Le NGFW hérité de Sourcefire, propulsé par Snort 3 et Talos
Cisco Secure Firewall
Cisco Secure Firewall (anciennement Firepower) est né du rachat de Sourcefire en 2013, éditeur historique du moteur de détection d’intrusion open source Snort. Cette filiation technique se retrouve directement dans le produit : le moteur d’inspection Snort 3, intégré nativement à Threat Defense (FTD), alimenté en continu par la threat intelligence de Cisco Talos.
Qu’est-ce que Cisco Secure Firewall ?
Cisco Secure Firewall est la gamme de pare-feux nouvelle génération de Cisco, disponible en appliances physiques (de l’entrée de gamme série 1000 aux plateformes châssis série 9300 pour data center et opérateurs) et en instances virtuelles. Le logiciel Threat Defense (FTD) associe inspection stateful, IPS Snort 3, contrôle applicatif (AVC), filtrage URL et protection contre les malwares avancés (AMP), géré depuis le Firepower Management Center (FMC) pour les déploiements multi-boîtiers. Disponible au Maroc chez Securvalley.
Moteur IPS Snort 3 : jusqu’à 3 fois plus performant que Snort 2 grâce au multithreading natif, avec un langage de règles simplifié et une inspection Layer 7 possible sur du trafic chiffré TLS 1.3
Débits variables selon le modèle : environ 1 Gbps de firewall sur l’entrée de gamme (série 1010), jusqu’à 190 Gbps de throughput firewall avec AVC sur la série 9300 en clustering
Mise à jour des signatures IPS toutes les 15 minutes via Cisco Talos, la plus grande équipe de recherche en cybersécurité non gouvernementale au monde • Clustering inter-châssis et intra-châssis sur la série 9300, permettant de dépasser 1 Tbps de débit agrégé
Fonctionnalité multi-instance permettant de créer plusieurs pare-feux logiques indépendants sur un même châssis physique
Gestion centralisée via Firepower Management Center (FMC), avec option de FMC cloud-delivered pour les environnements distribués
Défense DDoS intégrée sur la série 9300 via Radware Virtual DefensePro • VPN IPsec site-à-site et accès distant SSL/IPsec (licence AnyConnect requise)
Cisco Secure Firewall pour les entreprises marocaines.
Bénéfices
Le passage à Snort 3 (à partir de FTD 7.0) apporte un gain de performance mesuré jusqu’à 77 % sur le matériel existant (séries 1000, 2100, 4100, 9300), sans changement de boîtier
La mise à jour continue des signatures via Talos réduit la fenêtre d’exposition entre la découverte d’une menace dans le monde et sa blocage effectif sur votre infrastructure
Le clustering et le multi-instance permettent de dimensionner une seule plateforme physique pour plusieurs besoins (production, DMZ, filiale) sans multiplier les boîtiers
Cas d’usage
Petite structure ou agence (10 à 50 utilisateurs) : série 1000 (1010-1150), pare-feu autonome géré via FDM embarqué
ETI ou siège régional : série 2100 ou 3100 (25 à 95 Gbps), géré depuis un FMC centralisé
Data center ou opérateur de services : série 4100/9300 en clustering, avec défense DDoS intégrée et multi-instance pour la séparation logique de plusieurs environnements
Questions Fréquentes
Notre FTD actuel tourne encore sur Snort 2 : le gain de passer à Snort 3 justifie-t-il une mise à jour ?
Oui dans la majorité des cas : les gains mesurés par Cisco vont jusqu’à 77 % de performance sur le même matériel (séries 1000 à 9300), en plus de l’inspection Layer 7 sur trafic TLS 1.3, sans nécessiter de changement d’appliance.
Le clustering Cisco Secure Firewall nécessite-t-il des boîtiers identiques ?
Oui, le clustering inter-châssis et intra-châssis nécessite des unités de même modèle et de même version logicielle ; nous validons cette cohérence lors du dimensionnement du projet.
Peut-on gérer plusieurs pare-feux logiques indépendants sur un seul boîtier physique ?
Oui, via la fonctionnalité multi-instance disponible sur les plateformes haut de gamme, qui permet de créer des pare-feux logiques totalement séparés (politiques, administration) sur un même châssis.
Comment Cisco Secure Firewall réagit-il face à une menace zero-day identifiée ailleurs dans le monde ?
Les signatures et règles IPS issues de Cisco Talos sont mises à jour automatiquement sur l’ensemble des boîtiers toutes les 15 minutes environ, sans intervention manuelle de votre équipe.
Demandez un dimensionnement Cisco Secure Firewall adapté à votre infrastructure au Maroc.