1. Check Point Maestro Hyperscale Network Security ā€” jauna mērogojama droŔības platforma

1. Check Point Maestro Hyperscale Network Security ā€” jauna mērogojama droŔības platforma

Check Point 2019. gadu sāka diezgan ātri, vienlaikus sniedzot vairākus paziņojumus. Nav iespējams runāt par visu vienā rakstā, tāpēc sāksim ar vissvarÄ«gāko - Check Point Maestro Hyperscale tÄ«kla droŔība. Maestro ir jauna mērogojama platforma, kas ļauj palielināt droŔības vārtejas ā€œjauduā€ lÄ«dz ā€œnepiedienÄ«giemā€ skaitļiem un gandrÄ«z lineāri. Tas tiek panākts dabiski, lÄ«dzsvarojot slodzi starp atseviŔķām vārtejām, kas darbojas klasterÄ« kā viena vienÄ«ba. Kāds varētu teikt - "Bija! Ir jau 44000 XNUMX asmeņu platformu/64000". Tomēr Maestro ir pavisam cita lieta. Å ajā rakstā es Ä«si mēģināŔu izskaidrot, kas tas ir, kā tas darbojas un kā Ŕī tehnoloÄ£ija palÄ«dzēs ietaupÄ«t uz tÄ«kla perimetra aizsardzÄ«bu.

Bija - Ir kļuvis

VienkārŔākais veids, kā saprast, kā jaunā mērogojamā platforma atŔķiras no vecās labās 44000./64000 ir apskatÄ«t attēlu zemāk:

1. Check Point Maestro Hyperscale Network Security ā€” jauna mērogojama droŔības platforma

AtŔķirība ir acīmredzama.

Legacy Check Point 44000 platforma/64000

Kā redzams augŔējā attēlā, pirmā iespēja ir fiksēta platforma (Å”asija), kurā var ievietot ierobežotu skaitu Ä«paÅ”u ā€œasmeņu moduļuā€ (Check Point SGM). Tas viss ir saistÄ«ts ar DroŔības slēdža modulis (SSM), kas lÄ«dzsvaro trafiku starp vārtejām. Zemāk esoÅ”ajā attēlā ir sÄ«kāk parādÄ«tas Ŕīs platformas sastāvdaļas:

1. Check Point Maestro Hyperscale Network Security ā€” jauna mērogojama droŔības platforma

Å Ä« ir lieliska platforma, ja precÄ«zi zināt, kāda veiktspēja jums tagad ir nepiecieÅ”ama un cik daudz tā var pieaugt. Tomēr fiksētā formas faktora (12 vai 6 asmeņi) dēļ turpmāka mērogojamÄ«ba ir ierobežota. Turklāt jÅ«s esat spiesti izmantot tikai SGM asmeņus, bez iespējas savienot parastās augŔējos lÄ«nijas, kurām ir daudz plaŔāks modeļu klāsts. Ar adventi Maestro Hyperscale tÄ«kla droŔība situācija krasi mainās.

Jauna Check Point Maestro Hyperscale tīkla droŔības platforma

Check Point Maestro pirmo reizi tika prezentēts 22. janvārÄ« CPX konferencē Bangkokā. Galvenās Ä«paŔības var redzēt zemāk esoÅ”ajā attēlā:

1. Check Point Maestro Hyperscale Network Security ā€” jauna mērogojama droŔības platforma

Kā redzat, Check Point Maestro galvenā priekÅ”rocÄ«ba ir iespēja izmantot regulāras vārtejas (ierÄ«ces) balansÄ“Å”anai. Tie. Mēs vairs neaprobežojamies ar SGM asmeņiem. Varat sadalÄ«t slodzi starp visām ierÄ«cēm, sākot no 5600 modeļa (SMB modeļi un Å”asijas 44000/64000 netiek atbalstÄ«ti). AugŔējā attēlā redzami galvenie rādÄ«tāji, ko var sasniegt, izmantojot jauno platformu. Mēs varam apvienot vienā skaitļoÅ”anas resursā lÄ«dz 31! vārteja. Tagad jÅ«su ugunsmÅ«ris varētu izskatÄ«ties Ŕādi:

