1. NGFW vÀikeettevÔtetele. Uus CheckPoint 1500 Security Gateway tootesari

1. NGFW vÀikeettevÔtetele. Uus CheckPoint 1500 Security Gateway tootesari

PĂ€rast avaldamist artikleid on möödunud juba ĂŒle kahe aasta, 1400 seeria mudelid on tĂ€naseks mĂŒĂŒgilt kĂ”rvaldatud. Aeg on muutusteks ja uuendusteks, millega CheckPoint pĂŒĂŒab edukalt tegeleda 1500 seerias. Artiklis vaatleme mudelid, mis on mĂ”eldud vĂ€ikeste kontorite vĂ”i ettevĂ”tte harude kaitsmiseks, esitame tehnilised omadused, tarnetingimused (licentsimine, haldamise ja administreerimise skeemid), kĂ€sitleme uusi tehnoloogiaid ja valikuvĂ”imalusi.

Mudelite rida

Uute SMB mudelitena on esindatud: 1530, 1550, 1570, 1570R. Tutvuda toodetega on vÔimalik lehe CheckPoint portaali. Loogiliselt jagame need kolmesse gruppi: kontori turvagateway, mis toetab WIFI-d (1530, 1550), kontori turvagateway, mis toetab WIFI-d + 4G/LTE (1570, 1550), tööstuslik turvagateway (1570R).

Seeria 1530, 1550

1. NGFW vÀikeettevÔtetele. Uus CheckPoint 1500 Security Gateway tootesari

Mudelitel on 5 vĂ”rgu liidest kohaliku vĂ”rgu jaoks ja 1 liides Interneti-ĂŒhenduseks, nende lĂ€bilaskevĂ”ime on 1 Gbit/s. Samuti on olemas USB-C konsool. Mis puutub tehnilistesse omadustesse, siis Andmeleht neid mudelitele pakub suur hulk mÔÔdetavaid parameetreid, kuid peatume kĂ”ige olulisematel (meie arvates).

Omadused

1530

1550

Maksimaalne ĂŒhenduste arv sekundis

10 500

14 000

Maksimaalne samal ajal toimuvate ĂŒhenduste arv

500 000

500 000

LĂ€bilaskevĂ”ime tulemĂŒĂŒri + ohtude ennetamise korral (Mbit/s)

340

450

LĂ€bilaskevĂ”ime tulemĂŒĂŒri + IPS-i korral (Mbit/s)

600

800

TulemĂŒĂŒri lĂ€bilaskevĂ”ime (Mbit/s)

1000

1000

* Ohtude ennetamise all mĂ”istetakse jĂ€rgmisi töötavaid blade'e: tulemĂŒĂŒr, rakenduste kontroll ja IPS.

Mudelid 1530, 1550 omavad mitmeid funktsionaalseid vÔimalusi:

  • Gaia 80.20 Embedded valikuvĂ”imekuste nimekiri on esitatud SK CheckPoint
  • Mobile Access litsents 100 samal ajal toimuvat ĂŒhendust antakse igasuguste seadmete ostmisel. Tuleb arvestada, et see omadus SMB NGFW mudelite ridades vĂ”imaldab teil kokku hoida Mobile Access litsentside eraldi ostmisel, mis ei kuulu teiste CheckPoint mudelite seeriate ostmisel.
  • Turvagateway'i haldamine mobiilirakenduse Watch Tower abil (detailsemalt sai kirjutatud meie artikli kohta.)

Kellele sobib seeria 1530, 1550: see tootesari sobib harukontoritele kuni 100 töötajaga, vĂ”imaldades kaugĂŒhendust, on olemas erinevad haldamise viisid.

Seeria 1570, 1590

1. NGFW vÀikeettevÔtetele. Uus CheckPoint 1500 Security Gateway tootesari

1500 seeria vanemad mudelid on varustatud 8 liidesega kohalike ĂŒhenduste jaoks, 1 DMZ liidese ja 1 Interneti-ĂŒhenduse liidesega (kĂ”igi portide lĂ€bilaskevĂ”ime on 1 Gb/s). Samuti on olemas USB 3.0 port ja USB-C konsool. Mudelid toetavad 4G/LTE mooduleid. Seadmestiku sisemĂ€lu laiendamiseks on olemas Micro-SD kaardid.

