
Kompania Check Point e nisur me shumĂ« entuziazĂ«m vitin 2019, duke bĂ«rĂ« disa njoftime menjĂ«herĂ«. TĂ« flasĂ«sh pĂ«r tĂ« gjitha nĂ« njĂ« artikull nuk do tĂ« jetĂ« e mundur, prandaj le tĂ« fillojmĂ« me mĂ« tĂ« rĂ«ndĂ«sishmen â . Maestro Ă«shtĂ« njĂ« platformĂ« e re e shkallĂ«zueshme, e cila lejon rritjen e "fuqisĂ«" sĂ« portĂ«s sĂ« sigurisĂ« deri nĂ« shifra "tĂ« papĂ«rshtatshme" dhe praktikisht nĂ« mĂ«nyrĂ« lineare. Kjo arrihet natyrshĂ«m pĂ«rmes balancimit tĂ« ngarkesĂ«s midis portave tĂ« ndryshme qĂ« punojnĂ« nĂ« njĂ« klaster si njĂ« entitet i vetĂ«m. Disa mund tĂ« thonĂ« â "Ishte! Tani ka bleyde-platforma 44000/64000". MegjithatĂ«, Maestro Ă«shtĂ« njĂ« gjĂ« krejtĂ«sisht e ndryshme. NĂ« kĂ«tĂ« artikull, do tĂ« pĂ«rpiqem tĂ« shpjegoj shkurtimisht se çfarĂ« Ă«shtĂ«, si funksionon dhe si kjo teknologji do tĂ« ndihmojĂ« tĂ« kursesh nĂ« mbrojtjen e perimeterit tĂ« rrjetit.
Ishte â U bĂ«
Më e lehtë për të kuptuar dallimin midis platformës së re të shkallëzueshme dhe të mirave të vjetra 44000/64000 është të shikosh imazhin më poshtë:

Dallimi është i dukshëm.
Platforma e vjetër Check Point 44000/64000
Siç duket nga imazhi më sipër, opsioni i parë paraqet një platformë fixe (shasi), në të cilën mund të futni një numër të kufizuar moduli-special "blade" (Check Point SGM). Të gjitha këto lidhen në Security Switch Module (SSM), i cili kryen balancimin e trafikut midis portave. Në imazhin më poshtë, përbërësit e kësaj platforme janë paraqitur më në detaje:

Kjo është një platformë e shkëlqyer nëse e dini saktësisht se cila është performanca që ju nevojitet tani dhe deri në cilat kufij mund të rritet. Sidoqoftë, për shkak të formës fixe (12 ose 6 blade), jeni të kufizuar në shkallëzim në të ardhmen. Për më tepër, ju është e detyruar të përdorni ekskluzivisht blade nga SGM, pa mundësi për t'u lidhur me pajisje normale që kanë një gamë shumë më të gjerë modele. Me ardhjen e Maestro Hyperscale Network Security situata ndryshon drastikisht.
Platforma e re Check Point Maestro Hyperscale Network Security
Check Point Maestro u paraqit për herë të parë më 22 janar në konferencën CPX në Bangkok. Karakteristikat kryesore mund të shihen në imazhin më poshtë:

Si e qartĂ«, pĂ«rparĂ«sia kryesore e Check Point Maestro Ă«shtĂ« mundĂ«sia pĂ«r tĂ« pĂ«rdorur pĂ«r balancimin e ngarkesĂ«s portat e zakonshme (appliance). DomethĂ«nĂ«, nuk jemi mĂ« tĂ« kufizuar tek thikat SGM. Ngarkesa mund tĂ« shpĂ«rndahet midis çdo pajisjeje duke filluar nga modeli 5600 (modelet SMB dhe shashtet 44000/64000 nuk mbĂ«shteten). NĂ« figurĂ«n e mĂ«sipĂ«rme janĂ« paraqitur treguesit kryesorĂ« qĂ« mund tĂ« arrihen me pĂ«rdorimin e platformĂ«s sĂ« re. Ne mund tĂ« bashkojmĂ« njĂ« burim tĂ« vetĂ«m llogaritĂ«s deri nĂ« 31! porta. Tani âfirewallâ-i juaj mund tĂ« duket kĂ«shtu:

