透過虛擬系統負載共享 (VSLS) 技術,最多可擴展至 13 個叢集閘道器
每個虛擬系統都有一套獨立且完全可自訂的政策和安全功能集
在一台實體安全設備上部署獨立的虛擬系統
Check Point 虛擬系統讓企業能夠在單一硬體裝置上建立多個虛擬化安全閘道器,從而整合基礎架構,實現大幅的成本節約、無縫的安全防護和基礎架構整合。由於能為每個虛擬安全系統量身打造安全政策,管理員可以將大型、複雜的網路安全政策分解成更小、更精細、更易於管理的政策。根據業務需求自訂安全政策,將複雜性降至最低,並建立更完善的安全實務,以滿足嚴苛的業務需求。
虛擬系統是大規模環境的解決方案,例如大型企業、數據中心和託管服務供應商 (MSP)。在 MSP 環境中,虛擬系統可以為服務供應商整合硬體,並確保最終使用者隱私,因為應用程式和服務會透過個別的虛擬系統區隔。使用 Check Point 多網域伺服器,託管服務供應商 (MSP) 可以針對網域內指定的虛擬系統指派個別的管理存取權限。虛擬系統可以部署在第二層橋接模式中,並且可以與第三層虛擬系統在同一個 VS 閘道器中共存。這讓網路管理員可以在現有網路拓撲中輕鬆且透明地部署虛擬系統,而無需重新設定現有的 IP 路由方案。
虛擬系統可以部署在多個次世代防火牆閘道器上,或使用 Check Point 高效能技術部署在超大規模網路安全解決方案中,確保安全、彈性和多 GB 級傳輸量。虛擬系統負載平衡 (VSLS) 可將流量負載分配到多個叢集成員。叢集成員有效地分攤虛擬系統的流量負載,提供更高的傳輸量、連線容量、高可用性和線性可擴展性。
資源控制讓管理員可以透過確保每個虛擬系統只會收到執行其功能所需的記憶體和中央處理器分配來管理處理負載。管理員可以為關鍵任務虛擬系統指派更多容量。
虛擬路由與轉發技術能在單一虛擬系統閘道器或叢集上建立多個獨立的路由網域。流量到達虛擬系統閘道器時,系統會根據虛擬網路拓撲和虛擬裝置的連線性,將流量導向到適當的虛擬系統、虛擬路由器或虛擬交換器。
每個虛擬系統都有自己的安全政策,並維護其獨特的組態和規則,用於處理流量並將其轉發到最終目的地。此組態還包括 NAT、VPN 和其他進階功能的定義和規則。