Tehnilised spetsiifikatsioonid on esitatud allpool:

Omadused

1570

1590

Maksimaalne ĂŒhenduste arv sekundis

15 750

21 000

Maksimaalne samal ajal toimuvate ĂŒhenduste arv

500 000

500 000

LÀbilaskevÔime Threat Prevention (Mbit/s)

500

660

LĂ€bilaskevĂ”ime tulemĂŒĂŒri + IPS-i korral (Mbit/s)

970

1300

TulemĂŒĂŒri lĂ€bilaskevĂ”ime (Mbit/s)

2800

2800

Mudelid 1570, 1590 omavad mitmeid funktsionaalseid vÔimalusi:

  • Gaia 80.20 Embedded valikuvĂ”imekuste nimekiri on esitatud SK.
  • Mobile Access litsents 200 samal ajal ĂŒhendatud kasutaja jaoks
    kaasa ostmisel ĂŒkskĂ”ik millisest seadmest. Oluline on meeles pidada, et see omadus on SMB NGFW mudelite seerias, mis vĂ”imaldab teil kokku hoida eraldi Mobile Access litsentside ostmisel, mis ei kuulu muude CheckPoint mudeliseriate ostmise komplekti.
  • Turvagateway'i haldamine mobiilirakenduse Watch Tower abil (detailsemalt sai kirjutatud meie artiklis).

Kellele sobib seeria 1570, 1590: see seeria sobib kuni 200 inimese kontoritele, tagades kaugĂŒhenduse ja omab parimaid nĂ€itajaid SMB peres.

VÔrdluseks nÀitajad eelmistest mudelitest:

Omadused

1470

1490

LĂ€bilaskevĂ”ime Threat Prevention + tulemĂŒĂŒr (Mbit/s)

500

550

LĂ€bilaskevĂ”ime tulemĂŒĂŒri + IPS-i korral (Mbit/s)

625

800

1570R

Erilist tÀhelepanu vÀÀrib CheckPoint NGFW 1570R. See on loodud spetsiaalselt tööstuslikuks kasutamiseks ja huvitab ettevÔtteid, kes tegutsevad valdkondades: transport, loodusvarade kaevandamine (nafta, gaas jne), erinevate toodete tootmine.

1. NGFW vÀikeettevÔtetele. Uus CheckPoint 1500 Security Gateway tootesari

1570R on kavandatud arvesse vÔttes selle kasutuse mÔningaid tunnuseid ja tingimusi:

  • vĂ”rgupiiri turvalisus ja nutiseadmete kontroll;
  • toetab tööstusprotokolle ICS/SCADA, sisaldab GPS-ĂŒhendust;
  • töökindlus ekstreemsetes tingimustes (kĂ”rge/madal temperatuur, sademed, suurenenud vibratsioon).

NGFW omadused

1570 Rugged

Maksimaalne ĂŒhenduste arv sekundis

13 500

Maksimaalne samal ajal toimuvate ĂŒhenduste arv

500 000

LÀbilaskevÔime Threat Prevention (Mbit/s)

400

LĂ€bilaskevĂ”ime tulemĂŒĂŒri + IPS-i korral (Mbit/s)

700

TulemĂŒĂŒri lĂ€bilaskevĂ”ime (Mbit/s)

1900

Kasutustingimused

-40ÂșC ~ 75ÂșC (-40ÂșF ~ +167ÂșF)

Tugevuse sertifikaadid

EN/IEC 60529, IEC 60068-2-27 pÔrgu, IEC 60068-2-6 vibratsioon

Lisaks toome esile mitmed 1570R funktsionaalsused:

  • Gaia 80.20 Embedded valikuvĂ”imekuste nimekiri on esitatud SK.
  • Mobile Access litsents 200 samal ajal ĂŒhendatud kasutaja jaoks
    kaasa ostmisel seadmest. Oluline on meeles pidada, et see omadus on uue SMB NGFW mudelite seeria, mis vÔimaldab teil kokku hoida eraldi Mobile Access litsentside ostmisel, mis ei kuulu muude CheckPoint mudeliseriate ostmise komplekti.
  • Turvagateway'i haldamine mobiilirakenduse Watch Tower abil (detailsemalt sai kirjutatud meie artiklis)
  • Automaatne poliitikate / reeglite loomine IoT seadmete jaoks nende ĂŒhendamisel teie kohalikku vĂ”rku. Iga nutiseadmest genereeritakse reegel, mis lubab ainult neid protokolle, mis on hĂ€davajalikud selle nĂ”uetekohaseks toimimiseks.

