Межсетевой экран Check Point | Softmart
support_agent Заказать
звонок

Check Point Quantum 3800

Check Point Quantum 3800

  • Описание

Решения для закрытия вопроса межсетевого экранирования Check Point Quantum 3600 / 3800 дают возможность развертывания передовых технологий мирового уровня в различных размеров корпоративных инфраструктурах. Одним из важных преимуществ систем является простота масштабируемости, что существенно позволяет экономить бюджеты и временные ресурсы. Программно-аппаратные комплексы способны в реальном времени защищать от современных угроз и целевых атак, которые, в свою очередь, могут блокировать рабочие процессы предприятий любого масштаба.


Check Point SandBlast Network


Песочница, способная обнаружить попытки ее обхода и надежно защитить контур от угроз «Zero Day» и других современных зловредов. SandBlast Threat Extraction позволяет быстро обрабатывать входящий почтовый трафик, анализировать Web-контент и быстро доставлять конечным пользователям.


Zero Touch Provisioning


Zero Touch позволяет установить начальную конфигурацию межсетевого экрана, включая программное обеспечение во всех удаленных офисах и филиалах компании.


Оптимизированная и единая система управления позволяет контролировать процессы на местах и в облачных сервисах Check Point, что позволяет сократить время на разработку и внедрение политик безопасности во всей инфраструктуре компании.


Производительность:


Условия корпоративного тестирования:

  • Предотвращение угроз* (Мбит/с): 1500
  • NGFW** (Гбит/с): 3
  • IPS (Гбит/с): 3,3
  • Firewall (Гбит/с): 3,6

Производительность (лаборатория) RFC 3511, 2544, 2647, 1242:

  • Брандмауэр 1518B UDP (Гбит/с): 4
  • VPN AES-128 (Гбит/с): 2,75
  • Соединения/сек: 60,000
  • Одновременные соединения: 4M

*Включает межсетевой экран, контроль приложений, фильтрацию URL, IPS, антивирус, анти-бот и SandBlast Zero-Day Protection с включенным протоколированием.


**Включает брандмауэр, контроль приложений и IPS с включенным протоколированием.


Дополнительные функции:


Основные характеристики:

  • 1x центральный процессор, 8 физических ядер
  • 1x 240 ГБ SSD-накопитель
  • 16 ГБ памяти
  • Виртуальные системы (максимум): 10

Контентная безопасность:


Возможности предотвращения с первого раза:

  • Анализ файлов на уровне процессора, ОС и статический анализ файлов
  • Обезвреживание и восстановление файлов с помощью Threat Extraction
  • Среднее время эмуляции для неизвестных файлов, требующих полной оценки в песочнице, составляет менее 100 секунд
  • Максимальный размер файла для эмуляции - 100 МБ
  • Поддержка ОС для эмуляции: Windows XP, 7, 8.1, 10

Приложения

  • Используйте 8500+ предустановленных или настраивайте собственные приложения

Предотвращение потери данных:

  • Классификация 700+ предварительно определенных типов данных
  • Обработка инцидентов конечных пользователей и владельцев данных

Динамическая политика на базах пользователя:

  • Интегрируется с Microsoft AD, LDAP, RADIUS, Cisco pxGrid, TerminalServers и с третьими сторонами через веб-API.
  • Обеспечение согласованной политики для локальных и удаленных пользователей на платформах Windows, macOS, Linux, Android и Apple iOS.

Сеть


Возможности подключения к сети:

  • Общее количество физических и виртуальных (VLAN) интерфейсов на устройство: 1024/4096 (один шлюз/с виртуальными системами)
  • Пассивная и активная агрегация каналов 802.3ad
  • Режим высокой доступности 2-го уровня (прозрачный) и 3-го уровня (маршрутизация)
  • Активный/активный L2, активный/пассивный L2 и L3
  • Обход отказа сессии при изменении маршрутизации, отказе устройства и канала - ClusterXL или VRRP

IPv6

  • NAT66, NAT64, NAT46
  • CoreXL, SecureXL, HA с VRRPv3

Одноадресная и многоадресная маршрутизация (см. SK98226)

  • OSPFv2 и v3, BGP, RIP
  • Статические маршруты, многоадресные маршруты
  • Маршрутизация на основе политики
  • PIM-SM, PIM-SSM, PIM-DM, IGMP v2 и v3

Требования к питанию

  • Одиночный источник питания: 40W
  • Вход питания переменного тока: 100-240 В (50-60 Гц)
  • Потребляемая мощность авг/макс: 30 Вт/36 Вт
  • Максимальная тепловая мощность: 123 BTU/час.

Размеры

  • Корпус: Настольный
  • Размеры (ШхДхГ): 8,3 x 8,3 x 1,65 дюйма (210 x 210 x 42 мм)
  • Вес: 3,1 фунта (1,4 кг)

Условия окружающей среды

  • Рабочие: от 0° до 40°C, влажность от 5 до 95%
  • Хранение: от -20° до 70°C, влажность от 5 до 95%

Сертификаты

  • Безопасность: UL, CB, CE, TUV GS
  • Эмиссия: FCC, CE, VCCI, RCM/C-Tick
  • Окружающая среда: RoHS, WEEE, REACH1, ISO14001

Подробнее можно ознакомиться с конфигурацией в прикрепленном файле, либо связаться со специалистом компании Софтмарт.

Параметр 3600 3800
Производительность (корпоративные тесты):

Предотвращение угроз (Mbps)
780 1500
Next-Gen Firewall (Mbps) 1500 3000
IPS (Gbps) 1,99 3,3
Firewall (Gbps) 3,3 3,6
Пропускная способность межсетевого экрана (Mbps) 4800 7500
RFC 3511, 2544, 2647, 1242 Performance (Lab):

Firewall 1518 byte UDP (Mbps)
4000 4000
VPN AES-128 (Gbps) 2,71 2,75
Соединений в секунду 32000 60000
Одновременные соединения 2000000 4000000
Программная часть:

Защита

Firewall, VPN, User Awareness, QoS, Application Control, URL Filtering, IPS, Anti-Bot, Antivirus, Email Security and SandBlast Threat Emulation (sandboxing)

Firewall, VPN, User Awareness, QoS, Application Control, URL Filtering, IPS, Anti-Bot, Antivirus, Email Security and SandBlast Threat Emulation (sandboxing)
Unicast, Multicast Routing:
OSPFv2, BGPv4 and 4++, RIP, PIM (SM, DM, SSM), IGMP

OSPFv2, BGPv4 and 4++, RIP, PIM (SM, DM, SSM), IGMP
Мобильный доступ
500

500
Аппаратная часть:

LAN ports

16x 1GbE

16x 1GbE
LAN ports, 2.5GbE
нет

2x LAN
WAN ports
1х copper/fiber

2х copper/fiber
DMZ ports
1x 1GbE copper/fiber

1x 10GbE copper/fiber
Wi-Fi (опционально)
нет

нет
DSL (опционально)
нет

нет
LTE modem (опционально)
нет

нет
Console port
есть

есть
USB ports
есть

есть
SD card slot
есть

есть
SSD
нет

256 ГБ
Power supplies
1

2
Видео тут