CheckPoint产品介绍

合集下载

CheckPoint产品软件刀片介绍

CheckPoint产品软件刀片介绍

网关型防病毒
#14: 快速和方便的为雇员提供远程访问
通过无客户端的远程访问减少维护开销
SSL Network Extender with ClusterXL 支持
唯一可以在边界安全解决方案中提供 SSL VPN
Cisco: 购买 VPN Concentrator 3000 Juniper:购买 Juniper SA 系列
User and Machine Awareness
User and group aware
Machine aware
User policies with seamless integration to
Active Directory
Enforcement 实例
Dynamic traffic Walk-in Guests Access to Drops allServer Partner users are location, based on managed in AD via a authenticate but resources from from non-managed DESTINATION server have portal on captive their own the managed computers. computer identity. laptops wireless network.
宽带
VPN-1 SecureClient
VPN-1 Edge
分支机构
VPN-1网关
#7: Qos 管理功能
#8:NAT规则
#9:SmartUpdate 功能
管理服务器
CP NG V4.1 分支办公室
Internet

checkpoint用户手册

checkpoint用户手册

8、自定义命令 (35)9、阻断入侵 (36)10、配置报警命令 (36)第一章使用向导一、从配置UTM开始1、登陆UTM2、配置网卡3、配置路由4、配置主机名5、调整时间二、步骤1-配置之前……一些有用的术语这里介绍一些有助于理解本章内容的相关信息。

Security Policy(安全策略)是由系统管理员创建的,用来管理进和出的网络通信连接。

Enforcement module(执行点模块)是可以执行网络安全策略的FireWall的系统引擎。

SmartCenter Server(SmartCenter服务器)是系统管理员用来管理安全策略的服务器。

所有的数据库和策略信息都存储在SmartCenter服务器上,并且在需要的时候下载到执行点模块中。

SmartConsole Client(控制台)是一系列的GUI应用程序,能够管理安全策略的不同方面。

例如,SmartView Tracker就是一个管理日志的SmartConsole。

SmartDashboard是系统管理员用来创建和管理安全策略的SmartConsole。

独立的部署方式——示例独立的部署方式是一种简单的部署方式,所有安全策略的管理端和执行端的相关组件(分别指SmartCenter服务器和执行点模块)都安装在同一台计算机上。

图3-1 独立的部署方式组件包括:●Enforcement Module一般都安装在通向互联网的网关上;在网络中的位置是保护本地局域网。

●SmartCenter Server。

●SmartDashboard。

在独立部署方式中执行点模块和SmartCenter服务器都必须安装在同一台计算机中。

SmartDashboard以及其他的SmartConsole客户端可以安装在任何一台没有操作系统限制的计算机上。

可以参考最新版本的Release Note获得更多信息。

三、步骤2-安装和配置安装之前的介绍安装SmartCenter和执行点模块的机器需要安装有TCP/IP协议。

CheckPoint产品优势说明

CheckPoint产品优势说明

支持
不支持
不支持
策略流程管理
集中监控管理 策略快照 配置备份 系统快照
支持
支持 支持 支持 支持
不支持
支持 不支持 支持 不支持
不支持
支持 不支持 支持 不支持
对比综述
Check Point管理架构被业界成为黄金架构。在管理功能上,针 对其他厂商,Check Point具有压倒性的优势:
©2010 Check Point Software Technologies Ltd. | [Unrestricted] For Everyone |


可达15(7.5)G IPS吞吐,内置Web应用以及VOIP防护模块,微软 协议漏洞数量支持连续3年排名第一。 2010年被Information SecurityMagazine评为业界最佳IPS解决方案, 这个奖项并不是厂商提交然后游说杂志编辑选择获得,而是通过读者 用户的投票(投票是需要注册的)而产生,Check Point也是事后被 告知获得此奖项。 最重要的是,别忘了这仅仅是防火墙设备中的一个刀片 NSS Group IPS 测试成绩整体排名第二, 对手多为单一IPS产品
快速故障恢复
业界最大安全厂商— 专注安全
Check Point是专业的安全厂商,专注于防火墙产品和技术的发展 Check Point提供了功能一致的稳定发展的产品线 Check Point提供了从网关安全、终端安全和安全管理的整体安全解决方案 市值
©2010 Check Point Software Technologies Ltd.


