Check Point Power-1 アプライアンス
パフォーマンスが求められる環境のセキュリティを両立
![]() |
Check Point Power-1™ アプライアンスは、大規模なネットワーク環境やデータセンターなど、高いパフォーマンスが求められる環境のセキュリティを最大限に高め両立します。Check Point Software Blade (ファイアウォール、IPSec VPN、侵入防御など)と先進のアクセラレーション技術およびネットワーク技術の組み合わせにより、数 Gbps クラスのスループットが必要とされる環境において高パフォーマンスなセキュリティを実現します。 |
概要
最大のパフォーマンスと柔軟性
- 重要性高いアプリケーションの遅延を制御し、可用性を確保
- 導入先環境でのアップグレードを可能にすることで最大限の柔軟性を提供(Power-1 11000シリーズ) Power-1 が選ばれる理由
- 最大30 Gbps のファイアウォール・スループットと、システム全体(ファイアウォール+IPS)で最大15 Gbps のスループットにより、ビジネスにとって重要性の高いアプリケーションの可用性を確保
集中管理可能な簡単作業
- すべてのサイトを集中管理できる単一のコンソールにより、管理作業を簡素化
- Software Bladeアップデート・サービスにより、最新の脅威からネットワークを保護
- Software Bladeアーキテクチャを通じて拡張するオンデマンドのセキュリティ
Software Bladeアーキテクチャを通じて拡張するオンデマンドのセキュリティ
- あらかじめ搭載された単一のSoftware Bladeアーキテクチャ
- 追加のSoftware Bladeで新しい脅威から保護
- URL Filteringや他のXTM保護などの機能拡張が可能
特徴
最大限のセキュリティとパフォーマンス
最大30 Gbps のファイアウォール・スループットと、システム全体(ファイアウォール+IPS)で最大15 Gbps のスループットにより、ビジネスにとって重要性の高いアプリケーションの可用性を確保します。
Power-1 11000シリーズは導入先環境でのアップグレードを可能にすることで最大限の柔軟性を提供します。つまり、ハードウェアを追加購入したり、ネットワーク・トラフィックに影響を与えることなく、オンラインですばやく簡単にパフォーマンスを向上させることが可能となります。
管理性、モジュール性、保守性
Power-1 アプライアンスは LOM (Out-of-Band Management)による専用ネットワークからのリモート制御をサポートしており、デバイスのメンテナンスや管理を含め、アプライアンスをリモートで監視および操作できます。
Power-1 は、10 GbE モジュール、ホットスワップ対応の冗長な電源やハードディスクなど、さまざまな機能拡張オプションも用意されています。
- ホットスワップ対応の冗長ハードディスク
- 液晶ディスプレイ
- 液晶操作ボタン
- 空気取入れ口
- 管理/同期ポート
- コンソール・ポート
- USB ポート
- 1 GbE ポート×8
- 導入先環境での交換が可能な拡張モジュール
- 1 GbE SX ファイバ(マルチ・モード)(4ポート)
- 1 GbE LX ファイバ(シングル/マルチ・モード)(4ポート)
- 10 GbE SR ファイバ(マルチ・モード)(2ポート)
- 10 GbE LR ファイバ(シングル・モード)(2ポート)
- LOM (Out-of-Band Management)カード
効率的な導入と管理
Power-1 アプライアンスには、初期設定のための設定ウィザード、Security Management Software Blade による Web ベースの集中管理機能などが、単一のハードウェアおよびソフトウェア・ソリューションとしてまとめられており、ネットワーク内のどこからでも迅速、簡単、安全に管理できます。
集中管理、自動アップデートサービス
集中管理、Software Blade アップデート・サービスにより、最新の脅威にも対応
柔軟な Software Blade アーキテクチャ
Power-1には、チェック・ポイントの Software Blade アーキテクチャが含まれています。Software Blade アーキテクチャは、柔軟性と管理性に優れる包括的なセキュリティをあらゆる規模の企業に提供するための、業界初にして唯一のセキュリティ・アーキテクチャです。セキュリティ機能を素早く柔軟に拡張できる Software Blade により、現在だけでなく将来のニーズにも対応できるコスト効率の高いセキュリティを、できる限り低い TCO で実現できます。
モジュール化されたSoftware Bladeアーキテクチャに完全統合されていることでどのチェック・ポイントゲートウェイにおいても、迅速かつ簡単に実現できます。
Power-1 アプライアンス はあらかじめ設定されたFirewall, IPSec VPN, Application Control, Identity Awareness, IPS, Acceleration & Clusteringと Advanced Networking Software Bladeを実装しています。
セキュリティのニーズを満たすためのBladeを簡単に迅速に追加することが可能です。
Power-1 アプライアンス・モデル
Power-1 11000 シリーズ: 高いパフォーマンスと高いセキュリティが常に要求される、大規模環境およびデータセンター向け。以下の3つのモデルが用意されています。
