提供了真正的企业安全防护

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

FireWall-1与FireWall-1SecureServer提供了真正的企业安全防护,还可以使用经OPSEC认证的解决方案进一步扩展。产品优势:•挫败针对企业应用程序的攻击•防止未经授权的网络访问•以最佳解决方案打造灵活的安全架构•防火墙性能高达数千兆比特•为规模不等的网络提供绝无仅有的多种备选平台产品特色:•采取“应用智能”(ApplicationIntelligence)防范攻击•基于StatefulInspection控制访问•可在CheckPoint和OPSEC系列产品内进行扩展•通过SecureXL™达到市场领先性能•支持多种多样的关键设备和开放式服务器平台•采用SMARTManagement(安全管理结构)以实现最高效率您的挑战因特网技术引领众多公司重新定义他们与客户沟通、与伙伴合作及销售产品的方式。当您的公司采用因特网技术打造新的商业模式时,因特网的安全性与网络的可靠性变得愈加重要。为了继续保持合作伙伴及客户对您的信赖,就必须确保关键数据、应用系统、服务器及网络能够安全防范日益复杂化的基于因特网的攻击。我们的解决方案CheckPointFireWall-1®是唯一一个可提供全面攻击防护与网络安全的安全网关解决方案。FireWall-1采用适应性最强、智能程度最高的INSPECT检验技术,兼具网络层防护与应用层防护的两种功能。作为业界领先的因特网安全解决方案,CheckPointFireWall-1通过访问控制、攻击防范、内容安全、身份认证以及集成的“网络地址转换”(NetworkAddressTranslation,NAT)等项功能提供了最高级别的安全保障。FireWall-1利用SMARTManagement,使您能够巧妙地、最高效地管理安全基础架构。此外,作为补充,“企业安全连接开放平台”(OPSEC™,OpenPlatformforSecurity)认证产品为采用顶级第三方应用系统所需的扩展保护提供了前所未有的广泛选择。2004CheckPointSoftwareTechnologiesLtd.1FireWall-1无与伦比的保护FireWall-1为全球财富百强企业中的93%以及全球财富500强金融机构中的91%以上提供网络安全保护。只有StatefulInspection的发明者CheckPoint才能提供真正的StatefulInspection,对所有通信的状况与环境进行跟踪,实现真正完善的网络保护。经OPSEC认证的应用程序企业网入侵检测内容安全配备SmartDefense的FireWall-1FireWall-1SecureServer因特网分支办事处配备SmartDefense的FireWall-1SmartCenterPro广泛的应用支持FireWall-1支持150种以上预定义的应用程序及协议,提供了业界最广泛的应用系统支持,这些支持功能均可即装即用。例如:•MicrosoftCIFS•SMTP、FTP、HTTP、DNS和telnet通信•SOAP/XML•InstantMessaging(即时通讯)与Peer-to-PeerApplications(点到点应用程序)•WindowsMedia、RealVideo和“会话发起协议”(SessionInitiationProtocol,简称SIP)•基于H.323的服务,包括IP语音(VoIP)和NetMeeting•OracleSQL和ERPFireWall-1通过不断发展完善以满足新的企业需求而一直保持业界领先地位。作为第一个支持MicrosoftCIFS的防火墙,FireWall-1提供了对文件和打印服务器的细化访问控制,使您能够保护它们的安全,免遭未授权使用。使用FireWall-1,您可以限制谁能够浏览特定服务器上的文档,又有谁能够向其中发布文档。作为能够检测SOAP/XML并能够终止SSL连接的第一套企业防火墙,FireWall-1消除了为确保Web服务安全而另外部署一套基础架构的必要。不断创新意味着FireWall-1能够为您的组织提供最高等级的安全。FireWall-1能够检测诸如InstantMessaging(即时通讯)与点到点应用程序等Web应用程序,即使它们是在常用端口上运行。作为安全基础架构真正的基础,您可以扩展Web应用程序与CIFS安全,使用可选的UserAuthorityModule(用户认证模块)实现单点登录。防范网络与应用层威胁在今天这种环境中,集中防范已知和未知威胁变得愈加重要。FireWall-1具备SmartDefense™与ApplicationIntelligence(应用智能)功能,可保护您的企业免受所有类型的网络与应用层攻击。例如,SmartDefense可自动阻止并记录过大的信息包、SYN泛滥和分段攻击。它还可防范尼姆达(Nimda)、红色代码(CodeRed)与跨网站脚本(CrossSiteScripting)等著名的攻击手段。CheckPointSmartDefense在线攻击中心亦可提供实时攻击信息与最新防护功能更新,它是作为选购件单独购买的。细化内容安全有了“应用智能”(ApplicationIntelligence),FireWall-1使您能够按照来源、目的地、用户权限及日期时间对特定的HTTP、SMTP或FTP实行访问控制。FireWall-1SmartDefense技术提供应用级检测,以保护数据和应用服务器免遭恶意Java及ActiveXapplet的侵袭。您可从多种经OPSEC认证的产品中进行选择,以增加反病毒防护、URL过滤与Java安全等功能。2实时攻击信息响应、报警与跟踪配置网络防御的集中控制应用层防御的集中控制侦破与主动响应SmartDefense使用智能安全技术,积极保护企业免遭所有已知及多数未知的网络攻击。灵活认证在准许用户访问敏感网络资源之前,企业必须验证用户身份。利用FireWall-1,可以在安全策略中集成各种认证解决方案,其中包括FireWall-1与LDAP存储密码、基于令牌的产品、RADIUS、TACACS+以及X.509数字证书等。集成网络地址转换FireWall-1可提供“网络地址转换”(NAT),以隐藏内部网络地址。FireWall-1集成了StatefulInspection技术,可根据网络拓扑信息自动生成静态及动态NAT规则。SMART管理通过采用CheckPointSMART(SecurityManagementArchitecture,安全管理架构)解决方案,您能够对不限数量的FireWall-1网关实行集中管理,并部署单独一套防火墙策略。防火墙策略一经创建或修改,便可立即自动发布到所有位置。SMART用户界面SmartDashboard™包含在SMART集中管理解决方案之中,它用一套用户界面为多种CheckPoint产品创建与部署防火墙策略,从而大大简化了管理。这使您能够将FireWall-1与NAT策略作为包括VPN、客户端安全与QoS管理在内的整体安全策略的一部分,对其进行有效管理。包括用户、主机、网络与服务在内的所有对象定义,均在所有应用程序之间共享,以实现高效的策略创建和安全管理。SMART状态与审核SmartViewStatus™与SmartViewTracker™均包含于SMART集中管理解决方案之中。SmartViewStatus使您不仅能够监控FireWall-1的系统状况,而且还能监控其它的CheckPoint产品及可选的OPSEC产品。SmartViewTracker可以为FireWall-1网关记录的所有连接提供实时图像跟踪、监控与审核信息。它还可记录管理员的操作,以便快速排查配置错误。另外,管理员可使用SmartViewTracker来搜索或过滤日志,对事件进行快速定位或跟踪。线速安全FireWall-1以获得专利的SecureXL技术,为各种规模的办公室提供市场领先的性价比。具备SecureXL技术的解决方案种类繁多,包括支持SecureXL的设备、可选购的防火墙与VPN加速卡以及可选购的PerformancePack软件模块等,能够充分满足您的部署需要。另外,对于因特网链接可能发生拥塞的环境,可选购的FloodGate-1®模块则可提供灵活的服务质量管理。能够在FireWall-1网关上运行的FloodGate-1可确保诸如VPN、数据库及Web服务通信等关键的业务通信达到最优性能。FloodGate-1还可为IP语音(VoIP)与多媒体通信的附加控制提供极短的排队等待时间。永不间断的安全保护对于寻求先进的高可用性与负载均衡的企业,CheckPoint提供了ClusterXL™模块供其选购。ClusterXL可以在集群网关之间分散所有类型的通信流量。如果一个网关不可用,所有新的和正在进行的连接都将被天衣无缝地重新导向其它集群网关成员。ClusterXL位于网关自身之上,无需额外的硬件投资,并可通过SmartDashboard方便地进行配置。SECUREVPNFireWall-1包含于CheckPoint业界领先的“虚拟专用网”(VirtualPrivateNetwork)解决方案VPN-1®Pro™之中。利用CheckPointVPN-1/FireWall-1,可将安全规则应用到VPN通信,确保网络安全的绝对可靠。安装的FireWall-1程序可轻松升级到VPN-1。2004CheckPointSoftwareTechnologiesLtd.3SmartDashboard使用户能够随时访问所有必需的信息,极大地简化了安全管理可选购的SmartMap模块为安全部署提供了详细生动的地图对象列表便于您访问最常使用的对象规则库管理防火墙、NAT、QoS、“桌面安全”(DesktopSecurity)与Web访问策略对象目录树包含用户、主机、网络及其它所有的对象SECURECHOICE企业可在因特网及内部网的网关上部署FireWall-1,或者在一个独立主机上部署FireWall-1SecureServer™,以保护关键的应用服务器。各种各样的部署平台均支持FireWall-1--可满足任何规模的组织对其性价比方面的需要:•预装了CheckPoint软件的“SecuredbyCheckPoint”关键设备•Windows、Solaris与Linux服务器•标准CheckPoint产品光盘包含的SecurePlatform™,仅需10分钟即可在开放式服务器上安装定制的固定操作系统及FireWall-1要查找与您的因特网安全需要完全吻合的部署平台,请查阅“CheckPoint平台选择指南”:。©2004CheckPointSoftwareTechnologiesLtd.版权所有。CheckPoint,ApplicationIntelligence,CheckPointExpress,CheckPoint徽标,ClusterXL,ConnectControl,FireWall-1,FireWall-1GX,FireWall-1SecureServer,FireWall-1XL,FloodGate-1,INSPECT,INSPECTXL,InterSpect,IQEngine,OpenSecurityExtension,OPSEC,Provider-1,Safe@Office,SecureKnowledge,SecurePlatform,SecureXL,SiteManager-1,SmartCenter,SmartCenterPro,SmartDashboard,SmartDefense,SmartLSM,SmartMap,SmartUpdate,SmartView,SmartViewMonitor,SmartViewReporter,SmartViewStatus,SmartVie

1 / 4
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功