Appliance Check Point 4600



Documents pareils
21700 Appliance de haut niveau (3551 SPU / 110 Gbps 1 ) avec une forte densité de ports, faible latence et options d'accélération

Protection hyper rapide pour centres de données

Gamme d appliances de sécurité gérées dans le cloud

CheckPoint R76 Security Engineering niveau 2 (Cours officiel)

Fiche d identité produit

Fiche d identité produit

Pare-feu VPN sans fil N Cisco RV120W

KASPERSKY SECURITY FOR BUSINESS

Check Point Certified Security Expert R75. Configurer et administrer des solutions avancées de la suite des produits de sécurité Check Point R71.

Switches ProSAFE Plus Gigabit

Les appareils de sécurité gérés dans le cloud Cisco Meraki MX

McAfee Network Security Platform Une approche d'une intelligence inégalée de la sécurité du réseau

Symantec Protection Suite Enterprise Edition Protection éprouvée pour les terminaux, la messagerie et les environnements Web

Check Point Software présente ses résultats pour le quatrième trimestre et la totalité de l exercice 2013

Principaux utilisateurs du Réseau

USERGATE PROXY & FIREWALL. Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible

PUISSANCE ET SIMPLICITE. Business Suite

z Fiche d identité produit

Appliances Secure Remote Access

Série SuperMassive E10000

La Gestion des Applications la plus efficace du marché

TERMES DE REFERENCE POUR L INSTALLATION D UN SYSTEME DE SECURITE INFORMATIQUE PARE-FEU AU SIEGE DE L OAPI

Réseau - Sécurité - Métrologie - Data Center. Le leader du marché allemand des UTM débarque en France avec des arguments forts!

Fiche produit Serveur FUJITSU PRIMERGY BX900 S2 Système de serveur lame

sécurisation des systèmes d information BE READY FOR WHAT S NEXT. Kaspersky Open Space Security

Fonctions Réseau et Télécom. Haute Disponibilité

Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible

Serveur de messagerie

Positionnement produit

Formations. «Produits & Applications»

Application Delivery à la demande

Switches Gigabit ProSAFE Plus

Appliances d accès distant sécurisé pour PME, la série SRA

Fiche produit FUJITSU ETERNUS DX200F Baie de stockage Flash

LA SÉCURITÉ RÉINVENTÉE

Pare-feu VPN sans fil N Cisco RV110W

Cisco RV220W Network Security Firewall

Sécurité Moteur de sécurisation Stream Scanning sur les appliances ProSecure

ProCurve Access Control Server 745wl

Services Colt IP VPN Colt Technology Services Group Limited. Tous droits réservés.

Appliances et logiciels Security

Nouvelle génération, plus performante

CAHIER DES CLAUSES TECHNIQUES

Dell SonicWALL SuperMassive Series

Gammes de produits Dell SonicWALL

UCOPIA EXPRESS SOLUTION

Routeur VPN Wireless-N Cisco RV215W

Poste de travail d enregistreur vidéo en réseau

GAMME DE PRODUITS. Une sécurité dynamique pour le réseau global

La Latecion protection anti-intrusion Web Web Le concept «Zero effort Security» La protection des applications Extranet

Solutions McAfee pour la sécurité des serveurs

Critères d évaluation pour les pare-feu nouvelle génération

Architecture Software Blade de Check Point. L'équilibre parfait entre sécurité et investissement

SYSTÈMES DE STOCKAGE AVEC DÉDUPLICATION EMC DATA DOMAIN

Cisco RV220W Network Security Firewall

Fiche technique: Sécurité des terminaux Symantec Endpoint Protection La nouvelle technologie antivirus de Symantec

Mon Sommaire. INEO.VPdfdf. Sécurisations des accès nomades

Description du produit

D o s s i e r d e P r e s s e. I. Historique 3. II. Chiffres 4. III. Solutions 5. IV. Partenaires 7. V. Clients 8

Serveur EMC/CX Solution de stockage hautes performances dotée d'une connectivité flexible

Performance et usage. La différence NETGEAR - R7000. Streaming HD illimitée

Appliances et logiciels Security

//////////////////////////////////////////////////////////////////// Administration systèmes et réseaux

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Description des Serveurs de Sécurité Adaptatifs de la gamme Cisco ASA 5500

La sécurité IT - Une précaution vitale pour votre entreprise

Gammes de produits Dell SonicWALL. [insert logo lockup here]

NVR Fusion IV. Pour quels marchés? Caractéristiques Matériel. Logiciel

PPE BTS SIO Jourson - Attard Ascenzi Mancini GEP Marseille - 06/11/2014

Bénéficiez d'un large choix d'applications novatrices et éprouvées basées sur les systèmes d'exploitation i5/os, Linux, AIX 5L et Microsoft Windows.

FortiGate /FortiWiFi -80 Series Une protection professionnelle pour les sites distants

Optimisation WAN de classe Centre de Données

Fonctions. Solution professionnelle pour le stockage de données, la synchronisation multi- plateformes et la collaboration

Portfolio ADSL VDSL LTE

Appliances de sécurité Cisco SA 500

Le catalogue TIC. Solutions. pour les. Professionnels

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N

Commutateur Cisco SRW ports Gigabit : WebView Commutateurs gérés Cisco Small Business

Tivoli Endpoint Manager Introduction IBM Corporation

Réseau sans fil trois fois plus rapide et cinq fois plus flexible.

ORACLE EXADATA DATABASE MACHINE X2-8

Check Point Endpoint Security. Agent unique de sécurisation de poste fournissant une protection totale et permettant une administration simplifiée

Smart Switches ProSAFE Gigabit PoE/PoE+

Livre blanc. La sécurité de nouvelle génération pour les datacenters virtualisés

Aperçu des solutions Cisco Meraki Cisco et/ou ses filiales. Tous droits réservés.

Protégez-vous du vol de données en renforçant la sécurité de vos procédures d identification lors des connexions distantes

Routeur Gigabit WiFi AC 1200 Dual Band

THEGREENBOW FIREWALL DISTRIBUE TGB::BOB! Pro. Spécifications techniques

UCOPIA SOLUTION EXPRESS

Symantec Messaging Gateway 10.5

Firewall. Souvent les routeurs incluent une fonction firewall qui permet une première sécurité pour le réseau.

Solution parfaite pour une expérience bureautique transparente. Récapitulatif. Processeur Teradici avancé, haute performance

ORACLE EXADATA DATABASE MACHINE X2-2

Résultats du test comparatif de performances et de résilience Miercom - Appliances UTM

OneAccess 16xx EAD Ethernet Access Device / 1.0 / AH / Public

VTX Secure Sonicwall

SOLUTIONS TRITON DE WEBSENSE

La haute disponibilité de la CHAINE DE

Transcription:

