ΠΠ΄ΡΠ°Π²ΡΡΠ²ΡΠΉΡΠ΅, ΡΠ²Π°ΠΆΠ°Π΅ΠΌΡΠ΅ ΡΠΈΡΠ°ΡΠ΅Π»ΠΈ Ρ
Π°Π±ΡΠ°! ΠΡΠΎ ΠΊΠΎΡΠΏΠΎΡΠ°ΡΠΈΠ²Π½ΡΠΉ Π±Π»ΠΎΠ³ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ
ΠΡ Π΄ΠΎΠ»Π³ΠΎ ΡΠ°Π·ΠΌΡΡΠ»ΡΠ»ΠΈ Π½Π°Π΄ ΡΠ΅ΠΌ, ΡΡΠΎΠΈΡ Π»ΠΈ ΠΏΠΈΡΠ°ΡΡ Π΄Π°Π½Π½ΡΡ ΡΡΠ°ΡΡΡ, Ρ.ΠΊ. Π² Π½Π΅ΠΉ Π½Π΅Ρ Π½ΠΈΡΠ΅Π³ΠΎ Π½ΠΎΠ²ΠΎΠ³ΠΎ, ΡΠ΅Π³ΠΎ Π½Π΅Π»ΡΠ·Ρ Π±ΡΠ»ΠΎ Π±Ρ Π½Π°ΠΉΡΠΈ Π² ΡΠ΅ΡΠΈ ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ. ΠΠ΄Π½Π°ΠΊΠΎ, Π½Π΅ΡΠΌΠΎΡΡΡ Π½Π° ΡΠ°ΠΊΠΎΠ΅ ΠΎΠ±ΠΈΠ»ΠΈΠ΅ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ ΠΏΡΠΈ ΡΠ°Π±ΠΎΡΠ΅ Ρ ΠΊΠ»ΠΈΠ΅Π½ΡΠ°ΠΌΠΈ ΠΈ ΠΏΠ°ΡΡΠ½Π΅ΡΠ°ΠΌΠΈ ΠΌΡ Π΄ΠΎΠ²ΠΎΠ»ΡΠ½ΠΎ ΡΠ°ΡΡΠΎ ΡΠ»ΡΡΠΈΠΌ ΠΎΠ΄Π½ΠΈ ΠΈ ΡΠ΅ ΠΆΠ΅ Π²ΠΎΠΏΡΠΎΡΡ. ΠΠΎΡΡΠΎΠΌΡ Π±ΡΠ»ΠΎ ΡΠ΅ΡΠ΅Π½ΠΎ Π½Π°ΠΏΠΈΡΠ°ΡΡ Π½Π΅ΠΊΠΎΠ΅ Π²Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² ΠΌΠΈΡ ΡΠ΅Ρ
Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ Check Point ΠΈ ΡΠ°ΡΠΊΡΡΡΡ ΡΡΡΡ Π°ΡΡ
ΠΈΡΠ΅ΠΊΡΡΡΡ ΠΈΡ
ΡΠ΅ΡΠ΅Π½ΠΈΠΉ. Π Π²ΡΠ΅ ΡΡΠΎ Π² ΡΠ°ΠΌΠΊΠ°Ρ
ΠΎΠ΄Π½ΠΎΠ³ΠΎ βΠ½Π΅Π±ΠΎΠ»ΡΡΠΎΠ³ΠΎβ ΠΏΠΎΡΡΠ°, ΡΠ°ΠΊ ΡΠΊΠ°Π·Π°ΡΡ Π±ΡΡΡΡΡΠΉ ΡΠΊΡΠΊΡΡΡ. ΠΡΠΈΡΠ΅ΠΌ ΠΌΡ ΠΏΠΎΡΡΠ°ΡΠ°Π΅ΠΌΡΡ Π½Π΅ Π²Π΄Π°Π²Π°ΡΡΡΡ Π² ΠΌΠ°ΡΠΊΠ΅ΡΠΈΠ½Π³ΠΎΠ²ΡΠ΅ Π²ΠΎΠΉΠ½Ρ, Ρ.ΠΊ. ΠΌΡ Π½Π΅ Π²Π΅Π½Π΄ΠΎΡ, Π° ΠΏΡΠΎΡΡΠΎ ΡΠΈΡΡΠ΅ΠΌΠ½ΡΠΉ ΠΈΠ½ΡΠ΅Π³ΡΠ°ΡΠΎΡ (Ρ
ΠΎΡΡ ΠΌΡ ΠΈ ΠΎΡΠ΅Π½Ρ Π»ΡΠ±ΠΈΠΌ Check Point) ΠΈ ΠΏΡΠΎΡΡΠΎ ΡΠ°ΡΡΠΌΠΎΡΡΠΈΠΌ ΠΎΡΠ½ΠΎΠ²Π½ΡΠ΅ ΠΌΠΎΠΌΠ΅Π½ΡΡ Π±Π΅Π· ΠΈΡ
ΡΡΠ°Π²Π½Π΅Π½ΠΈΡ Ρ Π΄ΡΡΠ³ΠΈΠΌΠΈ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»ΡΠΌΠΈ (ΡΠ°ΠΊΠΈΡ
ΠΊΠ°ΠΊ Palo Alto, Cisco, Fortinet ΠΈ Ρ.Π΄.). Π‘ΡΠ°ΡΡΡ ΠΏΠΎΠ»ΡΡΠΈΠ»Π°ΡΡ Π΄ΠΎΠ²ΠΎΠ»ΡΠ½ΠΎ ΠΎΠ±ΡΠ΅ΠΌΠ½ΠΎΠΉ, Π·Π°ΡΠΎ ΠΎΡΡΠ΅ΠΊΠ°Π΅Ρ Π±ΠΎΠ»ΡΡΡΡ ΡΠ°ΡΡΡ Π²ΠΎΠΏΡΠΎΡΠΎΠ² Π½Π° ΡΡΠ°ΠΏΠ΅ ΠΎΠ·Π½Π°ΠΊΠΎΠΌΠ»Π΅Π½ΠΈΡ Ρ Check Point. ΠΡΠ»ΠΈ Π²Π°ΠΌ ΡΡΠΎ ΠΈΠ½ΡΠ΅ΡΠ΅ΡΠ½ΠΎ, ΡΠΎ Π΄ΠΎΠ±ΡΠΎ ΠΏΠΎΠΆΠ°Π»ΠΎΠ²Π°ΡΡ ΠΏΠΎΠ΄ ΠΊΠ°Ρβ¦
UTM/NGFW
ΠΠ°ΡΠΈΠ½Π°Ρ ΡΠ°Π·Π³ΠΎΠ²ΠΎΡ ΠΎ Check Point ΠΏΠ΅ΡΠ²ΠΎΠ΅ Ρ ΡΠ΅Π³ΠΎ ΡΡΠΎΠΈΡΡ Π½Π°ΡΠ°ΡΡ, ΡΠ°ΠΊ ΡΡΠΎ Ρ ΠΎΠ±ΡΡΡΠ½Π΅Π½ΠΈΡ, ΡΡΠΎ ΡΠ°ΠΊΠΎΠ΅ UTM, NGFW ΠΈ ΡΠ΅ΠΌ ΠΎΠ½ΠΈ ΠΎΡΠ»ΠΈΡΠ°ΡΡΡΡ. Π‘Π΄Π΅Π»Π°Π΅ΠΌ ΠΌΡ ΡΡΠΎ Π²Π΅ΡΡΠΌΠ° Π»Π°ΠΊΠΎΠ½ΠΈΡΠ½ΠΎ, Π΄Π°Π±Ρ ΠΏΠΎΡΡ Π½Π΅ ΠΏΠΎΠ»ΡΡΠΈΠ»ΡΡ ΡΠ»ΠΈΡΠΊΠΎΠΌ Π±ΠΎΠ»ΡΡΠΈΠΌ (Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ Π² Π±ΡΠ΄ΡΡΠ΅ΠΌ ΠΌΡ ΡΠ°ΡΡΠΌΠΎΡΡΠΈΠΌ ΡΡΠΎΡ Π²ΠΎΠΏΡΠΎΡ Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎΠ΄ΡΠΎΠ±Π½Π΅Π΅)
UTM β Unified Threat Management
ΠΡΠ»ΠΈ ΠΊΠΎΡΠΎΡΠΊΠΎ, ΡΠΎ ΡΡΡΡ UTM β ΠΊΠΎΠ½ΡΠΎΠ»ΠΈΠ΄Π°ΡΠΈΡ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΈΡ ΡΡΠ΅Π΄ΡΡΠ² Π·Π°ΡΠΈΡΡ Π² ΠΎΠ΄Π½ΠΎΠΌ ΡΠ΅ΡΠ΅Π½ΠΈΠΈ. Π’.Π΅. Π²ΡΠ΅ Π² ΠΎΠ΄Π½ΠΎΠΉ ΠΊΠΎΡΠΎΠ±ΠΊΠ΅ ΠΈΠ»ΠΈ Π½Π΅ΠΊΠΈΠΉ all inclusive. Π§ΡΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°Π΅ΡΡΡ ΠΏΠΎΠ΄ βΠ½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ ΡΡΠ΅Π΄ΡΡΠ² Π·Π°ΡΠΈΡΡβ? Π‘Π°ΠΌΡΠΉ ΡΠ°ΡΠΏΡΠΎΡΡΡΠ°Π½Π΅Π½Π½ΡΠΉ Π²Π°ΡΠΈΠ°Π½Ρ ΡΡΠΎ: ΠΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΠΎΠΉ ΡΠΊΡΠ°Π½, IPS, Proxy (URL ΡΠΈΠ»ΡΡΡΠ°ΡΠΈΡ), ΠΏΠΎΡΠΎΠΊΠΎΠ²ΡΠΉ Antivirus, Anti-Spam, VPN ΠΈ ΡΠ°ΠΊ Π΄Π°Π»Π΅Π΅. ΠΡΠ΅ ΡΡΠΎ ΠΎΠ±ΡΠ΅Π΄ΠΈΠ½ΡΠ΅ΡΡΡ Π² ΡΠ°ΠΌΠΊΠ°Ρ ΠΎΠ΄Π½ΠΎΠ³ΠΎ UTM ΡΠ΅ΡΠ΅Π½ΠΈΡ, ΡΡΠΎ ΠΏΡΠΎΡΠ΅ Ρ ΡΠΎΡΠΊΠΈ Π·ΡΠ΅Π½ΠΈΡ ΠΈΠ½ΡΠ΅Π³ΡΠ°ΡΠΈΠΈ, Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ, Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΠΈ ΠΌΠΎΠ½ΠΈΡΠΎΡΠΈΠ½Π³Π°, Π° ΡΡΠΎ Π² ΡΠ²ΠΎΡ ΠΎΡΠ΅ΡΠ΅Π΄Ρ ΠΏΠΎΠ»ΠΎΠΆΠΈΡΠ΅Π»ΡΠ½ΠΎ ΡΠΊΠ°Π·ΡΠ²Π°Π΅ΡΡΡ Π½Π° ΠΎΠ±ΡΠ΅ΠΉ Π·Π°ΡΠΈΡΠ΅Π½Π½ΠΎΡΡΠΈ ΡΠ΅ΡΠΈ. ΠΠΎΠ³Π΄Π° UTM ΡΠ΅ΡΠ΅Π½ΠΈΡ ΡΠΎΠ»ΡΠΊΠΎ ΠΏΠΎΡΠ²ΠΈΠ»ΠΈΡΡ, ΡΠΎ ΠΈΡ ΡΠ°ΡΡΠΌΠ°ΡΡΠΈΠ²Π°Π»ΠΈ ΠΈΡΠΊΠ»ΡΡΠΈΡΠ΅Π»ΡΠ½ΠΎ Π΄Π»Ρ Π½Π΅Π±ΠΎΠ»ΡΡΠΈΡ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ, Ρ.ΠΊ. UTM Π½Π΅ ΡΠΏΡΠ°Π²Π»ΡΠ»ΠΈΡΡ Ρ Π±ΠΎΠ»ΡΡΠΈΠΌΠΈ ΠΎΠ±ΡΠ΅ΠΌΠ°ΠΌΠΈ ΡΡΠ°ΡΠΈΠΊΠ°. ΠΡΠΎ Π±ΡΠ»ΠΎ ΠΏΠΎ Π΄Π²ΡΠΌ ΠΏΡΠΈΡΠΈΠ½Π°ΠΌ:
- Π‘ΠΏΠΎΡΠΎΠ± ΠΎΠ±ΡΠ°Π±ΠΎΡΠΊΠΈ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ². ΠΠ΅ΡΠ²ΡΠ΅ Π²Π΅ΡΡΠΈΠΈ UTM ΡΠ΅ΡΠ΅Π½ΠΈΠΉ ΠΎΠ±ΡΠ°Π±Π°ΡΡΠ²Π°Π»ΠΈ ΠΏΠ°ΠΊΠ΅ΡΡ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»ΡΠ½ΠΎ, ΠΊΠ°ΠΆΠ΄ΡΠΌ βΠΌΠΎΠ΄ΡΠ»Π΅ΠΌβ. ΠΡΠΈΠΌΠ΅Ρ: ΡΠ½Π°ΡΠ°Π»Π° ΠΏΠ°ΠΊΠ΅Ρ ΠΎΠ±ΡΠ°Π±Π°ΡΡΠ²Π°Π΅ΡΡΡ ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΡΠΌ ΡΠΊΡΠ°Π½ΠΎΠΌ, Π·Π°ΡΠ΅ΠΌ IPS, ΠΏΠΎΡΠΎΠΌ Π΅Π³ΠΎ ΠΏΡΠΎΠ²Π΅ΡΡΠ΅Ρ ΠΠ½ΡΠΈΠ²ΠΈΡΡΡ ΠΈ ΡΠ°ΠΊ Π΄Π°Π»Π΅Π΅. ΠΡΡΠ΅ΡΡΠ²Π΅Π½Π½ΠΎ ΡΠ°ΠΊΠΎΠΉ ΠΌΠ΅Ρ Π°Π½ΠΈΠ·ΠΌ Π²Π½ΠΎΡΠΈΠ» ΡΠ΅ΡΡΠ΅Π·Π½ΡΠ΅ Π·Π°Π΄Π΅ΡΠΆΠΊΠΈ Π² ΡΡΠ°ΡΠΈΠΊ ΠΈ ΡΠΈΠ»ΡΠ½ΠΎ ΡΠ°ΡΡ ΠΎΠ΄ΠΎΠ²Π°Π» ΡΠ΅ΡΡΡΡΡ ΡΠΈΡΡΠ΅ΠΌΡ (ΠΏΡΠΎΡΠ΅ΡΡΠΎΡ, ΠΏΠ°ΠΌΡΡΡ).
- Π‘Π»Π°Π±ΠΎΠ΅ βΠΆΠ΅Π»Π΅Π·ΠΎβ. ΠΠ°ΠΊ Π±ΡΠ»ΠΎ ΡΠΊΠ°Π·Π°Π½ΠΎ Π²ΡΡΠ΅, ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»ΡΠ½Π°Ρ ΠΎΠ±ΡΠ°Π±ΠΎΡΠΊΠ° ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² ΡΠΈΠ»ΡΠ½ΠΎ ΠΎΡΡΠ΅Π΄Π°Π»Π° ΡΠ΅ΡΡΡΡΡ ΠΈ βΠΆΠ΅Π»Π΅Π·ΠΎβ ΡΠ΅Ρ Π²ΡΠ΅ΠΌΠ΅Π½ (1995-2005) ΠΏΡΠΎΡΡΠΎ Π½Π΅ ΡΠΏΡΠ°Π²Π»ΡΠ»ΠΎΡΡ Ρ Π±ΠΎΠ»ΡΡΠΈΠΌ ΡΡΠ°ΡΠΈΠΊΠΎΠΌ.
ΠΠΎ ΠΏΡΠΎΠ³ΡΠ΅ΡΡ Π½Π΅ ΡΡΠΎΠΈΡ Π½Π° ΠΌΠ΅ΡΡΠ΅. Π‘ ΡΠ΅Ρ ΠΏΠΎΡ Π·Π½Π°ΡΠΈΡΠ΅Π»ΡΠ½ΠΎ ΡΠ²Π΅Π»ΠΈΡΠΈΠ»ΠΈΡΡ Π°ΠΏΠΏΠ°ΡΠ°ΡΠ½ΡΠ΅ ΠΌΠΎΡΠ½ΠΎΡΡΠΈ, Π° ΠΎΠ±ΡΠ°Π±ΠΎΡΠΊΠ° ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² ΠΈΠ·ΠΌΠ΅Π½ΠΈΠ»Π°ΡΡ (Π½Π°Π΄ΠΎ ΠΏΡΠΈΠ·Π½Π°ΡΡ, ΡΡΠΎ Π΄Π°Π»Π΅ΠΊΠΎ Π½Π΅ Ρ Π²ΡΠ΅Ρ Π²Π΅Π½Π΄ΠΎΡΠΎΠ²) ΠΈ ΡΡΠ°Π»Π° ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡΡ ΠΏΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΠΈ ΠΎΠ΄Π½ΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΡΠΉ Π°Π½Π°Π»ΠΈΠ· ΡΡΠ°Π·Ρ Π² Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΈΡ ΠΌΠΎΠ΄ΡΠ»ΡΡ (ΠΠ, IPS, AntiVirus ΠΈ Ρ.Π΄.). Π‘ΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΡΠ΅ UTM ΡΠ΅ΡΠ΅Π½ΠΈΡ ΠΌΠΎΠ³ΡΡ βΠΏΠ΅ΡΠ΅Π²Π°ΡΠΈΠ²Π°ΡΡβ Π΄Π΅ΡΡΡΠΊΠΈ ΠΈ Π΄Π°ΠΆΠ΅ ΡΠΎΡΠ½ΠΈ Π³ΠΈΠ³Π°Π±ΠΈΡ Π² ΡΠ΅ΠΆΠΈΠΌΠ΅ Π³Π»ΡΠ±ΠΎΠΊΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π°, ΡΡΠΎ Π΄Π°Π΅Ρ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΠΈΡ Π² ΡΠ΅Π³ΠΌΠ΅Π½ΡΠ΅ ΠΊΡΡΠΏΠ½ΠΎΠ³ΠΎ Π±ΠΈΠ·Π½Π΅ΡΠ° ΠΈΠ»ΠΈ Π΄Π°ΠΆΠ΅ Π΄Π°ΡΠ°ΡΠ΅Π½ΡΠΎΠ².
ΠΠΈΠΆΠ΅ ΠΏΡΠ΅Π΄ΡΡΠ°Π²Π»Π΅Π½ Π·Π½Π°ΠΌΠ΅Π½ΠΈΡΡΠΉ ΠΌΠ°Π³ΠΈΡΠ΅ΡΠΊΠΈΠΉ ΠΊΠ²Π°Π΄ΡΠ°Π½Ρ ΠΠ°ΡΡΠ½Π΅ΡΠ° Π΄Π»Ρ UTM ΡΠ΅ΡΠ΅Π½ΠΈΠΉ Π·Π° Π°Π²Π³ΡΡΡ 2016 Π³ΠΎΠ΄Π°:
ΠΠ΅ Π±ΡΠ΄Ρ ΡΠΈΠ»ΡΠ½ΠΎ ΠΊΠΎΠΌΠΌΠ΅Π½ΡΠΈΡΠΎΠ²Π°ΡΡ Π΄Π°Π½Π½ΡΡ ΠΊΠ°ΡΡΠΈΠ½ΠΊΡ, ΠΏΡΠΎΡΡΠΎ ΡΠΊΠ°ΠΆΡ, ΡΡΠΎ Π² Π²Π΅ΡΡ
Π½Π΅ΠΌ ΠΏΡΠ°Π²ΠΎΠΌ ΡΠ³Π»Ρ Π½Π°Ρ
ΠΎΠ΄ΡΡΡΡ Π»ΠΈΠ΄Π΅ΡΡ.
