Check Point Firewall Software Blade(防火墙软件刀片)是世界上最成熟可靠的防火墙解决方案,深受信赖,被全球财富100企业采用,以保护他们的网络安全。防火墙软件刀片可以提供最高程度的安全,具有访问控制、应用安全、认证和网络地址转换(NAT),可以阻止未经授权的网络用户和保护企业用户和数据安全。防火墙软件刀片利用Security Management Software Blades(安全管理软件刀片),实现了远程智能管理的最大效能。
通过采用最灵活的智能检查技术INSPECT,防火墙软件刀片将网络层和应用层保护集成在一起。INSPECT支持多种应用程序和应用协议,可以方便地扩展支持新的应用程序和应用协议,无须进行大面积的软件升级。Check Point的每一个安全网关包括防火墙软件刀片。
Check Point率先推出了Stateful Inspections(状态检测)并获得了专利。1997年2月25日授予的美国专利号5, 606, 668涵盖多项产品,其中之一就是Check Point软件实施“Stateful Inspections”技术控制网络流量。它有灵活且更改时操作简单的网络安全方法对进出网络的信息进行检查,并根据以前存储数据结果做出安全决策。
主要优势
Check Point Firewall Software Blade(防火墙软件刀片)为全球财富100强企业提供网络安全保护;
全面的网络和应用防火墙,具有访问控制、攻击保护、应用层安全、认证和网络地址转换(NAT);
全面的网络和应用层防火墙;
行业领先的解决方案,将Check Point Security Management Software Blades(安全管理软件刀片)和Check Point Security Gateway Software Blades(安全网关软件刀片)紧密集成在一起;
高性能;
支持多个平台;
Check Point的VPN软件刀片是一种集成的软件解决方案,可为企业网络、远程及移动用户、分支机构和业务合作伙伴提供安全连接。该刀片集成了访问控制、验证与加密,从而能够保证在公共网络上的网络连接安全性。
主要优势
简单集中的远程访问与站点到站点VPN管理
增强的IPsec VPN安全
多种远程访问VPN连接模式,可支持来自所有地点和网络的移动用户
在移动设备上实现轻松连接
- •为智能手机、手写板、PC和笔记本电脑实现安全连接
- •提供基于客户端和基于Web的VPN连接
- •为使用托管或非托管设备的移动工作者实现轻松访问
保证您的数据安全
- •利用可靠的加密技术实现通信安全
- •通过双重认证和用户-设备配对来验证授权用户
- •利用设备锁和远程擦除来保护遗失或被盗设备上的数据
为实现简单部署和管理进行统一管理
- •与Check Point安全策略管理器(Security Policy Manager)完全集成
- •单击鼠标即可激活用户证书
- •在您现有的安全网关上部署和配置移动接入软件刀片 Security Gateway
Check Point 身份识别软件刀片能够提供对用户、用户群和机器的全方位可视性,通过创建精确的基于身份认证的策略,提供无与伦比的应用程序及访问控制。集中管理与监控支持您在单独的同一控制台对策略进行管理。
社交媒体与Web 2.0应用的广泛采用正在不断改变着人们使用互联网的方式。企业比以往任何时候都更加努力地应对安全方面的挑战,不再简单地采取阻止IP地址、端口和协议等措施。Check Point最新的防火墙创新技术将业内最强大的应用和身份控制引入所有规模的企业,支持他们基于用户身份直观地创建一种策略,从而能够识别、阻止或限制数千种应用的使用。
主要优势
- 细粒度应用控制 – 识别、允许、阻止或限制数千种应用的使用,而不仅仅是针对端口和协议;提供保护,免遭不断增加的威胁以及互联网应用带来的恶意软件危害。
- 带有AppWiki的最大应用程序库 – 充分利用业内最大的应用程序库提供全面的应用控制,可扫描并检测超过4,500个不同的应用和50,000多个Web 2.0工具
- 创新的UserCheck- UserCheck技术通过实时地询问和培训用户关于Web 2.0的风险、策略和使用,简化了对应用的控制。
- 集成到所有的安全网关 - 可在任何Check Point安全网关上激活应用控制,包括UTM-1, Power-1, IP 设备,和IAS 设备
- 集中管理 – 能够在一个用户友好的控制台上轻松地对安全策略进行集中管理
Check Point IPS Software Blade(软件刀片)具有完整的、高集成度的、适应多千兆(multi-gigabit)数据传输速度的新一代防火墙入侵阻止能力,在全系统安全和性能方面处于行业领先地位。Check Point IPS Software Blade(软件刀片)全面保护客户端、服务器、操作系统,使其免受漏洞、流氓软件/蠕虫感染等带来的危险。
