CheckPoint SP-5500防火墙评测

CheckPoint i-Security SP-5500标配3个千兆以太网口,有应用需要时网口最多可以扩展到12个,有一个串型控制口。另外这款产品采用了冗余电源设计,增加了平台的运行稳定性和可维护性。i-Security的硬件加速装置采用安全优化芯片和减负载引擎技术(TOE)的应用,分担了CPU大部分的底层检测负荷,使CPU处理能力更多应用在高层检测上,在遇到DoS攻击的情况下,也不会影响到防火墙的性能。

目前基于应用的攻击越来越多,黑客常常利用防火墙所打开的80、443等端口,通过利用Http直接侵入网络内部,简单的包过滤技术对此已无能为力,这就需要防火墙必须具有基于应用层的防护能力。CheckPoint i-Security SP-5500 是一款状态检测+应用智能的防火墙,Check Point的应用智能技术可以深入分析数据内容,判别通信是否遵循相关协议,且协议中的数据是否符合预期用法,这样可以做到P2P控制、蠕虫等应用层防护。

对于大型网络来说,需要7×24 无间断运行,CheckPoint i-Security SP-5500的硬盘和电源热插拔冗余保持了系统的高可用性。即使出现硬件或电源故障,其冗余配置也可以保障网络的无间断运行。此外, CheckPoint i-Security SP-5500独有的ISP链路备份功能可以在一个防火墙上连接多条服务供应商链路,当网络某条ISP链路因意外而中断时,CheckPoint i-Security SP-5500仍然可以使用其它链路继续运行,实现了全面的容灾能力。

CheckPoint i-Security SP-5500是基于标准用户接口,具有统一的管理架构,可以轻松与其它一切标准接口产品集成。它还具有丰富的可扩展选项:以太网卡、千兆光纤网口、 VPN 加速器、网络处理器等,给用户提供了多种网络连接方式和配件选项。CheckPoint i-Security SP-5500集成了Check Point SmartCenter集中管理模块,它的人性化管理界面可以方便地进行大规模、远程部署与管理。

产品测试

在本次性能测试中,在加载单条规则及100条规则的情况下,分别采用100对双向数据流,120秒时间进行测试。测试结果表明,在双向透明模式、双向路由模式基于64、128、256、512、1024、1280、1518这七种RFC2544标准包长测试过程中,CheckPoint i-Security SP-5500防火墙的吞吐能力表现整体良好,在双向透明和路由模式下,64字节测试时吞吐量测试成绩均为65.97%。128字节时双向透明模式的测试成绩都为88.40%,双向路由模式时测试成绩为86.85%,而且在这两种模式下,采用256以上字节的测试中吞吐量均能达到100%。在NAT单向路由模式下加载单条规则时,采用64字节包长进行测试,其吞吐量测试成绩为97.68%,当包长达到128字节以上时,其吞吐量均为100%。

在延迟测试中,同样选用上述七种RFC2544标准测试包长,当防火墙加载100条规则,在线速的20%、40%、60%的状态下对防火墙双向路由模式下的延迟进行测试。在测试过程中,CheckPoint i-Security SP-5500防火墙保持较低延迟,即使是在吞吐量为线速60%时,1518字节包长的平均延迟也只有28.04微秒(10-6秒)。

在安全性测试中,CheckPoint i-Security SP-5500也具有非常出色的表现,对于测试所选用的18种攻击扫描,绝大部分可以完全阻断。

小结

总体来讲,CheckPoint i-Security SP-5500是一款功能完备、性能优秀的千兆防火墙产品。状态检测与应用智能技术的应用,使用户的网络安全可以得到更深层次的保护。该防火墙适合于大中型企业网作为核心防火墙来使用。

时间: 2024-07-28 17:20:50

CheckPoint SP-5500防火墙评测的相关文章

华为在NSS实验室下一代防火墙评测中获“推荐级”评价

华为公司在RSA2016大会上宣布,其防火墙产品在最新的NSS实验室下一代防火墙(NGFW,Next Generation Firewall)评测中表现出色,获得最高的"推荐级"评价.本次NGFW群组测评囊括了13个业界领先安全厂商的产品.NSS实验室的推荐级只有顶级的技术产品才有资格获得.这表明华为防火墙通过了独立的第三方验证,达到业界一流水平. NSS实验室是业界公认的独立安全产品测评与研究领域领先者,在安全领域内拥有无可置疑的权威性.因其独立性和先进的测试方法,被全球的企业和组织

NSS labs下一代防火墙测评报告:中国安全厂商如何技压群雄

听惯了Gartner.IDC的各种魔力象限.分析报告,今天我们来说点更专业的,那就是一项针对安全领域的评测分析报告,此次的主角是下一代防火墙(NGFW). 近日,全球知名的信息安全评测机构NSS Labs发布了最新的下一代防火墙评测报告,一个欣喜的消息是,作为首次参与NGFW这一门类测试的两家中国厂商,山石网科和华为都获得了NSS Labs的"推荐(Recommended)"评级. 要知道,和他们同台竞技的都是网络安全领域全球知名的厂商,例如思科.Juniper.Palo Alto.C

ASA防火墙上如何进行ARP绑定

目前我公司使用的网络全是静态IP地址,在公司里面有一台ASA5505防火墙,应领导要求,在该防火墙上面要限制某部份用户不能使用某些应用(如QQ农场等),而领导的计算机不做任何限制.为了实现这些功能,我们需要在ASA 5505防火墙上面做ARP绑定,然后再使用访问控帛列表来对这些IP地址与MAC地址进行限制.具体配置很简单,那么下面就带大家一起来看看如何在ASA 5500防火墙上面配置ARP绑定呢? ciscoasa# conf t ciscoasa(config)# name 192.168.0

iptables日志探秘

原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 .作者信息和本声明.否则将追究法律责任.http://chenguang.blog.51cto.com/350944/1597202 iptables日志探秘 防火墙的主要功能除了其本身能进行有效控制网络访问之外,还有一个很重要的功能就是能清晰地记录网络上的访问,并自动生成日志进行保存.虽然日志格式会因防火墙厂商的不同而形态各异,但被记录下的主要信息大体上却是一致的.无论是后面我们谈到的PIX.ASA或是CheckPoint放火墙其

Check Point 2011年首季业绩刷新纪录

Check Point 软件技术有限公司日前公布其截至2011年3月31日计算的第一季度业绩.Check Point创始人.董事长兼CEO Gil Shwed表示:"本人十分高兴我们以如此优秀的业绩开创2011年的局面.Check Point在首季便创出新记录并超出预期表现水平.我们的高端网络安全设备及按年收费的软件刀片,包括IPS和全新应用控制软件刀片驱动了第一季度的业务增长."Check Point 在 2011年第一季度的财务摘要 如下(截至2011年3月31日计算):总营业额:

以色列网络安全流言与调查

弹丸之地的网络安全强国之路 0x00 引子 愉快的时光总是短暂的,小伙伴们还没适应自己名字从Eric到铁柱的切换,就已经带着对猴年春晚的草泥马心情返城开始领开工红包啦. 各大V们的公众号春节都不停更,这是要闹哪样,你们每天都不睡觉么!高富帅们都这么勤快,我这个屌丝也只好忍痛割爱离开麻将桌,在鞭炮声中继续干活. 从业信息安全也快10年了,作为一名安全老鸟,我一直对以色列很是好奇,尼玛这么小一块地方,为什么在网络安全领域玩的风生水起,于是我的春节假期就在各种翻墙找资料的日子里消耗完了,也算对得起刚续

协作共对威胁 华为主导建安全生态联盟

作为全球最大的信息安全峰会,每年RSA大会展示的主题,都会成为安全厂商未来一年的发展风向标.华为第五次亮相RSA大会,其防火墙产品在最新的NSS实验室下一代防火墙评测中表现出色,获得最高的"推荐级"评价,并与全球客户签署了一系列合作协议.当信息安全逐渐上升到国家级战略时,如何保障信息安全成为了备受关注的问题. 前不久,华为召开了安全媒体沟通会,和媒体们共同分享了华为未来在安全方面的发展策略.IDC中国负责信息安全市场研究的研究经理王培.青松智慧北京科技有限公司创始人兼CEO孙大伟以及华

CheckPoint FireWall-1防火墙技术

随着Internet的迅速发展如何保证信息和网络自身安全性的问题尤其是在开放互联环境中进行商务等机密信息的交换中如何保证信息存取和传输中不被窃取.篡改已成为企业非常关注的问题. 作为开放安全企业互联联盟(OPSEC)的组织和倡导者之一CheckPoint公司在企业级安全性产品开发方面占有世界市场的主导地位其FireWall-1防火墙在市场占有率上已超过44%世界上许多著名的大公司如IBM.HP.CISCO.3COM.BAY等都已成为OPSEC的成员或分销CheckPoint FireWall-1

世纪互联评测至强5500 总结云平台经验

本文讲的是世纪互联评测至强5500 总结云平台经验,[IT168 专稿]至强5500处理器发布以来,从服务器厂商到用户都对其抱以了强烈的关注,我们IT168也有针对性的做了系列报道.最近,国内最大的电信中立IDC服务商世纪互联完成了针对至强5500的云应用测试(与至强5400做对比),我们就此第一时间对世纪互联副总裁蒋建平先生和云计算研发部主管刘黎明先生做了访谈.     图左:世纪互联副总裁蒋建平先生 图右:云计算研发部主管刘黎明先生     云平台建设虚拟化性能是基础     谈到本次至强5