NGFW β Next Generation Firewall
ΠΠ°Π·Π²Π°Π½ΠΈΠ΅ Π³ΠΎΠ²ΠΎΡΠΈΡ ΡΠ°ΠΌΠΎ Π·Π° ΡΠ΅Π±Ρ β ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΠΎΠΉ ΡΠΊΡΠ°Π½ ΡΠ»Π΅Π΄ΡΡΡΠ΅Π³ΠΎ ΠΏΠΎΠΊΠΎΠ»Π΅Π½ΠΈΡ. ΠΠ°Π½Π½ΡΠΉ ΠΊΠΎΠ½ΡΠ΅ΠΏΡ ΠΏΠΎΡΠ²ΠΈΠ»ΡΡ Π·Π½Π°ΡΠΈΡΠ΅Π»ΡΠ½ΠΎ ΠΏΠΎΠ·ΠΆΠ΅, ΡΠ΅ΠΌ UTM. ΠΠ»Π°Π²Π½Π°Ρ ΠΈΠ΄Π΅Ρ NGFW β Π³Π»ΡΠ±ΠΎΠΊΠΈΠΉ Π°Π½Π°Π»ΠΈΠ· ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² (DPI) c ΠΏΠΎΠΌΠΎΡΡΡ Π²ΡΡΡΠΎΠ΅Π½Π½ΠΎΠ³ΠΎ IPS ΠΈ ΡΠ°Π·Π³ΡΠ°Π½ΠΈΡΠ΅Π½ΠΈΠ΅ Π΄ΠΎΡΡΡΠΏΠ° Π½Π° ΡΡΠΎΠ²Π½Π΅ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ (Application Control). Π Π΄Π°Π½Π½ΠΎΠΌ ΡΠ»ΡΡΠ°Π΅ IPS ΠΊΠ°ΠΊ ΡΠ°Π· ΠΈ Π½ΡΠΆΠ΅Π½, ΡΡΠΎΠ±Ρ Π² ΠΏΠΎΡΠΎΠΊΠ΅ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² Π²ΡΡΠ²Π»ΡΡΡ ΡΠΎ ΠΈΠ»ΠΈ ΠΈΠ½ΠΎΠ΅ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, ΡΡΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΡΠ°Π·ΡΠ΅ΡΠΈΡΡ, Π»ΠΈΠ±ΠΎ Π·Π°ΠΏΡΠ΅ΡΠΈΡΡ Π΅Π³ΠΎ. ΠΡΠΈΠΌΠ΅Ρ: ΠΡ ΠΌΠΎΠΆΠ΅ΠΌ ΡΠ°Π·ΡΠ΅ΡΠΈΡΡ ΡΠ°Π±ΠΎΡΡ Skype, Π½ΠΎ Π·Π°ΠΏΡΠ΅ΡΠΈΡΡ ΠΏΠ΅ΡΠ΅Π΄Π°ΡΡ ΡΠ°ΠΉΠ»ΠΎΠ². ΠΠΎΠΆΠ΅ΠΌ Π·Π°ΠΏΡΠ΅ΡΠΈΡΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ Torrent ΠΈΠ»ΠΈ RDP. Π’Π°ΠΊΠΆΠ΅ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°ΡΡΡΡ Π²Π΅Π±-ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ: ΠΠΎΠΆΠ½ΠΎ ΡΠ°Π·ΡΠ΅ΡΠΈΡΡ Π΄ΠΎΡΡΡΠΏ ΠΊ VK.com, Π½ΠΎ Π·Π°ΠΏΡΠ΅ΡΠΈΡΡ ΠΈΠ³ΡΡ, ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡ ΠΈΠ»ΠΈ ΠΏΡΠΎΡΠΌΠΎΡΡ Π²ΠΈΠ΄Π΅ΠΎ. ΠΠΎ ΡΡΡΠΈ, ΠΊΠ°ΡΠ΅ΡΡΠ²ΠΎ NGFW Π·Π°Π²ΠΈΡΠΈΡ ΠΎΡ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²Π° ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΊΠΎΡΠΎΡΡΠ΅ ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ ΠΎΠΏΡΠ΅Π΄Π΅Π»ΡΡΡ. ΠΠ½ΠΎΠ³ΠΈΠ΅ ΡΡΠΈΡΠ°ΡΡ, ΡΡΠΎ ΠΏΠΎΡΠ²Π»Π΅Π½ΠΈΠ΅ ΠΏΠΎΠ½ΡΡΠΈΡ NGFW Π±ΡΠ»ΠΎ ΠΎΠ±ΡΡΠ½ΡΠΌ ΠΌΠ°ΡΠΊΠ΅ΡΠΈΠ½Π³ΠΎΠ²ΡΠΌ Ρ ΠΎΠ΄ΠΎΠΌ Π½Π° ΡΠΎΠ½Π΅ ΠΊΠΎΡΠΎΡΠΎΠ³ΠΎ Π½Π°ΡΠ°Π»Π° ΡΠ²ΠΎΠΉ Π±ΡΡΠ½ΡΠΉ ΡΠΎΡΡ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΡ Palo Alto.
ΠΠ°Π³ΠΈΡΠ΅ΡΠΊΠΈΠΉ ΠΊΠ²Π°Π΄ΡΠ°Π½Ρ ΠΠ°ΡΡΠ½Π΅ΡΠ° Π΄Π»Ρ NGFW Π·Π° ΠΌΠ°ΠΉ 2016:
UTM vs NGFW
ΠΡΠ΅Π½Ρ ΡΠ°ΡΡΡΠΉ Π²ΠΎΠΏΡΠΎΡ, ΡΡΠΎ ΠΆΠ΅ Π»ΡΡΡΠ΅? ΠΠ΄Π½ΠΎΠ·Π½Π°ΡΠ½ΠΎΠ³ΠΎ ΠΎΡΠ²Π΅ΡΠ° ΡΡΡ Π½Π΅Ρ ΠΈ Π±ΡΡΡ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ. ΠΡΠΎΠ±Π΅Π½Π½ΠΎ Π΅ΡΠ»ΠΈ ΡΡΠΈΡΡΠ²Π°ΡΡ ΡΠΎΡ ΡΠ°ΠΊΡ, ΡΡΠΎ ΠΏΠΎΡΡΠΈ Π²ΡΠ΅ ΡΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΡΠ΅ UTM ΡΠ΅ΡΠ΅Π½ΠΈΡ ΡΠΎΠ΄Π΅ΡΠΆΠ°Ρ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π» NGFW ΠΈ Π±ΠΎΠ»ΡΡΠΈΠ½ΡΡΠ²ΠΎ NGFW ΡΠΎΠ΄Π΅ΡΠΆΠ°Ρ ΡΡΠ½ΠΊΡΠΈΠΈ ΠΏΡΠΈΡΡΡΠΈΠ΅ UTM (Antivirus, VPN, Anti-Bot ΠΈ Ρ.Π΄.). ΠΠ°ΠΊ Π²ΡΠ΅Π³Π΄Π° βΠ΄ΡΡΠ²ΠΎΠ» ΠΊΡΠΎΠ΅ΡΡΡ Π² ΠΌΠ΅Π»ΠΎΡΠ°Ρ β, ΠΏΠΎΡΡΠΎΠΌΡ Π² ΠΏΠ΅ΡΠ²ΡΡ ΠΎΡΠ΅ΡΠ΅Π΄Ρ Π½ΡΠΆΠ½ΠΎ ΡΠ΅ΡΠΈΡΡ, ΡΡΠΎ Π½ΡΠΆΠ½ΠΎ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΠΎ ΠΠ°ΠΌ, ΠΎΠΏΡΠ΅Π΄Π΅Π»ΠΈΡΡΡΡ Ρ Π±ΡΠ΄ΠΆΠ΅ΡΠΎΠΌ. ΠΠ° ΠΎΡΠ½ΠΎΠ²Π΅ ΡΡΠΈΡ ΡΠ΅ΡΠ΅Π½ΠΈΠΉ ΠΌΠΎΠΆΠ½ΠΎ Π²ΡΠ±ΡΠ°ΡΡ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ Π²Π°ΡΠΈΠ°Π½ΡΠΎΠ². Π Π²ΡΠ΅ Π½ΡΠΆΠ½ΠΎ ΠΎΠ΄Π½ΠΎΠ·Π½Π°ΡΠ½ΠΎ ΡΠ΅ΡΡΠΈΡΠΎΠ²Π°ΡΡ, Π½Π΅ Π²Π΅ΡΡ ΠΌΠ°ΡΠΊΠ΅ΡΠΈΠ½Π³ΠΎΠ²ΡΠΌ ΠΌΠ°ΡΠ΅ΡΠΈΠ°Π»Π°ΠΌ.
ΠΡ Π² ΡΠ²ΠΎΡ ΠΎΡΠ΅ΡΠ΅Π΄Ρ Π² ΡΠ°ΠΌΠΊΠ°Ρ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΈΡ ΡΡΠ°ΡΠ΅ΠΉ ΠΏΠΎΠΏΡΡΠ°Π΅ΠΌΡΡ ΡΠ°ΡΡΠΊΠ°Π·Π°ΡΡ ΠΏΡΠΎ Check Point, ΠΊΠ°ΠΊ Π΅Π³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠΏΡΠΎΠ±ΠΎΠ²Π°ΡΡ ΠΈ ΡΡΠΎ Π² ΠΏΡΠΈΠ½ΡΠΈΠΏΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠΏΡΠΎΠ±ΠΎΠ²Π°ΡΡ (ΠΏΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΠΈ Π²Π΅ΡΡ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»).
