解决方案与产品

  产品

  解决方案与成功案例
 
 
 
 
IP-Guard企业信息监管系统
协同工作平台(EKP-OA)
文件加密解决方案
企业垃圾邮件解决方案
网络信息安全审计
网络安全解决方案
数据备份与恢复
 
CommVault QiNetix介绍
Hitachi Date Systems
E8企业资源管理系统
BroadenGate互联网管理和计费
E*Linux网络安全监控和信息审计
 
E*Linux安全网关
E*Linux信息安全审计
Any@Web网络监控系统
TZ-Project工程项目管理
OnTeam软件过程管理
SitechJet工作流系统
   
FireWall-1

Internet 技术正在不断促使各公司重新定义它们与用户沟通、与合作伙伴协同工作以及销售产品的方式。随着您的公司使用 Internet 来打造新的商务模型,Internet 安全的重要性日益增加。要维持合作伙伴及客户的信任关系,您不仅要确保对关键数据、应用程序、服务器和网络的访问畅通无阻,而且要保证安全。

我们的解决方案:

Check Point FireWall-1® 是行业领先的 Internet 安全解决方案,它提供最高级别的安全性,同时附带访问控制、内容安全、身份验证以及集成的网络地址转换(NAT)功能。只有 FireWall-1 能够提供真正的 Stateful Inspection 技术,它支持行业内最广范围的应用程序集,包括 IP 电话(VoIP)和多媒体应用程序。FireWall-1 也是第一个支持 XML/SOAP 和 Microsoft Common Internet File System(CIFS)的企业防火墙。此外,开放式安全性平台(OPSEC®)认证产品为客户提供了空前广阔的选择空间,可以选择诸如入侵检测和内容安全之类的产品来扩展他们的防护。



FireWall-1 和 FireWall-1 SecureServer 提供真正的企业防护,可以通过 OPSEC 认证的应用程序进行扩展。


产品优点:
     
 
为您的商务提供最大限度的安全保护
     
  简化企业范围的安全部署和管理
     
  利用最佳的解决方案构造灵活的安全基础设施
     
  提供了多千兆位防火墙性能
     
  为各种规模的网络提供了空前广泛的平台选择
     
  旧设备报废,但没有对设备进行有效的数据擦除处理;

产品特性:
     
 
基于 Stateful Inspection 的访问控制
     
  集中的、基于策略的管理
     
  可以通过范围广泛的 Check Point 和 OPSEC 产品进行扩展
     
  通过 SecureXL 获得市场领先的性能
     
  范围广泛的转钥硬盒子和开放式服务器平台
     
  旧设备报废,但没有对设备进行有效的数据擦除处理;

无与伦比的安全保护


  FireWall-1 为全球财富 100 强中 93% 的企业和全球财政机构财富 500 强中超过 91% 的企业提供安全保护。只有发明 Stateful Inspection 技术的 Check Point 才能提供真正的 Stateful Inspection——能够跟踪所有通信的状态和上下文,从而实现真正完善的网络保护。
     
 
Microsoft CIFS
     
  SOAP/XML
     
  即时消息发送和点对点应用
     
  Windows Media、RealVideo 和会话发起协议(SIP)
     
  基于 H.323 的服务,包括 IP 语音技术(VoIP)和网上会议(NetMeeting)
     
  SMTP、FTP、HTTP 和 telnet 信息流
     
  Oracle SQL 和 ERP

  FireWall-1 不断发展以支持新的商务需求,因此一直在行业内居于领先地位。作为第一个支持 Microsoft CIFS 的防火墙,FireWall-1 为文件和打印服务器提供了粒度访问控制,从而使您能够确保它们不会受到未经授权的使用。利用 FireWall-1,您能够限制在特定服务器上浏览或发布文档的人员。作为第一个可以检查 SOAP/XML 并且能够终止 SSL 连接的防火墙,使用 FireWall-1 就可以不必再部署一个单独的基础架构来确保 Web 服务的安全。

  对 FireWall-1 的不断创新意味着该产品能够为您的组织提供最高级别的安全性。即使在公共端口运行 Web 应用程序(例如,即时消息发送和点对点应用程序)时,FireWall-1 也能检查它们。它是真正的安全基础设施基础,您可以通过一个可选的 UserAuthority 模块来添加单点登录功能,从而扩展 Web 应用程序和 CIFS 安全性。
 
防御已知的和新的威胁

  在今天的环境中,集中防御已知的和新的 Internet 威胁日益重要。FireWall-1 包含了 SmartDefense™ 技术以保护您的公司免受各种类型的网络攻击——包括简单的包损坏以及极具破坏性的高级别攻击。例如,SmartDefense 自动阻隔并记录过大的数据包、SYN 洪水和碎片攻击。SmartDefense 还可以管理网络容量以及为关键任务的 TCP 连接(如 Email 和 Web 信息流)保留防火墙容量,从而减轻遭受拒绝服务(DoS)和分布式拒绝服务(DDoS)攻击的风险。

  为了进一步防御新的威胁及可能的变种,可选的 SmartDefense 服务通过在线的 Check Point SmartDefense 攻击中心提供实时的攻击信息和防御更新。
 
粒度内容安全

  FireWall-1 应用智能能够使您根据来源、目的地、用户特权和时间来控制对特定的 HTTP、SMTP 或 FTP 资源的访问。FireWall-1 SmartDefense 技术提供应用级的检查以保护数据和应用服务器免受恶意 Java 和 ActiveX applet 的攻击。您可以选择范围广泛的 OPSEC 认证产品,添加防病毒扫描、URL 过滤和 Java 安全性等功能。
 


SmartDefense 运用智能安全技术,主动保护公司免受所有已知的和未知的网络攻击。

灵活的验证

  在允许用户访问敏感的网络资源之前,组织必须确认其身份。通过 FireWall-1 可以在一个安全策略中集成大量的身份验证解决方案,包括 FireWall-1 和 LDAP 存储口令、基于令牌的产品、RADIUS、TACACS+ 和 X.509 数字证书。

集成的网络地址转换

  FireWall-1 提供 NAT 以隐藏内部网络地址。通过与 Stateful Inspection 技术集成,FireWall-1 能够根据网络拓扑信息自动生成静态和动态的 NAT 规则。

SMART 管理

  Check Point 安全管理架构(SMART™)解决方案能够使您将单个防火墙策略部署到无限数量的 FireWall-1 网关并对其进行集中式管理。一旦创建或修改了策略,它就被自动分发到所有的位置。

SMART 状态与审核

  SmartView Status™ 和 SmartView Tracker™ 包含于集中式的 SMART 管理解决方案。SmartView Status 能够监控 FireWall-1 以及其它 Check Point 和选择的 OPSEC 产品的系统状态。SmartView Tracker 能够为 Firewall-1 网关记录的所有连接提供实时的图像化跟踪、监控和统计信息。SmartView Tracker 还记录管理员对配置错误进行快速排除的操作。此外,管理员还可以使用 SmartView Tracker 搜索或过滤日志以快速定位或跟踪事件。

SMART 用户界面

  SmartDashboard™ 包含在集中式 SMART 管理解决方案中,它提供了一个唯一的用户界面,用于为多个 Check Point 产品创建和部署策略,从而简化管理。这使您能够将 FireWall-1 和 NAT 策略作为一个总体安全策略的一部分来管理,这个总体安全策略包括 VPN、客户端安全性和 QoS 管理。可在所有应用程序中共享所有的对象定义(例如:用户、主机、网络和服务等等),以便进行有效的策略创建和安全管理。

线速安全性

  FireWall-1 通过正在申请专利的 SecureXL™ 技术为各种规模的机构提供市场领先的性能/价格比。支持 SecureXL 的解决方案可在各种构成因素(包括支持 SecureXL 的硬盒子、可选的防火墙和 VPN 加速卡以及一个可选的性能包软件模块)中获得,以满足部署需求。此外,对于可能发生 Internet 链路拥塞的环境来说,可选的 FloodGate-1® 模块将提供灵活的服务质量管理。FloodGate-1 可以在 FireWall-1 网关上运行,它确保关键业务信息流(如 VPN、数据库和 Web 服务信息流)具有最佳的性能。对于 VoIP 和多媒体信息流的其他控制,FloodGate-1 还提供低延迟排队。

不间断的安全性

  对于那些寻找先进的高可用性和负载平衡的客户,Check Point 提供了一个可选模块——ClusterXL™。ClusterXL 能够通过集群网关分配各种类型的信息流。如果一个网关变为不可访问,所有新的和正在进行的连接都会无缝地重定向到剩余的集群成员。ClusterXL 驻留在网关中,不需要额外的硬件投资,并且很容易通过 SmartDashboard 进行配置。



SmartDashboard 通过使用户轻松访问所有需要的信息,从而简化了安全管理。

SECURECHOICE

  FireWall-1 包含在 Check Point 行业领先的虚拟专用网络解决方案 VPN-1® Pro™ 之中。通过 Check Point VPN-1/FireWall-1 对 VPN 信息流应用安全规则,以保证网络安全绝对的完整性。FireWall-1 安装可以很容易地升级到 VPN-1。

SECUREVPN

  企业可以将 FireWall-1 部署到 Internet 或内部网络的网关上,或者在单个主机上部署 FireWall-1 SecureServer™ 以保护关键的应用程序服务器。FireWall-1 支持范围广泛的部署平台——满足任何规模的企业的性能/价格比要求:
     
 
Turnkey “Secured by Check Point” 的硬盒子,带有预安装的 Check Point 软件。
     
  Windows、Solaris 和 Linux 服务器
     
  SecurePlatform™(包含在标准的 Check Point 产品 CD 中)可在 10 分钟内在服务器上完成 FireWall-1 和强化的操作系统的安装。

  要找到一个适合您的 Internet 安全需要的平台,请访问 Check Point 平台选择向导,位于:http://www.checkpoint.com/products/protect/platforms.html

附加性能:

FireWall-1 支持许多其它的 Check Point 管理模块,包括:
SmartCenter™/SmartCenter Pro™ 为所有的 Check Point 安全、VPN 和 QoS 产品提供集中式管理。
Provider-1®/SiteManager-1™ 为所有的 Check Point 安全、VPN 和 QoS 产品提供集中式管理,同时在一个支持上千种策略的体系架构中合并多个安全策略。
SmartMap™ 提供了企业安全部署的详细、图形化映象,从而使安全管理员能够在部署之前验证他们的安全策略的完整性。
SmartUpdate™ 为 Check Point 产品提供了集中式的软件和许可管理,从而确保在企业网络内执行一致的安全策略。
SmartView Monitor™ 通过提供端到端的性能衡量标准(如带宽、往返时间和数据包丢失率)来支持强大的性能分析。
SmartView Reporter™ 是一个完整的报告系统,它能够根据 Check Point 日志数据提供深度的网络安全活动和事件信息。
UserAuthority™ 为单点登录到电子商务应用程序提供了一个安全的通信层。
Account Management Module 支持 VPN-1/FireWall-1 与一个或多个 LDAP 兼容的目录服务器集成。


返回>>

 

Chick point