コンピュータネットワークにおいて、Cisco ASA 5500シリーズ適応型セキュリティアプライアンス、または単にCisco ASAは、2005年5月に導入されたシスコのネットワークセキュリティデバイスのラインです。 [1]これは、シスコの既存の3つの製品ラインの後継です。
- ファイアウォールとネットワークアドレス変換(NAT)機能を提供していたCisco PIXは、2008年7月28日に販売を終了しました。[2]
- 侵入防止システム(IPS)として機能する Cisco の IPS 4200 シリーズ。
- 仮想プライベート ネットワーク(VPN)を提供する Cisco VPN 3000 シリーズ コンセントレータ。
Cisco ASAは、複数のネットワークセキュリティ機能を組み合わせた統合脅威管理デバイスです。[3]
受容と批判
Cisco ASAは、中小企業で最も広く使用されているファイアウォール/VPNソリューションの1つになりました。初期のレビューでは、デバイスを管理するためのCisco GUIツールが不足していることが示されました。[4]
ユーザーがASAのクライアントレスSSL VPNオプションをカスタマイズしたときにセキュリティ上の欠陥が特定されましたが、2015年に修正されました。 [5] WebVPN機能の別の欠陥は2018年に修正されました。[6]
2017年、Shadow Brokersは、 ASAに対するEPICBANANA [7]とEXTRABACON [ 8 ] と呼ばれる2つの権限昇格エクスプロイトの存在を明らかにしました。 [9] BANANAGLEEと呼ばれるコード挿入インプラントは、JETPLOWによって永続化されました。[10]
特徴
5506W-X には WiFi ポイントが付属しています。
建築
ASA ソフトウェアは Linux をベースにしています。lina と呼ばれる単一の実行可能およびリンク可能形式のプログラムを実行します。これは Linux の機能を使用するのではなく、内部でプロセスをスケジュールします。[11]ブート シーケンスでは、ROMMON (ROM モニター) と呼ばれるブート ローダーが起動し、Linux カーネルをロードします。次に lina_monitor をロードし、lina をロードします。ROMMON には、他のソフトウェア イメージや構成をロードまたは選択するために使用できるコマンド ラインもあります。ファームウェア ファイルの名前にはバージョン インジケータが含まれています。-smp は対称型マルチプロセッサ(および 64 ビット アーキテクチャ) 用であることを意味し、さまざまな部分で3DESまたはAESがサポートされているかどうかも示されます。[11]
ASA ソフトウェアは、ルータ上のCisco IOSソフトウェアと同様のインターフェイスを備えています。デバイスのクエリ、操作、または設定に使用できるコマンド ライン インターフェイス (CLI) があります。設定モードでは、設定ステートメントを入力します。設定は最初はメモリ内に実行コンフィギュレーションとして保存されますが、通常はフラッシュ メモリに保存されます。[11]
オプション
5512-X、5515-X、5525-X、5545-X、5555-Xには追加のインターフェースカードを追加することができます。[13]
5585-XにはSSPのオプションがあります。SSPはセキュリティサービスプロセッサの略です。[14]これらの処理能力は、SSP-10、SSP-20、SSP-40、SSP-60と10倍の範囲です。ASA 5585-XにはI/Oモジュール用のスロットがあります。このスロットは2つのハーフ幅モジュールに分割できます。[15]
ローエンドモデルでは一部の機能が制限されており、Security Plusライセンスをインストールすることで機能が制限されなくなります。これにより、より多くのVLANまたはVPNピアと高可用性が可能になります。[13] Cisco AnyConnectは、PC、iPhone、またはiPad上のクライアントへのIPSecまたはSSLトンネルを操作する追加のライセンス機能です。[16]
モデル
2010年に導入された5505は、小規模企業や支社向けに設計されたデスクトップユニットでした。内蔵スイッチやPower over Ethernetポートなど、他の機器の必要性を減らす機能が含まれていました。[17] 5585-Xは、 2010年に導入されたデータセンター 向けのより強力なユニットです。[18] IntelアーキテクチャのAtomチップ上で32ビットモードで動作します。[11]
シスコは、ローエンドデバイスのほとんどが、ウイルス対策やサンドボックスなどの必要な機能を搭載するには容量が小さすぎると判断し、Firepowerと呼ばれる次世代ファイアウォールの新シリーズを導入しました。これらは64ビットモードで動作します。 [11]
- 2018年時点のモデル[13]
参考文献
- ^ Cisco のプレスリリース Archived 2012-12-04 at the Wayback Machine引用: 「ラスベガス (Interop) 2005 年 5 月 3 日 – Cisco Systems, Inc. は本日、Cisco ASA 5500 シリーズ Adaptive Security Appliance の提供開始を発表しました」
- ^ Davis, David (2008 年 2 月 19 日)。「PIX から ASA への移行ツールを使用した古いバージョンから新しいバージョンへの変換」。TechRepublic。
- ^ Davis, David (2005 年 6 月 30 日). 「Cisco の新しいセキュリティ アプライアンス: ASA 5500 について知ろう」. TechRepublic . 2018 年3 月 21 日閲覧。
- ^ 「シスコ、ファイアウォール/VPN では成功、使いやすさでは失敗」 2006 年 5 月. 2012 年12 月 28 日閲覧。
- ^ Saarinen, Juha (2015 年 2 月 20 日)。「パッチ未適用の Cisco ASA ファイアウォールがハッカーの標的に」。iTnews。2018年3月 20 日閲覧。
- ^ Saarinen, Juha (2018年1月30日). 「Cisco ASA VPN機能によりリモートコード実行が可能に」. iTnews .
- ^ 「NVD - CVE-2016-6367」。nvd.nist.gov 。 2020年7月13日閲覧。
- ^ 「NVD - CVE-2016-6366」。nvd.nist.gov 。 2020年7月13日閲覧。
- ^ 「The Shadow Brokers EPICBANANA and EXTRABACON Exploits」. Cisco Blogs . 2016-08-17 . 2020-07-13閲覧。
- ^ 「Equation Group Firewall Operations Catalogue」。musalbas.com 。 2016年8月16日時点のオリジナルよりアーカイブ。
- ^ abcdef 「Cisco ASA 入門」。research.nccgroup.com。2017年 9 月 20 日。
- ^ 「Cisco ASA リリース別の新機能」。Cisco。
- ^ abc 「Cisco ASA with FirePOWER Services データシート」。Cisco 。 2018年2月9日。2018年4月3日時点のオリジナルよりアーカイブ。 2018年3月20日閲覧。
- ^ Moraes , Alexandre MSP (2011)。Cisco ファイアウォール。Cisco Press。ISBN 9781587141119。
- ^ 「Cisco ASA 5585-X ステートフル ファイアウォール データ シート」。Cisco。2017年6 月 7 日。2018 年 4 月 3 日時点のオリジナルよりアーカイブ。2018年3 月 20 日閲覧。
- ^ Carroll, Brandon (2011 年 1 月 5 日)。「Cisco AnyConnect vs. IPsec VPN: ライセンスに関する考慮事項」。TechRepublic。2018年 3 月 22 日時点のオリジナルよりアーカイブ。2018 年3 月 21 日閲覧。
- ^ 「シスコ、セキュリティを拡張」。ネットワークコンピューティング。2006 年 7 月 9 日。
- ^ 「Cisco の高性能 ASA アプライアンス、Anyconnect の新バージョン」 。Network Computing。2010年 10 月 5 日。
- ^ abcdefghij 「Cisco ASA モデル比較ページ」 。2008年 5 月 15 日閲覧。
外部リンク
- Cisco ASA 5500 シリーズ アダプティブ セキュリティ アプライアンス
- Cisco TAC セキュリティ ポッドキャスト - ASA トラブルシューティング情報
