1. Check Point Maestro Hyperscale Network Security - အရွယ်တင်နိုင်သော လုံခြုံရေးပလပ်ဖောင်းအသစ်

1. Check Point Maestro Hyperscale Network Security - အရွယ်တင်နိုင်သော လုံခြုံရေးပလပ်ဖောင်းအသစ်

Check Point သည် 2019 ခုနှစ်အတွက် အလွန်လျင်မြန်စွာ စတင်ခဲ့ပြီး ကြေငြာချက်များစွာကို တစ်ကြိမ်တည်းပြုလုပ်ခဲ့ပါသည်။ ဆောင်းပါးတစ်ပုဒ်မှာ အရာအားလုံးကို ခြုံငုံမိဖို့ မဖြစ်နိုင်ပါဘူး၊ ဒါကြောင့် အရေးကြီးဆုံးအရာနဲ့ စလိုက်ရအောင်။ Check Point Maestro Hyperscale Network Security. Maestro သည် သင့်အား လုံခြုံရေးတံခါးပေါက်၏ "ပါဝါ" ကို "မဖွယ်မရာ" နံပါတ်များနှင့် မျဉ်းကြောင်းအတိုင်းနီးပါး တိုးမြှင့်နိုင်စေမည့် အတိုင်းအတာအသစ်တစ်ခုဖြစ်သည်။ ၎င်းကို တစ်ခုတည်းသော အရာတစ်ခုအဖြစ် အစုလိုက်အပြုံလိုက် လုပ်ဆောင်သည့် တစ်ဦးချင်းတံခါးပေါက်များကြား ဝန်ကို ချိန်ညှိခြင်းဖြင့် ၎င်းကို သဘာဝအတိုင်း ရရှိနိုင်သည်။ တစ်ယောက်ယောက်က ပြောကောင်းပြောနိုင်တယ်-"အဲဒါက ... ဖြစ်တယ်! blade platforms 44000 ရှိပြီးသားပါ။/64000"သို့သော် Maestro သည် လုံးဝကွဲပြားခြားနားသော ကိစ္စဖြစ်သည်။ ဤဆောင်းပါးတွင်၊ ၎င်းသည် အဘယ်အရာ၊ မည်သို့အလုပ်လုပ်ကြောင်းနှင့် ဤနည်းပညာသည် မည်သို့ကူညီပေးမည်ကို အကျဉ်းချုံးရှင်းပြပါမည်။ ကွန်ရက်ပတ်ပတ်လည်ကာကွယ်မှုတွင် သိမ်းဆည်းပါ။.

Before - After

အရွယ်တင်နိုင်သော ပလပ်ဖောင်းအသစ်သည် ကောင်းမွန်သော 44000 အဟောင်းနှင့် မည်သို့ကွာခြားသည်ကို နားလည်ရန် အလွယ်ဆုံးနည်းလမ်း/64000 ကို အောက်ပါပုံတွင် ကြည့်ရှုရန်။

1. Check Point Maestro Hyperscale Network Security - အရွယ်တင်နိုင်သော လုံခြုံရေးပလပ်ဖောင်းအသစ်

ကွာခြားချက်က သိသာပါတယ်။

Old Check Point 44000 ပလပ်ဖောင်း/64000

အထက်ဖော်ပြပါပုံမှ သင်တွေ့မြင်ရသည့်အတိုင်း၊ ပထမရွေးချယ်မှုမှာ အထူးသီးသန့် “blade modules” အရေအတွက် အကန့်အသတ်ကို ထည့်သွင်းနိုင်သည့် ပြုပြင်ထားသော ပလပ်ဖောင်း (ကိုယ်ထည်) တစ်ခုဖြစ်သည်။Check Point SGM) ဒါတွေအားလုံးက ဆက်စပ်နေတယ်။ Security Switch Module (SSM) သည် ဂိတ်ဝများကြား အသွားအလာကို ထိန်းညှိပေးသော။ အောက်ပါပုံသည် ဤပလပ်ဖောင်း၏ အစိတ်အပိုင်းများကို ပိုမိုအသေးစိတ်ဖော်ပြသည်-

