Защита сети
Межсетевые экраны Check Point NG, разработанной израильской компанией Check Point Software Technologies, позволяют эффективно решить задачи разграничения доступа к ресурсам корпоративной сети внешних пользователей и защиты информационного взаимодействия с ними.
Разнообразные варианты применения позволяют использовать это решение в информационных системах любого масштаба.
-
ориентация на применение в крупных современных информационных системах;
-
масштабируемость решения;
-
высокая производительность решения;
-
запатентованный алгоритм анализа трафика statefull inspection;
-
широкий перечень дополнительных возможностей;
-
снижение совокупной стоимости владения системы обеспечения информационной безопасности;
-
авторизованное обучение и возможность получения международного сертификата.
-
защита корпоративных ресурсов от внешних злоумышленников и разграничение доступа внутренних пользователей к ресурсам общих сетей;
-
аутентификация внешних и внутренних пользователей для доступа к защищаемым ресурсам корпоративной сети и ресурсам Internet;
-
скрытие сетевой топологии защищаемой сети;
-
защита от вирусов, враждебного мобильного кода (Java, ActiveX, ShockWave и т.д.), а также фильтрация содержания Internet-трафика;
-
централизованное управление безопасностью удаленных офисов и филиалов;
-
обеспечение высокой доступности и отказоустойчивости;
-
балансировка нагрузки между несколькими узлами.
Межсетевой экран Check Point Firewall-1 является признанным лидером в данной области за счет следующих ключевых возможностей:
-
защита корпоративных ресурсов от внешних и внутренних злоумышленников;
-
аутентификация внешних и внутренних пользователей для доступа к защищаемым ресурсам корпоративной сети и ресурсам Internet;
-
поддержка более 150 сетевых сервисов, протоколов и приложений (включая, H.323, VoIP, RealAudio, Oracle SQL и т.д.);
-
скрытие сетевой топологии защищаемой сети;
-
защита от вирусов, враждебного мобильного кода (Java, ActiveX, ShockWave и т.д.), а также фильтрация содержания Internet-трафика;
-
интеграция с LDAP-сервером для реализации централизованного управления безопасностью всего предприятия;
-
централизованное управление безопасностью удаленных офисов и филиалов;
-
интеграция с продуктами других фирм ;
-
поддержка большого числа платформ ;
-
различные уровни доступа по управлению межсетевым экраном;
-
обеспечение высокой доступности и отказоустойчивости;
-
управление списками контроля доступа маршрутизаторов и серверов удаленного доступа;
-
балансировка нагрузки между несколькими узлами;
-
генерация большого числа различных отчетов , имеющих как графическое, так и текстовое представление.
Межсетевой экран Check Point NG использует трехуровневую архитектуру и состоит из следующих компонентов:
-
VPN-1 (VPN-1 Pro) Gateway, который реализует все функции по разграничению доступа, регистрации событий, генерации сигналов тревоги и т.д.
-
SmartCenter (SmartCenter Pro), который управляет всеми подключенными к нему модулями Gateway и другими компонентами, входящими в семейство решений компании CheckPoint.
-
Консоль управления (GUI), которая реализует графический интерфейс, облегчающий управление всеми модулями, подключенными к SmartCenter.
Архитектура Check Point NG
|