Casos de Éxitos

Firewalls de nueva generación.

Situación Inicial
Se requiere regular el tráfico de Internet de forma eficiente, la solución actual compuesta por un ISA Server de Microsoft, experimenta problemas de congestión en el enlace de internet y riesgos de seguridad y los  enlaces MPLS a cada una de sus 14 sucursales.

Solución Propuesta
Implementar Firewalls de nueva generación para controlar de forma eficiente y segura el tráfico de Internet, tanto para el sitio principal como para las sucursales, cada sucursal cambiará su enlace MPLS
, hacia un enlace de internet dedicado, estableciendo una VPN Site to Site hacia el sitio principal para el acceso a los recursos corporativos y salida independiente de Internet.

Resultados
Red segura, con controles ajustados a las necesidades actuales, reducción de costos de enlaces entre sedes, mejora en la experiencia del usuario final del servicio de internet.

Premisas
  • Asegurar el tráfico de Internet.
  • Adaptación de los controles del tráfico a la situación actual.
  • Reducción de costos de enlaces entre sedes.
  • Mejora de la experiencia del usuario final del servicio de internet.
Solución
 Solución Compuesta por:
  • Un (1) Firewall Cisco ASA 5516-X with Firepower Services para el sitio principal.
  • 14 Firewalls Cisco ASA 5506-X with Firepower Services para cada tienda a nivel nacional.
Configuración de políticas de URL FIltering, AntiMalware Protection, Control de App e IPS en cada tienda y sitio principal.
Establecimiento de Túneles VPN para el acceso a los recursos corporativos, como telefonía y correo.

Productos de la Solución

  • ASA 5506-X with FPS.

  • ASA 5516-X with FPS.
     

Características y Capacidades

Cisco ASA 5506-X w/ FPS

Cisco ASA 5516-X w/ FPS

Stateful inspection throughput (maximum1)

750 Mbps

1.8 Gbps

Triple Data Encryption Standard/
Advanced Encryption Standard (3DES/AES) VPN throughput3

100 Mbps

250 Mbps

Users/nodes

Unlimited

Unlimited

IPsec site-to-site VPN peers

10; 50

300

Cisco AnyConnect Plus/Apex VPN maximum simultaneous connections5

50

300

Virtual interfaces (VLANs)

5; 304

100

Security contexts (included; maximum)

N/A

2;5

High availability

Requires Security Plus License; Active/
Standby

Active/
Active and Active/
Standby

USB 2.0 ports

USB port type ‘A’, High Speed 2.0

USB port type ‘A’, High Speed 2.0

Integrated I/O

8 x 1 Gigabit Ethernet (GE)

8x1GE

Dedicated management port

Yes (To be shared with FirePOWER Services), 10/100/1000

Yes (To be shared with FirePOWER Services), 10/100/1000

Serial ports

1 RJ-45 and Mini USB console

1 RJ-45 and Mini USB console

Solid-state drive

50 GB mSata6

100 GB mSata6

Memory

4 GB

8GB

System flash

8GB

8GB


 Características del Producto

  • Protección multicapa superior.
  • Servicios de seguridad unificados.
  • Administración simplificada y reducción de costos con Firepower Management Center.
  • Servicio de seguridad unificado.
  • Variedad de modelos y performance.

¡SUSCRÍBETE AL BOLETÍN!

Recibe en tu correo contenidos especiales