Check Point 600 серии — устройства для SMB рынка

Устройства для SMB рынка Check Point 600 серии

600wifi_back_web

Check Point 600 Security Appliance

Устройства Check Point 600 серии  предоставляют защиту корпоративного уровня в простом, доступном, полнофункциональном решении безопасности для защиты сотрудников небольших фирм, сетей и данных от кибер-воровства.

В одном устройстве предлагается интегрированная, многоуровневая защита; межсетевой экран, VPN, IPS, антивирус, обнаружение и контроль приложений, фильтрацию URL-адресов и защиту электронной почты — и все это в тихом, компактном настольном исполнении. Устройство серии 600 работает на уровне лидирующих в отрасли средств защиты, которые используют для защиты компании из списка Fortune 100.

В состав устройств Check Point 600 входит простой, но исчерпывающий web- интерфейс локального управления для настройки и мониторинга защиты. С помощью мастера начальной конфигурации и предопределенных политик безопасности настройка осуществляется за считанные минуты, даже не профессионалами в области ИТ. С помощью комплексных инструментов мониторинга и периодических отчетов, постоянный мониторинг и обслуживание являются простыми и интуитивно понятными. Политики безопасности, поставляемые с устройством, основаны на лучших отраслевых рекомендациях по безопасности.

Далее, для упрощения управления, можно выбрать вариант управления защитой с помощью облака. Эта инновационная услуга за символическую ежемесячную плату предлагает небольшим фирмам выбор услуги полностью управляемой защиты, высвобождая ресурсы, чтобы сосредоточиться на своей основной деятельности, оставив управление безопасностью и защиту сети профессионалам в области безопасности.

Все устройства серии 600 в стандартной комплектации поставляются с 10 портами 1 Гбит Ethernet. Кроме того, имеющиеся в комплекте USB порты и слот для карт PCI Express позволяют администратору подключать совместимый 3G модем от стороннего производителя, обеспечивая дополнительное подключение к глобальной сети для резервирования канала Интернет, обеспечивая максимальную надежность. С максимальным значением SecurityPower в 37 единиц и пропускной способностью межсетевого экрана 1,5 Гбит, устройство 600 имеет производительность, необходимую для небольшой фирмы, чтобы оставаться на связи и быть защищенными.

600_tech

 

600_tech_tab.jpg

 

Описание программных блейдов.

 

Firewall.

Программный блейд Check Point Firewall — это лидирующий в отрасли и наиболее популярный межсетевой экран, который применяют для своей защиты все без исключения компании списка Fortune 100. Программный блейд Firewall обеспечивает высочайший уровень защиты, с контролем доступа, защитой приложений, аутентификацией и трансляцией сетевых адресов. Поддержка NAT позволяет блокировать доступ для неавторизованных пользователей сети и защищать корпоративные ресурсы. Firewall использует программные блейды для управления безопасностью (Security Management Software Blades), благодаря чему обеспечивается удобное удаленное управление средствами защиты с наивысшей эффективностью.

Ключевые преимущества

  • Check Point Firewall обеспечивает защиту 100% компаний списка Fortune 100
  • Межсетевой экран для защиты как на уровне сети, так и на уровне приложений — с контролем доступа, защитой приложений, защитой от атак, аутентификацией и NAT
  • Комплексный межсетевой экран: реализация защиты как на уровне сети, так и на уровне приложений
  • Обеспечивающая лидерство в отрасли тесная интеграция с программными блейдами Check Point для управления безопасностью (Check Point Security Management Software Blades) ипрограммнымиблейдамишлюзовбезопасности Check Point (Check Point Security Gateway Software Blades)
  • Высокая производительность
  • Поддержка различных платформ

VPN

Программный блейд Check Point VPN обеспечивает безопасное соединение к корпоративным сетям, региональным отделениям, удаленным и мобильным пользователям, бизнес-партнерам. Программное решение интегрирует функции контроля доступа, аутентификации и шифрования и гарантирует безопасность сетевых соединений через публичные сети Интернет.

Ключевые преимущества

  • Простое централизованное управление удаленным доступом и соединениями VPN
  • Усиленная защита IPsec VPN
  • Несколько режимов удаленного доступа к VPN для лучшей поддержки мобильных пользователей с подключением из любого места и через любые сети

Advanced Networking & Clustering

Программный блейд Check Point Advanced Networking позволяет администраторам быстро и просто развернуть систему безопасности в комплексных и высокоуровневых сетевых средах, например, в центрах обработки данных или крупных предприятиях, когда востребованы производительность и высокая доступность. Блейд содержит ряд передовых сетевых возможностей, таких как: динамическая маршрутизация, поддержка широковещательных сообщений (multicast), качество сервиса (QOS, Quality of Service), отказоустойчивость подключения к Интернет (ISP redundancy), балансировка нагрузки приложений. В совокупности, эти функциональные возможности позволяют оптимизировать производительность сети и пользователей Это происходит, например, за счет назначения более высокого приоритета приложениям и пользователям. Даже при огромном размере трафика программный блейд Advanced Networking эффективно управляет увеличивающимся числом клиентских соединений и активностей. В итоге, осуществляется поддержка Вашего бизнеса и продуктивность работы персонала остается по-прежнему высокой.

Ключевые преимущества

  • Повышение надежности и производительности инфраструктуры безопасности
  • Снижение потребности в маршрутизаторах для региональных отделений
  • Гарантия полосы пропускания для критически важных приложений
  • Оптимизация производительности для трафика более высокого приоритета
  • Проактивное управление ИТ-затратами
  • Повышение производительности приложений
  • Оптимальное перенаправление трафика
  • Большая окупаемость ранее приобретенного аппаратного обеспечения
  • Балансировка нагрузки приложений, в т.ч. политика безопасности

Программный блейд Check Point Acceleration and Clustering использует передовые технологии SecureXL и ClusterXL для достижения максимальной производительности и нужного уровня защиты высокопроизводительных сред. Вместе с CoreXL, примененной в контейнерах программных блейдов, технологии образуют основу архитектуры Open Performance, предназначенной для достижения нужной пропускной способности в приложениях центров обработки данных и лучшей защиты от современных угроз безопасности уровня приложений.

Identity Awareness

Интегрированный в шлюз программные блейды Check Point Identity Awareness обеспечивает идентификацию пользователей при обращении к шлюзами, бесшовная интеграция с Active Directory (AD) и несколько вариантов развертывания-Clientless, Captive Portal или удостоверение агентом.

Улучшает видимость действий пользователей

  • Централизованное управление доступом пользователей к ресурсам компании и интернет-приложениям
  • Гранулированный по пользователю, группе и\или машине доступ к ресурсам, указанным в политиках
  • Улучшает контроль корпоративных ресурсов

Mobile Access

Программный блейд Check Point Mobile Access является наиболее полным решением для

надежного подключения мобильных сотрудников, удаленно работающих сотрудников,

временных работников и внешних партнеров к необходимой им информации. Для

подключения удаленных работников есть несколько вариантов опций, которые снижают

затраты компании на администрирование.

Удаленный доступ с технологией шифрования SSL VPN

Технология SSL VPN используется для надежного шифрования данных при передаче

информации между мобильными устройствами и корпоративной ИТ-инфраструктурой.

Доступ как на уровне web-интерфейса, так и на сетевом уровне, может быть реализован

посредством SSL-шифрования через практически любой Инетрет-браузер.

IPS

IPS Software Blade предоставляет полную и активную систему предотвращения вторжений, сохраняя при этом преимущества управления единой и расширяемый системой следующего поколения брандмауэров.

Ключевые преимущества

  • Полноценные средства защиты IPS – Весь функционал IPS, встроенный в используемый Вами межсетевой экран
  • Лидерство в отрасли по показателям производительности – Многогигабитная производительность системы IPS и межсетевого экрана
  • Динамическое управление – Весь набор средств управления, включая представления событий безопасности в режиме реального времени и автоматизированный процесс защиты
  • Защита между релизами патчей – Повышение уровня защиты в случаях задержки выпуска патчей

Application Control

Check Point Application Control Software Blade предоставляет сильнейший в отрасли контроль безопасности и идентификацию приложений. Это позволяет ИТ-специалистам с легкостью создавать модульные политики- на основе пользователей и групп MSAD-для выявления, блокировать или ограничивать использование более 240 000 приложений Web 2.0 и различных виджетов.

URL Filtering

Check Point URL Filtering Software Blade программное обеспечение для фильтрации трафика, интегрируется с Application Control, позволяя настраивать единые политики и управление всеми аспектами веб-безопасности. Фильтрация URL-адресов обеспечивает оптимальную веб безопасность за счет полной интеграции со шлюзом и предотвращая обход через внешние прокси-серверы. Возможности User Check позволяют интерактивно взаимодействовать и обучать пользователей новым веб-политика использования Интернет в реальном времени.Кроме того, теперь может быть отсканирован и защищен шифрованный SSL-трафик внутри шлюза.

В совокупности с Application Control Blade может работать как превосходный прокси-сервер.

