Secure Firewall ailesi ve tam model
200, 1200, 3100, 4200 veya 6100 seçimi gerçek güvenlik yüküne göre yapılır; aynı aile içinde port ve kapasite modelleri farklı SKU’dur.
Cisco firewall teklifini kullanıcı sayısı veya çıplak throughput ile değil; gerçek IPS/TLS/VPN yükü, portlar, HA, lisans, yönetim, destek ve migrasyon kapsamıyla karşılaştırın.
Aynı marka içinde iki teklifin farklı olmasının nedeni yalnız cihaz modeli değildir. Aşağıdaki kalemler birlikte değerlendirilmeden karşılaştırma sağlıklı olmaz.
200, 1200, 3100, 4200 veya 6100 seçimi gerçek güvenlik yüküne göre yapılır; aynı aile içinde port ve kapasite modelleri farklı SKU’dur.
Çıplak firewall throughput değeri yerine etkin IPS/NGFW politikaları ve şifreli trafik inceleme oranı gerçek kapasite hesabına girer.
Site-to-site VPN, uzaktan erişim, eşzamanlı bağlantı ve oturum sayıları şifreleme ve cihaz kapasitesini etkiler.
Bakır/fiber port, 10G+ bağlantılar, LACP, çift cihaz HA, PSU ve optikler eksiksiz donanım BOM’unu belirler.
Güvenlik abonelikleri, yazılım hakları ve merkezi yönetim kapsamı cihaz fiyatından ayrı doğrulanır; süre ve özellik seti teklif üzerinde yazılır.
Mevcut firewall analizi, kural/NAT/VPN taşıma, test, rollback, dokümantasyon ve destek seviyesi ayrıca fiyatlandırılır.
Aşağıdaki eşleştirme ilk eleme içindir. Sipariş öncesinde tam model kodu, revizyon, aksesuar ve uyumluluk üretici kaynağıyla doğrulanır.
Daha düşük/orta trafik profillerinde güvenlik servisleri, VPN, port ve büyüme ihtiyacına göre 220/240P gibi modeller değerlendirilir.
Secure Firewall 200 resmî sayfasını açın1210–1250 aralığındaki modeller gerçek IPS/TLS/VPN yükü ve port ihtiyacıyla karşılaştırılır.
Secure Firewall 1200 resmî sayfasını açın10G+ bağlantı, daha yüksek oturum/throughput, yoğun güvenlik servisi ve HA gereken merkezlerde kısa listeye alınır.
Secure Firewall 3100 resmî sayfasını açınYüksek hızlı bağlantılar, yoğun inspection ve büyüme gerektiren veri merkezi/edge tasarımlarında değerlendirilir.
Secure Firewall 4200 resmî sayfasını açınYüksek throughput ve bağlantı ölçeği gereken kurumsal/veri merkezi güvenlik geçişlerinde gerçek servis yüküyle boyutlandırılır.
Cisco Secure Firewall portföyünü açınMevcut obje/policy/NAT/VPN envanteri temizlenir; eşleme, bakım penceresi, test ve geri dönüş planıyla yeni cihaza geçiş kapsamı hazırlanır.
Cisco firewall seçim rehberini açınBu bilgiler ilk mesajda verilirse yanlış model önerme riski azalır ve alternatifli ürün listesi daha hızlı hazırlanır.
Cihaz ailesi/modeli, IPS/TLS/VPN yükü, portlar, HA, lisans/abonelik, merkezi yönetim, destek, optikler ve kurulum/migrasyon kapsamı toplam fiyatı belirler.
1210–1250 modelleri yalnız liste throughput değeriyle değil; aynı IPS/TLS/VPN politikası, port ihtiyacı, lisans ve destek kapsamıyla eşdeğer BOM üzerinden karşılaştırılmalıdır.
Güvenlik özellikleri ve yönetim haklarına göre lisans/abonelik kalemleri olabilir. Teklifte cihaz, özellik seti, süre ve destek ayrı gösterilmelidir.
Hayır. Kullanıcı sayısı tek başına yeterli değildir. Gerçek trafik, şifreli trafik, IPS/TLS, VPN, bağlantı sayısı ve büyüme daha doğrudan boyutlandırma verileridir.
Fiziksel yüksek erişilebilirlik tasarımında genellikle eşdeğer cihazlar ve uygun lisans/bağlantı kapsamı planlanır. Kesin mimari ürün ailesi ve kesinti hedefine göre doğrulanır.
Kural, obje, NAT ve VPN yapıları analiz edilerek taşınabilir; ancak üretici/sürüm farkları nedeniyle otomatik birebir eşdeğerlik varsayılmaz. Temizlik ve kabul testi yapılmalıdır.
Destek seviyesi ve süresi teklif üzerinde ayrıca kontrol edilmelidir. Garanti, yazılım güncelleme hakkı ve teknik destek kapsamı aynı şey kabul edilmemelidir.
Mevcut firewall/model, trafik değerleri, internet hatları, IPS/TLS/VPN, portlar, HA, mevcut kural sayısı, lisans süresi ve migrasyon kapsamı ilk teklif için yeterlidir.
Tam model, konfigürasyon, garanti, teslim ve hizmet kapsamı teklif üzerinde ayrı kalemler halinde netleştirilir.
Resmî kaynaklar