Fiche produit : Appliance Check Point 4600 4600 Appliance d'entrée de gamme (374 SPU/9 Gbps) avec options de connectivité réseau cuivre et fibre rapides Appliance Check Point 4600 Les passerelles d'entreprise sont aujourd'hui plus que des pare-feux. Ce sont des équipements de sécurité qui doivent faire face à un nombre toujours croissant de menaces sophistiquées. En tant que passerelles d'entreprise, elles doivent faire appel à différentes technologies pour contrôler les accès au réseau, détecter les attaques sophistiquées et fournir des fonctionnalités de sécurité supplémentaires, telles que la prévention des pertes de données et la prévention contre les attaques provenant du web. La prolifération des terminaux mobiles tels que les smartphones et les tablettes, ainsi que les nouvelles applications de streaming, de réseaux sociaux et de partage de fichiers, nécessitent des capacités de connexion supplémentaires et de nouvelles technologies de contrôle des applications. De plus, le déplacement des services vers des clouds privés et publics, modifie le périmètre de l'entreprise et nécessite un haut niveau de performances ainsi que des solutions de sécurité supplémentaires. Les nouvelles appliances Check Point combinent des technologies d'accélération réseau avec des capacités haute performance pour apporter un niveau de sécurité le plus élevé possible, sans compromettre la performance du réseau lors de la protection des données, du réseau même, et des collaborateurs. Chaque appliance est optimisée pour l'architecture Software Blades et peut intégrer toute combinaison de Software Blades. Elle fournit ainsi la modularité et le niveau de sécurité adaptés à tout type d'entreprise et à l'ensemble de son réseau, grâce à la consolidation de plusieurs technologies de sécurité en une seule solution intégrée. Chaque appliance Check Point adhère à la vision 3D Security de Check Point qui consiste à combiner le facteur humain, les règles de sécurité et leur mise en application, pour fournir un niveau de protection inégalé. Les appliances sont optimisées pour gérer toute combinaison de blades suivantes : (1) Firewall (pare-feu), (2) VPN (VPN IPSec), (3) IPS (prévention d'intrusions), (4) Application Control (contrôle des applications), (5) Mobile Access (accès mobile), (6) DLP (prévention des pertes de données), (7) URL Filtering (filtrage des URL), (8) Antivirus (antivirus), (9) Antispam (antispam), (10) Anti-Bot (antibot), (11) Identity Awareness (prise en charge des identités) et (12) Advanced Networking & Clustering (réseau avancé et clustering). Vue d ensemble L'appliance Check Point 4600 propose une solution de sécurité complète et consolidée avec des performances de pointe, dans un format standard 1U. Fonctionnalités clés 374 SecurityPower 9 Gbps de débit pour le pare-feu 4 Gbps de débit pour la détection d'intrusions Jusqu'à 12 ports 10/100/1000Base-T Jusqu'à 4 ports 1 GbE fibre Format 1U Avantages clés Appliance d'entrée de gamme Tout ce dont vous avez besoin pour sécuriser votre réseau en une seule appliance Simplification de l'administration grâce à une console intégrée unique Sécurisation des données pour les accès à distance et les communications de site à site Sécurité complète et protection contre les menaces émergentes grâce à l'architecture Software Blades extensible Blades passerelles 4607 4608 4610 Firewall IPsec VPN Mobile Access (5 utilisateurs) Advanced Networking & Clustering Identity Awareness IPS Application Control Data Loss Prevention * * URL Filtering * * Antivirus * * Anti-spam * * Anti-Bot * * * * En option 1

