Nabídky práce Jobs.cz

 Partnerská zóna
Whitepapers

Akce CW a IDG

IT Produkt 2008
IT Produkt 2008
Třetí kolo soutěže o IT produkt roku 2008 právě startuje


Zkuste nás bez rizika
Zkuste nás bez rizika



 Anketa

Jak hodnotíte Intel Developer Forum, které proběhlo minulý týden:

Příjemně mě překvapilo, tolik novinek jsem ani nečekal(a) (19%)

Bylo zhruba podle mých představ (21%)

Jsem zklamaný/á, očekával(a) jsem tedy více novinek (41%)

Zprávy z IDF jsem tentokrát vůbec nesledoval(a) (19%)

 
Výsledky starších anket

Obsah čísla
COMPUTERWORLD č. 14
vychází: 29.08.2008
Obsah čísla 14
CRM pro 21. století

Připravujeme do dalšího čísla

Předplatné
Inzerce (Advertising info )



 Stálé projekty
Fórum e-Time 2008
IT Produkt roku
Virtuální CD ke knize 10 nejžhavějších technologií světa počítačů a internetu
CW Top 100 ICT společností v ČR
CeBIT - průvodce veletrhem
business
v biotechnologiích
business
v nanotechnologiích
Redakce doporučuje: CW Excellent (neustále aktualizováno)
business v mobilních komunikacích
business ve vesmíru
outsourcing v IT
Invex/Digitex
katalog ICT firem (v přestavbě)
průzkumy trhu

Reklama

Hardwarový všelék na bezpečnostní problémy

ze dne: 07/19/2007 12:00:31 AM
rubrika: Testy


Hardwarová bezpečnostní řešení typu UTM (Unified Threat Management) budí mezi zákazníky stále větší zájem především pro jednoduchost nasazení a správu, které z nich činí systémy ideální především pro prostředí malých a středních firem nebo pro zabezpečení firemních poboček.

Lákadlo rostoucího trhu nemohlo nechat chladnou ani společnost Check Point, která si již získala dobrou pověst na poli bezpečnostního softwaru pro firemní zákazníky. Doposud byly její technologie v podobě hardwarových řešení typu appliance byly dostupné jen prostřednictvím nabídky partnerských firem (Nokia, Crossbeam). Teprve v letošním roce se i sám Check Point odhodlal ke vstupu na trh hardwarových zařízení, když představila své produkty s všeříkajícím označením UTM-1. A jak jsme se měli možnost přesvědčit, byl to krok úspěšný a výrobce se může směle postavit čelem i konkurentům zvučných jmen.

Vše v jednom

Základními stavebními kameny bezpečnostní hradby UTM-1 jsou firewall, VPN, SmartDefense IPS, antispyware, antivirus a konečně webový (URL) filtr. Podle požadavků je k dispozici také řada doplňků, především webový aplikační firewall (Web Intelligence) či nástroj pro QoS a správu šířky pásma (FloodGate-1). Produkty typu UTM je obecně vhodné nasazovat v redundantní konfiguraci, neboť pokud dojde k jakékoliv poruše, mohla by firma zůstat bez jakékoliv ochrany. Základní možností je zde nasazení dvou zařízení v režimu aktivní/pasivní, kdy jedno zařízení zvládá celou zátěž a druhé je v pasivním režimu zapojeno jako záložní. Volitelný doplněk ClusterXL pak dovoluje nasazení dvou (či více) zařízení v clusteru pro zajištění vysoké dostupnosti, kdy je zátěž rozdělována mezi obě (všechny) appliance.

Název Check Point UTM-1 zahrnuje tři různé verze tohoto zařízení, které nesou modelová označení UTM-1 450, UTM-1 1050 a UTM-1 2050 a na první pohled vypadají v běžném rackovém 1U šasi velmi podobně. Bližší pohled potvrdí, že funkčně jsou naprosto shodné, přičemž základní rozdíl plyne především z různého výkonu, který výrobce uvádí ve svých specifikacích. Ten v případě modelu UTM-1 450, který jsme měli k dispozici pro bližší seznámení my, začíná u propustnosti firewallu 400 Mb/s a propustnosti VPN 190 Mb/s, přičemž appliance disponuje čtveřicí ethernetových portů typu 10/100/1000.

Zbylé dva modely pak nabízejí firewall s výkonem 1, resp. 2 Gb/s a VPN s propustností 250 nebo 400 Mb/s. Kromě toho pak navíc obsahují další čtyři rozhraní pro Ethernet 10/100. Od těchto hodnot se odvíjí také doporučený počet uživatelů, které je jedno zařízení schopno obsloužit – konkrétně pro naši „čtyřistapadesátku“ je to 250, ve vyšších konfiguracích 500 a 1 000 uživatelů.

