Qual é a diferença entre um firewall ASA e um firewall UTM?
Qual a diferença entre os firewalls ASA e os firewalls de perímetro UTM?
Respostas
Um ASA é um firewall das camadas 3 e 4. UTM significa Unified Threat Management, o que significa que faz o firewall básico de camada 3 e camada 4, mas também tem a capacidade (armazenamento muito maior, mais RAM e CPU (s) mais rápida (s)) e capacidade (com licenciamento, geralmente) para ir além, e filtrar até a camada 7 (em alguns casos). Os dispositivos UTM geralmente são para quando você deseja um firewall, mas também a capacidade de filtrar spam, geofiltrar (porque firewalls normais geralmente não conseguem lidar com o número de entradas ACL necessárias para fazer uma verdadeira geofiltragem), filtragem da web (bloqueando sites por categoria), etc. Você pode hackear coisas juntos para meio que fazer alguns deles em um ASA tradicional, mas só funcionaria parcialmente. Normalmente, se você tiver um ASA e quiser fazer filtragem da web, por exemplo, você terá que ter um proxy in-line para filtrar antes de enviar para o firewall,ou ter um proxy transparente (usando WCCP ou semelhante) para enviar tráfego da web do ASA para algo como um dispositivo Websense ou semelhante, fazer com que ele responda de acordo e, em seguida, permitir que o usuário acesse o site ou mostre uma página bloqueada / negada.
Há mais coisas, mas isso é um colapso básico.
A série Cisco ASA ( Adaptive Security Appliance ) é uma família de firewalls que começou como firewalls de camada 3/4. Sua funcionalidade evoluiu consideravelmente desde então.
UTM ( Unified Threat Management ) é um fornecedor cruzado, um termo abrangente para uma solução de segurança "abrangente" que inclui IPS, IDS, filtragem de conteúdo, detecção de malware e assim por diante. Essencialmente, eles também fornecem funções de firewall de alta camada. Pode haver diferenças consideráveis de funcionalidade, desempenho e escalabilidade entre os fornecedores - incluindo a linha ASA da Cisco.
Existem diferenças significativas entre os firewalls UTA e o firewall cisco ASA statefull
UTM Unified Threat Management Appliance explicado
Ele precisa estar conectado à rede principal e funciona para fornecer segurança máxima contra todos os vírus de entrada. No entanto, enquanto o firewall se preocupa principalmente com o fluxo de pacotes de dados, um dispositivo UTM tem uma gama mais diversificada de controle de tráfego no aspecto mais profundo do gerenciamento unificado de ameaças de pacotes (UTM) fornece vários recursos e serviços de segurança em um único dispositivo ou serviço no a rede, protegendo os usuários de ameaças à segurança de uma forma simplificada. O UTM inclui funções como antivírus, antispam, filtragem de conteúdo e filtragem da web. Busca principalmente por vírus e ameaças e malwares, prevenção de intrusão e processo de detecção de intrusão. (fonte: SecPoint )
Firewall Cisco ASA
É um firewall statefull onde o tráfego pode controlar de acordo com nossos requisitos de negócios. Ele fornece muito mais recursos de segurança para proteger nossa rede e será viável para criar vlan e interface de camada 3 e permitir e restringir o tráfego entre zonas. O firewall opera em camadas de camada 3, camada 4 e camada 7 do modelo OSI .i
At layer3
Podemos habilitar, configurar o roteamento e criar interfaces de camada 2
Layer4
Podemos permitir e restringir o tráfego com base nas portas TCP e UDP
Layer7
O firewall pode até operar na camada 7, restringindo o tráfego na camada do aplicativo por filtro da web, filtragem de url,
O Cisco ASA é um dispositivo de segurança que também combina recursos de firewall, antivírus, prevenção de intrusão e rede privada virtual (VPN)