You are on page 1of 24

Fiche Technique

Description des Serveurs de Scurit Adaptatifs de la gamme Cisco ASA 5500


Les Serveurs de Scurit Adaptatifs Cisco ASA 5500 combinent les meilleurs services de VPN et de scurit, et larchitecture volutive AIM (Adaptive Identification and Mitigation), pour constituer une solution de scurit spcifique. Conue comme llment principal de la solution Self-Defending Network de Cisco (le rseau qui se dfend tout seul), la gamme Cisco ASA 5500 permet de mettre en place une dfense proactive face aux menaces et de bloquer les attaques avant quelles ne se diffusent travers le rseau, de contrler lactivit du rseau et le trafic applicatif et doffrir une connectivit VPN flexible. Le rsultat est une gamme de puissants serveurs de scurit rseau multifonctions capables dassurer en profondeur la protection largie des rseaux des PME/PMI et des grandes entreprises tout en rduisant lensemble des frais de dploiement et dexploitation et en simplifiant les tches gnralement associes un tel niveau de scurit. Runissant sur une mme plate-forme une combinaison puissante de nombreuses technologies prouves, la gamme Cisco ASA 5500 vous donne les moyens oprationnels et conomiques de dployer des services de scurit complets vers un plus grand nombre de sites. La gamme complte des services disponibles avec la famille Cisco ASA 5500 permet de rpondre aux besoins spcifiques de chaque site grce des ditions produits conues pour les PME comme pour les grandes entreprises. Ces diffrentes ditions offrent une protection de qualit suprieure en apportant chaque installation les services dont elle a besoin. Chaque dition de la gamme Cisco ASA 5500 regroupe un ensemble spcialis de services firewall, VPN SSL et IPSec, protection contre les intrusions, services Anti-X, etc. qui rpondent exactement aux besoins des diffrents environnements du rseau dentreprise. Et lorsque les besoins de scurit de chaque site sont correctement assurs, cest lensemble de la scurit du rseau qui en bnficie. Figure 1. Les serveurs de scurit adaptatifs de la gamme Cisco ASA 5500

2007 Cisco Systems, Inc. Tous droits rservs.Les mentions lgales, la charte sur la vie prive et les marques de Cisco Systems, Inc. sont fournies sur cisco.com Page 1/24

La gamme Cisco ASA 5500 aide les entreprises protger plus efficacement leurs rseaux tout en garantissant une exceptionnelle protection de leurs investissements grce notamment, aux lments cls suivants :

Des fonctionnalits prouves de scurit et de connectivit VPN. Le systme de


prvention des intrusions (IPS) et de firewall multifonctions, ainsi que les technologies anti-X et VPN IPSec ou SSL (IP Security/Secure Sockets Layer) garantissent la robustesse de la scurit des applications, le contrle daccs par utilisateur et par application, la protection contre les vers, les virus et les logiciels malveillants, le filtrage des contenus ainsi quune connectivit distance par site ou par utilisateur.

Larchitecture volutive des services AIM (Adaptive Identification and Mitigation).


Exploitant un cadre modulaire de traitement et de politique de services, larchitecture AIM de Cisco ASA 5500 autorise lapplication, par flux de trafic, de services spcifiques de scurit ou de rseau qui permettent des contrles de politiques dune trs grande prcision ainsi que la protection anti-X tout en acclrant le traitement du trafic. Les avantages en termes de performances et dconomies offerts par larchitecture AIM de la gamme Cisco ASA 5500, ainsi que lvolutivit logicielle et matrielle garantie par les modules SSM (Security Service Module), permettent de faire voluer les services existants et den dployer de nouveaux, sans remplacer la plate-forme et sans rduire les performances. Fondement architectural de la gamme Cisco ASA 5500, AIM permet lapplication de politiques de scurit hautement personnalisables ainsi quune volutivit de service sans prcdent qui renforce la protection des entreprises contre lenvironnement toujours plus dangereux qui les menace.

La rduction des frais de dploiement et dexploitation. La solution multifonctions


Cisco ASA 5500 permet la normalisation de la plate-forme, de la configuration et de la gestion, contribuant rduire les frais de dploiement et dexploitation rcurrents. PRSENTATION DE LA GAMME CISCO ASA 5500 La gamme Cisco ASA 5500 inclut les botiers de scurit adaptatifs Cisco ASA 5505, 5510, 5520 et 5540. Il sagit de quatre serveurs de scurit ultra-performants issus de lexpertise de Cisco Systems en matire de dveloppement de solutions de scurit et VPN reconnues et leaders sur leur march. Cette gamme utilise les dernires technologies des serveurs de scurit Cisco PIX 500, des capteurs Cisco IPS 4200 et des concentrateurs Cisco VPN 3000. . Conue comme llment principal de la solution Self-Defending Network de Cisco (rseau qui se dfend tout seul), la gamme Cisco ASA 5500 permet de mettre en

2007 Cisco Systems, Inc. Tous droits rservs.Les mentions lgales, la charte sur la vie prive et les marques de Cisco Systems, Inc. sont fournies sur cisco.com Page 2/24

place une dfense proactive face aux menaces et de bloquer les attaques avant quelles ne se diffusent travers le rseau, de contrler lactivit du rseau et le trafic applicatif et doffrir une connectivit VPN flexible. Le rsultat est une gamme de puissants serveurs de scurit rseau multifonctions capables dassurer en profondeur la protection largie des rseaux des PME/PMI et des grandes entreprises tout en rduisant lensemble des frais de dploiement et dexploitation et en simplifiant les tches gnralement associes un tel niveau de scurit. Larchitecture extensible de services AIM de Cisco et la conception multiprocesseurs flexible de la gamme Cisco ASA 5500 offrent aux Serveurs de Scurit Adaptatifs des performances sans prcdent pour de multiples services de scurit simultans, tout en offrant une protection exceptionnelle des investissements. Les serveurs de scurit adaptatifs de la gamme Cisco ASA 5500 associent plusieurs processeurs ultra-performants qui travaillent de concert pour fournir des services de firewall volus. Lentreprise peut galement installer les modules de services de scurit de Cisco ASA 5500 : le module AIP-SSM (Advanced Inspection and Prevention Security Services Module) pour les services de prvention des intrusions ou le module CSC-SSM (Content Security and Control Security Services Module) pour les services anti-X volus. Grce cette conception flexible, la gamme Cisco ASA 5500 est la seule capable de sadapter pour protger les rseaux face des menaces voluant sans cesse. Elle offre galement une protection des investissements exceptionnelle grce du matriel programmable rendant la plate-forme volutive long terme. Ces fonctionnalits de scurit et VPN ultra-performantes et prouves, se combinent la connectivit Gigabit Ethernet intgre et une architecture sans disque dur local et mmoire flash. Ainsi, la gamme Cisco ASA 5500 reprsente le choix idal pour les entreprises qui recherchent la meilleure solution de scurit haute performance, flexible, fiable et protgeant les investissements. .Chaque serveur de la gamme Cisco ASA 5500 accepte, sur le systme de base, le nombre maximal dutilisateurs de VPN IPSec. Lachat et loctroi de licences des services VPN SSL se font sparment. En faisant converger les services VPN IPSec et SSL VPN avec les technologies compltes de dfense contre les menaces, la gamme Cisco ASA 5500 fournit un accs rseau personnalisable adapt aux besoins de diffrents environnements de dploiement. Et cela en proposant un VPN totalement scuris avec une scurit complte au niveau du rseau et du point dextrmit. SERVEUR DE SCURIT ADAPTATIF CISCO ASA 5505 Le Cisco ASA 5505 est un Serveur de Scurit Adaptatif complet de prochaine gnration destin aux petites entreprises, aux agences dentreprise et aux environnements de tltravail. De conception modulaire et utilisable ds linstallation ( plug and pay ),il offre des services haute performance de firewall, de VPN SSL et IPSec ainsi que des services de

2007 Cisco Systems, Inc. Tous droits rservs.Les mentions lgales, la charte sur la vie prive et les marques de Cisco Systems, Inc. sont fournies sur cisco.com Page 3/24

rseau multifonctions. Son gestionnaire Web intgr, Cisco Adaptive Security Device Manager, permet de dployer rapidement et de grer en toute simplicit le Cisco ASA 5505, contribuant ainsi rduire les frais dexploitation de lentreprise. Le Cisco ASA 5505 est dot dun commutateur Fast Ethernet 8 ports qui peuvent tre groups dynamiquement afin de crer jusqu trois VLAN distincts pour lutilisation domestique, les besoins professionnels et le trafic Internet une rpartition qui amliore la segmentation du trafic et la scurit du rseau. Le Cisco ASA 5505 dispose galement de deux ports alimentation en ligne PoE (Power over Ethernet) pour simplifier le dploiement de tlphones IP Cisco avec leurs fonctionnalits VoIP automatiques scurises, et celui de points daccs extrieurs sans fil pour apporter la mobilit au rseau. Particulirement volutif, comme les autres modles de la gamme, le Cisco ASA 5505 protge les investissements grce sa conception modulaire et dispose dun emplacement dextension et de plusieurs ports USB en prvision de futurs services. A mesure que les besoins de lentreprise augmenteront, vous pourrez installer une licence Security Plus complmentaire qui permettra au Serveur de Scurit Adaptatif Cisco ASA 5505 dvoluer pour supporter des capacits plus importantes de connexion et un plus grand nombre dutilisateurs VPN IPSec, le support dune zone dmilitarise (DMZ) et lintgration aux environnements de rseau commut avec le support des lignes rseaux VLAN. Plus encore, cette licence de mise niveau maximise la continuit de lentreprise en offrant un support pour les connexions redondantes vers les fournisseurs daccs Internet et des services de haute disponibilit inspection dtat Actif/Veille. Grce cette combinaison de services de scurit et VPN la pointe de lindustrie, de fonctionnalits rseaux volues, de gestion distance et dextensibilit, le Cisco ASA 5505 constitue la solution idale de scurit haut de gamme pour les petites entreprises, les agences et les tltravailleurs. Le Tableau 1 dcrit les caractristiques du Cisco ASA 5505. Tableau 1 : Fonctionnalits et capacits du Serveur de Scurit Adaptatif Cisco ASA 5505 Fonction Dbit du firewall Dbit du VPN Connexions Homologues VPN IPSec Niveaux de licence des homologues VPN SSL** Interfaces Commutateur Fast Ethernet 8 ports avec groupage dynamique des ports (dont 2 ports PoE) Description Jusqu 150 Mbits/s Jusqu 100 Mbits/s 10 000 ; 25 000* 10 ; 25 * 10, ou 25

2007 Cisco Systems, Inc. Tous droits rservs.Les mentions lgales, la charte sur la vie prive et les marques de Cisco Systems, Inc. sont fournies sur cisco.com Page 4/24

Interfaces virtuelles (VLAN)

3 (sans support de laggrgation de VLAN)/20 (avec support de laggrgation de VLAN) *

Haute disponibilit

Non prise en charge ; mode actif/veille inspection dtat et support ISP redondant *

* Mise niveau disponible avec la licence Security Plus de Cisco ASA 5505 ** Fonction fournie sous licence distincte ; licence pour 2 homologues incluse dans le systme de base

SERVEUR DE SCURIT ADAPTATIF CISCO ASA 5510 Le Serveur de Scurit Adaptatif Cisco ASA 5510 propose des services volus de rseau et de scurit aux PME et aux filiales et agences des grandes entreprises, sous la forme dune solution conomique et facile dployer. Lapplication Web Adaptive Security Device Manager de Cisco, intgre la solution, permet de grer et de surveiller facilement ces services. Les cots de dploiement et dexploitation lis un tel niveau de scurit sont ainsi rduits. Le serveur de scurit adaptatif Cisco ASA 5510 fournit des services ultraperformants de firewall et VPN, trois interfaces 10/100 Fast Ethernet intgres, des services optionnels de lutte contre les vers et de prvention des intrusions via le module AIP-SSM ou des services complets de protection contre les programmes nuisibles via le module CSCSSM. La combinaison exceptionnelle de ces services sur une plate-forme unique fait de Cisco ASA 5510 un choix idal pour les entreprises cherchant une solution de scurit conomique et extensible avec DMZ. Pour rpondre la multiplication des besoins des entreprises, le serveur Cisco ASA 5510 peut voluer vers une densit dinterfaces suprieure et sintgrer dans des environnements de rseau commut via la prise en charge VLAN, grce linstallation dune licence de mise niveau Security Plus. Cette licence de mise niveau optimise galement la continuit des activits grce aux services de haute disponibilit de type actif/veille. Le tableau 2 dresse la liste des fonctionnalits du Cisco ASA 5510. Tableau 2 : Fonctionnalits et capacit de la plate-forme Cisco ASA 5510 Fonction Dbit du firewall Dbit de protection simultane contre les menaces (firewall + services IPS) Dbit du VPN Jusqu 170 Mbits/s Description Jusqu 300 Mbits/s Jusqu 150 Mbits/s avec lAIP-SSM-10

2007 Cisco Systems, Inc. Tous droits rservs.Les mentions lgales, la charte sur la vie prive et les marques de Cisco Systems, Inc. sont fournies sur cisco.com Page 5/24

Connexions Homologues VPN IPSec Niveaux de licence des homologues VPN SSL** Contextes de scurit Interfaces

50 000 ; 130 000* 250 10, 25, 50, 100 ou 250 Jusqu 5 *** 3 ports Fast Ethernet + 1 port de gestion ; 5 ports Fast Ethernet*

Interfaces virtuelles (VLAN) Haute disponibilit

0 ; 25 * Non prise en charge ; mode actif/veille*

* Mise niveau disponible avec la licence Security Plus de Cisco ASA 5510 ** Fonction fournie sous licence distincte ; licence pour deux homologues incluse dans le systme de base *** Fonction fournie sous licence distincte ; deux niveaux inclus avec la licence Cisco ASA 5010 Security Plus

