Telephone / Fax: +38 (044) 486 94 34
Mobile : +38 067 231 70 37
E-mail: office@infobezpeka.com
НачалоПродуктыАппаратные межсетевые экраныCrossbeam X-Series

Аппаратные межсетевые экраны

Crossbeam X-Series

 


 

Платформа Crossbeam X-Series использует системную архитектуру, состоящую из шасси (X40, X45, X80) и трех компонентов с усиленной защитой – Сетевой процессорный модуль (Network Processor Module, NPM), Контрольный процессорный модуль (Control Processor Module, CPM) и Процессорный модуль приложений (Application Processor Module, APM). В совокупности эти модули образуют наиболее доступную, надежную и высокопроизводительную платформу обеспечения безопасности следующего поколения. На изобретения, лежащие в основе архитектуры X-Series, подана заявка на патент.

Используемые в решении технологии связаны воедино при помощи расширенной системной архитектуры, снимающей необходимость во внешних коммутаторах, балансировщиках нагрузки, ответвителях и/или устройствах зеркалирования портов. Настройка платформы X-Series производится при помощи простого в использовании графического интерфейса, обеспечивающего пользователям максимальную гибкость. Консолидация функций позволила создать наиболее безопасную и экономичную модель сетевой защиты в индустрии.

 

Платформа обеспечения безопасности следующего поколения

Платформа обеспечения безопасности следующего поколения разработки Crossbeam обеспечивает сервисы безопасности для широкого спектра приложений – от отдельных сетевых экранов и шлюзов предоставления контента до систем защиты от несанкционированного доступа. Платформа Crossbeam позволяет компаниям консолидировать аппаратные стойки, обеспечивающие работу различных приложений безопасности, а также сетевое оборудование (например, коммутаторы и балансировщики нагрузки), обеспечить виртуализацию при развертывании и  эксплуатации приложений безопасности, а также существенно упростить предоставление услуг безопасности.

Решения Crossbeam имеют уникальную способность тесно интегрировать передовое аппаратное обеспечение с ведущими приложениями других производителей, например, межсетевыми экранами, системами обнаружения/предотвращения несанкционированного доступа, а также со шлюзами предоставления контента. Таким образом, клиенты могут выбрать лучшие в своем классе приложения, оптимально отвечающие требованиям политик безопасности.


Это снимает необходимость встраивания сервисов безопасности в сеть в виде отдельных аппаратных стоек, реализующих приложения специального назначения, коммутаторы и балансировщики нагрузки. Благодаря консолидации функций выполнения приложений, а также возможностям виртуализации, платформа обеспечения безопасности следующего поколения способна идеально интегрироваться в любую клиентскую сеть. Платформа создает «уровень безопасности», покрывающий всю сеть компании. Значимость данной концепции усиливается еще и тем, что она обеспечивает идеальную интеграцию любых самых передовых приложений безопасности от других производителей, а окончательное право выбора оставляет за клиентом.


Платформа обеспечения безопасности следующего поколения Crossbeam X-Series сочетает в себе широкие возможности консолидации сервисов наряду с беспрецедентным уровнем масштабируемости, производительности и виртуализации.

 

Виртуализованные сервисы обеспечения безопасности

Платформы обеспечения безопасности X-Series - это решения, позволяющие сервис-провайдерам открыть для себя новые бизнес-возможности благодаря использованию виртуализованных сервисов безопасности. Таким образом, перед клиентами открывается широчайший выбор приложений безопасности и уникальная возможность упрощения операционного обеспечения и администрирования, а также адаптации решений безопасности к специфическим потребностям инфраструктуры сервис-провайдеров, включая особенности фиксированных и мобильных сетей.


Платформы X-Series имеют высокую доступность истинно операторского класса и отличную производительность, что позволяет запускать на них широкий спектр лучших в своем классе приложений безопасности, включая межсетевые экраны, высокоскоростные VPN-сети, системы обнаружения и предотвращения несанкционированного доступа, программное обеспечение для защиты от вирусов, спама и программ-шпионов, а также системы фильтрации URL-адресов и межсетевые XML-экраны.
Это предоставляет организациям более простое и защищенное решение в области сетевой безопасности, с такой высокой операционной и капитальной эффективностью, которой обычно невозможно достичь при использовании наборного решения.

Глубокая степень защиты

Устройства X-Series значительно улучшают экономические показатели решений безопасности благодаря использованию встроенной модели глубокой защиты, не нарушающей простоту внедрения решений. Все используемые технологии безопасности связаны воедино при помощи расширенной системной архитектуры на базе шасси, снимающей необходимость во внешних коммутаторах, балансировщиках нагрузки, ответвителях и/или устройствах зеркалирования портов. Возможность настройки виртуализованных сетевых путей дает пользователю полную гибкость при контроле за прохождением потоков данных через платформу. Консолидация технологий позволила создать наиболее безопасную и экономичную модель сетевой защиты в индустрии.


Платформы обеспечения безопасности X-Series - это решения, позволяющие сервис-провайдерам развернуть единый уровень сервисов безопасности, обладающий большей простотой эксплуатации, оптимизированный по затратам и способный обеспечить применение корпоративных политик управления рисками по всей сети. Виртуализованные сетевые топологии позволяют мгновенно адаптировать и устанавливать сервисы безопасности. Консолидация сервисов также повышает безопасность, масштабируемость и производительность, что еще сильнее снижает затраты на внедрение и эксплуатацию.

Программное обеспечение XOS

Работа платформы обеспечения безопасности следующего поколения осуществляется благодаря многофункциональному, запатентованному ПО Crossbeam XOS. ПО XOS виртуозно работает со сложными, требующими высокой производительности, настройками безопасности в сети и имеет ряд других ключевых преимуществ. Например, ПО XOS динамически распределает виртуализованные приложения безопасности по нескольким APM-модулям с усиленной защитой. Это обеспечивает интеллектуальную балансировку трафика в зависимости от текущих показателей степени использования APM-модулей. Приложения безопасности и настроечные данные автоматически передаются по сети посредством нескольких CPM-модулей. В результате обеспечивается легкость масштабирования при создании виртуальных кластеров и резервировании приложений, а также способность поддержания высокой доступности отдельных устройств благодаря функциям самовосстановления.
Одним из ключевых инноваций, используемых в ПО XOS, является безопасная обработка потоков данных, т.е. способность задавать логическую последовательность потоков данных, передаваемых от одного экземпляра приложения безопасности к другому. Таким образом, сотрудники отдела информационной безопасности могут маршрутизировать потоки через платформу X-Series любым возможным способом (например, от межсетевого экрана через антивирусное ПО на фильтр URL и затем на межсетевой экран). Это обеспечивается благодаря аппаратной многоадресной передаче. Кроме того, существует возможность дублирования потоков для пассивных или анализирующих приложений (например, ПО обнаружения несанкционированного доступа). Более того, безопасная обработка потоков дает уникальную возможность установления соединения между приложениями уровня 2 и 3.


При помощи XOS любая конфигурация, состоящая из дискретных сетевых элементов, может быть виртуализована и реализована на высокодоступной платформе X-Series.

Виртуализация

Crossbeam предоставляет технологию для виртуализации сервисов безопасности и сетевых архитектур, что позволяет администраторам привязать требования безопасности к критичности ресурсов и обеспечить адекватный уровень производительности и безопасности на каждом сегменте сети.

Виртуализация охватывает все приложения безопасности и их группы, а также сетевые элементы, выполняющие функции коммутации, маршрутизации, балансировки нагрузки и передачи управления при сбоях, и даже устройства, обеспечивающие производительность и масштабирование решений. Это создает единый уровень безопасности, интегрированный со всеми сетевыми сервисами и достаточно гибкий, чтобы отвечать современным и будущим требованиям, а также масштабируемый и соответствующий всем потребностям предприятия в области безопасности.
Консолидация
Платформы X-Series – это высокая универсальность благодаря функциональной консолидации разрозненных приложений безопасности или физической консолидации нескольких самостоятельных прикладных платформ на одном шасси с возможностью централизованного управления. Консолидация, безопасная обработка потоков и виртуализация – все эти встроенные в X-Series технологии снижают необходимость использования нескольких платформ обеспечения безопасности и, соответственно, снижают сложность решения без всякого ущерба для безопасности и производительности сети.
Лучшее шасси в своем классе
Высокая доступность линейки X-Series остается эталоном в области информационной безопасности, в том числе благодаря резервируемой коммутационной фабрике передачи данных и наличию пассивной задней панели, а также резервируемым модулям с поддержкой горячей замены – начиная от вентиляторов, блоков питания, и заканчивая функциональными модулями NPM, CPM и APM. Все это в комплексе обеспечивает высокую доступность отдельных устройств. Кроме того, платформы X-Series имеют выделенное соединение со скоростью 1Гбит/сек для внутреннего соединения модулей шасси и обеспечения повышенной доступности при резервировании в режиме active/active или active/standby.

Система управления сетью SECURE SHORE™ обеспечивает настройку, управление и мониторинг платформ безопасности следующего поколения Crossbeam X-Series и C-Series. SecureShore – это комплексная система управления сетью с большим количеством элементов. Она идеально подходит для одновременной настройки нескольких устройств, резервного копирования и восстановления операционной системы, генерации отчетов, применения версий приложений и создания расписаний событий в сети.

 

 

Масштабируемость операторского класса

Платформы X-Series обеспечивают самую высокую производительность приложений в индустрии информационной безопасности.
При установке Check Point® VPN-1 NGX™ на устройстве X-Series можно обеспечить безопасность полнодуплексного потока трафика общей скоростью до 40 Гбит/сек. Платформа X-Series способна обеспечивать работу до 10 приложений одновременно. Линейная масштабируемость позволяет шасси X-Series расти вместе с вашей сетью, что не требует комплексной модернизации в случае роста или изменения требований сети.

Простота управления

Платформы X-Series предусматривают безопасное управление посредством интуитивно понятного графического интерфейса или стандартного интерфейса командной строки. Для всех интерфейсов управления используются SSH/SSL-соединения. Кроме того, для упрощения установки в продуктах X-Series есть удобные мастера настройки.


Системные спецификации

 

 

 

 

X45

X40

X80

Физические параметры

Размеры: 343ммВ x444.5ммШx482.6ммГ

Размеры: 762ммВ x 444.5ммШx444.5ммГ

Размеры: 762ммВ x 444.5ммШx444.5ммГ

 

 

 

 

 

(13.5"Вx17.5"Шx19"Г);

(30"Вx17.5"Шx17.5"Г);

(30"Вx17.5"Шx17.5"Г);

 

Установка в переднюю стандартную 19"-стойку

Установка в переднюю и среднюю стандартную 19"-стойку

Установка в переднюю и среднюю стандартную 19"-стойку

 

 

Вес: 39 фунтов (17.7 кг)

Вес: 100 фунтов (45.5 кг)

Вес: 100 фунтов (45.5 кг)

 

 

212 фунтов (96.4 кг) при полной загрузке

212 фунтов (96.4 кг) при полной загрузке

Электропитание

1-2PPS, 120 Вт или 2 700 Вт

1-4PPS, 120 Вт или 2 700 Вт

1-4PPS, 1200 Вт или 2 700 Вт

 

120-240 В переменного тока, максимальная номинальная мощность 2 400 Вт

 

120-240 В  переменного тока, максимальная номинальная мощность 3 600 Вт

120-240 В  переменного тока, максимальная номинальная мощность 3 600 Вт

 

200-240 В переменного тока, максимальная номинальная мощность 5 000 Вт

 

200-240 В переменного тока, максимальная номинальная мощность 700 Вт

200-240 В переменного тока, максимальная номинальная мощность 5 000 Вт

X80-DC:-48 В пост. тока, 100A

 

 

Параметры окружающей среды

Рабочий диапазон температур: 0°- 40° С (32°-104°F)

Относительная влажность: от 10% до 90% (без конденсации);Максимальная высота над уровнем моря: 3048 м (10 000 футов)

Количество поддерживаемых модулей

2NPM,3APM,2CPM

2NPM, 10APM,2CPM

2-4NPM,8-10APM,2CPM

Производительность

Межсетевой экран: 20 Гбит/сек

Межсетевой экран: 20 Гбит/сек

Межсетевой экран: 40 Гбит/сек

 

IPS: 20 Гбит/сек

IPS: 20 Гбит/сек

IPS: 35 Гбит/сек

 

CF: 1.2 млн. сооб./час

CF: 4 млн. сооб./час

CF: 4 млн. сооб./час

Управление

CLI (SSH) или EMS (SSL) через отдельный уровень передачи данных и контроля, обеспечивающий управляющий доступ; система управления элементами SecureShore™ для управления на сетевом уровне; SNMP v1,2,3, RMON

 

 

 

Сертификаты

Common Criteria EAL4 with Check Point R65; X80-DC:NEBS Level 3

 

Индикаторы статуса

Светодиодные индикаторы состояния "Питание включено/сбой питания"

 

 









  • BalaBit Shell Control Box

    Balabit Shell Control Box - мониторинг действий администраторов. Контролирует и архивирует протокол SSH и обеспечивает защиту от изменений.

  • Barracuda NG Firewall

    Barracuda NG Firewall - это семейство виртальных и апаратных решений созданных для защиты инфраструктуры сети, улучшения взаимодействия между сайтами и упрощения администрирования операций проводимых в сети предприятия.

  • Barracuda SSL VPN

    Barracuda SSL VPN интегрируемое программно-аппаратное решение, которое предоставляет безопасный удалённый доступ без использования клиентов для управления сетью из любого веб-браузера.

  • Check Point 21400

    Check Point Software Blade Architecture, благодаря Check Point 21400 вы повышаете уровень безопасности, обеспечиваете бесперебойность работы бизнеса, снижаете ваши затраты на ИТ в комплексе, защищает критически важные окружения, такие как дата-центры или управляемые сервисы поставщиков услуг.

  • Check Point 61000 Security System

    Прогаммно-аппаратное решение Check Point 61000 Security System - самое быстрое - это самое быстрое устройство безопасности в своей сфере, поддерживает масштабируемость для любого больших предприятий и корпораций, дата-центров и телекомуникационных компаний.

  • Check Point Power-1

    Устройства Check Point Power-1™ позволяют организациям обеспечивать максимальную безопасность высокопроизводительных сред, таких как крупные кампусные сети или центры обработки данных. Устройства сочетают программные блейды Check Point Firewall, IPsec VPN, Intrusion Prevention и современные технологии ускорения, что обеспечивает высокопроизводительную платформу для защиты многогигабитных сред.

  • Check Point UTM-1

    Устройства Check Point UTM-1™ содержат все необходимое для обеспечения безопасности Вашей сети и обеспечивают наиболее комплексную и мощную защиту. Устройства представляют собой универсальные и не требующие сложной настройки решения. В каждое устройство встроено централизованное управление. Предложение Check Point по аппаратному устройству для заказчика включает обновления ПО, гарантию на аппаратное устройство и сервисное обслуживание.

  • Cisco ASA 5500 Series

    Любому заказчику, использующему собственную сеть, требуется надежная защита. Многофункциональные системы защиты Cisco ASA 5500 Series гарантируют высочайший уровень безопасности с достаточным уровнем гибкости, оптимальный для компании любого масштаба.

  • Cisco IPS 4300

    Серия устройств Cisco IPS 4300 Series Sensors представляет собой IPS-систему корпоративного уровня с пропускной способностью свыше 1 Гбит/с. Решение поставляется в форм-факторе 1 RU и легко развертывается. За счет модуля проверки угроз на базе аппаратного ускорителя первая в индустрии контекстная IPS-система обеспечивает точность, конфиденциальность, надежность и экономичность.

  • Cisco IPS 4500 Series

    Серия устройств Cisco IPS 4500, основной компонент архитектуры Cisco SecureX architecture, позволяет выполнить оперативную проверку сети за счет аппаратного ускорителя, обеспечивает производительность в режиме реального времени, высокую плотность портов и энергоэффективное шасси, которое можно легко расширить. Продукт поставляется готовым к работе прямо из коробки, благодаря чему защиту можно развернуть в считанные минуты.


Все товары категории "Аппаратные межсетевые экраны"

Новости

22 января 2018 | McAfee
1 октября 2013

Межсетевой экран (называемый также файрвол или брандмауэр) является важнейшим по значимости средством защиты корпоративной сети от различных угроз. В последние годы файрвол существенно эволюционировал: из специализированного инструмента фильтрации сетевых пакетов он превратился в универсальную систему защиты.

Crossbeam X-Series , Аппаратные межсетевые экраны
12 сентября 2013 | «Лаборатория Касперского»

Специалисты «Лаборатории Касперского» cравнили данные, полученные с помощью защитного сервиса Kaspersky DDoS Prevention и собственной системы мониторинга ботнетов во втором полугодии 2012 года и первой половине 2013 года. В результате эксперты выявили две тенденции: усиление мощности атак и увеличение их продолжительности.

10 апреля 2012 | Websense

Компанией Websense был представлен отчет, в котором указаны причины большого количества инцидентов безопасности, связанных с хищением данных.

23 февраля 2012 | F5

Компания F5 Networks, ведущий мировой разработчик оборудования для Application Delivery Networking, с выходом обновленного программного обеспечения для своих решений Big-IP получила сертификат от ICSA Labs.

Crossbeam X-Series , Аппаратные межсетевые экраны
Blue Coat  | SnapGear  | Sidewinder G2  | GFI languard, webmonitor  | Фильтрация Web трафика  | Zdisk  | StrongDisk  | DriveCrypt  | защита файлов PGP  | Защита папок Zserver  | Zbackup  | Zlock  | LanAgent  | PGP Desktop Email  | электронный ключ iKey (электронные ключи)  | Шифрование жесткого диска  | Смарт-карт считыватели (ридеры)  | WatchGuard Firebox firewall  | смарт-карты  | McAfee  | Защита информации (информационная безопасность)  | Цена(купить)  | Захист інформації  | SIEM