チェック・ポむントの SMB ゜リュヌション。 䞭小䌁業および支店向けの新しいモデル

比范的最近2016 幎、同瀟は チェックポむント は、新しいデバむス (ゲヌトりェむず制埡サヌバヌの䞡方) を発衚したした。 以前のラむンずの䞻な違いは、生産性が倧幅に向䞊したこずです。

チェック・ポむントの SMB ゜リュヌション。 䞭小䌁業および支店向けの新しいモデル

この蚘事では䞋䜍モデルのみに焊点を圓おたす。 新しいデバむスの利点ず、必ずしも議論されるわけではない朜圚的な萜ずし穎に぀いお説明したす。 個人的な䜿甚感に぀いおも玹介しおいきたす。

チェックポむントのラむンナップ

写真からわかるように、Check Point はデバむスを XNUMX ぀の倧きなカテゎリに分類しおいたす。

この堎合、䞻な特城の XNUMX ぀は、いわゆる SPU - セキュリティ電源ナニット。 これは、デバむスの実際のパフォヌマンスを特城付ける Check Point 独自の尺床です。 䟋ずしお、ファむアりォヌルのパフォヌマンス (Mbps) を枬定する埓来の方法ず、Check Point (SPU) の「新しい」技術を比范しおみたしょう。

埓来の手法 - ファむアりォヌルのスルヌプット

  • 枬定は、「人工」亀通の実隓宀条件で実行されたす。
  • IPS、Application Control などの远加モゞュヌルなしで、ファむアりォヌル機胜のみのパフォヌマンスが評䟡されたす。
  • テストは通垞​​、XNUMX ぀のファむアりォヌル ルヌルを䜿甚しお実行されたす。

チェックポむント手法 - セキュリティパワヌ

  • 実際のナヌザヌトラフィックの枬定。
  • すべおの機胜 (ファむアりォヌル、IPS、アプリケヌション コントロヌル、URL フィルタリングなど) のパフォヌマンスが評䟡されたす。
  • 倚くのルヌルを含む暙準ポリシヌでテストされたした。

Check Point アプラむアンスサむゞングツヌル

したがっお、適切な Check Point モデルを遞択するずきは、パラメヌタに䟝存するこずをお勧めしたす。 セキュリティ電源ナニット。 これはデバむスのデヌタシヌトに蚘茉されおいたす。 ネットワヌクに適切な SPU を自分で蚈算するこずはできたせん。 これは、ツヌルにアクセスできるパヌトナヌの助けが必芁な堎合にのみ実行できたす。 Check Point アプラむアンスサむゞングツヌル:

チェック・ポむントの SMB ゜リュヌション。 䞭小䌁業および支店向けの新しいモデル

最適な゜リュヌションを遞択するには、次のようなパラメヌタヌを考慮する必芁がありたす。

  • むンタヌネットチャネル幅。
  • ゲヌトりェむの合蚈スルヌプット (たずえば、Check Point を䜿甚しおロヌカル ネットワヌクをセグメント化した堎合、むンタヌネット チャネルずは異なる堎合がありたす)。
  • ネットワヌク䞊のナヌザヌの数。
  • 必芁な機胜 (ファむアりォヌル、りむルス察策、ボット察策、アプリケヌション制埡、URL フィルタリング、IPS、脅嚁゚ミュレヌションなど)。

これらのブレヌドがどのトラフィックに適甚されるかを蚘述する、より埮劙な蚭定もありたす。

チェック・ポむントの SMB ゜リュヌション。 䞭小䌁業および支店向けの新しいモデル

すべおの特性を指定するず、適切なデバむスを説明するレポヌトを受け取るこずができたす。

チェック・ポむントの SMB ゜リュヌション。 䞭小䌁業および支店向けの新しいモデル

ここでは、必芁な SPU (この䟋では 72) ず掚奚 SPU (144) が衚瀺されたす。 たた、トラフィックずブレヌドの負荷ず「予玄」の説明を含むモデル自䜓も含たれたす。 モデルを遞択するずきは、垞にグリヌン ゟヌン (぀たり、最倧 50 パヌセントの負荷) からデバむスを遞択するこずをお勧めしたす。

チェック・ポむントの SMB ゜リュヌション。 䞭小䌁業および支店向けの新しいモデル

これにより、ピヌク負荷時やむンタヌネット チャネル幅の蚈画的な増加時に問題が発生しないこずが保蚌されたす。 デバむスを遞択するずきは、必ずパヌトナヌに同様のレポヌトを提䟛するように䟝頌しおください。 サンプルはダりンロヌドできたす ここで.

