A migração de firewall é um daqueles projetos que parecem simples em um quadro branco e se tornam complicados rapidamente durante a execução. Dependências de configuração que você não sabia que existiam. Interrupções que obrigam você a recomeçar. Janelas de corte que de repente parecem muito apertadas. Há muito tempo, essas são a norma dos projetos de migração de firewall, e não dos casos extremos. Para muitas organizações, o risco e o esforço da migração é exactamente o que atrasa a modernização da segurança que já decidiram prosseguir.
É por isso que estamos apresentando o Firewall Migration Supervisor da Cisco, um produto pronto para empresas desenvolvido para essa realidade. O que quer que você execute hoje, oferece um caminho previsível para o Cisco Safe Firewall Menace Protection (FTD). Você obtém cronogramas previsíveis, fluxos de trabalho resilientes e visibilidade clara em todas as etapas. O nosso objetivo é simples: eliminar o atrito da migração.
O que é o gerenciador de migração de firewall?
O Firewall Migration Supervisor é um aplicativo de migração dedicado que você executa em seu próprio ambiente. Na disponibilidade geral, ele é instalado como um aplicativo de desktop para macOS e Home windows. Você executa migrações localmente. Nenhuma infraestrutura dedicada é necessária.
Ele oferece suporte a migrações do Cisco ASA hoje, com suporte para Cisco FDM e plataformas de terceiros (incluindo Verify Level, Palo Alto Networks, Fortinet e Juniper) a caminho. O objetivo é uma experiência de migração única e consistente, independentemente de onde você está migrando.
O produto preserva os elementos de configuração importantes. Os objetos de rede, grupos de objetos, intervalos de tempo, nomes de domínio, interfaces, configurações de roteamento (incluindo BGP e EIGRP), regras NAT, configurações de VPN e configurações de alta disponibilidade são mantidos como estão. Ele é construído em torno de como as migrações empresariais realmente funcionam, com dependências, interrupções e requisitos de validação em cada etapa.
Como funciona o gerenciador de migração de firewall
O processo de migração segue um fluxo de trabalho claro e orientado. Ele começa com a configuração do firewall de origem e termina com uma configuração validada e otimizada implantada no FTD de destino. Cada estágio é transparente, retomável e auditável.


O fluxo de trabalho começa quando você carrega um arquivo de configuração ou estabelece uma conexão ativa com o firewall de origem. O mecanismo de análise modular do Firewall Migration Supervisor extrai a configuração e a converte em um modelo interno consistente que funciona em todos os fornecedores suportados. A partir daí, a configuração passa por mapeamento, validação e otimização antes de ser revisada e, quando estiver pronta, implantada no Cisco Safe Firewall Administration Heart (FMC) e no seu FTD de destino.
O que o Firewall Migration Supervisor oferece
O produto é projetado em torno de resultados. Visa os pontos onde os programas de migração perdem impulso, desde a velocidade da própria migração até à experiência das pessoas que a dirigem.
Execute muitas migrações, não apenas uma de cada vez
Um dos recursos operacionais mais significativos do produto é o painel de migração. Suporta até dez migrações simultâneas em uma única visualização de gerenciamento. Você não está mais limitado a uma migração por vez.
Cada migração, ativa ou concluída, pode ser acessada no painel. Abra qualquer migração anterior e revise seu conjunto completo de artefatos: relatórios de otimização, relatórios pré e pós-migração, trilhas de auditoria e histórico de implantação.
Para os parceiros da Cisco que gerenciam vários compromissos com clientes simultaneamente, esta é uma mudança significativa. Para clientes que executam implementações em fases em websites ou courses de dispositivos, isso elimina o atrito de reiniciar e rastrear que historicamente retardava os programas de migração de vários websites.
Planeje com confiança. Mova-se mais rápido.
Os cronogramas de migração devem ser estimados antes de você começar. O produto apresenta todo o processo antecipadamente: etapas, dependências e o que esperar em cada estágio. As equipes podem planejar com confiança. Grandes configurações são analisadas em minutos, e tempos rápidos de processamento e envio para Cisco FMC e FTD mantêm as migrações em escala empresarial dentro do cronograma. Esteja você migrando uma configuração ASA grande ou um conjunto complexo de políticas de terceiros, o processo parece rápido. Você sabe o que está por vir em cada etapa e quando.
Pausar e retomar – sem reinicializações
O orquestrador de fluxo de trabalho do produto gerencia o estado durante a migração. Você pode pausar e retomar a qualquer momento, portanto, uma falha ou interrupção nunca significará recomeçar. Para o administrador, isso significa que você nunca refaz os estágios concluídos e uma configuração analisada permanece pronta para o push closing durante a janela de transição. Não são necessárias reinicializações e nenhum trabalho perdido.
Veja os problemas no contexto
A migração nem sempre ocorre exatamente como planejado. Quando surgem problemas, o gerente de fluxo de trabalho do produto os apresenta no contexto, orientando as equipes sobre o que precisa de atenção e por quê. Você não espera até o closing de um ciclo de migração para encontrar problemas. As equipes veem os problemas à medida que surgem, entendem seu impacto e agem sobre eles diretamente no fluxo de trabalho. O resultado é um processo mais fácil de seguir, mais fácil de corrigir o curso durante o voo e mais fácil de transferir quando é necessário suporte. A solução de problemas assistida por IA está planejada para uma versão futura.
Tempo de resolução mais rápido
Quando algo precisa ser diagnosticado, o produto fornece ao suporte da Cisco e às equipes parceiras o contexto necessário para agir rapidamente. Os pacotes de solução de problemas e a limpeza do histórico de estado reduzem o tempo gasto na reprodução de um problema.
Uma experiência Cisco consistente
O produto compartilha a mesma interface e modelo de interação usado no Cisco Cloud Management e no portfólio mais amplo do Cisco Safe Firewall. Para equipes que usam outros produtos Cisco, a experiência parece acquainted desde o primeiro dia. Na interface, o fluxo de trabalho é direto. As migrações seguem quatro etapas claras. Selecione Firewalls. Execute mapeamentos. Revise a configuração analisada. Empurrar. O escopo de cada etapa e a próxima ação ficam visíveis rapidamente, de modo que as equipes gastam menos tempo navegando e mais tempo validando a migração em si.


Construído para os ambientes em que você realmente trabalha
Os ambientes corporativos não são uniformes e o produto é projetado para atender as equipes onde quer que elas estejam. Ele é implantado no formato adequado: uma máquina native ou uma máquina digital. Isso facilita a adoção sem infraestrutura especializada. Ele também suporta implantações isoladas, onde a migração ocorre inteiramente dentro da rede controlada do cliente. Para equipes que preferem uma experiência gerenciada na nuvem, o suporte do Cisco Cloud Management estará disponível em breve.
Para onde iremos a seguir
O investimento da Cisco no Firewall Migration Supervisor está focado em tornar as migrações mais inteligentes, mais transparentes e mais confiáveis em todas as etapas. Algumas das direções em que estamos investindo:
- Cobertura mais ampla da plataforma: expandindo as fontes de migração suportadas além do conjunto de lançamento, para que mais equipes possam consolidar no Cisco Safe Firewall Menace Protection tudo o que executam hoje.
- Validação e otimização mais profundas: testes pré-implantação e otimização de regras, para que as equipes possam avaliar um plano antes de se comprometer e chegar a uma configuração mais limpa e de fácil manutenção.
- Migração inteligente e integrada: o Firewall Migration Supervisor também chegará ao Cisco Cloud Management, e a IA desempenhará um papel cada vez maior na orientação das equipes antes e durante a migração.
Os itens acima descrevem a direção atual dos produtos da Cisco e não são compromissos com recursos ou prazos específicos.
Planejando uma migração para o Cisco Safe Firewall Menace Protection ou gerenciando uma em vários locais? O Firewall Migration Supervisor é onde tudo começa.