近日,思科推出了新的Firepower下一代防火牆解決方案產品系列,旨在為中端市場帶來更高的吞吐量和更好的保護。
這次推出的思科Firepower 2100系列包括4款下一代防火牆設備:2110、2120、2130和2140。低成本型號2110和2120包括1 RU,固定16埠1 GbE連接。2130和2140型號包括1 RU下一代防火牆模塊,最多提供24埠1 GbE和12埠10GbE連接。
思科網絡安全產品營銷總監Dave Stuart表示,新推出的2100系列專注於自給中端下一代防火牆市場帶來簡易的部署、簡易的管理和性能。為了做到這一點,思科部署了雙多核CPU架構,Stuart表示讓企業可以部署IPS、高級威脅檢測而不用犧牲性能。「這展示了思科讓安全完整且有效的持續承諾。現在我們正在合作夥伴和商用部署中擴大適用的受眾群。」
最近發生的時鐘信號組件問題導致18個月後某些防火牆型號出現故障,而思科Firepower下一代防火牆產品線並不在受影響的安全設備列表中。出現時鐘信號問題的特定安全產品包括ASA防火牆型號5506、5506W、5560H、5508和5516。此外,思科的ISA3000 Industrial Security Appliance(ISA)和Meraki MX84雲管理安全一體機也都採用了故障組件。
除了新設備之外,思科還發布了新的Firepower Threat Desense 6.2.1,包含2100系列支持、面向Azure和AWS的虛擬下一代防火牆、Radware負載均衡和DDoS緩解、以及遠程訪問VPN支持。
此外,思科還發布了三個新的管理中心。將在2017年3月問市的Firepower Management Center在單一平臺上支持的設備增加了50%,新增了1000、2500和4000設備。Cisco Threat Intelligence Director允許企業輸入第三方威脅情報來源,並通過FMC提供標準化數據。最後,思科發布了Cloud Defense Orchestrator,帶來集成箱內的功能和雲交付功能,並增加了EMEAR地區(歐洲、中東、非洲和俄羅斯)的雲支持,WSA v.11支持和低接觸配置。
對此,思科安全市場全球合作夥伴部門高級經理Dave Gronner表示,新推出的2100系列對於合作夥伴來說好處是讓合作夥伴可以把思科的安全解決方案向下推給中端和商用市場。他說,這次發布再加上思科Firepower Threat Defense 6.2.1發布,將讓合作夥伴把客戶從思科ASA防火牆解決方案遷移到Firepower威脅情報或者下一代防火牆產品線。
對合作夥伴來說,重要的是2100系列可以在遷移的時候不犧牲安全性能。Gronner表示,客戶希望精簡與之合作的廠商數量,而轉向像思科這樣擁有更廣泛、平臺主導的安全合作夥伴。他說,「我們不僅擁有最好的產品……而且還為合作夥伴提供了一款架構解決方案,這種方案提供了分層的、端到端的安全……你可以把這看作是該套件中的又一個武器庫。」
Predidio是一家位於紐約的思科合作夥伴,該公司首席信息安全官Joe Leonard表示,新推出的2100系列將為客戶提供更好的可見性,他說隨著移動、雲和物聯網技術進入環境中,客戶希望通過這種可見性來不斷改進。Leonard說,「這個價格點很適合中端和小型企業客戶。我發現這對我們的客戶的確是一個很好的優勢。」
另外,Leonard還表示,2100系列與市場中的其他產品不同,提供了更高的性能,並且不會因為運行其他安全技術(例如IPS和應用可見性控制)而降級。「我認為這是一個非常有吸引力的平臺,特別當有人考慮它並看到他們可以運行這些不會降級的並發服務。我認為這是非常有吸引力的。」Leonard說道。
作為合作夥伴,Leonard講到2100系列也為防火牆遷移服務打開了大門,包括遷移到新平臺、策略配置等等。他表示其看到了圍繞流量分析的更多服務機會。
Gronner則認為,思科將會公布圍繞2100系列的合作夥伴盈利措施,包括交易註冊和前端合作夥伴利潤。Gronner表示,思科還將通過VIP合作夥伴計劃為通過Account Breakaway-FTD (Firepower Threat Defense)註冊和預定的交易提供後端獎勵政策。