Wat zijn de verschillen tussen ASA en een PIX?

ASA (Adaptive Security Appliance) en een PIX (Private Internet Exchange) zijn beide firewalls. Geïntroduceerd door Cisco in 2005, ASA is een nieuwer firewall dan PIX en biedt meer bescherming voor de gebruiker. Experts raden het kiezen van ASA via PIX omdat ASA is goedkoper, sneller en betrouwbaarder dan PIX, hoewel PIX is opgericht firewall van Cisco's.

De feiten

PIX is een dedicated firewall. Een firewall is er een die niets anders doet handelen als een firewall. ASA is een anti-malware security appliance en een firewall. Er zijn verschillende versies van PIX, welk model worden toegewezen in de 500 serie. Alle ASA firewalls zijn toegewezen modelnummers in de 5500-serie. De meest elementaire model van ASA overtreft nog steeds de prestaties van PIX.

overwegingen

ASA firewalls zijn over het algemeen effectiever dan PIX firewalls, omdat PIX heeft moeite met het voorkomen van phishing, wormen, virussen en applicatielaag aanvallen. Een applicatielaag aanval is een aanval op applicatieservers van de computer, die van invloed kan zijn op het besturingssysteem van de computer. ASA bevat de kenmerken van de PIX met content security en controle veiligheidsdienst module als een toegevoegde bonus. PIX is niet zo kosteneffectief voor bedrijven zoals ASA is omdat het extra technologie vereist.

Kenmerken

In tegenstelling tot PIX, ASA heeft Anti-X, dat is een eigenschap die de computer beschermt tegen meerdere bedreigingen. ASA bestaat uit een firewall, een concentrator en een sensor. Een concentrator is een apparaat dat gegevens verzendt via de computer. Een sensor is een stuk hardware dat de computer locatie-informatie geeft. Zowel ASA en PIX dezelfde interface. ASA fungeert als een intrusion prevention-systeem. PIX maakt gebruik van een adaptief security algoritme genaamd stateful packet filtering.

Betekenis

Cisco gestaakt de PIX-firewall in 2008. ASA is een actuele toepassing die PIX heeft vervangen voor veel gebruikers. Met de ASA 5500, netwerkbeheerders hebben meer opties voor het draaien van een beveiligd netwerk en kunnen ze effectiever kwaadaardige activiteiten, zoals spam, virussen, en pogingen tot phishing te blokkeren. Ze kunnen er ook voor zorgen dat zakelijke-noodzakelijke activiteiten, zoals e-mail en de website van het verkeer, zijn een prioriteit binnen in het netwerk.