34
Помимо этого, в системе ASA 5500 Series существуют службы контроля
и защиты сети, которые обеспечивают не только полный контроль над
действиями пользователей и сегментацию корпоративной сети, но и контроль
доступа к бизнес-приложениям и потоков сетевого трафика. К таким службам
относится межсетевой экран (МСЭ) с технологией инспекции пакетов с учетом
состояния протокола на уровнях 2-7, который позволяет следить за состоянием
всех сетевых коммуникаций и предотвращать несанкционированный доступ к
сети. Cisco ASA 5500 Series также поддерживает механизм виртуальных МСЭ,
обеспечивающий сегментацию сети и масштабируемость сетевых служб при
снижении стоимости развертывания решения.
Система ASA 5500 Series предлагает набор механизмов,
обеспечивающих конфиденциальность трафика. Они основаны на
использовании как протокола IPSec, так и SSL, и интегрированы с
адаптивными технологиями защиты от угроз. Объединение IPSec и SSL VPN в
устройствах Cisco ASA 5500 Series позволяет им легко приспособиться к
любому сценарию применения VPN, включая конфигурации "точка-точка",
удаленный доступ к корпоративной сети и доступ к сети партнера или сети
экстранет. Посредством единственного устройства и управляемой
инфраструктуры можно обеспечить высокозащищенный дистанционный
доступ к сети для любого пользователя, где бы тот ни находился. Устройства
Cisco ASA 5500 Series могут интегрироваться и с существующими кластерами
Cisco VPN3000 Concentrator, что позволяет заказчикам использовать
имеющиеся у них структуры VPN, внедряя самые современные службы VPN и
безопасности.
Cisco ASA 5500 Series включает также богатый набор функций
безопасности, которые получили название Threat-protected VPN (виртуальные
частные сети с защитой от угроз). Сюда входит защита оконечных сетевых
устройств, средства борьбы с угрозами, МСЭ для приложений и услуги
управления доступом, которые защищают соединения VPN и
пользовательские данные от сетевых червей, вирусов, шпионских программ и
хакерских атак. Новые функции аварийного подхвата SSL VPN с учетом