©2010 Check Point Software Technologies Ltd.
|
[Unrestricted] For Everyone

Check Point产品介绍

Check Point产品介绍

4
国际国内用户
©2012 Check Point Software Technologies Ltd.
[PROTECTED] — All rights reserved.
|
5
8种常见型号
The Small Office – Desktop Model 3 Gbps firewall throughput Less than $4,000 Enterprise Grade 3 to 11 Gbps firewall throughput 2 to 6 Gbps IPS throughput Data Center Grade 15 to 30 Gbps firewall throughput Hot-swap power supply and HDD
6000万用户使用量; 100% 财富100强公司采用的解决方案。
100% 安全性
► ► ► ►
100% 专注于安全性 1,500名安全专家 全球有66,000名经过Check Point认证的专业人士 网关安全,端点安全,虚拟化安全,安全管理 2,300名员工,总部位于以色列和美国,在30个国 家拥有80个办事机构 在88个国家拥有3,000名合作伙伴 遍布全球250个备件库
Check Point 介绍
March 2013
©2012 Check Point Software Technologies Ltd.
[PROTECTED] — All rights reserved.
安全领域的全球领导者

全球防火墙/VPN与数据加密领域的领导者;
领导者
► ► ►
为170,000家企业提供安全保护;
Smart-1 150

Check Point 统一安全架构

Check Point 统一安全架构

2
Check Point – 安全领域的全球领导者
市场领先地位
• • •
成立于1993年 全球防火墙/VPN 的市场领先厂商* 全部财富100强企业都采用Check Point的产品;财 富500强企业中,有98%是我们的客户
财务实
• 2006年的营业额达到5.75亿美元 • 总市值为54 亿美元(纳斯达克股票代码: CHKP • 现金储备多达16.5亿美元
4x 10/100/1000 Mbps copper or 4 x 1000 Mbps fiber
8x 10/100/1000 Mbps copper or 8 x 1000 Mbps fiber
8x 10/100/1000 Mbps copper or 8 x 1000 Mbps fiber
IT认证部落
puresecurity
11
CheckPoint UTM-1 功能特征
市场上最佳的防火墙
VoIP Instant Msg HTTP
standard
SQL E-mail FTP P2P
standard
VPN (站点对站点,远程访问) 防病毒 (在网关层面) 入侵防御 URL 过滤* 防间谍软件 Web 应用防火墙 SSL VPN IT认证部落
13
二、内部安全&IPS产品线
内网安全网关
SMART集中管理* SmartDefense 统一升 入侵防御 智能蠕虫防范系统 网络区域隔离 LAN 协议保护 终端安全协同控制 终端安全协同控制*
InterSpect 210, 210N, 410, 610, 610F
CheckPoint IPS-1 IPS-1 Sensor 50,200,500 IPS-1 Power Sensor 1000,2000

CheckPoint产品线介绍

CheckPoint产品线介绍

©2010 Check Point Software Technologies Ltd.
|
[Unrestricted] For Everyone
|
10 10
Check Point Total Security
Data Encryption Web Security Reports Firewall VPN Provisioning Single Logging MANAGEMENT Console Event Management Policy Definition IPS Data Leakage Endpoint Management Worms Single Agent for Endpoint & Data Security Viruses Application Firewall Removable Media Malware
Multi-Domain Management
©2010 Check Point Software Technologies Ltd.
|
[Unrestricted] For Everyone
|
22 22
网关安全产品线概述
硬件
网关
UTM-1 Power-1 IP 2012
虚拟
安全
VPN-1 VE VSX-1
内容、应用以及 基于用户的策略
1997
OPSEC
2002
SmartDefense and SmartDefense 与 Application Intelligence 应用智能
2009
软件刀片
软件刀片—具有革命意义的 安全架构
应用与 基于用户的策略
► 应用程序深度检测,支持

CheckPoint技术简介

CheckPoint技术简介

CheckPoint技术简介一、CheckPoint主要产品部件1、FireWall-1/VPN-12、FloodGate-13、Reporting Module4、Meta IP5、SecuRemote6、SecureClient7、OPSEC SDK二、FireWall-1产品组成:CheckPoint FireWall-1产品包括以下模块:·基本模块√状态检测模块(Inspection Module):提供访问控制、用户认证、地址翻译和审计功能;√防火墙模块(FireWall Module):包含一个状态检测模块,另外提供用户认证、内容安全和多防火墙同步功能;√管理模块(Management Module):对一个或多个安全策略执行点(安装了FireWall-1的某个模块,如状态检测模块、防火墙模块或路由器安全管理模块等的系统)提供集中的、图形化的安全管理功能;·可选模块√连接控制(Connect Control):为提供相同服务的多个应用服务器提供负载平衡功能;√路由器安全管理模块(Router Security Management):提供通过防火墙管理工作站配置、维护3Com,Cisco,Bay等路由器的安全规则;√其它模块,如加密模块等。

·图形用户界面(GUI):是管理模块功能的体现,包括√策略编辑器:维护管理对象、建立安全规则、把安全规则施加到安全策略执行点上去;√日志查看器:查看经过防火墙的连接,识别并阻断攻击;√系统状态查看器:查看所有被保护对象的状态。

产品部件主要功能管理控制台·对一点或多点实行集中图形化安全管理检测模块·访问控制·客户和对话鉴别·网络地址转换·审查防火墙模块·检测模块的全部功能·用户鉴定·多防火墙同步·信息保护加密模块·加密连接控制模块·自动实现各应用服务器的负载平衡路由器安全管理·对一个或多个的路由器的路由器访问控制列表进行管理功能模块:·状态检查模块(Inspection Module)·访问控制(Access Control)·授权认证(Authentication)·加密(Encryption)·路由器安全管理(Router Security Management)·网络地址翻译(NAT)·内容安全(Content Security)·连接控制(Connection Control)·记帐(Auditing)·企业安全策略管理(Enterprise-wide Security Managemant)·高可靠性模块(High Availability)···Inspection状态检查模块FireWall-1采用CheckPoint公司的状态检测(Stateful Inspection)专利技术,以不同的服务区分应用类型,为网络提供高安全、高性能和高扩展性保证。

CheckPoint推出合规性软件刀片

CheckPoint推出合规性软件刀片

CheckPoint推出合规性软件⼑⽚CheckPoint推出合规性软件⼑⽚在互联⽹安全保护领域⾸屈⼀指的CheckPoint软件技术有限公司近⽇宣布推出CheckPoint合规性软件⼑⽚,这是⼀款集成的实时合规性监控解决⽅案,结合了对法规要求和IT安全最佳实践的⼴泛了解。

合规性软件⼑⽚可以确保安全策略符合全球法规,并确认保持合适的安全级别,从⽽使企业缩短审核时间、提⾼安全性和降低成本。

新的解决⽅案完全地集成在CheckPoint软件⼑⽚架构中,可以提供CheckPoint⽹关和⽹络安全软件⼑⽚合规情况的全景。

法规数量不断增加、复杂的安全威胁不断升级给IT安全⼈员带来了前所未有的压⼒,他们必须同时满⾜外部的合规性要求及内部的安全任务。

CheckPoint合规性软件⼑⽚将数以千计的复杂监管要求转化为安全最佳实践,降低了整个企业的风险。

新的合规性解决⽅案不断监控CheckPoint软件⼑⽚上的策略配置,根据250多个最佳安全⽅法提供可执⾏的建议。

凭借符合重要法规的⾃动报告,减少了维护合规性和应对监管审计的困难。

美国南佛罗⾥达⼤学公共卫⽣学院的信息安全官TimBulu表⽰:“CheckPoint合规性软件⼑⽚是安全管理员的第⼆双眼睛-监控他们所做的任何修改,并提醒他们注意任何潜在的合规性问题。