1. Check Point Maestro Hyperscale Network Security - အရွယ်တင်နိုင်သော လုံခြုံရေးပလပ်ဖောင်းအသစ်

သင်ယခုလိုအပ်သည့် စွမ်းဆောင်ရည်နှင့် မည်မျှကြီးထွားနိုင်သည်ကို အတိအကျသိပါက ၎င်းသည် ကောင်းမွန်သော platform တစ်ခုဖြစ်သည်။ သို့သော်၊ ပုံသေပုံစံအချက် (၁၂ သို့မဟုတ် ၆ ချောင်း) ကြောင့်၊ သင်သည် နောက်ထပ် အတိုင်းအတာကို ကန့်သတ်ထားသည်။ ထို့အပြင်၊ ပိုမိုကျယ်ပြန့်သောမော်ဒယ်အကွာအဝေးရှိသည့်ပုံမှန် upline များကိုချိတ်ဆက်နိုင်စွမ်းမရှိဘဲ SGM ဓါးများကိုသီးသန့်အသုံးပြုရန်အတင်းအကျပ်ခိုင်းစေခြင်း။ ထွန်းနှင့် Maestro Hyperscale ကွန်ရက်လုံခြုံရေး အခြေအနေက သိသိသာသာ ပြောင်းလဲနေပါတယ်။

Check Point Maestro Hyperscale Network Security Platform အသစ်

Check Point Maestro ကို ဇန်နဝါရီလ 22 ရက်နေ့တွင် ဘန်ကောက်ရှိ CPX ကွန်ဖရင့်တွင် ပထမဆုံးမိတ်ဆက်ခဲ့သည်။ အဓိကအင်္ဂါရပ်များကိုအောက်ပါပုံတွင်ကြည့်ရှုနိုင်သည်-

1. Check Point Maestro Hyperscale Network Security - အရွယ်တင်နိုင်သော လုံခြုံရေးပလပ်ဖောင်းအသစ်

သင်တွေ့မြင်ရသည့်အတိုင်း Check Point Maestro ၏ အဓိကအားသာချက်မှာ ဟန်ချက်ညီရန်အတွက် ပုံမှန်တံခါးပေါက်များ (စက်ပစ္စည်း) ကို အသုံးပြုခြင်းဖြစ်ပါသည်။ ဆိုလိုသည်မှာ၊ ကျွန်ုပ်တို့သည် SGM ဓါးသွားများကို ကန့်သတ်ထားတော့မည်မဟုတ်ပါ။ 5600 မော်ဒယ် (SMB မော်ဒယ်များနှင့် Chassis 44000) မှ စတင်သည့် မည်သည့်စက်ပစ္စည်းများကြားတွင်မဆို ဝန်ကို ဖြန့်ဝေနိုင်ပါသည်။/64၀၀၀ ကို မထောက်ပံ့ပါ။) အထက်ဖော်ပြပါပုံတွင် ပလပ်ဖောင်းအသစ်ကို အသုံးပြု၍ အောင်မြင်နိုင်သည့် အဓိကအညွှန်းများကို ပြသထားသည်။ ကျွန်ုပ်တို့သည် ကွန်ပျူတာအရင်းအမြစ်တစ်ခုအဖြစ် ပေါင်းစပ်နိုင်သည်။ 31 အထိ! တံခါးပေါက်. ယခု သင်၏ "firewall" သည် ဤကဲ့သို့ဖြစ်နိုင်သည်-

1. Check Point Maestro Hyperscale Network Security - အရွယ်တင်နိုင်သော လုံခြုံရေးပလပ်ဖောင်းအသစ်

Maestro Hyperscale Orchestrator

လူတော်တော်များများမှာ မေးစရာရှိနေပြီဆိုတာ သေချာပါတယ်"ဒါက ဘယ်လို Orchestrator အမျိုးအစားလဲ။"အင်း ဆုံကြရအောင်။ Maestro Hyperscale Orchestrator - ဤအရာသည် Load Balancing အတွက် တာဝန်ရှိသော အရာဖြစ်သည်။ ဤစက်ပစ္စည်းတွင် ထည့်သွင်းထားသည့် လည်ပတ်မှုစနစ် Gaia R80.20 SP. လောလောဆယ် Orchestrator မော်ဒယ် နှစ်မျိုးရှိပါတယ် MHO-140 и MHO-170. အောက်ဖော်ပြပါပုံတွင်ထူးခြားချက်များ

1. Check Point Maestro Hyperscale Network Security - အရွယ်တင်နိုင်သော လုံခြုံရေးပလပ်ဖောင်းအသစ်

ပထမတစ်ချက်တွင်၊ ၎င်းသည် ပုံမှန်ခလုတ်တစ်ခုကဲ့သို့ ဖြစ်နိုင်ပါသည်။ တကယ်တော့၊ ၎င်းသည် "ခလုတ် + ဟန်ချက်ညီ + အရင်းအမြစ်စီမံခန့်ခွဲမှုစနစ်" ဖြစ်သည်။ အားလုံးတစ်ကွက်ထဲမှာ။
Gateway များသည် ဤ Orchestrator များနှင့် ချိတ်ဆက်ထားသည်။ ချိန်ခွင်လျှာများသည် အမှားအယွင်းခံနိုင်ရည်ရှိသော ဒီဇိုင်းတွင်ရှိနေပါက၊ တံခါးပေါက်တစ်ခုစီသည် Orchestrator တစ်ခုစီနှင့် ချိတ်ဆက်ထားသည်။ ချိတ်ဆက်မှုအတွက်၊ "optics" (sfp+ / qsfp+ / qsfp28+) သို့မဟုတ် DAC ကြိုး (Direct Attach Copper) ကို အသုံးပြုနိုင်သည်။ ဤကိစ္စတွင်၊ Orchestrators များကြားတွင် သဘာဝအတိုင်း ထပ်တူပြုခြင်း ချိတ်ဆက်မှု ရှိရပါမည်။

1. Check Point Maestro Hyperscale Network Security - အရွယ်တင်နိုင်သော လုံခြုံရေးပလပ်ဖောင်းအသစ်

အောက်ပါပုံတွင် ဤ orchestrator များ၏ ports များကို မည်သို့ဖြန့်ဝေသည်ကို သင်တွေ့မြင်နိုင်သည်-

1. Check Point Maestro Hyperscale Network Security - အရွယ်တင်နိုင်သော လုံခြုံရေးပလပ်ဖောင်းအသစ်

လုံခြုံရေးအုပ်စုများ

ဂိတ်ဝများကြားတွင် ဝန်ကို ဖြန့်ဝေရန်အတွက် ဤဂိတ်ဝေးများသည် တူညီသော လုံခြုံရေးအုပ်စုတွင် ရှိရပါမည်။ လုံခြုံရေးအဖွဲ့ တက်ကြွသော/တက်ကြွသောအစုအဝေးတစ်ခုအဖြစ် လုပ်ဆောင်သည့် ယုတ္တိယုတ္တိရှိသော စက်ပစ္စည်းအုပ်စုတစ်ခုဖြစ်သည်။ ဤအဖွဲ့သည် အခြားသော လုံခြုံရေးအဖွဲ့များနှင့် သီးခြားလုပ်ဆောင်သည်။ စီမံခန့်ခွဲမှုဆာဗာ၏ ရှုထောင့်မှကြည့်လျှင် လုံခြုံရေးအဖွဲ့သည် IP လိပ်စာတစ်ခုတည်းပါသည့် စက်တစ်ခုတည်းအဖြစ် ပေါ်လာသည်။
လိုအပ်ပါက၊ ကျွန်ုပ်တို့သည် သီးခြားလုံခြုံရေးအုပ်စုတစ်ခုသို့ တံခါးပေါက်တစ်ခု သို့မဟုတ် တစ်ခုထက်ပို၍ ရွှေ့ပြောင်းနိုင်ပြီး စီမံခန့်ခွဲရေးအမြင်မှ သီးခြား firewall အဖြစ် ဤအဖွဲ့ကို အခြားရည်ရွယ်ချက်များအတွက် အသုံးပြုနိုင်သည်။ အသုံးပြုပုံနမူနာကို အောက်ပါပုံတွင် ပြထားသည်။

1. Check Point Maestro Hyperscale Network Security - အရွယ်တင်နိုင်သော လုံခြုံရေးပလပ်ဖောင်းအသစ်

အရေးကြီးသောကန့်သတ်ချက်လုံခြုံရေးအဖွဲ့တစ်ခုတွင် တူညီသောတံခါးပေါက်များ (မော်ဒယ်) ကိုသာ အသုံးပြုနိုင်သည်။ ဆိုလိုသည်မှာ၊ သင်သည် သင်၏လုံခြုံရေးဂိတ်ဝေး (စက်ပစ္စည်းများစွာ၏အစုအဝေးတစ်ခုဖြစ်သည့်) ၏စွမ်းရည်ကို မျဉ်းသားစွာကြီးထွားလိုပါက အတိအကျတူညီသောတံခါးပေါက်များကိုထည့်ရပါမည်။ လာမည့်ဆော့ဖ်ဝဲလ်ထုတ်ဝေမှုများတွင်၊ ဤကန့်သတ်ချက်သည် ပျောက်ကွယ်သွားမည်ဖြစ်သည်။

အောက်ဖော်ပြပါ ဗီဒီယိုသည် လုံခြုံရေးအဖွဲ့တစ်ခု ဖန်တီးခြင်းလုပ်ငန်းစဉ်ကို ပြသထားသည်။ လုပ်ထုံးလုပ်နည်းက အလိုလိုသိတယ်။

1. Check Point Maestro Hyperscale Network Security - အရွယ်တင်နိုင်သော လုံခြုံရေးပလပ်ဖောင်းအသစ်

တဖန် အကယ်၍ သင်သည် Maestro အစိတ်အပိုင်းများကို ကိုယ်ထည်ပလပ်ဖောင်းနှင့် နှိုင်းယှဉ်ပါက၊ သင်သည် အောက်ပါ "before-after" ပုံကဲ့သို့ တစ်ခုခုကို သင်ရရှိမည်ဖြစ်သည်။

1. Check Point Maestro Hyperscale Network Security - အရွယ်တင်နိုင်သော လုံခြုံရေးပလပ်ဖောင်းအသစ်

ပလပ်ဖောင်းအသစ်၏အကျိုးကျေးဇူးကဘာလဲ။

နည်းပညာပိုင်းရော စီးပွားရေးအမြင်အရရော အားသာချက်တွေ အများကြီးရှိပါတယ်။ အရေးကြီးဆုံးတွေကို အတိုချုံးပြီး ဖော်ပြပါမယ်။

