Een firewall is een software- en/of hardwarevoorziening om
ongeauthoriseerde toegang tot een lokaal netwerk te voorkomen,
voornamelijk vanaf internet.
Met de nieuwe ASA heeft Cisco een gecombineerd apparaat op de markt
gezet voor firewall en IDS. Hiermee combineert Cisco de PIX
firewall, IPsec en SSL VPN mogelijkheden en de IPS4000 functies op
één apparaat. Daarbij zit ook de nieuwe gebruikers
interface van Cisco, de ASDM (Adaptive Security Device Manager),
waarmee de Cisco ASA veel eenvoudiger te beheren en te configureren
is. Uiteraard is er altijd de Command Line Interface nog voor de
echte experts.
De AIP-SSM module is een aparte hardware module die los
verkrijgbaar is. De Cisco ASA stuurt al het verkeer via een interne
interface naar de AIP-SSM module die het verkeer analyseert. Deze
module kan ook via de ASDM geconfigureerd worden maar het heeft een
eigen IP adres en authenticatie wat enige ergernis kan
veroorzaken.
De AIP kan worden ingezet als in-line en one-arm IDS op regelbasis
wat redelijk uniek is. Een IDS kan meestal maar één
van de twee functies tegelijk aan. Alleen met de in-line functie
kan de AIP het verkeer daadwerkelijk blokkeren, in one-arm probeert
het de TCP sessie te beëindigen, wat vaak te laat is bij een
aanval.
De Cisco ASA biedt enorm veel configuratie mogelijkheden via de
ASDM in vier secties voor een nauwkeurig netwerkbeleid. Access
rules zijn eigenlijk gewoon firewall rules. AAA (authentication,
access control, auditing) rules kan van gebruikers eisen dat ze in
moeten aanloggen voor netwerktoegang. Met filterregels kunnen zelfs
webadressen, ftp servers, ActiveX of Java applets geblokkeerd
worden. Ook QoS (Quality of Service) zit in de ASDM als optie om
bepaald verkeer voorrang te geven.
ASA Software
De Cisco ASA Software versie 7.2 telt meer dan vijftig
nieuwe security features die de mogelijkheden vergroten van de
Cisco ASA-applicatielaag firewall, remote access voor VPN, en
netwerkintegratie en management. Cisco's applicatielaag
firewall-diensten geven bedrijven meer controle over hun
applicaties. Ze vergroten de bescherming voor applicatieprotocollen
zoals web, e-mail, voice over IP (VoIP), instant messaging, file
transfer en Microsoft netwerkprotocollen. Cisco ASA's ondersteuning
voor de Cisco NAC-oplossing voorziet in een uitgebreide controle
van de beveiliging van apparaten die het netwerk via IPsec en SSL
VPN-verbindingen benaderen.
Deze NAC-controle bepaalt of de beveiliging van een apparaat
up-to-date is en voorziet zo nodig in aanpassingen daarvan.
Voor advies en prijsstelling over deze productlijn kunt u contact met ons
opnemen.