多层威胁探测引擎(Multi-Tier Threat Detection Engine)联合采用特征码、协议认证、异常探测、行为分析以及其它技术方法,为客户提供最高标准的网络IPS保护。无需深度探测就可以快速过滤90%的入侵阻塞通信攻击,IPS引擎仅仅探测通信流量中与攻击相关的部分,因而减少了整个时间消耗并增加了精确度。IPS刀片得到来自全球的研究和响应中心的支持,这些中心提供在知名的安全销售商之中最好的 微软漏洞威胁保护
Check Point备受赞誉的管理能力已经得到加强,目前能够支持IPS解决方案的动态管理需求。新功能允许客户图形化监视最重要的信息,能够十分便捷的分离选择必要信息,并能够制作规范的需求报表。
同时,整个Check Point IPS产品家族-包括IPS软件刀片和独立Check Point IPS-1设备,都可以通过同样的SmartDashboard IPS管理台进行管理,实现真正的统一IPS管理。
关键优势
- 完整IPS保护 – IPS完整功能都能够集成到你目前的防火墙中
- 行业领先的性能 – 集成IPS和防火墙,并保持多千兆(Multi-gigabit)速度的整体系统性能
- 动态管理 – 完整的一套管理工具,包括实时事件视图探查和自动保护过程。
- 在新补丁推出之前进行保护 – 在补丁程序延迟时加强安全保护
Check Point通过将技术与流程相结合对DLP进行了彻底变革,从而使企业由被动检测转变为主动的数据丢失防御。创新的MultiSpectTM数据分类将用户、内容和处理信息相结合,从而做出精确的决策,同时,全新的UserCheckTM技术能够使用户对事件进行实时修复。Check Point基于网络的DLP自学解决方案将IT/安全人员从事件处理中解放出来,并且能够对用户进行适当的数据处理策略培训,从而保护敏感的企业信息免于故意的和无意的丢失。
关键优势
-
预防重要的企业信息数据的丢失
- 全新的UserCheck技术能够使用户对事件进行实时修复
- 将技术与流程相结合使DLP发挥作用
- 创新的MultiSpect数据分类引擎将用户、内容和流程相结合,从而提供无与伦比的精确性
- 易于部署,可立即预防数据丢失
- 通过预配置的策略和对文件格式与数据类型最广泛的支持,保护敏感数据免于day-1
Check Point Web Security Software Blade(网络安全软件刀片)提供一套高级功能,可以检测和防止针对Web基础设备发起的攻击。Web 安全软件刀片在使用Web经营和通讯时,提供全面的保护。
主要优势:
- 针对缓冲溢流攻击建立最强大的保护;
- 以线速提供应用层的Web网络安全;
- 插入帮助台Web页面,改善最终用户体验;
- 为关键任务应用提供快速部署;
- 通过Check Point的更新服务防止新的安全威胁。
通过基于云分类和UserCheck技术保护用户
- •超过1亿网站的动态基于云数据库
- •对不断变化和新URLs的实时更新
- •利用UserCheck向用户提供实时报警,同时教育用户网络策略
与应用控制完全集成,以提供完整而安全的网络应用
- •允许网络安全各个方面的统一执行和管理/
-
- •在用户和组层面上定义、执行和报告网络及应用安全策略
- •控制1亿多个网站、4,500个Web 2.0应用软件以及225,000个小工具,以实现最高层次的网络安全
优化安全性,降低总体拥有成本
- •URL过滤完全集成到Check Point网关中,阻止绕过外部代理,强制对所有流量进行检查,甚至在通过非标准端口时
- •扫描通过网关的SSL加密流量并保证安全
- •利用软件刀片架构的简单单击激活
- •与传统点解决方案相比,TCO降低90%
Check Point反僵尸软件刀片 检测受僵尸感染的计算机,通过拦截僵尸C&C通信防止僵尸破坏,并与其它软件刀片集成,以在一个网关上提供全面的威胁防护解决方案。
僵尸 是一种入侵你计算机的恶意软件。僵尸使犯罪分子能够远程控制你的计算机,以在你不知情的情况下执行非法活动,如窃取数据、散布垃圾邮件、分发恶意软件以及参与拒绝服务(DOS)攻击等。僵尸在有针对性的攻击也称为高级持续威胁(APTs)中发挥了重要作用。
主要优势:
新软件刀片阻止僵尸攻击并防止僵尸破坏
- •通过拦截受感染主机和远程操作者之间的僵尸通信来防止破坏
- •通过高达40 Gbps的高流量性能提供保护
僵尸感染计算机的创新式发现
- •通过配备独特多级r ThreatSpect™ 引擎的网关分析网络流量,以检测受感染主机
- •将远程操作者、独特僵尸网络通信模式以及攻击行为等信息结合起来,以识别数千种不同僵尸网络家族和数百万种爆发类型
- •从Check Point的ThreatCloud™ 库中接收最新僵尸更新
最全面的威胁防护解决方案
- •将所有关键威胁防护技术集成到一个网关内 – IPS、AV、反垃圾邮件、URL过滤和反僵尸
- •利用各种取证工具调查感染情况并评估破坏
- •通过显示感染总结信息和趋势的恶意软件威胁报告及仪表板快速分析风险
