Cisco ASA (Adaptive Security Appliance) — это серия аппаратных решений межсетевых экранов, которые выпускаются компанией Cisco в рамках сетевой безопасности. Данная технология использует динамическую фильтрацию, осуществляемую с помощью алгоритма Adaptive Security Algorithm. Компания заявляет, что он на много более безопасней, чем прикладные брандмауэры или алгоритмы статической фильтрации. Работа алгоритма сводится к тому, что все интерфейсы получают свой уровень безопасности от 0 до 100 и исходя из этого уровня ASA запрещает или разрешает соединение. Таким образом в ходе работы данного алгоритма, безопасность обеспечивается на соединении, а не на пакетах, тем самым локальная сеть почти перестает иметь уязвимости ко взлому методом hijack.
Также серия технологических решений Cisco ASA имеет собственную операционную систему, которая интегрирована в устройство и технологию аутентификации — Cut-though proxy. Это позволяет достичь высокой производительности. Устройства способны обрабатывать до 500 тысяч соединений одновременно. Функция виртуального файрвола (security context) позволяет устанавливать несколько независимых брандмауэров.
- Возможности межсетевого экранирования, с учетом состояний соединений;
- Анализ прикладных протоколов на глубоком уровне;
- Используются протоколы для обеспечения защиты данных;
- Возможность подключения к сети через web-интерфейс (SSL VPN);
- Используются протоколы динамической маршрутизации.