звонок
- Описание
Решения для закрытия вопроса межсетевого экранирования Check Point Quantum 3600 / 3800 дают возможность развертывания передовых технологий мирового уровня в различных размеров корпоративных инфраструктурах. Одним из важных преимуществ систем является простота масштабируемости, что существенно позволяет экономить бюджеты и временные ресурсы. Программно-аппаратные комплексы способны в реальном времени защищать от современных угроз и целевых атак, которые, в свою очередь, могут блокировать рабочие процессы предприятий любого масштаба.
Check Point SandBlast Network
Песочница, способная обнаружить попытки ее обхода и надежно защитить контур от угроз «Zero Day» и других современных зловредов. SandBlast Threat Extraction позволяет быстро обрабатывать входящий почтовый трафик, анализировать Web-контент и быстро доставлять конечным пользователям.
Zero Touch Provisioning
Zero Touch позволяет установить начальную конфигурацию межсетевого экрана, включая программное обеспечение во всех удаленных офисах и филиалах компании.
Оптимизированная и единая система управления позволяет контролировать процессы на местах и в облачных сервисах Check Point, что позволяет сократить время на разработку и внедрение политик безопасности во всей инфраструктуре компании.
Производительность:
Условия корпоративного тестирования:
- Предотвращение угроз* (Мбит/с): 1500
- NGFW** (Гбит/с): 3
- IPS (Гбит/с): 3,3
- Firewall (Гбит/с): 3,6
Производительность (лаборатория) RFC 3511, 2544, 2647, 1242:
- Брандмауэр 1518B UDP (Гбит/с): 4
- VPN AES-128 (Гбит/с): 2,75
- Соединения/сек: 60,000
- Одновременные соединения: 4M
*Включает межсетевой экран, контроль приложений, фильтрацию URL, IPS, антивирус, анти-бот и SandBlast Zero-Day Protection с включенным протоколированием.
**Включает брандмауэр, контроль приложений и IPS с включенным протоколированием.
Дополнительные функции:
Основные характеристики:
- 1x центральный процессор, 8 физических ядер
- 1x 240 ГБ SSD-накопитель
- 16 ГБ памяти
- Виртуальные системы (максимум): 10
Контентная безопасность:
Возможности предотвращения с первого раза:
- Анализ файлов на уровне процессора, ОС и статический анализ файлов
- Обезвреживание и восстановление файлов с помощью Threat Extraction
- Среднее время эмуляции для неизвестных файлов, требующих полной оценки в песочнице, составляет менее 100 секунд
- Максимальный размер файла для эмуляции - 100 МБ
- Поддержка ОС для эмуляции: Windows XP, 7, 8.1, 10
Приложения
- Используйте 8500+ предустановленных или настраивайте собственные приложения
Предотвращение потери данных:
- Классификация 700+ предварительно определенных типов данных
- Обработка инцидентов конечных пользователей и владельцев данных
Динамическая политика на базах пользователя:
- Интегрируется с Microsoft AD, LDAP, RADIUS, Cisco pxGrid, TerminalServers и с третьими сторонами через веб-API.
- Обеспечение согласованной политики для локальных и удаленных пользователей на платформах Windows, macOS, Linux, Android и Apple iOS.
Сеть
Возможности подключения к сети:
- Общее количество физических и виртуальных (VLAN) интерфейсов на устройство: 1024/4096 (один шлюз/с виртуальными системами)
- Пассивная и активная агрегация каналов 802.3ad
- Режим высокой доступности 2-го уровня (прозрачный) и 3-го уровня (маршрутизация)
- Активный/активный L2, активный/пассивный L2 и L3
- Обход отказа сессии при изменении маршрутизации, отказе устройства и канала - ClusterXL или VRRP
IPv6
- NAT66, NAT64, NAT46
- CoreXL, SecureXL, HA с VRRPv3
Одноадресная и многоадресная маршрутизация (см. SK98226)
- OSPFv2 и v3, BGP, RIP
- Статические маршруты, многоадресные маршруты
- Маршрутизация на основе политики
- PIM-SM, PIM-SSM, PIM-DM, IGMP v2 и v3
Требования к питанию
- Одиночный источник питания: 40W
- Вход питания переменного тока: 100-240 В (50-60 Гц)
- Потребляемая мощность авг/макс: 30 Вт/36 Вт
- Максимальная тепловая мощность: 123 BTU/час.
Размеры
- Корпус: Настольный
- Размеры (ШхДхГ): 8,3 x 8,3 x 1,65 дюйма (210 x 210 x 42 мм)
- Вес: 3,1 фунта (1,4 кг)
Условия окружающей среды
- Рабочие: от 0° до 40°C, влажность от 5 до 95%
- Хранение: от -20° до 70°C, влажность от 5 до 95%
Сертификаты
- Безопасность: UL, CB, CE, TUV GS
- Эмиссия: FCC, CE, VCCI, RCM/C-Tick
- Окружающая среда: RoHS, WEEE, REACH1, ISO14001
Подробнее можно ознакомиться с конфигурацией в прикрепленном файле, либо связаться со специалистом компании Софтмарт.
Параметр | 3600 | 3800 |
---|---|---|
Производительность (корпоративные тесты): Предотвращение угроз (Mbps) |
780 | 1500 |
Next-Gen Firewall (Mbps) | 1500 | 3000 |
IPS (Gbps) | 1,99 | 3,3 |
Firewall (Gbps) | 3,3 | 3,6 |
Пропускная способность межсетевого экрана (Mbps) | 4800 | 7500 | RFC 3511, 2544, 2647, 1242 Performance (Lab): Firewall 1518 byte UDP (Mbps) |
4000 | 4000 |
VPN AES-128 (Gbps) | 2,71 | 2,75 |
Соединений в секунду | 32000 | 60000 |
Одновременные соединения | 2000000 | 4000000 |
Программная часть: Защита |
Firewall, VPN, User Awareness, QoS, Application Control, URL Filtering, IPS, Anti-Bot, Antivirus, Email Security and SandBlast Threat Emulation (sandboxing) |
Firewall, VPN, User Awareness, QoS, Application Control, URL Filtering, IPS, Anti-Bot, Antivirus, Email Security and SandBlast Threat Emulation (sandboxing) |
Unicast, Multicast Routing: | OSPFv2, BGPv4 and 4++, RIP, PIM (SM, DM, SSM), IGMP |
OSPFv2, BGPv4 and 4++, RIP, PIM (SM, DM, SSM), IGMP |
Мобильный доступ | 500 |
500 |
Аппаратная часть: LAN ports |
16x 1GbE |
16x 1GbE |
LAN ports, 2.5GbE | нет |
2x LAN |
WAN ports | 1х copper/fiber |
2х copper/fiber |
DMZ ports | 1x 1GbE copper/fiber |
1x 10GbE copper/fiber |
Wi-Fi (опционально) | нет |
нет |
DSL (опционально) | нет |
нет |
LTE modem (опционально) | нет |
нет |
Console port | есть |
есть |
USB ports | есть |
есть |
SD card slot | есть |
есть |
SSD | нет |
256 ГБ |
Power supplies | 1 |
2 |