
Dopo la pubblicazione Sono già passati più di due anni, e i modelli della serie 1400 non sono più in vendita. È tempo di cambiamenti e innovazioni, e CheckPoint ha lavorato per realizzarli nella serie 1500. In questo articolo esamineremo i modelli per la protezione di piccoli uffici o filiali aziendali, presenteremo le caratteristiche tecniche, le modalità di fornitura (licenze, schemi di gestione e amministrazione), e toccheremo le nuove tecnologie e opzioni.
Gamma di modelli
Le nuove SMB sono rappresentate dai modelli: 1530, 1550, 1570, 1570R. È possibile conoscere i prodotti sul portale CheckPoint. Li divideremo logicamente in tre gruppi: gateway di sicurezza per uffici con supporto WIFI (1530, 1550), gateway di sicurezza per uffici con supporto WIFI + 4G/LTE (1570, 1550), gateway di sicurezza per l'industria (1570R).
Serie 1530, 1550

I modelli hanno 5 interfacce di rete per la rete locale e 1 interfaccia per la connessione a Internet, con una larghezza di banda di 1 GB. Sono inoltre dotati di una Console USB-C. Per quanto riguarda le specifiche tecniche, questi modelli offrono un ampio numero di parametri misurabili, noi ci concentreremo sui più importanti (a nostro avviso).
Caratteristiche
1530
1550
Numero massimo di connessioni al secondo
10 500
14 000
Numero massimo di connessioni concorrenti
500 000
500 000
Larghezza di banda con Firewall + Threat Prevention (Mbit/C)
340
450
Larghezza di banda con Firewall + IPS (Mbit/C)
600
800
Larghezza di banda del Firewall (Mbit/C)
1000
1000
* Per Threat Prevention si intende l'esecuzione dei seguenti blade: Firewall, Application Control e IPS.
I modelli 1530 e 1550 offrono una serie di funzionalità:
- L'elenco delle opzioni per Gaia 80.20 Embedded è disponibile in CheckPoint
- La licenza Mobile Access per 100 connessioni concorrenti è inclusa con l'acquisto di uno qualsiasi dei dispositivi. Da considerare che questa caratteristica della gamma di modelli SMB NGFW consente di risparmiare sull'acquisto di licenze Mobile Access separate, che non sono incluse nell'acquisto di altri modelli della serie CheckPoint.
- Possibilità di gestire il gateway di sicurezza tramite l'app mobile Watch Tower (è stato scritto in modo più dettagliato nel nostro )
Per chi è la serie 1530, 1550: questa linea è adatta per uffici filiali fino a 100 persone, offre connessioni remote e dispone di vari metodi di amministrazione.La serie 1570, 1590
Serie 1570, 1590

I modelli superiori della serie 1500 dispongono di 8 interfacce per connessioni locali, 1 interfaccia per DMZ e 1 interfaccia per la connessione Internet (larghezza di banda totale di tutte le porte 1 GB/s). Sono inoltre presenti una porta USB 3.0 e una console USB-C. I modelli supportano modem 4G/LTE. È inclusa la supporto per schede Micro-SD per espandere la memoria interna del dispositivo.
Le specifiche tecniche sono riportate di seguito:
Caratteristiche
1570
1590
Numero massimo di connessioni al secondo
15 750
21 000
Numero massimo di connessioni concorrenti
500 000
500 000
Larghezza di banda durante la Threat Prevention (Mbps)
500
660
Larghezza di banda con Firewall + IPS (Mbit/C)
970
1300
Larghezza di banda del Firewall (Mbit/C)
2800
2800
I modelli 1570, 1590 offrono una serie di funzionalità:
- L'elenco delle opzioni per Gaia 80.20 Embedded è disponibile in .
- Licenza Mobile Access per 200 connessioni concorrenti
inclusa con l'acquisto di uno qualsiasi dei dispositivi. È importante notare che questa caratteristica della gamma SMB NGFW consente di risparmiare sull'acquisto separato delle licenze Mobile Access, che non sono incluse nell'acquisto di altri modelli della serie CheckPoint. - Possibilità di gestire il gateway di sicurezza tramite l'app mobile Watch Tower (è stato scritto in modo più dettagliato nel nostro ).
A chi è destinata la serie 1570, 1590: questa linea è adatta per uffici fino a 200 persone, offre connessioni remote e presenta i migliori valori all'interno della famiglia SMB.
A titolo di confronto dei modelli precedenti:
Caratteristiche
1470
1490
Larghezza di banda durante la Threat Prevention + Firewall (Mbps)
500
550
Larghezza di banda con Firewall + IPS (Mbit/C)
625
800
1570R
Una particolare attenzione merita il NGFW 1570R di CheckPoint. È progettato specificamente per l'industria e sarà interessante per le aziende che operano nei settori: trasporto, estrazione di risorse (petrolio, gas, ecc.), produzione di vari prodotti.

Il 1570R è progettato tenendo conto delle caratteristiche e delle condizioni di utilizzo:
- sicurezza del perimetro della rete e controllo dei dispositivi intelligenti;
- supporto per protocolli industriali ICS/SCADA, presenza di un connettore GPS;
- tolleranza agli incidenti durante il funzionamento in condizioni estreme (alta/bassa temperatura, precipitazioni, vibrazioni elevate).
Caratteristiche del NGFW
1570 Rugged
Numero massimo di connessioni al secondo
13 500
Numero massimo di connessioni concorrenti
500 000
Larghezza di banda durante la Threat Prevention (Mbps)
400
Larghezza di banda con Firewall + IPS (Mbit/C)
700
Larghezza di banda del Firewall (Mbit/C)
1900
Condizioni operative di utilizzo
-40ºC ~ 75ºC (-40ºF ~ +167ºF)
Certificazioni di resistenza
EN/IEC 60529, IEC 60068-2-27 shock, IEC 60068-2-6 vibrazione
Inoltre, evidenziamo separatamente una serie di funzionalità del 1570R:
- L'elenco delle opzioni per Gaia 80.20 Embedded è disponibile in .
- Licenza Mobile Access per 200 connessioni concorrenti
incluso con l'acquisto del dispositivo. È importante notare che questa caratteristica della nuova serie SMB NGFW consente di risparmiare sull'acquisto separato delle licenze per l'accesso mobile, che non sono incluse nell'acquisto di altre serie di modelli CheckPoint. - Possibilità di gestire il gateway di sicurezza tramite l'app mobile Watch Tower (è stato scritto in modo più dettagliato nel nostro )
- Generazione automatica di politiche/regole per dispositivi IoT al momento della loro connessione alla rete locale. Viene generata una regola per ogni dispositivo intelligente, consentendo solo i protocolli necessari per il funzionamento corretto.
Gestione della serie 1500
Esaminando le specifiche tecniche e le funzionalità dei nuovi dispositivi della famiglia SMB, è importante notare che esistono vari approcci per la loro gestione e amministrazione. Le seguenti sono le tipiche configurazioni:
- Gestione locale.
Di solito è utilizzata nelle piccole imprese, dove ci sono diversi uffici e manca un controllo centralizzato sull'infrastruttura. I vantaggi includono: implementazione e gestione accessibili del NGFW, possibilità di interagire con i dispositivi in locale. Gli svantaggi includono limitazioni legate alle capacità di Gaia: assenza di livello di separazione delle regole, strumenti di monitoraggio limitati, assenza di archiviazione centralizzata dei log.

- Gestione centralizzata tramite un server di gestione dedicato. Questo approccio è applicabile quando un amministratore può gestire più NGFW, che possono trovarsi in diverse sedi. I vantaggi di questo approccio includono flessibilità e controllo sullo stato complessivo dell'infrastruttura, inoltre alcune opzioni di Gaia 80.20 Embedded sono disponibili solo con questo schema.

- Gestione centralizzata tramite . Questo è un nuovo scenario per la gestione degli NGFW di CheckPoint. Il tuo server di gestione è implementato in un ambiente cloud, tutta la gestione avviene tramite interfaccia web, permettendo di non dipendere dal sistema operativo del tuo PC. Inoltre, la manutenzione del server di gestione resta a carico degli specialisti di CheckPoint, la sua prestazione dipende direttamente dalle configurazioni scelte ed è facilmente scalabile.

- Gestione centralizzata tramite (Security Management Portal). Questa soluzione prevede la distribuzione in cloud o localmente di un singolo portale web comune, in grado di gestire fino a 10.000 dispositivi SMB simultaneamente.
- La possibilità di gestione tramite dispositivo mobile Watch Tower è disponibile solo dopo l'implementazione di un'opzione di gestione completa (vedi punti 1-4). Maggiori dettagli su questa funzione nella nostra
Notiamo i punti più importanti a nostro avviso:
- Manca la possibilità di implementare il Mobile Access Portal. Gli utenti potranno utilizzare l'accesso remoto per accedere alle risorse interne dell'azienda, ma non potranno connettersi al portale SSL con le vostre applicazioni pubblicate.
- Non sono supportati i seguenti blade o opzioni: Content Awareness, DLP, Oggetti Aggiornabili, ispezione SSL senza categorizzazione, Estrazione di Minacce, MTA con verifica di Emulazione Minacce, Antivirus per la scansione di archivi, ClusterXL in modalità Load Sharing.
Alla fine dell'articolo vorremmo sottolineare che il tema delle soluzioni NGFW per le PMI ha raggiunto un nuovo livello di supporto e interazione, grazie al rilascio della versione 80.20 Embedded, con un equilibrio tra le opzioni della versione Gaia completa e le capacità hardware per i piccoli uffici. Continueremo a pubblicare una serie di articoli formativi, in cui esploreremo la configurazione di base delle soluzioni per PMI, l'ottimizzazione delle prestazioni e le loro nuove opzioni.
. Rimanete aggiornati (, , , , ).
Fonte: habr.com



