SlideShare a Scribd company logo
1 of 4
Download to read offline
© Корпорация Cisco и/или ее дочерние компании, 2014. Все права защищены. Стр. 1 из 4 
Информационный бюллетень 
Cisco FireSIGHT Management Center 
Обзор продукта 
Cisco® FireSIGHT Management Center обеспечивает полную прозрачность всех уровней сети: физических и виртуальных хостов, операционных систем, приложений, сервисов, протоколов, пользователей, геолокационной информации, содержимого, а также поведения сети, наличия сетевых атак или вредоносных программ. Это решение включает консоль управления системой защиты и репозиторий базы данных и является центральным пунктом управления событиями и политиками для операций по обеспечению безопасности (рис. 1). Оно позволяет автоматически объединять и сопоставлять информацию, предоставляемую межсетевым экраном Cisco ASA с сервисами FirePOWER и развернутыми в сети физическими или виртуальными устройствами Cisco FirePOWER. Cisco FireSIGHT централизованно управляет безопасностью сети и операциями, включая мониторинг событий, анализ, приоритизацию инцидентов и подготовку отчетности для повышения защиты вашего бизнеса. Решение также сокращает расходы благодаря оптимизации операций и автоматизации повторяющихся задач анализа и контроля системы защиты. 
Управление корпоративного класса 
Рис. 1. Cisco FireSIGHT Management Center: централизованное управление политиками, событиями и устройствами
© Корпорация Cisco и/или ее дочерние компании, 2014. Все права защищены. Стр. 2 из 4 
Cisco FireSIGHT получает оперативную информацию обо всех изменениях сетевых ресурсов и операций и предоставляет полную контекстуальную базу для принятия обоснованных решений. При выборе устройств Cisco FireSIGHT Management Center учитывается количество контролируемых сенсорных устройств и хостов в среде, а также ожидаемое число событий безопасности, которые будут проанализированы и сохранены в базе данных (см. табл. 2). Все конфигурации предоставляют следующие возможности управления. 
● Централизованное управление устройствами, лицензиями, событиями и политиками 
● Управление на основе ролей (сегментированное и изолированное представление сети и задачи на основе роли администратора или группы) 
● Настраиваемая панель управления с пользовательскими отчетами и отчетами на основе шаблонов 
● Всесторонняя отчетность и уведомления об общих и специальных событиях 
● Информация о событиях и контексте, отображаемая в связанных таблицах, на схемах и графиках 
● Контроль поведения и производительности сети 
● Решения высокой доступности, позволяющие устранить любую возможность ошибки 
● Функции сопоставления событий и устранения угроз в реальном времени 
● Открытые API-интерфейсы для интеграции со сторонними решениями и рабочими процессами заказчиков, включая межсетевые экраны, сетевую инфраструктуру, управление журналами, управление событиями и информацией о безопасности (SIEM), паспортизацию неисправностей и управление пакетами исправлений 
Помимо предоставления широкого набора прогрессивных решений, Cisco FireSIGHT обеспечивает высокий уровень детализации, в том числе следующее. 
 Тенденции и статистические данные высокого уровня. Помогают руководителям понять состояние безопасности в каждый момент времени, а также тенденцию его изменения. 
 Сведения о событиях, соответствие нормативным требованиям и экспертный анализ. Предоставляют сведения о том, что происходило во время происшествия, чтобы усилить защиту и принять меры по устранению угрозы; также помогают исполнять требования законодательства и судебных решений. 
 Рабочие процессы. Позволяют быстро экспортировать данные для реагирования на события, повышают эффективность реагирования на оповещения системы безопасности. 
Непревзойденная прозрачность и контроль 
В табл. 1 показано, как Cisco FireSIGHT предоставляет полную контекстуальную информацию о векторах распространения угроз, которые не распознают традиционные технологии защиты. 
Табл. 1. Cisco FireSIGHT Management Center: полная прозрачность стека Категория Cisco FireSIGHT Обычная система IPS Обычный межсетевой экран нового поколения Угрозы Да Да Да Пользователи Да Да Да Веб-приложения Да Нет Да Протоколы приложений Да Нет Да Передача файлов Да Нет Да Вредоносное ПО Да Нет Нет
