• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Otestovali jsme all-in-one bezpečnostní řešení Check Point UTM-1 Edge NW

Petr Švec
13. 5. 2011
| Články
Notebook

Téma počítačové bezpečnosti je dlouhodobým evergreenem nejen českého internetu. Vzhledem k stále větší aktivitě a důvtipu útočníků a tím pádem i rostoucímu riziku krádeže důvěrných dat, se ale není čemu divit. V dnešním článku se tak budeme opět věnovat oblasti firemní bezpečnosti, byť tentokrát tedy z trochu jiného úhlu. Blíže se podíváme na aktivní síťový prvek Check Point UTM-1 Edge NW, který cílí na oblast malých a středních podniků, a který nabízí přinejmenším zajímavou alternativu vůči zavedeným bezpečnostním řešením.

Check Point
Check Point UTM-1 Edge NW

S úvahami nad významem bezpečnosti jsme se na stánkách ITBizu v minulosti setkali už nesčetněkrát. Stejně jako se neustále rozvíjí rafinovanost autorů bezpečnostních hrozeb, zdokonalují se dostupná bezpečnostní řešení. Jinými slovy zatímco v průběhu 90. let k pocitu IT bezpečnosti stačilo zakoupit a nainstalovat antivirový program bránící hrozbám šířícím se po disketách, s příchodem a dramatickým internetu se situace významně změnila. Škodlivé kódy se najednou začaly šířit prostřednictvím stále populárnější emailové komunikace a běžný antivirový software je byl schopen odhalit až příliš pozdě, pokud tedy vůbec.

Tak se zrodila oblast komplexních bezpečnostních řešení, která klasický antivirus významně obohacují o další funkce a služby. Namísto pouhého prohledávání pevného disku a vložených médií tak dnešní bezpečnostní aplikace aktivně kontrolují všechny příchozí emaily a stahované soubory, v reálném čase (ne)doporučují uživatelům návštěvu škodlivých internetových stránek a k odhalení bezpečnostních hrozeb využívají metody sofistikované heuristické analýzy.

Dnes se tak dostáváme do situace, kdy je firma k zajištění maximální bezpečnosti své počítačové sítě a tedy i důležitých dat a duševního vlastnictví nucena investovat do několika různých bezpečnostních řešení. Kromě routerů, firewallů a dalších prvků chránících firemní sítě se jedná i o již zmíněné bezpečnostní balíky instalované na klientských stanicích, či nejrůznější formy softwarového a hardwarového šifrování obsahu pevných disků. Samozřejmě s tím jak firma roste a stoupá sofistikovanost bezpečnostních hrozeb, zvyšuje se i množství bezpečnostních řešení, které je firma nucena nakoupit a integrovat do své IT infrastruktury. To nebývá vždy právě jednoduché.

Řešení pro SMB

Oblast státní správy, korporací a středně velkých firem ale pro tuto chvíli nechme stranou a podívejme se na oblast malých podniků a startupů, jejichž počet se neustále zvyšuje. Základním problémem segmentu malých podniků z hlediska bezpečnosti je fakt, že potencionální rizika se jich týkají prakticky ve stejné míře, jako se týkají větších podniků a nadnárodních korporací. Na rozdíl od nich ale malé podniky a startupy často nedisponují volnými prostředky, které by mohly investovat do ochrany vlastní IT infrastruktury. Jak z toho začarovaného kruhu ven?

Možné řešení komplikované situace malých podniků a startupů přináší izraelský výrobce bezpečnostních řešení Check Point, kterému jsme se už v minulosti několikrát věnovali. Ten přímo do oblasti malých podniků a domácích kanceláří míří se síťovým bezpečnostním prvkem UTM-1 Edge NW.

Samotné označení UTM v názvu produktu znamená „Unified Threat Management“, tedy „jednotná správa hrozeb“, a nutno podotknout, že testované UTM-1 Edge NW toto označení naplňuje bezezbytku. Jinými slovy tato malá modrá krabička rozšiřuje všechny funkce běžného WiFi routeru o plnohodnotný firewall, antivir a antispamový filtr.