Ключевые преимущества

  • Защита от вредоносного и нежелательного web контента
  • Защита предприятий от нелегального и нецелевого использования ценных сетевых ресурсов
  • Настраиваемая политика безопасности
  • Настройка на соответствие минимальным требованиям
  • Активация за считанные секунды

Настраиваемые сообщения о блокировке или перенаправлении
Когда пользователи нарушают политику URL, они получают немедленные уведомления и справочную информацию.

Свыше 20 миллионов URL-ссылок в базе
Средства web-фильтрации используют актуальную и соответствующую последним изменениям интернета базу данных, насчитывающую свыше 20 миллионов URL-адресов.

Более 40 предварительно настроенных категорий по контенту
Благодаря этому обеспечивается быстрое внедрение политики URL-фильтрации, за счет чего блокируются сайты или отдельные страницы сайтов, которые могут содержать подозрительный материал (порнографию, нелегальное или шпионское ПО).

Постоянные обновления
Частые обновления гарантируют, что политика URL-фильтрации соответствует недавним изменениям в интернете.

Черные и белые списки
Списки разрешения или блокирования обеспечивают строгий контроль политики URL-фильтрации, которая в итоге настраивается под нужды Вашей компании. При необходимости, можно разрешать или блокировать пользователей или серверы.

 

Antivirus

Вирусы представляют основную угрозу для информационной безопасности компаний. Вирусы стали более сложными и опасными, в результате их эволюции появились сетевые черви, трояны, а также комплексные угрозы (blended threats), которые комбинируют свойства вредоносного кода и уязвимостей.

Программный блейд Check Point Antivirus & Anti-Spyware защищает от угроз, передаваемых по протоколам HTTP, FTP, SMTP и POP3. Благодаря постоянно обновляемому списку сигнатур антивирусного и антишпионского ПО и защите на основе обнаружения аномалий, программный блейд Antivirus and Anti-Malware останавливает вирусы и другое вредоносное ПО на рубеже шлюза, с избежанием вмешательства вирусов в работу пользователей. Интерфейсы Check Point содержат средства управления политиками безопасности, регистрации и мониторинга, и обеспечивают все преимущества простого и удобного управления средствами безопасности. В настройках по умолчанию проводится сканирование всех протоколов, однако опции сканирования каждого протокола можно централизованно настроить.

Ключевые преимущества

  • Останавливает вирусы до их распространения и заражения ПО пользователей
  • Предотвращает риск потери данных и с нижения производительности
  • Постоянные обновления ПО для лучшей защиты от эволюционирующих угроз безопасности
  • Простота конфигурирования и низкие расходы на управление

 

Anti-spam Email Security

Ежегодно из-за спама и других угроз электронной почты компании теряют миллиарды долларов, испытывая спады в производительности бизнеса. Программный блейд Check Point Anti-Spam and Email Security обеспечивает комплексную защиту инфраструктуры почты предприятий. Многоуровневый подход обеспечивает безопасность инфраструктуры электронной почты и ее эффективную защиту от спама, вирусов и другого вредоносного ПО. Обновления ПО гарантируют, что постоянно возникающие эволюционирующие угрозы безопасности будут блокированы до их распространения.

Ключевые преимущества

  • 97% обнаружения спама и низкий процент ложных срабатываний
  • Обнаружение угроз безопасности и проведение обновлений в режиме реального времени: защита непосредственно в ходе атак нового спама и другого вредоносного ПО
  • Полный контроль почты и действий пользователей без необходимости в установки дополнительного ПО на клиенте.
  • Простота конфигурирования и низкие расходы на управление
  • Защита от фишинга и мошеннических сообщений электронной почты

Защита от нежелательной почты благодаря проверке репутации IP-адреса
Обеспечивается блокировка спама и вредоносного ПО на уровне соединения благодаря проверке репутации отправителя в постоянно обновляемой базе данных IP-адресов

Защита от нежелательных сообщений на основании содержимого
Обеспечивается защита от сложных форм нежелательных сообщений, в том числе сообщений с использованием изображения или текста на иностранном языке

Черные и белые списки
Для запрета отправителей нежелательной почты и для получения почты от надежных отправителей используются списки разрешения или блокирования

Средство защиты от вирусов в электронной почте
обеспечивается защита от широкого ряда вирусов и вредоносного ПО, включая сканирование содержимого сообщений и вложений

Превентивная защита
обеспечивается защита от атак с использованием новых нежелательных сообщений и вредоносного ПО с помощью передового механизма сопоставления схем и анализа распределения

IPS для электронной почты
обеспечивается защита от широкого спектра угроз, включая DoS-атаки и атаки, основанные на переполнении буфера, нацеленные на саму инфраструктуру системы обмена сообщениями

600 Appliance Local Management Getting Started Guide RU