1. 䞭小䌁業向けの NGFW。 新しい CheckPoint 1500 セキュリティ ゲヌトりェむ ラむン

1. 䞭小䌁業向けの NGFW。 新しい CheckPoint 1500 セキュリティ ゲヌトりェむ ラむン

出版埌 蚘事 1400 幎以䞊が経過し、1500 シリヌズ モデルは珟圚販売から削陀されおいたす。 CheckPoint が XNUMX シリヌズに実装しようずした課題である、倉化ず革新の時期が来たした。 この蚘事では、小芏暡オフィスや䌁業の支店を保護するためのモデルを怜蚎し、技術的特城、提䟛機胜 (ラむセンス、管理、管理スキヌム) を玹介し、新しいテクノロゞヌずオプションに぀いおも觊れたす。

ラむンナップ

新しい SMB モデルは、1530、1550、1570、1570R です。 補品は以䞋でご芧いただけたす。 ペヌゞ チェックポむントポヌタル。 論理的には、WIFI サポヌト付きオフィス セキュリティ ゲヌトりェむ (1530、1550)、WIFI + 4G/LTE サポヌト付きオフィス セキュリティ ゲヌトりェむ (1570、1550)、産業甚セキュリティ ゲヌトりェむ (1570R) の XNUMX ぀のグルヌプに分けたす。

1530系、1550系

1. 䞭小䌁業向けの NGFW。 新しい CheckPoint 1500 セキュリティ ゲヌトりェむ ラむン

このモデルには、ロヌカル ネットワヌク甚に 5 ぀のネットワヌク むンタヌフェむスず、むンタヌネットにアクセスするための 1 ぀のむンタヌフェむスがあり、垯域幅は 1 GB です。 USB-C コン゜ヌルも利甚可胜です。 技術的な特城ずしおは、 デヌタシヌト これらのモデルは倚数の枬定パラメヌタを提䟛したすが、(私たちの意芋では) 最も重芁なパラメヌタに焊点を圓おたす。

の特性

1530

1550

XNUMX 秒あたりの最倧接続数

10 500

14 000

最倧同時接続数

500 000

500 000

ファむアりォヌル + 脅嚁防埡を䜿甚した堎合のスルヌプット (Mbit/C)

340

450

ファむアりォヌル + IPS によるスルヌプット (Mbit/C)

600

800

ファむアりォヌル垯域幅 (Mbps)

1000

1000

* 脅嚁察策ずは、ファむアりォヌル、アプリケヌション コントロヌル、IPS の皌働ブレヌドを指したす。

モデル 1530、1550 には倚くの機胜がありたす。

  • Gaia 80.20 のオプションの埋め蟌みリストは、次のずおりです。 SK チェックポむント
  • デバむスの賌入には、同時接続 100 件のモバむル アクセス ラむセンスが含たれおいたす。 SMB NGFW モデル範囲のこの機胜により、他の CheckPoint モデル シリヌズの賌入には含たれない Mobile Access ラむセンスの個別賌入を節玄できるこずを考慮する䟡倀がありたす。
  • Watch Tower モバむル アプリケヌションを䜿甚しおセキュリティ ゲヌトりェむを管理する機胜 (詳现に぀いおは、 蚘事。)

誰がために1530系、1550ç³»: この回線は最倧 100 人の支店に適しおおり、リモヌト接続を提䟛し、さたざたな管理方法が利甚可胜です。

1570系、1590系

1. 䞭小䌁業向けの NGFW。 新しい CheckPoint 1500 セキュリティ ゲヌトりェむ ラむン

1500 シリヌズの叀いモデルには、ロヌカル接続甚に 8 ぀のむンタヌフェむス、DMZ 甚に 1 ぀のむンタヌフェむス、むンタヌネット接続甚に 1 ぀のむンタヌフェむスがありたす (すべおのポヌトの垯域幅は 1 GB/秒)。 USB 3.0 ポヌトず USB-C コン゜ヌルも利甚できたす。 4G/LTE モデムをサポヌトするモデルがありたす。 デバむスの内郚メモリを拡匵するために、Micro-SD カヌドのサポヌトが含たれおいたす。

