http://misoft.com.vn/cpst2010/CPST_Web-banner.gif

Check point Software Blades Architecture

 

Kiến trúc Check Point Software Blades:
Kiến trúc an ninh đầu tiên trong ngành có tính linh động và khả năng mở rộng.
                                                                                                                      Check Point Software Blade Architecture
 
 
 
Cuộc cách mạng trong ngành An ninh CNTT.
Check Point không phải phải người xa lạ trong cuộc cách mạng an toàn, an ninh CNTT Mười lăm năm trước, chúng tôi đã tạo ra công nghệ kiểm soát trạng thái toàn diện mà đến nay vẫn còn là cơ sở của bức tường lửa mạnh mẽ nhất trong ngành.  Sau đó, chúng tôi thay đổi căn bản việc quản trị an ninh với chỉ một bàn điều khiển SmartCenter, các cổng an ninh đồng nhất ( unified security gateways) và chỉ một agent cho an ninh đầu cuối.  Gần đây nhất, chúng tôi phân phối Total Security (Giải pháp an ninh Toàn diện), cung cấp sự an toàn không thỏa hiệp, hạn chế sự phức tạp và tăng cường hiệu năng hoạt động.
Với việc giới thiệu Kiến trúc Software Blade của Check Point, một cuộc cách mạng An toàn , An ninh mới đã bắt đầu.
 
Check Point Innovation Timeline
Kiến trúc Check Point Software Blades
Môi trường an ninh ngày càng trở nên phức tạp hơn khi các doanh nghiệp với qui mô khác nhau buộc phài phòng thủ chống lại những nguy cơ mới và đa dạng. Cùng với những mối đe dọa mới xuất hiện, là các giải pháp an ninh mới, các nhà cung cấp mới, phần cứng đắt tiền và gia tăng độ phức tạp. Khi ngành IT phải chịu áp lực ngày càng tăng để làm được nhiều hơn với nguồn lực và phần cứng đang có, thì phương pháp tiếp cận này sẽ ngày càng không thể chấp nhận được.
Kiến trúc Software Blade của Check Point đề xuất một cách thức tốt hơn, cho phép các tổ chức “cắt may” một cách hiệu quả các giải pháp mục tiêu , phù hợp các nhu cầu an ninh doanh nghiệp đề ra.  Toàn bộ các giải pháp được quản lý tập trung thông qua bàn điều khiền duy nhất nhằm hạn chế sự phức tạp và quá tải vận hành. Với tư cách một ứng cứu khẩn cấp các mối đe dọa, kiến trúc Software Blade của Check Point mở rộng các dịch vụ một cách nhanh chóng và linh hoạt khi cần thiết mà không cần bổ sung phần cứng hay tăng độ phức tạp.  
Check Point Software Blades là kiến trúc đầu tiên, cũng là duy nhất trong ngành nhằm cung cấp an ninh mạng một cách linh hoạt và quản trị tập trung cho các công ty có qui mô bất kỳ. Với khả năng chưa từng thấy này, Check Point Software Blades cung cấp sự bảo vệ với giá sở hữu thấp và giá thành hợp lý mà vẫn có thế đáp ứng bất kỳ nhu cầu an ninh mạng nào, hôm nay và trong tương lai.
 
Software blade là gì?
Software blade là một khối kiến trúc an ninh logic có tính độc lập, modull hóa và quản lý tập trung. Software Blades có thể được sẵn sàng và cấu hình theo một giải pháp dựa trên những nhu cầu kinh doanh cụ thể. Và khi có nhu cầu, các blades bổ sung có thể được kích hoạt để mở rộng an ninh cho cấu hình sẵn có bên trong cùng một cơ sở phần cứng.
Check Point Security gateway R70
Check Point Security gateway R70
Larger Image
Những lợi ích chính của Kiến trúc Check Point Software Blade
  • Tính linh hoạt - Cung cấp một mức độ an ninh phù hợp với mức độ đầu tư
  • Khả năng điều khiển – Cho phép triển khai nhanh các dịch vụ an ninh. Tăng cường hiệu suất làm việc thông qua quản trị blade tập trung.
  • An Ninh Toàn diện – Cung cấp mức độ an ninh phù hợp, trên tất cả các điểm thực thi, và toàn bộ các lớp mạng.
  • Tổng giá thành sở hữu (TCO) thấp – Bảo vệ sự đầu tư thông qua củng cố và sử dụng hạ tầng phần cứng đang có.
  • Năng suất đảm bảo – Cho phép dự phòng tài nguyên nhằm bảo đảm các mức độ dịch vụ.
 
