) r, H- r9 t$ n1 D9 }* Z9 i$ g5 z' e( g
0 |) v& Y1 g, Z4 ^
思科ACI安全处理方案将下一代安全处理方案完好的集成到ACI网络中,它保证了今日的动态数据中心和云环境的安全。ACI安全处理方案答应办理员把安全作为一个资本池,经过APIC(API操控器)智能相关到使用和买卖。思科ACI安全处理方案满意按需拓展的需要,具有可编程的自动化才能,并无缝地运行在物理和虚拟环境。 思科ACI安全处理方案答应公司采取全面的、依据数据中心的安全系统。在ACI网络中使用通用的依据战略操作形式,在不牺牲安全的前提下,降低了本钱和复杂性。 思科ACI安全处理方案处理哪些疑问 依据网络世界陈述,85%的安排以为,他们的数据中心的完成被传统防火墙处理方案限制。因而思科彻底从头规划出了咱们的关键数据中心安全处理方案,供给领先的安全,满意今日的数据中心需要。由于思科ACI安全处理方案现已彻底融入的ACI网络的构造,它答应安排充分使用新式数据中心强壮的灵敏性以及功用却不会影响功用或安全性。 思科ACI安全处理方案首要组件 思科的ACI安全处理方案将新ASA下一代防火墙,安全无缝地集成到ACI网络。 Cisco ASA5585-x系列的下一代安全设备现已与ACI网络完成了互操作。 新思科虚拟ASA(ASAV)防火墙如今现已被彻底从头规划,作为咱们的处理方案之一,为虚拟环境供给了一样的安全。它能够不依赖于vpath或Nexus 1000V虚拟机办理程序,而坚持自个的数据途径。它能够操作像传统的防火墙或被布置为一个灵敏的效劳,能够动态衔接到任何数据流或买卖。 要挟防护和领先的恶意软件维护,也经过了与ACI的整合,完成了对要挟的自动化全网防护,。 ACI的集成使用战略根底设施操控器(APIC)能够一致的装备以及调度ASA资本,完成了安全资本与战略布置的自动化。
思科ACI安全解决方案将下一代安全解决方案完整的集成到ACI网络中
- g6 Z/ T0 E" ?, z
思科ACI安全处理方案的好处 新的Cisco ASA 5585-x硬件火墙和ASAV实例创立最快的途径,安排搬迁或完成一个智能的ACI Fabric构造,保证下一代数据中心架构。他们在以下特点的根底上,消除了传统的依据网络的安全处理方案的限制性: 疾速效劳:当使用流量在ACI环境的动态改变,安全能够布置为任何一个买卖流程效劳,彻底独立于底层的拓扑构造。 弹性可拓展性:ASA 5585-x 硬件火墙和ASAV虚拟防火墙能够将安全散布在全部使用环境,能够随着事务需要的改变而弹性的添加功用。 效劳虚拟化:答应数据中心的安全进行无缝拼接,为每一个事务布置一个ASAV虚拟效劳。 一致装备和可视化:ACI的办理工具供给一个单点的网络安全办理,将安全作为一种效劳。完成数据流的操控战略,并对网络根底设施的一致监控,一起答应在端到端的安全目标和情形化信息的复用。 战略集简化:在传统的拓扑为导向的环境中,战略规矩通常是完好的规矩集,或许办理员有必要手动为每个网络设备创立自定义规矩集。以效劳为根底的方法,每个事务单元能够依据情形信息编制只与其具体事务有关的安全规矩,发明一个真实的散布式简化战略集。 - ( { s5 p( t; e5 R! w6 r0 y% _9 @) R
3 F; o! x+ k9 a1 C0 R& A
, c0 |1 Y9 Z$ G4 V8 m! A
, X5 ^+ S* {- n+ J' n' H5 P- e0 D4 v% S3 H; s
|