Quali sono le differenze tra un ASA e PIX?

June 21

Un ASA (Adaptive Security Appliance) e un PIX (scambio Internet privato) sono entrambi i firewall. Introdotto da Cisco nel 2005, ASA è un firewall più recente rispetto PIX e offre maggiore protezione per l'utente. Gli esperti raccomandano scegliendo ASA oltre PIX perché ASA è più economico, più veloce e più affidabile di PIX, anche se PIX è firewall stabilito di Cisco.

I fatti

PIX è un firewall dedicato. Un firewall dedicato è uno che non fa altro che agire come un firewall. ASA è un dispositivo di sicurezza anti-malware, nonché un firewall. Ci sono diverse versioni di PIX, che vengono assegnati numeri di modello della serie 500. Tutti i firewall ASA vengono assegnati numeri di modello della serie 5500. Il modello più semplice di ASA supera ancora le prestazioni del PIX.

considerazioni

i firewall ASA sono generalmente più efficaci di firewall PIX perché PIX ha difficoltà a prevenire phishing, worm, virus e attacchi a livello applicativo. Un attacco a livello di applicazione è un attacco a server applicativi del computer, che può influenzare up del sistema operativo del computer. ASA incorpora le caratteristiche del PIX con sicurezza del contenuto e il modulo di servizio di sicurezza di controllo come un ulteriore bonus. PIX non è conveniente per le aziende come ASA è perché richiede ulteriori tecnologie.

Caratteristiche

A differenza di PIX, ASA ha Anti-X, che è una caratteristica che protegge il computer contro minacce multiple. ASA costituito da un firewall, un concentratore e un sensore. Un concentratore è un dispositivo che trasmette informazioni attraverso il computer. Un sensore è un pezzo di hardware che fornisce le informazioni sulla posizione del computer. Sia ASA e PIX hanno la stessa interfaccia. ASA agisce come un sistema di prevenzione intrusioni. PIX utilizza un algoritmo di sicurezza adattiva chiamata stateful packet filtering.

Importanza

Cisco interrotto il firewall PIX nel 2008. ASA è una applicazione corrente che ha sostituito PIX per molti utenti. Con l'ASA 5500, gli amministratori di rete hanno più opzioni per l'esecuzione di una rete sicura e possono bloccare in modo più efficace attività dannose, tra cui spam, virus e tentativi di phishing. Essi possono anche fare in modo che le attività di business necessarie, come la posta elettronica e il sito web del traffico, sono una priorità all'interno della rete.