
Dopo la pubblicazione Sono passati più di due anni, i modelli della serie 1400 sono attualmente fuori vendita. È giunto il momento di cambiamenti e novità, e CheckPoint ha cercato di affrontare questa sfida con la serie 1500. In questo articolo analizzeremo i modelli per la protezione di piccoli uffici o filiali aziendali, presentando le specifiche tecniche, le caratteristiche di fornitura (licenze, schemi di gestione e amministrazione), e tratteremo delle nuove tecnologie e opzioni.
Gamma di modelli
I nuovi modelli SMB presentati sono: 1530, 1550, 1570, 1570R. È possibile esplorare i prodotti su portale CheckPoint. Logicamente, li suddivideremo in tre gruppi: gateway di sicurezza per ufficio con supporto WIFI (1530, 1550), gateway di sicurezza per ufficio con supporto WIFI + 4G/LTE (1570, 1550), gateway di sicurezza per l'industria (1570R).
Serie 1530, 1550

I modelli dispongono di 5 porte di rete per la rete locale e 1 porta per l'accesso a Internet, con una capacità di throughput di 1 Gbps. È presente anche una console USB-C. Per quanto riguarda le specifiche tecniche, a questi modelli sono associate numerose variabili misurabili, noi ci soffermeremo su quelle che consideriamo le più importanti.
Caratteristiche
1530
1550
Numero massimo di connessioni al secondo
10 500
14 000
Numero massimo di connessioni concorrenti
500 000
500 000
Capacità di throughput con Firewall + Threat Prevention (Mbps)
340
450
Capacità di throughput con Firewall + IPS (Mbps)
600
800
Capacità di throughput del Firewall (Mbps)
1000
1000
* Per Threat Prevention si intendono i seguenti blade attivi: Firewall, Application Control e IPS.
I modelli 1530, 1550 hanno diverse funzionalità:
- Gaia 80.20 Embedded, l'elenco delle opzioni è disponibile in CCheckPoint
- La licenza Mobile Access per 100 connessioni concorrenti è inclusa nell'acquisto di uno qualsiasi dei dispositivi. È importante considerare che questa caratteristica della gamma SMB NGFW consente di risparmiare sull'acquisto separato delle licenze Mobile Access, che non sono incluse nell'acquisto di altre serie di modelli CheckPoint.
- Possibilità di gestire il gateway di sicurezza tramite l'applicazione mobile Watch Tower (di cui abbiamo scritto in modo più dettagliato nel nostro )
A chi è destinata la serie 1530, 1550: questa linea è adatta per uffici con filiali fino a 100 persone, offre connessioni remote e dispone di diversi metodi di amministrazione.
Serie 1570, 1590

I modelli superiori della serie 1500 dispongono di 8 interfacce per connessioni locali, 1 interfaccia per DMZ e 1 interfaccia per la connessione Internet (larghezza di banda totale di tutte le porte 1 Gbps). Sono inoltre presenti una porta USB 3.0 e una console USB-C. I modelli supportano modem 4G/LTE. È inclusa la compatibilità con schede Micro-SD per l'espansione della memoria interna del dispositivo.
Le specifiche tecniche sono riportate di seguito:
Caratteristiche
1570
1590
Numero massimo di connessioni al secondo
15 750
21 000
Numero massimo di connessioni concorrenti
500 000
500 000
Larghezza di banda con Threat Prevention (Mbps)
500
660
Capacità di throughput con Firewall + IPS (Mbps)
970
1300
Capacità di throughput del Firewall (Mbps)
2800
2800
I modelli 1570, 1590 offrono una serie di funzionalità:
- Gaia 80.20 Embedded, l'elenco delle opzioni è disponibile in .
- Licenza Mobile Access per 200 connessioni concorrenti
inclusa con l'acquisto di uno qualsiasi dei dispositivi. È importante notare che questa caratteristica della serie SMB NGFW consente di risparmiare sull'acquisto separato delle licenze Mobile Access, le quali non sono incluse nell'acquisto di altri modelli della serie CheckPoint. - Possibilità di gestire il gateway di sicurezza tramite l'applicazione mobile Watch Tower (di cui abbiamo scritto in modo più dettagliato nel nostro ).
Per chi è la serie 1570, 1590: questa gamma è adatta per uffici fino a 200 persone, offre connettività remota e ha i migliori indicatori all'interno della famiglia SMB.
A titolo di confronto dei modelli precedenti:
Caratteristiche
1470
1490
Larghezza di banda con Threat Prevention + Firewall (Mbps)
500
550
Capacità di throughput con Firewall + IPS (Mbps)
625
800
1570R
Merita attenzione l'NGFW 1570R CheckPoint. È progettata specificamente per l'industria e sarà di interesse per le aziende operanti nei settori: trasporto, estrazione di risorse naturali (petrolio, gas, ecc.), produzione di vari prodotti.

Il 1570R è progettato tenendo conto delle specificità e delle condizioni di utilizzo:
- sicurezza del perimetro di rete e controllo dei dispositivi intelligenti;
- supporto per protocolli industriali ICS/SCADA, presenza di connettore GPS;
- resilienza operativa in condizioni estreme (temperature elevate/basse, precipitazioni, vibrazioni elevate).
Caratteristiche dell'NGFW
1570 Rugged
Numero massimo di connessioni al secondo
13 500
Numero massimo di connessioni concorrenti
500 000
Larghezza di banda con Threat Prevention (Mbps)
400
Capacità di throughput con Firewall + IPS (Mbps)
700
Capacità di throughput del Firewall (Mbps)
1900
Condizioni operative di utilizzo
-40ºC ~ 75ºC (-40ºF ~ +167ºF)
Certificazioni di robustezza
EN/IEC 60529, IEC 60068-2-27 shock, IEC 60068-2-6 vibrazioni
Inoltre, evidenziamo separatamente una serie di funzionalità dell'1570R:
- Gaia 80.20 Embedded, l'elenco delle opzioni è disponibile in .
- Licenza Mobile Access per 200 connessioni concorrenti
inclusa con l'acquisto del dispositivo. È importante notare che questa caratteristica della nuova serie SMB NGFW consente di risparmiare sull'acquisto separato delle licenze Mobile Access, che non sono incluse nell'acquisto di altri modelli della serie CheckPoint. - Possibilità di gestire il gateway di sicurezza tramite l'applicazione mobile Watch Tower (di cui abbiamo scritto in modo più dettagliato nel nostro )
- Generazione automatica di politiche/regole per dispositivi IoT al momento della loro connessione alla tua rete locale. Una regola viene generata per ogni dispositivo intelligente e consente solo i protocolli necessari per il corretto funzionamento.
Gestione della serie 1500
Dopo aver esaminato le specifiche tecniche e le funzionalità dei nuovi dispositivi della famiglia SMB, è importante notare che esistono diversi approcci alla loro gestione e amministrazione. Le seguenti schemi tipici sono disponibili:
- Gestione locale.
Di solito è utilizzata nelle piccole aziende, dove ci sono diversi uffici e manca una gestione centralizzata dell'infrastruttura. I vantaggi includono: implementazione e amministrazione accessibili del NGFW, possibilità di interagire con i dispositivi localmente. Gli svantaggi sono legati alle limitazioni delle capacità di Gaia: mancanza di un livello di separazione delle regole, strumenti di monitoraggio limitati, assenza di archiviazione centralizzata dei log.

- Gestione centralizzata tramite un Management Server dedicato. Questo approccio è applicabile nel caso in cui l'amministratore possa gestire più NGFW, che possono trovarsi in diverse sedi. Il vantaggio di questo approccio è la flessibilità e il controllo sullo stato generale dell'infrastruttura, alcune opzioni di Gaia 80.20 Embedded sono disponibili solo con questo schema.

- Gestione centralizzata tramite . Questo è un nuovo scenario per la gestione del NGFW di CheckPoint. Il tuo Management Server viene distribuito in un ambiente cloud, tutta la gestione avviene attraverso un'interfaccia web, permettendoti di non dipendere dal sistema operativo del tuo PC. Inoltre, la manutenzione del server di gestione è responsabilità degli specialisti di CheckPoint, le sue prestazioni dipendono direttamente dai parametri scelti e sono facilmente scalabili.

- Gestione centralizzata tramite (Security Management Portal). Questa soluzione include la distribuzione in cloud o localmente di un portale web comune in grado di gestire fino a 10.000 dispositivi SMB contemporaneamente.
- Possibilità di gestione tramite dispositivo mobile Watch Tower, disponibile solo dopo la distribuzione della versione completa di gestione (vedi punti 1-4). Maggiori dettagli su questa funzione nel nostro
Sottolineiamo i punti più importanti a nostro avviso:
- La mancanza della possibilità di implementare il Mobile Access Portal. Gli utenti potranno utilizzare Remote Access per accedere alle risorse interne dell'azienda, ma non potranno connettersi al portale SSL con le vostre applicazioni pubblicate.
- Non sono supportati i seguenti blade o opzioni: Content Awareness, DLP, Oggetti Aggiornabili, ispezione SSL senza categorizzazione, Threat Extraction, MTA con controllo Threat Emulation, Antivirus per la scansione degli archivi, ClusterXL in modalità Load Sharing.
Alla fine dell'articolo, vorremmo sottolineare che il tema delle soluzioni NGFW per le PMI ha raggiunto un nuovo livello di supporto e interazione, grazie al rilascio della versione 80.20 Embedded, che ha trovato un equilibrio tra le opzioni della versione completa di Gaia e le capacità hardware per i piccoli uffici. Prevediamo di continuare a pubblicare un ciclo di articoli formativi, in cui tratteremo la configurazione di base delle soluzioni per PMI, l'ottimizzazione delle prestazioni e le loro nuove opzioni.
. Seguite gli aggiornamenti (, , , , ).
Fonte: habr.com



