Check Point Next Generation Firewall: Termékáttekintés

A következő generációs tűzfalak továbbra is erősen megkövetelt védelmi intézkedések. A Check Point Next Generation Firewall egy olyan biztonsági átjáró, amely magában foglalja az alkalmazásvezérlést és az IPS védelmet, a biztonsági események integrált kezelésével-mindezt egy készülékben. A Check Point Next Generation Firewall nyilvános és privát felhőhöz is elérhető olyan platformokon, mint a VMware, az Amazon Web Services és a Microsoft Azure.

a Check Point Next Generation Firewall termékcsalád integrálva van a Check Point Software Blade architektúrájába, központosított menedzsmenttel, naplózással és jelentésekkel egyetlen konzolon keresztül. Az elsődleges végrehajtást olyan szoftveren keresztül hajtják végre, amely lehetővé teszi a rugalmas telepítést a hagyományos hálózatok és a virtuális hálózatok számára.

funkciókészlet

a Check Point következő generációs tűzfalak jellemzői a következők: egységes fenyegetéskezelés, nem zavaró in-line bump-in-the-wire konfiguráció, NAT , SPI, VPN, integrált aláírás-alapú IPS motor, alkalmazás tudatosság, teljes verem láthatóság és így tovább. A tűzfalak SSL visszafejtési képességekkel is rendelkeznek, amelyek lehetővé teszik a nemkívánatos titkosított alkalmazások azonosítását.

a Check Point NGFW csomagon keresztül a felhasználói és gépi identitástudat integrációt biztosít az Active Directory-val, és védi a környezeteket a közösségi média és az internetes alkalmazások segítségével.

Platform lefedettség

a Check Point NGFW architektúrája minden méretű szervezetet véd, a kisvállalkozásoktól a nagyobb vállalkozásokig.

kisvállalkozások és fióktelepek esetében:

  • ellenőrző pont 600 készülék (620, 620, 680): legfeljebb 100 alkalmazottat foglalkoztató irodákhoz tervezve;
  • Check Point 1100 készülékek (1120, 1140, 1180): kis fiókirodák számára tervezve; és
  • Check Point 2200 készülékek.

közepes méretű vállalkozások számára:

  • ellenőrző pont 4000 készülékek (4200, 4400, 4600, 4800): kompakt 1U forma tényező, valós tűzfal átviteli sebességet biztosít akár 5,8 Gbps-ig, valós IPS átviteli sebességet pedig 1,1 Gbps-ig.

adatközpontok és nagyvállalatok esetében:

  • ellenőrző pont 12000 készülékek (12200, 12400, 12600);
  • ellenőrző pont 13000 készülékek (13500, 13800); és
  • Check Point 21000 készülékek (21400, 21600, 21700, 21800).

Carrier security:

  • Check Point 41000 és 61000 biztonsági rendszerek

virtuális/felhő biztonság:

  • Check Point Virtual Appliance for Amazon Web Services; és
  • Check Point Virtual Gateway for Microsoft Azure.

teljesítmény

az NGFW termékek legutóbbi tesztjében az NSS Labs megállapította, hogy a Check Point 13800 NGFW for enterprises 100% – ban blokkolta a szerveralkalmazások elleni támadásokat, 99 pedig.7% – os támadások az ügyfélalkalmazások ellen, miközben minden Stabilitási és megbízhatósági tesztet teljesítenek. Az NSS Labs jelentése azt is kimondja, hogy az 13800 NGFW teljesítményét 6889 Mbps-ra értékelték, ami alacsonyabb, mint amit a Check Point állított, míg a termék másodpercenként legfeljebb 52 500 TCP-kapcsolattal és másodpercenként 94 000 HTTP-kapcsolattal büszkélkedhet, így az 13800 jó társaságban van az NGFW kategória többi legjobb előadójával.

kezelhetőség

a Check Point Security Management (szoftver) központosított hálózati biztonsági menedzsmentet biztosít a Check Point átjárók és Szoftverpengék számára egyetlen, egységes konzolon keresztül. Ez biztosítja az irányítást és a láthatóságot még a legösszetettebb biztonsági telepítések felett is.

árképzés és licencelés

a Check Point NGFW egy teljes termékcsomag, az összes Szoftverpengét egy licenc alatt tartalmazza. A Check Point NGFW évente 1800 dollárnál kezdődik, de az árat a szükséges hardver típusa és a szolgáltatási szerződés alapján méretezik.

támogatás

a Check Point 24/7 ügyfélszolgálatot és támogatást kínál. A Check Point Támogatási Központ Tudásbázis-erőforrásokat, felhasználói fórumokat, élő csevegést és távoli hozzáférési lehetőségeket kínál. A Check Point támogatási programok és tervek azonnali hozzáférést biztosítanak az ügyfeleknek a kritikus erőforrásokhoz, amikor szükségük van rájuk-telefonon, online, személyesen és távoli hozzáféréssel.

a Check Point vállalati támogatási életciklusra vonatkozó irányelveit testreszabott árajánlatként és vásárlási támogatásként kínáljuk. A Check Point Extend Enterprise Premium és Elite támogatás magában foglalja a kijelölt mérnököt, az egyedi támogatási számot, a mélyreható erőforrásokat és a tanácsadást. Ezeknek a támogatási programoknak a költsége általában a teljes értékesítés százaléka.

Differenciálók

van néhány kulcsfontosságú különbség a Check Point NGFW és más versenyképes termékek között:

  • a Check Point a tűzfalak állapotellenőrzésének feltalálója;
  • a Check Point Integrated IPS a legmagasabb blokksebességgel rendelkezik versenytársai között;
  • a legnagyobb alkalmazáskönyvtárral rendelkezik, több mint 5000 alkalmazással. A legközelebbi versenytárs közel fele ennek a számnak;
  • integrált DLP-t kínál, több mint 600 fájltípussal;
  • a Check Point Active Directory integrációja és a felhasználói tudatosság magában foglalja az agentless és az agent-alapú opciókat;
  • házon belüli eseményelemzéssel rendelkezik-az összes többi versenytárs harmadik féltől származó termékeket használ;
  • változáskezeléssel rendelkezik-más versenytársak nem; és
  • a Check Point felhasználói ellenőrzése magában foglalja a végfelhasználói oktatást és elkötelezettséget.

összefoglaló

a Check Point-ot a Gartner 2015-ös Magic Quadrant jelentésében a tűzfalpiac számára piacvezetőnek nevezték el. A jelentés megállapította, hogy a Check Point erős műszaki értékelési pontszámokat szerzett, termék-ütemtervének erőteljes végrehajtásával és a piac egyik legnagyobb meglévő vállalati ügyfélbázisával. A Check Point szilárd pozíciót hozott létre az NGFW területén, széles termékportfólióval, mind a helyszínen, mind a virtuálisban, a kis-és középvállalkozások, valamint a nagyobb vállalkozások és a távközlési szolgáltatók számára.

Vélemény, hozzászólás?

Az e-mail-címet nem tesszük közzé.