Check Point為滿足不同企業(yè)需求推出7款新品
原創(chuàng)2011年10月26日,Check Point 公司對市場宣布,推出一系列全新的安全設(shè)備,并稱這些新產(chǎn)品的性能是原有設(shè)備的三倍,同時向業(yè)內(nèi)推出了首款防御僵尸網(wǎng)絡(luò)的安全軟件刀片。
據(jù)記者了解,此次Check Point 公司推出的全系列新品包括7款根據(jù)軟件刀片架構(gòu)而優(yōu)化的產(chǎn)品,這7款產(chǎn)品的型號由桌面2200至21400,提供了不同的價格和性能選擇,例如防火墻吞吐量高達100 Gbps,甚至2,900個SecurityPower Units得分(SPU),SPU是Check Point今年8月發(fā)布的安全性能評定新標(biāo)準(zhǔn),該標(biāo)準(zhǔn)與傳統(tǒng)用吞吐量衡量設(shè)備性能不同,主要是用設(shè)備各種性能指標(biāo)進行復(fù)雜計算得出的數(shù)值,從而為安全設(shè)備性能提供更有說服力的評估標(biāo)準(zhǔn)。此外,新發(fā)布的安全設(shè)備支持新64位操作系統(tǒng),簡化管理和獨特的移動訪問功能。
事實上,這次新品發(fā)布,將囊括市場中各種規(guī)模企業(yè),如小型公司、大型企業(yè),以及數(shù)據(jù)中心都有不同型號與其對應(yīng)。 這意味著Check Point 能為不同規(guī)模的企業(yè)提供安全方案,旨在協(xié)助這些企業(yè)克服現(xiàn)代IT環(huán)境中的各種安全威脅。這系統(tǒng)安全設(shè)備包括7個型號:2200、4200、4600、4800、12200、12400 及12600,它們連同在8月發(fā)布的21400安全設(shè)備,都是基于Check Point 的軟件刀片架構(gòu)而優(yōu)化的,同時這些新型號產(chǎn)品也是對其年初推出的3D 安全理念(政策、人員、執(zhí)行力)的有效支持。據(jù)悉,這些新型號產(chǎn)品采用多核技術(shù),能提供3至1100Gbps的防火墻吞吐量;從2到21Gbps的IPS吞吐量;其SPU得分從114到2,900分不等。
據(jù)51CTO.com記者了解,該公司原有Power-1、UTM-1、IP等產(chǎn)品型號依然保留,只是從發(fā)布之日起,新銷售的產(chǎn)品均以新型號推向市場。包括今年8月份推出的61000/21400高端安全設(shè)備在內(nèi),Check Point 公司的所有新產(chǎn)品型號將應(yīng)對四種規(guī)模的企業(yè),他們分別是:
運營商級——61000/21400,如21400安全設(shè)備結(jié)合了高速網(wǎng)絡(luò)技術(shù),提供100 Gbps的防火墻吞吐量, 21 Gbps 的IPS吞吐量,以及2,900個SPU得分。21400也提供多達37個普通端口或12個10GbE端口,使得客戶能夠輕松保護高度分段的網(wǎng)絡(luò)環(huán)境。此外,它使得客戶通過Check Point VSX可支持多達250個虛擬系統(tǒng)。
數(shù)據(jù)中心級——12000系列,該系列分為三種型號:
——12200 安全設(shè)備有738個SPU得分,15 Gbps防火墻性能和8 Gbps 的IPS吞吐量,附帶可選的電源供應(yīng)冗余和硬盤。此外,12200安全設(shè)備支持Check Point VSX,最多可支持10個虛擬系統(tǒng)。
——12400 安全設(shè)備達到了1,046個SPU得分,它提供25 Gbps 防火墻性能和12 Gbps 的IPS吞吐量,其性能為相同價格水平產(chǎn)品的3倍,其端口數(shù)量多出一倍。Check Point 的 12400 安全設(shè)備支持Check Point VSX,最多可達50個虛擬系統(tǒng)。
——12600 安全設(shè)備具備更高的連接能力,高達1,861的SPU得分,30 Gbps 防火墻性能和17 Gbps 的IPS吞吐量,為優(yōu)化軟件刀片性能提供強大的SecurityPower。12600 使得用戶通過Check Point VSX可支持多達150個虛擬系統(tǒng)。
企業(yè)級——4000系列,該系列也分為三種型號:
——4200 安全設(shè)備:小型和中型企業(yè)的理想入門企業(yè)級安全設(shè)備,提供3 Gbps的防火墻吞吐量,2 Gbps的IPS吞吐量和114個SPU得分,以及各種銅線和光纖的連接選項。
——4600 安全設(shè)備:一款企業(yè)級別安全設(shè)備,具有卓越的網(wǎng)絡(luò)性能,具備374個SPU得分,9 Gbps的防火墻性能和4 Gbps IPS吞吐量,它在相同價格水平產(chǎn)品的性能高出4倍。
——4800 安全設(shè)備:這款企業(yè)級別安全設(shè)備擁有623個SPU得分,提供11 Gbps防火墻性能和6 Gbps 的IPS吞吐量以支持強大的多刀片功能,并有10 Gb光纖連接選項。
小型辦公室/桌面級——2200,它是分支機構(gòu)和小型辦公室適用的企業(yè)級桌面解決方案,其防火墻性能達到3 Gpbs,IPS吞吐量達到2Gbps和114個SPU得分,提供卓越的性價比。
值得一提的是,由于云計算和虛擬化環(huán)境的普及,并根據(jù)實際用戶需求,Check Point 公司只在12000以上系列提供VSX虛擬安全刀片。另據(jù)記者了解,此次Check Point 公司新型號產(chǎn)品性能有三倍的提升,主要表現(xiàn)在重新設(shè)計了硬件架構(gòu)及基礎(chǔ)軟件刀片方面,除了采用多核技術(shù)外,Check Point 公司并未透露太多硬件設(shè)計細(xì)節(jié),不過,對比該公司原來的產(chǎn)品型號,新型號產(chǎn)品將提供更多的初始軟件刀片,目前Check Point 公司擁有包括防火墻、VPN、入侵防護、應(yīng)用控制、移動訪問、DLP、身份識別、URL過濾、反垃圾郵件、防病毒等在內(nèi)的多達30余種軟件刀片。
Check Point推出防僵尸網(wǎng)絡(luò)刀片
為應(yīng)對僵尸網(wǎng)絡(luò)的威脅,Check Point 公司今天同時宣布推出一款全新的防bot軟件刀片。據(jù)稱這款新的軟件刀片能抵御各種bot及APT(高級持續(xù)威脅)威脅。
bot實際上是一種惡意軟件,利用僵尸網(wǎng)絡(luò)竊取銀行信息或進行DoS攻擊等網(wǎng)絡(luò)犯罪活動,可對企業(yè)造成嚴(yán)重的品牌損失、數(shù)據(jù)丟失和財務(wù)損失。雖然有些僵尸網(wǎng)絡(luò)威脅已廣為人知,但大多數(shù)攻擊是非常隱秘的,并在用戶不知情的情況下悄悄繁衍。如今,網(wǎng)絡(luò)犯罪分子正運用各種隱身技術(shù)以避免檢測,它們通常使電腦殺毒軟件癱瘓來隱藏它們的存在,或者利用加密和替代協(xié)議來偽裝成合法流量。bot也會被用于進行有針對性的攻擊,這種作案手法稱為APT,Stuxnet和Operation Aurora是其中惡名昭著的兩個例子。
新的安全刀片采用了Check Point的多層次ThreatSpect™技術(shù),這是一款獨特的檢測引擎,它能分析每個網(wǎng)關(guān)的流量,識別以百萬計的爆發(fā)類型,通過分析多種關(guān)聯(lián)的風(fēng)險因素(如僵尸網(wǎng)絡(luò)威脅模式、隱藏性遠程操作和攻擊行為等)檢測bot。當(dāng)一個bot被確定后,一個直觀的報告將會標(biāo)明此等bot及其影響(如數(shù)據(jù)丟失、欺詐垃圾郵件散布的增加),令客戶可以迅速地分析其風(fēng)險等級。Check Point的防 bot方案具備強大的鑒證能力,為管理人員提供調(diào)查系統(tǒng)感染的所需信息,從而幫助安全管理團隊實施多層次的保護,并加速修復(fù)時間。
除利用了Check Point的先進偵測技術(shù),防bot軟件刀片整合了現(xiàn)有的安全保護功能(如入侵防御、防病毒及防惡意軟件和 URL過濾),為每個網(wǎng)關(guān)提供多層次保護,革新了bot防御。這是業(yè)內(nèi)首次企業(yè)能夠得益于一個統(tǒng)一的bot防御解決方案,同時還能保證高達40 Gbps的高速流量。
防 bot軟件刀片的主要特點及優(yōu)點如下: