大阳城集团首页|主頁欢迎您

加入收藏|联系我们
0760-88620139
网站公告: 公司国庆放假:2020年10月1日-10月8日放假调休,共八天。10月9日(星期五)10月10日(星期六)上班,节假期间值班电话:13527170864
产品目录 >> 返回 您当前所在位置:首页 > 产品目录 > 正文

Check Point防火墙

Check Point下一代防火墙通过增加IPS及应用控制保护而扩展了防火墙的能力,不仅仅只是阻止非授权访问。下一代防火墙有多种规格,提供高达110Gbps的吞吐量。
先进的单设备下一代防火墙

专用防火墙
包括应用控制和IPS保护
综合管理,以更好、更迅速地了解安全事件
具有行业领先防火墙性能的经过验证的网关安全性

保护超过17万客户及100%财富百强企业
包括专利的状态包检测
高达40 Gbps防火墙吞吐量,提供实际流量混合(IMIX)
用户和设备身份意识平衡安全性及业务需求

实现按用户和组的高粒度策略定义
与活动目录无缝集成
是保护社交媒体及互联网应用环境的理想选择
与Check Point软件刀片架构集成

通过一个控制台的集中管理、日志记录和报告
在安全网关系统上自动激活防火墙软件刀片

访问控制
防火墙软件刀片使网络管理员能够安全地控制对客户端、服务器和应用程序的访问。通过对用户、组、应用程序、设备及连接类型的详细可见性,Check Point防火墙软件刀片使网络管理员能够在整个安全网关提供卓越保护。

用户和设备识别
用户和设备识别通过启用按用户和组的高粒度策略定义而平衡了安全性与业务需求。与活动目录的无缝和无代理集成提供了完整的用户身份,实现了从防火墙直接进行简单基于应用的按用户或组的策略定义。

用户身份可通过下列三种简单方法之一获取:
查询活动目录
通过强制网络门
安装一次一密的瘦客户端代理

认证

网络地址转换 (NAT)
无论计算机是否具有可路由或不可路由的地址,管理员可能想要隐藏其真实地址,以确保从组织外部或同一组织其它部分不能看到其地址。网络内部地址包含网络的拓扑结构,因此,隐藏该信息可极大地增强安全性。

桥接模式
桥接模式的安全网关可作为常规防火墙,检测流量,丢弃或拦截非授权或不安全的流量,对所有Layer-3流量不可见。当授权流量到达网关时,它通过一个被 称为桥接的程序从一个接口传输到另一个接口。桥接在两个或多个接口之间建立了一种Layer-2关系,因此,进入一个接口的任意流量始终从其它接口流出。 这样,防火墙可检测和转发流量,而不会干扰原始IP路由。

IPS
IPS软件刀片提供完整的前瞻性入侵防御—均通过统一的可扩展下一代防火墙解决方案的部署和管理优势。作为Check Point防火墙保护的补 充,IPS软件刀片通过检测流经网关的数据包而进一步确保了您的网络安全。它提供具有地理保护的全特性IPS,并不断更新防御,以应对新兴威胁。

应用控制
通过行业最大的应用程序覆盖,控制对4,800多种应用程序和24万社交网络微件的访问。根据用户或组创建高粒度安全策略,以识别、拦截或限制网络应用程 序和微件的使用,如即时消息、社交网络、视频流、VoIP、游戏等。使公司能够平衡安全和业务需求。

身份意识
提供对用户、组和设备的高粒度可见性,通过创建基于身份的准确策略,实现了无可比拟的应用和访问控制。

日志记录和状态
通过SmartLog将数据变成安全情报,SmartLog是一种高级日志分析器,提供瞬间搜索结果,对多个时间段和域内的数十亿条日志记录提供实时可见性。

综合安全管理
统一安全管理通过将视图、详细信息和报告整合到一个窗格内而简化了管理越来越多威胁、设备和用户的艰巨任务。

按需添加功能
如果您的安全需求增加,Check Point威胁防御设备可添加附加软件功能。无缝添加软件刀片,如防数据丢失软件刀片。