1. Check Point Maestro Hyperscale Network Security ā€” jauna mērogojama droŔības platforma

Maestro Hyperscale Orchestrator

Esmu pārliecināts, ka daudzi cilvēki jau ir jautājuÅ”i: "Kas tas par orÄ·estrantu?"Nu, satiec mani. Maestro Hyperscale Orchestrator ā€” tieÅ”i Ŕī lieta ir atbildÄ«ga par slodzes balansÄ“Å”anu. Å ajā ierÄ«cē instalētā operētājsistēma ir Gaia R80.20 SP. PaÅ”laik ir divi Orchestratoru modeļi - MHO-140 Šø MHO-170. Funkcijas zemāk esoÅ”ajā attēlā:

1. Check Point Maestro Hyperscale Network Security ā€” jauna mērogojama droŔības platforma

No pirmā acu uzmetiena var Ŕķist, ka tas ir parasts slēdzis. Faktiski tā ir "slēdzis + balansētājs + resursu pārvaldÄ«bas sistēma". Viss vienā kastē.
Vārtejas ir savienotas ar Å”iem orÄ·estrantiem. Ja balansieri ir izturÄ«gi pret defektiem, tad katra vārteja ir savienota ar katru orÄ·estrētāju. Savienojumam var izmantot ā€œoptikuā€ (sfp+ / qsfp+ / qsfp28+) vai DAC kabeli (Direct Attach Copper). Å ajā gadÄ«jumā starp orÄ·estrantiem, protams, ir jābÅ«t sinhronizācijas saitei:

1. Check Point Maestro Hyperscale Network Security ā€” jauna mērogojama droŔības platforma

Zemāk esoÅ”ajā attēlā varat redzēt, kā tiek sadalÄ«ti Å”o orÄ·estratoru porti:

1. Check Point Maestro Hyperscale Network Security ā€” jauna mērogojama droŔības platforma

DroŔības grupas

Lai slodze tiktu sadalīta starp vārtejām, Ŕīm vārtejām ir jābūt vienā droŔības grupā. DroŔības grupa tā ir loģiska ierīču grupa, kas darbojas kā aktīva/aktīva klasteris. Šī grupa darbojas neatkarīgi no citām droŔības grupām. No pārvaldības servera viedokļa droŔības grupa izskatās kā viena ierīce ar vienu IP adresi.
Ja nepiecieÅ”ams, mēs varam pārvietot vienu vai vairākas vārtejas uz atseviŔķu droŔības grupu un izmantot Å”o grupu citiem mērÄ·iem, piemēram, atseviŔķam ugunsmÅ«rim no pārvaldÄ«bas viedokļa. LietoÅ”anas piemērs ir parādÄ«ts zemāk esoÅ”ajā attēlā:

1. Check Point Maestro Hyperscale Network Security ā€” jauna mērogojama droŔības platforma

SvarÄ«gs ierobežojums, vienā droŔības grupā var izmantot tikai identiskas vārtejas (modelis). Tie. ja vēlaties lineāri palielināt droŔības vārtejas (kas ir vairāku ierīču klasteris) jaudu, jums jāpievieno tieÅ”i tādas paÅ”as vārtejas. Å im ierobežojumam vajadzētu pazust nākamajos programmatÅ«ras laidienos.

Zemāk esoÅ”ajā videoklipā varat redzēt droŔības grupas izveides procesu. ProcedÅ«ra ir intuitÄ«va.

1. Check Point Maestro Hyperscale Network Security ā€” jauna mērogojama droŔības platforma

Atkal, ja salÄ«dzina Maestro komponentus ar Å”asijas platformu, jÅ«s iegÅ«stat kaut ko lÄ«dzÄ«gu Å”im attēlam:

1. Check Point Maestro Hyperscale Network Security ā€” jauna mērogojama droŔības platforma

Kādas ir jaunās platformas priekŔrocības?

PatiesÄ«bā ir daudz priekÅ”rocÄ«bu gan no tehniskā, gan ekonomiskā viedokļa. ÄŖsi aprakstÄ«Å”u svarÄ«gākos:

  1. Mēs esam praktiski neierobežoti mērogoÅ”anas ziņā. LÄ«dz 31 vārtejai vienā droŔības grupā.
  2. Mēs varam pievienot vārtejas pēc vajadzÄ«bas. Minimālais komplekts iegādei ir viens orÄ·estrētājs + divi vārti. Nav nepiecieÅ”ams izstrādāt modeļus ā€œizaugsmeiā€.
  3. Vēl viens pluss izriet no iepriekŔējā punkta. Mums vairs nav jāmaina vārtejas, kas vairs nevar tikt galā ar slodzi. IepriekÅ” Ŕī problēma tika atrisināta, izmantojot tirdzniecÄ«bas procedÅ«ru - viņi nodeva veco aparatÅ«ru un saņēma jaunu ar atlaidi. Izmantojot Ŕādu shēmu, finansiālie "zaudējumi" ir neizbēgami. Jaunā mērogoÅ”anas procedÅ«ra novērÅ” Å”o faktoru. Jums nekas nav jānodod, jÅ«s varat vienkārÅ”i turpināt palielināt produktivitāti, izmantojot papildu aparatÅ«ru.
  4. Iespēja apvienot esoÅ”os resursus, lai sadalÄ«tu slodzi. Piemēram, jÅ«s varat ā€œvilktā€ visus savus klasterus uz Maestro platformu un salikt vairākas droŔības grupas atkarÄ«bā no slodzes.

Maestro Hyperscale tīkla droŔības komplekti

Šobrīd ir vairākas iespējas iegādāties tā saucamos komplektus ar Maestro platformu. Risinājums, kas balstīts uz vārtejām 23800, 6800 un 6500:

1. Check Point Maestro Hyperscale Network Security ā€” jauna mērogojama droŔības platforma

Šajā gadījumā jūs varat izvēlēties no diviem standarta aprīkojuma veidiem:

  1. Viens orķestrētājs un divi vārti;
  2. Viens orķestrētājs un trīs vārtejas.

Å eit jÅ«s varat redzēt paredzamās cenas. Protams, jÅ«s varat papildus pievienot vēl vienu orÄ·estrētāju un tik daudz vārteju, cik vēlaties. Var pieprasÄ«t papildu informāciju par specifikācijām Å”eit.
IerÄ«ces 6500 Šø 6800 Å ie ir jaunākie modeļi, kas arÄ« tika prezentēti Ŕī gada sākumā. Bet mēs par tiem sÄ«kāk runāsim nākamajā rakstā.

Kad es varu to iegādāties?

Å eit nav skaidras atbildes. Å obrÄ«d nav saņemts paziņojums par Å”o risinājumu importu mÅ«su valstÄ«. TiklÄ«dz bÅ«s pieejama informācija par laiku, mēs nekavējoties publicēsim paziņojumu mÅ«su publiskajās lapās (vk, telegramma, facebook). Turklāt tuvākajā laikā plānots Check Point Maestro risinājumam veltÄ«ts vebinārs, kurā tiks apspriestas visas tehniskās iespējas. Un, protams, jÅ«s varat uzdot jautājumus. Sekojiet lÄ«dzi!

Secinājums

Noteikti jauna platforma Maestro Hyperscale tÄ«kla droŔība ir lielisks papildinājums Check Point aparatÅ«ras risinājumiem. PatiesÄ«bā Å”is produkts paver jaunu segmentu, kuram ne katram informācijas droŔības pārdevējam ir lÄ«dzÄ«gs risinājums. Turklāt Å”odien Check Point Maestro praktiski nav alternatÄ«vu, lai nodroÅ”inātu tik nebijuÅ”u "droŔības spēku". Taču Maestro Hyperscale Network Security interesēs ne tikai datu centru Ä«paÅ”nieki, bet arÄ« parastie uzņēmumi. Tie, kam pieder vai plāno iegādāties ierÄ«ces, sākot ar modeli 5600, jau var tuvāk apskatÄ«ties Maestro. AtseviŔķos gadÄ«jumos Maestro Hyperscale Network Security izmantoÅ”ana var bÅ«t ļoti izdevÄ«gs risinājums gan no ekonomiskā, gan tehniskā viedokļa.

PS Å is raksts tika sagatavots, piedaloties Anatolijs Masovers ā€” mērogojamās platformas eksperts, Check Point programmatÅ«ras tehnoloÄ£ijas.

Avots: www.habr.com

Pievieno komentāru