Maestro Hyperscale Orchestrator
Jam i sigurt qĂ« shumĂ« prej jush tashmĂ« e kanĂ« pytjen: âĂfarĂ« Ă«shtĂ« ky Orkestrator?â Ja, ju prezantohet. Maestro Hyperscale Orchestrator â pikĂ«risht ky objektiv Ă«shtĂ« ai qĂ« pĂ«rgjigjet pĂ«r balancimin e ngarkesĂ«s. NĂ« kĂ«tĂ« pajisje Ă«shtĂ« instaluar sistemi operativ Gaia R80.20 SP. NĂ« kĂ«tĂ« moment ka dy modele OrkestratorĂ«sh â MHO-140 dhe MHO-170. Karakteristikat nĂ« figurĂ«n mĂ« poshtĂ«:

NĂ« shikim tĂ« parĂ« mund tĂ« duket si njĂ« switch i zakonshĂ«m. NĂ« tĂ« vĂ«rtetĂ«, kjo Ă«shtĂ« âswitch + balancues ngarkese + sistem menaxhimi resurseshâ. TĂ« gjitha nĂ« njĂ« kuti.
KĂ«ta OrkestratorĂ« i lidhin portat. NĂ« rast se balancuesit janĂ« nĂ« njĂ« realizim tĂ« qĂ«ndrueshĂ«m, çdo portĂ« lidhet me çdo orkestrator. PĂ«r lidhjen mund tĂ« pĂ«rdoret âoptikaâ (sfp+ / qsfp+ / qsfp28+) ose kabulli DAC (Direct Attach Copper). NĂ« tĂ« njĂ«jtĂ«n kohĂ«, natyrisht midis orkestratorĂ«ve duhet tĂ« ketĂ« njĂ« lidhje sinkronizimi:

Në figurën më poshtë mund të shihni se si shpërndahen portat e këtyre orkestratorëve:

Grupet e Sigurisë
Për të shpërndarë ngarkesën midis porteve, këto porte duhet të jenë në një Grup Sigurie. Grupi i Sigurisë është një grup logjik pajisjesh që funksionon si një klaster aktiv/aktiv. Ky grup funksionon pavarësisht nga Grupet e tjera të Sigurisë. Nga perspektiva e serverit të menaxhimit, Grupi i Sigurisë duket si një pajisje e vetme me një adresë ip.
Nëse është e nevojshme, mund të nxjerrim një ose disa porte në një Grup të veçantë të Sigurisë dhe ta përdorim këtë grup për qëllime të tjera, si një firewall të veçantë nga perspektiva e menaxhimit. Një shembull përdorimi është paraqitur në figurën më poshtë:

Një kufizim i rëndësishëm, në një Security Group mund të përdoren vetëm porta të njëjta (model). Pra, nëse dëshironi të rrisni gradualisht fuqinë e portës suaj të sigurisë (e cila është një grup prej disa pajisjesh), duhet të shtoni pikërisht porta të njëjta. Në lëshimet e ardhshme të softuerit, ky kufizim duhet të zhduket.
Në videon më poshtë mund të shihni procesin e krijimit të Security Group. Procedura është intuitive.

Edhe nĂ«se e krahasojmĂ« komponentĂ«t e Maestro me platformĂ«n e shasisĂ«, do tĂ« rezultonte se figura Ă«shtĂ« diçka e tillĂ« âishte-taniâ:

Cila është përfitimi i platformës së re?
Në të vërtetë, ka shumë përparësi, si nga pikëpamja teknike ashtu edhe nga ajo ekonomike. Do të përmend shkurtimisht më të rëndësishmet:
- Ne jemi praktikisht të pakufizuar në shkallëzim. Deri në 31 porta brenda një Security Group.
- Mund tĂ« shtojmĂ« porta sipas nevojĂ«s. Grupi minimal gjatĂ« blerjes â njĂ« orkestrator + dy porta. Nuk Ă«shtĂ« e nevojshme tĂ« planifikohet modeli âpĂ«r rritjeâ.
- Nga pika e mĂ«parshme rrjedh gjithashtu njĂ« pĂ«rfitim tjetĂ«r. Nuk kemi mĂ« nevojĂ« tĂ« ndrojmĂ« portat qĂ« nuk po i pĂ«rballojnĂ« ngarkesat. MĂ« parĂ«, kjo çështje zgjidhej pĂ«rmes procedurĂ«s sĂ« trade-in â jepnim âharduerinâ e vjetĂ«r dhe merrnim njĂ« tĂ« ri me zbritje. NĂ« kĂ«tĂ« skemĂ«, janĂ« tĂ« pashmangshme âhumjetâ financiare. Procedura e re me shkallĂ«zim heq kĂ«tĂ« faktor. Nuk nevojitet tĂ« jepni asgjĂ«, mund tĂ« vazhdoni tĂ« rritni performancĂ«n me ndihmĂ«n e âhardueritâ shtesĂ«.
- MundĂ«sia e bashkimit tĂ« burimeve ekzistuese pĂ«r shpĂ«rndarjen e ngarkesĂ«s. PĂ«r shembull, mund tĂ« âzhvendosniâ tĂ« gjithĂ« klasteret tuaja nĂ« platformĂ«n Maestro dhe tĂ« formoni disa Security Group, varĂ«sisht nga ngarkesa.
Bundle-t e Maestro Hyperscale Network Security
Aktualisht ka disa mundësi për blerjen e ashtuquajturëve bundle me platformën Maestro. Zgjidhja e bazuar në portat 23800, 6800 dhe 6500:

Në të njëjtën kohë, mund të zgjidhni nga dy tipe standarde të konfigurimit:
- Një orkestrator dhe dy porta;
- Një orkestrator dhe tre porta.
mund të shihni çmimet orientuese. Natyrisht, gjithashtu mund të planifikoni një orkestrator të dytë dhe sa më shumë porta. Mund të kërkoni informacion shtesë mbi specifikimet .
Pajisjet 6500 dhe 6800 këto janë modelet më të reja, të cilat u paraqitën gjithashtu në fillim të këtij viti. Por për to do të flasim më në detaje në artikullin e ardhshëm.
Kur mund të blihet?
Nuk ka një përgjigje të qartë. Në këtë moment nuk ka njoftim për importimin e këtyre zgjidhjeve në vendin tonë. Sa herë që të ketë informacione për afatet, ne do të bëjmë menjëherë një njoftim në publikimet tona (, , ). Për më tepër, në një të ardhme të afërt planifikohet një webinar, i cili do t'i kushtohet zgjidhjes Check Point Maestro, ku do të shqyrtohen të gjitha veçoritë teknike. Sigurisht, do të jetë e mundur të bëni pyetje që ju interesojnë. Ndihuni të azhurnuar!
Përfundim
Padyshim, platformat e reja pĂ«rbĂ«jnĂ« njĂ« shtesĂ« tĂ« shkĂ«lqyer nĂ« zgjidhjet harduerike tĂ« Check Point. NĂ« thelb, ky produkt hap njĂ« segment tĂ« ri, pĂ«r tĂ« cilin nuk çdo ofrues i mbrojtjes ka njĂ« zgjidhje tĂ« ngjashme. PĂ«r mĂ« tepĂ«r, deri mĂ« tani, Check Point Maestro ka praktikisht asnjĂ« alternativĂ«, kur bĂ«het fjalĂ« pĂ«r sigurimin e njĂ« âfuqie tĂ« jashtĂ«zakonshme tĂ« sigurisĂ«â. MegjithatĂ«, Maestro Hyperscale Network Security do tĂ« jetĂ« interesante jo vetĂ«m pĂ«r pronarĂ«t e qendrave tĂ« tĂ« dhĂ«nave, por edhe pĂ«r kompanitĂ« e zakonshme. TĂ«
P.S. Artikulli Ă«shtĂ« pĂ«rgatitur me pjesĂ«marrjen e Anatoli Masovera â Ekspert pĂ«r platformat e shkallĂ«zueshme, Check Point Software Technologies.
Burimi: habr.com
