FPR1140-ASA-K9防火墙
FPR1140-ASA-K9防火墙
简单配置,轻松管理:便捷的管理选项,打造轻松省心的防火墙部署体验。您可以选择云交付模式或本地硬件,也可以选择简单的现有功能。加强威胁防御和智能:Firepower 1000 系列借助 Cisco Talos 实时提供最新威胁智能,可帮助您提高可视性,增强检测能力,从而构筑安全弹性。

FPR1140-ASA-K9防火墙
FPR1140-ASA-K9防火墙抵御攻击,阻止恶意软件,保护中小企业
CiscoFirepower®1000系列是一组防火墙平台,可提供业务弹性,使用易用性和威胁防御。当启用高级威胁功能时,他们提供出色的持续性能。 1000系列地址从小型办公室到远程分支机构的用例。 1000系列平台运行思科威胁防御(FTD)或思科ASA软件。
产品介绍
思科1000ries摘要
模型 |
吞吐量:威胁防御软件 |
IPS吞吐量 |
接口 |
FPR-1010 |
890 Mbps |
900 Mbps |
8 x RJ45 |
FPR-1120 |
2.3 Gbps |
2.6 Gbps |
8 x rj45,4 x sfp |
FPR-1140 |
3.3 Gbps |
3.5 Gbps |
8 x rj45,4 x sfp |
FPR-1150 |
5.3 Gbps |
6.1 Gbps |
8 x rj45,2 x sfp,2 x 10g sfp+ |
表1。 表演电子规格和特征亮点,用于使用威胁防御(FTD)图像的Cisco Firepower 1000
特征 |
1010 / 1010E |
1120 |
1140 |
1150 |
吞吐量:防火墙(FW) +应用程序可见性和控制(AVC)(1024b) |
890 Mbps |
2.3 Gbps |
3.3 Gbps |
5.3 Gbps |
吞吐量:FW + AVC +入侵预防系统(IPS)(1024b) |
880 Mbps |
2.3 Gbps |
3.3 Gbps |
4.9 Gbps |
与AVC的最大并发会议 |
100k |
200k |
400k |
600k |
AVC每秒最大新连接 |
6k |
15k |
22k |
28k |
运输层安全性(TLS) |
195 Mbps |
850 Mbps |
1.2 Gbps |
1.4 Gbps |
吞吐量:NGIP(1024b) |
900 Mbps |
2.6 Gbps |
3.5 Gbps |
6.1 Gbps |
IPSEC VPN吞吐量 |
400 Mbps |
1.2 Gbps |
1.4 Gbps |
2.4 Gbps |
最大VPN同行 |
75 |
150 |
400 |
800 |
思科设备经理(本地管理) |
是的 |
是的 |
是的 |
是的 |
集中管理 |
威胁防御经理(FMC)执行集中配置,记录,监视和报告 |
|||
AVC |
标准,支持4000多个应用程序以及地理位置,用户和网站 |
|||
AVC:对自定义开源应用程序检测器的OpenAppid支持 |
标准 |
|||
思科安全情报 |
标准,IP,URL和DNS威胁智能 |
|||
思科IPS |
可用的;可以被动地检测终点和基础架构,以了解威胁相关性和妥协的指标(IOC)智能 |
|||
Cisco网络恶意软件防御 |
可用的;启用目标和持久恶意软件的检测,阻止,跟踪,分析和遏制,以解决攻击期间和之后的攻击连续体。 与Cisco AMP的综合威胁相关性也可以选择可用 |
|||
思科恶意软件分析沙箱 |
可用的 |
|||
URL过滤:类别数 |
超过80 |
|||
URL过滤:分类的URL数量 |
超过2.8亿 |
|||
自动化威胁提要和IPS签名更新 |
是: CiscoTalos® |
|||
第三方和开放源生态系统 |
开放API与第三方产品集成; Snort®和OpenAppid Community Resources用于新的特定威胁 |
|||
高可用性和聚类 |
活动/待机 |
|||
思科信托基金锚技术 |
Cisco Firepower 1000系列平台包括用于供应链和软件图像保证的信任锚技术。请参阅下面的部分以获取更多详细信息 |
注意: 性能会根据激活的功能和网络流量协议混音以及数据包尺寸特征而有所不同。性能可能会随着新软件发行而改变。请咨询您的思科代表以获取详细的指导。
表2。 火力1000电器上的ASA性能和功能
特征 |
1010 / 1010E |
1120 |
1140 |
1150 |
状态检查防火墙吞吐量1 |
2 Gbps |
4.5 Gbps |
6 Gbps |
7.5 Gbps |
状态检查防火墙吞吐量(多协议)2 |
1.4 Gbps |
2.5 Gbps |
3.5 Gbps |
4.5 Gbps |
并发防火墙连接 |
100,000 |
200,000 |
400,000 |
600,000 |
防火墙延迟 |
- |
- |
- |
- |
每秒新连接 |
25,000 |
75,000 |
100,000 |
150,000 |
IPSEC VPN吞吐量 |
500 Mbps |
1 Gbps |
1.2 Gbps |
1.7 Gbps |
最大VPN同行 |
75 |
150 |
400 |
800 |
安全环境 |
na |
2; 5 |
2; 5 |
2; 25 |
高可用性 |
活动/待机 |
主动/主动/主动/待机 |
主动/主动/主动/待机 |
主动/主动/主动/待机 |
聚类 |
- |
|||
可伸缩性 |
VPN负载平衡 |
|||
集中管理 |
Cisco Security Manager或使用Cisco Defense Orchestrator在云中执行集中配置,记录,监视和报告 |
