Телеграм Чат
Артикул:
FPR4120-NGFW-K9
Производитель:
Cisco
EAN:
Нет в наличии
Цену для юридических лиц запрашивайте по почте zakaz@comparema.ru
9 035 770 ₽
Шум
78 дБА
Вес
16 кг/ 2 блока питания, 2 сетевых модуля, 6 вентиляторов 13,6 кг/ без блоков питания, сетевых модулей, вентиляторов
USB
1 порт USB 2.0
Влажность при эксплуатации
От 5 % до 95 % без конденсации
Вентиляторы
6 вентиляторов c возможностью замены без отключения питания
Хранение данных
200 ГБ
Максимальная пропускная способность FW + AVC
20 Гбит/с
Максимальная пропускная способность AVC + IPS
15 Гбит/с
Все характеристики

Межсетевой экран Cisco Firepower 4120 FPR4120-NGFW-K9 — это высокопроизводительное решение нового поколения (NGFW) корпоративного класса, предназначенное для защиты периметра сети и центров обработки данных. Аппаратная платформа сочетает мощную производительность до 20 Гбит/с с комплексными функциями безопасности: системами предотвращения вторжений (NGIPS), защитой от угроз нового поколения (AMP), анализом в «песочнице» (Threat Grid) и контролем приложений (AVC). Идеальный выбор для построения безопасной, масштабируемой и отказоустойчивой сетевой инфраструктуры.

Мощная защита корпоративного периметра

Cisco Firepower 4120 обеспечивает глубокий и интеллектуальный анализ всего трафика, выявляя и блокируя сложные угрозы до их проникновения в сеть. Благодаря интеграции нескольких механизмов защиты в единую платформу, устройство предлагает не просто фильтрацию пакетов, а полноценную контекстную безопасность, учитывающую приложения, пользователей, устройства и их уязвимости. Централизованное управление через Firepower Management Center упрощает развертывание и мониторинг.

Высокая производительность и масштабируемость

Платформа создана для работы под высокой нагрузкой:

  • Пропускная способность: До 20 Гбит/с для трафика с контролем приложений (AVC) и до 15 Гбит/с при включенной системе предотвращения вторжений (IPS).
  • Масштабирование сессий: Поддержка до 15 миллионов одновременных соединений и 250 000 новых подключений в секунду.
  • Кластеризация: Поддержка кластеров до 16 устройств для горизонтального масштабирования производительности и обеспечения отказоустойчивости в режимах активный-активный и активный-резервный.

Комплексная система предотвращения угроз

Firepower 4120 объединяет несколько ключевых технологий Cisco Security:

  • Cisco Firepower NGIPS: Активно обнаруживает и блокирует атаки, используя сигнатуры и анализ поведения.
  • Cisco AMP для сетей: Обнаруживает целевые и непрерывные атаки (APT) с помощью передовых методов, включая анализ во время и после атаки.
  • Cisco AMP Threat Grid: Технология «песочницы» для динамического анализа подозрительных файлов в изолированной среде.
  • Аналитика безопасности (Security Intelligence): Мгновенная блокировка трафика на основе репутации IP-адресов, URL и доменов.

Гибкий контроль приложений и контента

Мониторинг и контроль приложений (AVC) с базой более 4000 приложений позволяет создавать политики безопасности на основе конкретных сервисов (например, блокировать социальные сети или ограничивать полосу пропускания для потокового видео). Фильтрация URL по более чем 80 категориям и 280 миллионам сайтов обеспечивает эффективный веб-контроль. Поддержка OpenAppID позволяет создавать собственные детекторы приложений.

Технические характеристики

Максимальная пропускная способность FW + AVC 20 Гбит/с
Максимальная пропускная способность AVC + IPS 15 Гбит/с
Пропускная способность (пакет 450 байт) с AVC/IPS 8 Гбит/с
Максимальное количество одновременных сеансов (с AVC) 15 млн
Подключений в секунду (с AVC) 120 000
Контроль приложений (AVC) Стандартный, база >4000 приложений
Cisco Firepower NGIPS Присутствует
Cisco AMP для сетей Присутствует
Аналитика угроз (Threat Grid) Присутствует ("песочница")
Фильтрация URL (категории/URL) >80 категорий, >280 млн URL
Централизованное управление Firepower Management Center (FMC)
Высокая доступность и кластеризация Активный/резервный, Активный/активный, до 16 устройств в кластере
Максимум VLAN 1024
Задержка (UDP 64 байта) 3.5 мкс
Пропускная способность IPSec VPN 10 Гбит/с
Туннели VPN (IPsec/AnyConnect) 15 000
Форм-фактор 1RU
Базовые интерфейсы 8 портов 10 Gigabit Ethernet (SFP+), 2 слота для сетевых модулей
Максимум интерфейсов (с модулями) До 24x10GbE или 8x40GbE
Питание Двойные блоки питания (AC или DC), горячая замена
Габариты (В x Ш x Г) 4.4 x 42.9 x 75.4 см

Часто задаваемые вопросы

В чем ключевое отличие Cisco Firepower от традиционных межсетевых экранов?

Firepower — это NGFW (межсетевой экран нового поколения), который объединяет функции классического фаервола, системы предотвращения вторжений (IPS), контроля приложений (AVC) и защиты от угроз нового поколения (AMP, Threat Grid). Он обеспечивает контекстную безопасность, анализируя не только IP-адреса и порты, но и приложения, пользователей, устройства и содержимое трафика.

Что такое Cisco AMP для сетей и Threat Grid?

Cisco AMP (Advanced Malware Protection) — это технология для обнаружения, блокировки и анализа сложного вредоносного ПО, которая работает как во время атаки, так и после нее, отслеживая поведение файлов. Threat Grid — это облачная «песочница», которая выполняет динамический анализ подозрительных файлов в изолированной среде для выявления скрытых угроз.

Как осуществляется управление Firepower 4120?

Основное управление настройками, политиками безопасности, мониторингом и отчетностью осуществляется через централизованный центр управления Cisco Firepower Management Center (FMC), который может быть физическим или виртуальным appliance. Это позволяет управлять целым парком устройств Firepower из единой консоли.

Поддерживает ли устройство кластеризацию для высокой доступности?

Да, Firepower 4120 поддерживает режимы высокой доступности Active/Standby и Active/Active, а также кластеризацию для масштабирования производительности (до 16 устройств в кластере). Это обеспечивает отказоустойчивость и позволяет наращивать мощность защиты по мере роста нагрузки на сеть.

Какие интерфейсы и возможности расширения есть у модели 4120?

Базово устройство оснащено 8 встроенными портами 10 Gigabit Ethernet (SFP+) и двумя слотами для установки дополнительных сетевых модулей. С помощью модулей можно увеличить количество портов до 24 интерфейсов 10GbE или до 8 интерфейсов 40GbE (QSFP+), обеспечивая гибкость подключения к магистральным каналам и сегментам сети.

Для каких сценариев использования предназначен Firepower 4120?

Устройство оптимально для защиты корпоративного периметра сети, интернет-шлюзов, границ центров обработки данных (ЦОД), а также для сегментации внутренней сети. Его производительности и функционала достаточно для крупных предприятий, провайдеров услуг и государственных организаций.

Входит ли лицензия на все функции в базовую комплектацию (K9)?

Базовая комплектация включает ПО и функции безопасности. Однако для доступа к обновлениям сигнатур угроз (IPS, AMP, URL), использованию «песочницы» Threat Grid и получению технической поддержки необходима подписка Cisco Smart Licensing с соответствующими сервисными контрактами (например, Threat Defense license).

Какова реальная пропускная способность при включении всех функций безопасности?

