首页 Page | Skip to Navigation | Skip to Content | Skip to Search | Skip to Footer

Check Point 80系列设备

Check Point Series 80 ApplianceCheck Point 80系列设备将软件刀片扩展至网络边缘,提高了分支机构的安全性标准,该设备可在业内领先的最小型台式机中提供企业级的安全性。
Series 80

提供一流的性价比

  • 所提供防火墙性能达到1.5 Gbps
  • IPS综合吞吐量为720 Mbps

将软件刀片扩展至分支机构

  • 包括所有的企业级防火墙和VPN,开箱即用
  • 单击鼠标即可升级至IPS、防病毒和防恶意软件、防垃圾邮件和电子邮件安全以及URL过滤

易于配置、部署和管理

  • 部署简单,无需企业IT人员的帮助
  • 直观、快速的全新安装向导,顺利进行部署
  • 利用SmartCenter和Provider-1进行集中管理

产品特点

灵活的软件刀片架构


Check Point 80系列设备采用了Check Point具有革命意义的软件刀片架构。Check Point软件刀片架构是首款也是唯一一款能够为各种规模的企业提供全面、灵活、易于管理的安全性的安全架构。
Check Point 80系列设备采用了Check Point具有革命意义的软件刀片架构。Check Point软件刀片架构是首款也是唯一一款能够为各种规模的企业提供全面、灵活、易于管理的安全性的安全架构。

利用这一前所未有的灵活性与快速扩展的安全能力,Check Point软件刀片可降低拥有成本并提供经济有效的保护,从而满足当今及未来的任何需求。

一流的集成防火墙和企业级IPS


在采用与保护全球100强企业相同的Check Point技术的基础上,Check Point 80系列设备包括业内最可靠的防火墙技术。
在采用与保护全球100强企业相同的Check Point技术的基础上,Check Point 80系列设备包括业内最可靠的防火墙技术。

全面的网络访问控制(NAC)能够阻截IM和P2P等垃圾应用,同时,先进的入侵防御系统(IPS)还能确保远程站点免遭已知和未知威胁的侵害,例如拒绝服务、Post扫描和缓冲区溢出等。

全面的功能


Check Point 80系列设备可提供无与伦比的功能,从而无缝地保护整个分支机构。
Check Point 80系列设备可提供无与伦比的功能,从而无缝地保护整个分支机构。

功能 详细说明
没有活动部件
硬件平均无故障时间长
802.3桥接
在网络基础架构中可轻松执行变更
VLAN标签
支持在虚拟的LAN环境中进行无缝部署
单击NAT
利用单一IP地址将整个网络连接至互联网
双ISP
支持DMZ端口用作备用的WAN端口连接,进行可靠的互联网访问
DHCP服务器和中继
减少IP地址配置错误和管理;预防地址冲突
主动/被动高可用性
当一个主系统出现故障时提供完全的冗余


最高兆位的以太网端口


高端口密度旨在通过大型以太网网络应用中的卓越设计提供增强的性能。
Port Density高端口密度旨在通过大型以太网网络应用中的卓越设计提供增强的性能。

高端口密度设备支持分支机构利用吞吐量为1.5Gbps的防火墙,连接前端路由器和主干以太网交换机,这是保护您分支机构信息的终极选择。在大多数情况下,它还支持IT资源比较紧张的分支机构在一个台式设备中管理所有其他的网络连接,从而最大限度地减少网络错误,同时提高IT员工的工作效率。

简单的配置与部署


只需简单的3个步骤,Check Point 80系列设备就能够完成安装并准备就绪,从而利用最少的IT支持人员顺利部署到分支机构。
只需简单的3个步骤,Check Point 80系列设备就能够完成安装并准备就绪,从而利用最少的IT支持人员顺利部署到分支机构。

即使是非技术人员也能够通过全新的安装向导,轻松执行初始设置和配置,无需企业IT人员的帮助。

软件刀片与保护的详细信息


Check Point 80系列设备包含防火墙软件刀片和IPSec VPN软件刀片,开箱即用。
Check Point 80系列设备包含防火墙软件刀片IPSec VPN软件刀片, 开箱即用。

单击鼠标即可升级,利用IPS软件刀片, 防病毒与防恶意软件软件刀片, 防垃圾邮件电子邮件安全软件刀片

防火墙软件刀片
协议/应用支持 保护200多个应用与协议
VoIP保护 SIP、H.323、MGCP和具有NAT支持的SCCP
即时通讯控制 MSN、Yahoo、ICQ、Skype、GoogleTalk和QQ即时通讯工具
点对点阻截 Kazaa, Gnutella, BitTorrent, eMule, DirectConnect, Soulseek, Thunder, 和 Winny
网络地址转换 静态/隐藏NAT支持,并有手动和自动规则
第2层桥接支持 透明地集成到现有网络中

IPsec VPN 软件刀片
加密支持 AES 128-256位、3DES 56-168位
验证方法
密码、RADIUS、TACACS、X.509、SecurID、LDAP
认证中心
集成的X.509认证中心
VPN社区 自动设置站点到站点的连接作为创建对象
拓扑支持 星型和网状拓扑
基于路由的VPN 利用虚拟通道接口、有编号或无编号接口
VPN代理支持 带有VPN和桌面防火墙的完整端点安全
基于SSL的远程访问 完全集成的SSL VPN网关按需提供基于SSL的访问
基于SSL的端点扫描 在允许访问网络之前对端点进行合规性/恶意软件的扫描

IPS软件刀片
网路层保护 阻截DoS、端口扫描、IP/ICMP/TCP相关的攻击
应用层保护 阻截DNS 缓存中毒、FTP弹回、非法命令等攻击
检测方法 基于签名、行为和协议异常

防病毒与防恶意软件软件刀片
防病毒保护协议
保护HTTP、FTP、POP3和SMTP
防间谍软件阻截
基于类型的间谍软件在网关被阻截
防病毒和防间谍软件保护更新
每日集中更新、自动和手动更新
根据文件类型进行粒度扫描
根据不断更新的70多种不同的文件类型进行粒度扫描
选项
基于文件的AV或基于协议的AV

防垃圾邮件和电子邮件安全软件刀片
IP信誉防垃圾邮件 通过根据已知的恶意IP地址动态数据库检查发信人的信誉,在连接层阻断垃圾邮件和恶意软件。
基于内容的防垃圾邮件 利用基于类型的检测,防止遭受高级形式的垃圾邮件,包括图像和外国语言的垃圾邮件。
阻断/允许列表防垃圾邮件 利用阻断/允许列表拒绝明显的电子邮件攻击者,允许可靠的发信人进入。
邮件防病毒 防止遭受多种病毒和恶意软件攻击,包括扫描通讯内容和附件。
零时间爆发保护 分配和利用分析引擎避免遭受新的垃圾邮件和恶意软件爆发。

URL 过滤软件刀片
URL过滤类型 包括90多类内容:成人、广告、艺术、聊天、计算、犯罪、毒品、教育、金融、食品、赌博、游戏、内衣、政府、仇恨言论、健康、爱好、主机地址、找工作、儿童站点、生活方式和文化、汽车、新闻、征婚交友、图片搜索、房地产、参考、宗教、远程代理服务器、搜索引擎、性教育、购物、体育、热点媒体、旅游、Usenet新闻、暴力、武器、基于Web的电子邮件
白名单(允许的站点) URLs 和 IPs
黑名单(阻止的站点) URLs 和 IPs
网络异常 基于定义的网络对象的异常
阻止通知 自定义信息或者URL转向


管理与报告


Check Poin安全管理解决方案被设计为基于统一的核心安全架构的可互操作系统,支持对跨多个基础架构层的安全策略进行集中控制。
Check Poin安全管理解决方案被设计为基于统一的核心安全架构的可互操作系统,支持对跨多个基础架构层的安全策略进行集中控制。

Check Point 80系列设备由安全管理多域安全管理进行集中管理。

 
集中管理 由Check Point的安全管理和Provider-1进行集中管理
监控/记录 SmartView Tracker™ 提供先进的监控和记录功能
报告 完全与监控、SmartReporter和SmartEvent软件刀片集成
命令行界面 设备和集群CLI


规格描述

Check Point 80系列设备硬件规格


  详细说明
10/100/1000 端口 10
基于磁盘或闪存 闪存
机柜 台式机
尺寸(标准) 8.75 x 1.75 x 6 英寸
尺寸(公制) 22 x 4.4 x 15.24 厘米
重量 8磅 (3.6千克)
运行环境 0°C ~ 40°C (5~95%, 无冷凝)
功率输入 100-240 VAC 50/60Hz, 240W
电源 12V/2A DC 24W
功耗(最大) 16.68W
合规性 EMC: EN55022+24_2007-ITE
FCC: FCCP15B+ICES-003-ITE
Safety: UL/c-UL 60950-1_2nd_2007(US+CA)
IEC 60950_1_2nd_2005-CB


Check Point 80系列设备性能


  详细说明
防火墙吞吐量 1500 Mbps
VPN吞吐量 220 Mbps
IPS吞吐量 720 Mbps
AV吞吐量 100 Mbps
并发会话数 150,000
VLANs 1024
许可用户 无限


Check Point 80系列设备软件规格


  Check Point 80系列
软件版本 R71
防火墙
IPSec VPN
IPS 可选
防垃圾邮件和电子邮件安全 可选
防病毒和防恶意软件 可选
URL过滤 可选


We'd Like to Help!

Resources

Customer Testimonial

“Check Point’s Series 80 Appliance has helped us create a holistic approach to security. We can set security expectations at a high level and ensure consistent protection across all of our customers’ remote office environments. In addition, with the Series 80 high port-density, we can minimize the overhead of switches and routers at the branches and maintain consistent security standards without a dedicated IT employee.”

Craig Deveau, Senior Product Manager at MTS Allstream

相关产品