Cisco Cisco SA540 Security Appliance 入門ガイド
Sicherheitslösungen der Serie SA 500 von Cisco
Sicherheitskomplettlösung für kleine und mittlere Unternehmen
Informationen auf einen Blick
© 2010 Cisco und/oder Konzerngesellschaften. Alle Rechte vorbehalten. Cisco, das Cisco Logo und Cisco Systems sind Marken bzw. eingetragene Marken von Cisco und/oder den verbundenen Unternehmen in den USA und bestimmten anderen Ländern. Alle anderen Marken, die in
diesem Dokument oder auf der Website erwähnt werden, sind Eigentum ihres jeweiligen Besitzers. Die Verwendung des Begriffs „Partner“ impliziert keine gesellschaftsrechtliche Beziehung zwischen Cisco und anderen Unternehmen. (1002R)
diesem Dokument oder auf der Website erwähnt werden, sind Eigentum ihres jeweiligen Besitzers. Die Verwendung des Begriffs „Partner“ impliziert keine gesellschaftsrechtliche Beziehung zwischen Cisco und anderen Unternehmen. (1002R)
Produktbeschreibung
Die Sicherheitslösungen der Serie SA 500 von Cisco
®
,
Bestandteil der Cisco Small Business Pro Serie, sind
Sicherheitskomplettlösungen für kleine und mittlere
Unternehmen. Die Geräte der Serie SA 500 von Cisco
(Abbildung 1) vereinen in sich extrem sichere Internet-,
Wireless-, Fernzugangs- und standortübergreifende
Konnektivität mit Firewall- und optionalen IPS-, E-Mail-
und Internet-Sicherheitsfunktionen und geben so kleinen
und mittleren Unternehmen die Gewissheit, dass sie
zuverlässig geschützt sind.
Sicherheitskomplettlösungen für kleine und mittlere
Unternehmen. Die Geräte der Serie SA 500 von Cisco
(Abbildung 1) vereinen in sich extrem sichere Internet-,
Wireless-, Fernzugangs- und standortübergreifende
Konnektivität mit Firewall- und optionalen IPS-, E-Mail-
und Internet-Sicherheitsfunktionen und geben so kleinen
und mittleren Unternehmen die Gewissheit, dass sie
zuverlässig geschützt sind.
Abbildung 1. Sicherheitslösungen der Serie SA 500 von Cisco
Funktionen
•
Integrierte SPI-Firewall (Stateful Packet
Inspection)
Inspection)
und IPS sorgen für hochwertigen
Schutz vor Eindringlingen, unerwünschtem
Datenverkehr und gefährlichen Angriffen.
Datenverkehr und gefährlichen Angriffen.
•
Ungeschützter Netzwerkrand
(DMZ) ermöglicht
sicheres Hosting von Datenservern, Webservern
sowie anderen über das Internet zugänglichen
Servern, ohne die internen LAN-Netzwerke des
Unternehmens Sicherheitsbedrohungen
auszusetzen.
sowie anderen über das Internet zugänglichen
Servern, ohne die internen LAN-Netzwerke des
Unternehmens Sicherheitsbedrohungen
auszusetzen.
•
Die Cloud-basierten Produkte Cisco ProtectLink
Gateway (E-Mail- und Websicherheit) und Cisco
ProtectLink Web (Websicherheit)
Gateway (E-Mail- und Websicherheit) und Cisco
ProtectLink Web (Websicherheit)
bieten
leistungsstarken, kontinuierlich aktualisierten
Schutz ohne Geschwindigkeitseinbußen. Bei der
von Trend Micro unterstützten Lösung erfolgt
die Verarbeitung komplett in der Cloud, sodass
Internetbandbreite, interne Netzwerk- und
Serverressourcen nicht belastet werden.
Schutz ohne Geschwindigkeitseinbußen. Bei der
von Trend Micro unterstützten Lösung erfolgt
die Verarbeitung komplett in der Cloud, sodass
Internetbandbreite, interne Netzwerk- und
Serverressourcen nicht belastet werden.
•
Preisgekrönte Antivirus-, Antispyware-,
Antispam- und Antiphishing
Antispam- und Antiphishing
-Technologie mit
acht verschiedenen Prüftechnologien ermöglicht
die Überprüfung von Absender-IP-Adressen
und E-Mail-Inhalten unter Verwendung von mehr
als 3 Millionen unterschiedlichen Viren- und
über 400.000 Spywaremustern für optimierte
Genauigkeit.
die Überprüfung von Absender-IP-Adressen
und E-Mail-Inhalten unter Verwendung von mehr
als 3 Millionen unterschiedlichen Viren- und
über 400.000 Spywaremustern für optimierte
Genauigkeit.