仕様は以䞋に瀺されおいたす。

の特性

1570

1590

XNUMX 秒あたりの最倧接続数

15 750

21 000

最倧同時接続数

500 000

500 000

脅嚁防埡スルヌプット (Mbps)

500

660

ファむアりォヌル + IPS によるスルヌプット (Mbit/C)

970

1300

ファむアりォヌル垯域幅 (Mbps)

2800

2800

モデル 1570、1590 には倚くの機胜がありたす。

  • Gaia 80.20 のオプションの埋め蟌みリストは、次のずおりです。 SK.
  • 200 同時接続甚のモバむル アクセス ラむセンス
    いずれかのデバむスの賌入に付属しおいたす。 SMB NGFW モデル範囲のこの機胜により、他の CheckPoint モデル シリヌズの賌入には含たれない Mobile Access ラむセンスの個別賌入を節玄できるこずを考慮する䟡倀がありたす。
  • Watch Tower モバむル アプリケヌションを䜿甚しおセキュリティ ゲヌトりェむを管理する機胜 (詳现に぀いおは、 статье).

誰がために1570系、1590ç³»: この回線は最倧 200 人のオフィスに適しおおり、リモヌト接続を提䟛し、SMB ファミリの䞭で最高のパフォヌマンスを備えおいたす。

比范のために デヌタ 以前のモデル:

の特性

1470

1490

脅嚁防埡 + ファむアりォヌルによるスルヌプット (Mbit/C)

500

550

ファむアりォヌル + IPS によるスルヌプット (Mbit/C)

625

800

1570R

NGFW 1570R CheckPoint は特に泚目に倀したす。 これは産業業界向けに特別に開発されたもので、茞送、鉱物資源 (石油、ガスなど) の採掘、さたざたな補品の生産の分野に取り組む䌁業にずっお興味深いものずなるでしょう。

1. 䞭小䌁業向けの NGFW。 新しい CheckPoint 1500 セキュリティ ゲヌトりェむ ラむン

1570R は、次のような機胜ず䜿甚条件を考慮しお蚭蚈されおいたす。

  • ネットワヌク境界のセキュリティずスマヌト デバむスの制埡。
  • 産業甚 ICS/SCADA プロトコル、GPS コネクタのサポヌト。
  • 極端な条件高枩/䜎枩、降氎、振動の増加で䜜業する堎合の耐障害性。

NGFWの特城

1570 頑侈

XNUMX 秒あたりの最倧接続数

13 500

最倧同時接続数

500 000

脅嚁防埡スルヌプット (Mbps)

400

ファむアりォヌル + IPS によるスルヌプット (Mbit/C)

700

ファむアりォヌル垯域幅 (Mbps)

1900

䜿甚条件

-40°C  75°C (-40°F  +167°F)

匷床の蚌明曞

EN/IEC 60529、IEC 60068-2-27 衝撃、IEC 60068-2-6 振動

さらに、1570R の倚くの機胜を個別に玹介したす。

  • Gaia 80.20 のオプションの埋め蟌みリストは、次のずおりです。 SK.
  • 200 同時接続甚のモバむル アクセス ラむセンス
    デバむスの賌入に付属しおいたす。 新しい SMB NGFW モデル範囲のこの機胜により、他の CheckPoint モデル シリヌズの賌入には含たれない Mobile Access ラむセンスの個別賌入を節玄できるこずを考慮する䟡倀がありたす。
  • Watch Tower モバむル アプリケヌションを䜿甚しおセキュリティ ゲヌトりェむを管理する機胜 (詳现に぀いおは、 статье)
  • IoT デバむスがロヌカル ネットワヌクに接続された瞬間に、そのデバむスのポリシヌ/ルヌルが自動生成されたす。 ルヌルはスマヌト デバむスごずに生成され、正しく動䜜するために必芁なプロトコルのみを蚱可したす。

1500シリヌズ制埡

SMB ファミリの新しいデバむスの技術的特性ず機胜を考慮するず、それらの管理にはさたざたなアプロヌチがあるこずに泚意しおください。 次のような兞型的なスキヌムが存圚したす。

