
Después de la publicación han pasado más de dos años, y los modelos de la serie 1400 ya no están a la venta hoy en día. Ha llegado el momento de cambios e innovaciones, y esta tarea ha sido abordada por CheckPoint con la serie 1500. En este artículo, examinaremos los modelos para proteger pequeñas oficinas o sucursales de la empresa, presentaremos las características técnicas, los detalles de entrega (licenciamiento, esquemas de gestión y administración), y abordaremos nuevas tecnologías y opciones.
Línea de modelos
Como nuevos modelos SMB, se presentan: 1530, 1550, 1570, 1570R. Se puede consultar los productos en el portal de CheckPoint. Lógicamente, los dividiremos en tres grupos: puerta de enlace de seguridad de oficina con soporte WIFI (1530, 1550), puerta de enlace de seguridad de oficina con soporte WIFI + 4G/LTE (1570, 1550), puerta de enlace de seguridad industrial (1570R).
Serie 1530, 1550

Los modelos tienen 5 interfaces de red para la red local y 1 interfaz para conexión a Internet, su capacidad de procesamiento es de 1 GB. También cuenta con USB-C Console. En cuanto a las características técnicas, estos modelos ofrecen una gran cantidad de parámetros medibles, nosotros nos detendremos en los más importantes (en nuestra opinión).
Características
1530
1550
Número máximo de conexiones por segundo
10 500
14 000
Número máximo de conexiones concurrentes
500 000
500 000
Capacidad de procesamiento con Firewall + Protección contra Amenazas (Mbit/s)
340
450
Capacidad de procesamiento con Firewall + IPS (Mbit/s)
600
800
Capacidad de procesamiento del Firewall (Mbit/s)
1000
1000
* Por Protección contra Amenazas se entiende la ejecución de las siguientes blades: Firewall, Control de Aplicaciones e IPS.
Los modelos 1530, 1550 tienen una serie de funcionalidades:
- Gaia 80.20 Embedded lista de opciones presentada en CheckPoint
- La licencia Mobile Access para 100 conexiones concurrentes se proporciona con la compra de cualquiera de los dispositivos. Hay que tener en cuenta que esta característica de la serie de modelos SMB NGFW permite ahorrar en la compra de licencias Mobile Access, que no están incluidas con la compra de otras series de modelos de CheckPoint.
- La posibilidad de gestionar la puerta de enlace de seguridad mediante la aplicación móvil Watch Tower (se ha escrito más detalladamente en nuestro )
Para quién es la serie 1530, 1550: esta línea es adecuada para oficinas filiales de hasta 100 personas, proporciona conexión remota y ofrece diversas formas de administración.
Serie 1570, 1590

Los modelos más avanzados de la serie 1500 cuentan con 8 interfaces para conexiones locales, 1 interfaz para DMZ y 1 interfaz para conexión a Internet (ancho de banda de todos los puertos 1 Gbps). También incluye puerto USB 3.0 y consola USB-C. Los modelos son compatibles con módems 4G/LTE. Se incluye soporte para tarjetas Micro-SD para ampliar la memoria interna del dispositivo.
Las especificaciones técnicas se presentan a continuación:
Características
1570
1590
Número máximo de conexiones por segundo
15 750
21 000
Número máximo de conexiones concurrentes
500 000
500 000
Ancho de banda con Prevención de Amenazas (Mbps)
500
660
Capacidad de procesamiento con Firewall + IPS (Mbit/s)
970
1300
Capacidad de procesamiento del Firewall (Mbit/s)
2800
2800
Los modelos 1570, 1590 tienen una serie de funcionalidades:
- Gaia 80.20 Embedded lista de opciones presentada en .
- Licencia de Acceso Móvil para 200 conexiones concurrentes
se proporciona al comprar cualquiera de los dispositivos. Cabe destacar que esta característica de la serie de modelos SMB NGFW le permite ahorrar en la compra por separado de licencias de Acceso Móvil, que no se incluyen al adquirir otros modelos de la serie CheckPoint. - La posibilidad de gestionar la puerta de enlace de seguridad mediante la aplicación móvil Watch Tower (se ha escrito más detalladamente en nuestro ).
Para quién es la serie 1570, 1590: esta línea es adecuada para oficinas de hasta 200 personas, ofrece conexiones remotas y tiene los mejores indicadores entre la familia SMB.
Para comparar de los modelos anteriores:
Características
1470
1490
Ancho de banda con Prevención de Amenazas + Firewall (Mbps)
500
550
Capacidad de procesamiento con Firewall + IPS (Mbit/s)
625
800
1570R
Es digna de atención la NGFW 1570R de CheckPoint. Ha sido diseñada específicamente para la industria y será de interés para empresas que operan en áreas de: transporte, extracción de recursos (petróleo, gas, etc.), producción de diversos productos.

La 1570R ha sido diseñada teniendo en cuenta las características y condiciones de su uso:
- seguridad del perímetro de la red y control de dispositivos inteligentes;
- soporte para protocolos industriales ICS/SCADA, con conector GPS;
- resiliencia operativa en condiciones extremas (altas/bajas temperaturas, precipitaciones, vibraciones elevadas).
Características de la NGFW
1570 Rugged
Número máximo de conexiones por segundo
13 500
Número máximo de conexiones concurrentes
500 000
Ancho de banda con Prevención de Amenazas (Mbps)
400
Capacidad de procesamiento con Firewall + IPS (Mbit/s)
700
Capacidad de procesamiento del Firewall (Mbit/s)
1900
Condiciones de trabajo
-40ºC ~ 75ºC (-40ºF ~ +167ºF)
Certificaciones de resistencia
EN/IEC 60529, IEC 60068-2-27 choque, IEC 60068-2-6 vibración
Además, destacamos una serie de funcionalidades de la 1570R:
- Gaia 80.20 Embedded lista de opciones presentada en .
- Licencia de Acceso Móvil para 200 conexiones concurrentes
se proporciona al adquirir el dispositivo. Cabe señalar que esta característica de la nueva serie de modelos SMB NGFW le permite ahorrar en la compra por separado de licencias de Acceso Móvil, que no se incluyen al adquirir otros modelos de la serie CheckPoint. - La posibilidad de gestionar la puerta de enlace de seguridad mediante la aplicación móvil Watch Tower (se ha escrito más detalladamente en nuestro )
- Generación automática de políticas/reglas para dispositivos IoT en el momento de su conexión a su red local. Se genera una regla para cada dispositivo inteligente y solo se permiten los protocolos necesarios para su correcto funcionamiento.
Gestión de la serie 1500
Al considerar las especificaciones técnicas y las capacidades de los nuevos dispositivos de la familia SMB, cabe destacar que existen diversos enfoques en cuanto a su gestión y administración. Existen los siguientes esquemas típicos:
- Gestión local.
Se utiliza principalmente en pequeñas empresas donde hay varias oficinas y no existe una gestión centralizada de la infraestructura. Entre las ventajas se encuentran: implementación y administración accesibles de NGFW, la posibilidad de interactuar con los dispositivos localmente. Las desventajas incluyen limitaciones relacionadas con las capacidades de Gaia: falta de un nivel de separación de reglas, herramientas de monitoreo limitadas, y falta de almacenamiento centralizado de registros.

- Gestión centralizada a través de un servidor de gestión dedicado. Este enfoque se aplica cuando el administrador puede gestionar múltiples NGFW que pueden estar ubicados en diferentes sitios. La ventaja de este enfoque es la flexibilidad y el control sobre el estado general de la infraestructura, además, algunas opciones de Gaia 80.20 Embedded solo están disponibles en este esquema.

- Gestión centralizada a través de . Este es un nuevo escenario para la gestión de NGFW de CheckPoint. Su servidor de gestión se despliega en un entorno de nube, toda la gestión se realiza a través de una interfaz web, permitiendo no depender del sistema operativo de su PC. Además, el mantenimiento del servidor de gestión sigue siendo responsabilidad de los especialistas de CheckPoint, su rendimiento depende directamente de los parámetros seleccionados y es fácilmente escalable.

- Gestión centralizada a través de (Security Management Portal). Esta solución incluye el despliegue en la nube o localmente de un portal web único capaz de gestionar simultáneamente hasta 10,000 dispositivos SMB.
- La posibilidad de gestionar a través del dispositivo móvil Watch Tower, disponible solo después de desplegar la versión completa de gestión (ver puntos 1-4). Más detalles sobre esta función en nuestro
Destacamos lo más importante desde nuestra perspectiva:
- La falta de la capacidad para desplegar el Mobile Access Portal. Los usuarios podrán utilizar Remote Access para acceder a los recursos internos de la empresa, pero no podrán conectarse al portal SSL con sus aplicaciones publicadas.
- No se soportan las siguientes blades u opciones: Content Awareness, DLP, objetos actualizables, inspección SSL sin categorización, extracción de amenazas, MTA con verificación de emulación de amenazas, antivirus para escanear archivos comprimidos, ClusterXL en modo Load Sharing.
Al final del artículo, me gustaría señalar que el tema de la solución NGFW para pymes ha alcanzado un nuevo nivel de soporte e interacción, gracias al lanzamiento de la versión 80.20 Embedded, que logra un equilibrio entre las opciones de la versión completa de Gaia y las capacidades de hardware del equipo para pequeñas oficinas. Planeamos seguir publicando una serie de artículos formativos, donde abordaremos la configuración básica de las soluciones para pymes, la optimización del rendimiento y sus nuevas opciones.
. Manténgase al tanto de las actualizaciones (, , , , ).
Fuente: habr.com