SERVEUR DE SCURIT ADAPTATIF CISCO ASA 5520 Le Serveur de Scurit Adaptatif Cisco ASA 5520 fournit des services de scurit haute disponibilit de type actif/actif et une connectivit Gigabit Ethernet pour les rseaux des PME, dans une solution modulaire ultra-performante. Les quatre interfaces Gigabit Ethernet et la prise en charge de 100 VLAN permettent aux entreprises de dployer facilement le Cisco ASA 5520 dans plusieurs zones au sein de leur rseau. Ce serveur volue avec lentreprise, au rythme de ses besoins de scurit rseau, et offre une solide protection des investissements. Les entreprises peuvent tendre leur capacit VPN IPSec et SSL pour grer un plus grand nombre de travailleurs nomades, de sites distants et de partenaires commerciaux. Les fonctionnalits intgres dquilibrage de charge et de mise en grappe des VPN offertes par le Cisco ASA 5520 permettent daugmenter la capacit des VPN. Il est galement possible de mettre niveau la capacit VPN SSL de chaque plate-forme via linstallation des licences de mise niveau, au fur et mesure de lvolution des besoins de lentreprise. Pour tendre les fonctions volues de scurit de la couche applicative et de dfenses anti-X offertes par ce serveur, il convient de dployer les fonctionnalits ultra-performantes de lutte contre les vers et de prvention des intrusions du module AIP-SSM ou la protection complte contre les programmes nuisibles du module CSC-SSM. Grce aux fonctionnalits optionnelles de contexte de scurit du Cisco ASA 5520, les entreprises peuvent dployer jusqu 10 firewall virtuels dans un serveur afin dactiver le contrle compartiment des rgles de scurit au niveau de leurs services. Cette virtualisation permet de renforcer la scurit et de rduire les frais dadministration et dassistance technique, en regroupant les multiples solutions de scurit dans un seul serveur.

2007 Cisco Systems, Inc. Tous droits rservs.Les mentions lgales, la charte sur la vie prive et les marques de Cisco Systems, Inc. sont fournies sur cisco.com Page 6/24

Le tableau 3 dresse la liste des fonctionnalits du Cisco ASA 5520. Tableau 3 : Fonctionnalits et capacit de la plate-forme Cisco ASA 5520 Fonction Dbit du firewall Dbit de protection simultane contre les menaces (firewall + services IPS) Dbit du VPN Connexions Homologues VPN IPSec Niveaux de licence des homologues VPN SSL* Contextes de scurit Interfaces Jusqu 20 * 4 ports Gigabit Ethernet et 1 port Fast Ethernet Interfaces virtuelles (VLAN) volutivit 100 quilibrage de charge et mise en grappe des VPN Haute disponibilit Actif/actif, actif/veille Jusqu 225 Mbits/s 280 000 750 10, 25, 50, 100, 250, 500 ou 750 Description Jusqu 450 Mbits/s Jusqu 225 Mbits/s avec lAIP-SSM-10 Jusqu 375 Mbits/s avec lAIP-SSM-20

*Fonction fournie sous licence distincte ; licences pour 2 homologues incluse dans le systme de base

SERVEUR DE SCURIT ADAPTATIF CISCO ASA 5540 Le serveur de scurit adaptatif Cisco ASA 5540 fournit des services de scurit haute performance et haute densit, avec une haute disponibilit de type actif/actif et une connectivit Gigabit Ethernet. Il est destin aux rseaux des grandes et moyennes entreprises et des fournisseurs daccs, dans une solution modulaire et fiable. Grce quatre interfaces Gigabit Ethernet et la prise en charge de 200 VLAN, le Cisco ASA 5540 permet aux entreprises de segmenter leur rseau en plusieurs zones, pour une plus grande scurit. Ce serveur volue avec lentreprise, au rythme de ses besoins de scurit, offrant une protection des investissements et une volutivit des services exceptionnelles. Pour tendre les fonctions volues de scurit au niveau de la couche applicative et du rseau, et de dfenses anti-X offertes par le serveur, il convient de dployer le module AIP-SSM pour les fonctions ultra-performantes de prvention des intrusions et de lutte contre les vers. Les entreprises peuvent dimensionner leur capacit VPN IPSec et SSL de diffrentes faons pour grer un plus grand nombre de travailleurs nomades, de sites distants et de partenaires commerciaux. Les fonctionnalits intgres dquilibrage de charge et de mise en grappe des VPN offertes par le Cisco ASA 5540 permettent daugmenter la rsistance et la capacit des VPN. Il prend en charge jusqu 10 serveurs par grappe, pour un maximum de 50 000

2007 Cisco Systems, Inc. Tous droits rservs.Les mentions lgales, la charte sur la vie prive et les marques de Cisco Systems, Inc. sont fournies sur cisco.com Page 7/24

homologues VPN IPSec par grappe. Les entreprises peuvent aller jusqu 2 500 homologues VPN SSL sur chaque Cisco ASA 5540, en installant une licence de mise niveau VPN SSL. La plate-forme de base peut prendre en charge 5 000 homologues VPN IPSec. Grce aux fonctionnalits optionnelles de contexte de scurit du Cisco ASA 5540, les entreprises peuvent dployer jusqu 50 firewall virtuels dans un serveur afin dactiver le contrle compartiment des rgles de scurit par service ou par client et gnrer une rduction des cots de gestion et dassistance technique. Le tableau 4 dresse la liste des fonctionnalits du Cisco ASA 5540. Tableau 4 : Fonctionnalits et capacit de la plate-forme Cisco ASA 5540 Fonction Dbit du firewall Description Jusqu 650 Mbits/s

Dbit de protection simultane contre les menaces (firewall + services IPS) Dbit du VPN Connexions Homologues VPN IPSec Niveaux de licence des homologues VPN SSL* Contextes de scurit Interfaces

Jusqu 450 Mbits/s avec lAIP-SSM-20

Jusqu 325 Mbits/s 400 000 5 000 10, 25, 50, 100, 250, 500, 750, 1000 et 2500 Jusqu 50* 4 ports Gigabit Ethernet et 1 port Fast Ethernet

Interfaces virtuelles (VLAN) volutivit

200 quilibrage des charges et mise en grappe des VPN

Haute disponibilit

Actif/actif, actif/veille

*Fonction fournie sous licence distincte ; licence pour 2 homologues incluse dans le systme de base

SERVEUR DE SCURIT ADAPTATIF CISCO ASA 5550 De format compact (1 RU), le Serveur de Scurit Adaptatif Cisco ASA 5550 fournit de manire fiable des services de scurit de classe Gigabit avec haute disponibilit actif/actif et une connectivit fibre et Ethernet Gigabit pour les rseaux des grandes entreprises et des fournisseurs de services. Grce ses huit interfaces Ethernet Gigabit, ses quatre interfaces fibres SFP (Small Form-Factor Pluggable) et sa capacit supporter jusqu 200 VLAN, il donne lentreprise les moyens de segmenter son rseau en un grand nombre de zones haute performance pour plus de scurit.

2007 Cisco Systems, Inc. Tous droits rservs.Les mentions lgales, la charte sur la vie prive et les marques de Cisco Systems, Inc. sont fournies sur cisco.com Page 8/24

A mesure que les besoins de scurit de lentreprise augmentent, le Serveur de Scurit Adaptatif Cisco ASA 5550 volue avec eux pour garantir une exceptionnelle protection de linvestissement et des niveaux de services toujours adapts. Lentreprise peut augmenter sa capacit VPN IPSec et SSL pour servir un nombre croissant de travailleurs mobiles, de sites distants et de partenaires : une licence de mise niveau permet de supporter jusqu 5000 homologues VPN SSL sur chaque Cisco ASA 5550, tandis que la plate-forme de base accepte jusqu 5000 homologues VPN IPSec. Les fonctionnalits intgres dquilibrage de charge et de mise en grappes des VPN contribuent encore augmenter la capacit et la robustesse VPN du Cisco ASA 5550 : jusqu 10 serveurs peuvent tre mis en grappe pour une capacit maximale de 50 000 homologues VPN SSL et 50 000 homologues VPN IPSec par grappe. Grce aux fonctionnalits de scurit contextuelles en option du Serveur de Scurit Adaptatif Cisco ASA 5550, lentreprise peut dployer jusqu 50 firewall virtuels sur un mme appareil afin de permettre le contrle compartiment des politiques de scurit par service ou par client, ce qui rduit considrablement les frais de gestion et dassistance. Note : Le systme dispose de douze ports Ethernet Gigabit au total, dont huit peuvent tre utiliss en mme temps. Pour donner encore plus de souplesse la connectivit de data centre, de rseau campus ou de priphrie de lentreprise, le serveur de scurit adaptatif Cisco ASA 5550 accepte les connectivits cuivre et fibre. Le Tableau 5 donne la liste des caractristiques du Cisco ASA 5550 Tableau 5 : Fonctionnalits et capacit de la plate-forme Cisco ASA 5550 Fonction Dbit du firewall Dbit du VPN Connexions Homologues VPN IPSec Niveaux de licence des homologues VPN SSL* Contextes de scurit Interfaces Description Jusqu 1,2 Gbits/s Jusqu 425 Mbits/s 650 000 5 000 10, 25, 50, 100, 250, 500, 750, 1000, 2500 et 5000 Jusqu 50* 8 ports Gigabit Ethernet, 4 ports fibres SFP et 1 port Fast Ethernet Interfaces virtuelles (VLAN) volutivit Haute disponibilit 200 quilibrage de charge et mise en grappe des VPN Actif/actif, actif/veille

*Fonction fournie sous licence distincte ; licence pour 2 homologues incluse dans le systme de base

2007 Cisco Systems, Inc. Tous droits rservs.Les mentions lgales, la charte sur la vie prive et les marques de Cisco Systems, Inc. sont fournies sur cisco.com Page 9/24

CARACTRISTIQUES DES PRODUITS Le tableau 6 permet de comparer les Serveurs de Scurit Adaptatifs Cisco ASA 5510, 5520 et 5540. Tableau 6 : Caractristiques des Serveurs de Scurit Adaptatifs de la gamme Cisco ASA 5500 Cisco ASA 5505 Cisco ASA 5510 Cisco ASA 5520 Cisco ASA 5540 Cisco ASA 5550

Utilisateurs/n 10, 50 ou illimit uds Dbit du firewall Dbit de protection simultane contre les menaces (firewall + services IPS) Dbit du VPN 3DES/AES Homologues VPN IPSec Jusqu 150 Mbits/s Non disponible

Illimit Jusqu 300 Mbits/s Jusqu 150 Mbits/s avec lAIP-SSM-10 Jusqu 375 Mbits/s avec lAIP-SSM-20 Jusqu 170 Mbits/s 250

Illimit Jusqu 450 M Jusqu 225 Mbits/s avec lAIP-SSM10bits/s

Illimit Jusqu 650 Jusqu 450 Mbits/s avec lAIP-SSM20Mbits/s

Illimit Jusqu 1,2 Gbits/s Non disponible

Jusqu 100 Mbits/s 10 ; 25 *

Jusqu 225 Mbits/s 750

Jusqu 325 Mbits/s 5000

Jusqu 425 Mbits/s 5000

Homologues 2/25 VPN SSL* (inclus/maximu m) 10 000 ; 25 000 * Connexions 3 000 Nouvelles sessions/secon de

2 /250

2/750

2/2 500

2/5000

50 000 ; 130 000* 6 000 3 ports Fast Ethernet + ; 1 port de gestion ; 5 ports Fast Ethernet*

280 000 9 000

400 000 20 000

650000 28 000

Ports rseau intgrs

Commutateur Fast Ethernet 8 ports (dont deux ports PoE)

4 ports Gigabit Ethernet ; 1 port Fast Ethernet

4 ports Gigabit Ethernet ; 1 port Fast Ethernet 200

Interfaces virtuelles (VLAN)

3 (sans support 50/100* de ligne rseau)/20 (avec support de lignes rseaux) *

100

8 ports Gigabit Ethernet, 4 ports fibres SFP ; 1 port Fast Ethernet 250

2007 Cisco Systems, Inc. Tous droits rservs.Les mentions lgales, la charte sur la vie prive et les marques de Cisco Systems, Inc. sont fournies sur cisco.com Page 10/24

Contextes de scurit (inclus/max.) Haute disponibilit

0/0

0/0 (base) ; 2/5 (Security Plus)

2/20

2/50

2/50

Emplacement dextension SSM Emplacement accessible mmoire flash Ports USB 2.0 Ports srie

Non prise en charge ; mode actif/veille inspection dtat et support ISP redondant * 1, SSC

Non prise en charge ; mode actif/veille*

Actif/actif et actif/veille

Actif/actif et actif/veille

Actif/actif et actif/veille

1, SSM

1, SSM

1, SSM

3 (1 lavant, 2 larrire) 1 RJ-45 console 1 RJ-45 console

Ports srie

2 2 RJ-45, console et auxiliaire 2 RJ-45, console et auxiliaire Oui

2 2 RJ-45, console et auxiliaire 2 RJ-45, console et auxiliaire

2 2 RJ-45, console et auxiliaire 2 RJ-45, console et auxiliaire

2 2 RJ-45, console et auxiliaire 2 RJ-45, console et auxiliaire Oui

Montage sur rack

Oui, avec kit de montage sur rack (disponible ultrieurement) Montage au Oui, avec kit de mur montage au mur (disponible ultrieurement) Spcifications techniques Mmoire Mmoire flash systme minimum Bus systme 256 Mo 64 Mo

Oui

Oui

Non

Non

Non

Non

256 Mo 64 Mo

512 Mo 64 Mo

1024 Mo 64 Mo

4096 Mo 64 Mo

Architecture multi-bus Conditions de fonctionnement En fonctionnement Temprature Humidit relative Altitude Tolrance aux chocs Vibrations 0 40C 5 95 % sans condensation 0 3000 m 1/2 sinusodale 1,14 m/s Alatoire, 0,41 Grms2 (3 500 Hz)

Architecture multi-bus

Architecture multi-bus

Architecture multi-bus

Architecture multi-bus

0 40C 5 95 % sans condensation 0 3000 m 1/2 sinusodale 1,14 m/s Alatoire, 0,41 Grms2 (3 500 Hz)

2007 Cisco Systems, Inc. Tous droits rservs.Les mentions lgales, la charte sur la vie prive et les marques de Cisco Systems, Inc. sont fournies sur cisco.com Page 11/24

Bruit acoustique Temprature Humidit relative Altitude Tolrance aux chocs Vibrations

0 dBa maximum

60 dBa maximum

En mode stockage -25 70C 5 95 % sans condensation 0 4570 m 30 G -25 70C 5 95 % sans condensation 0 4570 m 30 G Alatoire, 0,41 Grms2 (3 500 Hz)

Alatoire, 0,41 Grms2 (3 500 Hz) Alimentation lectrique Entre (par alimentation lectrique) Plage de tension Tension normale Courant Frquence Sortie Rgime permanent Pic maximal Dissipation thermique maximale 20 W 96 W 72 BTU/h 100 240 V c.a. 100 240 V c.a. 1,8 A 50 60 Hz, monophas

100 240 V c.a. 100 240 V c.a. 3A 47 63 Hz, monophas

150 W 190 W 648 BTU/h

Donnes physiques Facteur de forme Dimensions (H x L x P) Poids (avec lalimentation) Ordinateur de bureau 4,45 x 20,04x 17,45 cm 1,8 kg Montage en rack 1 U de 19 pouces 4,45 x 44,5 x 33,5 cm 9,07 kg

Conformit la rglementation et aux normes Scurit UL 60950, CSA C22.2 No. 60950, EN 60950, IEC 60950, AS/NZS3260 Marquage CE, FCC Part 15 Classe B, AS/NZS 3548 Classe B, VCCI Classe B, UL 1950, CSA C22.2 No. 950, EN 60950 IEC 60950, AS/NZS3260, TS001

Compatibilit lectromagnti que

Marquage CE, FCC Part 15 Classe A, AS/NZS 3548 Classe A, VCCI Classe A,

2007 Cisco Systems, Inc. Tous droits rservs.Les mentions lgales, la charte sur la vie prive et les marques de Cisco Systems, Inc. sont fournies sur cisco.com Page 12/24

(EMC)

Certifications industrielles

EN55022 Classe B, CISPR22 Classe B, EN61000-3-2, EN61000-3-3 En cours : ICSA Firewall, ICSA IPSec, Common Criteria EAL4, FIPS 140-2 Level 2

EN55022 Classe A, CISPR22 Classe A, EN61000-3-2, EN61000-3-3

Common Criteria EAL4+ US DoD Application-Level Firewall for Medium- Robustness Environnements, FIPS 140-2 Level 2, NEBS Level 3, ICSA Firewall, ICSA IPSec, ICSA Gateway Anti-Virus (coupl CSC SSM-10 ou CSC SSM-20). En cours: Common Criteria EAL4 for VPN, Common Criteria EAL2 for IPS on AIP SSM.

*Disponible par lintermdiaire dune licence de mise niveau

MODULES DE SERVICES DE SCURIT La gamme Cisco ASA 5500 permet aux rseaux de franchir un nouveau palier en matire de scurit intgre, grce son architecture matrielle multi-processeurs et des services AIM exceptionnels. Cette architecture permet aux entreprises dadapter et dlargir le profil de services de scurit haute performance de la gamme Cisco ASA 5500. Les clients peuvent ajouter des services de scurit haute performance supplmentaires laide des modules de services de scurit associs des coprocesseurs de scurit ddis. Ils peuvent galement personnaliser les rgles propres aux flux laide dune infrastructure extrmement souple de dfinitions des rgles. Cette architecture adaptable permet aux entreprises de dployer de nouveaux services de scurit ds quelles en ont besoin. Par exemple, elles peuvent ajouter la vaste gamme de services volus de lutte contre les vers et de prvention des intrusions fournis par le module AIP-SSM ou les services complets anti-X et de protection contre les programmes nuisibles offerts par le module CSC-SSM. Dautre part, cette architecture permet Cisco de lancer de nouveaux services rpondant de nouvelles menaces, offrant aux entreprises une excellente protection des investissements pour la gamme Cisco ASA 5500. Module adaptatif de prvention et dinspection Le module Cisco ASA 5500 AIP-SSM est une solution rseau en ligne conue pour identifier avec prcision, classifier et bloquer le trafic malveillant, avant quil nentrane des rpercussions sur votre activit. Utilisant le logiciel IPS pour Cisco ASA 5500, le module AIPSSM combine les services de prvention en ligne et des technologies innovantes. Cela permet une confiance totale vis--vis de la protection offerte par la solution IPS dploye, sans crainte de suppression du trafic lgitime. Le module AIP-SSM propose galement une protection complte du rseau grce sa capacit exceptionnelle collaborer avec dautres ressources de scurit, offrant une approche proactive de la protection du rseau. Il utilise des technologies prcises de prvention en ligne, qui permettent de prendre des mesures prventives vis--vis dun panel plus vaste de menaces, sans risque de suppression du trafic lgitime. Ces technologies exceptionnelles offrent une analyse intelligente, automatise et contextuelle des donnes, permettant de sassurer que les entreprises exploitent au

2007 Cisco Systems, Inc. Tous droits rservs.Les mentions lgales, la charte sur la vie prive et les marques de Cisco Systems, Inc. sont fournies sur cisco.com Page 13/24

maximum leurs solutions de prvention des intrusions. Le module AIP-SSM utilise galement une identification des menaces lies aux attaques multivecteurs pour protger le rseau contre les violations de rgles, lexploitation des vulnrabilits et les activits anormales, grce une inspection minutieuse du trafic sur les couches 2 7. Le tableau 7 dtaille les deux modles AIP-SSM proposs, ainsi que leurs caractristiques physiques et leurs performances respectives. Tableau 7 : Caractristiques du module AIP-SSM pour la gamme Cisco ASA 5500 Cisco ASA 5500 AIP-SSM-10 Cisco ASA 5500 AIP-SSM20

Dbit de protection simultane contre les menaces (firewall + services IPS)

150 Mbits/s avec le Cisco ASA 5510 225 Mbits/s avec le Cisco ASA 5520

300 Mbits/s avec le Cisco ASA 5510 375 Mbits/s avec le Cisco ASA 5520 450 Mbits/s avec le Cisco ASA 5540

Spcifications techniques Mmoire Mmoire flash 1 Go 256 Mo 2 Go 256 Mo

Conditions de fonctionnement En fonctionnement Temprature Humidit relative En mode stockage Temprature Consommation lectrique Donnes physiques Dimensions (H x L x P) Poids (avec lalimentation) 1,36 kg 4,32 x 17,27 x 27,.94 cm -25 70C 90 W maximum 0 40C 5 95 % sans condensation

2007 Cisco Systems, Inc. Tous droits rservs.Les mentions lgales, la charte sur la vie prive et les marques de Cisco Systems, Inc. sont fournies sur cisco.com Page 14/24

Conformit la rglementation et aux normes Scurit UL 1950, CSA C22.2 No. 950, EN 60950 IEC 60950, AS/NZS3260, TS001 Compatibilit lectromagntique (EMC) Marquage CE, FCC Part 15 Classe A, AS/NZS 3548 Classe A, VCCI Classe A, EN55022 Classe A, CISPR22 Classe A, EN610003-2, EN61000-3-3

