Что такое Check Point's vSEC Virtual Edition (VE)? Check Point Vsec Virtual Edition, также известный как VE, представляет собой шлюз безопасности, который работает в виртуальном устройстве.
Он используется для защиты динамической виртуальной среды от внутренних и внешних угроз за счёт разнообразия программных блейдов Check Point. Виртуальные шлюзы Checkpoint VE, так же как и стандартные, управляются с единой платформы управления компании Check Point.
В чем разница между Check Point's Virtual Edition и Check Point's vSEC Virtual Edition? Vsec Virtual Edition — новое название Virtual Edition, также известное как VE.
В каких случаях следует использовать Vsec для NSX, а когда — Vsec Virtual Edition? Vsec для NSX используется для защиты микро-сегментированых дата-центров, которые запускают VMWare NSX.
VE обычно используется в двух случаях:
1) Для обеспечения сети с высокой степенью виртуализации или для центров обработки данных, не запускающих NSX.
2) MSPs часто используют VE для защиты среды клиентов SME.
Какие гипервизоры поддерживают шлюзы Check Point VE? VE шлюзы могут работать с любым гипервизором. Тем не менее, список официально поддерживаемых гипервизоров выглядит следующим образом:
- VMware ESXi
- Microsoft Hyper-V
- KVM, предположительно, станет официально поддерживаться и станет сертифицированным в первом полугодии 2016
Что представляет из себя VE Hypervisor mode? Актуален ли он сейчас? VE Hypervisor mode — шлюз безопасности, который может быть использован для защиты виртуальных машин и обеспечения трафика ЦОД с Востока на Запад.
Решение использует гипервизор, основанный на API-ПО для проверки трафика исходящего и входящего трафика виртуальных машин, работающих на защищенном VMWare ESX хосте.
Для работы VE hypervisor mode требуется VMWare's vCNS. VMware анонсировал завершение продаж vCNS и его замену на NSX. Окончание поддержки ожидается в 2016 году. В результате, в настоящее время VE в режиме гипервизора представляет собой сейчас устаревшее решение, подлежащее замене на vSEC for NSX.
Но решение все еще может быть использовано со шлюзами VE версии 77.10, при этом требуется предыдущая VE лицензию (CPSG-VE *).
Что такое VE "network mode"? VE network mode — это шлюз безопасности Check Point, предназначенный для запуска в виртуальной машине в качестве виртуального устройства. Общепринятые сетевые методы используются для маршрутизации трафика к этому шлюзу, при этом определение шлюза в качестве маршрутизатора осуществляется по умолчанию, так же, как открытый сервер или шлюзы безопасности обычно интегрируются в сеть.
Это отличается от режимов гипервизора шлюзов, таких как vSEC или VE hypervisor mode, которые используют собственный интерфейс на уровне гипервизора для контроля трафика. Сегодня шлюзы Check Point VE работают в виртуальной среде как в сетевом режиме, так и в режиме гипервизора.
Какие программные блейды поддерживаются VE? Все устройства Check Point VEs поддерживают следующие пакеты программных блейдов:
- NGFW
- NGTP
- NGTX
Кроме того, шлюзы VE поддерживают следующие блейды: Advanced Networking and Clustering, Identity Awareness, Mobile Access, DLP, Application Control, URL Filtering, Anti-Virus, Anti-Bot и Anti-Spam.
Можно ли использовать объекты VMWare vCenter в политиках? Да, вы можете использовать объекты виртуальных машин из vCenter в политиках устройств Check Point. Для этого не требуются специальные лицензии на программное обеспечение, действие осуществляется на виртуальных и физических приборах.