© Корпорация Cisco и/или ее дочерние компании, 2014. Все права защищены. Стр. 3 из 4 
Категория Cisco FireSIGHT Обычная система IPS Обычный межсетевой экран нового поколения Серверы управления Да Нет Нет Клиентские приложения Да Нет Нет Сетевые серверы Да Нет Нет Операционные системы Да Нет Нет Маршрутизаторы и коммутаторы Да Нет Нет Мобильные устройства Да Нет Нет Принтеры Да Нет Нет Телефоны VoIP Да Нет Нет Виртуальные машины Да Нет Нет 
Автоматическая система безопасности для динамической защиты 
Cisco FireSIGHT ведет непрерывный мониторинг всех изменений сети и автоматически оценивает новые угрозы, чтобы определить степень их влияния на бизнес-процессы. После этого принимаются меры по их устранению и система сетевой защиты адаптируется к измененным условиям среды. Автоматизируются важные операции по обеспечению безопасности, такие как настройка политик, что позволяет сэкономить время и усилия при поддержании оптимального состояния средств защиты и мер противодействия угрозам. 
Выбор режимов развертывания 
Cisco FireSIGHT Management Center можно развернуть как физическое или виртуальное устройство. Физические устройства Cisco FireSIGHT максимизируют число централизованно управляемых сенсоров и хранилищ информации о событиях. Виртуальные устройства Cisco FireSIGHT обеспечивают удобство выделения ресурсов в существующей инфраструктуре. Они легко развертываются с использованием функции выделения ресурсов платформы VMware vSphere в инфраструктуре VMware для защиты активов в физической сети. Виртуальные устройства Cisco FireSIGHT версии 5.x можно размещать на серверах VMware ESX и ESXi. Cisco FireSIGHT Management Center может управлять физическими или виртуальными устройствами в количестве до 25. 
Технические характеристики продукта 
В табл. 2 приведено сравнение производительности и пропускной способности доступных устройств Cisco FireSIGHT Management Center, как физических, так и виртуальных. 
Табл. 2. Модели устройств Cisco FireSIGHT Management Center 
Функция FireSIGHT FS750 FireSIGHT FS1500 FireSIGHT FS3500 FireSIGHT FS-VMW-SW Максимальное количество управляемых устройств 10 35 150 25 Максимальное количество событий IPS 20 млн 30 млн 150 млн — Хранилище информации о событиях 100 Гбайт 125 Гбайт 400 Гбайт — Максимальная карта сети (число хостов/пользователей) 2000/2000 50 000/50 000 300 000/300 000 —
© Корпорация Cisco и/или ее дочерние компании, 2014. Все права защищены. Стр. 4 из 4 
Максимальная скорость потока (число потоков в секунду) 
2000 
6000 
10 000 
— Высокая доступность Внешнее управление (LOM) RAID 1, LOM, режим высокой доступности RAID 5, LOM, режим высокой доступности — 
Примечание. Устройство Cisco FireSIGHT Management Center необходимо для работы сенсора. Cisco FireSIGHT Management Center осуществляет лицензирование и управление сенсорами. 
Информация для заказа 
В табл. 3 приведена информация для заказа физических и виртуальных устройств Cisco FireSIGHT Management Center и запасных частей. 
Табл. 3. Информация для заказа Cisco FireSIGHT Management Center Устройства Cisco FireSIGHT Management Center (аппаратные) Номер по каталогу Описание продукта 
FS750-K9 
Шасси Cisco FireSIGHT Management Center 750, 1U FS1500-K9 Шасси Cisco FireSIGHT Management Center 1500, 1U 
FS3500-K9 
Шасси Cisco FireSIGHT Management Center 3500, 1U Устройства Cisco FireSIGHT Management Center (аппаратные) 
FS-PWR-AC-650W= 
Блок питания Cisco FireSIGHT 650 Вт перем. тока Виртуальное устройство Cisco FireSIGHT Management Center (программное обеспечение) FS-VMW-SW-K9 Cisco FireSIGHT Management Center, лицензия Virtual (VMWare) FireSIGHT 
Для оформления заказа перейдите на главную страницу размещения заказов на продукты Cisco. 
Для получения дополнительной информации пройдите по следующим ссылкам. 
● Cisco ASA с сервисами FirePOWER 
● Устройства Cisco FirePOWER 
● Cisco FireSIGHT Management Center 
● Услуги Cisco в области безопасности: http://www.cisco.com/en/US/products/svcs/ps2961/ps2952/serv_group_home.html. 
Отпечатано в США. C78-732251-00 08/14

