Поиск по сайту

Защита сети

  • Межсетевые экраны Check Point Firewall-1/VPN-1

Межсетевые экраны Check Point NG, разработанной израильской компанией Check Point Software Technologies, позволяют эффективно решить задачи разграничения доступа к ресурсам корпоративной сети внешних пользователей и защиты информационного взаимодействия с ними.


Разнообразные варианты применения позволяют использовать это решение в информационных системах любого масштаба.


7 основных достоинств:

  • ориентация на применение в крупных современных информационных системах;

  • масштабируемость решения;

  • высокая производительность решения;

  • запатентованный алгоритм анализа трафика statefull inspection;

  • широкий перечень дополнительных возможностей;

  • снижение совокупной стоимости владения системы обеспечения информационной безопасности;

  • авторизованное обучение и возможность получения международного сертификата.


7 ключевых возможностей:

  • защита корпоративных ресурсов от внешних злоумышленников и разграничение доступа внутренних пользователей к ресурсам общих сетей;

  • аутентификация внешних и внутренних пользователей для доступа к защищаемым ресурсам корпоративной сети и ресурсам Internet;

  • скрытие сетевой топологии защищаемой сети;

  • защита от вирусов, враждебного мобильного кода (Java, ActiveX, ShockWave и т.д.), а также фильтрация содержания Internet-трафика;

  • централизованное управление безопасностью удаленных офисов и филиалов;

  • обеспечение высокой доступности и отказоустойчивости;

  • балансировка нагрузки между несколькими узлами.

Межсетевой экран Check Point Firewall-1 является признанным лидером в данной области за счет следующих ключевых возможностей:

  • защита корпоративных ресурсов от внешних и внутренних злоумышленников;

  • аутентификация внешних и внутренних пользователей для доступа к защищаемым ресурсам корпоративной сети и ресурсам Internet;

  • поддержка более 150 сетевых сервисов, протоколов и приложений (включая, H.323, VoIP, RealAudio, Oracle SQL и т.д.);

  • скрытие сетевой топологии защищаемой сети;

  • защита от вирусов, враждебного мобильного кода (Java, ActiveX, ShockWave и т.д.), а также фильтрация содержания Internet-трафика;

  • интеграция с LDAP-сервером для реализации централизованного управления безопасностью всего предприятия;

  • централизованное управление безопасностью удаленных офисов и филиалов;

  • интеграция с продуктами других фирм ;

  • поддержка большого числа платформ ;

  • различные уровни доступа по управлению межсетевым экраном;

  • обеспечение высокой доступности и отказоустойчивости;

  • управление списками контроля доступа маршрутизаторов и серверов удаленного доступа;

  • балансировка нагрузки между несколькими узлами;

  • генерация большого числа различных отчетов , имеющих как графическое, так и текстовое представление.

Межсетевой экран Check Point NG использует трехуровневую архитектуру и состоит из следующих компонентов:

  • VPN-1 (VPN-1 Pro) Gateway, который реализует все функции по разграничению доступа, регистрации событий, генерации сигналов тревоги и т.д.

  • SmartCenter (SmartCenter Pro), который управляет всеми подключенными к нему модулями Gateway и другими компонентами, входящими в семейство решений компании CheckPoint.

  • Консоль управления (GUI), которая реализует графический интерфейс, облегчающий управление всеми модулями, подключенными к SmartCenter.

Архитектура Check Point NG

Испытательный Центр