4600 1 Format standard pour installation en rack (glissières en option) 2 Emplacement d'extension pour carte réseau 3 8 ports RJ45 10/100/1000Base-T 4 2 ports USB pour installation ISO 5 Port RJ45 console 6 Affichage LCD pour l'administration des adresses IP et des images 1 2 3 4 5 6 En plus des ses 8 ports Ethernet 1 Gigabit cuivre intégrés, l'appliance 4600 comprend un emplacement d'extension permettant d'ajouter 4 ports Ethernet 1 Gigabit cuivre, ou 2 ou 4 ports Ethernet 1 Gigabit fibre supplémentaires. Grâce à ses capacités de 374 SecurityPower, ainsi que des débits de 9 Gbps pour le pare-feu et de 4 Gbps pour la prévention d'intrusions, l'appliance 4600 est capable de protéger n'importe quelle PME. SecurityPower La sélection d'une appliance de sécurité reposait jusqu'à présent sur des mesures de performance spécifiques pour chaque fonction de sécurité, réalisées habituellement dans des conditions de test en laboratoire avec des politiques de sécurité ne comportant qu'une seule règle. Les clients peuvent désormais sélectionner des appliances de sécurité en fonction de leur indice SecurityPower, qui est une mesure de la performance des appliances reposant sur du trafic réel, plusieurs fonctions de sécurité et des politiques de sécurité typiques. SecurityPower est un nouvel indicateur mesurant les possibilités et la capacité d'une appliance à supporter plusieurs fonctions de sécurité avancées (blades) telles que la prévention d'intrusions, la prévention des pertes de données et le contrôle des applications, dans des conditions d'utilisation réelles. Il permet d'obtenir une mesure efficace pour mieux prédire le comportement actuel et futur des appliances en fonctionnement quotidien et durant des attaques. Les indices SecurityPower (SPU) déterminés par l'outil de sélection d'appliances de Check Point en fonction des critères des clients peuvent être comparés aux indices SPU des appliances Check Point, pour leur permettre de choisir l'appliance convenant le mieux à leurs besoins spécifiques. Solution complète de sécurité L'appliance Check Point 4600 propose une solution de sécurité complète et consolidée dans un format 1U reposant sur l'architecture Software Blades de Check Point. Disponible en trois packages de 7, 8 et 10 blades, la plate-forme fournit une protection extensible et à jour en permanence. Administration intégrée L'appliance peut être administrée en local grâce à ses fonctions intégrées, ou via une plate-forme d'administration unifiée et centralisée. En administration locale, l'appliance peut se manager elle-même ainsi qu'une seconde appliance pour augmenter la disponibilité. Accès à distance sécurisé pour les terminaux mobiles Chaque appliance intègre une connectivité mobile pour 5 utilisateurs, grâce à la blade Mobile Access. Cette dernière fournit des possibilités d'accès à distance sécurisé aux ressources de l'entreprise à partir d'une grande variété de terminaux, tels que smartphones, tablettes, PC, Mac et Linux. GAiA - LE SYSTÈME D'EXPLOITATION UNIFIÉ Check Point GAiA est le système d'exploitation sécurisé de nouvelle génération pour toutes les Appliances Check Point, les serveurs ouverts et les passerelles virtualisées. GAiA combine les meilleures fonctionnalités d'ipso et de SecurePlatform dans un OS unifié offrant une plus grande efficacité et de robustes performances. Les utilisateurs migrant vers GAiA bénéficient de meilleures capacités de connexion et de coûts d'exploitation réduits. Avec GAiA, les utilisateurs peuvent tirer parti de toute la puissance des blades Check Point. GAiA sécurise les réseaux IPv4 et IPv6 grâce aux technologies d'accélération et de clustering de Check Point, et protège les environnements réseau les plus complexes grâce à la prise en charge des protocoles de routage dynamique tels que RIP, OSPF, BGP, PIM (modes Sparse et Dense) et IGMP. En tant qu'os 64 bits, GAiA augmente les capacités de connexion des appliances. GAiA simplifie l'administration en répartissant les tâches grâce à un accès par rôle. Il augmente également considérablement l'efficacité opérationnelle grâce aux mises à jour automatiques. L'interface web intuitive et riche en fonctionnalités permet un accès instantané à toutes les commandes et propriétés. GAiA est entièrement compatible avec les interface de commande en ligne d'ipso et de SecurePlatform, ce qui facilite la transition pour les clients Check Point. 2

Spécifications techniques Configuration de base 8 ports RJ45 10/100/1000Base-T Disque dur de 250 Go 1 alimentation Format standard pour installation en rack Extensions réseau optionnelles 4 ports RJ45 10/100/1000Base-T 2 ports SFP 1000Base-F 4 ports SFP 1000Base-F Configuration maximale 12 ports RJ45 10/100/1000Base-T 8 ports RJ45 10/100/1000Base-T + 4 ports SFP 1000Base-F Performance 374 SecurityPower 1 9 Gbps de débit pour le pare-feu, UDP à 1 518 octets 1,5 Gbps de débit pour le VPN, en chiffrement AES-128 4 Gbps de débit pour la prévention d'intrusions, profil IPS par défaut 1 Gbps de débit pour la prévention d'intrusions, profil IPS par défaut 1,2 millions de connections simultanées 50 000 connexions par seconde Connectivité réseau IPv4 et IPv6 1 024 réseaux virtuels 256 réseaux virtuels par interface Agrégation des liens active et passive en 802.3ad Mode Layer 2 (transparent) et Layer 3 (routage) 1 SecurityPower : Une mesure de la performance des appliances reposant sur du trafic réel en fonction des blades déployées. Trouvez l'appliance répondant à vos besoins en matière de performance et de sécurité. Haute disponibilité Actif/Actif en mode L3 Actif/Passif en mode L2 et L3 Synchronisation de session pour le pare-feu et le VPN Reprise de session en cas de changement de routage Détection des pannes matérielles Détection des défauts de liens ClusterXL ou VRRP Dimensions Format : 1U Dimensions (pouces) : 17,25 x 12,56 x 1,73 in Dimensions (millimètres) : 438 x 320 x 44 mm Poids : 7,5 kg (16,53 livres) Consommation électrique Voltage : 100-240 V Fréquence : 50-60 Hz Puissance pour une seule alimentation (max) : 250 W Consommation (max) : 90 W Chaleur dégagée (max) : 240,1 BTU Conditions de fonctionnement Températures : 32 à 104 F / 0 à 40 C Humidité : 20 à 90% (sans condensation) Conditions de stockage Températures : 4 à 158 F / 20 à 70 C Humidité : 5 à 95%, à 60 C (sans condensation) Certifications Normes de sécurité : CB, UL/cUL, CSA, TUV, NOM, CCC, IRAM, PCT/ GoST Émissions : FCC, CE, VCCI, C-Tick, CCC, ANATEL, KCC Environnement : RoHS 3

Spécifications des blades disponibles Configurations de base Appliance 4600 avec 7 blades (Firewall, VPN, Advanced Networking & Clustering, Identity Awareness, Mobile Access pour 5 utilisateurs simultanés, IPS et Application Control). Blade de Management incluse gérant en local jusqu'à 2 passerelles. Appliance 4600 avec 8 blades (Firewall, VPN, Advanced Networking & Clustering, Identity Awareness, Mobile Access pour 5 utilisateurs simultanés, IPS, Application Control et DLP). Appliance 4600 avec 10 blades (Firewall, VPN, Advanced Networking & Clustering, Identity Awareness, Mobile Access pour 5 utilisateurs simultanés, IPS, Application Control, URL Filtering, Antivirus et Email Security). Blade de Management incluse gérant en local jusqu'à 2 passerelles. Appliance 4600 avec 7 blades (Firewall, VPN, Advanced Networking & Clustering, Identity Awareness, Mobile Access pour 5 utilisateurs simultanés, IPS et Application Control). Blade de Management incluse gérant en local jusqu'à 2 passerelles. Appliance 4600 avec 8 blades (Firewall, VPN, Advanced Networking & Clustering, Identity Awareness, Mobile Access pour 5 utilisateurs simultanés, IPS, Application Control et DLP). Blade de Management incluse gérant en local jusqu'à 2 passerelles. Appliance 4600 avec 10 blades (Firewall, VPN, Advanced Networking & Clustering, Identity Awareness, Mobile Access pour 5 utilisateurs simultanés, IPS, Application Control, URL Filtering, Antivirus et Email Security). Blade de Management incluse gérant en local jusqu'à 2 passerelles. Packages Package Check Point de sécurité étendue pour appliance 4600 pour 1 an (comprenant les blades IPS, URL Filtering, Application Control, Antivirus, Email Security et DLP). Package Check Point UTM+ pour appliance 4600 pour 1 an (comprenant les blades IPS, URL Filtering, Application Control, Antivirus et Email Security). Package Check Point DLP+ pour appliance 4600 pour 1 an (comprenant les blades IPS, Application Control et DLP). Package Check Point de protection étendue contre les menaces pour appliance 4600 pour 1 an (comprenant les blades Application Control et IPS). Package Check Point de contrôle des contenus web pour appliance 4600 pour 1 an (comprenant les blades Application Control et URL Filtering). Package Check Point antimalwares pour appliance 4600 pour 1 an (comprenant les blades Anti-Bot et Antivirus). Package Check Point de sécurité étendue pour appliance 4600 pour 1 an (comprenant les blades IPS, URL Filtering, Application Control, Antivirus, Email Security et DLP). Package Check Point UTM+ pour appliance 4600 pour 1 an (comprenant les blades IPS, URL Filtering, Application Control, Antivirus et Email Security). Package Check Point DLP+ pour appliance 4600 pour 1 an (comprenant les blades IPS, Application Control et DLP). Package Check Point de protection étendue contre les menaces pour appliance 4600 pour 1 an (comprenant les blades Application Control et IPS). Package Check Point de contrôle des contenus web pour appliance 4600 pour 1 an (comprenant les blades Application Control et URL Filtering). Package Check Point antimalwares pour appliance 4600 pour 1 an (comprenant les blades Anti-Bot et Antivirus). CPAP-SG4607 CPAP-SG4608 CPAP-SG4610 CPAP-SG4607-HA CPAP-SG4608-HA CPAP-SG4610-HA CPSB-ESEC-6B-4600-1Y CPSB-UTMP-5B-4600-1Y CPSB-DLPP-3B-4600-1Y CPSB-ETPR-2B-4600-1Y CPSB-WBCL-2B-4600-1Y CPSB-ABAV-2B-4600-1Y CPSB-ESEC-6B-4600- CPSB-UTMP-5B-4600- CPSB-DLPP-3B-4600- CPSB-ETPR-2B-4600- CPSB-WBCL-2B-4600- CPSB-ABAV-2B-4600-4

Blades supplémentaires Blade Check Point Mobile Access pour jusqu'à 50 connexions simultanées. Blade Data Loss Prevention pour 1 an (pour jusqu'à 500 utilisateurs, jusqu'à 15 000 emails par heure et un débit maximal de 700 Mbps). Blade Check Point IPS pour 1 an. Blade Check Point Application Control pour 1 an. Blade Check Point URL Filtering pour 1 an. Blade Check Point Antivirus pour 1 an. Blade Check Point Anti-Spam & Email Security pour 1 an. Blade Check Point Anti-Bot pour 1 an, pour les appliances d'entrée de gamme et les systèmes prédéfinis. Blade Check Point Mobile Access pour jusqu'à 50 connexions simultanées. Blade Data Loss Prevention pour 1 an (pour jusqu'à 500 utilisateurs, jusqu'à 15 000 emails par heure et un débit maximal de 700 Mbps). Blade Check Point IPS pour 1 an. Blade Check Point Application Control pour 1 an. Blade Check Point URL Filtering pour 1 an. Blade Check Point Antivirus pour 1 an. Blade Check Point Anti-Spam & Email Security pour 1 an. Blade Check Point Anti-Bot pour 1 an, pour les appliances d'entrée de gamme et les systèmes prédéfinis. CPSB-MOB-50 CPSB-DLP-500-1Y CPSB-IPS-S-1Y CPSB-APCL-S-1Y CPSB-URLF-S-1Y CPSB-AV-S-1Y CPSB-ASPM-1Y CPSB-ABOT-S-1Y CPSB-MOB-50-HA CPSB-DLP-500- CPSB-IPS-S- CPSB-APCL-S- CPSB-URLF-S- CPSB-AV-S- CPSB-ASPM- CPSB-ABOT-S- ACCESSOIRES Cartes réseau et émetteurs-récepteurs Carte réseau 4 ports RJ45 10/100/1000Base-T. Carte réseau 4 ports SFP 1000Base-F. Des émetteurs-récepteurs SFP 1000Base supplémentaires sont nécessaires pour chaque port. Émetteur-récepteur SFP longue portée pour ports 1G en fibre (1000Base-LX) pour CPAC-4-1F. Émetteur-récepteur SFP courte portée pour ports 1G en fibre (1000Base-SX) pour CPAC-4-1F. Pièces de rechange et divers Glissières pour appliances Check Point. CPAC-4-1C CPAC-4-1F CPAC-TR-1LX CPAC-TR-1SX CPAC-RAILS Contacts Check Point Siège mondial 5 Ha Solelim Street, Tel Aviv 67897, Israël Tél. : +972 3 753 4555 Fax : +972 3 624 1100 Email : info@checkpoint.com Siège français 1 place Victor Hugo, Les Renardières, 92400 Courbevoie, France Tél. : +33 (0)1 55 49 12 00 Fax : +33 (0)1 55 49 12 01 Email : info_fr@checkpoint.com www.checkpoint.com Mercredi 5 mai 2012