el
07-16-2019
12:33 PM
- fecha de última edición
07-25-2019
10:50 AM
por
Hilda Arteaga
Aclare todas sus dudas de las mejores prácticas y de los elementos necesarios para migrar su Cisco Adaptive Security Appliance (ASA) a Cisco Firepower Threat Defense (FTD). Con la evolución de las amenazas en Internet es importante mantenerse actualizado y protegido en todo momento. Firepower Threat Defense (FTD) es un firewall de siguiente generación capaz de responder ante amenazas existentes o desconocidas, así como brindar características de Firewall como lo es control de acceso por medio de condiciones de red, nombres de usuarios, puertos, protocolos o inclusive aplicaciones, puede establecer VPNs de acceso remoto o comunicación entre sitios, etc.
Haga sus preguntas del 15 de Julio al 2 de Agosto del 2019.
Osvaldo Garcia es un ingeniero de preventa con atención a clientes globales, pertenece al grupo de GVE de Cisco desde el 2019. Trabaja todo el portafolio de seguridad de Cisco, desde FTD, AMP, Cloudlock, Cisco Umbrella, ESA, WSA, ISE, hasta Meraki entre otros. Osvaldo es egresado de la carrera de Ingeniera en Tecnologías Computacionales del Instituto Tecnológico y de Estudios Superiores de Monterrey Campus Santa Fe. Cuenta en las certificaciones de CCNP en Seguridad y en Routing & Switching. Actualmente se prepara el CCIE de Seguridad.
Osvaldo puede no poder responder a todas las preguntas, debido al volumen esperado durante este evento. Recuerde que también puede hacer sus preguntas en nuestra categoría de Seguridad
** ¡Los puntos de utilidad fomentan la participación! **
Por favor asegúrese de dar uno a las respuestas a sus preguntas.
el 08-02-2019 10:33 AM
Hola Boris,
Espero que todo vaya excelente. La migración de ASA a FTD puedes realizarla con la herramienta de "Firewall migration tool". Te comparto algunas guías que pueden ser de gran ayuda en esta migración:
Cisco Firepower Migration Tool
https://www.cisco.com/c/en/us/products/security/firewalls/firepower-migration-tool.html
Migrating ASA to Firepower Threat Defense with the Firepower Migration Tool
Que tengas un excelente día,
Saludos cordiales,
Osvaldo G.
el 07-31-2019 04:03 PM
Buenas tardes,
Espero me puedan ayudar bajo la siguientes consulta,
Nuestro cliente actualmente cuenta con un ASA 5525x en HA (Activo - Standby) con servicios de Fire Power y la renovacion esta proxima a acercarse en 4 meses y estamos proponiendo FTD. Pero tengo varias consultas, antes de proponer migrar a FTD.
- FTD soporta HA (Activo - Standby)
- Respecto al esquema de cliente VPN, soporta la integracion con Active Directory,
- Para el cliente VPN se mantiene el Annyconnect en FTD ?
- Respecto a la configuraciones, en FTD soporta lineas de comando (CLI) como el ASA, es el mismo esquema?
- El licenciamiento , AMP URL e IPS es el mismo que en un ASA,
- Hay alguna fecha definitiva de AEOS donde salga fuera de venta para los ASA 5525x?
Muchas gracias.
el 08-02-2019 10:59 AM
Hola, Carlos:
Espero que todo vaya excelente. Aquí encontrarás mis comentarios:
- FTD soporta HA (Activo - Standby).
R= Sí lo soporta.
- Respecto al esquema de cliente VPN, soporta la integracion con Active Directory,
R= Sí lo soporta.
- Para el cliente VPN se mantiene el Annyconnect en FTD ?
R= Sí, de hecho el AnyConnect es el único cliente de VPN soportado.
- Respecto a la configuraciones, en FTD soporta lineas de comando (CLI) como el ASA, es el mismo esquema?
R= Sí soporta líneas de comando, sin embargo, solo soporta "show commands" y además los niveles son diferentes. Te comparto la siguiente guía como referencia: https://www.cisco.com/c/en/us/td/docs/security/firepower/command_ref/b_Command_Reference_for_Firepower_Threat_Defense/using_the_FTD_CLI.html
- El licenciamiento , AMP URL e IPS es el mismo que en un ASA,
R= El licenciamiento para los servicios de Firepower en un ASA son los mismos que para FTD. Aquí podrás encontrar todos los detalles de las licencias: https://www.cisco.com/c/en/us/td/docs/security/firepower/601/configuration/guide/fpmc-config-guide-v601/Licensing_the_Firepower_System.pdf
- Hay alguna fecha definitiva de AEOS donde salga fuera de venta para los ASA 5525x?
Por el momento, los únicos ASA-x anunciados como EoL son los ASA5512 y ASA5515:
Espero que esta información sea de tu ayuda,
Saludos cordiales,
Osvaldo G.
el 08-02-2019 10:25 AM
Hola @Jorge Garcia
Una duda más ¿es importante contar con alguna versión específica de ASA para poder migrar correctamente a FTD o se puede hacer desde cualquier versión?
el 08-02-2019 11:01 AM
Hola,
Espero que todo vaya excelente. Te comparto las recomendaciones con respecto a software para migrar de ASA a FTD:
Espero que esta información sea de tu ayuda,
Saludos cordiales,
Osvaldo G.
el 08-02-2019 10:32 AM
Hola @Jorge Garcia
Muchas gracias por compartir tu conocimiento y tan excelente guía.
Aprovechamos esta oportunidad para colocar 2 preguntas comunes relacionadas al tema:
el 08-02-2019 11:13 AM
Hola Hilda,
Muchas gracias por la oportunidad. Te comparto información al respecto:
ASA multi-context to FTD multi-instance:
Limitantes en la migración:
Espero que esta información sea de gran ayuda,
Saludos cordiales,
Osvaldo G.
¡Conecte con otros expertos de Cisco y del mundo! Encuentre soluciones a sus problemas técnicos o comerciales, y aprenda compartiendo experiencias.
Queremos que su experiencia sea grata, le compartimos algunos links que le ayudarán a familiarizarse con la Comunidad de Cisco:
Navegue y encuentre contenido personalizado de la comunidad