звонок
- Описание
Решения для обеспечения сетевой безопасности в гипермасштабе Maestro объединяют несколько межсетевых экранов Quantum в единую систему с бесперебойным и практически безграничным масштабированием. Благодаря эффективной кластеризации N+1 на основе технологии Check Point HyperSync, вы сможете реализовать масштабируемость, гибкость и универсальность облачных вычислений в реальных условиях. Maestro Hyperscale Orchestrators распределяет внутренний и внешний сетевой трафик равномерно между несколькими межсетевыми экранами 16600, управляемыми как единая группа с общим набором функций и политик безопасности. С помощью Maestro предприятия любого размера могут получить облачные технологии масштабирования и гибкости в сочетании с отказоустойчивостью центров обработки данных - и все это при максимальной экономической эффективности.
Система безопасности в крупных масштабах
С Maestro вы можете начать с двух шлюзов, а затем увеличить количество до 52. Например, при использовании двух шлюзов 16600HS вы начинаете с 35,2 Гбит/с, а заканчиваете решением безопасности 850 Гбит/с, которое поддерживает более 500 миллионов одновременных подключений. Достаточно просто использовать Check Point Maestro.
Подключения Hyperscale Orchestrator
При формировании Security Group создается IP-адрес для подключения Single Management Object к серверу управления безопасностью. Можно легко создавать и назначать IP-адреса для внутренних и внешних сетевых интерфейсов. Такие соединения являются доступными компонентами решения безопасности Maestro.
Запуск в эксплуатацию в течение нескольких минут
Когда мы добавляем шлюз в систему, он получает все конфигурации, политику, даже версию программного обеспечения, обновленную и согласованную с существующим развертыванием, и становится готовым к началу эксплуатации в течение 6 минут.
Распределение трафика Maestro
HyperSync отслеживает состояние Active/Standby/Backup элементов группы. Трафик синхронизации ограничивается только активными и резервными элементами, обрабатывающими соединение.
Экономически эффективное развертывание N+1
Предприятия любого размера теперь могут оценить отказоустойчивость на уровне облака и технологии высшего технического класса, используя эффективную конструкцию кластеризации Maestro N+1.
Производительность:
Условия корпоративного тестирования:
- Предотвращение угроз* (Мбит/с): 17600
- NGFW** (Гбит/с): 30
- IPS (Гбит/с): 42
- Firewall (Гбит/с): 87
Производительность (лаборатория) RFC 3511, 2544, 2647, 1242:
- Брандмауэр 1518B UDP (Гбит/с): 117
- VPN AES-128 (Гбит/с): 17
- Соединения/сек: 375,000
- Одновременные соединения: 32M
*Включает межсетевой экран, контроль приложений, фильтрацию URL, IPS, антивирус, анти-бот и SandBlast Zero-Day Protection с включенным протоколированием.
**Включает брандмауэр, контроль приложений и IPS с включенным протоколированием.
Дополнительные функции:
Основные характеристики:
- 2x центральный процессор, 24 физических ядер, 48 виртуальных ядер
- 1x 480 ГБ SSD-накопитель
- 2 блока питания переменного тока
- 128 ГБ памяти
- 2x 100 GbE QSFP28 ports
- Виртуальные системы (максимум): 250
Контентная безопасность:
Возможности предотвращения с первого раза:
- Анализ файлов на уровне процессора, ОС и статический анализ файлов
- Обезвреживание и восстановление файлов с помощью Threat Extraction
- Среднее время эмуляции для неизвестных файлов, требующих полной оценки в песочнице, составляет менее 100 секунд
- Максимальный размер файла для эмуляции - 100 МБ
- Поддержка ОС для эмуляции: Windows XP, 7, 8.1, 10
Приложения
- Используйте 8500+ предустановленных или настраивайте собственные приложения
Предотвращение потери данных:
- Классификация 700+ предварительно определенных типов данных
- Обработка инцидентов конечных пользователей и владельцев данных
Динамическая политика на базах пользователя:
- Интегрируется с Microsoft AD, LDAP, RADIUS, Cisco pxGrid, TerminalServers и с третьими сторонами через веб-API.
- Обеспечение согласованной политики для локальных и удаленных пользователей на платформах Windows, macOS, Linux, Android и Apple iOS.
Сеть
Возможности подключения к сети:
- Общее количество физических и виртуальных (VLAN) интерфейсов на устройство: 1024/4096 (один шлюз/с виртуальными системами)
- Пассивная и активная агрегация каналов 802.3ad
- Режим высокой доступности 2-го уровня (прозрачный) и 3-го уровня (маршрутизация)
- Активный/активный L2, активный/пассивный L2 и L3
- Обход отказа сессии при изменении маршрутизации, отказе устройства и канала
- ClusterXL или VRRP
IPv6
- NAT66, NAT64, NAT46
- CoreXL, SecureXL, HA с VRRPv3
Одноадресная и многоадресная маршрутизация (см. SK98226)
- OSPFv2 и v3, BGP, RIP
- Статические маршруты, многоадресные маршруты
- Маршрутизация на основе политики
- PIM-SM, PIM-SSM, PIM-DM, IGMP v2 и v3
- До 8 групп безопасности
- До 31 шлюза в группе безопасности
- До 28 шлюзов в группе безопасности (развертывание на двух сайтах, по 14 шлюзов с каждого сайта)
- 32x 100 GbE ports or 128x 10GbE (MHO 175)
Требования к питанию
- Номинальная мощность одного источника питания: 850W
- Вход питания переменного тока: 100-240 В (47-63 Гц) 40~-72VDC
- Потребляемая мощность авг/макс: AC188 Вт/438 Вт
- Максимальная тепловая мощность: 1494 BTU/час.
Размеры
- Корпус: 1RU
- Размеры (ШхДхГ):442 x 610 x 44 мм
- Вес (base/plus): 13 кг
Условия окружающей среды
- Рабочие: от 0° до 40°C, влажность от 5 до 95%
- Хранение: от -20° до 70°C, влажность от 5 до 95% на 60°C
Сертификаты
- Безопасность: UL, CB, CE, TUV GS
- Эмиссия: FCC, CE, VCCI, RCM/C-Tick
- Окружающая среда: RoHS, WEEE, REACH1, ISO14001
Подробнее можно ознакомиться с конфигурацией в прикрепленном файле, либо связаться со специалистом компании Софтмарт.