Module de contrle et de scurit du contenu Le module CSC-SSM de la gamme Cisco ASA 5500 offre le meilleur service du march en matire de contrle du contenu et de protection contre les menaces Internet la priphrie du rseau. Cette solution facile administrer comporte des fonctions compltes dantivirus, dantilogiciels espions, de blocage de fichiers, dantispam, dantiphishing, de blocage et filtrage dURL et de filtrage du contenu. Le module CSC-SSM ajoute des fonctionnalits de scurit performantes la gamme Cisco ASA 5500, offrant aux clients une protection supplmentaire et le contrle du contenu de leurs communications dentreprise. Ce module procure une souplesse et un choix supplmentaire vis--vis du fonctionnement et du dploiement des serveurs de la gamme Cisco ASA 5500. Les options de licence permettent aux entreprises de personnaliser les fonctionnalits conformment aux besoins de chaque groupe dutilisateurs, grce des fonctions incluant des services de contenu volus et un nombre dutilisateurs accru. Le module CSC-SSM est livr avec un ensemble de fonctions par dfaut offrant des services dantivirus, dantilogiciels espions et de blocage des fichiers. Une licence Plus est disponible pour chaque module CSC-SSM , un cot additionnel. Cette licence permet de bnficier de fonctionnalits dantispam, dantiphishing, de blocage et de filtrage dURL et de contrle du contenu. Pour augmenter la capacit utilisateur du module CSC-SSM, les entreprises peuvent acheter et installer des licences utilisateurs supplmentaires. Le tableau ci-dessous contient la liste dtaille de ces options, que vous retrouverez galement dans la fiche technique du module CSC-SSM. Tableau 8 : Caractristiques du module CSC-SSM pour la gamme Cisco ASA 5500 Cisco ASA 5500 CSC-SSM10 Cisco ASA 5500 CSC-SSM20

Plates-formes prises en charge

Serveur de Scurit
Adaptatif Cisco ASA 5510

Serveur de Scurit
Adaptatif Cisco ASA 5510

2007 Cisco Systems, Inc. Tous droits rservs.Les mentions lgales, la charte sur la vie prive et les marques de Cisco Systems, Inc. sont fournies sur cisco.com Page 15/24

Serveur de Scurit
Adaptatif Cisco ASA 5520

Serveur de Scurit
Adaptatif Cisco ASA 5520

Serveur de Scurit
Adaptatif Cisco ASA 5540

Fonctionnalits standard et optionnelles Licence utilisateur standard Fonctionnalits standard Mises niveau facultatives du nombre dutilisateurs (nombre total) Fonctionnalits en option Spcifications techniques Mmoire Mmoire flash systme Mmoire cache 256 Ko 512 Ko 1 Go 256 Mo 2 Go 256 Mo Antivirus, antilogiciels espions, blocage des fichiers 50 utilisateurs 500 utilisateurs

100 utilisateurs 250 utilisateurs 500 utilisateurs

750 utilisateurs 1 000 utilisateurs

Licence Plus : permet dajouter lantispam, lantiphishing, le blocage et le filtrage dURL et le contrle du contenu

Conditions de fonctionnement En fonctionnement Temprature Humidit relative En mode stockage Temprature Consommation lectrique Donnes physiques Dimensions (H x L x P) Poids (avec lalimentation) Conformit la rglementation et aux normes Scurit UL 1950, CSA C22.2 No. 950, EN 60950 IEC 60950, AS/NZS3260, TS001 1,36 kg 4,32 x 17,27 x 27,.94 cm -25 70C 90 W maximum 0 40C 10 90 %, sans condensation

2007 Cisco Systems, Inc. Tous droits rservs.Les mentions lgales, la charte sur la vie prive et les marques de Cisco Systems, Inc. sont fournies sur cisco.com Page 16/24

Compatibilit lectromagntique (EMC)

Marquage CE, FCC Part 15 Classe A, AS/NZS 3548 Classe A, VCCI Classe A, EN55022 Classe A, CISPR22 Classe A, EN61000-3-2, EN610003-3

Module Gigabit Ethernet 4 ports Cisco ASA Le module de services de scurit Gigabit Ethernet 4 ports de Cisco ASA permet aux responsables de scurit de mieux segmenter le trafic rseau et de crer des zones de scurit spares, chacune tant associe son propre ensemble de rgles de scurit personnalises. Ces sparations peuvent aller dInternet aux sites/services internes dentreprise, en passant par les zones dmilitarises (DMZ). Ce module ultra-performant prend en charge les options de connexion cuivre et optique via la slection des quatre ports RJ-45 cuivre 10/100/1000 standard ou des quatre ports compacts enfichables (SFP, Small Form-Factor Pluggable) pour le SFP optique Gigabit Ethernet. Il offre une grande flexibilit pour la connectivit des centres de donnes, des campus ou la priphrie de lentreprise. Il est possible de configurer un mlange de types de port cuivre ou optique (jusqu 4 ports). Ce module tend le profil dE/S de la gamme Cisco ASA 5500 un total de cinq ports Fast Ethernet et quatre ports Gigabit Ethernet sur le Cisco ASA 5510, huit ports Gigabit Ethernet et un port Fast Ethernet sur les serveurs Cisco ASA 5520 et 5540 (Tableau 9). Tableau 9 : Caractristiques du module SSM Ethernet Gigabit 4 ports de la gamme Cisco ASA 5500 Cisco ASA 5500 SSM-4GE

Spcifications techniques Ports LAN intgrs Ports SFP intgrs Quatre 10/100/1000BASE-T (RJ-45) Quatre (SFP optique Gigabit Ethernet 1000BASE-SX ou metteur-rcepteur LX/LH pris en charge) Conditions de fonctionnement En fonctionnement Temprature Humidit relative En mode stockage Temprature Consommation lectrique -25 70C 25 W maximum 0 40C 5 95 % sans condensation

2007 Cisco Systems, Inc. Tous droits rservs.Les mentions lgales, la charte sur la vie prive et les marques de Cisco Systems, Inc. sont fournies sur cisco.com Page 17/24

Donnes physiques Dimensions (H x L x P) Poids (avec lalimentation) Conformit la rglementation et aux normes Scurit UL 1950, CSA C22.2 No. 950, EN 60950 IEC 60950, AS/NZS3260, TS001 Compatibilit lectromagntique (EMC) Marquage CE, FCC Part 15 Classe A, AS/NZS 3548 Classe A, VCCI Classe A, EN55022 Classe A, CISPR22 Classe A, EN61000-3-2, EN610003-3 0,91 kg 3,81 x 17,27 x 27,.94 cm

2007 Cisco Systems, Inc. Tous droits rservs.Les mentions lgales, la charte sur la vie prive et les marques de Cisco Systems, Inc. sont fournies sur cisco.com Page 18/24

INFORMATIONS DE COMMANDE Pour passer une commande, rendez-vous sur le site Cisco (http://www.cisco.com/web/FR/acheter/acheter_home.html). Le tableau 8 fournit des informations ncessaires lachat de produits de la gamme Cisco ASA 5500. Tableau 10 : Informations de commande

