Check Point 80系列设备
Check Point 80系列设备将软件刀片扩展至网络边缘,提高了分支机构的安全性标准,该设备可在业内领先的最小型台式机中提供企业级的安全性。灵活的软件刀片架构
Check Point 80系列设备采用了Check Point具有革命意义的软件刀片架构。Check Point软件刀片架构是首款也是唯一一款能够为各种规模的企业提供全面、灵活、易于管理的安全性的安全架构。
Check Point 80系列设备采用了Check Point具有革命意义的软件刀片架构。Check Point软件刀片架构是首款也是唯一一款能够为各种规模的企业提供全面、灵活、易于管理的安全性的安全架构。
利用这一前所未有的灵活性与快速扩展的安全能力,Check Point软件刀片可降低拥有成本并提供经济有效的保护,从而满足当今及未来的任何需求。
一流的集成防火墙和企业级IPS
在采用与保护全球100强企业相同的Check Point技术的基础上,Check Point 80系列设备包括业内最可靠的防火墙技术。
在采用与保护全球100强企业相同的Check Point技术的基础上,Check Point 80系列设备包括业内最可靠的防火墙技术。
全面的网络访问控制(NAC)能够阻截IM和P2P等垃圾应用,同时,先进的入侵防御系统(IPS)还能确保远程站点免遭已知和未知威胁的侵害,例如拒绝服务、Post扫描和缓冲区溢出等。
全面的功能
Check Point 80系列设备可提供无与伦比的功能,从而无缝地保护整个分支机构。
Check Point 80系列设备可提供无与伦比的功能,从而无缝地保护整个分支机构。
| 功能 | 详细说明 |
|---|---|
| 没有活动部件 |
硬件平均无故障时间长 |
| 802.3桥接 |
在网络基础架构中可轻松执行变更 |
| VLAN标签 |
支持在虚拟的LAN环境中进行无缝部署 |
| 单击NAT |
利用单一IP地址将整个网络连接至互联网 |
| 双ISP |
支持DMZ端口用作备用的WAN端口连接,进行可靠的互联网访问 |
| DHCP服务器和中继 |
减少IP地址配置错误和管理;预防地址冲突 |
| 主动/被动高可用性 |
当一个主系统出现故障时提供完全的冗余 |
最高兆位的以太网端口
高端口密度旨在通过大型以太网网络应用中的卓越设计提供增强的性能。
高端口密度旨在通过大型以太网网络应用中的卓越设计提供增强的性能。
高端口密度设备支持分支机构利用吞吐量为1.5Gbps的防火墙,连接前端路由器和主干以太网交换机,这是保护您分支机构信息的终极选择。在大多数情况下,它还支持IT资源比较紧张的分支机构在一个台式设备中管理所有其他的网络连接,从而最大限度地减少网络错误,同时提高IT员工的工作效率。
简单的配置与部署
只需简单的3个步骤,Check Point 80系列设备就能够完成安装并准备就绪,从而利用最少的IT支持人员顺利部署到分支机构。
只需简单的3个步骤,Check Point 80系列设备就能够完成安装并准备就绪,从而利用最少的IT支持人员顺利部署到分支机构。

即使是非技术人员也能够通过全新的安装向导,轻松执行初始设置和配置,无需企业IT人员的帮助。
软件刀片与保护的详细信息
Check Point 80系列设备包含防火墙软件刀片和IPSec VPN软件刀片,开箱即用。
Check Point 80系列设备包含防火墙软件刀片和IPSec VPN软件刀片, 开箱即用。
单击鼠标即可升级,利用IPS软件刀片, 防病毒与防恶意软件软件刀片, 防垃圾邮件和电子邮件安全软件刀片。
单击鼠标即可升级,利用IPS软件刀片, 防病毒与防恶意软件软件刀片, 防垃圾邮件和电子邮件安全软件刀片。
| 防火墙软件刀片 | |
|---|---|
| 协议/应用支持 | 保护200多个应用与协议 |
| VoIP保护 | SIP、H.323、MGCP和具有NAT支持的SCCP |
| 即时通讯控制 | MSN、Yahoo、ICQ、Skype、GoogleTalk和QQ即时通讯工具 |
| 点对点阻截 | Kazaa, Gnutella, BitTorrent, eMule, DirectConnect, Soulseek, Thunder, 和 Winny |
| 网络地址转换 | 静态/隐藏NAT支持,并有手动和自动规则 |
| 第2层桥接支持 | 透明地集成到现有网络中 |
| IPsec VPN 软件刀片 | |
|---|---|
| 加密支持 | AES 128-256位、3DES 56-168位 |
|
验证方法 |
密码、RADIUS、TACACS、X.509、SecurID、LDAP |
|
认证中心 |
集成的X.509认证中心 |
| VPN社区 | 自动设置站点到站点的连接作为创建对象 |
| 拓扑支持 | 星型和网状拓扑 |
| 基于路由的VPN | 利用虚拟通道接口、有编号或无编号接口 |
| VPN代理支持 | 带有VPN和桌面防火墙的完整端点安全 |
| 基于SSL的远程访问 | 完全集成的SSL VPN网关按需提供基于SSL的访问 |
| 基于SSL的端点扫描 | 在允许访问网络之前对端点进行合规性/恶意软件的扫描 |
| IPS软件刀片 | |
|---|---|
| 网路层保护 | 阻截DoS、端口扫描、IP/ICMP/TCP相关的攻击 |
| 应用层保护 | 阻截DNS 缓存中毒、FTP弹回、非法命令等攻击 |
| 检测方法 | 基于签名、行为和协议异常 |
| 防病毒与防恶意软件软件刀片 | |
|---|---|
| 防病毒保护协议 |
保护HTTP、FTP、POP3和SMTP |
| 防间谍软件阻截 |
基于类型的间谍软件在网关被阻截 |
| 防病毒和防间谍软件保护更新 |
每日集中更新、自动和手动更新 |
| 根据文件类型进行粒度扫描 |
根据不断更新的70多种不同的文件类型进行粒度扫描 |
| 选项 |
基于文件的AV或基于协议的AV |
| 防垃圾邮件和电子邮件安全软件刀片 | |
|---|---|
| IP信誉防垃圾邮件 | 通过根据已知的恶意IP地址动态数据库检查发信人的信誉,在连接层阻断垃圾邮件和恶意软件。 |
| 基于内容的防垃圾邮件 | 利用基于类型的检测,防止遭受高级形式的垃圾邮件,包括图像和外国语言的垃圾邮件。 |
| 阻断/允许列表防垃圾邮件 | 利用阻断/允许列表拒绝明显的电子邮件攻击者,允许可靠的发信人进入。 |
| 邮件防病毒 | 防止遭受多种病毒和恶意软件攻击,包括扫描通讯内容和附件。 |
| 零时间爆发保护 | 分配和利用分析引擎避免遭受新的垃圾邮件和恶意软件爆发。 |
| URL 过滤软件刀片 | |
|---|---|
| URL过滤类型 | 包括90多类内容:成人、广告、艺术、聊天、计算、犯罪、毒品、教育、金融、食品、赌博、游戏、内衣、政府、仇恨言论、健康、爱好、主机地址、找工作、儿童站点、生活方式和文化、汽车、新闻、征婚交友、图片搜索、房地产、参考、宗教、远程代理服务器、搜索引擎、性教育、购物、体育、热点媒体、旅游、Usenet新闻、暴力、武器、基于Web的电子邮件 |
| 白名单(允许的站点) | URLs 和 IPs |
| 黑名单(阻止的站点) | URLs 和 IPs |
| 网络异常 | 基于定义的网络对象的异常 |
| 阻止通知 | 自定义信息或者URL转向 |
管理与报告
Check Poin安全管理解决方案被设计为基于统一的核心安全架构的可互操作系统,支持对跨多个基础架构层的安全策略进行集中控制。
Check Point 80系列设备硬件规格
| 详细说明 | |
|---|---|
| 10/100/1000 端口 | 10 |
| 基于磁盘或闪存 | 闪存 |
| 机柜 | 台式机 |
| 尺寸(标准) | 8.75 x 1.75 x 6 英寸 |
| 尺寸(公制) | 22 x 4.4 x 15.24 厘米 |
| 重量 | 8磅 (3.6千克) |
| 运行环境 | 0°C ~ 40°C (5~95%, 无冷凝) |
| 功率输入 | 100-240 VAC 50/60Hz, 240W |
| 电源 | 12V/2A DC 24W |
| 功耗(最大) | 16.68W |
| 合规性 | EMC: EN55022+24_2007-ITE FCC: FCCP15B+ICES-003-ITE Safety: UL/c-UL 60950-1_2nd_2007(US+CA) IEC 60950_1_2nd_2005-CB |
Check Point 80系列设备性能
| 详细说明 | |
|---|---|
| 防火墙吞吐量 | 1500 Mbps |
| VPN吞吐量 | 220 Mbps |
| IPS吞吐量 | 720 Mbps |
| AV吞吐量 | 100 Mbps |
| 并发会话数 | 150,000 |
| VLANs | 1024 |
| 许可用户 | 无限 |
展开所有内容
隐藏所有内容