1. Check Point Maestro Hyperscale Network Security - une nouvelle plateforme de sécurité évolutive

1. Check Point Maestro Hyperscale Network Security - une nouvelle plateforme de sécurité évolutive

Check Point a dĂ©marrĂ© l’annĂ©e 2019 assez rapidement en faisant plusieurs annonces d’un coup. Il est impossible de tout parler dans un seul article, alors commençons par le plus important : SĂ©curitĂ© du rĂ©seau hyperscale Check Point Maestro. Maestro est une nouvelle plateforme Ă©volutive qui permet d'augmenter la « puissance » de la passerelle de sĂ©curitĂ© jusqu'Ă  des nombres « indĂ©cents » et presque linĂ©airement. Ceci est rĂ©alisĂ© naturellement en Ă©quilibrant la charge entre les passerelles individuelles qui fonctionnent dans un cluster en tant qu'entitĂ© unique. Quelqu'un pourrait dire : "Était! Il existe dĂ©jĂ  44000 XNUMX plates-formes lames/64000". Cependant, Maestro est une tout autre affaire. Dans cet article, je vais briĂšvement essayer d'expliquer de quoi il s'agit, comment cela fonctionne et comment cette technologie aidera Ă©conomisez sur la protection du pĂ©rimĂštre du rĂ©seau.

Était - Est devenu

Le moyen le plus simple de comprendre est de savoir en quoi la nouvelle plateforme Ă©volutive diffĂšre du bon vieux 44000./64000, c'est regarder l'image ci-dessous :

1. Check Point Maestro Hyperscale Network Security - une nouvelle plateforme de sécurité évolutive

La différence est évidente.

Ancienne plateforme Check Point 44000/64000

Comme le montre l'image ci-dessus, la premiĂšre option est une plate-forme fixe (chĂąssis), dans laquelle un nombre limitĂ© de « modules lames » spĂ©ciaux peuvent ĂȘtre insĂ©rĂ©s (Check Point SGM). Tout cela est liĂ© Ă  Module de commutateur de sĂ©curitĂ© (SSM), qui Ă©quilibre le trafic entre les passerelles. L'image ci-dessous montre plus en dĂ©tail les composants de cette plateforme :

1. Check Point Maestro Hyperscale Network Security - une nouvelle plateforme de sécurité évolutive

Il s'agit d'une excellente plate-forme si vous savez exactement de quelles performances vous avez besoin maintenant et dans quelle mesure elles peuvent augmenter. Cependant, en raison du facteur de forme fixe (12 ou 6 lames), votre Ă©volutivitĂ© est limitĂ©e. De plus, vous ĂȘtes obligĂ© d’utiliser exclusivement des lames SGM, sans possibilitĂ© de connecter des uplines classiques, qui disposent d’une gamme de modĂšles beaucoup plus large. Avec l'avĂšnement de SĂ©curitĂ© rĂ©seau hyperscale Maestro la situation change radicalement.

Nouvelle plateforme de sécurité réseau hyperscale Check Point Maestro

Check Point Maestro a Ă©tĂ© prĂ©sentĂ© pour la premiĂšre fois le 22 janvier lors de la confĂ©rence CPX Ă  Bangkok. Les principales caractĂ©ristiques sont visibles dans l’image ci-dessous :

1. Check Point Maestro Hyperscale Network Security - une nouvelle plateforme de sécurité évolutive

Comme vous pouvez le constater, le principal avantage de Check Point Maestro est la possibilitĂ© d'utiliser des passerelles (appareils) classiques pour l'Ă©quilibrage. Ceux. Nous ne sommes plus limitĂ©s aux lames SGM. Vous pouvez rĂ©partir la charge entre tous les appareils Ă  partir du modĂšle 5600 (modĂšles SMB et chĂąssis 44000/64000 ne sont pas pris en charge). L'image ci-dessus montre les principaux indicateurs pouvant ĂȘtre obtenus lors de l'utilisation de la nouvelle plateforme. Nous pouvons combiner en une seule ressource informatique jusqu'Ă  31 ! passerelle. Maintenant, votre pare-feu pourrait ressembler Ă  ceci :

1. Check Point Maestro Hyperscale Network Security - une nouvelle plateforme de sécurité évolutive

Orchestrateur hyperscale Maestro

Je suis sĂ»r que beaucoup de gens ont dĂ©jĂ  demandĂ© : «De quel genre d'Orchestrateur s'agit-il ?«Eh bien, retrouve-moi. Orchestrateur hyperscale Maestro — c'est cette chose qui est responsable de l'Ă©quilibrage de charge. Le systĂšme d'exploitation installĂ© sur cet appareil est Gaia R80.20 SP. Il existe actuellement deux modĂšles d'Orchestrateurs : MHO-140 Đž MHO-170. CaractĂ©ristiques dans l'image ci-dessous :

1. Check Point Maestro Hyperscale Network Security - une nouvelle plateforme de sécurité évolutive

À premiĂšre vue, il peut sembler qu’il s’agit d’un interrupteur ordinaire. En fait, il s’agit d’un « commutateur + Ă©quilibreur + systĂšme de gestion des ressources ». Tout dans une seule boĂźte.
Les passerelles sont connectĂ©es Ă  ces orchestrateurs. Si les Ă©quilibreurs sont tolĂ©rants aux pannes, alors chaque passerelle est connectĂ©e Ă  chaque orchestrateur. Pour la connexion, des « optiques » (sfp+ / qsfp+ / qsfp28+) ou un cĂąble DAC (Direct Attach Copper) peuvent ĂȘtre utilisĂ©s. Dans ce cas, il doit naturellement y avoir un lien de synchronisation entre les orchestrateurs :

1. Check Point Maestro Hyperscale Network Security - une nouvelle plateforme de sécurité évolutive

Dans l'image ci-dessous, vous pouvez voir comment les ports de ces orchestrateurs sont distribuĂ©s :

1. Check Point Maestro Hyperscale Network Security - une nouvelle plateforme de sécurité évolutive

Groupes de sécurité

Pour que la charge soit rĂ©partie entre les passerelles, ces passerelles doivent appartenir au mĂȘme groupe de sĂ©curitĂ©. Groupe de sĂ©curitĂ© il s'agit d'un groupe logique de pĂ©riphĂ©riques qui fonctionne comme un cluster actif/actif. Ce groupe fonctionne indĂ©pendamment des autres groupes de sĂ©curitĂ©. Du point de vue du serveur de gestion, le groupe de sĂ©curitĂ© ressemble Ă  un seul appareil avec une seule adresse IP.
Si nĂ©cessaire, nous pouvons dĂ©placer une ou plusieurs passerelles dans un groupe de sĂ©curitĂ© distinct et utiliser ce groupe Ă  d'autres fins, comme un pare-feu distinct du point de vue de la gestion. Un exemple d'utilisation est prĂ©sentĂ© dans l'image ci-dessous :

1. Check Point Maestro Hyperscale Network Security - une nouvelle plateforme de sécurité évolutive

Limite importante, seules les passerelles identiques (modĂšle) peuvent ĂȘtre utilisĂ©es dans un groupe de sĂ©curitĂ©. Ceux. si vous souhaitez augmenter linĂ©airement la capacitĂ© de votre passerelle de sĂ©curitĂ© (qui est un cluster de plusieurs appareils), alors vous devez ajouter exactement les mĂȘmes passerelles. Cette limitation devrait disparaĂźtre dans les prochaines versions logicielles.

Dans la vidéo ci-dessous, vous pouvez voir le processus de création d'un groupe de sécurité. La procédure est intuitive.

1. Check Point Maestro Hyperscale Network Security - une nouvelle plateforme de sécurité évolutive

Encore une fois, si vous comparez les composants Maestro avec la plate-forme du chĂąssis, vous obtenez quelque chose comme l'image suivante :

1. Check Point Maestro Hyperscale Network Security - une nouvelle plateforme de sécurité évolutive

Quels sont les avantages de la nouvelle plateforme ?

Les avantages sont en rĂ©alitĂ© nombreux, tant d’un point de vue technique qu’économique. Je dĂ©crirai briĂšvement les plus importants :

  1. Nous sommes pratiquement illimitĂ©s en termes d’évolutivitĂ©. Jusqu'Ă  31 passerelles au sein d'un groupe de sĂ©curitĂ©.
  2. Nous pouvons ajouter des passerelles si nĂ©cessaire. L’ensemble minimum Ă  acheter est d’un orchestrateur + deux passerelles. Il n’est pas nĂ©cessaire d’établir des modĂšles « de croissance ».
  3. Un autre avantage dĂ©coule du point prĂ©cĂ©dent. Nous n’avons plus besoin de changer de passerelles qui ne peuvent plus supporter la charge. Auparavant, ce problĂšme Ă©tait rĂ©solu Ă  l'aide de la procĂ©dure de reprise : ils remettaient l'ancien matĂ©riel et en recevaient de nouveaux Ă  prix rĂ©duit. Avec un tel systĂšme, les « pertes » financiĂšres sont inĂ©vitables. La nouvelle procĂ©dure de mise Ă  l'Ă©chelle Ă©limine ce facteur. Vous n’avez rien Ă  cĂ©der, vous pouvez simplement continuer Ă  augmenter votre productivitĂ© Ă  l’aide de matĂ©riel supplĂ©mentaire.
  4. La possibilité de combiner les ressources existantes pour répartir la charge. Par exemple, vous pouvez « glisser » tous vos clusters sur la plateforme Maestro et assembler plusieurs groupes de sécurité, en fonction de la charge.

Offres groupées Maestro Hyperscale Network Security

Actuellement, il existe plusieurs options pour acheter des forfaits avec la plateforme Maestro. Solution basée sur les passerelles 23800, 6800 et 6500 :

1. Check Point Maestro Hyperscale Network Security - une nouvelle plateforme de sécurité évolutive

Dans ce cas, vous pouvez choisir parmi deux types d’équipements standards :

  1. Un orchestrateur et deux passerelles ;
  2. Un orchestrateur et trois passerelles.

il est vous pouvez voir les prix estimĂ©s. Bien entendu, vous pouvez Ă©galement ajouter un autre orchestrateur et autant de passerelles que vous le souhaitez. Des informations complĂ©mentaires sur les spĂ©cifications peuvent ĂȘtre demandĂ©es ici.
Appareils 6500 О 6800 Ce sont les derniers modÚles qui ont également été introduits plus tÎt cette année. Mais nous en parlerons plus en détail dans le prochain article.

Quand puis-je l'acheter ?

Il n’y a pas de rĂ©ponse claire ici. Pour le moment, il n’y a aucune notification concernant l’importation de ces solutions dans notre pays. DĂšs que les informations sur le calendrier seront disponibles, nous ferons immĂ©diatement une annonce sur nos pages publiques (vk, tĂ©lĂ©gramme, sur Facebook). Par ailleurs, un webinaire dĂ©diĂ© Ă  la solution Check Point Maestro est prĂ©vu prochainement, oĂč toutes les fonctionnalitĂ©s techniques seront abordĂ©es. Et bien sĂ»r, vous pouvez poser des questions. Restez Ă  l'Ă©coute!

Conclusion

Certainement une nouvelle plateforme SĂ©curitĂ© rĂ©seau hyperscale Maestro est un excellent complĂ©ment aux solutions matĂ©rielles Check Point. En fait, ce produit ouvre un nouveau segment pour lequel tous les fournisseurs de sĂ©curitĂ© de l’information ne disposent pas d’une solution similaire. De plus, Check Point Maestro n’a aujourd’hui pratiquement aucune alternative lorsqu’il s’agit de fournir un « pouvoir de sĂ©curitĂ© » sans prĂ©cĂ©dent. Cependant, Maestro Hyperscale Network Security intĂ©ressera non seulement les propriĂ©taires de centres de donnĂ©es, mais Ă©galement les entreprises ordinaires. Ceux qui possĂšdent ou envisagent d'acheter des appareils Ă  partir du modĂšle 5600 peuvent dĂ©jĂ  regarder de plus prĂšs Maestro. Dans certains cas, l'utilisation de Maestro Hyperscale Network Security peut ĂȘtre une solution trĂšs rentable, tant du point de vue Ă©conomique que technique.

PS Cet article a Ă©tĂ© prĂ©parĂ© avec la participation de Anatoly Masover — Expert en plate-forme Ă©volutive, Check Point Software Technologies.

Source: habr.com

Achetez un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Achetez un hĂ©bergement web fiable avec protection DDoS, serveurs VPS et VDS | ProHoster