思科推出 Secure Firewall 220:鎖定分支辦公室,提供 1.5 Gbps 威脅檢測效能

思科(Cisco)日前公布入門級防火牆產品 Cisco Secure Firewall 220(CSF 220)的技術規格。這是 Secure Firewall 200 系列首款機型,定位為分支辦公室環境使用,以小型機箱、整合式安全功能及 1.5 Gbps 網路威脅檢測效能為主要訴求。

思科最早在去年 6 月舉行年度用戶大會時預告,Secure Firewall 產品線將新增兩款產品,其中包括面向分支據點的 200 系列。當時該公司表示,新產品將以具成本效益的包裝提供 1.5 Gbps 網路威脅檢測效能,並稱相較競爭產品可帶來最高 3 倍性價比;該比較的測試條件與對照產品未於現有資料中說明。思科原先預告這批防火牆於去年 12 月推出,並在今年 1 月進一步公開 CSF 220 的規格與各種作業模式下的效能數據。

ASA 與 FTD 模式提供不同效能取向

CSF 220 可依需求採用思科兩種防火牆作業系統:Adaptive Security Appliance(ASA)與 Firepower Threat Defense(FTD)。前者適用於一般狀態檢測防火牆需求,後者則整合應用程式可視性、控制與入侵防禦等進階安全能力。

作業系統與功能模式吞吐量
ASA:一般狀態檢測防火牆2 Gbps
ASA:HTTP、SMTP、FTP 等協定狀態檢測1.6 Gbps
ASA:IPsec VPN1.2 Gbps
FTD:防火牆加上應用程式透視與控制(AVC)1.5 Gbps
FTD:AVC 加上入侵防禦系統(IPS)1.5 Gbps
FTD:防火牆加上 AVC 與 IPS1.5 Gbps
FTD:IPsec VPN1.2 Gbps
FTD:啟用 TLS 加密流量解密0.7 Gbps

在 FTD 模式下,無論啟用 AVC、AVC 搭配 IPS,或防火牆、AVC 與 IPS 同時運作,思科列出的吞吐量均為 1.5 Gbps。啟用 TLS 解密後則降至 0.7 Gbps,反映加密流量檢查會增加設備處理負載。企業在評估部署規模時,仍須依實際流量類型、加密比例、安全政策數量與 VPN 使用情況估算所需效能。

整合加密流量分析、Snort 3 與機器學習偵測

思科表示,Secure Firewall 200 系列整合多項網路安全功能,包括加密流量透視引擎 Encrypted Visibility Engine(EVE)、開放原始碼網路入侵防禦系統 Snort 3,以及以機器學習為基礎的漏洞濫用偵測技術 SnortML。

EVE 的定位是協助分析加密流量特徵;Snort 3 則是思科用於網路入侵偵測與防禦架構的重要元件。SnortML 將機器學習用於辨識可能的漏洞濫用行為。這些功能是否能在特定組織環境中有效降低風險,仍取決於網路架構、規則設定、監控流程及資安團隊的事件回應能力。

內建 SD-WAN 與雲端管理支援

除了防火牆與威脅防護,Secure Firewall 200 系列亦內建軟體定義廣域網路(SD-WAN)能力。思科指出,產品提供預先設定範本、簡化設定流程、SASE 組態設定與強化的雲端控制功能,目標是降低分支據點網路與安全服務的部署及管理複雜度。

管理工具方面,FTD 內建的本機網頁管理主控臺 Firewall Device Manager(FDM),以及可集中管理多臺思科防火牆的 Firewall Management Center(FMC),均自去年 12 月發布的 10.0 版本起支援 Secure Firewall 220。思科同時在 Secure Firewall v10.0 的技術文件中,增加 200 系列專屬說明內容。

採用四核心 Arm 架構系統單晶片

硬體架構方面,Secure Firewall 200 系列採用整合 4 個 Arm 架構核心的系統單晶片。這延續思科於 2024 年下半年推出 Secure Firewall 1200 系列的做法,後者依型號搭載 8、12 或 16 個 Arm 核心。

相較之下,Secure Firewall 3100 系列與 Secure Firewall 4200 系列採用 x86 架構處理器。不同處理器架構不直接等同於產品效能高低,但反映各系列依部署規模、功能定位與硬體設計所採取的差異化配置。

Secure Firewall 220 主要規格

項目規格
產品系列Cisco Secure Firewall 200 系列
首款機型Secure Firewall 220
機身尺寸寬 9.2 吋、深 7.8 吋、高 1.15 吋
網路連接埠4 個 GbE 埠(1000BASE-T)、1 個 GbE 埠(SFP)
防火牆吞吐量1.5 Gbps(啟用 AVC 與 IPS)
VPN 吞吐量1.2 Gbps
TLS 解密吞吐量0.7 Gbps
最大同時連線數防火牆 10 萬個;啟用 AVC 時 3 萬個
建議售價廠商未提供

對需要在分支據點部署整合型網路安全設備的企業而言,CSF 220 將防火牆、應用程式控管、入侵防禦、VPN、加密流量處理與 SD-WAN 納入同一平台。不過,實際選型仍應以啟用 TLS 解密、IPS、AVC 等功能後的實際流量需求為準,並確認既有管理平台、授權模式及網路架構的相容性。

Related Articles

Stay Connected

0FansLike
0FollowersFollow
22,800SubscribersSubscribe
spot_img

Latest Articles