SETAITTECHNOLOGY · STRATEGY · INNOVATION
EM TRANSIÇÃO PARA FIREPOWER

Cisco ASA — Firewall stateful em transição

Família Cisco ASA — firewall stateful tradicional Cisco em uso amplo desde 2005. Linha 5500-X com FirePOWER services opcional para funções NGFW. Substituto recomendado é o Firepower NGFW, mas a linha continua em SmartNet ativo para extensão de vida útil e migração gradual.

Sobre a linha Cisco ASA

O Cisco ASA (Adaptive Security Appliance) foi por mais de uma década o firewall corporativo padrão Cisco. Plataforma robusta com stateful inspection, VPN site-to-site (IPsec/IKEv2), remote access (AnyConnect), alta disponibilidade ativa-standby e ativa-ativa, contextos múltiplos e clustering. Modelos 5500-X (lançados a partir de 2012) trazem FirePOWER services como módulo opcional para funções NGFW (Snort IPS, AMP, URL filtering). Linha em transição — a recomendação atual da Cisco para novos projetos é Firepower NGFW, mas ASA mantém SmartNet ativo e é uma plataforma confiável para manutenção de ambientes existentes.

Plataforma Cisco ASA

ASA OS · Stateful firewall com inspeção de aplicação (HTTP, FTP, SIP, etc) · VPN site-to-site (IPsec/IKEv2) · Remote access via Cisco AnyConnect · Multi-context (firewalls virtuais) · Active/Standby + Active/Active HA · Clustering até 16 unidades (5585-X) · FirePOWER services opcional · Cisco SmartNet ativo

Principais modelos Cisco ASA

Linha 5500-X em diferentes capacidades. ASAv (virtual) para data center virtualizado e nuvem.

ModeloCategoriaPerformanceAplicação
ASA 5506-XSMB / SOHO~750 Mbps firewall, 100 Mbps VPNBranch entry-level
ASA 5508-XSMB padrão~1 Gbps firewall, 175 Mbps VPNBranch médio
ASA 5516-XSMB+ / médio~1.8 Gbps firewall, 250 Mbps VPNBranch grande / SMB DC
ASA 5525-XMédio porte~2 Gbps firewall, 300 Mbps VPNEdge corporativo médio
ASA 5545-XMédio porte+~3 Gbps firewall, 400 Mbps VPNEdge corporativo
ASA 5555-XCorporativo~4 Gbps firewall, 700 Mbps VPNDC médio porte
ASA 5585-XData center~40 Gbps firewall, 5 Gbps VPNDC alta capacidade + cluster
ASAv (virtual)Virtual appliance10v / 30v / 50v conforme licençaDC virtualizado / nuvem AWS/Azure

ASA 5506-X

Branch entry-level

  • CategoriaSMB / SOHO
  • Perf.~750 Mbps firewall, 100 Mbps VPN

ASA 5508-X

Branch médio

  • CategoriaSMB padrão
  • Perf.~1 Gbps firewall, 175 Mbps VPN

ASA 5516-X

Branch grande / SMB DC

  • CategoriaSMB+ / médio
  • Perf.~1.8 Gbps firewall, 250 Mbps VPN

ASA 5525-X

Edge corporativo médio

  • CategoriaMédio porte
  • Perf.~2 Gbps firewall, 300 Mbps VPN

ASA 5545-X

Edge corporativo

  • CategoriaMédio porte+
  • Perf.~3 Gbps firewall, 400 Mbps VPN

ASA 5555-X

DC médio porte

  • CategoriaCorporativo
  • Perf.~4 Gbps firewall, 700 Mbps VPN

ASA 5585-X

DC alta capacidade + cluster

  • CategoriaData center
  • Perf.~40 Gbps firewall, 5 Gbps VPN

ASAv (virtual)

DC virtualizado / nuvem AWS/Azure

  • CategoriaVirtual appliance
  • Perf.10v / 30v / 50v conforme licença

Recursos principais

Capacidades que justificam a escolha desta plataforma.

Stateful firewall robusto

Inspeção stateful de tráfego com máquinas de estado por protocolo (TCP, UDP, ICMP, HTTP, FTP, SIP, RTSP). NAT, PAT, multi-context e alta disponibilidade ativa-standby/ativa-ativa.

VPN site-to-site e remote access

IPsec/IKEv2 para VPN site-to-site com hub-and-spoke ou full mesh. Cisco AnyConnect para remote access com per-app VPN, posture assessment e SAML auth. Suporte a SSL VPN clientless.

FirePOWER services

Módulo opcional FirePOWER no ASA 5500-X adiciona Snort IPS, AMP for Networks, URL filtering, application visibility e file analysis — transformando ASA em firewall com funções NGFW (com gerenciamento via FMC).

Cisco SmartNet ativo

Apesar do status de transição, ASA continua em Cisco SmartNet — patches de segurança, substituição de hardware e suporte técnico para extensão de vida útil. Recomendação: migrar gradualmente para Firepower NGFW em refresh tecnológico.

Onde usar Cisco ASA

Cenários em que esta plataforma é a recomendação padrão.

  • Manutenção de firewalls corporativos atuais
  • VPN concentrator com Cisco AnyConnect
  • Branch firewall em filiais corporativas
  • Multi-context (firewalls virtuais) em DC
  • Transição gradual para Firepower NGFW

Cotação para Cisco ASA em até 4 horas úteis

Envie o modelo desejado, a quantidade e o cenário de uso. Nosso time técnico confirma disponibilidade, prazo e melhor opção entre compra e locação.