Qual é a diferença entre um firewall ASA e um firewall UTM?

Sep 09 2020

Qual a diferença entre os firewalls ASA e os firewalls de perímetro UTM?

Respostas

5 JesseP. Sep 09 2020 at 04:53

Um ASA é um firewall das camadas 3 e 4. UTM significa Unified Threat Management, o que significa que faz o firewall básico de camada 3 e camada 4, mas também tem a capacidade (armazenamento muito maior, mais RAM e CPU (s) mais rápida (s)) e capacidade (com licenciamento, geralmente) para ir além, e filtrar até a camada 7 (em alguns casos). Os dispositivos UTM geralmente são para quando você deseja um firewall, mas também a capacidade de filtrar spam, geofiltrar (porque firewalls normais geralmente não conseguem lidar com o número de entradas ACL necessárias para fazer uma verdadeira geofiltragem), filtragem da web (bloqueando sites por categoria), etc. Você pode hackear coisas juntos para meio que fazer alguns deles em um ASA tradicional, mas só funcionaria parcialmente. Normalmente, se você tiver um ASA e quiser fazer filtragem da web, por exemplo, você terá que ter um proxy in-line para filtrar antes de enviar para o firewall,ou ter um proxy transparente (usando WCCP ou semelhante) para enviar tráfego da web do ASA para algo como um dispositivo Websense ou semelhante, fazer com que ele responda de acordo e, em seguida, permitir que o usuário acesse o site ou mostre uma página bloqueada / negada.

Há mais coisas, mas isso é um colapso básico.

4 Zac67 Sep 09 2020 at 13:30

A série Cisco ASA ( Adaptive Security Appliance ) é uma família de firewalls que começou como firewalls de camada 3/4. Sua funcionalidade evoluiu consideravelmente desde então.

UTM ( Unified Threat Management ) é um fornecedor cruzado, um termo abrangente para uma solução de segurança "abrangente" que inclui IPS, IDS, filtragem de conteúdo, detecção de malware e assim por diante. Essencialmente, eles também fornecem funções de firewall de alta camada. Pode haver diferenças consideráveis ​​de funcionalidade, desempenho e escalabilidade entre os fornecedores - incluindo a linha ASA da Cisco.

3 SagarUragonda Sep 10 2020 at 21:44

Existem diferenças significativas entre os firewalls UTA ​​e o firewall cisco ASA statefull

UTM Unified Threat Management Appliance explicado

Ele precisa estar conectado à rede principal e funciona para fornecer segurança máxima contra todos os vírus de entrada. No entanto, enquanto o firewall se preocupa principalmente com o fluxo de pacotes de dados, um dispositivo UTM tem uma gama mais diversificada de controle de tráfego no aspecto mais profundo do gerenciamento unificado de ameaças de pacotes (UTM) fornece vários recursos e serviços de segurança em um único dispositivo ou serviço no a rede, protegendo os usuários de ameaças à segurança de uma forma simplificada. O UTM inclui funções como antivírus, antispam, filtragem de conteúdo e filtragem da web. Busca principalmente por vírus e ameaças e malwares, prevenção de intrusão e processo de detecção de intrusão. (fonte: SecPoint )

Firewall Cisco ASA

É um firewall statefull onde o tráfego pode controlar de acordo com nossos requisitos de negócios. Ele fornece muito mais recursos de segurança para proteger nossa rede e será viável para criar vlan e interface de camada 3 e permitir e restringir o tráfego entre zonas. O firewall opera em camadas de camada 3, camada 4 e camada 7 do modelo OSI .i

At layer3

Podemos habilitar, configurar o roteamento e criar interfaces de camada 2

Layer4

Podemos permitir e restringir o tráfego com base nas portas TCP e UDP

Layer7

O firewall pode até operar na camada 7, restringindo o tráfego na camada do aplicativo por filtro da web, filtragem de url,

O Cisco ASA é um dispositivo de segurança que também combina recursos de firewall, antivírus, prevenção de intrusão e rede privada virtual (VPN)