Home Page | Skip to Navigation | Skip to Content | Skip to Search | Skip to Footer

Check Point 61000セキュリティ・システム

Check Point 61000セキュリティ・システムは、業界最速の性能を誇るセキュリティ・アプライアンスです。パフォーマンスの拡張性を特徴とし、データセンターや通信事業者向けに開発されています。マルチ・ブレード型のハードウェア・プラットフォームを採用しており、ファイアウォール・スループットは現時点で200 Gbps超、将来的には1Tbpsを上回る前例のないパフォーマンスを実現します。さらに、同時接続数7,000万、毎秒あたりのセッション数60万をサポートするなど、マルチ・トランザクション環境の要求に応える比類なき性能を備えています。

概要

比類ないパフォーマンス

  • 現時点で200 Gbps、将来的には1 Tbpsという過去に例のないファイアウォール/IPSスループットを実現
  • 14,600 SecurityPower™ Unitsの高パフォーマンスなセキュリティ
  • 最大で同時接続数7,000万、毎秒あたりのセッション数60万をサポートし、マルチ・トランザクション環境に対応

キャリアなどでの運用に対応する完全な冗長性と保守性

  • すばやく容易に交換できるホットスワップ対応のコンポーネント
  • 完全な冗長性によりダウンタイムを低減
  • 1台のシャーシでハイ・アベイラビリティとロード・シェアリングを実現

包括的なセキュリティ

  • ポリシー、ユーザ、実施を結び付けるチェック・ポイントの3D Securityビジョンをサポート
  • Firewall、VPN、IPS、URL Filteringなど、あらゆる組み合わせのSoftware Bladeをサポートできるよう最適化
  • 1台目のハードウェア・ブレードの導入は30分ほどで完了

特徴

拡張可能な比類ないパフォーマンス
61000セキュリティ・システムは柔軟性の高いモジュール型のシステム・アーキテクチャを採用しており、セキュリティ・ゲートウェイ・モジュール(SGM)を2~12台まで容易に増設できます。

各SGMは1,660 SecurityPower Units(SPU)の性能を備えており、フル構成のシステムは合計14,600 SPU、ファイアウォール・スループット200 Gbpsという業界最高水準のパフォーマンスを発揮します。さらに将来提供予定のアップグレードを適用すると、1 Tbps超という前代未聞のファイアウォール・スループットを実現できます。

優れたネットワーク性能
61000セキュリティ・システムは、ミッション・クリティカルなセキュリティ・タスクを処理する大規模なデータセンターや通信事業者のネットワーク環境に対応できるよう設計されており、10GBase-Fポートを最大32基、40GBase-Fポートを最大4基搭載できます。

高い可用性と保守性
61000セキュリティ・システムは、完全な冗長性を備えたシステム・アーキテクチャに基づいて設計されています。堅牢なラックマウント・シャーシにホットスワップ対応の冗長電源、ファン、およびハードディスク・ドライブを搭載しており、キャリアなどでの運用に求められる高い可用性と保守性を備えています。

冗長シャーシ管理モジュール(CMM)は、ファンや電源、SGMなどで構成されるシャーシの状態を常時チェック、監視します。SGMモジュールおよびSSMモジュールへの電源供給を管理することもできます。

キャリアなどでの運用に対応
61000セキュリティ・システムはNEBSレベル3およびETSI基準に対応しており、通信事業者が求める厳格な動作条件を満たしています。

拡張性に優れたSoftware Bladeアーキテクチャとの統合
61000セキュリティ・システムには、FirewallやIPsec VPN、Identity Awareness、Advanced Networking、Acceleration & ClusteringなどのSoftware Bladeが同梱されています。Software Bladeは後から追加することができるため、必要に応じてセキュリティ機能を強化、カスタマイズできます。

Software Bladeアーキテクチャは、柔軟性と管理性に優れる包括的なセキュリティをあらゆる規模の企業に提供するための、業界初にして唯一のセキュリティ・アーキテクチャです。前例のない優れた柔軟性と拡張性により、TCOを低減しつつ、現在だけでなく将来のニーズをも満たすコスト効率の高いセキュリティを提供します。

モジュール型のSoftware Bladeアーキテクチャに対応したチェック・ポイントのセキュリティ・ゲートウェイでは、Software Bladeをすばやく容易に構成して包括的な統合セキュリティを実現できます。

迅速な導入と集中管理
付属のローカル管理コンソールと使いやすい設定ウィザードを使用して、1台目のブレードは30分ほどで導入でき、それ以降のブレードもシームレスに追加できます。またSecurity Management Software Bladeを使用すれば、ネットワークのどこからでも安全に集中管理できます。

ハードウェア仕様

セキュリティ・システム
61000
ソフトウェアのバージョン R75 64ビット版
10GBase-F SFP+ポート 12~32
40Base-F QSFPポート 最大4
SecurityPower1 3,000~14,600
ファイアウォール・スループット 最大200 Gbps
IPSスループット2 最大85 Gbps
同時接続数 最大7,000万>
セキュリティ・スイッチ・モジュール 2
セキュリティ・ゲートウェイ・モジュール 2~12
シャーシ管理モジュール 1~2
ホットスワップ対応冗長電源 AC × 5またはDC × 2
エンクロージャ 14RU/15RU*
寸法(メートル) 445 mm W × 385 mm D × 618.3 mm H
重量 38 kg(83.78 lbs.)
使用環境 温度: 23°~131°F/-5°~55°C
湿度: 5%~90%(結露なきこと)
電源 100~240V、47~63Hzまたは48VDC/60VDC、モジュールあたり入力端子 × 4、入力端子あたり30アンペア
消費電力(最大) 1500W
適合規格 安全性: CE、UL、TUV
エミッション: CE、FCC part 15
環境: ★NEBSレベル3およびETSIに対応★

1 SecurityPowerは、IPSやDLP、アプリケーション制御など複数の高度なセキュリティ機能(Software Blade)を実運用環境のトラフィック下で実行するアプライアンスの機能および能力を評価するための新しいベンチマーク指標です。
2 デフォルトIPSプロファイルを使用
3 15 RU + AC電源

ソフトウェア仕様

Software Blade
61000
Firewall

IPSec VPN
IPS
Application Control

1

Identity Awareness

DLP

*

URL Filtering

Mobile Access

*

Antivirus & Anti-Malware

Anti-Spam & Email Security

*

Web Security

*

Advanced Networking

Acceleration & Clustering

*

1 2011年第4四半期に提供予定
- 標準装備
* - オプション

 

コンタクト

詳細情報

関連製品