienia • instalowania i zarządzania urządzeniami bez dodatkowego szkolenia. • Dostępne przy użyciu wielu metod, m.in. port konsoli, Telnet i SSH.
Autoryzacja na poziomie poleceń • Umożliwia firmom tworzenie maksymalnie 16 własnych ról/profili administratorów pozwalających • na dostęp do urządzeń zabezpieczających Cisco PIX (np. tylko monitorowanie, dostęp read-only • do konfiguracji, administrator VPN, administrator firewall/NAT itd.). • Wykorzystuje wewnętrzną bazę administratorów lub zasoby zewnętrzne za pośrednictwem • TACACS+, takich jak Cisco Secure Access Control Server (ACS). SNMP i syslog • Realizuje zdalne monitorowanie i logowanie w integracji z aplikacjami Cisco, oraz • obsługuje aplikacje zarządzające innych firm.
Link do instrukcji
http://www.cisco.com/web/PL/assets/docs/PIX_501-pl.pdf
Cena nowego to około 1000zł.
Sprzęt używany, w stanie widocznym na foto.
Wystawiony bez ceny minimalnej - za ile wylicytujesz, za tyle kupisz.
Stan jak na zdjęciach
Wszystko sprawne, sprawdzone przed wysyłką.
Udzielam 2-tygodniowej gwarancji rozruchowej.
Sprzęt wyprzedajemy z mojej firmy ze względu na modernizację.