При

Основные характеристики

Шум
78 дБА
Вес
16 кг/ 2 блока питания, 2 сетевых модуля, 6 вентиляторов 13,6 кг/ без блоков питания, сетевых модулей, вентиляторов
USB
1 порт USB 2.0
Влажность при эксплуатации
От 5 % до 95 % без конденсации
Вентиляторы
6 вентиляторов c возможностью замены без отключения питания
Хранение данных
200 ГБ
Максимальная пропускная способность FW + AVC
20 Гбит/с
Максимальная пропускная способность AVC + IPS
15 Гбит/с
Максимальное количество одновременных сеансов, с AVC
15 млн
Максимальное количество подключений в секунду, с AVC
120000
Мониторинг и контроль приложений (AVC)
Стандартный, с поддержкой более 4000 приложений, а также геолокаций, пользователей и веб-сайтов
AVC/ поддержка OpenAppID для пользовательских детекторов приложе
Стандартная
Аналитика безопасности Cisco Security Intelligence
Стандартная, с анализом угроз IP, URL и DNS
Cisco Firepower NGIPS
Присутствует может пассивно обнаруживать оконечные устройства и инфраструктуру для корреляции угроз и анализа индикаторов компрометации (IoC).
Cisco AMP для сетей
Присутствует позволяет обнаруживать, блокировать, отслеживать, анализировать и изолировать направленные и непрерывные сетевые атаки, как во время, так и после атаки. Дополнительно доступна встроенная корреляция угроз с помощью Cisco AMP для оконечных устройств.
Cisco AMP Threat Grid
Присутствует
Фильтрация URL-адресов/ категории
Более 80
Фильтрация URL-адресов/ число категоризованных URL-адресов
Более 280 млн
Экосистема сторонних решений и систем с открытым исходным кодом
Открытый API-интерфейс для интеграции с продуктами сторонних разработчиков ресурсы сообществ Snort®
Централизованное управление
Централизованная настройка, ведение журнала, мониторинг и отчетность выполняются центром управления Firepower.
Высокая доступность и кластеризация
Активный/резервный
максимум
1024
Габариты (В x Ш x Г)
4,4 x 42,9 x 75,4 см (1,75 x 16,89 x 29,7 дюйма)
Форм-фактор (стоечных модулей)
1RU
Разъемы модулей ввода- вывода
2
Максимальное количество интерфейсов
До 24 интерфейсов 10 Gigabit Ethernet (SFP+) до 8 интерфейсов 40 Gigabit Ethernet (QSFP+) с 2 сетевыми модулями
Интегрированные сетевые порты управления
1 медный порт Gigabit Ethernet
Входное напряжение переменного тока
100&ndash
Максимальная входная сила переменного тока
13 А
Максимальная выходная мощность переменного тока
1100 Вт
Частота переменного тока
50&ndash
Энергоэффективность переменного тока
>
Входное напряжение постоянного тока
От -40 до -60 В пост. тока
Максимальная входная сила постоянного тока
27 А
Максимальная выходная мощность постоянного тока
950 Вт
Возможность монтажа в стойку
Да, крепежные направляющие входят в комплект (стойка EIA-310-D с 4 опорами)
Температура/ в нерабочем состоянии
От -40 до 65 °
Влажность/ в нерабочем состоянии
От 5 % до 95 % без конденсации
Температура при эксплуатации
От 0 до 40°
Резервирование
1 + 1
Пропускная способность IPSec VPN
10 Гбит/с
Пропускная с заданием размера пакетов (450 байт HTTP)/ AVC или I
8 Гбит/с
Задержка межсетевого экрана (UDP 64b, в микросекундах)
3,5
Количество новых соединений в секунду
250000
Контексты безопасности
250
Виртуальные интерфейсы
1024
IPsec/Cisco AnyConnect/Apex
15 000
Максимальное количество сетей VLAN
1024
Контексты безопасности (встроенные максимум)
10 250
Высокая доступность
Активный/активный и активный/резервный
Кластеризация
До 16 устройств
Супервизор
Cisco Firepower 4000 Supervisor с 8 портами 10 Gigabit Ethernet и 2 разъемами сетевых модулей для расширения ввода-вывода
Энергоэффект ивность постоянного тока
>
Высота/ при эксплуатации
3048 м (10 000 футов) (максимум)
Высота/ в нерабочем состоянии
12 192 м (40 000 футов) (максимум)
Последовательный порт
1 консоль RJ-45
Масштабируемость
Кластеризация VPN и распределен ие нагрузки, кластеризация между шасси
Вопросов: 0

Нет вопросов об этом товаре.

Похожие товары
Проводной IP-телефон Cisco CP-8841-R-K9
CP-8841-R-K9=
В наличии
13 820 ₽
Видеотелефон Cisco CP-8865-K9
CP-8865-K9=
В наличии
31 900 ₽
Модуль Cisco GLC-FE-100FX
GLC-FE-100FX=
В наличии
4 660 ₽
Трансивер Cisco SFP-10G-LR
SFP-10G-LR=
В наличии
6 780 ₽
Телефон Cisco IP CP-8841-K9
CP-8841-K9=
В наличии
27 850 ₽
Кабель Cisco CAB-SPWR-30CM
CAB-SPWR-30CM=
В наличии
3 390 ₽
Блок питания 250W PWR-C2-250WAC=
PWR-C2-250WAC=
В наличии
24 590 ₽
Межсетевой экран Cisco ASA5508-K9
ASA5508-K9
В наличии
97 410 ₽
Блок питания Cisco Catalyst 9600 C9600-PWR-2KWAC
C9600-PWR-2KWAC
В наличии
124 260 ₽
Коммутатор Cisco Catalyst 1000 C1000-48T-4G-L
C1000-48T-4G-L
В наличии
73 060 ₽
Камера IP Cisco CUVA-V3=
CUVA-V3=
В наличии
132 990 ₽
Камера PTZ Cisco CTS-PHD1080P12XS2=
CTS-PHD1080P12XS2=
В наличии
362 190 ₽
Модуль интерфейсный сетевой 25GBASE-SR SFP-25G-SR-S=
SFP-25G-SR-S
В наличии
24 590 ₽
Коммутатор управляемый Cisco SF352-08 SF352-08-K9-CN
SF352-08-K9-CN
В наличии
18 820 ₽
Трансивер Cisco SFP+ SFP-10G-BXU-I
SFP-10G-BXU-I
В наличии
12 720 ₽
Вы смотрели
0
0