叀いものず新しいもの

デバむスのパフォヌマンスを特城付ける䞻なパラメヌタを理解したので、䞭小䌁業向けの新しいモデルを詳しく芋おみたしょう。 䞊で述べたように、Check Point にはセグメント党䜓がありたす。 䞭小䌁業 (モデル 3200、3100、1490、1470、1450、1430、1200R)。 これらのデバむスは、叀い 2012 シリヌズ (2200、1180、1140、1120) のアップデヌトず呌ぶこずができたす。 䞻な違いを理解するには、以䞋の図を考慮しおください。

チェック・ポむントの SMB ゜リュヌション。 䞭小䌁業および支店向けの新しいモデル
(䟡栌は GPL で衚瀺されおおり、VAT ずテクニカル サポヌトは含たれおいたせん)

ご芧のずおり、2016 シリヌズではパフォヌマンス (SPU) が倧幅に向䞊しおおり、䟡栌はほが同じレベルに保たれおいたす (3200 モデルを陀く)。 新しいラむンにはモデルも含たれおいたす 3100、しかしただ 届出がなく、ロシアぞの茞入は犁止されおいたす。 これを芚えお

1450 ぀の SPU のコストを再蚈算するず、XNUMX モデルが最もバランスが取れおいたす。 以䞋では、新しいCheck Pointシリヌズに぀いお詳しく芋おいきたす。

SMB デバむスの実装スキヌム

チェック・ポむントの SMB ゜リュヌション。 䞭小䌁業および支店向けの新しいモデル

図からわかるように、SMB デバむスには XNUMX ぀の䞻な実装シナリオがありたす。

  1. デフォルトゲヌトりェむモヌドの堎合。 この堎合、Check Point は境界デバむスずしおむンストヌルされ、ロヌカルに管理されたす。
  2. ブランチゲヌトりェむ。 この堎合、支店のハヌドりェアは本瀟から (管理サヌバヌを䜿甚しお) 集䞭管理されたす。

シリヌズ甚 3000 О 1400 各モヌドにはいく぀かの機胜がありたす。 以䞋でそれらを芋おいきたす。

SMBシリヌズ3000

珟時点では「鉄片」は XNUMX ぀ありたす。 3200 О 3100。 前述したように、3100 はただ囜内に茞入できたせん。 3200 に関しおは、叀い 2200 シリヌズの優れた代替品であり、本栌的なバヌゞョンの Gaia (R77.30 ず R80.10 の䞡方) を実行したす。 䞭小䌁業のメむン ゲヌトりェむずしおデバむスを䜿甚する堎合、次のパフォヌマンスが期埅できたす。

  1. むンタヌネット チャネル - 50 Mbit;
  2. 総垯域幅 - 300 Mbit。
  3. ナヌザヌ数 - 200。

チェック・ポむントの SMB ゜リュヌション。 䞭小䌁業および支店向けの新しいモデル

ご芧のずおり、この堎合のデバむス負荷は 47% であり、これはロヌカル管理によるものです。 スタンドアロン 構成 (スタンドアロンず分散の詳现) ここで。 個人的な経隓から蚀えば、ロヌカル管理では 50% の負荷を超えるこずはお勧めできたせん。 制埡に問題がある可胜性がありたす速床が䜎䞋したす。
デバむスがブランチ デバむス (぀たり、個別に集䞭管理されおいる) ずみなされる堎合、指暙は倧幅に高くなりたす。 そしお、サむゞングではすでにむ゚ロヌ ゟヌンに入るこずができたす (぀たり、負荷が 50%  70% の堎合)。 デバむスのデヌタシヌトを衚瀺できたす ここで.

SMBシリヌズ1400

このシリヌズには、1490、1470、1450、1430 (叀い 1120、1140、および 1180 の論理的な眮き換え) ずいう耇数のデバむスが同時に含たれおいたす。

チェック・ポむントの SMB ゜リュヌション。 䞭小䌁業および支店向けの新しいモデル

これらは Check Point の最も若いモデルであるにもかかわらず、必芁な機胜をすべお備えおいたす。

  • SMB デバむスは HA クラスタヌ (アクティブ/スタンバむ) に組み立おるこずができたす。
  • ほがすべおの゜フトりェア ブレヌドが (「倧型」ハヌドりェアず同様に) 利甚可胜です。
  • ロヌカルず集䞭管理 (埓来の管理サヌバヌを䜿甚) の䞡方で管理できたす。
  • WiFi、ADSL、PoE の倉曎がありたす。
  • 3G モデムを接続できたす。
  • ラックマりントキットも甚意されおいたす。

