
După publicare au trecut deja mai bine de doi ani, modelele din seria 1400 fiind acum scoase de la vânzare. A venit timpul schimbărilor și inovațiilor, această sarcină a fost realizată de CheckPoint în seria 1500. În acest articol, vom analiza modelele destinate protecției birourilor mici sau sucursalelor, precum și caracteristicile tehnice, detaliile livrării (licențiere, scheme de gestionare și administrare), vom aborda noile tehnologii și opțiuni.
Gama de modele
Modelele SMB noi sunt reprezentate de: 1530, 1550, 1570, 1570R. Produsele pot fi vizualizate pe portalul CheckPoint. Le vom împărți logic în trei grupuri: gateway de securitate pentru birou cu suport WIFI (1530, 1550), gateway de securitate pentru birou cu suport WIFI + 4G/LTE (1570, 1550), gateway de securitate pentru industrie (1570R).
Seria 1530, 1550

Modelele au 5 interfețe de rețea pentru rețea locală și 1 interfață pentru acces la Internet, cu o capacitate de 1 GB. De asemenea, există un USB-C Console. În ceea ce privește specificațiile tehnice, aceste modele oferă un număr mare de parametri măsurabili, noi ne vom concentra asupra celor mai importanți (după părerea noastră).
Caracteristici
1530
1550
Numărul maxim de conexiuni pe secundă
10 500
14 000
Numărul maxim de conexiuni concurente
500 000
500 000
Capacitatea de transfer cu Firewall + Threat Prevention (Mbit/s)
340
450
Capacitatea de transfer cu Firewall + IPS (Mbit/s)
600
800
Capacitatea de transfer Firewall (Mbit/s)
1000
1000
* Prin Threat Prevention se înțelege activarea următoarelor blade: Firewall, Application Control și IPS.
Modelele 1530, 1550 au o serie de capacități funcționale:
- Gaia 80.20 Embedded lista de opțiuni este prezentată în CheckPoint
- Licența Mobile Access pentru 100 de conexiuni concurente este furnizată la achiziționarea oricărui dintre dispozitive. Este important de menționat că această caracteristică a seriei SMB NGFW vă permite să economisiți la achiziționarea separată a licențelor Mobile Access, care nu sunt incluse în pachet la achiziționarea altor serii de modele CheckPoint.
- Posibilitatea de a gestiona gateway-ul de securitate prin aplicația mobilă Watch Tower (detalii suplimentare fiind incluse în )
Pentru cine este seria 1530, 1550: această linie se potrivește pentru birouri de sucursală de până la 100 de persoane, asigurând conectivitate la distanță, oferind diverse metode de administrare.
Seria 1570, 1590

Modelele superioare din seria 1500 dispun de 8 interfețe pentru conexiuni locale, 1 interfață pentru DMZ și 1 interfață pentru conexiunea la Internet (lățimea de bandă a tuturor porturilor este de 1 Gbps). De asemenea, sunt disponibile un port USB 3.0 și o consolă USB-C. Modelele vin cu suport pentru modemuri 4G/LTE. Este inclus suport pentru carduri Micro-SD pentru extinderea memoriei interne a dispozitivului.
Specificațiile tehnice sunt prezentate mai jos:
Caracteristici
1570
1590
Numărul maxim de conexiuni pe secundă
15 750
21 000
Numărul maxim de conexiuni concurente
500 000
500 000
Lățimea de bandă la Threat Prevention (Mbps)
500
660
Capacitatea de transfer cu Firewall + IPS (Mbit/s)
970
1300
Capacitatea de transfer Firewall (Mbit/s)
2800
2800
Modelele 1570, 1590 au o serie de funcționalități:
- Gaia 80.20 Embedded lista de opțiuni este prezentată în .
- Licența Mobile Access pentru 200 de conexiuni concurente
se oferă la achiziționarea oricărui dintre dispozitive. Este important de menționat că aceasta este o caracteristică a gamei SMB NGFW, care vă permite să economisiți la achiziționarea separată a licențelor Mobile Access, care nu sunt incluse la achiziționarea altor serii de modele CheckPoint. - Posibilitatea de a gestiona gateway-ul de securitate prin aplicația mobilă Watch Tower (detalii suplimentare fiind incluse în ).
Pentru cine este seria 1570, 1590: această gamă este potrivită pentru birouri de până la 200 de persoane, asigurând conexiuni la distanță, având cele mai înalte performanțe din familia SMB.
Pentru comparație modelor anterioare:
Caracteristici
1470
1490
Lățimea de bandă la Threat Prevention + Firewall (Mbps)
500
550
Capacitatea de transfer cu Firewall + IPS (Mbit/s)
625
800
1570R
NGFW 1570R CheckPoint merită o atenție deosebită. A fost proiectată special pentru industria de producție și va fi interesantă pentru companii care activează în domeniul: transportului, extracției de resurse naturale (petrol, gaz etc.), fabricării diverselor produse.

