„Check Point 2205 Appliance“ apžvalga

„Check Point 2205 Appliance“ apžvalga

1 vaizdas iš 4

„Check Point 2205“ prietaisas
„Check Point 2205“ prietaisas
„Check Point 2205“ prietaisas
„Check Point 2205“ prietaisas

£2748

Kaina peržiūrint

„Check Point“ 2200 staliniai įrenginiai yra sukurti siekiant užtikrinti įmonės kokybės tinklo saugumą MVĮ ir nuotoliniuose biuruose. Neapsigaukite dėl kompaktiškų matmenų, nes jie yra tinkami įrenginiai, kurių ugniasienės pralaidumas yra 3 Gbit/s.

Kiekviename modelyje yra šeši Gigabit prievadai, kurie, jei reikia, gali žaisti LAN, WAN arba DMZ. Jame yra nedidelis aušinimo ventiliatorius, tačiau jis yra labai tylus, todėl gali nepastebimai sėdėti ant darbalaukio.

Pagrindinė savybė yra „Check Point“ programinės įrangos „blades“: jos leidžia įrenginius atnaujinti taikant daugybę saugumo priemonių. Peržiūrėtas pradinio lygio 2205 modelis aprūpintas ugniasiene, IPsec VPN, tapatybės suvokimu ir mobiliosios prieigos sauga. blades, prie kurių galite pridėti atskirų IPS, programų valdymo, URL filtravimo, antivirusinių ir anti-spam.

Diegimas pradedamas nukreipiant naršyklę į numatytąjį valdymo prievadą ir paleidžiant greitosios paleidimo vedlį, kad būtų nustatyti tinklo prievadai. Laboratoriniams bandymams norėtume turėti DHCP serverį LAN pusėje, tačiau nustatėme, kad jį galima sukurti tik naudojant CLI Sysconfig komandą.

Įrenginys valdomas per SmartConsole klientą, kuris įdiegia daugybę valdymo ir stebėjimo paslaugų. Pirmasis iškvietimo prievadas yra „SmartDashboard“ įrankis, kuriame kiekvienai funkcijai pateikiama eilė aplankų su skirtukais.

„Check Point 2205“ prietaisas

Pagal numatytuosius nustatymus ugniasienės dalis blokuoja visą srautą, o taisykles kuriate apibrėždami tinklo objektus, paslaugas, vartotojus ir grupes kairiojoje srityje, nuvilkdami juos tiesiai į atitinkamą taisyklę ir pritaikydami veiksmas. Prietaisui sukuriamas objektas, o jį pasirinkus pateksite į jo ypatybių puslapį, kuriame galėsite peržiūrėti ir suaktyvinti įvairias programinės įrangos dalis.

Prieigos prie mobiliojo ryšio elementas turi penkių naudotojų licenciją ir užtikrina apsaugą nuotoliniams darbuotojams, naudojantiems asmeninius kompiuterius, nešiojamuosius kompiuterius ar mobiliuosius įrenginius, kad galėtų pasiekti el. paštą ir programas pagrindiniame tinkle. Vedlys sukuria SSL VPN portalus, kuriuose pasirenkate vietinį arba nuotolinį autentifikavimo metodą, pvz., AD arba RADIUS, ir nusprendžiate, kurias programas ir išteklius gali pasiekti vartotojai.

Tapatybės supratimo ašmenys susieja naudotojų vardus su įrenginiais, todėl naudotojų tapatybėms galima taikyti saugos politiką. Kartu su AD autentifikavimu jis gali pateikti fiksuotą žiniatinklio portalą tapatybei gauti iš vartotojų, pvz., svečių.

Verta apsvarstyti pasirenkamą programą ir URL filtravimo sritį, nes dabar joje yra „Check Point“ „AppWiki“ funkcija, kuri suteikia daugiau nei 4500 Web 2.0 programų duomenų bazę. Kartu su standartinėmis URL kategorijomis jas galima įtraukti į žiniatinklio filtravimo politiką ir įtraukti įrašus beveik 250 000 socialinių tinklų valdiklių ir konkrečių Facebook valdymo bei stebėjimo parinkčių veikla.

Naujausiame „SmartConsole R75.20“ yra daugybė stebėjimo ir ataskaitų teikimo įrankių, o atskiri įrenginiai turės dvigubai veikti kaip vietinė visų žurnalų saugykla. „SmartReporter“ įrankis pateikia daugumos saugos veiksmų kokybės ataskaitas, nors mes nustatėme, kad ji nepateiks ataskaitų apie naują URL filtravimo sritį – tai dar gali būti neįdiegta.

2205 siūlo sudėtingą saugos priemonių asortimentą, o pasirenkamos „Check Point“ programinės įrangos dalys suteikia daugybę atnaujinimo galimybių. Bandymų metu jis veikė labai gerai, nors daugybė „SmartConsole“ programų rodo stačią mokymosi kreivę, todėl ji mažiau tinka mažoms įmonėms, turinčioms ribotą IT patirtį.

Įvertinimai

Fizinis

Serverio formatas Darbalaukis
Serverio konfigūracija Stalinio kompiuterio važiuoklė

Sandėliavimas

Kietojo disko konfigūracija 250GB kietasis diskas
Bendra standžiojo disko talpa 250 GB

Tinklo kūrimas

Gigabit LAN prievadai 6