Check Point - State-of-the-Art - Technologien
SmartDefense
SmartDefense ist eine Technologie, die in alle Check Point Produkte integriert ist und als Intrusion Prevention System fungiert. Durch den Service SmartDefense werden neue Angriffssignaturen mit Real-Time Updates auf bestehende Lösungen verteilt. Die Administration erfolgt sehr flexibel und individuell über das SmartCenter. Der SmartDefense Service besteht aus Advisories, die eine Schritt-für-Schritt Anleitung zur Konfiguration gegen aktuelle Angriffe und Schwachstellen bieten sowie Defense Updates. Der Update Prozess kann hierbei sowohl vollautomatisch als auch mit einer manuellen Bestätigung erfolgen.
VPN-1 Power Multi-Core
Die VPN-1 Power Multi-Core Technologie verlagert rechenintensive Prozesse wie VPN oder SmartDefense auf unterschiedliche Prozessoren und beschleunigt dadurch den resultierenden Durchsatz in hohem Maße. Die Verwendung von VPN-1 Power Multi-Core ist erst ab dem Einsatz von mehr als 2 Kernen erforderlich.
SecurePlatform
SecurePlatform ist ein speziell durch Check Point gehärtetes RedHat Linux Betriebssystem. Durch eine eigene Command Line ist das System auch für Linux Anfänger einfach und sicher zu betreiben. Im Experten Modus steht dem Administrator das komplette Linux Betriebssystem zur Verfügung. Die in SecurePlatform integrierten Treiber unterstützen eine breite Palette an Intel basierter Hardware. Die Integration von SecurePlatform in SmartUpdate und die standardmäßig vorhandenen Funktionen wie SNMP und Backup Verfahren machen die Integration in bereits bestehende Netzwerkmanagement Systeme sehr einfach und somit den Betrieb extrem effizient.
Die Variante SecurePlatform Pro muss extra lizensiert werden und enthält dynamische Routing Protokolle.
Dynamic Routing Protocols | Multicast Protocols |
BGP | IGMP |
OSPF | PIM-DM |
RIPv1 | PIM-SM |
RIPv2 |
Web Intelligence
Web Intelligence ist eine Web Application Firewall Technologie, die Ihnen einen ganzheitlichen Schutz Ihrer Web Umgebung bietet. Diese wird als zusätzliches Feature wahlweise auf einer VPN-1 Power, VPN-1 UTM, VPN-1 UTM Power oder Connectra installiert.
Web Intelligence bietet durch buffer-overflow Protection einen starken Schutz gegen bekannte und unbekannte Angriffe. Durch das Einfügen von Helpdesk Seiten ist auch die Akzeptanz von End Usern gewährleistet.
UserAuthority
Verbindungen von Usern über die VPN-1 können authentifiziert werden. UserAuthority erweitert diese Möglichkeit, in dem die Authentifizierung über die Windows Domäne erfolgt und für den User völlig transparent ist. Insbesondere bei der Verwendung von dynamischen IP Adressen bietet dies den Vorteil einer Single Sing On Authentifizierung bei Netzwerkzugriffen.

IT-Security
Perimeter Defense
Check Point