Check Point Software Blades được triển khai như thế nào?
Software Blades có thể được triển khai trên các thiết bị Check Point UTM-1 and Power-1, các server mở và bên trong các môi trường ảo hóa. Các blades mới có thể được thêm vào một cách đơn giản cho phép chức năng của chúng trong phần mềm; không cần thiết thêm phần cứng, không firmware hay drivers. Điều này cho phép các tổ chức triển khai an ninh một cách linh động khi cần, với tổng chi phí triển khai thấp.
 
  • Getting Started
 
Xây dựng một giải pháp an ninh bằng Sofrware Blades
 
Check Point’s Software Blade Architecture cho phép tùy biến các hệ thống được thiết lập sẵn hoặc nhanh chóng chọn lựa các giải pháp căn bản được định trước.
 
“Cắt may” một cổng an ninh hoặc một giải pháp quản trị:
Bước 1:
Chọn một container
Buớc 2:
Chọn software blades
Buớc 3:
Cấu hình và triển khai
1 Core
2 Core
4 Core
8 Core
Security Gateway Blades

Security Gateway Software Blades
4 Core Configuration
Up to 10 Gateways
Up to 25 Gateways
Unlimited Number of Gateways
Security Management Blades

Security Management Software Blades
Up to 25 Gateways
Cho dù là thiết kế một giải pháp cho tổng hành dinh công ty, một trung tâm dữ liệu hay văn phòng chi nhánh, việc thiết lập hệ thống sẽ gồm ba bước đơn giản:
Buớc 1: Chọn một Container Quản trị An ninh hoặc Cổng An ninh.
Bước 2: Lựa chọn Software Blades cần thiết
Bước 3: Cấu hình và triển khai
Kết quả là một hệ thống cổng hoặc quản trị an ninh được cấu hình chính xác cho nhu cầu kinh doanh cụ thể.
Software Blade Containers
Có hai loại Software Blade Containers khác nhau; Security Gateway Containers and Security Management Containers. Mỗi Software Blade container bao gồm tất cả những dịch vụ cần thiết để môi trường software blade hoạt động cùng với Check Point Firewall blade nhằm cung cấp công nghệ bản quyền và được giải thưởng FireWall-1®.
Hiện có 4 Security Gateway Containers and 3 Security Management Containers như sau:
Security Gateway Containers
Security Gateway Containers
Name
Cores
Môi trường
SG103
1
Small Office
SG201
2
Mid-Size Organizations
SG201
4
High Performance
SG201
8
High Performance
Security Management Containers
Name
Gateways Managed
Môi truờng
SM1000
10
Small Companies
SM2500
25
Mid-Size Companies
SMU000
Unlimited
Large Enterprises
Các tính năng của Software Blade Containers
  • CoreXL, công nghệ bản quyền cung cấp khả năng thay đổi năng xuất có độ phân cấp gần tuyến tính (không bao gồm SG101)
  • Dịch vụ cập nhật nhằm bảo đảm có phần mềm mới nhất
  • Quản lý giấy phép software blade nhằm kích hoạt hay di dời (migration) chúng.
  • SecurePlatform, hệ điều hành đã cứng hóa cho phép nhanh chóng và dễ dàng triển khai ở bất cứ đâu trên mạng
  • Giao diện quản trị trên nền Web
  • Các khả năng sao lưu tích hợp, phục hồi và nâng cấp.
Lựa chọn một hệ thống định trước.
Check Point đề xuất 9 predefined security gateway and management systems, mỗi hệ thống nhắm tới đối tượng an ninh cụ thể có tính chất chung với nhiều tổ chức. Mỗi hệ thống định sẵn bao gồm một software blade container và các tập hợp Software Blades cụ thể. Chúng bao gồm các hệ thống core đơn mức thấp để bảo vệ các văn phòng ở xa cho tới các hệ thống tám core đầy đủ tính năng dành cho những môi trường phức tạp và đòi hỏi cao như các enterprises lớn và các nhà cung cấp dịch vụ.
 
 
  • Software Blades
 
Software Blades
Kiến trúc Check Point Software Blade hỗ trợ sự chọn lựa đầy đủ và ngày càng gia tăng của Sofrware Blades, trong đó mỗi blade cung cấp chức năng cổng an ninh modull hóa hoặc quản trị an ninh. Do Software Blades có tính modull và có thể dịch chuyển, Software Blades cho phép người dùng thiết kế chức năng cổng an ninh và quản trị một cách hiệu quả và nhanh chóng cho những nhu cầu an ninh cụ thể và biến động. Các blades mới được cấp phép nhanh chóng khi cần mà không cần thêm phần cứng
Các blades Cổng An ninh và Quản trị An ninh hiện có bao gồm:
Security Gateway Software Blades
  Security Management Software Blades
 
Security Gateway Software Blades
  • Firewall -Trường lửa được thử thách nhất bảo vệ cho hơn 200 ứng dụng, giao thức và dịch vụ với tính năng công nghệ kiểm soát thích ứng và thông minh nhất.
  • IPsec VPN – kết nối an toàn cho văn phòng và người dùng cuối thông qua VPN Site-to-Site được quản lý truy cập từ xa mềm dẻo.
  • IPS – Giải pháp phòng chống xâm nhập IPS tích hợp hiệu năng cao nhất với tầm bao phủ các nguy cơ tốt nhất
  • Web Security – Bảo vệ tiên tiến cho toàn bộ môi trường Web đặc trưng bởi sự bảo vệ mạnh nhất chống lại các tấn công tràn bộ đệm.
  • URL Filtering – Bộ lọc Web thuộc hạng tốt nhất bao phủ hơn 20 triệu URLs, bảo vệ người dùng và doanh nghiệp bằng cách cấm truy cập tới các trang Web nguy hiểm.
  • Antivirus & Anti-Malware – Bảo vệ diệt virus hàng đầu bao gồm phân tích virus heuristic, ngăn chặn virus, sâu và các malware khác tại cổng.
  • Anti-Spam & Email Security – Bảo vệ đa hướng cho hạ tầng thư tín, ngăn chặn spam, bảo vệ các servers và hạn chế tấn công qua email.
  • Advanced Networking – Bổ sung định tuyến động, hỗ trợ multicast và Quality of Service (QOS) cho các cổng an ninh.
  • Acceleration & Clustering – Công nghệ được cấp bằng SecureXL và ClusterXL cung cấp sự kiểm soát packet nhanh như chớp, tính sẵn sàng cao và cân bằng tải.
  • Voice over IP - Có hơn 60 phòng thủ ứng dụng VoIP và các phương pháp QoS tiên tiến bảo vệ hạ tầng VoIP khỏi các cuộc tấn công như dạng tấn công từ chối dịch vụ trong khi cung cấp thoại chất lượng cao.
 
  •  
 
Security Management Blades
  • Network Policy Management – Quản lý chính sách an ninh mạng toàn diện cho các cổng Check Point và blades thông qua SmartDashboard, là bàn điều khiển đơn hợp nhất.
  • Endpoint Policy Management – Triển khai, quản trị, giám sát tập trung và ép buộc chính sách an ninh cho toàn bộ các thiết bị đầu cuối trên toàn tổ chức qui mô bất kỳ.
  • Logging & Status – Thông tin toàn diện ở dạng nhật ký (logs) và bức tranh toàn cảnh của những thay đổi trên các cổng, các kênh (tunnels), những người dùng từ xa và các hoạt động bảo mật.
  • Monitoring – Cái nhìn tổng thể của mạng và năng xuất an ninh, cho phép ứng xử nhanh chóng các thay đổi trong mẫu lưu thông và các sự kiện an ninh.
  • Management Portal – Mở rộng tầm nhìn dựa trên trình duyệt của các chính sách an toàn an ninh tới các nhóm bên ngoài như lực lượng hỗ trợ chẳng hạn trong khi vẫn bảo đảm kiểm soát chính sách tập trung.
  • User Directory – Cho phép các cổng Check Point có tác dụng đòn bẩy với các kho thông tin người dùng trên cơ sở LDAP, hạn chế các rủi ro liên quan việc bảo trì và đồng bộ bằng tay các kho dữ liệu dư thừa.
  • IPS Event Analysis – Hệ thống quản lý sự kiện hoàn chỉnh cung cấp khả năng nhìn thấy các tình thế, dễ dàng cho việc áp dụng các công cụ chứng cứ, báo cáo.
  • Provisioning – Cung ứng quản trị tập trung và dự phòng của các thiết bị an ninh Check Point thông qua bàn điều khiển quản trị đơn nhất.
  • Reporting – Chuyển phần lớn dữ liệu mạng và an ninh sang dạng đồ họa, các báo cáo dễ hiểu.
  • Event Correlation – So sánh và quản lý tương quan các sự kiện một cách tập trung và theo thời gian thực đối với các thiết bị Check Point và của các hãng thứ 3.
 
 
  • Systems
 
Systems
Nhằm mục tiêu dễ dàng cấu hình, Check point đã phát triển một số gói cấu hình sẵn bao gồm một container và các software blades.
SG405
SM2506
                                SG405 - Firewall, IPSEC Virtual Private Network (IPSEC VPN), Intrusion Prevention System (IPS), Advanced Networking, Acceleration and Clustering
                                            SM2506 - Network Policy Management, Endpoint Policy Management, Logging and Status, Monitoring, IPS Event Analysis, and Provisioning
 
  • Các văn phòng nhỏ và chi nhánh
  • Các công ty và văn phòng qui mô trung bình
  • Các văn phòng hiệu năng cao có qui mô bất kỳ
  • Các Enterprise lớn, trường đại học và các trung tâm dữ liệu có nhu cầu đòi hỏi năng suất
    • Cổng an ninh SG805
    • Hệ thống quản trị an ninh SMU007
 
Các hệ thống cổng an ninh Check Point
 
Series 100 –Giải pháp lý tưởng cho văn phòng nhỏ. Hệ thống một core, hạn chế tới 50 user và khuyến cáo lên tới 8 ports
Model
Software Blades
Mô tả
SG103
Firewall, VPN, IPS
Cổng an ninh sơ khởi cung cấp sự bảo vệ xung yếu các văn phòng nhỏ hoặc chi nhánh
SG106
Firewall, VPN, IPS, Anti-Spam & Email Security, URL Filtering, Antivirus & Anti-Malware(Tường lửa, mạng riên ảo, phòng chống xâm nhập, chông spam và an ninh thư tín, lọc web, chống virus và malware)
Cổng an ninh XTM ( eXtensible Threat Management) lý tưởng cung cấp An ninh Toàn diện cho doanh nghiệp nhỏ và VP chi nhánh
 