Z hlediska hardware je model UTM-1 Edge NW vybaven čtveřicí 10/100/1000 Mbps LAN portů, po jednom WAN a WAN2 portu a dvojící USB portů. Samozřejmostí je také dvojice antén určených pro co nejkvalitnější pokrytí okolí signálem WiFi. Jen pro zajímavost, vyšší verze ADSL je vybavena navíc ještě SFP portem a slotem pro ExpressCard 3G modem.

Check Point
Přehled připojených zařízení.

Co se funkcí týká, nabízí model UTM-1 Edge NW vše, co lze od podobného aktivního síťového prvku očekávat. Samozřejmě nechybí ani možnost vytváření a správy VPN tunelů, kterých může být až 400, či podrobný log, který eviduje každou významnější akci. Zajímavá funkce, která rozhodně stojí za zmínku, se jmenuje SmartDefense. Jak už sám název napovídá, SmartDefense bude další službou modelu UTM-1 Edge NW, která má za úkol zajistit maximální bezpečnost dané počítačové sítě. Princip SmartDefense spočívá ve schopnosti rozpoznat bezpečnostní hrozbu na aplikační úrovni a zabránit jí v proniknutí do systémů a dalším šíření.

Velmi zajímavě působí také schopnost provádět antivirovou a antispamovou kontrolu už na vstupu všech dat do sítě, čímž odpadá nutno instalovat bezpečnostní software na jednotlivé klientské stanice. Vzhledem k absenci obou těchto funkcí v testovaném modelu jsme ale neměli možnost je ozkoušet v praxi.

Naše zkušenost

Zapůjčený UTM-1 Edge NW jsme podrobili několikatýdennímu redakčnímu testu, kdy zařízení plně nahradilo náš běžně používaný WiFi router. Nasazení do ostrého provozu je sice vždy trochu riziko, na druhou stranu jak jinak než prací v reálných podmínkách lze skutečně a důkladně ověřit funkčnost.

Vezměme to ale popořadě – zapojení UTM-1 Edge NW není nic komplikovaného a zvládne jej i méně zkušený počítačový uživatel. První konfiguraci zařízení je nutné provést prostřednictvím síťového kabelu, který je naštěstí přiložen v balení. Mluvíme-li o první konfiguraci, nemáme v podstatě na mysli nic jiného než první přihlášení do systému, zvolení administrátorského hesla a zapnutí a nastavení WiFi sítě. Veškeré další nastavování tak může probíhat pohodlně a bez kabelu.

Dalším logickým krokem bylo nastavení připojení k internetu. To nám, přes dodržení doslova blbuvzdorného postupu, překvapivě nefungovalo. Respektive se tedy tvářilo, že funguje, žádné pakety ale nikam necestovaly. Naštěstí i tentokrát pomohla osvědčená metoda vypnout / zapnout a během necelých 10 minut od vůbec prvního spuštění Check Point UTM-1 Edge NW naše redakční síť zase fungovala tak, jako předtím.

Během testování UTM-1 Edge NW jsme narazili i na jeden poměrně bizarní problém, tedy částečné blokování komunikace s Facebookem. V praxi to vypadalo tak, že se webové stránky Facebooku sice načetly, zároveň se ale nezobrazily žádné obrázky a některé funkce také nefungovaly tak, jak měly. Bezesporu se jednalo o jednoduše odstranitelný problém na straně příliš striktně nastaveného firewallu, na druhou stranu jsme se o to příliš nesnažili – práce bez neustálého vyrušování ze strany sociálních sítí přeci jen vynikala vyšší efektivitou, byť zrovna tohle záměr tvůrců Check Point UTM-1 Edge NW rozhodně nebyl.

Celkový dojem z testování Check Point UTM-1 Edge NW je i přes několik marginálních problémů velmi pozitivní. Zařízení rozhodně velmi dobře plnilo svou roli a chránilo firemní síť se všemi do ní připojenými stanicemi a dalším zařízením.

Co je v základu, a co je nutné dokoupit

Cena samotného zařízení UTM-1 Edge NW začíná na hranici 675 dolarů, tedy něco málo na 11 tisíci Kč. Za to zákazník dostane samotné zařízení s veškerým výše zmíněným příslušenstvím a licenci na provoz v síti s až 8 uživateli. S případným větším počtem uživatelů se zvyšuje i cena licence, která dosahuje 950 dolarů (zhruba 15 500 kč) pro 16 uživatelů, 1 400 dolarů (okolo 23 000 Kč) pro 32 uživatelů a až 2 200 dolarů (něco málo přes 36 tisíc Kč) v případě neomezeného počtu připojených stanic.

Nutno ovšem podotknout, že uvedené ceny zahrnují víceméně jen samotné zařízení a za nadstandardní služby si je nutné dále připlatit. Bohužel je to právě tento nadstandard, který dělá Check Point UTM-1 Edge NW tak zajímavým a pravděpodobně i výjimečným.

Check Point
Zařízení nabízí rychlý přehled všeho podstatného. Pro zvětšení klikněte.

Na mysli máme především již zmíněné možnosti antiviru a antispamového filtru, které nás ještě před samotným zapůjčením zařízení velmi oslovily. Jejich cena se pohybuje v řádu stovek dolarů (řádově tisíce Kč) za rok, což na jednu stranu není zanedbatelná částka, na stranu druhou ale následně není nutné drahé bezpečnostní balíky instalovat na jednotlivé klientské stanice. Tedy přinejmenším na desktopy. Alespoň ve firmách s řádově deseti a více zaměstnanci tak využitím centrálního bezpečnostního řešení můžete ještě ušetřit.

Jak už ale bylo zmíněno, aktivní doplňkové funkce antivirus a antispam bohužel nebyly součástí testovaného modelu UTM-1 Edge NW a nemohly jsme je tak ozkoušet.

Co se ceny týká, tak sečteno a podtrženo, Check Point UTM-1 Edge NW rozhodně není levnou záležitostí a bezesporu najdete mnoho levnějších alternativ. Na druhou stranu hledáte-li kvalitní bezpečnostní řešení schopné odhalit a neutralizovat široké spektrum hrozeb, nebude pro vás vyšší cena pravděpodobně příliš velkou překážkou.

Závěr

Nakonec tak vyvstává otázka, zdali se investice do zařízení typu Check Point UTM-1 Edge NW vyplatí či jestli stejnou ochranu neposkytne řádově levnější značkový konkurenční router doplněný bezpečnostním balíkem instalovaným na každém počítači. Jak už to tak bývá, na tuto otázku, bohužel, neexistuje příliš univerzální odpověď.

V první řadě závisí na velikosti organizace. Tedy Check Point UTM-1 Edge NW rozhodně není určeno pro zabezpečení malé domácí sítě nebo kanceláře podnikatelů-jednotlivců. Na druhou stranu o čím větší firmě, a tedy i větším počtu zaměstnanců a tím pádem i licencí, se bavíme, tím spíš se testované zařízení Check Point UTM-1 Edge NW ukazuje jako vhodnější řešení.

Druhým velkým rozhodovacím faktorem je bezesporu kritérium kvalitního bezpečnostního řešení. Jinými slovy testovaný Check Point UTM-1 Edge NW je vhodný pro ty jednotlivce či firmy, kteří bezpečí svých dat kladou na první místo a vyšší náklady pro ně v tomto případě nehrají příliš velkou roli. Naopak firmám, které s důvěrnými či cennými daty pracují jen minimálně, velmi pravděpodobně postačí levnější bezpečnostní řešení.

Unifikovaná bezpečnostní řešení přesto na trhu bezesporu mají své místo – jednak díky jednoduchosti nasazení a správy, jednak pak díky komplexnosti poskytovaných bezpečnostních služeb. Rozhodně ale nejsou určeny příliš širokému spektru zákazníků, ale spíš užší a přesně vymezené cílové skupině. To se tak, pravděpodobně, odráží i ve vyšší ceně zařízení.

