概 述
Check Point 5600安全网关集成了最全面的安全威胁防护,并确保中等规模企业的安全部署。5600安全网关是一种1U设备,具有一个I/O扩展槽,同时具备高端口密度,冗余风扇和可选的冗余电源、500 GB 硬盘和可选的远程带外管理模块。这台强大的安全设备专门针对真实环境下的威胁防御进行了优化,,以保证企业的关键资产和环境的安全。
产品优点
● 实现最高级威胁防御安全
● 针对SSL加密流量检测优化的性能
● 面向未来的安全技术,防御明天的风险
● 集中管理和LOM带外管理提高运维体验
● 高性能套装优化设备性能
● 可扩展模块化机框带来灵活I/O选择
产品特点
● 易于部署和管理
● 虚拟安全系统为客户带来最佳性价比
● 网络扩展槽用来扩展端口数量、光纤端口、10 GbE端口以及Bypass端口
● 冗余电源、风扇和多设备集群技术彻底消除单点故障
全面威胁防御
恶意软件的快速增长、越来越复杂的攻击技术及新型未知零日威胁的出现都要求采用一种不同的方法来保护企业网络和数据安全。Check Point通过屡获殊荣的SandBlast™威胁仿真和威胁净化技术,提供完全集成的全面威胁防御,可对最高级威胁和零日漏洞提供全面防护。
生产环境性能 1
|
安全能力单元(SPU – SecurityPowerTM Units)
|
950 SPU
|
防火墙吞吐量
|
17.5 Gbps
|
IPS 吞吐量
|
1.9 Gbps
|
NGFW 吞吐量 (防火墙, 应用程序控制、IPS)
|
1.18 Gbps
|
威胁防御吞吐量 2
|
540 Mbps
|
实验室环境性能 (RFC 3511, 2544, 2647, 1242)
|
防火墙吞吐量, 1518 字节 UDP
|
25 Gbps
|
每秒连接数
|
185,000
|
并发连接数
|
320 万 - 12803 万
|
VPN 吞吐量, AES-128
|
6.5 Gbps
|
IPS 吞吐量
|
7.8 Gbps
|
NGFW 吞吐量(防火墙, 应用程序控制, IPS)
|
5.8 Gbps
|
1 性能数据基于真实混合流量和内容, 典型安全策略,采用 IPS 推荐配置, 开启 NAT 和日志下测量得到, 2 FW, IPS, APPCTRL, AV, AB, URLF, 3 基于最大内存配置
全面的安全解决方案
Check Point 5600安全网关提供了全面的多层威胁防御解决方案,并提供给用户两种选择:
● NGTP-下一代威胁防御: 通过 IPS, 应用程序控制, 反病毒, 反僵尸, URL 过滤和电子邮件安全来防御高级网络威胁.
● NGTX-下一代威胁净化: 具有SandBlast 零日威胁防护能力的NGTP, 增加了威胁仿真和威胁净化功能.
防御已知和零日威胁
5600 安全网关通过反病毒、反僵尸、SandBlast 威胁仿真(沙盒)和SandBlast 威胁净化等安全技术保护企业免遭已知和未知威胁攻击。
作为Check Point SandBlast 零日威胁防护解决方案的一部分, 基于云的威胁仿真引擎可在漏洞利用阶段检测恶意软件,甚至在黑客应用规避技术尝试绕过沙盒之前完成检测。文件被快速隔离和检测,在虚拟沙盒中运行,以在其进入网络前发现恶意行为。这种创新解决方案将基于云的CPU 级别检测与OS 级别沙盒结合起来,防止最危险的漏洞利用及零日和针对性攻击造成的感染。
此外,SandBlast 威胁净化可清除可能被漏洞利用的内容,包括活动内容和嵌入式对象,通过文件重构,以消除潜在威胁, 并迅速向用户交付重构净化后的内容,保持业务处理不中断。
|
NGTP
|
NGTX
|
|
防御已知威胁
|
防御已知和零日攻击
|
防火墙
|
√
|
√
|
VPN (IPSec)
|
√
|
√
|
IPS
|
√
|
√
|
应用控制
|
√
|
√
|
反僵尸
|
√
|
√
|
反病毒
|
√
|
√
|
URL 过滤
|
√
|
√
|
SandBlast 威胁仿真
|
×
|
√
|
SandBlast 威胁净化
|
×
|
√
|
检测加密连接
如今为了增强网络的安全性,越来越多的站点开始使用HTTPS、SSL 和TLS 加密。与此同时,通过SSL 和TLS 加密流量交付的文件传递至企业时,就可能产生一个隐藏的威胁来源,这个威胁来源可能会绕过传统的安全实现方式。Check Point 威胁防御通过查看内部加密的SSL 和TLS 隧道来检测威胁,确保用户在上网和使用公司数据时能遵从公司的安全合规性。
高性能套装
具有高连接并发需求的客户可购买高性价比的高性能套装(HPP)。这包括 5600 安全网关及 1 块 4 端口 1Gb SFP 模块、收发器,冗余电源,远程带外管理模块和 16 GB 内存
|
基本
|
HPP
|
最高
|
1 GbE 端口(铜
|
10
|
10
|
18
|
1 GbE 端口(光纤)
|
0
|
4
|
4
|
10 GbE 端口(光纤)
|
0
|
0
|
4
|
光收发器 (SR)
|
0
|
4
|
4
|
内存
|
8GB
|
16GB
|
32GB
|
电源
|
1
|
2
|
2
|
远程带外管理模块
|
可选
|
包括
|
包括
|
远程管理和监控
远程带外管理(LOM)卡提供带外远程管理,管理员可从远端位置远程诊断、启动、重启和管理设备。管理员还可利用LOM 网络接口从一个ISO 文件远程安装系统镜像。
10GbE 连接
高速连接在现代企业和数据中心环境中至关重要,特别是那些拥有高密度虚拟化服务器的企业。如果你准备从 1 GbE 升级到 10GbE,那就选择 5600 设备。Check Point 5600 使你能够通过4x 10 GbE 端口将你的 1 GbE 服务器连接到 10 GbE 核心网络。
利用虚拟化的力量
Check Point 虚拟系统通过在一台硬件设备上创建多个虚拟化安全网关,让企业能够整合基础设施,从而通过无缝的安全防护和基础设施整合而大幅节约成本。