Series 200 – Nền tảng an ninh giá thành phù hợp cho các công ty và văn phòng qui mô trung bình. Hệ thống 2 core, hạn chế tới 500 user và khuyến cáo lên tới 12 ports
Model
Software Blades
Mô tả
SG203
Firewall, VPN, IPS
Cổng an ninh sơ khởi cung cấp sự bảo vệ thiết yếu các công ty và văn phòng qui mô vừa
SG205
Firewall, IPSEC VPN, IPS, Advanced Networking, Acceleration & Clustering
Cổng an ninh năng suất cao cho các công ty và văn phòng qui mô trung bình có đòi hỏi khắt khe môi trường mạng
SG207
Firewall, VPN, IPS, Anti-Spam & Email Security, URL Filtering, Antivirus & Anti-MalwareAcceleration & Clustering
Cổng an ninh XTM (eXtensible Threat Management) toàn diện nhất có năng xuất cao cho các doanh nghiệp và văn phòng qui mô trung bình
 
Series 400 – Cho các văn phòng qui mô bất kỳ có nhu cầu hiệu năng cao. Hệ thống 4 core, không hạn chế số lượng user và khuyến cáo lên tới 16 ports
Model
Software Blades
Mô tả
SG405
Firewall, VPN, IPS, Advanced Networking, Acceleration & Clustering
Cổng an ninh năng suất cao cho các doanh nghiệp qui mô bất kỳ
SG407
Firewall, VPN, IPS, Anti-Spam & Email Security, URL Filtering, Antivirus & Anti-Malware, Acceleration & Clustering
Cổng an ninh XTM (eXtensible Threat Management) toàn diện nhất cho các doanh nghiệp qui mô bất kỳ có yêu cầu năng suất cao
 
Series 800 – Được thiết kế cho các môi trường đòi hỏi năng suất cao nhất, các cổng an ninh Series 800 là giải pháp lý tưởng cho các campus lớn và trung tâm dữ liệu. Chúng được tối ưu cho hệ thống 8 core.
Model
Software Blades
Mô tả
SG805
Firewall, VPN, IPS, Advanced Networking, Acceleration & Clustering
Cổng an ninh năng suất cao cho các môi trường đòi hỏi hiệu suất khắt khe
 
Các hệ thống Quàn trị An ninh Check Point
Model
Software Blades
Mô tả
SM1003
Network Policy Management, Endpoint Policy Management, and Logging and Status
Giải pháp quản lý an ninh tập trung sơ khởi, lý tưởng cho các tổ chức nhỏ.
Quản trị được tới 10 cổng an ninh
SM2506
Network Policy Management, Endpoint Policy Management, Logging and Status, Monitoring, IPS Event Analysis, and Provisioning
Quản lý an ninh tập trung có giá thành phù hợp cho các công ty và văn phòng trung bình có các năng lực tiên tiến.
Quản trị được tới 25 cổng an ninh
SMU007
Network Policy Management, Endpoint Policy Management, Logging and Status, Monitoring, IPS Event Analysis, Provisioning and User Directory
Giải pháp quản lý an ninh tập trung đầu ngành cho các doanh nghiệp lớn.
Không hạn chế số lượng cổng an ninh.
 
Hệ thống quản lý an ninh phiên bản Enterprise Check Point Provider-1
Model
Software Blades
Mô tả
SMV308
Network Policy Management, Endpoint Policy Management, Logging & Status, Monitoring, IPS Event Analysis, Provisioning, Management Portal and User Directory
Check Point Provider-1 Enterprise Edition mang tới một giải pháp quản trị nhiều domain có độ phân cấp cao cho các khách hàng Enterprise cao cấp. Chúng chia sẽ các đối tượng và chính sách trên toàn bộ các miền (domain) an ninh toàn cầu.
Quản lý tới 3 domains
SMV508
Network Policy Management, Endpoint Policy Management, Logging & Status, Monitoring, IPS Event Analysis, Provisioning, Management Portal and User Directory
Check Point Provider-1 Enterprise Edition mang tới một giải pháp quản trị nhiều domain có độ phân cấp cao cho các khách hàng Enterprise cao cấp. Chúng chia sẽ các đối tượng và chính sách trên toàn bộ các miền (domain) an ninh toàn cầu.
Quản lý tới 5 domains
 
 


 Back to top