Prostředky a výkon

Jak bylo řečeno, UTM-1 je hardwarové řešení založené na známých a osvědčených softwarových technologiích Check Pointu, s nimiž si už výrobce na trhu bezpečnostních systémů udělal velmi dobré jméno. Dobrou zprávou tedy je, že nová appliance poskytuje veškeré možnosti, které obsahuje funkcemi nabitý software výrobce.

Základem je zmíněný firewall v kombinaci s VPN umožňující propojení dvou lokalit či vzdálený přístup (dostupná je i funkce SSL VPN). Za zmínku stojí, že samotné UTM-1 může vystupovat v roli certifikační autority, což je v praxi velmi užitečné. Webový (URL) filtr používá vlastní databázi Check Pointu a samozřejmostí je možnost kontroly protokolů VoIP nebo P2P aplikací. Funkce antimalwaru a antispywaru využívají pro zvýšení spolehlivosti také nástroje třetích stran.

Služby Smart Defense Services zajišťují aktualizaci IPS, antiviru a webového filtru v reálném čase (pochopitelně v rámci ročního poplatku).
Při počáteční instalaci produktu jsou k dispozici průvodci, kteří celý proces výrazně zjednoduší. Správu zařízení lze provádět z přehledného webového rozhraní, kde můžete konfigurovat systémová a síťová nastavení či zálohování a obnovu atd.

Pro ovládání bezpečnostních funkcí a tvorbu politik je k dispozici konzole SmartDashboard, která bude povědomá správcům obeznámeným se systémy Check Pointu. Všichni zákazníci nicméně mohou těžit z faktu, že poskytuje jednotné rozhraní pro všechny bezpečnostní nástroje dostupné v UTM-1, což je jednou z klíčových konkurenčních výhod tohoto zařízení.


Multifunkční bezpečnostní zařízení Check Point UTM-1 nabízí spolehlivou ochranu v hardwarovém kabátě.

Je samozřejmé, že při šíři možností, jež produkt poskytuje, není práce s uživatelským rozhraním úplně triviální, celkově je však navržena maximálně efektivně. Zásadní výhodou je také volitelná možnost integrované správy z jediného rozhraní bez nutnosti použití externího serveru při nasazení více UTM jednotek.

Za zmínku stojí prostředky pro obnovení tovární konfigurace v případě havárie apod. Kromě možnosti obnovy přímo z webového rozhraní je totiž k dispozici také USB port, do nějž lze jednoduše zasunout výrobcem dodávaný USB klíč a přímo z něj po rebootu UTM provést obnovu zpět na tovární nastavení. Třetí možností je obnova pomocí hyperterminálové konzole.

UTM-1 pracuje při trošku vyšší hladině hluku, to však nebude směrodatné, pokud bude nasazeno v serverové místnosti mimo pracoviště správců.
Jestliže z hlediska softwarové výbavy představuje UTM-1 ověřenou robustní platformu, je rozhodující kvalita hardwarového řešení, založeného na x86 platformě Intel. Po této stránce UTM-1 nezklamalo, ale nutno dodat, že se nekoná ani žádný zázrak. Při hodnocení se opíráme o zátěžové testy našeho sesterského časopisu Networkworld, které byly provedeny při generování HTTP provozu a měření výkonu pomocí produktů Spirent WebAvalanche a WebReflector.

Jestliže bylo zařízení nasazeno jako firewall bez aktivace dalších funkcí, blížila se jeho skutečná propustnost, která činila 389 Mb/s, uváděné hodnotě 400 Mb/s, což je zanedbatelný rozdíl. Prakticky k žádné degradaci výkonu nedošlo ani po spuštění doplňkových funkcí UTM v defaultním nastavení, ačkoliv ta představují spíše nižší úroveň ochrany.

Po zapnutí prostředků webové klientské ochrany (Smart Defense IPS) pro detekci a filtrování útoků zaměřených na prohlížeč však propustnost rázem klesla až na 37 Mb/s a ještě níže se dostala při spuštění všech ochran IPS. Podobně tomu bylo při zapnutí antiviru, ať už v kombinaci s IPS nebo bez něj.

Záleží pochopitelně na tom, jakou úroveň zabezpečení budete vyžadovat – jak ale plyne z testování, které Networkworld dlouhodobě provádí, je běžné, že při přísnějších požadavcích, tedy po aktivaci více ochranných funkcí při aplikaci vysoce restriktivních politik výkon UTM systému klesne až o 90 %. Běžně lze však počítat zhruba s 50% poklesem výkonu oproti uváděné propustnosti. V těchto ohledech nicméně UTM-1 od Check Pointu není žádnou černou ovcí tohoto trhu, jeho výkon odpovídá běžným standardům.

Dobrý dojem

Na závěr lze říci, že výsledný dojem, který na nás zařízení Check Point UTM-1 udělalo, byl velmi dobrý. Faktem je, že po výkonnostní stránce testy nepřinesly žádné velké překvapení, nicméně dosažené výsledky neklesly pod reálná očekávání.

Není bez zajímavosti, že cena UTM-1 450 je vlastně totožná s cenou softwarového produktu pro 250 uživatelů. Z toho plyne, že hardwarové řešení (které je takto vlastně zdarma) vyvažuje svá výkonnostní omezení faktem, že může chránit teoreticky i větší počet pracovníků firmy – aniž byste na rozdíl od softwaru byli nuceni připlácet za další licence. To se však vyplatí samozřejmě spíše příležitostně, neboť doporučený počet uživatelů, ačkoliv není závazný má své opodstatnění především v zachování přijatelného výkonu.

Je třeba vyzdvihnout výhody, které výrobce poskytuje zejména v oblasti správy. Z tohoto pohledu je UTM-1 nabídkou více než zajímavou a výrobce se může směle ucházet o přízeň zákazníků, kteří hledají relativně snadno aplikovatelný „všelék“ na své bezpečnostní potíže.


Check Point UTM-1
+ spolehlivé bezpečnostní funkce, jednotná a snadná správa, snadné nasazení
- nepříliš vysoký výkon
Prodejce: Check Point, www.checkpoint.cz
Cena: 7 500 dolarů (UTM-1 450), 12 500 dolarů (UTM-1 1050), 15 500 dolarů (UTM-1 2050), roční realtimová aktualizace bezpečnostní služeb SmartDefence Services plus content Inspection 2 200 dolarů (UTM-1 450), 3 300 dolarů (UTM-1 1050), 3 900 dolarů (UTM-1 2050)

 

autor: Petr Velecký / Pat


Tisk  |   Hodnocení: 1   2   3   4   5  |   průměrná známka: 3.0
v hodnocení 1 znamená nejlepší | zatím známkovalo: 135

 Komentáře
 

Zobrazit komentáře Přidat kometář

Reklama

Reklama

Reklama

 Whitepapers
WELL WRC3500 – WiFi příst. bod s klientským režimem
Inteligentní business s Informačním systémem K2
Představujeme systém Byznys Win
Představujeme systém Byznys VR
Santa Rosa v noteboocích Verified By Intel (VBI)
Přechod na Windows Vista - nejjednodušeji s Citrix Presentation Server 4.5

 Přehled posledních zpráv
iPhone 3G pod lupou spotřebitelského výzkumu
Google přišel s funkcí našeptávání
Microsoft: Internet Explorer 8.0 beta 2 je určen širokému publiku
Komplexní řešení pro ethernetové spoje přes nízkorychlostní linky E1 nabízí RAD
Unifikované víceúčelové úložiště představila firma EMC
Windows XP: Microsoft chce ještě více znepříjemnit život pirátům
Vylepšenou variantu CRM řešení Pivotal představila firma LLP Group
T-Mobile zpřístupnil bezplatnou SMS i MMS bránu
Průmyslový access point s podporou sítí mesh představila Motorola
Gartner: Prodej mobilů vzrostl o 12 %

 Technologie a kurzy
Intel: Rozdíl mezi stroji a lidmi se do roku 2050 minimalizuje!
Intel chce zavést internet do domácí elektroniky
IBM poodhalila technologii pro rychlejší procesory
Intel přidá novým Core procesorům funkci turbo
USB 3.0 přijde až v roce 2010

Všechny Technologie a kurzy


 Nepřehlédněte

Ve dnech 7. - 12. září 2008 se v Kongresovém centru Praha koná mezinárodní akce ePassports EAC Conformity & Interoperability Tests.



Cílem kongresu je umožnit evropským zemím ověřit interoperabilitu nově zaváděných elektronických cestovních dokladů s otisky prstů chráněných protokolem EAC. Jeho součástí bude i odborná konference, výstava firem či zasedání odborných komisí EU.



 Testy
iPhone 3G: Příjem signálu je údajně „v normě“
Procesory Intel Atom v testu: Jak si vedou?
Test: Konica Minolta 4650DN září magickými barvami
Testovali jsme U:fonův fofr internet
Jaký je mininotebook Acer Aspire one v praxi?

Všechny Testy


 Poslední Top story
Jste ve vaší firmě připraveni na implementaci ERP?
Video: Budoucí počítačové technologie v podání Intelu
Video: Jaký je nový iPhone 3G od Apple?
Web 2.0: Firmy začínají objevovat mashupy
Nové mikroprocesory na našem trhu (2. část) - Intel

Všechny Top story


 RSS
Obsah Computerworldu ve formatu RSS
Co je to RSS?

RSS 0.91
XML Všechny články..
XML bezpečnost
XML hardware
XML internet
XML sítě a komunikace
XML software
XML technologie
XML testy
XML vývoj

RSS 2.0
XML Všechny články..
 Nejčtenější
Mozilla experimentuje se vzhledem a novými funkcemi Firefoxu (2299)
Windows XP: Microsoft chce ještě více znepříjemnit život pirátům (2240)
Windows 7: Na jejich vývoji pracuje 2500 expertů Microsoftu (1825)
USB 3.0 přijde až v roce 2010 (1657)
GTS Novera od září zrychlí internetové připojení na 16 Mbit/s (1654)
Intel přidá novým procesorům funkci turbo (1644)
Průzkum: Jaký je zájem uživatelů o SP1 pro Vistu a SP3pro Win XP? (1630)
U:fon nabízí přístup k internetu už i bez paušálu! (1539)
Intel zmenšuje SSD disky pro netbooky a mini-desktopy (1471)
Microsoft: Internet Explorer 8.0 beta 2 je určen širokému publiku (1405)

(Za posledních 14 dnů)

 Nejdiskutovanější
Windows XP: Microsoft chce ještě více znepříjemnit život pirátům (10)
Windows 7: Na jejich vývoji pracuje 2500 expertů Microsoftu (8)
Výzkum: Třetina nových PC je downgradovaná z Visty na Windows XP (6)
Photosynth: Trojrozměrný svět zdarma na internetu (5)
Průzkum: Jaký je zájem uživatelů o SP1 pro Vistu a SP3pro Win XP? (5)
U:fon nabízí přístup k internetu už i bez paušálu! (3)
Google přišel s funkcí našeptávání (3)
Dell uvedl notebook s výdrží baterie 19 hodin (2)
Intel zmenšuje SSD disky pro netbooky a mini-desktopy (2)
Bill Gates předpovídá softwarovou revoluci (2)
Vodafone: Zájem o iPhone 3G je v ČR obrovský (2)
Intel: Rozdíl mezi stroji a lidmi se do roku 2050 minimalizuje! (2)
ICQ otevírá své API rozhraní – cesta k zákaznickým aplikacím je volná (2)
iPhone 3G: Příjem signálu je údajně „v normě“ (2)
Novinky v systémech Helios představila firma LCS (1)
Asus představil gigabitový bezdrátový router se snadnou konfigurací (1)
Obchod s doménami: Kolik se platí za lukrativní názvy? (1)
Mozilla experimentuje se vzhledem a novými funkcemi Firefoxu (1)
Newtel přichází na trh se službou, která vylešuje současné ADSL  (1)
Intel přidá novým procesorům funkci turbo (1)

(Za posledních 20 dnů)
Zobrazit posledních 60 dnů

 Píšeme jinde
 Business World
Sada NETGEAR pro upgrade Wireless-N
Annex NET s novými posilami
Ness rozšiřuje portfolio o řešení pro obchodování s energiemi
Abeceda Enterprise 2.0
Lekce inovací od provozovatelů stránek pro dospělé a webů pro hazardní hráče
Nákup přes mobil se stává čtvrtým prodejním kanálem
 GameStar
Alpha Protocol – agentské RPG
Euro Truck Simulator
Europa Universalis: Rome - Vae Victis – budujte svou vlastní republiku
Závodíme ve hrách – který titul je ten pravý?
Rozkvět online farmaření
 PC World
Problém Nehalem a SLI se lepší
Recenze: Pleo - robotická forma života
Toshiba odmítla prodej HD DVD patentů
AMD představilo čtyři nové procesory
Psystar zažaloval Apple
 Science World
Jsou lidé schopni echolokace?
Podivné vývěry na dnech moří: I viry zde fungují jinak
Satelitní snímky Google Earth odhalily, že krávy hledí k pólu
Sloni umějí sčítat
 SecurityWorld
Do e-mailu a k bankovnímu účtu blogerky se šlo nabourat za 90 minut
NASA: V noteboocích na Mezinárodní kosmické stanici byl opravdu virus
Internet Explorer 8 nabídne prohlížení stránek bez historie a dočasných souborů
RFID karty činí metro v Bostonu zranitelným
Nokia chybu v telefonech 40 series potvrdila, ale nemá být nebezpečná
V opraveném klientovi Novell iPrint zůstala vážná chyba

 English page

Stálé téma: "Windows Vista A to Z"

Stálé téma:

Reviews, analyses, how-tos, hot issues and predictions about Microsoft's new OS (vše externí odkazy, www.computerworld.com).


 


Copyright © 2006 IDG Czech. Autorská práva vykonává vydavatel. Publikování, přetištění či šíření obsahu nebo jeho částí jakýmkoliv způsobem v českém či jiném jazyce bez předchozího písemného souhlasu vydavatele, tj. IDG Czech, a. s., je zakázáno. Uživatelské chování návštěvníků ověřuje NetMonitor.