- PVSM.RU - https://www.pvsm.ru -

Относительно недавно мы публиковали статью про Check Point Maestro [1], новую масштабируемую платформу, которая позволяет практически линейно наращивать “мощность” шлюзов Check Point. Однако это не единственная технология увеличения производительности. Еще в 2018 году были анонсированы новые карты акселерации трафика с выделенным сетевым процессором — Falcon Acceleration Cards. Смысл этих устройств простой — взять на себя часть нагрузки по обработке трафика. В этой статье мы рассмотрим:
Если вам интересна данная тема — добро пожаловать под кат.
Как уже было сказано, сами карты анонсировали еще в 2018 году. Однако в продаже они появились совсем недавно. Связано это в первую очередь с тем, что работать они могут лишь на шлюзах под управлением ОС начиная с версии Gaia R80.20 (сейчас уже доступна R80.30). Давайте рассмотрим доступные модели.
На текущий момент вариантов не так много. Есть две позиции:
К сожалению вставить карты можно далеко не во все устройства. Список поддерживаемых моделей шлюзов Check Point:
Изначально, когда появилась информация об этих картах, был слух, что их можно будет вставлять в модели начиная с 5600. Однако, существующие карты пока не поддерживаются. Возможно в будущем добавят другие модели, которые будут поддерживаться шлюзами младшего семейства.
Вот так выглядит карта Falcon 10G Acceleration Card:

Карта Falcon 40G Acceleration Card:

Сами карты вставляются в шлюзы в специальные слоты. Собственно, кол-вом свободных слотов и ограничивается кол-во поддерживаемых карт акселерации. Пример для шлюза 23500:

Обе карты акселерации могут использоваться для следующих задач:
На мой взгляд, в первую очередь интересен пункт про HTTPS инспекцию и возможность переноса нагрузки для “глубокой” проверки файлов (deep inspection).
Ниже представлена таблица тестов для разных моделей с разным кол-вом карт акселерации. Проценты в данном случае отражают, на сколько увеличивается пропускная способность устройства при включенной SSL-инспекции:

Можно опираться на эти цифры при сайзинге подходящей вам модели.
По нашей информации, к сожалению, пока эти карты ввезти в Россию нельзя. Идет процесс оформления нотификации. Однако, уже сейчас можно сказать, что это хорошее дополнение к портфелю “железных” устройств. Более техническую информацию можно найти здесь [2], либо обратиться непосредственно к нам [3]. Больше материалов о Check Point читайте в нашем блоге [4].
Автор: cooper051
Источник [5]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/informatsionnaya-bezopasnost/324168
Ссылки в тексте:
[1] Check Point Maestro: https://habr.com/ru/company/tssolution/blog/438314/
[2] здесь: https://community.checkpoint.com/t5/General-Topics/R80-x-Security-Gateway-Architecture-Acceleration-Card-Offloading/td-p/41650
[3] к нам: mailto:sales@tssolution.ru
[4] нашем блоге: https://tssolution.ru/blog
[5] Источник: https://habr.com/ru/post/460349/?utm_campaign=460349&utm_source=habrahabr&utm_medium=rss
Нажмите здесь для печати.