Π’ΡΠΈ ΡΡΡΠ½ΠΎΡΡΠΈ Check Point
ΠΡΠΈ ΡΠ°Π±ΠΎΡΠ΅ Ρ Check Point Π²Ρ ΠΎΠ±ΡΠ·Π°ΡΠ΅Π»ΡΠ½ΠΎ ΡΡΠΎΠ»ΠΊΠ½Π΅ΡΠ΅ΡΡ Ρ ΡΡΠ΅ΠΌΡ ΡΠΎΡΡΠ°Π²Π»ΡΡΡΠΈΠΌΠΈ ΡΡΠΎΠ³ΠΎ ΠΏΡΠΎΠ΄ΡΠΊΡΠ°:
- Security Gateway (SG) β ΡΠΎΠ±ΡΡΠ²Π΅Π½Π½ΠΎ ΡΠ°ΠΌ ΡΠ»ΡΠ· Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ, ΠΊΠΎΡΠΎΡΡΠΉ ΠΊΠ°ΠΊ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ ΡΡΠ°Π²ΠΈΡΡΡ Π½Π° ΠΏΠ΅ΡΠΈΠΌΠ΅ΡΡ ΡΠ΅ΡΠΈ ΠΈ Π²ΡΠΏΠΎΠ»Π½ΡΠ΅Ρ ΡΡΠ½ΠΊΡΠΈΠΈ ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΠΎΠ³ΠΎ ΡΠΊΡΠ°Π½Π°, ΠΏΠΎΡΠΎΠΊΠΎΠ²ΠΎΠ³ΠΎ Π°Π½ΡΠΈΠ²ΠΈΡΡΡΠ°, Π°Π½ΡΠΈΠ±ΠΎΡΠ°, IPS ΠΈ Ρ.Π΄.
- Security Management Server (SMS) β ΡΠ΅ΡΠ²Π΅Ρ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ ΡΠ»ΡΠ·Π°ΠΌΠΈ. ΠΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΠΈ Π²ΡΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Π½Π° ΡΠ»ΡΠ·Π΅ (SG) Π²ΡΠΏΠΎΠ»Π½ΡΡΡΡΡ Ρ ΠΏΠΎΠΌΠΎΡΡΡ Π΄Π°Π½Π½ΠΎΠ³ΠΎ ΡΠ΅ΡΠ²Π΅ΡΠ°. SMS ΡΠ°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ Π²ΡΡΡΡΠΏΠ°ΡΡ Π² ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΠΠΎΠ³-ΡΠ΅ΡΠ²Π΅ΡΠ° ΠΈ ΠΎΠ±ΡΠ°Π±Π°ΡΡΠ²Π°ΡΡ ΠΈΡ Π²ΡΡΡΠΎΠ΅Π½Π½ΠΎΠΉ ΡΠΈΡΡΠ΅ΠΌΠΎΠΉ Π°Π½Π°Π»ΠΈΠ·Π° ΠΈ ΠΊΠΎΡΡΠ΅Π»ΡΡΠΈΠΈ ΡΠΎΠ±ΡΡΠΈΠΉ β Smart Event (ΠΏΠΎΠ΄ΠΎΠ±ΠΈΠ΅ SIEM Π΄Π»Ρ Check Point), Π½ΠΎ ΠΎΠ± ΡΡΠΎΠΌ ΡΡΡΡ ΠΏΠΎΠ·ΠΆΠ΅. SMS ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ Π΄Π»Ρ ΡΠ΅Π½ΡΡΠ°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΈΠΌΠΈ ΡΠ»ΡΠ·Π°ΠΌΠΈ (ΠΊΠΎΠ»-Π²ΠΎ ΡΠ»ΡΠ·ΠΎΠ² Π·Π°Π²ΠΈΡΠΈΡ ΠΎΡ ΠΌΠΎΠ΄Π΅Π»ΠΈ SMS, Π»ΠΈΠ±ΠΎ ΠΎΡ Π»ΠΈΡΠ΅Π½Π·ΠΈΠΈ), ΠΎΠ΄Π½Π°ΠΊΠΎ Π²Ρ ΠΎΠ±ΡΠ·Π°Π½Ρ Π΅Π³ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ, Π΄Π°ΠΆΠ΅ Π΅ΡΠ»ΠΈ Ρ Π²Π°Ρ Π²ΡΠ΅Π³ΠΎ ΠΎΠ΄ΠΈΠ½ ΡΠ»ΡΠ·. Π’ΡΡ ΡΠ»Π΅Π΄ΡΠ΅Ρ ΠΎΡΠΌΠ΅ΡΠΈΡΡ, ΡΡΠΎ Check Point ΠΎΠ΄Π½ΠΈ ΠΈΠ· ΠΏΠ΅ΡΠ²ΡΡ ΡΡΠ°Π»ΠΈ ΠΏΡΠΈΠΌΠ΅Π½ΡΡΡ ΠΏΠΎΠ΄ΠΎΠ±Π½ΡΡ ΡΠ΅Π½ΡΡΠ°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΡΡ ΡΠΈΡΡΠ΅ΠΌΡ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ, ΠΊΠΎΡΠΎΡΠ°Ρ ΡΠΆΠ΅ ΠΌΠ½ΠΎΠ³ΠΎ Π»Π΅Ρ ΠΏΠΎΠ΄ΡΡΠ΄ ΠΏΡΠΈΠ·Π½Π°Π΅ΡΡΡ βΠ·ΠΎΠ»ΠΎΡΡΠΌ ΡΡΠ°Π½Π΄Π°ΡΡΠΎΠΌβ ΠΏΠΎ ΠΎΡΡΠ΅ΡΠ°ΠΌ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Gartner. ΠΡΡΡ Π΄Π°ΠΆΠ΅ ΡΡΡΠΊΠ°: βΠΡΠ»ΠΈ Ρ Π±Ρ Cisco Π±ΡΠ»Π° Π½ΠΎΡΠΌΠ°Π»ΡΠ½Π°Ρ ΡΠΈΡΡΠ΅ΠΌΠ° ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ, ΡΠΎ Check Point Π±Ρ Π½ΠΈΠΊΠΎΠ³Π΄Π° Π½Π΅ ΠΏΠΎΡΠ²ΠΈΠ»ΡΡβ.
- Smart Console β ΠΊΠ»ΠΈΠ΅Π½ΡΡΠΊΠ°Ρ ΠΊΠΎΠ½ΡΠΎΠ»Ρ Π΄Π»Ρ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ ΠΊ ΡΠ΅ΡΠ²Π΅ΡΡ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ (SMS). ΠΠ°ΠΊ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ ΡΡΡΠ°Π½Π°Π²Π»ΠΈΠ²Π°Π΅ΡΡΡ Π½Π° ΠΊΠΎΠΌΠΏΡΡΡΠ΅Ρ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠ°. Π§Π΅ΡΠ΅Π· ΡΡΡ ΠΊΠΎΠ½ΡΠΎΠ»Ρ ΠΎΡΡΡΠ΅ΡΡΠ²Π»ΡΡΡΡΡ Π²ΡΠ΅ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΡ Π½Π° ΡΠ΅ΡΠ²Π΅ΡΠ΅ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ, Π° ΡΠΆΠ΅ ΠΏΠΎΡΠ»Π΅ ΡΡΠΎΠ³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡΠΈΠΌΠ΅Π½ΠΈΡΡ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΠΊ ΡΠ»ΡΠ·Π°ΠΌ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ (Install Policy).
ΠΠΏΠ΅ΡΠ°ΡΠΈΠΎΠ½Π½Π°Ρ ΡΠΈΡΡΠ΅ΠΌΠ° Check Point
ΠΠΎΠ²ΠΎΡΡ ΠΎΠ± ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΎΠ½Π½ΠΎΠΉ ΡΠΈΡΡΠ΅ΠΌΠ΅ Check Point ΠΌΠΎΠΆΠ½ΠΎ Π²ΡΠΏΠΎΠΌΠ½ΠΈΡΡ ΡΡΠ°Π·Ρ ΡΡΠΈ: IPSO, SPLAT ΠΈ GAIA.
- IPSO β ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΎΠ½Π½Π°Ρ ΡΠΈΡΡΠ΅ΠΌΠ° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Ipsilon Networks, ΠΊΠΎΡΠΎΡΠ°Ρ ΠΏΡΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Π»Π° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Nokia. Π 2009 Π³ΠΎΠ΄Π° Check Point ΠΊΡΠΏΠΈΠ»Π° ΡΡΠΎΡ Π±ΠΈΠ·Π½Π΅Ρ. ΠΠΎΠ»ΡΡΠ΅ Π½Π΅ ΡΠ°Π·Π²ΠΈΠ²Π°Π΅ΡΡΡ.
- SPLAT β ΡΠΎΠ±ΡΡΠ²Π΅Π½Π½Π°Ρ ΡΠ°Π·ΡΠ°Π±ΠΎΡΠΊΠ° Check Point, ΠΎΡΠ½ΠΎΠ²Π°Π½Π° Π½Π° ΡΠ΄ΡΠ΅ RedHat. ΠΠΎΠ»ΡΡΠ΅ Π½Π΅ ΡΠ°Π·Π²ΠΈΠ²Π°Π΅ΡΡΡ.
- Gaia β Π°ΠΊΡΡΠ°Π»ΡΠ½Π°Ρ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΎΠ½Π½Π°Ρ ΡΠΈΡΡΠ΅ΠΌΠ° ΠΎΡ Check Point, ΠΊΠΎΡΠΎΡΠ°Ρ ΠΏΠΎΡΠ²ΠΈΠ»Π°ΡΡ Π² ΡΠ΅Π·ΡΠ»ΡΡΠ°ΡΠ΅ ΡΠ»ΠΈΡΠ½ΠΈΡ IPSO ΠΈ SPLAT, Π²ΠΎΠ±ΡΠ°Π² Π² ΡΠ΅Π±Ρ Π²ΡΠ΅ ΡΠ°ΠΌΠΎΠ΅ Π»ΡΡΡΠ΅Π΅. ΠΠΎΡΠ²ΠΈΠ»Π°ΡΡ Π² 2012 Π³ΠΎΠ΄Ρ ΠΈ ΠΏΡΠΎΠ΄ΠΎΠ»ΠΆΠ°Π΅Ρ Π°ΠΊΡΠΈΠ²Π½ΠΎ ΡΠ°Π·Π²ΠΈΠ²Π°ΡΡΡΡ.