Juhtimine 1500 seerie

Uute SMB-seeria seadmete tehniliste omaduste ja vĂ”imaluste ĂŒle vaadates tuleb mĂ€rkida, et nende haldamiseks ja administreerimiseks on mitmeid erinevaid lĂ€henemisviise. JĂ€rgnevad on tĂŒĂŒpilised skeemid:

  1. Kohalik haldamine.

    Seda kasutatakse tavaliselt vĂ€ikeettevĂ”tetes, kus on mitmeid kontoreid ja puudub tsentraliseeritud haldus infrastruktuuri ĂŒle. Plussid on: NGFW-de lihtne juurutamine ja haldamine, vĂ”imalus seadmestikuga kohapeal suhelda. Miinusteks on Gaia vĂ”imalustega seotud piirangud: reeglite jagamine ei ole vĂ”imaldatud, piiratud monitooringuvahendid, tsentraliseeritud logide sĂ€ilitamise puudumine.

    1. NGFW vÀikeettevÔtetele. Uus CheckPoint 1500 Security Gateway tootesari

  2. Tsentraliseeritud haldus eraldiseisva haldusserveri kaudu. Seda lĂ€henemist kasutatakse juhul, kui administraator saab hallata mitmeid NGFW-sid, mis vĂ”ivad asuda erinevates paikades. Selle lĂ€henemise eeliseks on paindlikkus ja kontroll kogu infrastruktuuri ĂŒldise seisundi ĂŒle, samal ajal on mĂ”ned valikud Gaia 80.20 Embedded saadaval ainult selle skeemi kaudu.

    1. NGFW vÀikeettevÔtetele. Uus CheckPoint 1500 Security Gateway tootesari

  3. Tsentraliseeritud haldus lĂ€bi Smart-1 Cloud. See on uus stsenaarium NGFW haldamiseks CheckPointilt. Teie haldusserveri juurutamine toimub pilves, kogu haldus toimub veebiliidese kaudu, vĂ”imaldades teie arvuti operatsioonisĂŒsteemist sĂ”ltumatust. Lisaks jÀÀb haldusserveri hooldus CheckPointi spetsialistide teha, selle jĂ”udlus sĂ”ltub otseselt valitud parameetritest ja on hĂ”lpsasti skaliseeritav.

    1. NGFW vÀikeettevÔtetele. Uus CheckPoint 1500 Security Gateway tootesari

  4. Tsentraliseeritud haldus lĂ€bi SMP (Security Management Portal). See lahendus hĂ”lmab pilves vĂ”i kohapeal ĂŒhe ĂŒhise veebipĂ”hise portali juurutamist, mis suudab samal ajal hallata kuni 10 000 SMB seadet.
  5. Halduse vĂ”imalus mobiilse seadme Watch Tower kaudu on saadaval ainult pĂ€rast tĂ€ieĂ”igusliku haldusmudeli juurutamist (vt punkte 1-4). Üksikasjalikult selle funktsiooni kohta meie artikli kohta.

JÀtkame meie arvates kÔige olulisematega:

  1. Mobile Access Portal'i kĂ€ivitamise vĂ”imaluse puudumine. Kasutajad saavad kasutada Remote Access'i, et pÀÀseda ettevĂ”tte sisemistele ressurssidele, kuid nad ei saa ĂŒhendust luua SSL-portaaliga koos teie avaldatud rakendustega.
  2. JĂ€rgnevaid blade'e vĂ”i valikuid ei toetata: sisu teadlikkus, DLP, uuendatavad objektid, SSL kontroll ilma kategooriate mÀÀratlemiseta, ohu vĂ€ljajĂ€tmine, MTA ohu emulatsiooni kontrolliga, viirusetĂ”rje arhivide skaneerimiseks, ClusterXL Load Sharing reĆŸiimis.

Artikli lĂ”pus tahaksin mĂ€rkida, et NGFW lahenduse teema SMB jaoks on ĂŒletanud uuele toetuse ja koostöö tasemele, tĂ€nu versiooni 80.20 Embedded vĂ€ljaandmisele. On saavutatud tasakaal tĂ€ieliku Gaia versiooni valikute ja seadme riistvara vĂ”imekuse vahel vĂ€ikeste kontorite jaoks. Plaanime jĂ€tkata koolitusartiklite seeria avaldamist, kus kĂ€sitleme SMB lahenduste pĂ”hiseadeid, jĂ”udluse hÀÀlestamist ja nende uusi valikuid.

Suur kogumik materjale Check Pointi kohta TS Solutionilt. JĂ€lgige uuendusi (Telegram, Facebook, VK, TS Solution Blog, Yandex.Zen).

Allikas: habr.com

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster