
Après publication Cela fait plus de deux ans que les modèles de la série 1400 ne sont plus en vente. Il est temps d'évoluer et d'innover, une tâche que CheckPoint s'est efforcé de réaliser avec la série 1500. Dans cet article, nous examinerons les modèles destinés à protéger les petits bureaux ou les succursales d'entreprise, et nous présenterons les caractéristiques techniques, les modalités de livraison (licences, schémas de gestion et d'administration), ainsi que les nouvelles technologies et options.
Ligne de modèles
Les nouveaux modèles SMB présentés sont : 1530, 1550, 1570, 1570R. Vous pouvez découvrir ces produits sur le portail CheckPoint. Logiquement, nous les diviserons en trois groupes : passerelle de sécurité de bureau avec support WIFI (1530, 1550), passerelle de sécurité de bureau avec support WIFI + 4G/LTE (1570, 1550), et passerelle de sécurité pour l'industrie (1570R).
Série 1530, 1550

Les modèles disposent de 5 interfaces réseau pour le réseau local et 1 interface pour la connexion Internet, avec une capacité de bande passante de 1 Go. Un port USB-C Console est également disponible. En ce qui concerne les spécifications techniques, ces modèles offrent un grand nombre de paramètres mesurables, mais nous nous concentrerons sur les plus importants (à notre avis).
Caractéristiques
1530
1550
Nombre maximum de connexions par seconde
10 500
14 000
Nombre maximum de connexions concurrentes
500 000
500 000
Bande passante avec Firewall + Threat Prevention (Mbit/s)
340
450
Bande passante avec Firewall + IPS (Mbit/s)
600
800
Bande passante Firewall (Mbit/s)
1000
1000
* Les Threat Prevention incluent les blades suivants : Firewall, Application Control et IPS.
Les modèles 1530, 1550 possèdent un certain nombre de fonctionnalités:
- Gaia 80.20 Embedded, la liste des options est présentée dans CheckPoint
- La licence Mobile Access pour 100 connexions concurrentes est fournie lors de l'achat de l'un des appareils. Il est important de noter que cette fonctionnalité de la gamme SMB NGFW vous permet d'économiser sur l'achat séparé de licences Mobile Access qui ne sont pas incluses lors de l'achat d'autres séries de modèles CheckPoint.
- La possibilité de gérer la passerelle de sécurité à l'aide de l'application mobile Watch Tower (plus de détails ont été décrits dans notre )
Pour qui est la série 1530, 1550: cette gamme est adaptée aux bureaux de moins de 100 personnes, elle permet une connexion à distance, avec différentes méthodes d'administration.
Série 1570, 1590

Les modèles supérieurs de la série 1500 possèdent 8 interfaces pour connexions locales, 1 interface pour DMZ et 1 interface pour la connexion Internet (la bande passante de tous les ports est de 1 Go/s). De plus, ils disposent d'un port USB 3.0 et d'une console USB-C. Les modèles incluent la prise en charge des modems 4G/LTE. La prise en charge des cartes Micro-SD est incluse pour étendre la mémoire interne de l'appareil.
Les spécifications techniques sont présentées ci-dessous :
Caractéristiques
1570
1590
Nombre maximum de connexions par seconde
15 750
21 000
Nombre maximum de connexions concurrentes
500 000
500 000
Bande passante avec la prévention des menaces (Mbit/s)
500
660
Bande passante avec Firewall + IPS (Mbit/s)
970
1300
Bande passante Firewall (Mbit/s)
2800
2800
Les modèles 1570, 1590 offrent une gamme de fonctionnalités :
- Gaia 80.20 Embedded, la liste des options est présentée dans .
- Licence d'accès mobile pour 200 connexions concurrentes
est fournie lors de l'achat de l'un des appareils. Il convient de noter que cette caractéristique de la gamme des SMB NGFW vous permet d'économiser sur l'achat séparé de licences d'accès mobile qui ne sont pas incluses lors de l'achat d'autres séries de modèles CheckPoint. - La possibilité de gérer la passerelle de sécurité à l'aide de l'application mobile Watch Tower (plus de détails ont été décrits dans notre ).
Pour qui sont les séries 1570, 1590: cette gamme convient aux bureaux de moins de 200 personnes, elle offre une connexion à distance et présente les meilleures performances parmi la famille des SMB.
Pour comparaison des modèles précédents :
Caractéristiques
1470
1490
Bande passante avec la prévention des menaces + Pare-feu (Mbit/s)
500
550
Bande passante avec Firewall + IPS (Mbit/s)
625
800
1570R
Le NGFW 1570R de CheckPoint mérite une attention particulière. Il est conçu spécifiquement pour l'industrie et intéressera les entreprises opérant dans les domaines : transport, extraction de ressources (pétrole, gaz, etc.), fabrication de divers produits.

Le 1570R est conçu en tenant compte des caractéristiques et des conditions de son utilisation :
- sécurité périmétrique du réseau et contrôle des appareils intelligents ;
- prise en charge des protocoles industriels ICS/SCADA, présence d'un connecteur GPS ;
- résilience en fonctionnement dans des conditions extrêmes (températures élevées/basses, précipitations, vibrations élevées).
Caractéristiques du NGFW
1570 Rugged
Nombre maximum de connexions par seconde
13 500
Nombre maximum de connexions concurrentes
500 000
Bande passante avec la prévention des menaces (Mbit/s)
400
Bande passante avec Firewall + IPS (Mbit/s)
700
Bande passante Firewall (Mbit/s)
1900
Conditions de travail d'application
-40ºC ~ 75ºC (-40ºF ~ +167ºF)
Certificats de résistance
EN/IEC 60529, IEC 60068-2-27 choc, IEC 60068-2-6 vibration
De plus, soulignons séparément un certain nombre de fonctionnalités du 1570R :
- Gaia 80.20 Embedded, la liste des options est présentée dans .
- Licence d'accès mobile pour 200 connexions concurrentes
est fournie lors de l'achat de l'appareil. Il convient de noter que cette caractéristique de la nouvelle gamme des SMB NGFW vous permet d'économiser sur l'achat séparé de licences d'accès mobile qui ne sont pas incluses lors de l'achat d'autres séries de modèles CheckPoint. - La possibilité de gérer la passerelle de sécurité à l'aide de l'application mobile Watch Tower (plus de détails ont été décrits dans notre )
- Génération automatique de politiques/règles pour les appareils IoT lors de leur connexion à votre réseau local. Une règle est générée pour chaque appareil intelligent et ne permet que les protocoles nécessaires à son bon fonctionnement.
Gestion de la série 1500
En examinant les caractéristiques techniques et les possibilités des nouveaux appareils de la famille SMB, il convient de noter qu'il existe différentes approches en matière de gestion et d'administration. Les schémas types suivants existent :
- Gestion locale.
Celle-ci est généralement utilisée dans les petites entreprises, où il existe plusieurs bureaux et où il n'y a pas de gestion centralisée de l'infrastructure. Parmi les avantages, on peut citer : le déploiement et l'administration accessibles du NGFW, la possibilité d'interagir avec les appareils localement. Les inconvénients incluent des limitations liées aux capacités de Gaia : absence de niveau de séparation des règles, moyens de surveillance limités, absence de stockage centralisé des journaux.

- Gestion centralisée via un serveur de gestion dédié. Cette approche est appliquée lorsque l'administrateur peut gérer plusieurs NGFW, qui peuvent se trouver sur différents sites. L'avantage de cette approche est la flexibilité et le contrôle de l'état général de l'infrastructure, certaines options de Gaia 80.20 Embedded étant disponibles uniquement dans ce schéma.

- Gestion centralisée via . C'est un nouveau scénario pour la gestion des NGFW de CheckPoint. Votre serveur de gestion est déployé dans un environnement cloud, toute la gestion s'effectue via l'interface Web, permettant de ne pas dépendre de l'OS de votre PC. De plus, la maintenance du serveur de gestion reste à la charge des spécialistes de CheckPoint, sa performance dépend directement des paramètres choisis et est facilement extensible.

- Gestion centralisée via (Security Management Portal). Cette solution comprend le déploiement dans le cloud ou localement d'un portail web commun capable de gérer simultanément jusqu'à 10 000 appareils SMB.
- Possibilité de gestion via le dispositif mobile Watch Tower, disponible uniquement après le déploiement d'une version complète de gestion (voir points 1-4). Plus d'informations sur cette fonctionnalité dans notre
Nous soulignons les points les plus importants à notre avis :
- Absence de la possibilité de déployer le Mobile Access Portal. Les utilisateurs pourront utiliser le Remote Access pour accéder aux ressources internes de l'entreprise, mais ne pourront pas se connecter au portail SSL avec vos applications publiées.
- Les suivants blades ou options ne sont pas supportés : Content Awareness, DLP, Objets Mises à Jour, inspection SSL sans catégorisation, Extraction de Menaces, MTA avec vérification de l'émulation des menaces, Antivirus pour le scan des archives, ClusterXL en mode Load Sharing.
À la fin de cet article, je voudrais souligner que le sujet des solutions NGFW pour les PME a atteint un nouveau niveau de support et d'interaction, grâce à la sortie de la version 80.20 Embedded, un équilibre a été atteint entre les options de la version complète de Gaia et les capacités matérielles des équipements pour petits bureaux. Nous prévoyons de continuer à publier une série d'articles pédagogiques, où nous examinerons la configuration de base des solutions PME, l'optimisation des performances et leurs nouvelles options.
. Suivez les mises à jour (, , , , ).
Source : habr.com