ΠΠΎΠ²ΠΎΡΡ ΠΎ Gaia ΡΠ»Π΅Π΄ΡΠ΅Ρ ΡΠΊΠ°Π·Π°ΡΡ, ΡΡΠΎ Π½Π° ΡΠ΅ΠΊΡΡΠΈΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ ΡΠ°ΠΌΠ°Ρ ΡΠ°ΡΠΏΡΠΎΡΡΡΠ°Π½Π΅Π½Π½Π°Ρ Π²Π΅ΡΡΠΈΡ ΡΡΠΎ R77.30. ΠΡΠ½ΠΎΡΠΈΡΠ΅Π»ΡΠ½ΠΎ Π½Π΅Π΄Π°Π²Π½ΠΎ ΠΏΠΎΡΠ²ΠΈΠ»Π°ΡΡ Π²Π΅ΡΡΠΈΡ R80, ΠΊΠΎΡΠΎΡΠ°Ρ ΡΡΡΠ΅ΡΡΠ²Π΅Π½Π½ΠΎ ΠΎΡΠ»ΠΈΡΠ°Π΅ΡΡΡ ΠΎΡ ΠΏΡΠ΅Π΄ΡΠ΄ΡΡΠ΅ΠΉ (ΠΊΠ°ΠΊ Π² ΠΏΠ»Π°Π½Π΅ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»ΡΠ½ΠΎΡΡΠΈ, ΡΠ°ΠΊ ΠΈ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ). Π’Π΅ΠΌΠ΅ ΠΈΡ ΠΎΡΠ»ΠΈΡΠΈΠΉ ΠΌΡ ΠΏΠΎΡΠ²ΡΡΠΈΠΌ ΠΎΡΠ΄Π΅Π»ΡΠ½ΡΠΉ ΠΏΠΎΡΡ. ΠΡΠ΅ ΠΎΠ΄ΠΈΠ½ Π²Π°ΠΆΠ½ΡΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ β Π½Π° ΡΠ΅ΠΊΡΡΠΈΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π€Π‘Π’ΠΠ ΠΈΠΌΠ΅Π΅Ρ ΡΠΎΠ»ΡΠΊΠΎ Π²Π΅ΡΡΠΈΡ R77.10 ΠΈ ΠΈΠ΄Π΅Ρ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈΡ Π²Π΅ΡΡΠΈΠΈ R77.30.
ΠΠ°ΡΠΈΠ°Π½ΡΡ ΠΈΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ (Check Point Appliance, Virtual machine, OpenSerever)
ΠΠ΄Π΅ΡΡ Π½Π΅Ρ Π½ΠΈΡΠ΅Π³ΠΎ ΡΠ΄ΠΈΠ²ΠΈΡΠ΅Π»ΡΠ½ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ ΠΈ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ Π²Π΅Π½Π΄ΠΎΡΡ Check Point ΠΈΠΌΠ΅Π΅Ρ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ Π²Π°ΡΠΈΠ°Π½ΡΠΎΠ² ΠΏΡΠΎΠ΄ΡΠΊΡΠ°:
- Appliance β ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠ½ΠΎ-Π°ΠΏΠΏΠ°ΡΠ°ΡΠ½ΠΎΠ΅ ΡΡΡΡΠΎΠΉΡΡΠ²ΠΎ, Ρ.Π΅. ΡΠ²ΠΎΡ βΠΆΠ΅Π»Π΅Π·ΠΊΠ°β. ΠΠΎΠ΄Π΅Π»Π΅ΠΉ ΠΎΡΠ΅Π½Ρ ΠΌΠ½ΠΎΠ³ΠΎ, ΠΊΠΎΡΠΎΡΡΠ΅ ΠΎΡΠ»ΠΈΡΠ°ΡΡΡΡ ΠΏΠΎ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»ΡΠ½ΠΎΡΡΠΈ, ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»Ρ ΠΈ ΠΈΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ (Π΅ΡΡΡ Π²Π°ΡΠΈΠ°Π½ΡΡ Π΄Π»Ρ ΠΏΡΠΎΠΌΡΡΠ»Π΅Π½Π½ΡΡ ΡΠ΅ΡΠ΅ΠΉ).
- Virtual Machine β Π²ΠΈΡΡΡΠ°Π»ΡΠ½Π°Ρ ΠΌΠ°ΡΠΈΠ½Π° Check Point Ρ ΠΠ‘ Gaia. ΠΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°ΡΡΡΡ Π³ΠΈΠΏΠ΅ΡΠ²ΠΈΠ·ΠΎΡΡ ESXi, Hyper-V, KVM. ΠΠΈΡΠ΅Π½Π·ΠΈΡΡΡΡΡΡ ΠΏΠΎ ΠΊΠΎΠ»-Π²Ρ ΡΠ΄Π΅Ρ ΠΏΡΠΎΡΠ΅ΡΡΠΎΡΠ°.
- OpenServer β ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠ° Gaia Π½Π΅ΠΏΠΎΡΡΠ΅Π΄ΡΡΠ²Π΅Π½Π½ΠΎ Π½Π° ΡΠ΅ΡΠ²Π΅Ρ Π² ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΠΎΡΠ½ΠΎΠ²Π½ΠΎΠΉ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΎΠ½Π½ΠΎΠΉ ΡΠΈΡΡΠ΅ΠΌΡ (ΡΠ°ΠΊ Π½Π°Π·ΡΠ²Π°Π΅ΠΌΡΠΉ βBare metalβ). ΠΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅ΡΡΡ ΡΠΎΠ»ΡΠΊΠΎ ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ΅ βΠΆΠ΅Π»Π΅Π·ΠΎβ. ΠΡΡΡ ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°ΡΠΈΠΈ ΠΏΠΎ ΡΡΠΎΠΌΡ ΠΆΠ΅Π»Π΅Π·Ρ, ΠΊΠΎΡΠΎΡΡΠ΅ Π½ΡΠΆΠ½ΠΎ ΡΠΎΠ±Π»ΡΠ΄Π°ΡΡ, ΠΈΠ½Π°ΡΠ΅ ΠΌΠΎΠ³ΡΡ Π²ΠΎΠ·Π½ΠΈΠΊΠ½ΡΡΡ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ Ρ Π΄ΡΠ°ΠΉΠ²Π΅ΡΠ°ΠΌΠΈ ΠΈ ΡΠ΅Ρ . ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠ° Π²Π°ΠΌ ΠΌΠΎΠΆΠ΅Ρ ΠΎΡΠΊΠ°Π·Π°ΡΡ Π² ΠΎΠ±ΡΠ»ΡΠΆΠΈΠ²Π°Π½ΠΈΠΈ.
ΠΠ°ΡΠΈΠ°Π½ΡΡ Π²Π½Π΅Π΄ΡΠ΅Π½ΠΈΡ (Distributed ΠΈΠ»ΠΈ Standalone)
Π§ΡΡΡ Π²ΡΡΠ΅ ΠΌΡ ΡΠΆΠ΅ ΠΎΠ±ΡΡΠ΄ΠΈΠ»ΠΈ ΡΡΠΎ ΡΠ°ΠΊΠΎΠ΅ ΡΠ»ΡΠ· (SG) ΠΈ ΡΠ΅ΡΠ²Π΅Ρ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ (SMS). Π’Π΅ΠΏΠ΅ΡΡ ΠΎΠ±ΡΡΠ΄ΠΈΠΌ Π²Π°ΡΠΈΠ°Π½ΡΡ ΠΈΡ Π²Π½Π΅Π΄ΡΠ΅Π½ΠΈΡ. ΠΡΡΡ Π΄Π²Π° ΠΎΡΠ½ΠΎΠ²Π½ΡΡ ΡΠΏΠΎΡΠΎΠ±Π°:
- Standalone (SG+SMS) β Π²Π°ΡΠΈΠ°Π½Ρ, ΠΊΠΎΠ³Π΄Π° ΠΈ ΡΠ»ΡΠ· ΠΈ ΡΠ΅ΡΠ²Π΅Ρ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ ΡΡΡΠ°Π½Π°Π²Π»ΠΈΠ²Π°ΡΡΡΡ Π² ΡΠ°ΠΌΠΊΠ°Ρ
ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΡΡΡΡΠΎΠΉΡΡΠ²Π° (ΠΈΠ»ΠΈ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΠΎΠΉ ΠΌΠ°ΡΠΈΠ½Ρ).
Π’Π°ΠΊΠΎΠΉ Π²Π°ΡΠΈΠ°Π½Ρ ΠΏΠΎΠ΄Ρ ΠΎΠ΄ΠΈΡ ΠΊΠΎΠ³Π΄Π° Ρ Π²Π°Ρ Π²ΡΠ΅Π³ΠΎ ΠΎΠ΄ΠΈΠ½ ΡΠ»ΡΠ·, ΠΊΠΎΡΠΎΡΡΠΉ ΡΠ»Π°Π±ΠΎ Π½Π°Π³ΡΡΠΆΠ΅Π½ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΡΡΠΊΠΈΠΌ ΡΡΠ°ΡΠΈΠΊΠΎΠΌ. ΠΡΠΎΡ Π²Π°ΡΠΈΠ°Π½Ρ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΡΠΊΠΎΠ½ΠΎΠΌΠΈΡΠ΅Π½, Ρ.ΠΊ. Π½Π΅Ρ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎΡΡΠΈ ΠΏΠΎΠΊΡΠΏΠ°ΡΡ ΡΠ΅ΡΠ²Π΅Ρ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ (SMS). ΠΠ΄Π½Π°ΠΊΠΎ ΠΏΡΠΈ ΡΠ΅ΡΡΠ΅Π·Π½ΠΎΠΉ Π½Π°Π³ΡΡΠ·ΠΊΠ΅ ΡΠ»ΡΠ·Π° Π²Ρ ΠΌΠΎΠΆΠ΅ΡΠ΅ ΠΏΠΎΠ»ΡΡΠΈΡΡ βΡΠΎΡΠΌΠΎΠ·ΡΡΡΡβ ΡΠΈΡΡΠ΅ΠΌΡ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ. ΠΠΎΡΡΠΎΠΌΡ ΠΏΠ΅ΡΠ΅Π΄ Π²ΡΠ±ΠΎΡΠΎΠΌ Standalone ΡΠ΅ΡΠ΅Π½ΠΈΡ Π»ΡΡΡΠ΅ Π²ΡΠ΅Π³ΠΎ ΠΏΡΠΎΠΊΠΎΠ½ΡΡΠ»ΡΡΠΈΡΠΎΠ²Π°ΡΡΡΡ ΠΈΠ»ΠΈ Π΄Π°ΠΆΠ΅ ΠΏΡΠΎΡΠ΅ΡΡΠΈΡΠΎΠ²Π°ΡΡ Π΄Π°Π½Π½ΡΠΉ Π²Π°ΡΠΈΠ°Π½Ρ. - Distributed β ΡΠ΅ΡΠ²Π΅Ρ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ ΡΡΡΠ°Π½Π°Π²Π»ΠΈΠ²Π°Π΅ΡΡΡ ΠΎΡΠ΄Π΅Π»ΡΠ½ΠΎ ΠΎΡ ΡΠ»ΡΠ·Π°.