•
Web- und URL-Filteroptionen
blockieren
bekannte gefährliche Websites und beschränken
die Internetnutzung der Mitarbeiter auf
arbeitsbezogene Websites.
die Internetnutzung der Mitarbeiter auf
arbeitsbezogene Websites.
•
Unternehmensinterne Antivirus-Richtlinien
werden
werden
mit optionaler ProtectLink Endpoint-
Sicherheit durchgesetzt.
•
Integrierte VPN-Funktionen (Virtual Private
Network)
Network)
unterstützen Netzwerkverkehr mit
IPsec- (IP Security) oder SSL-Verschlüsselung
(Secure Sockets Layer), um Fernverbindungen für
mobile Benutzer, Mitarbeiter in Zweigstellen und
Telearbeiter bereitzustellen. Die Verwendung von
SSL VPN ermöglicht die einfache Implementierung
und Verwaltung mit optimaler Flexibilität und
sicherem Fernzugriff.
(Secure Sockets Layer), um Fernverbindungen für
mobile Benutzer, Mitarbeiter in Zweigstellen und
Telearbeiter bereitzustellen. Die Verwendung von
SSL VPN ermöglicht die einfache Implementierung
und Verwaltung mit optimaler Flexibilität und
sicherem Fernzugriff.
•
Die Sicherung von Drahtlosverbindungen erfolgt
über Wi-Fi Protected Access (WPA2) mit hoher
Verschlüsselung
über Wi-Fi Protected Access (WPA2) mit hoher
Verschlüsselung
und 802.1X-Authentifizierung
(Modell Cisco SA 520W).
•
Gigabit Ethernet
auf allen Ports sorgt für maximale
Netzwerkleistung.
•
VeriSign VIP
-Service unterstützt Zwei-Faktor-
Authentifizierung
und Zugriffskontrolle
über Einmalkennwörter
ohne zusätzliche
Authentifizierungsausrüstung.
•
Dank der nahtlosen Integration mit anderen
Produkten der Cisco Small Business Pro Serie
kann eine Netzwerkbasis für umfassende Daten-,
Sprach-, Video- und Wireless-Funktionen
bereitgestellt werden.
Produkten der Cisco Small Business Pro Serie
kann eine Netzwerkbasis für umfassende Daten-,
Sprach-, Video- und Wireless-Funktionen
bereitgestellt werden.
•
Integriertes webbasiertes Konfigurationsprogramm
vereinfacht die Konfiguration und Verwaltung; das
Ausführen der Anwendung ist auch über Cisco
Configuration Assistant möglich.
vereinfacht die Konfiguration und Verwaltung; das
Ausführen der Anwendung ist auch über Cisco
Configuration Assistant möglich.
•
Integrierte QoS-Intelligenz (Quality of
Service)
Service)
verbessert die Leistung bei
verzögerungsempfindlichen Sprach- und
Videoanwendungen.
Videoanwendungen.
Vorteile
•
Verringerung der mit der Informationssicherheit
verbundenen Kapital- und Betriebskosten
verbundenen Kapital- und Betriebskosten
durch eine problemlos zu installierende
benutzerfreundliche Sicherheitskomplettlösung,
die speziell für kleine und mittlere Unternehmen
konzipiert wurde.
benutzerfreundliche Sicherheitskomplettlösung,
die speziell für kleine und mittlere Unternehmen
konzipiert wurde.
•
Erhöhung der Produktivität der Mitarbeiter
durch Unterbinden von Spam, Spyware und
unerwünschter Internetnutzung.
unerwünschter Internetnutzung.
•
Verbesserung der Ausfallsicherheit für
Geschäftsabläufe
Geschäftsabläufe
durch die Unterbindung von
Störungen geschäftskritischer Anwendungen
und Services durch Sicherheitsverletzungen
und Netzwerkausfälle mithilfe der auf
Unternehmensanforderungen zugeschnittenen
Sicherheitsfunktionen für Firewall, erweiterte E-Mail
und Internetinhalte spwie Dual-WAN-Funktionalität.
und Services durch Sicherheitsverletzungen
und Netzwerkausfälle mithilfe der auf
Unternehmensanforderungen zugeschnittenen
Sicherheitsfunktionen für Firewall, erweiterte E-Mail
und Internetinhalte spwie Dual-WAN-Funktionalität.
•
Steigerung der Betriebseffizienz
durch
Freisetzung von IT-Support-Mitarbeitern, die sonst
zur kostspieligen Beseitigung von Spyware und
Malware eingesetzt werden müssten.
zur kostspieligen Beseitigung von Spyware und
Malware eingesetzt werden müssten.