Cisco ASA / IPSシリーズ

  • Cisco ASA 5500シリーズ
  • Cisco IPS 4200シリーズ

対応サービス マネージド・セキュリティ・サービス JSOC 24+シリーズ

概要

cisco_asa.gif

Cisco ASA 5500シリーズは、豊富な実績を持つ複数のセキュリティテクノロジーを単一のプラットフォーム内に統合した適応型セキュリティアプライアンスで、包括的なセキュリティサービスの展開を実現します。多彩な機能を集約することで管理対象となるデバイスが減り、セキュリティレベルの確保と運用コストの削減という、従来はトレードオフと考えられていた不達の要求を同時に満たすことが可能となります。

特長

豊富な導入実績を持つセキュリティおよびVPN機能

高性能かつ多機能なファイアウォール、侵入防御システム(IPS)、ネットワークウイルス対策ソフトウェア、およびIPsec/SSL VPNテクノロジーにより、安定したアプリケーションセキュリティ、ユーザおよびアプリケーションベースのアクセス制御、ワームやウイルス被害の軽減、破壊工作ソフトウェアからの防御などが実現されます。

 

優れた拡張性を提供するAIMサービス アーキテクチャ

Cisco ASA 5500シリーズのAIMアーキテクチャとは、ユーザによるインストールが可能なSecurity Service Module(SSM)によって、ソフトウェアとハードウェアのさらなる拡張性を提供します。分散処理に専用のCPUを搭載したIPSモジュール AIP-SSM を搭載でき、大きな処理能力を備えたフルセットの Cisco IPS 4200 シリーズと同等の機能を、Cisco ASA 5500 シリーズ本体のファイアウォール性能に影響を与えることなく、侵入防御サービスを導入できます。

 

導入および運用コストの削減

多彩なセキュリティサービスを単一のアプライアンスに集約することで、プラットフォーム、設定、および管理が標準化され、導入に必要なコストおよび継続的な運用コストが削減されます。

 

目的に合わせた構成バリエーション

Cisco ASAシリーズは、ユーザのニーズに合わせた4つのバリエーションがあります。目的に合致した最適なパッケージを選択・導入していただけます。

Cisco ASAシリーズ・バリエーション

仕様

Cisco ASA 5500シリーズ 適応型セキュリティ アプライアンス 製品ラインアップ

  Cisco ASA 5505 Base / Security Plus Cisco ASA 5510 Base / Security Plus Cisco ASA 5520 Cisco ASA 5540 Cisco ASA 5550
  Cisco ASA 5505 Base / Security Plus Cisco ASA 5510 Base / Security Plus Cisco ASA 5520 Cisco ASA 5540 Cisco ASA 5550
対象ユーザ ブランチ オフィス/小規模オフィス、企業の在宅勤務者 中堅・中小企業および小規模企業 小規模企業 中堅・中小企業 大規模企業
パフォーマンス
ファイアウォールの
最大スループット(Mbps)
150 300 450 650 1200
3DES/AES VPNの
最大スループット(Mbps)
100 170 225 325 425
最大接続数 10,000 / 25,000 50,000 / 130,000 280,000 400,000 650,000
新規接続数/秒 4,000 9,000 12,000 25,000 36,000
パケット/秒(64バイト) 85,000 190,000 320,000 500,000 600,000
物理仕様

メモリ

256MB 256MB 512MB 1GB 4GB
システムフラッシュ 64MB 64MB 64MB 64MB 64MB
搭載ポート 8ポート10/100スイッチ (PoEポート x 2に対応) 10/100 x 5、10/100/1000 x 2、10/100 x 3 10/100/1000 x 4、10/100 x 1 10/100/1000 x 4、10/100 x 1 10/100/1000 x 8、GE SFP x 4、10/100 x 1
仮想インターフェイス(VLAN)の最大数 3(VLANトランク不可) / 20(VLANトランク可) 50 / 100 150 200 250
SSC/SSM/IEC拡張スロット ○(SSC x 1) ○(SSM x 1) ○(SSM x 1) ○(SSM x 1) ×
侵入防御 ○(AIP-SSC5) ○(AIP-SSM使用時) ○(AIP-SSM使用時) ○(AIP-SSM使用時) ×
同時防御能力(ファイアウォール+IPSサービス) (Mbps) 最大75(AIP-SSC5使用時) 最大150(AIP-SSM10使用時)
最大300(AIP-SSM20使用時)
最大225(AIP-SSM10使用時)
最大375(AIP-SSM20使用時)
最大450(AIP-SSM20使用時) ×
機能
ハイアベイラビリティ機能のサポート *2 ×/ ステートレスA/S × / A/A および A/S A/A および A/S A/A および A/S A/A および A/S
筐体 デスクトップ 1RU(19インチラックに搭載可能)
寸法 4.45 x 20.04 x 17.45 cm(1.75 x 7.89 x 6.87インチ) 4.45 × 44.5 × 36.2 cm(1.75 × 17.5 × 14.25 インチ)
重量 1.8kg(4.0ポンド) 9.07kg(20.0ポンド) 10kg(22.0ポンド)
価格 ¥87,000~、¥246,000 ¥608,000、¥782,000 ¥1,391,000 ¥2,956,000 ¥3,478,000

*1 Cisco ASAソフトウェア v7.1 以上では、SSL VPN(Web VPN)機能にはライセンスが必要です。システムには、評価およびリモート管理用にデフォルトでSSL VPNユーザ x 2が含まれています。
*2 A/S = Active/Standby(アクティブ/スタンバイ)、A/A = Active/Active(アクティブ/アクティブ)

Cisco ASA 5500シリーズ セキュリティ サービス モジュール 製品ラインアップ

  Cisco AIP SSC-5 Cisco AIP SSM-10 Cisco ASA AIP SSM-20 Cisco AIP SSM-40
  Cisco AIP SSC-5 Cisco AIP SSM-10 Cisco ASA AIP SSM-20 Cisco AIP SSM-40
同時防御能力 75Mbps (Cisco ASA 5505) 150Mbps (Cisco ASA 5510)
225Mbps (Cisco ASA 5520)
300Mbps(Cisco ASA 5510)
375Mbps (Cisco ASA 5520)
450Mbps (Cisco ASA 5540)
450Mbps(Cisco ASA 5520)
650Mbps(Cisco ASA 5540)
技術仕様
管理および監視インターフェイス ホストのASA5505管理インターフェイスを使用 イーサネット 10/100ポート×1 イーサネット 10/100ポート×1 イーサネット 10/100/1000ポート×1
メモリ 512MB 1GB 2GB 4GB
フラッシュ 512MB 256MB 256MB 2GB
物理仕様
寸法(高さx幅x奥行) 1.73 × 9.02 × 13.21 cm(0.68 × 3.55 × 5.2 インチ) 4.32 × 17.27 × 31.12 cm(1.70x6.80x12.25インチ)
重量(電源搭載時) 0.19kg(0.42ポンド) 1.36kg(3.00ポンド)

サイトガイド

このページの先頭へ


リファレンス

お問い合わせ・資料請求

営業統括部:03-6757-0113(営業時間 平日9:00~17:30)、sales@lac.co.jp

スペシャルリンク

  • Webサイト無料チェックツール SecureSite Checker Free
  • LACメルマガの登録
  • WAF24+導入事例理化学研究所