Программное обеспечение Cisco IOS Advanced Security представляет собой набор защитных функций, реализованных в операционной системе Cisco IOS, имеющейся в каждом маршрутизаторе. Помимо Cisco IOS Firewall, в Advanced Security входит подсистема построения VPN (IPSec, MPLS, GRE, L2F и L2TP), а также подсистема предотвращения атак Cisco IOS IPS, способная отражать свыше 740 распространенных атак и методов сетевой разведки, используемых злоумышленниками.
Основные возможности:
- Контроль URL.
- Обнаружение и отражение атак типа «отказ в обслуживании».
- Поддержка качества обслуживания QoS (в т. ч. и для VPN).
- Ролевое управление доступом для настройки IOS.
- Аутентификация и авторизация.
- Контроль целостности ПО Cisco IOS.
- Поддержка стандарта 802.1x.
- Обмен событиями безопасности с другими устройствами по протоколу SDEE (Security Device Event Exchange).
- Поддержка технологии Network Admission Control (NAC).
- Автоматическое отключение опасных команд и функций с помощью механизма AutoSecure.
- Встроенный сервер сертификатов PKI.
- Поддержка протокола защищенного управления SSHv2.
- Поддержка протокола SNMPv3.
- Распознавание приложений с помощью технологии Network-Based Application Recognition (NBAR).