ΠΠΏΡΠΈΠΌΠ°Π»ΡΠ½ΡΠΉ Π²Π°ΡΠΈΠ°Π½Ρ Π² ΠΏΠ»Π°Π½Π΅ ΡΠ΄ΠΎΠ±ΡΡΠ²Π° ΠΈ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»ΡΠ½ΠΎΡΡΠΈ. ΠΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ ΠΊΠΎΠ³Π΄Π° Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎ ΡΠΏΡΠ°Π²Π»ΡΡΡ ΡΡΠ°Π·Ρ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΈΠΌΠΈ ΡΠ»ΡΠ·Π°ΠΌΠΈ, Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ ΡΠ΅Π½ΡΡΠ°Π»ΡΠ½ΡΠΌ ΠΈ ΡΠΈΠ»ΠΈΠ°Π»ΡΠ½ΡΠΌΠΈ. Π ΡΡΠΎΠΌ ΡΠ»ΡΡΠ°Π΅ ΡΡΠ΅Π±ΡΠ΅ΡΡΡ ΠΏΠΎΠΊΡΠΏΠΊΠ° ΡΠ΅ΡΠ²Π΅ΡΠ° ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ (SMS), ΠΊΠΎΡΠΎΡΡΠΉ ΡΠ°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ Π² Π²ΠΈΠ΄Π΅ appliance (ΠΆΠ΅Π»Π΅Π·ΠΊΠΈ) ΠΈΠ»ΠΈ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΠΎΠΉ ΠΌΠ°ΡΠΈΠ½Ρ.
ΠΠ°ΠΊ Ρ ΡΠΆΠ΅ Π³ΠΎΠ²ΠΎΡΠΈΠ» ΡΡΡΡ Π²ΡΡΠ΅, Ρ Check Point Π΅ΡΡΡ ΡΠΎΠ±ΡΡΠ²Π΅Π½Π½Π°Ρ SIEM ΡΠΈΡΡΠ΅ΠΌΠ° β Smart Event. ΠΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ Π΅Π΅ Π²Ρ ΡΠΌΠΎΠΆΠ΅ΡΠ΅ ΡΠΎΠ»ΡΠΊΠΎ Π² ΡΠ»ΡΡΠ°Π΅ Distributed ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠΈ.
Π Π΅ΠΆΠΈΠΌΡ ΡΠ°Π±ΠΎΡΡ (Bridge, Routed)
Π¨Π»ΡΠ· Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ (SG) ΠΌΠΎΠΆΠ΅Ρ ΡΠ°Π±ΠΎΡΠ°ΡΡ Π² Π΄Π²ΡΡ
ΠΎΡΠ½ΠΎΠ²Π½ΡΡ
ΡΠ΅ΠΆΠΈΠΌΠ°Ρ
:
- Routed β ΡΠ°ΠΌΡΠΉ ΡΠ°ΡΠΏΡΠΎΡΡΡΠ°Π½Π΅Π½Π½ΡΠΉ Π²Π°ΡΠΈΠ°Π½Ρ. Π ΡΡΠΎΠΌ ΡΠ»ΡΡΠ°Π΅ ΡΠ»ΡΠ· ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ ΠΊΠ°ΠΊ L3 ΡΡΡΡΠΎΠΉΡΡΠ²ΠΎ ΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·ΠΈΡΡΠ΅Ρ ΡΡΠ°ΡΠΈΠΊ ΡΠ΅ΡΠ΅Π· ΡΠ΅Π±Ρ, Ρ.Π΅. Check Point ΡΠ²Π»ΡΠ΅ΡΡΡ ΡΠ»ΡΠ·ΠΎΠΌ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ Π΄Π»Ρ Π·Π°ΡΠΈΡΠ°Π΅ΠΌΠΎΠΉ ΡΠ΅ΡΠΈ.
- Bridge β ΠΏΡΠΎΠ·ΡΠ°ΡΠ½ΡΠΉ ΡΠ΅ΠΆΠΈΠΌ. Π ΡΡΠΎΠΌ ΡΠ»ΡΡΠ°Π΅ ΡΠ»ΡΠ· ΡΡΡΠ°Π½Π°Π²Π»ΠΈΠ²Π°Π΅ΡΡΡ ΠΊΠ°ΠΊ ΠΎΠ±ΡΡΠ½ΡΠΉ βΠΌΠΎΡΡβ ΠΈ ΠΏΡΠΎΠΏΡΡΠΊΠ°Π΅Ρ ΡΠ΅ΡΠ΅Π· ΡΠ΅Π±Ρ ΡΡΠ°ΡΠΈΠΊ Π½Π° Π²ΡΠΎΡΠΎΠΌ ΡΡΠΎΠ²Π½Π΅ (OSI). Π’Π°ΠΊΠΎΠΉ Π²Π°ΡΠΈΠ°Π½Ρ ΠΎΠ±ΡΡΠ½ΠΎ ΠΏΡΠΈΠΌΠ΅Π½ΡΠ΅ΡΡΡ, ΠΊΠΎΠ³Π΄Π° Π½Π΅Ρ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΠΈ (ΠΈΠ»ΠΈ ΠΆΠ΅Π»Π°Π½ΠΈΡ) ΠΈΠ·ΠΌΠ΅Π½ΠΈΡΡ ΡΠΆΠ΅ ΡΡΡΠ΅ΡΡΠ²ΡΡΡΡΡ ΠΈΠ½ΡΡΠ°ΡΡΡΡΠΊΡΡΡΡ. ΠΠ°ΠΌ ΠΏΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΠΈ Π½Π΅ ΠΏΡΠΈΠ΄Π΅ΡΡΡ ΠΌΠ΅Π½ΡΡΡ ΡΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΡ ΡΠ΅ΡΠΈ ΠΈ Π½Π΅ Π½Π°Π΄ΠΎ Π·Π°Π΄ΡΠΌΡΠ²Π°ΡΡΡΡ ΠΎ ΡΠΌΠ΅Π½Π΅ IP β Π°Π΄ΡΠ΅ΡΠ°ΡΠΈΠΈ.
Π₯ΠΎΡΠ΅Π»ΠΎΡΡ Π±Ρ ΠΎΡΠΌΠ΅ΡΠΈΡΡ, ΡΡΠΎ Π² Bridge ΡΠ΅ΠΆΠΈΠΌΠ΅ Π΅ΡΡΡ Π½Π΅ΠΊΠΎΡΠΎΡΡΠ΅ ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ΠΈΡ ΠΏΠΎ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»Ρ, ΠΏΠΎΡΡΠΎΠΌΡ ΠΌΡ ΠΊΠ°ΠΊ ΠΈΠ½ΡΠ΅Π³ΡΠ°ΡΠΎΡ ΡΠΎΠ²Π΅ΡΡΠ΅ΠΌ Π²ΡΠ΅ΠΌ ΡΠ²ΠΎΠΈΠΌ ΠΊΠ»ΠΈΠ΅Π½ΡΠ°ΠΌ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΠΈΠΌΠ΅Π½Π½ΠΎ Routed ΡΠ΅ΠΆΠΈΠΌ, ΠΊΠΎΠ½Π΅ΡΠ½ΠΎ Π΅ΡΠ»ΠΈ ΡΡΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ.
ΠΡΠΎΠ³ΡΠ°ΠΌΠΌΠ½ΡΠ΅ Π±Π»Π΅ΠΉΠ΄Ρ (Check Point Software Blades)
ΠΡ Π΄ΠΎΠ±ΡΠ°Π»ΠΈΡΡ ΡΡΡΡ Π»ΠΈ Π½Π΅ Π΄ΠΎ ΡΠ°ΠΌΠΎΠΉ Π³Π»Π°Π²Π½ΠΎΠΉ ΡΠ΅ΠΌΡ Check Point, ΠΊΠΎΡΠΎΡΠ°Ρ Π²ΡΠ·ΡΠ²Π°Π΅Ρ Π±ΠΎΠ»ΡΡΠ΅ Π²ΡΠ΅Π³ΠΎ Π²ΠΎΠΏΡΠΎΡΠΎΠ² Ρ ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΠ². Π§ΡΠΎ ΡΠ°ΠΊΠΎΠ΅ ΡΡΠΈ βΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠ½ΡΠ΅ Π±Π»Π΅ΠΉΠ΄Ρβ? ΠΠΎΠ΄ Π±Π»Π΅ΠΉΠ΄Π°ΠΌΠΈ ΠΏΠΎΠ΄ΡΠ°Π·ΡΠΌΠ΅Π²Π°ΡΡΡΡ ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π½ΡΠ΅ ΡΡΠ½ΠΊΡΠΈΠΈ Check Point.
ΠΠ°Π½Π½ΡΠ΅ ΡΡΠ½ΠΊΡΠΈΠΈ ΠΌΠΎΠ³ΡΡ Π²ΠΊΠ»ΡΡΠ°ΡΡΡΡ ΠΈΠ»ΠΈ Π²ΡΠΊΠ»ΡΡΠ°ΡΡΡΡ Π² Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡΠΈ ΠΎΡ Π½ΡΠΆΠ΄. ΠΡΠΈ ΡΡΠΎΠΌ Π΅ΡΡΡ Π±Π»Π΅ΠΉΠ΄Ρ ΠΊΠΎΡΠΎΡΡΠ΅ Π°ΠΊΡΠΈΠ²ΠΈΡΡΡΡΡΡ ΠΈΡΠΊΠ»ΡΡΠΈΡΠ΅Π»ΡΠ½ΠΎ Π½Π° ΡΠ»ΡΠ·Π΅ (Network Security) ΠΈ ΡΠΎΠ»ΡΠΊΠΎ Π½Π° ΡΠ΅ΡΠ²Π΅ΡΠ΅ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ (Management). ΠΠ° ΠΊΠ°ΡΡΠΈΠ½ΠΊΠ°Ρ
Π½ΠΈΠΆΠ΅ ΠΏΡΠΈΠ²Π΅Π΄Π΅Π½Ρ ΠΏΡΠΈΠΌΠ΅ΡΡ Π΄Π»Ρ ΠΎΠ±ΠΎΠΈΡ
ΡΠ»ΡΡΠ°Π΅Π²:
1) ΠΠ»Ρ Network Security (ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π» ΡΠ»ΡΠ·Π°)
ΠΠΏΠΈΡΠ΅ΠΌ Π²ΠΊΡΠ°ΡΡΠ΅, Ρ.ΠΊ. ΠΊΠ°ΠΆΠ΄ΡΠΉ Π±Π»Π΅ΠΉΠ΄ Π·Π°ΡΠ»ΡΠΆΠΈΠ²Π°Π΅Ρ ΠΎΡΠ΄Π΅Π»ΡΠ½ΠΎΠΉ ΡΡΠ°ΡΡΠΈ.
- Firewall β ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π» ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΠΎΠ³ΠΎ ΡΠΊΡΠ°Π½Π°;
- IPSec VPN β ΠΏΠΎΡΡΡΠΎΠ΅Π½ΠΈΠ΅ ΡΠ°ΡΡΠ½ΡΠ΅ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΡΡ ΡΠ΅ΡΠ΅ΠΉ;
- Mobile Access β ΡΠ΄Π°Π»Π΅Π½Π½ΡΠΉ Π΄ΠΎΡΡΡΠΏ Ρ ΠΌΠΎΠ±ΠΈΠ»ΡΠ½ΡΡ ΡΡΡΡΠΎΠΉΡΡΠ²;
- IPS β ΡΠΈΡΡΠ΅ΠΌΠ° ΠΏΡΠ΅Π΄ΠΎΡΠ²ΡΠ°ΡΠ΅Π½ΠΈΡ Π²ΡΠΎΡΠΆΠ΅Π½ΠΈΠΉ;
- Anti-Bot β Π·Π°ΡΠΈΡΠ° ΠΎΡ Π±ΠΎΡΠ½Π΅Ρ ΡΠ΅ΡΠ΅ΠΉ;
- AntiVirus β ΠΏΠΎΡΠΎΠΊΠΎΠ²ΡΠΉ Π°Π½ΡΠΈΠ²ΠΈΡΡΡ;
- AntiSpam & Email Security β Π·Π°ΡΠΈΡΠ° ΠΊΠΎΡΠΏΠΎΡΠ°ΡΠΈΠ²Π½ΠΎΠΉ ΠΏΠΎΡΡΡ;
- Identity Awareness β ΠΈΠ½ΡΠ΅Π³ΡΠ°ΡΠΈΡ ΡΠΎ ΡΠ»ΡΠΆΠ±ΠΎΠΉ Active Directory;
- Monitoring β ΠΌΠΎΠ½ΠΈΡΠΎΡΠΈΠ½Π³ ΠΏΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΠΈ Π²ΡΠ΅Ρ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠΎΠ² ΡΠ»ΡΠ·Π° (load, bandwidth, VPN ΡΡΠ°ΡΡΡ ΠΈ Ρ.Π΄.)
- Application Control β ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΠΎΠΉ ΡΠΊΡΠ°Π½ ΡΡΠΎΠ²Π½Ρ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ (ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π» NGFW);
- URL Filtering β Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΡ Web (+ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π» proxy);
- Data Loss Prevention β Π·Π°ΡΠΈΡΠ° ΠΎΡ ΡΡΠ΅ΡΠ΅ΠΊ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ (DLP);
- Threat Emulation β ΡΠ΅Ρ Π½ΠΎΠ»ΠΎΠ³ΠΈΡ ΠΏΠ΅ΡΠΎΡΠ½ΠΈΡ (SandBox);
- Threat Extraction β ΡΠ΅Ρ Π½ΠΎΠ»ΠΎΠ³ΠΈΡ ΠΎΡΠΈΡΡΠΊΠΈ ΡΠ°ΠΉΠ»ΠΎΠ²;
- QoS β ΠΏΡΠΈΠΎΡΠΈΡΠ΅Π·Π°ΡΠΈΡ ΡΡΠ°ΡΠΈΠΊΠ°.
ΠΡΠΊΠ²Π°Π»ΡΠ½ΠΎ ΡΠ΅ΡΠ΅Π· Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ ΡΡΠ°ΡΠ΅ΠΉ ΠΌΡ ΠΏΠΎΠ΄ΡΠΎΠ±Π½ΠΎ ΡΠ°ΡΡΠΌΠΎΡΡΠΈΠΌ Π±Π»Π΅ΠΉΠ΄Ρ Threat Emulation ΠΈ Threat Extraction, ΡΠ²Π΅ΡΠ΅Π½ ΡΡΠΎ Π±ΡΠ΄Π΅Ρ ΠΈΠ½ΡΠ΅ΡΠ΅ΡΠ½ΠΎ.
2) ΠΠ»Ρ Management (ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π» ΡΠ΅ΡΠ²Π΅ΡΠ° ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ)
- Network Policy Management β ΡΠ΅Π½ΡΡΠ°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠ΅ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠ°ΠΌΠΈ;
- Endpoint Policy Management β ΡΠ΅Π½ΡΡΠ°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠ΅ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ Π°Π³Π΅Π½ΡΠ°ΠΌΠΈ Check Point (Π΄Π°, Check Point ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ ΡΠ΅ΡΠ΅Π½ΠΈΡ Π½Π΅ ΡΠΎΠ»ΡΠΊΠΎ Π΄Π»Ρ ΡΠ΅ΡΠ΅Π²ΠΎΠΉ Π·Π°ΡΠΈΡΡ, Π½ΠΎ ΠΈ Π΄Π»Ρ Π·Π°ΡΠΈΡΡ ΡΠ°Π±ΠΎΡΠΈΡ ΡΡΠ°Π½ΡΠΈΠΉ (ΠΠ) ΠΈ ΡΠΌΠ°ΡΡΡΠΎΠ½ΠΎΠ²);
- Logging & Status β ΡΠ΅Π½ΡΡΠ°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΡΠΉ ΡΠ±ΠΎΡ ΠΈ ΠΎΠ±ΡΠ°Π±ΠΎΡΠΊΠ° Π»ΠΎΠ³ΠΎΠ²;
- Management Portal β ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΡΡ ΠΈΠ· Π±ΡΠ°ΡΠ·Π΅ΡΠ°;
- Workflow β ΠΊΠΎΠ½ΡΡΠΎΠ»Ρ Π½Π°Π΄ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ΠΌ ΠΏΠΎΠ»ΠΈΡΠΈΠΊ, Π°ΡΠ΄ΠΈΡ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ ΠΈ Ρ.Π΄.;
- User Directory β ΠΈΠ½ΡΠ΅Π³ΡΠ°ΡΠΈΡ Ρ LDAP;
- Provisioning β Π°Π²ΡΠΎΠΌΠ°ΡΠΈΠ·Π°ΡΠΈΡ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ ΡΠ»ΡΠ·Π°ΠΌΠΈ;
- Smart Reporter β ΡΠΈΡΡΠ΅ΠΌΠ° ΠΎΡΡΠ΅ΡΠ½ΠΎΡΡΠΈ;
- Smart Event β Π°Π½Π°Π»ΠΈΠ· ΠΈ ΠΊΠΎΡΡΠ΅Π»ΡΡΠΈΡ ΡΠΎΠ±ΡΡΠΈΠΉ (SIEM);
- Compliance β Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠ°Ρ ΠΏΡΠΎΠ²Π΅ΡΠΊΠ° Π½Π°ΡΡΡΠΎΠ΅ΠΊ ΠΈ Π²ΡΠ΄Π°ΡΠ° ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°ΡΠΈΠΉ.
ΠΡ Π½Π΅ Π±ΡΠ΄Π΅ΠΌ ΡΠ΅ΠΉΡΠ°Ρ ΠΏΠΎΠ΄ΡΠΎΠ±Π½ΠΎ ΡΠ°ΡΡΠΌΠ°ΡΡΠΈΠ²Π°ΡΡ Π²ΠΎΠΏΡΠΎΡΡ Π»ΠΈΡΠ΅Π½Π·ΠΈΡΠΎΠ²Π°Π½ΠΈΡ, Π΄Π°Π±Ρ Π½Π΅ ΡΠ°Π·Π΄ΡΠ²Π°ΡΡ ΡΡΠ°ΡΡΡ ΠΈ Π½Π΅ Π·Π°ΠΏΡΡΠ°ΡΡ ΡΠΈΡΠ°ΡΠ΅Π»Ρ. Π‘ΠΊΠΎΡΠ΅Π΅ Π²ΡΠ΅Π³ΠΎ ΠΌΡ Π²ΡΠ½Π΅ΡΠ΅ΠΌ ΡΡΠΎ Π² ΠΎΡΠ΄Π΅Π»ΡΠ½ΡΠΉ ΠΏΠΎΡΡ.