Nom du produit Packs Cisco ASA 5500 Firewall Edition Pack Cisco ASA 5505 10 utilisateurs avec commutateur Fast Ethernet 8 ports, 10 homologues VPN IPsec, 2 homologues VPN SSL, licence 3DES/AES (Triple Data Encryption Standard/Advanced Encryption Standard) Pack Cisco ASA 5505 50 utilisateurs avec commutateur Fast Ethernet 8 ports, 10 homologues VPN IPsec, 2 homologues VPN SSL, licence 3DES/AES Pack Cisco ASA 5505 nombre illimit dutilisateurs avec commutateur Fast Ethernet 8 ports, 10 homologues VPN IPsec, 2 homologues VPN SSL, licence 3DES/AES Pack Cisco ASA 5505 nombre illimit dutilisateurs avec Security Plus, commutateur Fast Ethernet 8 ports, 25 homologues VPN IPsec, 2 homologues VPN SSL, zone dmilitarise (DMZ), haute disponibilit actif/veille inspection dtat, licence 3DES/AES Cisco ASA 5510 Firewall Edition, avec 3 interfaces Fast Ethernet, 250 homologues VPN IPSec, 2 homologues VPN SSL, licence 3DES/AES Cisco ASA 5510 Security Plus Firewall Edition, avec 5 interfaces Fast Ethernet, 250 homologues VPN IPSec, 2 homologues VPN SSL, haute disponibilit actif/veille, licence 3DES/AES Cisco ASA 5520 Firewall Edition, avec 4 interfaces Gigabit Ethernet et 1 interface Fast Ethernet, 750 homologues VPN IPSec et 2 homologues VPN SSL, , haute disponibilit actif/veille et actif/actif, licence 3DES/AES Cisco ASA 5540 Firewall Edition, avec 4 interfaces Gigabit Ethernet et 1 interface Fast Ethernet, 5 000 homologues VPN IPSec et 2 homologues

Rfrence produit

ASA5505-BUN-K9

ASA5505-50-BUN-K9

ASA5505-UL-BUN-K9

ASA5505-SEC-BUN-K9

ASA5510-BUN-K9

ASA5510-SEC-BUN-K9

ASA5520-BUN-K9

ASA5540-BUN-K9

2007 Cisco Systems, Inc. Tous droits rservs.Les mentions lgales, la charte sur la vie prive et les marques de Cisco Systems, Inc. sont fournies sur cisco.com Page 19/24

VPN SSL, licence 3DES/AES Cisco ASA 5550 Firewall Edition, avec 8 interfaces Gigabit Ethernet et 1 interface Fast Ethernet, 4 interfaces SFP Gigabit, 5 000 homologues VPN IPSec et 2 homologues VPN SSL, licence 3DES/AES Packs Cisco ASA 5500 IPS Edition Cisco ASA 5510 IPS Edition, avec le module AIP-SSM-10, les services de firewall, 250 homologues VPN IPSec, 2 homologues VPN SSL, 3 interfaces Fast Ethernet Cisco ASA 5520 IPS Edition, avec le module AIP-SSM-10, les services de firewall, 250 homologues VPN IPSec, 2 homologues VPN SSL, 4 interfaces Gigabit Ethernet et 1 interface Fast Ethernet Cisco ASA 5520 IPS Edition, avec le module AIP-SSM-20, les services de firewall, 750 homologues VPN IPSec, 2 homologues VPN SSL, 4 interfaces Gigabit Ethernet et 1 interface Fast Ethernet Cisco ASA 5540 IPS Edition, avec le module AIP-SSM-20, les services de firewall, 5 000 homologues VPN IPSec, 2 homologues VPN SSL, 4 interfaces Gigabit Ethernet et 1 interface Fast Ethernet Packs Cisco ASA 5500 Anti-X Edition Cisco ASA 5510 Anti-X Edition, avec le module CSC-SSM10, un antivirus/antilogiciels espions pour 50 utilisateurs avec abonnement dun an, des services de firewall, 250 homologues VPN IPSec, 2 homologues VPN SSL, 3 interfaces Fast Ethernet Cisco ASA 5510 Anti-X Edition, avec le module CSC-SSM20, un antivirus/antilogiciels espions pour 500 utilisateurs avec abonnement dun an, des services de firewall, 250 homologues VPN IPSec, 2 homologues VPN SSL, 3 interfaces Fast Ethernet Cisco ASA 5520 Anti-X Edition, avec le module CSC-SSM10, un antivirus/antilogiciels espions pour 50 utilisateurs avec abonnement dun an, des services de firewall, ASA5520-CSC10-K9 ASA5510-CSC20-K9 ASA5510-CSC10-K9 ASA5540-AIP20-K9 ASA5520-AIP20-K9 ASA5520-AIP10-K9 ASA5510-AIP10-K9 ASA5550-BUN-K9

2007 Cisco Systems, Inc. Tous droits rservs.Les mentions lgales, la charte sur la vie prive et les marques de Cisco Systems, Inc. sont fournies sur cisco.com Page 20/24

750 homologues VPN IPSec, 2 homologues VPN SSL, 4 interfaces Gigabit Ethernet et 1 interface Fast Ethernet Cisco ASA 5520 Anti-X Edition, avec le module CSC-SSM20, un antivirus/antilogiciels espions pour 500 utilisateurs avec abonnement dun an, des services de firewall, 750 homologues VPN IPSec, 2 homologues VPN SSL, 4 interfaces Gigabit Ethernet et 1 interface Fast Ethernet Packs Cisco ASA 5500 VPN Edition Cisco ASA 5505 SSL/IPsec VPN Edition, avec 10 homologues VPN Ipsec, 10 homologues VPN SSL, 50 utilisateurs de services de firewall, commutateur Fast Ethernet 8 ports Cisco ASA 5505 SSL/IPsec VPN Edition, avec 25 homologues VPN Ipsec, 25 homologues VPN SSL, 50 utilisateurs de services de firewall, commutateur Fast Ethernet 8 ports, licence Security Plus Cisco ASA 5510 SSL/IPsec VPN Edition, 250 homologues VPN IPsec et 50 homologues VPN SSL, services de firewall, 3 interfaces Fast Ethernet Cisco ASA 5510 SSL/IPsec VPN Edition, 250 homologues VPN IPsec, 100 homologues VPN SSL, services de firewall, 3 interfaces Fast Ethernet Cisco ASA 5510 SSL/IPsec VPN Edition, 250 homologues VPN IPsec et 250 homologues VPN SSL, services de firewall, 3 interfaces Fast Ethernet Cisco ASA 5520 SSL/IPsec VPN Edition, 750 homologues VPN IPsec et 500 homologues VPN SSL, services de firewall, 4 interfaces Ethernet Gigabit, 1 interface Fast Ethernet Cisco ASA 5540 SSL/IPsec VPN Edition, 5000 homologues VPN IPsec et 1000 homologues VPN SSL, services de firewall, 4 interfaces Ethernet Gigabit, 1 interface Fast Ethernet Cisco ASA 5540 SSL/IPsec VPN Edition, 5000 homologues VPN IPsec et 2500 homologues VPN SSL, services de firewall, 4 interfaces Ethernet Gigabit, 1 interface Fast Ethernet Cisco ASA 5550 SSL/IPsec VPN Edition, 5000 homologues ASA5550-SSL2500-K9 ASA5540-SSL2500-K9 ASA5540-SSL1000-K9 ASA5520-SSL500-K9 ASA5510-SSL250-K9 ASA5510-SSL100-K9 ASA5510-SSL50-K9 ASA5505-SSL25-K9 ASA5505-SSL10-K9 ASA5520-CSC20-K9