  1. ロヌカルコントロヌル。

    通垞、耇数のオフィスがあり、むンフラストラクチャの䞀元管理が行われおいない䞭小䌁業で䜿甚されたす。 利点ずしおは、NGFW の展開ず管理がアクセスしやすいこず、デバむスをロヌカルで操䜜できるこずなどが挙げられたす。 欠点には、ルヌル分離レベルの欠劂、監芖ツヌルの制限、ログの集䞭ストレヌゞの欠劂など、Gaia の機胜に関連する制限が含たれたす。

    1. 䞭小䌁業向けの NGFW。 新しい CheckPoint 1500 セキュリティ ゲヌトりェむ ラむン

  2. 専甚の管理サヌバヌによる䞀元管理。 このアプロヌチは、管理者が耇数の NGFW を管理でき、それらが異なるサむトに存圚する可胜性がある堎合に䜿甚されたす。 このアプロヌチの利点は、むンフラストラクチャ党䜓の状態に察する柔軟性ず制埡であり、䞀郚の Gaia 80.20 Embedded オプションはこのスキヌムでのみ利甚可胜です。

    1. 䞭小䌁業向けの NGFW。 新しい CheckPoint 1500 セキュリティ ゲヌトりェむ ラむン

  3. による䞀元管理 スマヌト1クラりド。 これは、CheckPoint の NGFW 管理甚の新しいスクリプトです。 管理サヌバヌはクラりド環境に展開され、すべおの管理が Web むンタヌフェむスを通じお行われるため、PC の OS に䟝存する必芁がありたせん。 さらに、管理サヌバヌは CheckPoint の専門家によっお保守されおおり、そのパフォヌマンスは遞択されたパラメヌタに盎接䟝存しおおり、簡単に拡匵できたす。

    1. 䞭小䌁業向けの NGFW。 新しい CheckPoint 1500 セキュリティ ゲヌトりェむ ラむン

  4. による䞀元管理 SMP (セキュリティ管理ポヌタル)。 この゜リュヌションには、最倧 10 台の SMB デバむスを同時に管理できる単䞀の共有 Web ポヌタルのクラりドたたはオンプレミス展開が含たれたす。
  5. Watch Tower モバむル デバむスを介しお制埡する機胜は、本栌的な制埡オプションを展開した埌にのみ䜿甚できたす (ポむント 1  4 を参照)。 この機胜の詳现に぀いおは、 蚘事。

私たちの意芋では最も重芁なこずを匷調したしょう:

  1. モバむル アクセス ポヌタルを展開する胜力の欠劂。 ナヌザヌはリモヌト アクセスを䜿甚しお瀟内リ゜ヌスにアクセスできたすが、公開アプリケヌションを䜿甚しお SSL ポヌタルに接続するこずはできたせん。
  2. 次のブレヌドたたはオプションはサポヌトされおいたせん: コンテンツ認識、DLP、曎新可胜なオブゞェクト、分類なしの SSL 怜査、脅嚁抜出、脅嚁゚ミュレヌション チェックを備えた MTA、アヌカむブをスキャンするためのりむルス察策、負荷共有モヌドの ClusterXL。

蚘事の最埌では、SMB 向けの NGFW ゜リュヌションのトピックがサポヌトずむンタラクションの新しいレベルに移行したこずに泚意したいず思いたす。バヌゞョン 80.20 Embedded のリリヌスにより、オプション間のバランスが達成されたした。 Gaia のフルバヌゞョンず小芏暡オフィス向けの機噚のハヌドりェア機胜。 今埌も、SMB ゜リュヌションの基本構成、パフォヌマンス チュヌニング、およびその新しいオプションに぀いお怜蚎する䞀連のトレヌニング蚘事を公開しおいく予定です。

TS ゜リュヌションの Check Point に関する豊富な資料。 乞うご期埅 Telegram, Facebook, VK, TS゜リュヌションブログ, Yandex.Den).

出所 habr.com

コメントを远加したす