More Related Content

What's hot

Cisco Prime Security Manager
Cisco Prime Security ManagerCisco Prime Security Manager
Cisco Prime Security ManagerCisco Russia
 
Продукты и решения ЭЛВИС-ПЛЮС для создания доверенных сред
Продукты и решения ЭЛВИС-ПЛЮС для создания доверенных средПродукты и решения ЭЛВИС-ПЛЮС для создания доверенных сред
Продукты и решения ЭЛВИС-ПЛЮС для создания доверенных средЭЛВИС-ПЛЮС
 
Функции обеспечения безопасности в Cisco ISR G2
Функции обеспечения безопасности в Cisco ISR G2Функции обеспечения безопасности в Cisco ISR G2
Функции обеспечения безопасности в Cisco ISR G2Cisco Russia
 
Индустриальный МСЭ и IPS Cisco ASA 5506H-X
Индустриальный МСЭ и IPS Cisco ASA 5506H-XИндустриальный МСЭ и IPS Cisco ASA 5506H-X
Индустриальный МСЭ и IPS Cisco ASA 5506H-XCisco Russia
 
Upd pci compliance
Upd pci compliance Upd pci compliance
Upd pci compliance BAKOTECH
 
Новости Cisco по информационной безопасности. Выпуск 18
Новости Cisco  по информационной безопасности. Выпуск 18Новости Cisco  по информационной безопасности. Выпуск 18
Новости Cisco по информационной безопасности. Выпуск 18Cisco Russia
 
Стандарты безопасности АСУ ТП и их применимость в России
Стандарты безопасности АСУ ТП и их применимость в РоссииСтандарты безопасности АСУ ТП и их применимость в России
Стандарты безопасности АСУ ТП и их применимость в РоссииAleksey Lukatskiy
 
Устройства безопасности электронной почты Cisco C-Series и X-Series
Устройства безопасности электронной почты Cisco C-Series и X-SeriesУстройства безопасности электронной почты Cisco C-Series и X-Series
Устройства безопасности электронной почты Cisco C-Series и X-SeriesCisco Russia
 
Архитектура Cisco SecureX в области информационной безопасности
Архитектура Cisco SecureX в области информационной безопасностиАрхитектура Cisco SecureX в области информационной безопасности
Архитектура Cisco SecureX в области информационной безопасностиCisco Russia
 
Обзор новой версии Cisco Identity Service Engine 2.0
Обзор новой версии Cisco Identity Service Engine 2.0Обзор новой версии Cisco Identity Service Engine 2.0
Обзор новой версии Cisco Identity Service Engine 2.0Cisco Russia
 
Архитектура безопасности Cisco SAFE
Архитектура безопасности Cisco SAFEАрхитектура безопасности Cisco SAFE
Архитектура безопасности Cisco SAFECisco Russia
 
Решения Cisco для обеспечения соответствия требованиям регуляторов по безопас...
Решения Cisco для обеспечения соответствия требованиям регуляторов по безопас...Решения Cisco для обеспечения соответствия требованиям регуляторов по безопас...
Решения Cisco для обеспечения соответствия требованиям регуляторов по безопас...Cisco Russia
 
Cloud security risk management (fragment of course materials)
Cloud security risk management (fragment of course materials)Cloud security risk management (fragment of course materials)
Cloud security risk management (fragment of course materials)Вячеслав Аксёнов
 
Подробный обзор Cisco ASA with FirePOWER Services
Подробный обзор Cisco ASA with FirePOWER ServicesПодробный обзор Cisco ASA with FirePOWER Services
Подробный обзор Cisco ASA with FirePOWER ServicesCisco Russia
 
Cisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWERCisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWERCisco Russia
 
Курс: Оценка и управление рисками информационной безопасности в организации
Курс: Оценка и управление рисками информационной безопасности в организацииКурс: Оценка и управление рисками информационной безопасности в организации
Курс: Оценка и управление рисками информационной безопасности в организацииВячеслав Аксёнов
 
Clouds security (responsibility and information relations)
Clouds security (responsibility and information relations)Clouds security (responsibility and information relations)
Clouds security (responsibility and information relations)Вячеслав Аксёнов
 

What's hot (20)

Cisco Prime Security Manager
Cisco Prime Security ManagerCisco Prime Security Manager
Cisco Prime Security Manager
 
Продукты и решения ЭЛВИС-ПЛЮС для создания доверенных сред
Продукты и решения ЭЛВИС-ПЛЮС для создания доверенных средПродукты и решения ЭЛВИС-ПЛЮС для создания доверенных сред
Продукты и решения ЭЛВИС-ПЛЮС для создания доверенных сред
 
Функции обеспечения безопасности в Cisco ISR G2
Функции обеспечения безопасности в Cisco ISR G2Функции обеспечения безопасности в Cisco ISR G2
Функции обеспечения безопасности в Cisco ISR G2
 
Индустриальный МСЭ и IPS Cisco ASA 5506H-X
Индустриальный МСЭ и IPS Cisco ASA 5506H-XИндустриальный МСЭ и IPS Cisco ASA 5506H-X
Индустриальный МСЭ и IPS Cisco ASA 5506H-X
 
Upd pci compliance
Upd pci compliance Upd pci compliance
Upd pci compliance
 
Новости Cisco по информационной безопасности. Выпуск 18
Новости Cisco  по информационной безопасности. Выпуск 18Новости Cisco  по информационной безопасности. Выпуск 18
Новости Cisco по информационной безопасности. Выпуск 18
 
Стандарты безопасности АСУ ТП и их применимость в России
Стандарты безопасности АСУ ТП и их применимость в РоссииСтандарты безопасности АСУ ТП и их применимость в России
Стандарты безопасности АСУ ТП и их применимость в России
 
Устройства безопасности электронной почты Cisco C-Series и X-Series
Устройства безопасности электронной почты Cisco C-Series и X-SeriesУстройства безопасности электронной почты Cisco C-Series и X-Series
Устройства безопасности электронной почты Cisco C-Series и X-Series
 
Архитектура Cisco SecureX в области информационной безопасности
Архитектура Cisco SecureX в области информационной безопасностиАрхитектура Cisco SecureX в области информационной безопасности
Архитектура Cisco SecureX в области информационной безопасности
 
Evgeniy gulak sherif
Evgeniy gulak sherifEvgeniy gulak sherif
Evgeniy gulak sherif
 
Обзор новой версии Cisco Identity Service Engine 2.0
Обзор новой версии Cisco Identity Service Engine 2.0Обзор новой версии Cisco Identity Service Engine 2.0
Обзор новой версии Cisco Identity Service Engine 2.0
 
Архитектура безопасности Cisco SAFE
Архитектура безопасности Cisco SAFEАрхитектура безопасности Cisco SAFE
Архитектура безопасности Cisco SAFE
 
Решения Cisco для обеспечения соответствия требованиям регуляторов по безопас...
Решения Cisco для обеспечения соответствия требованиям регуляторов по безопас...Решения Cisco для обеспечения соответствия требованиям регуляторов по безопас...
Решения Cisco для обеспечения соответствия требованиям регуляторов по безопас...
 
HPE Aruba Mobile First
HPE Aruba Mobile FirstHPE Aruba Mobile First
HPE Aruba Mobile First
 
Cloud security risk management (fragment of course materials)
Cloud security risk management (fragment of course materials)Cloud security risk management (fragment of course materials)
Cloud security risk management (fragment of course materials)
 
Isa 99
Isa 99Isa 99
Isa 99
 
Подробный обзор Cisco ASA with FirePOWER Services
Подробный обзор Cisco ASA with FirePOWER ServicesПодробный обзор Cisco ASA with FirePOWER Services
Подробный обзор Cisco ASA with FirePOWER Services
 
Cisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWERCisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWER
 
Курс: Оценка и управление рисками информационной безопасности в организации
Курс: Оценка и управление рисками информационной безопасности в организацииКурс: Оценка и управление рисками информационной безопасности в организации
Курс: Оценка и управление рисками информационной безопасности в организации
 
Clouds security (responsibility and information relations)
Clouds security (responsibility and information relations)Clouds security (responsibility and information relations)
Clouds security (responsibility and information relations)
 

Similar to Cisco FireSIGHT Management Center

Cisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWERCisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWERCisco Russia
 
Устройства Cisco IPS серии 4300
Устройства Cisco IPS серии 4300Устройства Cisco IPS серии 4300
Устройства Cisco IPS серии 4300Cisco Russia
 
Система Stealthwatch
Система StealthwatchСистема Stealthwatch
Система StealthwatchCisco Russia
 
Решения Cisco для создания защищенного ЦОД
Решения Cisco для создания защищенного ЦОДРешения Cisco для создания защищенного ЦОД
Решения Cisco для создания защищенного ЦОДCisco Russia
 
Устройства обеспечения безопасности web-трафика Cisco IronPort серии S
Устройства обеспечения безопасности web-трафика Cisco IronPort серии SУстройства обеспечения безопасности web-трафика Cisco IronPort серии S
Устройства обеспечения безопасности web-трафика Cisco IronPort серии SCisco Russia
 
Безопасность Cisco в отраслевом исполнении (финансы, ТЭК, операторы связи).
Безопасность Cisco в отраслевом исполнении (финансы, ТЭК, операторы связи).Безопасность Cisco в отраслевом исполнении (финансы, ТЭК, операторы связи).
Безопасность Cisco в отраслевом исполнении (финансы, ТЭК, операторы связи).Cisco Russia
 
Решения HP для обеспечения информационной безопасности
Решения HP для обеспечения информационной безопасностиРешения HP для обеспечения информационной безопасности
Решения HP для обеспечения информационной безопасностиКРОК
 
Сети управления. Поддержка доступности сетей при кибератаке
Сети управления. Поддержка доступности сетей при кибератакеСети управления. Поддержка доступности сетей при кибератаке
Сети управления. Поддержка доступности сетей при кибератакеCisco Russia
 
Эволюция портфолио технических сервисов Cisco
Эволюция портфолио технических сервисов CiscoЭволюция портфолио технических сервисов Cisco
Эволюция портфолио технических сервисов CiscoCisco Russia
 
Межесетевой экран нового поколения Cisco Firepower
Межесетевой экран нового поколения Cisco FirepowerМежесетевой экран нового поколения Cisco Firepower
Межесетевой экран нового поколения Cisco FirepowerCisco Russia
 
Обзор решений Sourcefire
Обзор решений SourcefireОбзор решений Sourcefire
Обзор решений SourcefireCisco Russia
 
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...Cisco Russia
 
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Компания УЦСБ
 
Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014Cisco Russia
 
Построение центра мониторинга и управления безопасностью Cisco
Построение центра мониторинга и управления безопасностью CiscoПостроение центра мониторинга и управления безопасностью Cisco
Построение центра мониторинга и управления безопасностью CiscoAleksey Lukatskiy
 
Краткий обзор Cisco Cyber Threat Defense
Краткий обзор Cisco Cyber Threat DefenseКраткий обзор Cisco Cyber Threat Defense
Краткий обзор Cisco Cyber Threat DefenseCisco Russia
 
Fortinet корпоративная фабрика безопасности
Fortinet корпоративная фабрика безопасностиFortinet корпоративная фабрика безопасности
Fortinet корпоративная фабрика безопасностиDiana Frolova
 
Обзор технологии обеспечения безопасности web-трафика
Обзор технологии обеспечения безопасности web-трафикаОбзор технологии обеспечения безопасности web-трафика
Обзор технологии обеспечения безопасности web-трафикаCisco Russia
 

Similar to Cisco FireSIGHT Management Center (20)

Cisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWERCisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWER
 
Устройства Cisco IPS серии 4300
Устройства Cisco IPS серии 4300Устройства Cisco IPS серии 4300
Устройства Cisco IPS серии 4300
 
Система Stealthwatch
Система StealthwatchСистема Stealthwatch
Система Stealthwatch
 
Решения Cisco для создания защищенного ЦОД
Решения Cisco для создания защищенного ЦОДРешения Cisco для создания защищенного ЦОД
Решения Cisco для создания защищенного ЦОД
 
Cisco ASA CX
Cisco ASA CXCisco ASA CX
Cisco ASA CX
 
Устройства обеспечения безопасности web-трафика Cisco IronPort серии S
Устройства обеспечения безопасности web-трафика Cisco IronPort серии SУстройства обеспечения безопасности web-трафика Cisco IronPort серии S
Устройства обеспечения безопасности web-трафика Cisco IronPort серии S
 
Безопасность Cisco в отраслевом исполнении (финансы, ТЭК, операторы связи).
Безопасность Cisco в отраслевом исполнении (финансы, ТЭК, операторы связи).Безопасность Cisco в отраслевом исполнении (финансы, ТЭК, операторы связи).
Безопасность Cisco в отраслевом исполнении (финансы, ТЭК, операторы связи).
 