  1. ကျွန်ုပ်တို့တွင် အတိုင်းအတာ ကန့်သတ်ချက် မရှိသလောက် နည်းပါးပါသည်။ လုံခြုံရေးအဖွဲ့တစ်ခုအတွင်း တံခါးပေါက် ၃၁ ခုအထိ။
  2. လိုအပ်သလို gateway တွေထည့်လို့ရပါတယ်။ ဝယ်ယူသည့်အခါ အနိမ့်ဆုံးသတ်မှတ်မှုသည် သံစုံတီးဝိုင်းတစ်ခု + တံခါးပေါက်နှစ်ခုဖြစ်သည်။ "တိုးတက်မှုအတွက်" မော်ဒယ်များကိုချရန်မလိုအပ်ပါ။
  3. နောက်အားသာချက်တစ်ခုက အရင်အချက်နဲ့ ကိုက်ညီပါတယ်။ ကျွန်ုပ်တို့သည် ဝန်ကိုမကိုင်တွယ်နိုင်တော့သော ဂိတ်ဝများကို ပြောင်းလဲရန် မလိုအပ်တော့ပါ။ ယခင်က၊ ဤပြဿနာကို ကုန်သွယ်မှုလုပ်ထုံးလုပ်နည်းဖြင့် ဖြေရှင်းခဲ့သည် - ၎င်းတို့သည် ဟာ့ဒ်ဝဲဟောင်းကို ပေးအပ်ပြီး ဟာ့ဒ်ဝဲအသစ်များကို လျှော့စျေးဖြင့် ရရှိခဲ့သည်။ ထိုကဲ့သို့သော အစီအစဉ်ဖြင့်၊ ငွေကြေး "ဆုံးရှုံးမှု" သည် ရှောင်လွှဲ၍မရပေ။ အတိုင်းအတာအသစ်လုပ်ထုံးလုပ်နည်းအသစ်သည် ဤအချက်ကို ဖယ်ရှားပေးသည်။ သင်ဘာကိုမှ လက်ငင်းပေးစရာမလိုပါ၊ အပိုဆောင်းဟာ့ဒ်ဝဲဖြင့် ကုန်ထုတ်စွမ်းအားကို မြှင့်တင်နိုင်ပါသည်။
  4. ဝန်အားဖြန့်ဝေရန် ရှိပြီးသားအရင်းအမြစ်များကို ပေါင်းစပ်နိုင်ခြေ။ ဥပမာအားဖြင့်၊ သင်သည် သင်၏အစုအဝေးအားလုံးကို Maestro ပလပ်ဖောင်းသို့ “ဆွဲယူ” နိုင်ပြီး ဝန်ပေါ်မူတည်၍ လုံခြုံရေးအဖွဲ့များစွာကို စုစည်းနိုင်သည်။

Maestro Hyperscale Network Security အတွဲများ

လောလောဆယ်တွင် Maestro ပလပ်ဖောင်းဖြင့် အစုအဝေးများဟုခေါ်သော အတွဲများကို ဝယ်ယူရန်အတွက် ရွေးချယ်စရာများစွာရှိပါသည်။ ဂိတ်ဝေး 23800၊ 6800 နှင့် 6500 အပေါ်အခြေခံ၍ ဖြေရှင်းချက်-

1. Check Point Maestro Hyperscale Network Security - အရွယ်တင်နိုင်သော လုံခြုံရေးပလပ်ဖောင်းအသစ်

စံသုံးကိရိယာ အမျိုးအစားနှစ်မျိုးမှ သင်ရွေးချယ်နိုင်သည်-

  1. သံစုံတီးဝိုင်းတစ်ဦးနှင့် တံခါးပေါက်နှစ်ခု၊
  2. သံစုံတီးဝိုင်းတစ်ဦးနှင့် တံခါးပေါက်သုံးခု။

ဒါဟာဖြစ်ပါတယ် အနီးစပ်ဆုံး ဈေးနှုန်းများကို ကြည့်ရှုနိုင်ပါသည်။ သဘာဝအားဖြင့်၊ သင်သည် အခြားသော သံစုံတီးဝိုင်းဆရာနှင့် သင်နှစ်သက်သလောက် တံခါးပေါက်များကို ထပ်မံချထားနိုင်ပါသည်။ သတ်မှတ်ချက်များဆိုင်ရာ အပိုအချက်အလက်များကို တောင်းဆိုနိုင်ပါသည်။ ဒီမှာ.
စက်ပစ္စည်းများ 6500 и 6800 ၎င်းတို့သည် ယခုနှစ်အစပိုင်းတွင် တင်ဆက်ခဲ့သည့် နောက်ဆုံးပေါ်မော်ဒယ်များဖြစ်သည်။ ဒါပေမယ့် နောက်ဆောင်းပါးမှာ သူတို့အကြောင်း အသေးစိတ်ပြောပြပါမယ်။

ဘယ်အချိန်မှာ ဝယ်လို့ရမလဲ။

ဤနေရာတွင် ရှင်းရှင်းလင်းလင်း အဖြေမရှိပါ။ လောလောဆယ်မှာတော့ ဒီဖြေရှင်းချက်တွေကို ကျွန်တော်တို့နိုင်ငံကို တင်သွင်းဖို့ အကြောင်းကြားစာ မရှိသေးပါ။ အချိန်နှင့်ပတ်သက်သည့် အချက်အလက် ထွက်ပေါ်လာသည်နှင့်တပြိုင်နက် ကျွန်ုပ်တို့သည် ကျွန်ုပ်တို့၏ အများသူငှာ ကြေငြာချက် ချက်ချင်းထုတ်ပြန်မည် (vk, ကွေးနနျးစာ, facebook) ထို့အပြင်၊ နည်းပညာပိုင်းဆိုင်ရာအင်္ဂါရပ်အားလုံးကိုထည့်သွင်းစဉ်းစားမည့်မဝေးတော့သောအနာဂတ်အတွက် Check Point Maestro ဖြေရှင်းချက်အတွက်ရည်ရွယ်ထားသော webinar တစ်ခုစီစဉ်ထားသည်။ ဟုတ်ပါတယ်၊ မင်းမှာ ရှိနိုင်သမျှ မေးခွန်းတွေ မေးနိုင်လိမ့်မယ်။ ဆက်ပြီးနားထောင်ပါ!

ကောက်ချက်

သေချာတာကတော့ platform အသစ်တစ်ခုပါ။ Maestro Hyperscale ကွန်ရက်လုံခြုံရေး Check Point ဟာ့ဒ်ဝဲဖြေရှင်းချက်များအတွက် အလွန်ကောင်းမွန်သော ထပ်လောင်းတစ်ခုဖြစ်သည်။ အမှန်မှာ၊ ဤထုတ်ကုန်သည် သတင်းအချက်အလက်လုံခြုံရေးရောင်းချသူတိုင်းတွင် အလားတူဖြေရှင်းချက်မရရှိသော အပိုင်းအသစ်တစ်ခုကို ဖွင့်လှစ်ပေးပါသည်။ ထို့အပြင်၊ ယနေ့ Check Point Maestro တွင်ထိုကဲ့သို့သောမကြုံစဖူးသော "လုံခြုံရေးပါဝါ" ကိုပေးအပ်ခြင်းနှင့်ပတ်သက်လာလျှင်အခြားရွေးချယ်စရာမရှိသလောက်နည်းပါးသည်။ သို့သော်လည်း Maestro Hyperscale Network Security သည် ဒေတာစင်တာပိုင်ရှင်များသာမက သာမာန်ကုမ္ပဏီများအတွက်ပါ စိတ်ဝင်စားဖွယ်ဖြစ်သည်။ 5600 မော်ဒယ်မှ စတင်၍ စက်ပစ္စည်းများကို ပိုင်ဆိုင်ခြင်း သို့မဟုတ် ဝယ်ယူရန် စီစဉ်သူများသည် Maestro တွင် "ပိုမိုနီးကပ်စွာကြည့်ရှုနိုင်သည်" ပြီးဖြစ်သည်။ အချို့သောကိစ္စများတွင်၊ Maestro Hyperscale Network Security ကိုအသုံးပြုခြင်းသည် စီးပွားရေးနှင့် နည်းပညာဆိုင်ရာအမြင်နှစ်ခုလုံးမှ အလွန်အကျိုးအမြတ်ရှိသော ဖြေရှင်းချက်ဖြစ်နိုင်သည်။

P.S. ဆောင်းပါးရှင်၏ ပူးပေါင်းပါဝင်မှုဖြင့် ပြင်ဆင်ခဲ့ပါသည်။ Anatoly Masover - အတိုင်းအတာအထိ ကျွမ်းကျင်သော ပလပ်ဖောင်းများ၊ Check Point ဆော့ဖ်ဝဲနည်းပညာများ။

source: www.habr.com

DDoS ကာကွယ်ရေး၊ VPS VDS ဆာဗာများပါသည့် ဆိုက်များအတွက် ယုံကြည်စိတ်ချရသော hosting ကို ဝယ်ယူပါ။ 🔥 DDoS ကာကွယ်မှု၊ VPS VDS ဆာဗာများပါရှိသော ယုံကြည်စိတ်ချရသော ဝဘ်ဆိုက် hosting ကို ဝယ်ယူပါ | ProHoster