
Check Point Security System
Systemy firewall 21400 i 61000 to najpotężniejsze platformy appliance w ofercie CheckPointa. System 61000 jest też obecnie (08/2011) najwydajnieszym systemem firewall appliance dostępnym na rynku. Obydwa systemy bazują na znanym i wielokrotnie nagradzanym oprogramowaniu CheckPoint Firewall-1 zintegrowanym z wydajną platformą sprzętową. Systemy High End przeznaczone sa dla zastosowań takich jak ochrona sieci kampusowych oraz do centrów danych.
Najważniejsze cechy modeli CheckPoint 61000 i 21400 to:
- Bardzo wysoka wydajność: 200Gbps (61000); w przyszłości: 1 Tbps
- Wysoka niezawodność osiągnięta poprzez redundancję kluczowych modułów sprzętowych (w 61000 pełna redundancja)
- Pełna zgodność z oprogramowanie CheckPoint Security Blades oraz CheckPoint 3D - obsługa funkcji firewallm, BPN, IPS, URL-filtering, itd.
- Prosta administracja wieloma modułami i bramami poprzez jedną konsolę
- Porty 10GE i 40GE
Specyfikacje
CheckPoint 21400 Security System |
CheckPoint 61000 Security System |
|
|---|---|---|
| Wersja oprogramowania | R71,R75 | R75 64 bity |
| Moduły blade | Firewall, IPSec VPN, Identity Awareness, Advanced Networking, Acceleration and Clustering, IPS, URL Filtering, Antivirus & Anti-Malware, Application Control, Mobile Access, DLP, Anti-Spam & Email Security | Firewall, IPSec VPN, Identity Awareness, Advanced Networking, Acceleration and Clustering, IPS, URL Filtering, Antivirus & Anti-Malware, Application Control |
| Porty 10/100/1000 | do 37 | 2-4 (zarządzanie) |
| Porty 1000Base-F SFP | do 36 | do 4 |
| Porty 10GBase-F SFP+ | do 12 | 12-36 |
| Porty 40GBase-F QSFP+ | - | do 4 |
| Przepustowość Firewall | 50 / 100 Gbps | do 200 Gbps |
| Liczba równ. sesji | 10 mln | 70 mln |
| Przepustowość IPS | 21 Gbps | do 85 Gbps |
| Licencjonowana liczba użytkowników | bez limitu | bez limitu |
| VLAN-y | 1024 | 1024 |
| Funkcje UTM "out of the box" | Opcja | Opcja |
| RAM | 12 GB / 24 GB | 12 GB na module SGM, 2-12 modułów SGM w obudowie |
| Dysk(i) | 2 * 500GB RAID 1 | ? |
| Sloty I/O | 3 | 15 (2-12 Security gateway, 1-2 Security switch, 1-2 * Chassis Management) |
| Sloty karty akceleracji | 1 | - |
| Obudowa | 2 U | 14/15 U |
| Wymiary | 431 mm W x 710 mm D x 88 mm H | 445 mm W x 385 mm D x 618.3 mm H |
| Waga | 26 kg | 38-90 kg |
| Warunki pracy | Temperatura: 5° to 40° C, Wilgotność: 10%-85% bez kondensacji, wysokość: 2,500m | |
| Zasilanie | 100~240V, 50~60Hz | |
| Moc (maksymalna) | 449 W | 6000-6400 W |
Check Point High-end UTM - cechy i korzyści
- Firewall stanowy (Stateful Inspection): Zabezpiecza setki aplikacji i protokołów
- Niezawodny IPSec VPN: Umożliwia zabezpieczenie połączeń site-to-site oraz zdalnego dostępu
- Zintegrowany moduł zapobiegania atakom: powstrzymuje zarówno sieciowe jak i aplikacyjne zagrożenia
- Antywirus na bramce: Blokuje wirusy na brzegu sieci dla krytycznych protokołów takich jak FTP, HTTP, POP3 i SMTP
- Antyspyware na bramce: Zwalczanie zagrożeń i zakłóceń wywołanych oprogramowaniem szpiegowskim już na brzegu sieci
- Firewall dla aplikacji webowych (opcjonalny): Chroni serwery WWW przed atakami takimi jak cross-site scripting, directory traversal czy SQL injection
- Filtrowanie zapytań WWW (opcjonalnie): Zapobiega nadużywaniu zasobów sieciowych przez pracowników surfujących po nieodpowiednich stronach WWW, dzięki olbrzymiej bazie kategorii i konkretnych URLi
- Centralne zarządzanie: Umożliwia centralne zarządzanie polityką w wielu miejscach bez konieczności zakupu dodatkowego sprzętu lub oprogramowania
- Zcentralizowane, automatyczne uaktualnienia (opcjonalnie): usługi SmartDefense Services dostarczają ciągłe i automatyczne uaktualnienia polityk i innych składników zabezpieczeń.
- Monitorowanie w czasie rzeczywistym i dogłębne raportowanie: Zawiera zestaw narzędzi
monitorujących i raportujących, umożliwiających obszerne logowanie,
monitorowanie w czasie rzeczywistym i dogłębne raportowanie
