防火墙是一种应对日益增多的复杂威胁而出现的安全设备。作为安全网关,它必须采用多种技术来控制网络访问,能检测复杂攻击,并提供附加安全能力,如数据丢失防护和阻止基于WEB的威胁;新兴的移动设备,如iPhones和平板电脑等迅速发展以及新的流媒体、社交网络和P2P应用软件,这又需要更高的处理能力和新的应用程序控制技术;最后,企业逐渐转向了私有云和公共云服务。这些所有的变化改变了公司网络边界,需要提升防火墙的能力和提供附加的安全解决方案。
Check Point 21700设备将快速组网技术与多核的高性能能力结合起来,提供最高水准的安全性,同时不会降低网络速度,以保证您数据、网络和雇员的安全。该设备针对软件刀片架构而优化,能够运行任意软件刀片组合,通过将多种安全技术合并到一个集成解决方案中,从而可为所以企业的每一个网络站点提供灵活和精确的安全。
21700设备支持Check Point 3D 安全愿景,它将策略、人和执行有机结合,提供无与伦比的保护能力,同时它可针对下列软件刀片的任意组合进行优化,包括防火墙、VPN、IPS、应用程序控制、移动接入、DLP、URL过滤、反病毒、反垃圾邮件、反僵尸、身份意识和高级组网与集群。
Check Point 21700设备具有3551个SecurityPower单元,它利用多核和加速技术,支持高达110 Gbps1的超快防火墙吞吐量,延迟不到5 μs,同时支持超过25 Gbps的IPS吞吐量。21700设备采取全新的设计,具有无可比拟的灵活性,可满足最苛刻企业和数据中心网络环境的需要。
21700设备目前具有3个扩展槽,广泛的支持多种网络端口,以及一个可选的安全加速模块插槽。除了热插拔冗余磁盘驱动器和电源装置外,21700设备还支持远程管理卡(LOM),提供远程支持和维护能力。
Check Point 21700 设备提供一个基于 Check Point 软件刀片架构的完整和合并安全解决方案。设备可用于四种软件刀片包,并可扩展附加的软件刀片,来提供进一步安全保护。
●下一代防火墙(NGFW):识别和控制用户应用程序和扫描组件来阻止威胁 - 通过IPS和应用程序控制。
●安全网关(SWG):实现安全使用Web 2.0,对网络恶意软件提供实时的多层保护 - 通过应用程序控制、URL过滤、反病毒和SmartEvent。
●下一代数据防护(NGDP):预先防止敏感信息意外丢失,教育用户正确的数据处理策略,授权他们实时补救事件 - 通过IPS、应用程序控制和DLP。
●下一代威胁防御(NGTP):应用多层保护,以阻止高级网络威胁 - 通过IPS、应用程序控制、反病毒、反僵尸、URL过滤和电子邮件安全。
除了全覆盖的安全功能,21700设备还支持安全加速模块、集成安全管理、业务连续性、可靠性和可扩展性、移动设备远程访问连接、远程平台管理和监控以及GAiA-统一安全操作系统
Check Point 21700设备主要优点如下:
●数据中心资产安全
●模块化的可维护平台,可轻松部署在复杂组网环境
●高可用性和冗余组件消除停机故障
●通过统一安全管理组件和远程LOM端口的集中控制
●低延迟交易应用的理想选择