1570R este proiectată având în vedere particularitățile și condițiile de utilizare:
- securitatea perimetrului rețelei și controlul dispozitivelor inteligente;
- suport pentru protocoalele industriale ICS/SCADA, disponibilitatea unui conector GPS;
- reziliență în operare în condiții extreme (temperature ridicate/scăzute, precipitații, vibrații intense).
Caracteristicile NGFW
1570 Rugged
Numărul maxim de conexiuni pe secundă
13 500
Numărul maxim de conexiuni concurente
500 000
Lățimea de bandă la Threat Prevention (Mbps)
400
Capacitatea de transfer cu Firewall + IPS (Mbit/s)
700
Capacitatea de transfer Firewall (Mbit/s)
1900
Condiții de utilizare
-40ºC ~ 75ºC (-40ºF ~ +167ºF)
Certificări de rezistență
EN/IEC 60529, IEC 60068-2-27 șoc, IEC 60068-2-6 vibrație
În plus, evidențiem o serie de funcționalități ale modelului 1570R:
- Gaia 80.20 Embedded lista de opțiuni este prezentată în .
- Licența Mobile Access pentru 200 de conexiuni concurente
se oferă la achiziționarea dispozitivului. Este important de menționat că aceasta este o caracteristică a noului model al gamei SMB NGFW, care vă permite să economisiți la achiziționarea separată a licențelor Mobile Access, care nu sunt incluse la achiziționarea altor serii de modele CheckPoint. - Posibilitatea de a gestiona gateway-ul de securitate prin aplicația mobilă Watch Tower (detalii suplimentare fiind incluse în )
- Generarea automată a politicilor/regulilor pentru dispozitivele IoT, în momentul conectării acestora la rețeaua dumneavoastră locală. Regula este generată pentru fiecare dispozitiv inteligent și permite doar protocoalele necesare pentru funcționarea corectă.
Gestionarea seriei 1500
Având în vedere specificațiile tehnice și capacitățile noilor dispozitive din gama SMB, merită menționat că există diferite abordări în privința gestionării și administrării acestora. Există următoarele scheme tipice:
- Gestionare locală.
Aceasta este, de obicei, utilizată în companiile mici, unde există mai multe birouri și lipsește o gestionare centralizată a infrastructurii. Avantajele includ: desfășurare și administrare accesibilă a NGFW, posibilitatea de a interacționa cu dispozitivele local. Dezavantajele includ restricțiile legate de capacitățile Gaia: lipsa nivelului de separare a regulilor, instrumente limitate de monitorizare, lipsa stocării centralizate a jurnalelor.

- Gestionare centralizată printr-un Management Server dedicat. Această abordare se aplică atunci când administratorul poate gestiona mai multe NGFW, care pot fi situate pe diferite locații. Avantajul acestei abordări este flexibilitatea și controlul asupra stării generale a infrastructurii, de asemenea, unele opțiuni Gaia 80.20 Embedded sunt disponibile doar în această schemă.

- Gestionare centralizată prin . Acesta este un nou scenariu pentru gestionarea NGFW de la CheckPoint. Serverul dumneavoastră de management este desfășurat în mediu cloud, toată gestionarea se face prin Web-Interface, permițând să nu depindeți de sistemul de operare al PC-ului dumneavoastră. În plus, întreținerea serverului de management rămâne în responsabilitatea specialiștilor CheckPoint, iar performanța acestuia depinde direct de parametrii aleși și este ușor scalabilă.

- Gestionare centralizată prin (Security Management Portal). Această soluție include desfășurarea în cloud sau local a unui portal web comun, capabil să gestioneze simultan până la 10.000 de dispozitive SMB.
- Posibilitatea de gestionare prin dispozitiv mobil Watch Tower, disponibilă doar după desfășurarea unei variante complete de gestionare (vezi punctele 1-4). Detalii despre această funcție în
Menționăm cele mai importante, după părerea noastră:
- Lipsa capacității de a desfășura Mobile Access Portal. Utilizatorii vor putea folosi Remote Access pentru a accesa resursele interne ale companiei, dar nu vor avea posibilitatea de a se conecta la portalul SSL cu aplicațiile dvs. publicate.
- Următoarele blade-uri sau opțiuni nu sunt acceptate: Conștientizarea conținutului, DLP, Obiecte actualizabile, Inspecția SSL fără categorizare, Extracția amenințărilor, MTA cu verificare Threat Emulation, Antivirus pentru scanarea arhivelor, ClusterXL în modul Load Sharing.
La finalul articolului, aș dori să subliniez că tema soluției NGFW pentru SMB a trecut la un nou nivel de suport și interacțiune, datorită lansării versiunii 80.20 Embedded s-a realizat un echilibru între opțiunile versiunii complete Gaia și capabilitățile hardware-ului destinat birourilor mici. Intenționăm să continuăm publicarea unei serii de articole instructive în care vom analiza configurarea de bază a soluțiilor SMB, optimizarea performanței și noile lor opțiuni.
. Urmăriți actualizările (, , , , ).
Sursa: habr.com



