1. NGFW väikeettevõtetele. Uus CheckPoint 1500 Security Gateway tootesari

1. NGFW väikeettevõtetele. Uus CheckPoint 1500 Security Gateway tootesari

Pärast avaldamist artikleid on möödunud juba üle kahe aasta, 1400 seeria mudelid on tänaseks müügilt kõrvaldatud. Aeg on muutusteks ja uuendusteks, millega CheckPoint püüab edukalt tegeleda 1500 seerias. Artiklis vaatleme mudelid, mis on mõeldud väikeste kontorite või ettevõtte harude kaitsmiseks, esitame tehnilised omadused, tarnetingimused (licentsimine, haldamise ja administreerimise skeemid), käsitleme uusi tehnoloogiaid ja valikuvõimalusi.

Mudelite rida

Uute SMB mudelitena on esindatud: 1530, 1550, 1570, 1570R. Tutvuda toodetega on võimalik lehe CheckPoint portaali. Loogiliselt jagame need kolmesse gruppi: kontori turvagateway, mis toetab WIFI-d (1530, 1550), kontori turvagateway, mis toetab WIFI-d + 4G/LTE (1570, 1550), tööstuslik turvagateway (1570R).

Seeria 1530, 1550

1. NGFW väikeettevõtetele. Uus CheckPoint 1500 Security Gateway tootesari

Mudelitel on 5 võrgu liidest kohaliku võrgu jaoks ja 1 liides Interneti-ühenduseks, nende läbilaskevõime on 1 Gbit/s. Samuti on olemas USB-C konsool. Mis puutub tehnilistesse omadustesse, siis Andmeleht neid mudelitele pakub suur hulk mõõdetavaid parameetreid, kuid peatume kõige olulisematel (meie arvates).

Omadused

1530

1550

Maksimaalne ühenduste arv sekundis

10 500

14 000

Maksimaalne samal ajal toimuvate ühenduste arv

500 000

500 000

Läbilaskevõime tulemüüri + ohtude ennetamise korral (Mbit/s)

340

450

Läbilaskevõime tulemüüri + IPS-i korral (Mbit/s)

600

800

Tulemüüri läbilaskevõime (Mbit/s)

1000

1000

* Ohtude ennetamise all mõistetakse järgmisi töötavaid blade'e: tulemüür, rakenduste kontroll ja IPS.

Mudelid 1530, 1550 omavad mitmeid funktsionaalseid võimalusi:

  • Gaia 80.20 Embedded valikuvõimekuste nimekiri on esitatud SK CheckPoint
  • Mobile Access litsents 100 samal ajal toimuvat ühendust antakse igasuguste seadmete ostmisel. Tuleb arvestada, et see omadus SMB NGFW mudelite ridades võimaldab teil kokku hoida Mobile Access litsentside eraldi ostmisel, mis ei kuulu teiste CheckPoint mudelite seeriate ostmisel.
  • Turvagateway'i haldamine mobiilirakenduse Watch Tower abil (detailsemalt sai kirjutatud meie artikli kohta.)

Kellele sobib seeria 1530, 1550: see tootesari sobib harukontoritele kuni 100 töötajaga, võimaldades kaugühendust, on olemas erinevad haldamise viisid.

Seeria 1570, 1590

1. NGFW väikeettevõtetele. Uus CheckPoint 1500 Security Gateway tootesari

1500 seeria vanemad mudelid on varustatud 8 liidesega kohalike ühenduste jaoks, 1 DMZ liidese ja 1 Interneti-ühenduse liidesega (kõigi portide läbilaskevõime on 1 Gb/s). Samuti on olemas USB 3.0 port ja USB-C konsool. Mudelid toetavad 4G/LTE mooduleid. Seadmestiku sisemälu laiendamiseks on olemas Micro-SD kaardid.

Tehnilised spetsiifikatsioonid on esitatud allpool:

Omadused

1570

1590

Maksimaalne ühenduste arv sekundis

15 750

21 000

Maksimaalne samal ajal toimuvate ühenduste arv

500 000

500 000

Läbilaskevõime Threat Prevention (Mbit/s)

500

660

Läbilaskevõime tulemüüri + IPS-i korral (Mbit/s)

970

1300

Tulemüüri läbilaskevõime (Mbit/s)

2800

2800

Mudelid 1570, 1590 omavad mitmeid funktsionaalseid võimalusi:

  • Gaia 80.20 Embedded valikuvõimekuste nimekiri on esitatud SK.
  • Mobile Access litsents 200 samal ajal ühendatud kasutaja jaoks
    kaasa ostmisel ükskõik millisest seadmest. Oluline on meeles pidada, et see omadus on SMB NGFW mudelite seerias, mis võimaldab teil kokku hoida eraldi Mobile Access litsentside ostmisel, mis ei kuulu muude CheckPoint mudeliseriate ostmise komplekti.
  • Turvagateway'i haldamine mobiilirakenduse Watch Tower abil (detailsemalt sai kirjutatud meie artiklis).

Kellele sobib seeria 1570, 1590: see seeria sobib kuni 200 inimese kontoritele, tagades kaugühenduse ja omab parimaid näitajaid SMB peres.

Võrdluseks näitajad eelmistest mudelitest:

Omadused

1470

1490

Läbilaskevõime Threat Prevention + tulemüür (Mbit/s)

500

550

Läbilaskevõime tulemüüri + IPS-i korral (Mbit/s)

625

800

1570R

Erilist tähelepanu väärib CheckPoint NGFW 1570R. See on loodud spetsiaalselt tööstuslikuks kasutamiseks ja huvitab ettevõtteid, kes tegutsevad valdkondades: transport, loodusvarade kaevandamine (nafta, gaas jne), erinevate toodete tootmine.

1. NGFW väikeettevõtetele. Uus CheckPoint 1500 Security Gateway tootesari

1570R on kavandatud arvesse võttes selle kasutuse mõningaid tunnuseid ja tingimusi:

  • võrgupiiri turvalisus ja nutiseadmete kontroll;
  • toetab tööstusprotokolle ICS/SCADA, sisaldab GPS-ühendust;
  • töökindlus ekstreemsetes tingimustes (kõrge/madal temperatuur, sademed, suurenenud vibratsioon).

NGFW omadused

1570 Rugged

Maksimaalne ühenduste arv sekundis

13 500

Maksimaalne samal ajal toimuvate ühenduste arv

500 000

Läbilaskevõime Threat Prevention (Mbit/s)

400

Läbilaskevõime tulemüüri + IPS-i korral (Mbit/s)

700

Tulemüüri läbilaskevõime (Mbit/s)

1900

Kasutustingimused

-40ºC ~ 75ºC (-40ºF ~ +167ºF)

Tugevuse sertifikaadid

EN/IEC 60529, IEC 60068-2-27 põrgu, IEC 60068-2-6 vibratsioon

Lisaks toome esile mitmed 1570R funktsionaalsused:

  • Gaia 80.20 Embedded valikuvõimekuste nimekiri on esitatud SK.
  • Mobile Access litsents 200 samal ajal ühendatud kasutaja jaoks
    kaasa ostmisel seadmest. Oluline on meeles pidada, et see omadus on uue SMB NGFW mudelite seeria, mis võimaldab teil kokku hoida eraldi Mobile Access litsentside ostmisel, mis ei kuulu muude CheckPoint mudeliseriate ostmise komplekti.
  • Turvagateway'i haldamine mobiilirakenduse Watch Tower abil (detailsemalt sai kirjutatud meie artiklis)
  • Automaatne poliitikate / reeglite loomine IoT seadmete jaoks nende ühendamisel teie kohalikku võrku. Iga nutiseadmest genereeritakse reegel, mis lubab ainult neid protokolle, mis on hädavajalikud selle nõuetekohaseks toimimiseks.

Juhtimine 1500 seerie

Uute SMB-seeria seadmete tehniliste omaduste ja võimaluste üle vaadates tuleb märkida, et nende haldamiseks ja administreerimiseks on mitmeid erinevaid lähenemisviise. Järgnevad on tüüpilised skeemid:

  1. Kohalik haldamine.

    Seda kasutatakse tavaliselt väikeettevõtetes, kus on mitmeid kontoreid ja puudub tsentraliseeritud haldus infrastruktuuri üle. Plussid on: NGFW-de lihtne juurutamine ja haldamine, võimalus seadmestikuga kohapeal suhelda. Miinusteks on Gaia võimalustega seotud piirangud: reeglite jagamine ei ole võimaldatud, piiratud monitooringuvahendid, tsentraliseeritud logide säilitamise puudumine.

    1. NGFW väikeettevõtetele. Uus CheckPoint 1500 Security Gateway tootesari

  2. Tsentraliseeritud haldus eraldiseisva haldusserveri kaudu. Seda lähenemist kasutatakse juhul, kui administraator saab hallata mitmeid NGFW-sid, mis võivad asuda erinevates paikades. Selle lähenemise eeliseks on paindlikkus ja kontroll kogu infrastruktuuri üldise seisundi üle, samal ajal on mõned valikud Gaia 80.20 Embedded saadaval ainult selle skeemi kaudu.

    1. NGFW väikeettevõtetele. Uus CheckPoint 1500 Security Gateway tootesari

  3. Tsentraliseeritud haldus läbi Smart-1 Cloud. See on uus stsenaarium NGFW haldamiseks CheckPointilt. Teie haldusserveri juurutamine toimub pilves, kogu haldus toimub veebiliidese kaudu, võimaldades teie arvuti operatsioonisüsteemist sõltumatust. Lisaks jääb haldusserveri hooldus CheckPointi spetsialistide teha, selle jõudlus sõltub otseselt valitud parameetritest ja on hõlpsasti skaliseeritav.

    1. NGFW väikeettevõtetele. Uus CheckPoint 1500 Security Gateway tootesari

  4. Tsentraliseeritud haldus läbi SMP (Security Management Portal). See lahendus hõlmab pilves või kohapeal ühe ühise veebipõhise portali juurutamist, mis suudab samal ajal hallata kuni 10 000 SMB seadet.
  5. Halduse võimalus mobiilse seadme Watch Tower kaudu on saadaval ainult pärast täieõigusliku haldusmudeli juurutamist (vt punkte 1-4). Üksikasjalikult selle funktsiooni kohta meie artikli kohta.

Jätkame meie arvates kõige olulisematega:

  1. Mobile Access Portal'i käivitamise võimaluse puudumine. Kasutajad saavad kasutada Remote Access'i, et pääseda ettevõtte sisemistele ressurssidele, kuid nad ei saa ühendust luua SSL-portaaliga koos teie avaldatud rakendustega.
  2. Järgnevaid blade'e või valikuid ei toetata: sisu teadlikkus, DLP, uuendatavad objektid, SSL kontroll ilma kategooriate määratlemiseta, ohu väljajätmine, MTA ohu emulatsiooni kontrolliga, viirusetõrje arhivide skaneerimiseks, ClusterXL Load Sharing režiimis.

Artikli lõpus tahaksin märkida, et NGFW lahenduse teema SMB jaoks on ületanud uuele toetuse ja koostöö tasemele, tänu versiooni 80.20 Embedded väljaandmisele. On saavutatud tasakaal täieliku Gaia versiooni valikute ja seadme riistvara võimekuse vahel väikeste kontorite jaoks. Plaanime jätkata koolitusartiklite seeria avaldamist, kus käsitleme SMB lahenduste põhiseadeid, jõudluse häälestamist ja nende uusi valikuid.

Suur kogumik materjale Check Pointi kohta TS Solutionilt. Jälgige uuendusi (Telegram, Facebook, VK, TS Solution Blog, Yandex.Zen).

Allikas: habr.com

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster