1. NGFW dla małych firm. Nowa linia CheckPoint 1500 Security Gateway

1. NGFW dla małych firm. Nowa linia CheckPoint 1500 Security Gateway

Po publikacji artykułu Minęły już ponad dwa lata, a modele serii 1400 zostały wycofane ze sprzedaży. Nadszedł czas na zmiany i innowacje, które CheckPoint starał się wprowadzić w serii 1500. W artykule omówimy modele do ochrony małych biur lub oddziałów firm, przedstawimy specyfikacje techniczne, cechy dostawy (licencjonowanie, schematy zarządzania i administracji) oraz omówimy nowe technologie i opcje.

Linia modeli

Jako nowe modele SMB przedstawiono: 1530, 1550, 1570, 1570R. Produkty można poznać na stronie portalu CheckPoint. Logicznie podzielimy je na trzy grupy: biurowa brama zabezpieczeń z obsługą WIFI (1530, 1550), biurowa brama zabezpieczeń z WIFI + 4G/LTE (1570, 1550), brama zabezpieczeń dla przemysłu (1570R).

Seria 1530, 1550

1. NGFW dla małych firm. Nowa linia CheckPoint 1500 Security Gateway

Modele mają 5 interfejsów sieciowych dla sieci lokalnej i 1 interfejs do połączenia z Internetem, a ich przepustowość wynosi 1 Gb. Dostępny jest również port USB-C Console. Jeśli chodzi o specyfikacje techniczne, DataSheet te modele oferują wiele mierzalnych parametrów, skoncentrujemy się jednak na najważniejszych (według nas).

Specyfikacje

1530

1550

Maksymalna liczba połączeń na sekundę

10 500

14 000

Maksymalna liczba równoległych połączeń

500 000

500 000

Przepustowość przy Firewall + Threat Prevention (Mbit/s)

340

450

Przepustowość przy Firewall + IPS (Mbit/s)

600

800

Przepustowość Firewall (Mbit/s)

1000

1000

* Pod Threat Prevention rozumie się następujące uruchomione blady: Firewall, Application Control i IPS.

Modele 1530, 1550 mają szereg funkcji:

  • Gaia 80.20 Embedded lista opcji jest przedstawiona w SK CheckPoint
  • Licencja Mobile Access na 100 równoległych połączeń jest dostarczana przy zakupie dowolnego z urządzeń. Należy pamiętać, że ta cecha linii modeli SMB NGFW pozwala zaoszczędzić na zakupie oddzielnych licencji Mobile Access, które nie są w zestawie przy zakupie innych serii modeli CheckPoint.
  • Możliwość zarządzania bramą zabezpieczeń za pomocą aplikacji mobilnej Watch Tower (więcej szczegółów zostało podanych w naszej artykułu.)

Dla kogo seria 1530, 1550: ta linia jest odpowiednia dla biur oddziałowych do 100 osób, zapewnia zdalne połączenie, dostępne są różne metody administracji.

Seria 1570, 1590

1. NGFW dla małych firm. Nowa linia CheckPoint 1500 Security Gateway

Wyższe modele w serii 1500 mają 8 portów dla lokalnych połączeń, 1 port dla DMZ oraz 1 port do łączenia z Internetem (przepustowość wszystkich portów wynosi 1 Gb/s). W zestawie znajduje się również port USB 3.0 oraz konsola USB-C. Modele obsługują modem 4G/LTE. Wbudowana jest również obsługa kart Micro-SD dla rozszerzenia pamięci wewnętrznej urządzenia.

Specyfikacje techniczne przedstawiono poniżej:

Specyfikacje

1570

1590

Maksymalna liczba połączeń na sekundę

15 750

21 000

Maksymalna liczba równoległych połączeń

500 000

500 000

Przepustowość przy zablokowaniu zagrożeń (Mbit/s)

500

660

Przepustowość przy Firewall + IPS (Mbit/s)

970

1300

Przepustowość Firewall (Mbit/s)

2800

2800

Modele 1570, 1590 oferują szereg możliwości funkcjonalnych:

  • Gaia 80.20 Embedded lista opcji jest przedstawiona w SK.
  • Licencja Mobile Access na 200 równoczesnych połączeń
    jest dostarczana przy zakupie dowolnego z urządzeń. Należy pamiętać, że ta funkcja w serii modeli SMB NGFW pozwala zaoszczędzić na osobnym zakupie licencji Mobile Access, które nie są dołączane w przypadku zakupu innych serii modeli CheckPoint.
  • Możliwość zarządzania bramą zabezpieczeń za pomocą aplikacji mobilnej Watch Tower (więcej szczegółów zostało podanych w naszej artykuł).

Dla kogo jest seria 1570, 1590: ta linia nadaje się do biur do 200 osób, zapewnia zdalne połączenie, charakteryzuje się najwyższymi wynikami w rodzinie SMB.

Dla porównania wskaźniki poprzednich modeli:

Specyfikacje

1470

1490

Przepustowość przy zablokowaniu zagrożeń + Zapora (Mbit/s)

500

550

Przepustowość przy Firewall + IPS (Mbit/s)

625

800

1570R

Szczególną uwagę zasługuje NGFW 1570R CheckPoint. Została zaprojektowana specjalnie dla przemysłu i będzie interesująca dla firm działających w obszarze: transportu, wydobycia surowców (ropa, gaz itp.), produkcji różnych produktów.

1. NGFW dla małych firm. Nowa linia CheckPoint 1500 Security Gateway

1570R została zaprojektowana z myślą o cechach i warunkach jej użytkowania:

  • ochrona perymetru sieci i kontrola inteligentnych urządzeń;
  • wsparcie dla przemysłowych protokołów ICS/SCADA, dostępność złącza GPS;
  • odporność na awarie w ekstremalnych warunkach (wysoka/nizka temperatura, opady, zwiększona wibracja).

Cechy NGFW

1570 Rugged

Maksymalna liczba połączeń na sekundę

13 500

Maksymalna liczba równoległych połączeń

500 000

Przepustowość przy zablokowaniu zagrożeń (Mbit/s)

400

Przepustowość przy Firewall + IPS (Mbit/s)

700

Przepustowość Firewall (Mbit/s)

1900

Warunki robocze

-40ºC ~ 75ºC (-40ºF ~ +167ºF)

Certyfikaty na wytrzymałość

EN/IEC 60529, IEC 60068-2-27 wstrząsy, IEC 60068-2-6 wibracje

Ponadto wyróżnimy oddzielnie szereg możliwości funkcjonalnych 1570R:

  • Gaia 80.20 Embedded lista opcji jest przedstawiona w SK.
  • Licencja Mobile Access na 200 równoczesnych połączeń
    jest dostarczana przy zakupie urządzenia. Należy pamiętać, że ta funkcja nowej serii modeli SMB NGFW pozwala zaoszczędzić na osobnym zakupie licencji Mobile Access, które nie są dołączane w przypadku zakupu innych serii modeli CheckPoint.
  • Możliwość zarządzania bramą zabezpieczeń za pomocą aplikacji mobilnej Watch Tower (więcej szczegółów zostało podanych w naszej artykuł)
  • Automatyczne tworzenie polityk/zasad dla urządzeń IoT w momencie ich podłączenia do twojej lokalnej sieci. Zasada jest generowana dla każdego inteligentnego urządzenia i zezwala tylko na te protokoły, które są niezbędne do jego prawidłowego działania.

Zarządzanie serią 1500.

Rozważając specyfikacje techniczne i możliwości nowych urządzeń z rodziny SMB, warto zauważyć, że istnieją różne podejścia do ich zarządzania i administracji. Istnieją następujące typowe schematy:

  1. Zarządzanie lokalne.

    Jest to zazwyczaj używane w małych firmach, gdzie istnieje kilka biur i brak centralnego zarządzania infrastrukturą. Do zalet można zaliczyć: dostępne wdrożenie i administrację NGFW, możliwość interakcji z urządzeniami lokalnie. Wady obejmują ograniczenia związane z możliwościami Gaia: brak poziomu podziału reguł, ograniczone środki monitorowania, brak centralnego przechowywania logów.

    1. NGFW dla małych firm. Nowa linia CheckPoint 1500 Security Gateway

  2. Zarządzanie centralne przez dedykowany serwer zarządzający. To podejście stosuje się, gdy administrator może zarządzać wieloma NGFW, które mogą znajdować się w różnych lokalizacjach. Zaletą tego podejścia jest elastyczność i kontrola nad ogólnym stanem infrastruktury, a także niektóre opcje Gaia 80.20 Embedded są dostępne tylko w tym schemacie.

    1. NGFW dla małych firm. Nowa linia CheckPoint 1500 Security Gateway

  3. Zarządzanie centralne przez. Smart-1 Cloud. To nowy scenariusz zarządzania NGFW od CheckPoint. Twój serwer zarządzający jest wdrażany w chmurze, a całość zarządzania odbywa się przez interfejs webowy, co pozwala nie zależeć od systemu operacyjnego twojego komputera. Dodatkowo, obsługa serwera zarządzającego pozostaje w gestii specjalistów CheckPoint, a jego wydajność bezpośrednio zależy od wybranych parametrów i jest łatwo skalowalna.

    1. NGFW dla małych firm. Nowa linia CheckPoint 1500 Security Gateway

  4. Zarządzanie centralne przez. SMP (Security Management Portal). To rozwiązanie obejmuje wdrożenie w chmurze lub lokalnie jednego wspólnego portalu internetowego, zdolnego jednocześnie zarządzać do 10 000 urządzeń SMB.
  5. Możliwość zarządzania przez urządzenie mobilne Watch Tower, dostępna tylko po wdrożeniu pełnoprawnej wersji zarządzania (patrz punkty 1-4). Szczegóły na ten temat w naszej. artykułu.

Podkreślamy najważniejsze, według nas:

  1. Brak możliwości uruchomienia Mobile Access Portal. Użytkownicy będą mogli korzystać z Remote Access do uzyskania dostępu do wewnętrznych zasobów firmy, ale nie będą mieli możliwości łączenia się z portalem SSL z waszymi opublikowanymi aplikacjami.
  2. Nie są obsługiwane następujące lokalizacje lub opcje: Content Awareness, DLP, Aktualizowalne Obiekty, inspekcja SSL bez kategoryzacji, Threat Extraction, MTA z weryfikacją Threat Emulation, Antivirus do skanowania archiwów, ClusterXL w trybie Load Sharing.

Na koniec artykułu chciałbym zaznaczyć, że temat rozwiązań NGFW dla SMB przeszedł na nowy poziom wsparcia i interakcji, dzięki wydaniu wersji 80.20 Embedded osiągnięto równowagę między opcjami pełnoprawnej wersji Gaia a możliwościami sprzętowymi dla małych biur. Planujemy kontynuować publikację cyklu artykułów szkoleniowych, w których będziemy omawiać podstawową konfigurację rozwiązań SMB, optymalizację wydajności i ich nowe opcje.

Duża kolekcja materiałów dotyczących Check Point od TS Solution. Śledź aktualizacje (Telegram, Facebook, VK, Blog TS Solution, Yandex.Zen).

Źródło: habr.com

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster