Së fundmi (në vitin 2016) kompania prezentoi pajisjet e saj të reja (si portat ashtu edhe serverat e menaxhimit). Dallimi kryesor nga seria e mëparshme është përmirësimi i dukshëm i performancës.

Në këtë artikull do të përqendrohemi vetëm në modelet më të vogla. Do të përshkruajmë avantazhet e pajisjeve të reja dhe mundësitë e papritura, për të cilat nuk flitet gjithmonë. Poashtu, do të ndajmë përshtypjet tona personale nga përdorimi i tyre.
Gama modelesh të Check Point
Siç shihet nga figura, Check Point i ndan pajisjet e tij në tri kategori të mëdha:
- High End Enterprise and Data Center (modelet , )
- Enterprise (modelet )
- Small and Medium Enterprise (modelet , , , , , , 1200R)
NjĂ« nga karakteristikat kryesore Ă«shtĂ« njohur si SPU â NjĂ«sitĂ« e FuqisĂ« sĂ« SigurisĂ«. Kjo Ă«shtĂ« njĂ« masĂ« e veçantĂ« e Check Point, e cila karakterizon performancĂ«n reale tĂ« pajisjes. PĂ«r shembull, le tĂ« krahasojmĂ« metodĂ«n tradicionale tĂ« matjes sĂ« performancĂ«s sĂ« Firewall-it (Mbit/s) me metodologjinĂ« "e re" nga Check Point (SPU).
Metoda tradicionale â Firewall Throughput
- Matjet kryhen në kushte laboratorike me trafik "artificial".
- Evaluohet vetëm performanca e funksionit të Firewall-it, pa module të tjera si IPS, Kontrollet e Aplikacioneve, etj.
- Testet zakonisht kryhen me një rregull Firewall-i.
Metodologjia e Check Point â Security Power
- Matjet kryhen me trafik të përdoruesve realë.
- Evaluohet performanca e të gjithë funksionalitetit (Firewall, IPS, Kontrollet e Aplikacioneve, filtrimi i URL-ve, etj.).
- Testohet me një politikë tipike, e cila përfshin shumë rregulla.
Kontrolli i Madhësisë së Pajisjeve Check Point
Prandaj, kur zgjidhni modelin e përshtatshëm Check Point, është më mirë të mbështeteni në parametrin Njësia e Fuqisë së Sigurisë.Ajo tregohet në çdo fletë të dhënash për pajisjen. Nuk do të arrini dot ta llogaritni vetë SPU-në e përshtatshme për rrjetin tuaj. Kjo mund të bëhet vetëm me ndihmën e një partneri që ka akses në mjet Kontrolli i Madhësisë së Pajisjeve Check Point:

Për të zgjedhur zgjidhjen optimale duhet të merret parasysh parametrat si:
- Gjerësi e kanalit të Internetit;
- Kapaciteti total i derës (mund të ndryshojë nga kanali i Internetit, nëse për shembull e keni segmentuar rrjetin lokal me ndihmën e Check Point);
- Numri i përdoruesve në rrjet;
- Funksionet e kërkuara (Firewall, Anti-Virus, Anti-Bot, Kontrolli i Aplikacioneve, Filtrimi i URL-ve, IPS, Simulimi i Kërcënimeve, etj.).
Janë edhe ndotje më të hollësishme, të cilat përshkruajnë se për cilin trafik do të aplicohen këto blades:

Pas specifikimit të të gjitha karakteristikave, mund të merrni një raport me përshkrimin e pajisjeve të përshtatshme:

Këtu gjithashtu mund të shihni SPU-në e kërkuar (72 në këtë rast) dhe atë të rekomanduar (144). Gjithashtu modelet e vetë me përshkrimin e ngarkesës dhe "rezervës" për trafik dhe blades. Kur zgjidhni modelin, gjithmonë rekomandohet që të merrni pajisjen nga zona e gjelbër (d.m.th. ngarkesa deri në 50 përqind):

Kjo garanton mungesën e problemeve gjatë ngarkesës maksimale ose rritjes së planifikuar të gjerësisë së kanalit të Internetit. Kur zgjidhni pajisjen, gjithmonë kërkoni nga partneri të ofrojë një raport të tillë. Një shembull mund të shkarkohet. .
E vjetër vs E re
Pas analizimit tĂ« parametrave kryesor qĂ« karakterizon performancĂ«n e pajisjeve, mund tĂ« shqyrtojmĂ« mĂ« nĂ« detaje modelet e reja pĂ«r bizneset e vogla dhe tĂ« mesme. Siç Ă«shtĂ« thĂ«nĂ« mĂ« sipĂ«r, Check Point ka njĂ« seksion tĂ« tĂ«rĂ« â Small and Medium Enterprise (modelet 3200, 3100, 1490, 1470, 1450, 1430, 1200R). KĂ«to pajisje mund tĂ« quhen njĂ« pĂ«rmirĂ«sim i serisĂ« sĂ« vjetĂ«r nga viti 2012 (2200, 1180, 1140, 1120). PĂ«r tĂ« kuptuar ndryshimet kryesore, le tĂ« shqyrtojmĂ« figurĂ«n mĂ« poshtĂ«:

(çmimet e shënuara në GPL, pa TVSH dhe mbështetje teknike)
Siç duket, në serinë e vitit 2016, performanca (SPU) ka rritur ndjeshëm, ndersa çmimet kanë mbetur në afërsisht të njëjtin nivel (përveç modelit 3200). Në serinë e re gjithashtu ka një model 3100, por ende nuk ka njoftim dhe importi në Rusi është i ndaluar! Kujdesuni për këtë!
Nëse llogaritni koston e një SPU, modeli 1450 është më i balancuar. Më poshtë do të shqyrtojmë më në detaje seritë e reja të Check Point.
Skemat e integrimit të pajisjeve SMB

Siç duket nga ilustrimi, ka dy skenarë të rëndësishëm për integrimin e pajisjeve SMB:
- Në modin e portës kryesore. Në këtë rast, Check Point instalohet si pajisje perimetri dhe administrohet lokal.
- Porta për filialin. Në këtë rast, pajisja e filialit menaxhohet në mënyrë qendrore (me ndihmën e serverit të menaxhimit) nga zyra qendrore.
Për seritë dhe ka disa veçori në çdo një nga modet. Do t'i shqyrtojmë ato më poshtë.
Seria SMB 3000
Aktualisht ka dy pajisje â 3200 dhe 3100. Siç u tha mĂ« parĂ«, modeli 3100 ende nuk mund tĂ« importohet nĂ« vend. Sa i pĂ«rket 3200, kjo Ă«shtĂ« njĂ« zĂ«vendĂ«sim i shkĂ«lqyer pĂ«r serinĂ« e vjetĂ«r 2200. NĂ« bord tĂ« pajisjes funksionon njĂ« version i plotĂ« i Gaia (si R77.30 ashtu edhe R80.10). NĂ«se pĂ«rdorni pajisjen si portĂ«n kryesore nĂ« njĂ« biznes tĂ« vogĂ«l, mund tĂ« prisni performancĂ«n e mĂ«poshtme:
- Kanal interneti â 50 Mbit;
- Kapaciteti total â 300 Mbit;
- Numri i pĂ«rdoruesve â 200.

Siç e shihni, ngarkesa e pajisjes në këtë rast arrin 47% dhe kjo me menaxhim lokal, dmth. Standalone konfigurimi (më shumë rreth standalone dhe distributed ). Nga përvoja personale mund të them se me menaxhim lokal nuk rekomandohet të tejkalohet ngarkesa prej 50%, pasi mund të shfaqen probleme me menaxhimin (do të ngadalësohet).
Nëse pajisjen e shqyrtojmë si filiale (dmth. me menaxhim të centralizuar të veçantë), atëherë treguesit do të jenë ndjeshëm më të lartë. Edhe mund të kaloni në zonën e verdhë në sizing (dmth. me ngarkesë nga 50% deri në 70%). Fletushka e pajisjes mund të shihet .
SMB seria 1400
Kjo seri përfshin disa pajisje: 1490, 1470, 1450, 1430 (Zëvendësimi logjik i modeleve të vjetra 1120, 1140 dhe 1180).

Megjithëse këto janë modelet më të vogla të Check Point, ato kanë funksionalitetin e nevojshëm:
- Pajisjet SMB mund të mblidhen në klaster HA (Active/Standby);
- të gjitha bledat softuerike janë të disponueshme (si në "pajisjet e mëdha");
- mund të menaxhohen si lokalisht ashtu edhe qendrorisht (me anë të Serverit të Menaxhimit tradicional);
- ka modifikime me WiFi, ADSL dhe PoE;
- mund të lidhen modemët 3G;
- ka komplekse për montim në raft.
Megjithatë, duhet të paralajmërojmë për disa kufizime/veçori:
- Në bordin e pajisjes është një Gaia e papërfunduar, dhe Gaia 77.20 Embedded. Ky kufizim është i lidhur me arkitekturën e pajisjeve (Përdoren procesorë ARM). Në rastin e menaxhimit lokal (standalone), nuk do të mund të përdorni SmartConsole-n e zakonshme. Në vend të saj, ka një ndërfaqe web. Mund të njiheni me të në këtë video:

Në këtë shembull shqyrtohet seria 700, por ajo në parim nuk shitet në Rusi. - Funcioni Threat Extraction nuk funksionon. Vetëm Threat Emulation. Rreth këtij funksioni, mund të shihni
- Nuk Ă«shtĂ« e mundur tĂ« krijoni njĂ« klaster nĂ« modĂ«n Load Sharing. Pra, pĂ«r tĂ« kapur dy "pajisje tĂ« lira" dhe tĂ« shpĂ«rndani ngarkesĂ«n mes tyre nĂ« njĂ« klaster â kjo nuk do tĂ« funksionojĂ«.
- Me menaxhim lokal ka kufizime të rëndësishme mbi inspektohen HTTPS.
- Nuk funksionon skanimi i arkivave nga Antivirus.
- Nuk ka funksion DLP.
Pikat e fundit, ndoshta, janë kufizimet më të rëndësishme për të cilat shpesh heshtet. Për një inspektim të plotë HTTPS, do të jeni të detyruar të përdorni një server menaxhimi tradicional të dedikuar. Në këtë rast, do të menaxhoni pajisjen si një kalim me një version të plotë (pothuajse të plotë) të Gaia.
Mund të njiheni me kufizimet e tjera të Gaia Embedded . Sigurohuni që të njiheni me to para se të merrni vendimin për blerje.
Për shembull, le të shqyrtojmë një zyrë të vogël me parametrat e mëposhtëm:
- Kanal interneti â 50 Mbit;
- Kapaciteti total â 200 Mbit;
- Numri i pĂ«rdoruesve â 200;
- Menaxhimi lokal (Ndërfaqja web).

Siç duket nga sizingu, modeli 1490 e përfundon me sukses këtë detyrë me ngarkesë 46% (pa dalë nga zona e gjelbër). Me menaxhim të dedikuar, edhe modeli 1470 do ta përfundonte këtë detyrë.
Fletushka për pajisjet e serisë 1400 mund të shihet .
Modeli 1200R

Ky model është e vështirë të quhet SMB. Kjo është tashmë një zgjidhje në ekzekutimin industrial dhe ndoshta meriton një artikull të veçantë. Tani nuk do të shqyrtojmë në detaje këtë model.
Webinari
Për më shumë informacion rreth pajisjeve SMB, mund të shihni webinarin tonë të mëparshëm:

Përfundimet
Në mendimin tim, modelet e reja SMB kanë dalë mjaft të suksesshme. Performanca e pajisjeve është rritur ndjeshëm duke ruajtur nivelin e çmimeve. Nuk jam gati të diskutoj për shtrenjtësinë/çmimin e lartë të pajisjeve, pasi për kompani të ndryshme këto koncepte dallohen shumë.
Modeli do të rekomandoja për kompanitë e vogla që interesohen për një nivel maksimale mbrojtjeje për një çmim të arsyeshëm. Plus, kjo është një zgjedhje e shkëlqyer për ata që janë mësuar të punojnë me versionin e plotë të Gaia. Këtu gjithashtu është në dispozicion versioni R80.10. Kur të merret njoftimi për 3100, çmimi do të ulet pak. Për filialet, ky është një opsion ideal.
Pajisjet e serisë së bashku me të gjitha janë një kompromis i mirë dhe ofrojnë marrëdhënien më të mirë çmim/cilësi (veçanërisht në përllogaritjen e çmimit për 1 SPU). Këto pajisje janë perfekte për filialet me një buxhet të kufizuar. Duke përdorur menaxhim të centralizuar, mund të menaxhoni pajisjet si kalime të zakonshme me versionin e plotë të Gaia. Por, e përsëris, mos harroni për , me të cilat duhet patjetër të njiheni.
P.S. Do të doja të falënderoj Matveev Alexey () për ndihmën në përgatitjen e materialit.
Burimi: habr.com