该解决⽅案最⼤优点是在遇到不合规问题时,会推荐进⾏策略更改,使不合规问题变为合规,从⽽增强了我们⼤学的IT系统安全性。

拥有CheckPoint动态评估和不断更新功能,相信我们⼤学⼀定会继续符合法规,这使我们放⼼。

”CheckPoint治理、风险和合规性的负责⼈MatiRam表⽰:“机构在指导不明的情况下⾯临着遵守⼤量法规的巨⼤压⼒。

合规性软件⼑⽚使客户容易地建⽴符合全球⼴泛法规的安全策略,并加强系统安全在业务流程中的重要性。

”CheckPointSmartDashboard管理界⾯可以提供360°的合规性全景,这使企业可以很容易地控制、记录和报告安全合规性情况。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
* With optional acceleration card (available 2012)
©2012 Check Point Software Technologies Ltd. [PROTECTED] — All rights reserved. | 6
各种型号– 适用于任何部署规模!
Branch
(< 250 users)
Small
(< 500 users)
Medium
(< 1,000 users)
Large
(< 5,000 users)
X-Large
(< 10,000 users)
* Sizing recommendation
©2012 Check Point Software Technologies Ltd. [PROTECTED] — All rights reserved. | 7
Check Point 4000 Appliances (3 Models 4200/4600/4800)
Enterprise Grade ▪ 3 to 11 Gbps firewall throughput ▪ 2 to 6 Gbps IPS throughput
Check Point 12000 Appliances (3 Models 12200/12400/12600)
国际国内用户
©2012 Check Point Software Technologies Ltd. [PROTECTED] — All rights reserved. | 5
8种常见型号
Check Point 2200 Appliance
The Small Office – Desktop Model ▪ 3 Gbps firewall throughput ▪ Less than $4,000
新型号参数
©2012 Check Point Software Technologies Ltd. [PROTECTED] — All rights reserved. | 8
Accessories
Expansion
Base 1xGbE copper Expansion slots 2x1GbE Fiber 4x1GbE copper 4x1GbE fiber 8x1GbE copper 12x1GbE copper 12x1GbE fiber 2x10GbE fiber
Check Point 介绍
March 2013
©2012 Check Point Software Technologies Ltd. [PROTECTED] — All rights reserved.
安全领域的全球领导者
领导者
► 全球防火墙/VPN与数据加密领域的领导者; ► 为170,000家企业提供安全保护; ► 6000万用户使用量; ► 100% 财富100强公司采用的解决方案。
Data Center Grade ▪ 15 to 30 Gbps firewall throughput ▪ Hot-swap power supply and HDD
Check Point 21400 Appliance
Ultra Data Center Protection ▪ 50 to 100 Gbps firewall throughput* ▪ High availability and serviceability ▪ Optional acceleration with low latency
ATM取款
ERP供应商 目录更新
远程数据备份
设立新分支 机构
在客户端设立 移动办公室
查看今天的 销售订单
更新本年度 奖金
登录WiFi热点
©2012 Check Point Softwa©re20T1e2chCnhoelocgkiPesoiLnttdS. oftw| ar[eCoTnefcidhennotlioagl]ieFsoLr tCdh. ec[kPRPoOinTtEuCsTeErsDa]n—d apApllrorivgehdtsthreirsdeprvaertdie. s | | 4
4x10GbE fiber
LOM Hard Drive Power supply Slide Rails Memory Upgrade
4200
4 1 √ √ √

4600
8 1 √ √ √

4800
8 1 √ √ √ √


1+1 √ √
12200
8 1 √ √ √ √
√ √ √ 1+1 1+1 √ √
12400
10 3 √ √ √ √
√ √ √ 1+1 2 √ √
12600
14 3 √ √ √ √
√ √ √ 2 2 √ √源自2140014 3
√ √
√ √ 2 2 √
* Short & long range transceivers are supported for all SFP and SFP+ interfaces
©2012 Check Point Software Technologies Ltd. [PROTECTED] — All rights reserved. | 2
杰出的财务业绩
市场资本114 亿美元 收入增长17% CAGR‘06-11
$1,097
$1,250
$575
$731
$809
$924
2006
100% 安全性
► 100% 专注于安全性 ► 1,500名安全专家 ► 全球有66,000名经过Check Point认证的专业人士 ► 网关安全,端点安全,虚拟化安全,安全管理
全球足迹
► 2,300名员工,总部位于以色列和美国,在30个国 家拥有80个办事机构
► 在88个国家拥有3,000名合作伙伴 ► 遍布全球250个备件库 ► 120个授权培训中心
©2012 Check Point Software Technologies Ltd. [PROTECTED] — All rights reserved. | 9
2007
2008
2009
2010
2011
©2012 Check Point Software Technologies Ltd. [PROTECTED] — All rights reserved. | 3
随时随地保证业务安全
在线银行余额 查看
医院记录更新
社交网络更新
超市结账
PDA查看电子 邮件
信用卡支付
相关文档
最新文档