ΠΡΡ ΠΈΡΠ΅ΠΊΡΡΡΠ° Π±Π»Π΅ΠΉΠ΄ΠΎΠ² ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΡΠΎΠ»ΡΠΊΠΎ Π΄Π΅ΠΉΡΡΠ²ΠΈΡΠ΅Π»ΡΠ½ΠΎ Π½ΡΠΆΠ½ΡΠ΅ ΡΡΠ½ΠΊΡΠΈΠΈ, ΡΡΠΎ ΡΠΊΠ°Π·ΡΠ²Π°Π΅ΡΡΡ Π½Π° Π±ΡΠ΄ΠΆΠ΅ΡΠ΅ ΡΠ΅ΡΠ΅Π½ΠΈΡ ΠΈ ΠΎΠ±ΡΠ΅ΠΉ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»ΡΠ½ΠΎΡΡΠΈ ΡΡΡΡΠΎΠΉΡΡΠ²Π°. ΠΠΎΠ³ΠΈΡΠ½ΠΎ, ΡΡΠΎ ΡΠ΅ΠΌ Π±ΠΎΠ»ΡΡΠ΅ Π±Π»Π΅ΠΉΠ΄ΠΎΠ² Π²Ρ Π°ΠΊΡΠΈΠ²ΠΈΡΡΠ΅ΡΠ΅, ΡΠ΅ΠΌ ΠΌΠ΅Π½ΡΡΠ΅ ΡΡΠ°ΡΠΈΠΊΠ° ΠΌΠΎΠΆΠ½ΠΎ βΠΏΡΠΎΠ³Π½Π°ΡΡβ. ΠΠΌΠ΅Π½Π½ΠΎ ΠΏΠΎΡΡΠΎΠΌΡ ΠΊ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΌΠΎΠ΄Π΅Π»ΠΈ Check Point ΠΏΡΠΈΠ»Π°Π³Π°Π΅ΡΡΡ ΡΠ»Π΅Π΄ΡΡΡΠ°Ρ ΡΠ°Π±Π»ΠΈΡΠ° ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»ΡΠ½ΠΎΡΡΠΈ (Π΄Π»Ρ ΠΏΡΠΈΠΌΠ΅ΡΠ° Π²Π·ΡΠ»ΠΈ Ρ Π°ΡΠ°ΠΊΡΠ΅ΡΠΈΡΡΠΈΠΊΠΈ ΠΌΠΎΠ΄Π΅Π»ΠΈ 5400):
ΠΠ°ΠΊ Π²ΠΈΠ΄ΠΈΡΠ΅ Π·Π΄Π΅ΡΡ ΠΏΡΠΈΠ²ΠΎΠ΄ΡΡΡΡ Π΄Π²Π΅ ΠΊΠ°ΡΠ΅Π³ΠΎΡΠΈΠΈ ΡΠ΅ΡΡΠΎΠ²: Π½Π° ΡΠΈΠ½ΡΠ΅ΡΠΈΡΠ΅ΡΠΊΠΎΠΌ ΡΡΠ°ΡΠΈΠΊΠ΅ ΠΈ Π½Π° ΡΠ΅Π°Π»ΡΠ½ΠΎΠΌ β ΡΠΌΠ΅ΡΠ°Π½Π½ΠΎΠΌ. ΠΠΎΠΎΠ±ΡΠ΅ Π³ΠΎΠ²ΠΎΡΡ, Check Point ΠΏΡΠΎΡΡΠΎ Π²ΡΠ½ΡΠΆΠ΄Π΅Π½ ΠΏΡΠ±Π»ΠΈΠΊΠΎΠ²Π°ΡΡ ΡΠΈΠ½ΡΠ΅ΡΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΡΠ΅ΡΡΡ, Ρ.ΠΊ. Π½Π΅ΠΊΠΎΡΠΎΡΡΠ΅ Π²Π΅Π½Π΄ΠΎΡΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡ ΠΏΠΎΠ΄ΠΎΠ±Π½ΡΠ΅ ΡΠ΅ΡΡΡ ΠΊΠ°ΠΊ ΡΡΠ°Π»ΠΎΠ½Π½ΡΠ΅, Π½Π΅ ΠΈΡΡΠ»Π΅Π΄ΡΡ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»ΡΠ½ΠΎΡΡΡ ΡΠ²ΠΎΠΈΡ
ΡΠ΅ΡΠ΅Π½ΠΈΠΉ Π½Π° ΡΠ΅Π°Π»ΡΠ½ΠΎΠΌ ΡΡΠ°ΡΠΈΠΊΠ΅ (Π»ΠΈΠ±ΠΎ Π½Π°ΠΌΠ΅ΡΠ΅Π½Π½ΠΎ ΡΠΊΡΡΠ²Π°ΡΡ ΠΏΠΎΠ΄ΠΎΠ±Π½ΡΠ΅ Π΄Π°Π½Π½ΡΠ΅ Π²Π²ΠΈΠ΄Ρ ΠΈΡ
Π½Π΅ΡΠ΄ΠΎΠ²Π»Π΅ΡΠ²ΠΎΡΠΈΡΠ΅Π»ΡΠ½ΠΎΡΡΠΈ).
Π ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΡΠΈΠΏΠ΅ ΡΠ΅ΡΡΠ° ΠΌΠΎΠΆΠ½ΠΎ Π·Π°ΠΌΠ΅ΡΠΈΡΡ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ Π²Π°ΡΠΈΠ°Π½ΡΠΎΠ²:
- ΡΠ΅ΡΡ ΡΠΎΠ»ΡΠΊΠΎ Π΄Π»Ρ Firewall;
- ΡΠ΅ΡΡ Firewall+IPS;
- ΡΠ΅ΡΡ Firewall+IPS+NGFW (Application control);
- ΡΠ΅ΡΡ Firewall+Application Control+URL Filtering+IPS+Antivirus+Anti-Bot+SandBlast (ΠΏΠ΅ΡΠΎΡΠ½ΠΈΡΠ°)
ΠΠ½ΠΈΠΌΠ°ΡΠ΅Π»ΡΠ½ΠΎ ΡΠΌΠΎΡΡΠΈΡΠ΅ Π½Π° ΡΡΠΈ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΡ ΠΏΡΠΈ Π²ΡΠ±ΠΎΡΠ΅ ΡΠ²ΠΎΠ΅Π³ΠΎ ΡΠ΅ΡΠ΅Π½ΠΈΡ, Π»ΠΈΠ±ΠΎ ΠΎΠ±ΡΠ°ΡΠΈΡΠ΅ΡΡ Π·Π°
ΠΡΠΌΠ°Ρ Π½Π° ΡΡΠΎΠΌ ΠΌΠΎΠΆΠ½ΠΎ Π·Π°ΠΊΠΎΠ½ΡΠΈΡΡ Π²Π²ΠΎΠ΄Π½ΡΡ ΡΡΠ°ΡΡΡ, ΠΏΠΎΡΠ²ΡΡΠ΅Π½Π½ΡΡ ΡΠ΅Ρ Π½ΠΎΠ»ΠΎΠ³ΠΈΡΠΌ Check Point. ΠΠ°Π»Π΅Π΅ ΠΌΡ ΡΠ°ΡΡΠΌΠΎΡΡΠΈΠΌ, ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡΠΎΡΠ΅ΡΡΠΈΡΠΎΠ²Π°ΡΡ Check Point ΠΈ ΠΊΠ°ΠΊ Π±ΠΎΡΠΎΡΡΡΡ Ρ ΡΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΡΠΌΠΈ ΡΠ³ΡΠΎΠ·Π°ΠΌΠΈ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΎΠ½Π½ΠΎΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ (Π²ΠΈΡΡΡΡ, ΡΠΈΡΠΈΠ½Π³, ΡΠΈΡΡΠΎΠ²Π°Π»ΡΡΠΈΠΊΠΈ, zero-day).
P.S. ΠΠ°ΠΆΠ½ΡΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ. ΠΠ΅ΡΠΌΠΎΡΡΡ Π½Π° Π·Π°ΡΡΠ±Π΅ΠΆΠ½ΠΎΠ΅ (ΠΈΠ·ΡΠ°ΠΈΠ»ΡΡΠΊΠΎΠ΅) ΠΏΡΠΎΠΈΡΡ
ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅, ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ ΠΈΠΌΠ΅Π΅Ρ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈΡ Π² Π Π€ Π² Π½Π°Π΄Π·ΠΎΡΠ½ΡΡ
ΠΎΡΠ³Π°Π½Π°Ρ
, ΡΡΠΎ Π°Π²ΡΠΎΠΌΠ°ΡΠΎΠΌ Π»Π΅Π³Π°Π»ΠΈΠ·ΡΠ΅Ρ ΠΈΡ
Π½Π°Π»ΠΈΡΠΈΠ΅ Π² Π³ΠΎΡ.ΡΡΡΠ΅ΠΆΠ΄Π΅Π½ΠΈΡΡ
(ΠΊΠΎΠΌΠΌΠ΅Π½ΡΠ°ΡΠΈΠΉ by
Π’ΠΎΠ»ΡΠΊΠΎ Π·Π°ΡΠ΅Π³ΠΈΡΡΡΠΈΡΠΎΠ²Π°Π½Π½ΡΠ΅ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΠΈ ΠΌΠΎΠ³ΡΡ ΡΡΠ°ΡΡΠ²ΠΎΠ²Π°ΡΡ Π² ΠΎΠΏΡΠΎΡΠ΅.
Π ΠΊΠ°ΠΊΠΈΠ΅ UTM/NGFW ΡΡΠ΅Π΄ΡΡΠ²Π° ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΠ΅ Π²Ρ?
-
Check Point
-
Cisco Firepower
-
Fortinet
-
Palo Alto
-
Sophos
-
Dell SonicWALL
-
Huawei
-
WatchGuard
-
Juniper
-
UserGate
-
Traffic inspector
-
Π ΡΠ±ΠΈΠΊΠΎΠ½
-
Ideco
-
OpenSource ΡΠ΅ΡΠ΅Π½ΠΈΠ΅
-
ΠΡΡΠ³ΠΎΠ΅
ΠΡΠΎΠ³ΠΎΠ»ΠΎΡΠΎΠ²Π°Π»ΠΈ 134 ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ. ΠΠΎΠ·Π΄Π΅ΡΠΆΠ°Π»ΠΈΡΡ 78 ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ.
ΠΡΡΠΎΡΠ½ΠΈΠΊ: habr.com