Rubriky: HardwareInternetSecurity

Související příspěvky

Dell Technologies uvádí novou generaci serverů PowerEdge, které pomohou firmám s nasazením AI
Články

Dell Technologies uvádí novou generaci serverů PowerEdge, které pomohou firmám s nasazením AI

13. 6. 2025
Vláda projedná novelu, která zpřesní pravomoci NÚKIB
Zprávičky

Nová pravidla pro kybernetickou bezpečnost Senát schválil

12. 6. 2025
Zprávičky

NÚKIB: Počet kybernetických incidentů v ČR byl v květnu nejnižší za poslední rok

11. 6. 2025
Nintendo Switch 2 se blíží. Co přinese a jak změní trh?
Zprávičky

Konzole Switch 2 se stala nejrychleji prodávaným herním zařízením Nintenda

11. 6. 2025

Zprávičky

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Čínská společnosti Tencent zvažuje koupi jihokorejského vývojáře Nexon

ČTK
14. 6. 2025

Čínský internetový gigant Tencent Holdings zvažuje možnost nákupu jihokorejského vývojáře her Nexon. Tencent hledá

Nvidia a Perplexity AI plánují evropské modely AI, zapojí se také Slovensko

ČTK
13. 6. 2025

Americký výrobce vyspělých polovodičů Nvidia a a start-up Perplexity AI uzavřely partnerství pro vytvoření

OpenAI chce podle médií peníze od investorů ze Saúdské Arábie, Indie a emirátů

ČTK
13. 6. 2025

Americká společnosti OpenAI, která je průkopníkem v oblasti generativní umělé inteligence (AI), jednala se

Jeden z prvních počítačů Apple se v USA vydražil za více než 223 000 dolarů

Piráti podali oznámení na šéfa IT z MPSV Trpkoše, dle něj byly zakázky v pořádku

ČTK
12. 6. 2025

Piráti podali trestní oznámení na šéfa sekce IT ministerstva práce Karla Trpkoše kvůli zadávání

Policie zřejmě získá snadnější přístup do rejstříku trestů a evidence přestupků

ČTK
12. 6. 2025

Policie pravděpodobně získá snadnější přístup do rejstříku trestů a evidence přestupků. Umožnit to má

Vláda projedná novelu, která zpřesní pravomoci NÚKIB

Nová pravidla pro kybernetickou bezpečnost Senát schválil

ČTK
12. 6. 2025

Vyloučení technologií, které by mohly představovat bezpečnostní riziko pro stát, má umožnit zákon o

ČR by si v AI měla najít silné stránky, potenciál je ve zdravotnictví

ČTK
12. 6. 2025

Česko by si v umělé inteligenci (AI) mělo najít silné stránky a těm se

Studia Disney a Universal žalují firmu Midjourney kvůli autorským právům

ČTK
11. 6. 2025

Americká filmová studia Walt Disney a Universal Pictures podala žalobu na provozovatele populárního generátoru

Tiskové zprávy

O2 zavádí do své sítě samostatné 5G jádro (5G stand alone)

AI agenti místo „noreply“ v nové platformě Salesforce

AI vyžaduje kontext i ve veřejné správě

ZEBRA SYSTEMS vyhlásila nejlepší lokální partnery za rok 2024

Women in Tech snídaně: sdílení, které pomáhá ženám v technologiích růst

Méně papírování, rychlejší schvalování. Draslovka sjednocuje správu výdajů a služebních cest do jednoho systému

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Zář 22
22. září @ 8:00 - 26. září @ 17:00

EMO Hannover 2025

Říj 1
Celý den

Cyber Attacks

Říj 21
Celý den

Bezpečnosť a dostupnosť dát

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Basel II

Loajalita

Linear broadcast

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware int Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Vodním světem byl i asteroid Ceres
  • Za znečistěné ovzduší mohly požáry v kanadských lesích
  • Evoluční skok bez pravidel: Jaká prostředí osidlují rostliny s dvojnásobným genomem?

RSS AbcLinuxu RSS

  • Kali Linux 2025.2
  • Dánské ministerstvo pro digitální záležitosti má v plánu přejít na Linux a LibreOffice
  • AOSP (Android Open Source Project) bez zdrojových kódů specifických pro telefony Pixel od Googlu

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.