Решения HP для обеспечения информационной безопасности
Решения HP для обеспечения информационной безопасностиРешения HP для обеспечения информационной безопасности
Решения HP для обеспечения информационной безопасности
 
Сети управления. Поддержка доступности сетей при кибератаке
Сети управления. Поддержка доступности сетей при кибератакеСети управления. Поддержка доступности сетей при кибератаке
Сети управления. Поддержка доступности сетей при кибератаке
 
Эволюция портфолио технических сервисов Cisco
Эволюция портфолио технических сервисов CiscoЭволюция портфолио технических сервисов Cisco
Эволюция портфолио технических сервисов Cisco
 
Межесетевой экран нового поколения Cisco Firepower
Межесетевой экран нового поколения Cisco FirepowerМежесетевой экран нового поколения Cisco Firepower
Межесетевой экран нового поколения Cisco Firepower
 
Обзор решений Sourcefire
Обзор решений SourcefireОбзор решений Sourcefire
Обзор решений Sourcefire
 
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
 
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
 
Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014
 
Построение центра мониторинга и управления безопасностью Cisco
Построение центра мониторинга и управления безопасностью CiscoПостроение центра мониторинга и управления безопасностью Cisco
Построение центра мониторинга и управления безопасностью Cisco
 
Краткий обзор Cisco Cyber Threat Defense
Краткий обзор Cisco Cyber Threat DefenseКраткий обзор Cisco Cyber Threat Defense
Краткий обзор Cisco Cyber Threat Defense
 
Nexthop lab-v4
Nexthop lab-v4Nexthop lab-v4
Nexthop lab-v4
 
Fortinet корпоративная фабрика безопасности
Fortinet корпоративная фабрика безопасностиFortinet корпоративная фабрика безопасности
Fortinet корпоративная фабрика безопасности
 
Обзор технологии обеспечения безопасности web-трафика
Обзор технологии обеспечения безопасности web-трафикаОбзор технологии обеспечения безопасности web-трафика
Обзор технологии обеспечения безопасности web-трафика
 

More from Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessCisco Russia
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Cisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиCisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годCisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoCisco Russia
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Cisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Cisco Russia
 

More from Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 

Recently uploaded (9)

Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
 
CVE. The Fortra's GoAnywhere MFT [RU].pdf
CVE. The Fortra's GoAnywhere MFT [RU].pdfCVE. The Fortra's GoAnywhere MFT [RU].pdf
CVE. The Fortra's GoAnywhere MFT [RU].pdf
 
2023 Q4. The Ransomware report. [RU].pdf
2023 Q4. The Ransomware report. [RU].pdf2023 Q4. The Ransomware report. [RU].pdf
2023 Q4. The Ransomware report. [RU].pdf
 
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdfСИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
 
Malware. DCRAT (DARK CRYSTAL RAT) [RU].pdf
Malware. DCRAT (DARK CRYSTAL RAT) [RU].pdfMalware. DCRAT (DARK CRYSTAL RAT) [RU].pdf
Malware. DCRAT (DARK CRYSTAL RAT) [RU].pdf
 
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
 
Cyberprint. Dark Pink Apt Group [RU].pdf
Cyberprint. Dark Pink Apt Group [RU].pdfCyberprint. Dark Pink Apt Group [RU].pdf
Cyberprint. Dark Pink Apt Group [RU].pdf
 
Ransomware_Q3 2023. The report [RU].pdf
Ransomware_Q3 2023.  The report [RU].pdfRansomware_Q3 2023.  The report [RU].pdf
Ransomware_Q3 2023. The report [RU].pdf
 
MS Navigating Incident Response [RU].pdf
MS Navigating Incident Response [RU].pdfMS Navigating Incident Response [RU].pdf
MS Navigating Incident Response [RU].pdf
 

Cisco FireSIGHT Management Center

  • 1. © Корпорация Cisco и/или ее дочерние компании, 2014. Все права защищены. Стр. 1 из 4 Информационный бюллетень Cisco FireSIGHT Management Center Обзор продукта Cisco® FireSIGHT Management Center обеспечивает полную прозрачность всех уровней сети: физических и виртуальных хостов, операционных систем, приложений, сервисов, протоколов, пользователей, геолокационной информации, содержимого, а также поведения сети, наличия сетевых атак или вредоносных программ. Это решение включает консоль управления системой защиты и репозиторий базы данных и является центральным пунктом управления событиями и политиками для операций по обеспечению безопасности (рис. 1). Оно позволяет автоматически объединять и сопоставлять информацию, предоставляемую межсетевым экраном Cisco ASA с сервисами FirePOWER и развернутыми в сети физическими или виртуальными устройствами Cisco FirePOWER. Cisco FireSIGHT централизованно управляет безопасностью сети и операциями, включая мониторинг событий, анализ, приоритизацию инцидентов и подготовку отчетности для повышения защиты вашего бизнеса. Решение также сокращает расходы благодаря оптимизации операций и автоматизации повторяющихся задач анализа и контроля системы защиты. Управление корпоративного класса Рис. 1. Cisco FireSIGHT Management Center: централизованное управление политиками, событиями и устройствами
  • 2. © Корпорация Cisco и/или ее дочерние компании, 2014. Все права защищены. Стр. 2 из 4 Cisco FireSIGHT получает оперативную информацию обо всех изменениях сетевых ресурсов и операций и предоставляет полную контекстуальную базу для принятия обоснованных решений. При выборе устройств Cisco FireSIGHT Management Center учитывается количество контролируемых сенсорных устройств и хостов в среде, а также ожидаемое число событий безопасности, которые будут проанализированы и сохранены в базе данных (см. табл. 2). Все конфигурации предоставляют следующие возможности управления. ● Централизованное управление устройствами, лицензиями, событиями и политиками ● Управление на основе ролей (сегментированное и изолированное представление сети и задачи на основе роли администратора или группы) ● Настраиваемая панель управления с пользовательскими отчетами и отчетами на основе шаблонов ● Всесторонняя отчетность и уведомления об общих и специальных событиях ● Информация о событиях и контексте, отображаемая в связанных таблицах, на схемах и графиках ● Контроль поведения и производительности сети ● Решения высокой доступности, позволяющие устранить любую возможность ошибки ● Функции сопоставления событий и устранения угроз в реальном времени ● Открытые API-интерфейсы для интеграции со сторонними решениями и рабочими процессами заказчиков, включая межсетевые экраны, сетевую инфраструктуру, управление журналами, управление событиями и информацией о безопасности (SIEM), паспортизацию неисправностей и управление пакетами исправлений Помимо предоставления широкого набора прогрессивных решений, Cisco FireSIGHT обеспечивает высокий уровень детализации, в том числе следующее.  Тенденции и статистические данные высокого уровня. Помогают руководителям понять состояние безопасности в каждый момент времени, а также тенденцию его изменения.  Сведения о событиях, соответствие нормативным требованиям и экспертный анализ. Предоставляют сведения о том, что происходило во время происшествия, чтобы усилить защиту и принять меры по устранению угрозы; также помогают исполнять требования законодательства и судебных решений.  Рабочие процессы. Позволяют быстро экспортировать данные для реагирования на события, повышают эффективность реагирования на оповещения системы безопасности. Непревзойденная прозрачность и контроль В табл. 1 показано, как Cisco FireSIGHT предоставляет полную контекстуальную информацию о векторах распространения угроз, которые не распознают традиционные технологии защиты. Табл. 1. Cisco FireSIGHT Management Center: полная прозрачность стека Категория Cisco FireSIGHT Обычная система IPS Обычный межсетевой экран нового поколения Угрозы Да Да Да Пользователи Да Да Да Веб-приложения Да Нет Да Протоколы приложений Да Нет Да Передача файлов Да Нет Да Вредоносное ПО Да Нет Нет
