Check Point為滿足不同企業需求推出7款新品
原創2011年10月26日,Check Point 公司對市場宣布,推出一系列全新的安全設備,并稱這些新產品的性能是原有設備的三倍,同時向業內推出了首款防御僵尸網絡的安全軟件刀片。
據記者了解,此次Check Point 公司推出的全系列新品包括7款根據軟件刀片架構而優化的產品,這7款產品的型號由桌面2200至21400,提供了不同的價格和性能選擇,例如防火墻吞吐量高達100 Gbps,甚至2,900個SecurityPower Units得分(SPU),SPU是Check Point今年8月發布的安全性能評定新標準,該標準與傳統用吞吐量衡量設備性能不同,主要是用設備各種性能指標進行復雜計算得出的數值,從而為安全設備性能提供更有說服力的評估標準。此外,新發布的安全設備支持新64位操作系統,簡化管理和獨特的移動訪問功能。
事實上,這次新品發布,將囊括市場中各種規模企業,如小型公司、大型企業,以及數據中心都有不同型號與其對應。 這意味著Check Point 能為不同規模的企業提供安全方案,旨在協助這些企業克服現代IT環境中的各種安全威脅。這系統安全設備包括7個型號:2200、4200、4600、4800、12200、12400 及12600,它們連同在8月發布的21400安全設備,都是基于Check Point 的軟件刀片架構而優化的,同時這些新型號產品也是對其年初推出的3D 安全理念(政策、人員、執行力)的有效支持。據悉,這些新型號產品采用多核技術,能提供3至1100Gbps的防火墻吞吐量;從2到21Gbps的IPS吞吐量;其SPU得分從114到2,900分不等。
據51CTO.com記者了解,該公司原有Power-1、UTM-1、IP等產品型號依然保留,只是從發布之日起,新銷售的產品均以新型號推向市場。包括今年8月份推出的61000/21400高端安全設備在內,Check Point 公司的所有新產品型號將應對四種規模的企業,他們分別是:
運營商級——61000/21400,如21400安全設備結合了高速網絡技術,提供100 Gbps的防火墻吞吐量, 21 Gbps 的IPS吞吐量,以及2,900個SPU得分。21400也提供多達37個普通端口或12個10GbE端口,使得客戶能夠輕松保護高度分段的網絡環境。此外,它使得客戶通過Check Point VSX可支持多達250個虛擬系統。
數據中心級——12000系列,該系列分為三種型號:
——12200 安全設備有738個SPU得分,15 Gbps防火墻性能和8 Gbps 的IPS吞吐量,附帶可選的電源供應冗余和硬盤。此外,12200安全設備支持Check Point VSX,最多可支持10個虛擬系統。
——12400 安全設備達到了1,046個SPU得分,它提供25 Gbps 防火墻性能和12 Gbps 的IPS吞吐量,其性能為相同價格水平產品的3倍,其端口數量多出一倍。Check Point 的 12400 安全設備支持Check Point VSX,最多可達50個虛擬系統。
——12600 安全設備具備更高的連接能力,高達1,861的SPU得分,30 Gbps 防火墻性能和17 Gbps 的IPS吞吐量,為優化軟件刀片性能提供強大的SecurityPower。12600 使得用戶通過Check Point VSX可支持多達150個虛擬系統。
企業級——4000系列,該系列也分為三種型號:
——4200 安全設備:小型和中型企業的理想入門企業級安全設備,提供3 Gbps的防火墻吞吐量,2 Gbps的IPS吞吐量和114個SPU得分,以及各種銅線和光纖的連接選項。
——4600 安全設備:一款企業級別安全設備,具有卓越的網絡性能,具備374個SPU得分,9 Gbps的防火墻性能和4 Gbps IPS吞吐量,它在相同價格水平產品的性能高出4倍。
——4800 安全設備:這款企業級別安全設備擁有623個SPU得分,提供11 Gbps防火墻性能和6 Gbps 的IPS吞吐量以支持強大的多刀片功能,并有10 Gb光纖連接選項。
小型辦公室/桌面級——2200,它是分支機構和小型辦公室適用的企業級桌面解決方案,其防火墻性能達到3 Gpbs,IPS吞吐量達到2Gbps和114個SPU得分,提供卓越的性價比。
值得一提的是,由于云計算和虛擬化環境的普及,并根據實際用戶需求,Check Point 公司只在12000以上系列提供VSX虛擬安全刀片。另據記者了解,此次Check Point 公司新型號產品性能有三倍的提升,主要表現在重新設計了硬件架構及基礎軟件刀片方面,除了采用多核技術外,Check Point 公司并未透露太多硬件設計細節,不過,對比該公司原來的產品型號,新型號產品將提供更多的初始軟件刀片,目前Check Point 公司擁有包括防火墻、VPN、入侵防護、應用控制、移動訪問、DLP、身份識別、URL過濾、反垃圾郵件、防病毒等在內的多達30余種軟件刀片。
Check Point推出防僵尸網絡刀片
為應對僵尸網絡的威脅,Check Point 公司今天同時宣布推出一款全新的防bot軟件刀片。據稱這款新的軟件刀片能抵御各種bot及APT(高級持續威脅)威脅。
bot實際上是一種惡意軟件,利用僵尸網絡竊取銀行信息或進行DoS攻擊等網絡犯罪活動,可對企業造成嚴重的品牌損失、數據丟失和財務損失。雖然有些僵尸網絡威脅已廣為人知,但大多數攻擊是非常隱秘的,并在用戶不知情的情況下悄悄繁衍。如今,網絡犯罪分子正運用各種隱身技術以避免檢測,它們通常使電腦殺毒軟件癱瘓來隱藏它們的存在,或者利用加密和替代協議來偽裝成合法流量。bot也會被用于進行有針對性的攻擊,這種作案手法稱為APT,Stuxnet和Operation Aurora是其中惡名昭著的兩個例子。
新的安全刀片采用了Check Point的多層次ThreatSpect™技術,這是一款獨特的檢測引擎,它能分析每個網關的流量,識別以百萬計的爆發類型,通過分析多種關聯的風險因素(如僵尸網絡威脅模式、隱藏性遠程操作和攻擊行為等)檢測bot。當一個bot被確定后,一個直觀的報告將會標明此等bot及其影響(如數據丟失、欺詐垃圾郵件散布的增加),令客戶可以迅速地分析其風險等級。Check Point的防 bot方案具備強大的鑒證能力,為管理人員提供調查系統感染的所需信息,從而幫助安全管理團隊實施多層次的保護,并加速修復時間。
除利用了Check Point的先進偵測技術,防bot軟件刀片整合了現有的安全保護功能(如入侵防御、防病毒及防惡意軟件和 URL過濾),為每個網關提供多層次保護,革新了bot防御。這是業內首次企業能夠得益于一個統一的bot防御解決方案,同時還能保證高達40 Gbps的高速流量。
防 bot軟件刀片的主要特點及優點如下: