
Il firewalling di nuova generazione: ispezione, IPS e segmentazione — il perimetro che vede le applicazioni, non solo le porte.
Secure Firewall (Firepower) ragiona in applicazioni e utenti, non solo IP e porte: riconosce il traffico, lo ispeziona (IPS Snort, malware, TLS), applica policy per identità e blocca ciò che Talos — una delle più grandi threat intelligence al mondo — ha già visto altrove. Dal perimetro al data center, gestito centralmente.


Il firewall storico ha regole archeologiche: la migrazione è l'occasione per capire e sfoltire.
Il perimetro non basta: le zone interne (server, client, OT) separate e ispezionate.
TLS ispezionato dove conta, escluso dove non si deve (banche, sanità): l'equilibrio è policy.
Gli eventi nel flusso di monitoraggio: il firewall come sensore, non solo come muro.
Secure Firewall (FTD) unisce firewalling stateful, IPS Snort 3, malware defense e URL filtering: le policy si scrivono su applicazioni e utenti (non su porte), la TLS decryption (anche selettiva, con hardware dedicato sui 4200) restituisce visibilità sul traffico cifrato, il Security Intelligence blocca via feed Talos, il management è FMC (on-prem) o cloud (cdFMC); lo Snort 3 multithread alza il throughput IPS.
Internet edge con IPS e controllo applicativo.
La segmentazione dei server critici.
Le evidenze di controllo per NIS2 e audit.