各種ファイアウォールからFirepower(FTD)への移行

こんにちは。ネットワークソリューション特集 編集部です。
今回は、各種ファイアウォールからFirepower(FTD)への移行ついてご紹介します。

FTD OSのリリースバージョン

現在リリースされていて、LongTerm(長期サポート)のFTD OSは6.4、6.6、7.0になっています。

末尾偶数が長期サポート対象です。

現時点でのSuggestedリリースはver6.6のみとなってます。

ver7.0からASAと同等機能を実装してますがユーザ利用率はまだ低いようですが来年H1には利用率が高くなりSuggestedリリースになるかと思います。

Firepowerマイグレーションツール

既存環境のASA、他メーカ(Check Point、Palo Alto Networks、Fortinet)から移行するにはコンフィグコンバートが必要で大変な労力が必要です。

CiscoではFirepowerマイグレーションツールを用意しており、工数を削減できます。

FTD OSでのリモートVPN機能

以前の記事にて記載していましたが、FTD OSはリモートVPN機能が不完全でASAや他メーカからの移行が難しかったです。

ver7.0からはリモートVPN機能が強化されており、ASAや他メーカと遜色ないレベルになっています。

  • Dynamic Access Policy
  • Per App VPN
  • Dynamic Tunneling
  • VPN Load Balancing
  • Local Authentication

今回は、各種ファイアウォールからFirepower(FTD)への移行ついてご紹介しました。