|||
自适应安全设备管理器 |
基于Web的小型部署本地管理 |
绩效测试方法链接
1。 用1500B用户数据报协议(UDP)流量测量的吞吐量,在理想的测试条件下测量。
2。 “多协议”是指主要由基于TCP的协议和应用程序组成的流量配置文件,例如HTTP,SMTP,FTP,IMAPV4,Bittorrent和DNS。
硬件规格
表3。CiscoFirepower 1000系列硬件规格
特征 |
1010 |
1010e |
1120 |
1140 |
1150 |
方面 |
1.82 x 7.85 x 8.07英寸。 |
1.72 x 17.2 x 10.58英寸。 |
1.72 x 17.2 x 10.58英寸。 |
1.72 x 17.2 x 10.58英寸。 |
|
形状 |
紧凑(台式机,壁挂式) |
架子安装,1U |
架子安装,1U |
架子安装,1U |
|
网络接口 |
8 x 1000base-t |
8 x 1000base-t |
8 x RJ-45 |
8 x RJ-45 |
|
对以太网的力量 |
2个端口POE+(IEEE 802.3AT) |
N/A。 |
N/A。 |
N/A。 |
N/A。 |
管理接口 |
1x 1000base-t 1X串行控制台(RJ-45) |
1x 1000base-t 1X串行控制台(RJ-45) |
1x 1000base-t 1X串行控制台(RJ-45) |
1x 1000base-t 1X串行控制台(RJ-45) |
|
USB |
1 x USB 3.0 A型A(500mA) |
1 x USB 3.0 A型A(500mA) |
1 x USB 3.0 A型A(500mA) |
1 x USB 3.0 A型A(500mA) |
|
贮存 |
1 x 200 GB |
1 x 200 GB |
1 x 200 GB |
1 x 200 GB |
|
电源配置 |
外部电源,交流输入 |
集成的单交流输入 |
集成的单交流输入 |
集成的单交流输入 |
|
交流输入电压 |
100至240V AC |
100至240V AC |
100至240V AC |
100至240V AC |
|
交流最大电流抽奖 |
<2a在100V时,<1a,在240V时 |
<2a在100V时,<1a,在240V时 |
<2a在100V时,<1a,在240V时 |
<2a在100V时,<1a,在240V时 |
|
交流最大功率抽奖 |
115W |
55W |
100W |
100W |
100W |
交流频率 |
50至60 Hz |
50至60 Hz |
50至60 Hz |
50至60 Hz |
|
AC效率 |
> 88%的50%负载 |
50%的负载> 85% |
50%的负载> 85% |
50%的负载> 85% |
|
粉丝 |
没有任何 |
1个集成风扇 |
1个集成风扇 |
1个集成风扇 |
|
噪音 |
0 DBA |
31.7 DBA @ 25C,最高系统性能的56.8 DBA |
34.2 DBA @ 25C,56.8 DBA,最高系统性能 |
34.2 DBA @ 25C,56.8 DBA,最高系统性能 |
|
架子安装 |
通过可选架子安装套件 |
包括2杆安装括号。 |
包括2杆安装括号。 |
包括2杆安装括号。 |
|
重量 |
3磅(1.4千克) |
8磅(3.6公斤) |
8磅(3.6公斤) |
8磅(3.6公斤) |
|
温度:运行 |
32至104°F |
32至104°F |
32至104°F |
32至104°F |
|
温度:非经营 |
-13至158°F(-25至70°C) |
-13至158°F |
-13至158°F |
-13至158°F |
|
湿度:操作 |
90%的无调节性 |
90%的无调节性 |
90%的无调节性 |
90%的无调节性 |
|
湿度:非作业 |
10%至90% 不调节 |
10%至90%的非调节 |
10%至90%的非调节 |
10%至90%的非调节 |
|
高度:操作 |
9,843英尺(最大) 3,000 m(最大) |
9,843英尺(最大) 3,000 m(最大) |
9,843英尺(最大) 3,000 m(最大) |
9,843英尺(最大) 3,000 m(最大) |
|
高度:非作业 |
15,000英尺(最大) |
15,000英尺(最大) |
15,000英尺(最大) |
15,000英尺(最大) |
表4。 思科火力1000系列监管,安全和EMC合规性
规格 |
描述 |
法规合规性 |
产品符合根据指令2004/108/EC和2006/108/EC符合CE标记的产品 |
安全 |
● UL 60950-1
● CAN/CSA-C22.2 No. 60950-1
● EN 60950-1
● IEC 60950-1
● AS/NZS 60950-1
● GB4943
|
EMC:排放 |
● 47CFR第15部分(CFR 47)A类(FCC A类)
● AS/NZS CISPR22 A类
● CISPR22 A类
● EN55022 A类
● ICES003 A类
● VCCI A类
● EN61000-3-2
● EN61000-3-3
● KN22 A类
● CNS13438 A类
● EN300386
● TCVN7189
|
EMC:免疫 |
● EN55024
● CISPR24
● EN300386
● KN24
● TVCN 7317
● EN-61000-4-2,EN-61000-4-3,EN-61000-4-4,EN-61000-4-5,EN-61000-4-6,EN-61000-4-8,EN61000 -4-11
|