病毒是企业的主要安全威胁。它们变得日益危险和复杂,已经发展成为网络病毒、混合威胁(将恶意代码和漏洞结合起来感染用户和传播)和特洛伊木马。
Check Point防病毒和防间谍软件刀片可以防止遭受通过HTTP、FTP、SMTP和POP3协议传播的安全威胁。通过采用不断更新的防病毒和防间谍软件签名名单和基于异常的保护,防病毒和防间谍软件刀片在病毒和其它恶意软件影响客户之前将它们阻挡在网关。利用熟悉的Check Point用户界面,企业可以实现轻松管理,包括策略管理、记录日志和监控。通过缺省设置,所有协议都被扫描,每个协议的方案可以集中进行配置。
主要优势:
- 阻挡在病毒威胁感染终端用户和传播;
- 保护企业避免生产率和数据丢失;
- 连续更新,提供实时保护,防止新出现的威胁;
- 配置简单,管理费用低。
垃圾邮件和破坏性的电子邮件使企业生产率降低,每年给它们造成数十亿美元的损失。Check Point Anti-Spam(防垃圾邮件)和Email Security Software Blade(邮件安全软件刀片)可以为企业的通讯基础设备提供全面的保护。它从多方面保护邮件基础设备,提供高度准确的垃圾邮件保护,防止企业遭受邮件中的各种病毒和恶意软件威胁。连续更新确保所有威胁在传播之前被拦截。
主要优势:
- 最佳的检测/准确性能:97%的垃圾邮件被检测,显示低的假阳性;
- 实时检测和更新:快速保护,避免遭受新垃圾邮件和恶意软件爆发;
- 充分的用户控制,无须用户安装;
- 简单的配置和低管理费用;
- 防止遭受网络钓鱼和欺诈性的电子邮件传播的攻击;
Check Point Advanced Networking Software Blade(高级网络连接软件刀片)可以让管理员更加容易地在复杂高可用性的网络环境中部署安全,帮助性能和可用性重要的高端企业和数据中心实现这一理想。它包括多项高级网络连接功能,如动态路由、多播支持、服务质量(QoS)优先排序和应用负荷平衡。这些特点共同(比如通过为业务重要的应用和用户安排高优先权)优化网络和用户性能。即使面对大流量通讯,该产品也可以有效地管理数量不断增加的客户段连接和活动。因此可以保持员工的高生产率,业务可以得到合理支持,在线体验可以更满意。
主要优势:
- 增强安全基础设备的可靠性和性能;减少分公司对路由器的需求;
- 保证重要应用的带宽;
- 为重要任务的流量优化表现;
- 主动管理网络成本;
- 改进应用表现;
- 智能流量导向;
- 利用现有的硬件投资;
- 包括安全策略的应用负荷平衡;
Check Point Acceleration and Clustering Software Blade(加速和集群软件刀片)提供一整套先进技术产品,他们共同在高性能环境中使性能和安全达到最大化。这些技术包括:
SecureXL:安全加速
SecureXL是一项Check Point获得专利的技术,也是一个软件组合产品。它可以为多个密集安全操作加速,包括由Check Point Stateful Insepction(状态检测防火墙)执行的操作。利用SecureXL,状态检查防火墙可以将那些操作下载到在防火墙内核运行的性能经过优化的软件模块上。
CoreXL:多核加速
CoreXL是第一项充分采用通用多核处理器的安全技术。它引入了先进的负荷平衡技术,可以为深度检查增加吞吐量,在防火墙上实现入侵防御。它使先前没有加速的安全功能,比如入侵防御性能进一步提高,它的设计目的就是使网络具有高性能和高水平的安全。
ClusterXL:智能负荷平衡
ClusterXL提供高可用性和负荷分担,保持业务连续运行。它在集群冗余网关之间分配流量,这样可以将多台机器的计算功能合并起来增加总吞吐量。如果无法到达某个网关,所有连接都被转向到指定的备用网关,而没有中断。它与Check Point管理和执行产品的紧密集成确保部署简单易用。
主要优势:
- 使企业部署高水平、高性能的应用安全;
- 出现新安全威胁时,提供可预测功能;
- 加速多媒体或者面向交易应用的性能;
- 透明的故障转移;
- 有效的负荷分布;
- 部署容易
Check Point安全家族产品使你能够部署VoIP应用,包括电话和视频会议,而不会引入新的安全威胁,也不需要重新设计你的网络。鉴于网络病毒和针对网络通话的拒绝服务攻击可以攻击IP电话服务,Check Point安全家族产品提供的解决方案了解可能干扰业务连续的现有的和新的安全威胁,并提供保护。Check Point解决方案还降低了VoIP部署的复杂程度,消除了VoIP与网络地址转换之间不兼容等一些常见的“痛苦点”。
主要优势:
- 提高对VoIP的保护和可用性,避免融合网络遭受网络病毒和其它安全攻击;
- 降低了网络通话服务欺诈和盗取信息的相似性;
- 使VoIP与NAT(网络地址转换)及其它现有的网络元素兼容,降低了部署VoIP的成本;
- 简化VoIP向远程办公室和员工延伸的程序
;
- 为VoIP网络和基础设备提供先发保护;
- 使用以下方式将便于您了解更多
- 400-657-8500
发邮件给我们