- Power-1 11065: ファイアウォール・スループットは最大15 Gbps、IPS スループットは最大10 Gbps。導入先環境での Power-1 11075または Power-1 11085へのアップグレードが可能。
- Power-1 11075: ファイアウォール・スループットは最大20 Gbps、IPS スループットは最大12 Gbps。導入先環境での Power-1 11085へのアップグレードが可能。
- Power-1 11085: ファイアウォール・スループットは最大25 Gbps、IPS スループットは最大15 Gbps。
Power-1 9075: 本社サイトなどの大規模環境およびデータセンター向け
Power-1 5075: 大規模環境向け
ハードウェア仕様
11067 |
11077 |
11087 |
|||
|---|---|---|---|---|---|
| ソフトウェアのバージョン | R65, R70, R71, R75 | R65, R70, R71, R75 | R70, R71, R75 | R70, R71, R75 | R70, R71, R75 |
| 10/100/1000 ポート | 10/14 | 14/18 | 14/18 | 14/18 | 14/18 |
| 10 GbE ポート | 25 | 45 | 45 | 45 | 45 |
| SecurityPower | 596 | 1,006 | 1,222 | 1,222 | 1,222 |
| ファイアウォール・スループット | 9 Gbps | 16 Gbps | 15 Gbps | 20 Gbps | 30 Gbps |
| VPN スループット1 | 2.4 Gbps | 3.7 Gbps | 3.7 Gbps | 4 Gbps | 4.5 Gbps |
| 同時接続数 | 120万 | ||||
| IPS スループット1 | 7.5 Gbps2 | 10 Gbps2 | 10 Gbps2 | 12 Gbps2 | 15 Gbps2 |
| ユーザ数制限 | 無制限 | ||||
| VLAN | 10243 | ||||
| UTM 機能 | オプション | ||||
| ディスク容量 | 160 GB | 2 x 160 GB | 2 x 250 GB | 2 x 250 GB | 2 x 250 GB |
| 筐体デザイン(高さ) | 2U | ||||
| 寸法 | 17 x 20 x 3.46 インチ | 17 x 20 x 3.46 インチ | 17 x 22.8 x 3.46 インチ | 17 x 22.8 x 3.46 インチ | 17 x 22.8 x 3.46 インチ |
| 寸法(mm) | 431 x 509.5 x 88mm | 431 x 509.5 x 88mm | 431 x 580 x 88mm | 431 x 580 x 88mm | 431 x 580 x 88mm |
| 重量 | 14.5kg (31.9lbs) | 16.5kg (36.3lbs) | 23.4kg (51.6lbs) | 23.4kg (51.6lbs) | 23.4kg (51.6lbs) |
| 使用環境 | 温度: 5℃~40℃、湿度: 10%~85%(結露なきこと)、高度: 2,500m | ||||
| 電源 | 100/240V, 50/60Hz4 | ||||
| 電源仕様(最大) | 250W | 400W | 500W | 500W | 500W |
| 消費電力(最大) | 164.1W | 200.7W | 253.2W | 253.2W | 253.2W |
| 適合規格 | UL 60950; FCC Part 15, Subpart B, Class A; EN 55024; EN 55022; VCCI V-3AS/NZS 3548:1995; CNS 13438 Class A(検査合格、国家認証申請中); KN22KN61000-4 Series, TTA; IC-950; ROHS | ||||
1 検証環境における測定結果。 実環境で使用する場合には、利用環境やポリシー等によりパフォーマンスは変動します。
2 複数種類の実際のトラフィックを混在させ、デフォルトのプロファイルでテスト
3 インタフェースごとに最大256 VLAN
4 冗長電源
5 オプション
ソフトウェア仕様
11067 |
11077 |
11087 |
|||
|---|---|---|---|---|---|
| ソフトウェアのバージョン | R65, R70, R71, R75 | R65, R70, R71, R75 | R70, R71, R75 | R70, R71, R75 | R70, R71, R75 |
| Firewall |
|
|
|
|
|
| IPSec VPN | |||||
| IPS | |||||
| Application Control | |
|
|
|
|
| Identity Awareness | |
|
|
|
|
| DLP | * |
* |
* |
* |
* |
| URL Filtering | * |
* |
* |
* |
* |
| Mobile Access | * |
* |
* |
* |
* |
| Antivirus & Anti-Malware | * |
* |
* |
* |
* |
| Anti-Spam & Email Security | * |
* |
* |
* |
* |
| Web Security | * |
* |
* |
* |
* |
| Advanced Networking |
|
|
|
|
|
| Acceleration & Clustering |
|
|
|
|
|
- 標準装備
* - オプション

