CheckPoint Systems | Softmart
support_agent Заказать
звонок

Check Point Quantum 16600HS-MHS

Check Point Quantum 16600HS-MHS

  • Описание

Решения для обеспечения сетевой безопасности в гипермасштабе Maestro объединяют несколько межсетевых экранов Quantum в единую систему с бесперебойным и практически безграничным масштабированием. Благодаря эффективной кластеризации N+1 на основе технологии Check Point HyperSync, вы сможете реализовать масштабируемость, гибкость и универсальность облачных вычислений в реальных условиях. Maestro Hyperscale Orchestrators распределяет внутренний и внешний сетевой трафик равномерно между несколькими межсетевыми экранами 16600, управляемыми как единая группа с общим набором функций и политик безопасности. С помощью Maestro предприятия любого размера могут получить облачные технологии масштабирования и гибкости в сочетании с отказоустойчивостью центров обработки данных - и все это при максимальной экономической эффективности.


Система безопасности в крупных масштабах


С Maestro вы можете начать с двух шлюзов, а затем увеличить количество до 52. Например, при использовании двух шлюзов 16600HS вы начинаете с 35,2 Гбит/с, а заканчиваете решением безопасности 850 Гбит/с, которое поддерживает более 500 миллионов одновременных подключений. Достаточно просто использовать Check Point Maestro.


Подключения Hyperscale Orchestrator


При формировании Security Group создается IP-адрес для подключения Single Management Object к серверу управления безопасностью. Можно легко создавать и назначать IP-адреса для внутренних и внешних сетевых интерфейсов. Такие соединения являются доступными компонентами решения безопасности Maestro.


Запуск в эксплуатацию в течение нескольких минут


Когда мы добавляем шлюз в систему, он получает все конфигурации, политику, даже версию программного обеспечения, обновленную и согласованную с существующим развертыванием, и становится готовым к началу эксплуатации в течение 6 минут.


Распределение трафика Maestro


HyperSync отслеживает состояние Active/Standby/Backup элементов группы. Трафик синхронизации ограничивается только активными и резервными элементами, обрабатывающими соединение.


Экономически эффективное развертывание N+1


Предприятия любого размера теперь могут оценить отказоустойчивость на уровне облака и технологии высшего технического класса, используя эффективную конструкцию кластеризации Maestro N+1.


Производительность:


Условия корпоративного тестирования:

  • Предотвращение угроз* (Мбит/с): 17600
  • NGFW** (Гбит/с): 30
  • IPS (Гбит/с): 42
  • Firewall (Гбит/с): 87

Производительность (лаборатория) RFC 3511, 2544, 2647, 1242:

  • Брандмауэр 1518B UDP (Гбит/с): 117
  • VPN AES-128 (Гбит/с): 17
  • Соединения/сек: 375,000
  • Одновременные соединения: 32M

*Включает межсетевой экран, контроль приложений, фильтрацию URL, IPS, антивирус, анти-бот и SandBlast Zero-Day Protection с включенным протоколированием.


**Включает брандмауэр, контроль приложений и IPS с включенным протоколированием.


Дополнительные функции:


Основные характеристики:

  • 2x центральный процессор, 24 физических ядер, 48 виртуальных ядер
  • 1x 480 ГБ SSD-накопитель
  • 2 блока питания переменного тока
  • 128 ГБ памяти
  • 2x 100 GbE QSFP28 ports
  • Виртуальные системы (максимум): 250

Контентная безопасность:


Возможности предотвращения с первого раза:

  • Анализ файлов на уровне процессора, ОС и статический анализ файлов
  • Обезвреживание и восстановление файлов с помощью Threat Extraction
  • Среднее время эмуляции для неизвестных файлов, требующих полной оценки в песочнице, составляет менее 100 секунд
  • Максимальный размер файла для эмуляции - 100 МБ
  • Поддержка ОС для эмуляции: Windows XP, 7, 8.1, 10

Приложения

  • Используйте 8500+ предустановленных или настраивайте собственные приложения

Предотвращение потери данных:

  • Классификация 700+ предварительно определенных типов данных
  • Обработка инцидентов конечных пользователей и владельцев данных

Динамическая политика на базах пользователя:

  • Интегрируется с Microsoft AD, LDAP, RADIUS, Cisco pxGrid, TerminalServers и с третьими сторонами через веб-API.
  • Обеспечение согласованной политики для локальных и удаленных пользователей на платформах Windows, macOS, Linux, Android и Apple iOS.

Сеть


Возможности подключения к сети:

  • Общее количество физических и виртуальных (VLAN) интерфейсов на устройство: 1024/4096 (один шлюз/с виртуальными системами)
  • Пассивная и активная агрегация каналов 802.3ad
  • Режим высокой доступности 2-го уровня (прозрачный) и 3-го уровня (маршрутизация)
  • Активный/активный L2, активный/пассивный L2 и L3
  • Обход отказа сессии при изменении маршрутизации, отказе устройства и канала
  • ClusterXL или VRRP

IPv6

  • NAT66, NAT64, NAT46
  • CoreXL, SecureXL, HA с VRRPv3

Одноадресная и многоадресная маршрутизация (см. SK98226)

  • OSPFv2 и v3, BGP, RIP
  • Статические маршруты, многоадресные маршруты
  • Маршрутизация на основе политики
  • PIM-SM, PIM-SSM, PIM-DM, IGMP v2 и v3

  • До 8 групп безопасности
  • До 31 шлюза в группе безопасности
  • До 28 шлюзов в группе безопасности (развертывание на двух сайтах, по 14 шлюзов с каждого сайта)
  • 32x 100 GbE ports or 128x 10GbE (MHO 175)

Требования к питанию

  • Номинальная мощность одного источника питания: 850W
  • Вход питания переменного тока: 100-240 В (47-63 Гц) 40~-72VDC
  • Потребляемая мощность авг/макс: AC188 Вт/438 Вт
  • Максимальная тепловая мощность: 1494 BTU/час.

Размеры

  • Корпус: 1RU
  • Размеры (ШхДхГ):442 x 610 x 44 мм
  • Вес (base/plus): 13 кг

Условия окружающей среды

  • Рабочие: от 0° до 40°C, влажность от 5 до 95%
  • Хранение: от -20° до 70°C, влажность от 5 до 95% на 60°C

Сертификаты

  • Безопасность: UL, CB, CE, TUV GS
  • Эмиссия: FCC, CE, VCCI, RCM/C-Tick
  • Окружающая среда: RoHS, WEEE, REACH1, ISO14001

Подробнее можно ознакомиться с конфигурацией в прикрепленном файле, либо связаться со специалистом компании Софтмарт.

Видео тут