  • 3. © Корпорация Cisco и/или ее дочерние компании, 2014. Все права защищены. Стр. 3 из 4 Категория Cisco FireSIGHT Обычная система IPS Обычный межсетевой экран нового поколения Серверы управления Да Нет Нет Клиентские приложения Да Нет Нет Сетевые серверы Да Нет Нет Операционные системы Да Нет Нет Маршрутизаторы и коммутаторы Да Нет Нет Мобильные устройства Да Нет Нет Принтеры Да Нет Нет Телефоны VoIP Да Нет Нет Виртуальные машины Да Нет Нет Автоматическая система безопасности для динамической защиты Cisco FireSIGHT ведет непрерывный мониторинг всех изменений сети и автоматически оценивает новые угрозы, чтобы определить степень их влияния на бизнес-процессы. После этого принимаются меры по их устранению и система сетевой защиты адаптируется к измененным условиям среды. Автоматизируются важные операции по обеспечению безопасности, такие как настройка политик, что позволяет сэкономить время и усилия при поддержании оптимального состояния средств защиты и мер противодействия угрозам. Выбор режимов развертывания Cisco FireSIGHT Management Center можно развернуть как физическое или виртуальное устройство. Физические устройства Cisco FireSIGHT максимизируют число централизованно управляемых сенсоров и хранилищ информации о событиях. Виртуальные устройства Cisco FireSIGHT обеспечивают удобство выделения ресурсов в существующей инфраструктуре. Они легко развертываются с использованием функции выделения ресурсов платформы VMware vSphere в инфраструктуре VMware для защиты активов в физической сети. Виртуальные устройства Cisco FireSIGHT версии 5.x можно размещать на серверах VMware ESX и ESXi. Cisco FireSIGHT Management Center может управлять физическими или виртуальными устройствами в количестве до 25. Технические характеристики продукта В табл. 2 приведено сравнение производительности и пропускной способности доступных устройств Cisco FireSIGHT Management Center, как физических, так и виртуальных. Табл. 2. Модели устройств Cisco FireSIGHT Management Center Функция FireSIGHT FS750 FireSIGHT FS1500 FireSIGHT FS3500 FireSIGHT FS-VMW-SW Максимальное количество управляемых устройств 10 35 150 25 Максимальное количество событий IPS 20 млн 30 млн 150 млн — Хранилище информации о событиях 100 Гбайт 125 Гбайт 400 Гбайт — Максимальная карта сети (число хостов/пользователей) 2000/2000 50 000/50 000 300 000/300 000 —
  • 4. © Корпорация Cisco и/или ее дочерние компании, 2014. Все права защищены. Стр. 4 из 4 Максимальная скорость потока (число потоков в секунду) 2000 6000 10 000 — Высокая доступность Внешнее управление (LOM) RAID 1, LOM, режим высокой доступности RAID 5, LOM, режим высокой доступности — Примечание. Устройство Cisco FireSIGHT Management Center необходимо для работы сенсора. Cisco FireSIGHT Management Center осуществляет лицензирование и управление сенсорами. Информация для заказа В табл. 3 приведена информация для заказа физических и виртуальных устройств Cisco FireSIGHT Management Center и запасных частей. Табл. 3. Информация для заказа Cisco FireSIGHT Management Center Устройства Cisco FireSIGHT Management Center (аппаратные) Номер по каталогу Описание продукта FS750-K9 Шасси Cisco FireSIGHT Management Center 750, 1U FS1500-K9 Шасси Cisco FireSIGHT Management Center 1500, 1U FS3500-K9 Шасси Cisco FireSIGHT Management Center 3500, 1U Устройства Cisco FireSIGHT Management Center (аппаратные) FS-PWR-AC-650W= Блок питания Cisco FireSIGHT 650 Вт перем. тока Виртуальное устройство Cisco FireSIGHT Management Center (программное обеспечение) FS-VMW-SW-K9 Cisco FireSIGHT Management Center, лицензия Virtual (VMWare) FireSIGHT Для оформления заказа перейдите на главную страницу размещения заказов на продукты Cisco. Для получения дополнительной информации пройдите по следующим ссылкам. ● Cisco ASA с сервисами FirePOWER ● Устройства Cisco FirePOWER ● Cisco FireSIGHT Management Center ● Услуги Cisco в области безопасности: http://www.cisco.com/en/US/products/svcs/ps2961/ps2952/serv_group_home.html. Отпечатано в США. C78-732251-00 08/14