Телеграм Чат
Артикул:
FPR4120-NGFW-K9
Производитель:
Cisco
EAN:
В наличии
Цену для юридических лиц запрашивайте по почте zakaz@comparema.ru
9 035 770 ₽
Шум
78 дБА
Вес
16 кг/ 2 блока питания, 2 сетевых модуля, 6 вентиляторов 13,6 кг/ без блоков питания, сетевых модулей, вентиляторов
USB
1 порт USB 2.0
Влажность при эксплуатации (%)
От 5 % до 95 % без конденсации
Вентиляторы
6 вентиляторов c возможностью замены без отключения питания
ХРАНЕНИЕ ДАННЫХ
200 ГБ
Максимальная пропускная способность FW + AVC
20 Гбит/с
Максимальная пропускная способность AVC + IPS
15 Гбит/с
Все характеристики

Межсетевой экран Cisco Firepower 4120 (FPR4120-NGFW-K9) — это высокопроизводительная платформа нового поколения (NGFW), созданная для защиты центров обработки данных и крупных корпоративных сетей. Устройство сочетает в себе функции межсетевого экрана, системы предотвращения вторжений (IPS), расширенного контроля приложений (AVC) и передовые технологии защиты от угроз, такие как Cisco AMP и Threat Grid. Благодаря модульной архитектуре и поддержке кластеризации до 16 устройств, оно обеспечивает беспрецедентную масштабируемость и отказоустойчивость для самых требовательных сред.

Защита нового поколения для критически важной инфраструктуры

Cisco Firepower 4120 представляет собой консолидированную платформу безопасности, которая заменяет собой множество разрозненных устройств. Он обеспечивает глубокую видимость и контроль над всем сетевым трафиком — от приложений и пользователей до угроз. В отличие от традиционных решений, Firepower 4120 использует контекстную аналитику, объединяя данные об угрозах, приложениях и устройствах для принятия интеллектуальных решений о безопасности в реальном времени.

Мощность и производительность

Платформа построена для обработки гигабитных потоков данных с минимальной задержкой:

  • Высокая пропускная способность: До 20 Гбит/с для комбинации Firewall + AVC и до 15 Гбит/с для AVC + IPS обеспечивают бесперебойную работу даже при полной загрузке функций безопасности.
  • Масштабируемость сессий: Поддержка до 15 миллионов одновременных соединений и 120 000 новых подключений в секунду гарантирует стабильность в крупных сетях.
  • Минимальная задержка: Задержка межсетевого экрана всего 3,5 микросекунды (для UDP 64b) критически важна для приложений реального времени.

Глубокий интеллект угроз и контроль приложений

Firepower 4120 выходит за рамки простого фильтрования портов и протоколов. Технология Cisco AMP для сетей обеспечивает защиту от целевых атак до, во время и после инцидента. Интеграция с Threat Grid позволяет выполнять динамический анализ подозрительных файлов в облачной «песочнице». Система контролирует более 4000 приложений и фильтрует доступ к более чем 280 миллионам URL-адресов, распределенных по 80+ категориям.

Гибкая и отказоустойчивая архитектура

Модульная конструкция на базе 1U шасси включает супервизор с 8 портами 10 Gigabit Ethernet и два слота для сетевых модулей расширения. Это позволяет гибко наращивать интерфейсы до 24 портов 10G (SFP+) или 8 портов 40G (QSFP+). Поддержка режимов высокой доступности Active/Active и Active/Standby, а также кластеризации до 16 устройств, создает инфраструктуру без единой точки отказа.

Технические характеристики

Производительность FW + AVC 20 Гбит/с
Производительность AVC + IPS 15 Гбит/с
Пропускная способность (450 байт HTTP)/ AVC или IPS 8 Гбит/с
Максимальное количество одновременных сеансов (с AVC) 15 млн
Максимальное количество подключений в секунду (с AVC) 120 000
Контроль приложений (AVC) Стандартный, поддержка >4000 приложений, геолокаций, пользователей
Аналитика безопасности (Cisco Security Intelligence) Стандартная, анализ угроз IP, URL, DNS
Cisco Firepower NGIPS Присутствует
Cisco AMP для сетей Присутствует
Технология «песочницы» Cisco AMP Threat Grid Присутствует
Фильтрация URL / категории >80 категорий
Централизованное управление Центр управления Firepower
Высокая доступность Активный/резервный, Активный/активный
Максимум VLAN 1024
Задержка (UDP 64b) 3,5 мкс
Контексты безопасности 250
Пропускная способность IPSec VPN 10 Гбит/с
Кластеризация До 16 устройств
Габариты (В x Ш x Г) 4,4 x 42,9 x 75,4 см (1RU)
Супервизор Cisco Firepower 4000 Supervisor (8x 10GbE порта + 2 слота расширения)
Макс. интерфейсы (с модулями) 24x 10GbE (SFP+) или 8x 40GbE (QSFP+)
Встроенное хранилище 200 ГБ
Блоки питания Резервирование 1+1, 1100 Вт (AC) / 950 Вт (DC)
Вес (полная конфигурация) 16 кг

Часто задаваемые вопросы

В чем ключевое отличие Cisco Firepower 4120 от традиционных межсетевых экранов?

Firepower 4120 — это платформа NGFW, которая объединяет функции межсетевого экрана, IPS, контроля приложений (AVC) и продвинутой защиты от угроз (AMP, Threat Grid) в одном устройстве. Она обеспечивает контекстную безопасность на основе анализа приложений, пользователей и устройств, а не только IP-адресов и портов.

Как обеспечивается масштабируемость и отказоустойчивость?

Устройство поддерживает кластеризацию до 16 узлов, что позволяет линейно наращивать производительность и пропускную способность. Режимы высокой доступности Active/Active и Active/Standby, а также резервирование блоков питания и вентиляторов с горячей заменой гарантируют непрерывность работы.

Что такое Cisco AMP для сетей и Threat Grid?

Cisco AMP (Advanced Malware Protection) — это технология, которая отслеживает поведение файлов и активностей до, во время и после атаки, даже если угроза изначально была пропущена. Threat Grid — это облачная «песочница» для динамического анализа подозрительных файлов, результаты которого используются для блокировки угроз во всей инфраструктуре.

Основные характеристики

Шум
78 дБА
Вес
16 кг/ 2 блока питания, 2 сетевых модуля, 6 вентиляторов 13,6 кг/ без блоков питания, сетевых модулей, вентиляторов
USB
1 порт USB 2.0
Влажность при эксплуатации (%)
От 5 % до 95 % без конденсации
Вентиляторы
6 вентиляторов c возможностью замены без отключения питания
ХРАНЕНИЕ ДАННЫХ
200 ГБ
Максимальная пропускная способность FW + AVC
20 Гбит/с
Максимальная пропускная способность AVC + IPS
15 Гбит/с
Максимальное количество одновременных сеансов, с AVC
15 млн
Максимальное количество подключений в секунду, с AVC
120000
Мониторинг и контроль приложений (AVC)
Стандартный, с поддержкой более 4000 приложений, а также геолокаций, пользователей и веб-сайтов
AVC/ поддержка OpenAppID для пользовательских детекторов приложе
Стандартная
Аналитика безопасности Cisco Security Intelligence
Стандартная, с анализом угроз IP, URL и DNS
Cisco Firepower NGIPS
Присутствует может пассивно обнаруживать оконечные устройства и инфраструктуру для корреляции угроз и анализа индикаторов компрометации (IoC).
Cisco AMP для сетей
Присутствует позволяет обнаруживать, блокировать, отслеживать, анализировать и изолировать направленные и непрерывные сетевые атаки, как во время, так и после атаки. Дополнительно доступна встроенная корреляция угроз с помощью Cisco AMP для оконечных устройств.
Cisco AMP Threat Grid
Присутствует
Фильтрация URL-адресов/ категории
Более 80
Фильтрация URL-адресов/ число категоризованных URL-адресов
Более 280 млн
Экосистема сторонних решений и систем с открытым исходным кодом
Открытый API-интерфейс для интеграции с продуктами сторонних разработчиков ресурсы сообществ Snort®
Централизованное управление
Централизованная настройка, ведение журнала, мониторинг и отчетность выполняются центром управления Firepower.
Высокая доступность и кластеризация
Активный/резервный
максимум
1024
Габариты (В x Ш x Г)
4,4 x 42,9 x 75,4 см (1,75 x 16,89 x 29,7 дюйма)
Форм-фактор (стоечных модулей)
1RU
Разъемы модулей ввода- вывода
2
Максимальное количество интерфейсов
До 24 интерфейсов 10 Gigabit Ethernet (SFP+) до 8 интерфейсов 40 Gigabit Ethernet (QSFP+) с 2 сетевыми модулями
Интегрированные сетевые порты управления
1 медный порт Gigabit Ethernet
Входное напряжение переменного тока
100&ndash
Максимальная входная сила переменного тока
13 А
Максимальная выходная мощность переменного тока
1100 Вт
Частота переменного тока
50&ndash
Энергоэффективность переменного тока
>
Входное напряжение постоянного тока
От -40 до -60 В пост. тока
Максимальная входная сила постоянного тока
27 А
Максимальная выходная мощность постоянного тока
950 Вт
Возможность монтажа в стойку
Да, крепежные направляющие входят в комплект (стойка EIA-310-D с 4 опорами)
Температура/ в нерабочем состоянии
От -40 до 65 °
Влажность/ в нерабочем состоянии
От 5 % до 95 % без конденсации
Температура при эксплуатации
От 0 до 40°
Резервирование
1 + 1
Пропускная способность IPSec VPN
10 Гбит/с
Пропускная с заданием размера пакетов (450 байт HTTP)/ AVC или I
8 Гбит/с
Задержка межсетевого экрана (UDP 64b, в микросекундах)
3,5
Количество новых соединений в секунду
250000
Контексты безопасности
250
Виртуальные интерфейсы
1024
IPsec/Cisco AnyConnect/Apex
15 000
Максимальное количество сетей VLAN
1024
Контексты безопасности (встроенные максимум)
10 250
Высокая доступность
Активный/активный и активный/резервный
Кластеризация
До 16 устройств
Супервизор
Cisco Firepower 4000 Supervisor с 8 портами 10 Gigabit Ethernet и 2 разъемами сетевых модулей для расширения ввода-вывода
Энергоэффект ивность постоянного тока
>
Высота/ при эксплуатации
3048 м (10 000 футов) (максимум)
Высота/ в нерабочем состоянии
12 192 м (40 000 футов) (максимум)
Последовательный порт
1 консоль RJ-45
МАсштабируемость
Кластеризация VPN и распределен ие нагрузки, кластеризация между шасси
Вопросов: 0

Нет вопросов об этом товаре.

Похожие товары
Межсетевой экран Cisco Firepower 1600 (FMC1600-K9)
FMC1600-K9
В наличии
2 508 840 ₽
Межсетевой экран Cisco ASA5508-K9
ASA5508-K9
В наличии
97 410 ₽
Коммутатор Cisco Catalyst 1000 C1000-48T-4G-L
C1000-48T-4G-L
В наличии
73 060 ₽
Вы смотрели
0
0