2007 Cisco Systems, Inc. Tous droits rservs.Les mentions lgales, la charte sur la vie prive et les marques de Cisco Systems, Inc. sont fournies sur cisco.com Page 21/24

VPN IPsec et 2500 homologues VPN SSL, services de firewall, 8 interfaces Ethernet Gigabit, 1 interface Fast Ethernet Cisco ASA 5550 SSL/IPsec VPN Edition, 5000 homologues VPN IPsec et 5000 homologues VPN SSL, services de firewall, 8 interfaces Ethernet Gigabit, 1 interface Fast Ethernet Modules de services de scurit Cisco ASA Advanced Inspection and Prevention Security Services Module 10 Cisco ASA Advanced Inspection and Prevention Security Services Module 20 Cisco ASA Content Security and Control Security Services Module 10 pour 50 utilisateurs Antivirus/antilogiciels espions, abonnement dun an Cisco ASA Content Security and Control Security Services Module 20 pour 500 utilisateurs Antivirus/antilogiciels espions, abonnement dun an Cisco ASA 4-Port Gigabit Ethernet Security Services Module Logiciels de la gamme Cisco ASA 5500 SSM-4GE= ASA-SSM-CSC-20-K9= ASA-SSM-CSC-10-K9= ASA-SSM-AIP-20-K9= ASA-SSM-AIP-10-K9= ASA5550-SSL5000-K9

Mise niveau unique du logiciel Cisco ASA pour les clients non pris en charge Accessoires de la gamme Cisco ASA 5500 Mmoire compact flash pour la gamme Cisco ASA 5500, 256 Mo Mmoire compact flash pour la gamme Cisco ASA 5500, 512 Mo Bloc dalimentation 180 W c.a. pour la gamme Cisco ASA Connecteur SFP Gigabit Ethernet optique, metteurrcepteur 1000BASE-SX courte longueur donde Connecteur SFP Gigabit Ethernet optique, metteurrcepteur 1000BASE-LX/LH longue distance/ grande longueur donde

ASA-SW-UPGRADE=

ASA5500-CF-256MB=

ASA5500-CF-512MB=

ASA-180W-PWR-AC= GLC-SX-MM= GLC-LH-SM=

2007 Cisco Systems, Inc. Tous droits rservs.Les mentions lgales, la charte sur la vie prive et les marques de Cisco Systems, Inc. sont fournies sur cisco.com Page 22/24

POUR TLCHARGER LE LOGICIEL Pour tlcharger le logiciel Cisco ASA, visitez le Centre de tlchargement Cisco. MAINTENANCE ET ASSISTANCE Cisco propose une large gamme de programmes de services pour acclrer la russite de ses clients. Ces programmes de services innovants sont proposs grce une combinaison unique de personnes, de processus, doutils et de partenaires pour augmenter la satisfaction de nos clients. Cisco Services vous aide protger votre investissement en matire de rseaux, optimiser leur exploitation et les prparer aux nouvelles applications afin den tendre lintelligence et daccrotre le succs de votre activit. Pour plus dinformations sur Cisco Services, consultez les services dassistance technique de Cisco ou Cisco Advanced Services. Pour les services propres aux fonctionnalits de prvention des intrusions (IPS) offertes via le module AIP-SSM, visitez le site Cisco Services for IPS. POUR PLUS DINFORMATIONS Pour plus dinformations, consultez les sites suivants :

Serveur de Scurit Adaptatif Cisco ASA 5500 : http://www.cisco.com/go/asa Cisco Adaptive Security Device Manager : http://www.cisco.com/go/asdm

2007 Cisco Systems, Inc. Tous droits rservs.Les mentions lgales, la charte sur la vie prive et les marques de Cisco Systems, Inc. sont fournies sur cisco.com Page 23/24

Sige social Cisco Systems, Inc. 170 West Tasman Drive San Jose, CA 95134 1706 Etats-Unis www.cisco.com Tl. : 408 526-4000 800 553-NETS (6387) Fax : 408 526-4100

Sige Europe Cisco Systems International BV Haarlerbergpark Haarlerbergweg 13-19 1101 CH Amsterdam Pays-Bas wwweurope.cisco.com Tl. : 31 0 20 357 1000 Fax : 31 0 20 357 1100

Sige Etats-Unis Cisco Systems, Inc. 170 West Tasman Drive San Jose, CA 95134 1706 Etats-Unis www.cisco.com Tl. : 408 526-7660 Fax : 408 527-0883

Sige Asie Pacifi que Cisco Systems, Inc. 168 Robinson Road #28-01 Capital Tower Singapour 068912 www.cisco.com Tl. : +65 6317 7777 Fax : +65 6317 7799

Cisco has more than 200 offi ces in the following countries and regions. Addresses, phone numbers, and fax numbers are listed on the Cisco Website at www.cisco.com/go/offices
Copyright2007 Cisco Systems, Inc. Tous droits rservs. CCSP, CCVP, le logo Cisco Square Bridge, Follow Me Browsing et StackWise sont des marques de Cisco Systems, Inc. ; Changing the Way We Work, Live, Play, and Learn, et iQuick Study sont des marques de service de Cisco Systems, Inc. ; et Access Registrar, Aironet, BPX, Catalyst, CCDA, CCDP, CCIE, CCIP, CCNA, CCNP, Cisco, le logo Cisco Certifi ed Internetwork Expert, Cisco IOS, Cisco Press, Cisco Systems, Cisco Systems Capital, le logo Cisco Systems, Cisco Unity, Enterprise/Solver, EtherChannel, EtherFast, EtherSwitch, Fast Step, FormShare, GigaDrive, GigaStack, HomeLink, Internet Quotient, IOS, IP/TV, iQ Expertise, le logo iQ, iQ Net Readiness Scorecard, LightStream, Linksys, MeetingPlace, MGX, le logo Networkers, Networking Academy, Network Registrar, Packet, PIX, Post-Routing, Pre-Routing, ProConnect, RateMUX, ScriptShare, SlideCast, SMARTnet, The Fastest Way to Increase Your Internet Quotient et TransPath sont des marques dposes de Cisco Systems, Inc. et/ou de ses fi liales aux tats-Unis et dans dautres pays. Toutes les autres marques mentionnes dans ce document ou sur le site Web appartiennent leurs propritaires respectifs. Lemploi du mot partenaire nimplique pas ncessairement une relation de partenariat entre Cisco et une autre socit. (0601R)

2007 Cisco Systems, Inc. Tous droits rservs.Les mentions lgales, la charte sur la vie prive et les marques de Cisco Systems, Inc. sont fournies sur cisco.com Page 24/24

You might also like