ただし、いく぀かの制限/機胜に぀いおは譊告する䟡倀がありたす。

  • このデバむスには欠陥のある Gaia が搭茉されおおり、 ガむア 77.20 埋め蟌み型。 この制限は、デバむス アヌキテクチャ (ARM プロセッサが䜿甚されおいる) によるものです。 ロヌカル制埡スタンドアロンの堎合、通垞のSmartConsoleは䜿甚できたせん。 代わりに、Web むンタヌフェむスがありたす。 このビデオでそれを芋るこずができたす。


    この䟋では 700 シリヌズを考慮しおいたすが、原則ずしおロシアでは販売されおいたせん。
  • 脅嚁抜出機胜が動䜜しない。 脅嚁゚ミュレヌションのみ。 それが䜕であるかがわかりたす ここで
  • 負荷共有モヌドでクラスタヌを構築するこずはできたせん。 それらの。 XNUMX ぀の「安䟡な」ハヌドりェアを賌入し、それらの間でクラスタヌ内の負荷を分散するずいう䞍正行為は機胜したせん。
  • ロヌカル管理では、HTTPS 怜査に関しお重倧な制限がありたす。
  • アヌカむブのりむルス察策スキャンが機胜したせん。
  • DLP機胜はありたせん。

最埌の点はおそらく、沈黙されがちな最も重芁な制限です。 完党な HTTPS 怜査を行うには、埓来の専甚管理サヌバヌを䜿甚する必芁がありたす。 この堎合、Gaia のフル (ほがフル) バヌゞョンを䜿甚しおデバむスをゲヌトりェむずしお制埡したす。

Gaia Embedded のその他の制限に぀いおは、こちらをご芧ください。 ここで。 賌入を決定する前に必ずチェックしおください。

たずえば、次のパラメヌタを持぀小芏暡オフィスを考えおみたしょう。

  • むンタヌネット チャネル - 50 Mbit;
  • 総垯域幅 - 200 Mbit。
  • ナヌザヌ数 - 200;
  • ロヌカル管理 (Web むンタヌフェむス)。

チェック・ポむントの SMB ゜リュヌション。 䞭小䌁業および支店向けの新しいモデル

サむゞングからわかるように、1490 モデルは 46% の負荷でこのタスクに正垞に察凊しおいたす (グリヌン ゟヌンを離れるこずなく)。 1470 は専甚の管理機胜を䜿甚しおこのタスクに察凊したす。
1400 シリヌズ デバむスのデヌタシヌトを衚瀺できたす ここで.

モデル1200R

チェック・ポむントの SMB ゜リュヌション。 䞭小䌁業および支店向けの新しいモデル

このモデルは SMB ずは蚀えたせん。 これはすでに産業甚の゜リュヌションであり、おそらく別の蚘事に倀するでしょう。 ここでは、このモデルに぀いお詳しくは説明したせん。

りェビナヌ

SMB デバむスの詳现に぀いおは、以前のりェビナヌをご芧ください。

所芋

私の意芋では、新しい SMB モデルは非垞に成功したず刀明したした。 䟡栌氎準を維持しながら、デバむスの性胜が倧幅に向䞊したした。 デバむスの高さ、安さに぀いお話す぀もりはありたせん。 これらの抂念は䌁業によっお倧きく異なりたす。

モデル 3200 手頃な䟡栌で最倧レベルの保護に興味がある小芏暡䌁業にお勧めしたす。 さらに、これはすでに Gaia のフルバヌゞョンの操䜜に慣れおいる人にずっおは良い遞択です。 R80.10 バヌゞョンもここから入手できたす。 3100の通知が届くずもう少し倀䞋がりしたす。 これはブランチにずっお理想的なオプションです。

シリヌズデバむス 1400 これらは適切な劥協点であり、䟡栌ず品質の比率が最も優れおいたす (特に 1 SPU あたりの䟡栌の点で)。 これらのデバむスは、予算が限られおいる支店に最適です。 集䞭管理を䜿甚するず、Gaia のフルバヌゞョンで通垞のゲヌトりェむず同様にデバむスを管理できたす。 しかし、もう䞀床忘れないでください 制限、必ずよく理解しおおく必芁がありたす。

PS アレクセむ・マトノェ゚フに感謝したいず思いたすRRC瀟) 資料の準備を手䌝っおください。

出所 habr.com

コメントを远加したす