Produtos e tecnologias |
![]() |
|
O Cisco® PIX® 501 Security Appliance oferece segurança de classe empresarial para ambientes de Médias empresas e funcionários remotos, em um equipamento confiável e de fácil instalação. Seu design compacto de alto desempenho incorpora um comutador de quatro portas Fast Ethernet de 10/100 Mbps, o que a torna ideal para proteger as conexões de Internet de banda larga de alta velocidade. Parte da série Cisco PIX Security Appliance líder de mercado, o Cisco PIX 501 Security Appliance oferece uma ampla gama de serviços de segurança importantes integrados, serviços avançados de interconexão em rede e potentes recursos de gerenciamento remoto em uma solução de segurança compacta em um pacote único.
SEGURANÇA DE CLASSE EMPRESARIAL PARA AMBIENTES DE PEQUENOS ESCRITÓRIOS
O Cisco PIX 501 Security Appliance oferece uma defesa em múltiplas camadas para ambientes de rede de pequenos escritórios através de serviços de segurança importantes e integrados, incluindo serviços de firewall de inspeção stateful (ou formadores de pacotes), inspeção avançada de aplicativos e protocolos, VPNs site-to-site (empresas interligadas) e de acesso remoto, prevenção contra invasão in-lin, multimídia robusta e segurança de voz, tudo isso em uma única solução integrada.
O Cisco PIX Security Appliances incorpora o Adaptive Security Algorithm da Cisco, que oferece serviços de firewall de inspeção stateful através do rastreamento do estado de todas as comunicações da rede autorizadas e ao impedir o acesso não autorizado à rede. Como uma camada de segurança adicional, o Cisco PIX Security Appliances integra mais de duas dúzias de mecanismos de inspeção com função específica que executam inspeção profunda das Camadas 4-7 dos fluxos de tráfego da rede para muitos dos atuais aplicativos e protocolos populares. A fim de defender as redes dos ataques à camada do aplicativo e oferecer aos negócios mais controle sobre os aplicativos e protocolos em seus ambientes, esses mecanismos de inspeção incorporam conhecimento extenso de aplicativos e protocolos e empregam tecnologias de enforcement de segurança que se estendem à verificação da conformidade do protocolo, rastreamento do estado do aplicativo e do protocolo, serviços de Tradução do Endereço de Rede (NAT) e detecção de ataques e técnicas de mitigação tais como a verificação da extensão do campo do protocolo e verificação da extensão do URL.
Os administradores podem criar facilmente políticas de segurança personalizadas utilizando as diversas tecnologias de controle de acesso flexíveis fornecidas pelo Cisco PIX Security Appliances, incluindo grupos de objeto de rede e de serviço, listas de controle de acesso turbo (ACLs), políticas baseadas em usuário e em grupo, e mais de 100 aplicativos e protocolos pré-definidos. Através da combinação dessas tecnologias de controle de acesso flexível com os potentes serviços de firewall de inspeção stateful e serviços avançados de inspeção de aplicativos e protocolos fornecidos pelo Cisco PIX Security Appliances, os negócios podem facilmente executar suas políticas de segurança de rede e proteger suas redes contra ataque.
SERVIÇOS DE SEGURANÇA DE VOIP LÍDERES DO MERCADO PROTEGEM AS REDES CONVERGENTES DE PRÓXIMA GERAÇÃO
O Cisco PIX Security Appliances fornece proteção líder de mercado para uma ampla gama de padrões de voice-over-IP (VoIP) e multimídia, possibilitando que os negócios se beneficiem de forma segura das diversas vantagens oferecidas pelas redes convergentes de dados, voz e vídeo. Através da combinação de VPN com os serviços de inspeção de protocolo avançados que o Cisco PIX Security Appliances fornece para esses padrões de interconexão em rede convergentes, os negócios podem estender serviços de voz e multimídia para os ambientes de home office e escritório remoto de forma segura e por um custo total de propriedade reduzido, com maior produtividade e maior vantagem competitiva.
SERVIÇOS FLEXÍVEIS DE VPN ESTENDEM AS REDES ECONOMICAMENTE PARA REDES REMOTAS E USUÁRIOS MÓVEIS
Usando os recursos da VPN completa com todos os recursos do Cisco PIX 501 Security Appliance, os negócios podem estender suas redes com segurança através de conexões de Internet de baixo custo para usuários móveis, parceiros comerciais e redes corporativas no mundo todo. As soluções suportadas variam de VPN baseadas em normas de site-to-site (empresas interligadas) que utilizam os padrões de VPN Internet Key Exchange (IKE) e IP Security (IPSec) a recursos inovadores do Cisco Easy VPN encontrados nos Cisco PIX Security Appliances e em outras soluções de segurança da Cisco Systems® - tais como roteadores Cisco IOS® e Concentradores Cisco VPN Série 3000. O Cisco Easy VPN fornece uma arquitetura de VPN incomparavelmente escalável, custo eficaz e de acesso remoto de fácil gerenciamento que elimina os custos operacionais associados à manutenção das configurações do dispositivo remoto que normalmente são exigidos pelas soluções de VPN tradicionais. O Cisco PIX Security Appliances faz a criptografia de dados utilizando o Padrão de Criptografia de Dados (DES) de 56 bits, o DES Triplo de 168 bits (3DES) ou a criptografia do Padrão de Criptografia Avançado (AES) de 256 bits.
PREVENÇÃO INTEGRADA CONTRA INVASÃO PROTEGE DAS AMEAÇAS EXISTENTES NA INTERNET
Os recursos integrados de prevenção contra invasão in-line do Cisco PIX 501 Security Appliance podem proteger as redes das pequenas médias empresas de muitas formas conhecidas de ataques, incluindo ataques Denial-of-Service (DoS) e ataques por pacotes mal-formados. Utilizando uma profusão de recursos avançados de prevenção contra invasão, incluindo DNSGuard, FloodGuard, FragGuard, MailGuard, IPVerify e interceptação de TCP, além de procurar mais de 55 diferentes “assinaturas” de ataque, o Cisco PIX Security Appliances vigia contra ataques, pode bloqueá-los opcionalmente e pode fornecer notificação em tempo real aos administradores.
Ao combinar todos os mesmos recursos de segurança encontrados nos outros Cisco PIX Security Appliances, o Cisco PIX 501 Security Appliance fornece uma proteção valiosa e consistente que todos os usuários de banda larga procuram em uma solução de fácil utilização e implantação.
INTERCONEXÃO EM ALTA VELOCIDADE PARA PEQUENAS E MÉDIAS EMPRESAS
O Cisco PIX 501 Security Appliance fornece uma forma conveniente para múltiplos computadores compartilharem uma única conexão de banda larga através de seu comutador integrado de quatro portas de 10/100 Mbps de alto desempenho. Além disso, o Cisco PIX Security Appliances fornece os recursos NAT e de Tradução do Endereço de Porta (PAT) para ocultar os reais endereços de rede dos dispositivos em sua rede. Os usuários também podem desfrutar da interconexão em rede plug-and-play ao se beneficiarem do servidor Dynamic Host Configuration Protocol (DHCP) interno no PIX, que designa automaticamente aos computadores endereços de rede quando forem ligados. O Cisco PIX 501 Security Appliance fornece todos os recursos necessários para uma integração sem emendas aos atuais ambientes de interconexão em rede de banda larga.
SOLUÇÕES ROBUSTAS DE GERENCIAMENTO REMOTO REDUZEM O CUSTO TOTAL DE PROPRIEDADE
O Cisco PIX 501 Security Appliance é uma plataforma confiável e de fácil manutenção que fornece uma ampla variedade de métodos de configuração, monitoramento e solução de problemas. As soluções de gerenciamento variam de ferramentas de gerenciamento de política centralizadas a gerenciamento integrado baseado na Web para suporte de padrões de monitoramento remotos tais como o Simple Network Management Protocol (SNMP) e syslog.
Os administradores podem gerenciar facilmente um grande número de Cisco PIX Security Appliances remotos utilizando a CiscoWorks VPN/Security Management Solution (VMS). Esse conjunto consiste de vários módulos de software integrados, incluindo o Management Center for Firewalls, Auto Update Server Software e o Security Monitor. Essa potente combinação fornece uma solução de gerenciamento altamente escalável de três camadas de próxima geração que inclui os seguintes recursos:
Adicionalmente, a Cisco oferece a CiscoWorks Security Information Management Solution (SIMS), uma solução de gerenciamento de eventos de segurança altamente escalável que coleta, analisa e correlaciona os dados do evento de segurança por toda a empresa - permitindo-lhe identificar e responder aos eventos de segurança de alta prioridade à medida que eles ocorrem.
O Cisco PIX Device Manager integrado fornece uma interface de gerenciamento intuitiva baseada na Web que simplifica consideravelmente a implantação, a configuração constante e o monitoramento de um Cisco PIX 501 Security Appliance - sem necessidade de instalação de nenhum software (outro que não seja um navegador da web padrão) no computador de um administrador. A configuração inteligente e os wizards da VPN oferecem facilidade de integração a qualquer ambiente de rede, enquanto os recursos de monitoramento informativos, incluindo um dashboard em tempo real, fornecem detalhes vitais da situação da rede e do dispositivo em uma rápida olhada.
Alternativamente, os administradores podem configurar, monitorar e solucionar os problemas remotamente de seus Cisco PIX 501 Security Appliances utilizando uma interface de linha de comando (CLI). O acesso seguro à CLI está disponível através do diversos métodos, incluindo o protocolo Secure Shell (SSH), Telnet sobre IPSec, e out of band (fora de banda) através de uma porta do console.
Tabela 1. Recursos e Benefícios do Produto
Licenças de Software
Licença de 10 Usuários
A licença de 10 usuários do CisPIX 501 suporta até 10 endereços de IP de fontes concomitantes a partir de sua rede interna para atravessar o Cisco PIX 501. O servidor DHCP integrado suporta até 32 arrendamentos de DHCP. À medida que suas necessidades crescem, tanto as licenças de 50 usuários e como as licenças de upgrade de usuário ilimitados estão disponíveis, permitindo-lhe expandir seu investimento em equipamentos Cisco PIX 501.
Licença de 50 usuários
A licença de 50 usuários do Cisco PIX 501 suporta até 50 endereços de IP de fontes concomitantes a partir de sua rede interna para atravessar o Cisco PIX 501. O servidor DHCP integrado suporta até 128 arrendamentos de DHCP. À medida que suas necessidades crescem, uma licença de upgrade de 50 usuários para usuários ilimitados também está disponível, permitindo-lhe expandir ainda mais seu investimento em equipamentos Cisco PIX 501.
Licença de Usuários Ilimitados
A licença de usuários ilimitados de PIX 501 suporta um número ilimitado de dispositivos a partir de sua rede interna para atravessar o Cisco PIX 501. O servidor DHCP integrado suporta até 256 arrendamentos de DHCP.
Licenças de Criptografia 3DES/AES e DES
O Cisco PIX 501 Security Appliance possui duas licenças de criptografia adicionais - uma licença (PIX-501-VPN-3DES) permite criptografia de 3DES de 168 bits e criptografia de AES de até 256 bits, a outra licença (PIX-VPN-DES) permite criptografia de DES de 56 bits. Ambas estão disponíveis tanto momento da solicitação do Cisco PIX 501 Security Appliance, ou podem ser obtidas subseqüentemente através do site Cisco.com. Observe que uma licença de criptografia deve estar instalada para ativar os serviços de criptografia que são necessários antes de usar determinados recursos, inclusive VPN, e garantir o gerenciamento remoto.
Resumo do Desempenho
Throughput de Cleartext : até 60 Mbps Conexões concomitantes: 7.500 Throughput da VPN de IPsec de DES de 56 bits: Até 6 Mbps Throughput da VPN de IPsec de 3DES de 168bits: Até 3 Mbps Throughput da VPN de IPsec de AES de 128 bits: Até 4,5 Mbps VPN parceiras simultâneas: 10* * Número máximo suportado de acesso simultâneo de site-to-site ou acesso remoto do IKE Security Association (SAs)
Especificações Técnicas
Processador: AMD SC520 de 133 MHz Memória RAM (memória de acesso aleatório): 16 MB de SDRAM Memória Flash: 8 MB Barramento do Sistema: PCI de 33MHz e 32 bits, único
Variações Operacionais Ambientais
OperacionalTemperatura: 32 a 104°F (0 a 40°C) Umidade relativa: 10 a 90 por cento, sem condensação Altitude: 0 a 6.500 pés (2000 m) Choque: 250 G, < 2 ms Vibração: 0,41 Grms2 (3-500 Hz) entrada aleatória
Não operacional
Temperatura: -4 a 149°F (-20 a 65°C) Umidade Relativa: 10 a 90 por cento, sem condensação Altitude: 0 a 15.000 pés (4570 m) Choque: 65 G, 8 ms Vibração: 1.12 Grms2 (3-500 Hz) entrada aleatória
Potência
Entrada Variação de Tensão de Linha : 100V a 240V CA Tensão de Linha Nominal: 100V a 240V CA Corrente: 0.051A (em 115V) Freqüência: 50-60 Hz, monofásico Potência: 5.9W
Saída
Tensão de Linha Nominal: 3.3V DC Corrente: 1.5A Estado Constante: 5W Pico Máximo: 5W Dissipação Máxima de Calor: 17.0 BTU/hr, uso de potência total(5W)
Especificações Físicas
Especificações de Dimensões e Peso Dimensões (A x P x D): 1,0 x 6,25 x 5,5 pol. (2,54 x 15,875 x 13,97 cm) Peso: 0,75 libras (0,34 kg) InterfacesPorta do Console: RS-232, 9600 bps, RJ-45 Externa: porta integrada 10/100 Fast Ethernet, auto-negociação (half/full duplex), RJ-45 Interna: comutador integrado de 4 portas auto-sensing, auto-MIDX Fast Ethernet 10/100 MbpS, RJ-45
Cumprimento Regulamentar e de Normas
Cumprimento Regulamentar
Os produtos possuem Marcação CE indicativa do cumprimento das diretrizes 89/366/EEC e 73/23/EEC que inclui as seguintes normas de segurança e de Compatibilidade Eletromagnética (EMC).
Segurança
UL1950, CAN/CSA-C22.2 No 60950-00, IEC60950, EN60950
Compatibilidade Eletromagnética (EMC)
EN55022 Classe
B, CISPR22 Classe B, AS/NZS 3548 Classe B,
VCCI Classe B, EN55024,
INFORMAÇÕES SOBRE PEDIDOS DE PRODUTOS
A Tabela 2 relaciona as informações sobre pedidos referentes aos appliances de segurança Cisco PIX 501 e produtos relacionados. Consulte um distribuidor ou revenda autorizada Cisco para informações sobre disponibilidade dos bundles.
Tabela 2. Informações sobre Pedidos de Produtos
SERVIÇOS DE SUPORTE
Os serviços de suporte são disponibilizados pela Cisco e pelos parceiros da Cisco. O serviço Cisco SMARTnet® aumenta os recursos de suporte ao cliente e fornece acesso em qualquer lugar, a qualquer hora, aos recursos técnicos (tanto on-line e por telefone), assim como a habilidade de efetuar o download do software do sistema atualizado e de substituição antecipada de hardware.
INFORMAÇÕES SOBRE AS OPÇÕES DE SUPORTE
A Tabela 3 relaciona as informações de pedidos referentes aos serviços de suporte Cisco SMARTnet.
Tabela 3. Informações de Solicitação do Cisco SMARTnet
INFORMAÇÕES PARA CONTATO
Para informações adicionais sobre o Cisco PIX 501 Appliance entrar em contato com a Cisco através do email: cisco-responde@cisco.com ou pelo 0800-7024726.
Para conhecer toda a linha
de soluções para segurança
da Cisco Systems, favor acessar: http://www.cisco.com/en/US/products/hw/vpndevc/index.html
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||




