{"id":29991,"date":"2019-10-31T21:33:06","date_gmt":"2019-10-31T18:33:06","guid":{"rendered":"https:\/\/prohoster.info\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom\/"},"modified":"2019-10-31T21:33:06","modified_gmt":"2019-10-31T18:33:06","slug":"check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom","title":{"rendered":"Check Point. Was ist das, wie funktioniert es oder kurz gesagt das Wichtigste","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Check Point. Was ist das, wie funktioniert es oder kurz gesagt das Wichtigste\" src=\"\/wp-content\/uploads\/2019\/03\/6820c37cf951e81105cc10c54117e5c4.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nHallo, gesch\u00e4tzte Leser von Habr! Dies ist der Unternehmensblog von <noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/\">TS Solution<\/a><\/noindex>. Wir sind Systemintegratoren und spezialisieren uns haupts\u00e4chlich auf Sicherheitsl\u00f6sungen f\u00fcr die IT-Infrastruktur (<noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/checkpoint\/\">Check Point<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/fortinet\/\">Fortinet<\/a><\/noindex>) und Systeme zur Analyse von Maschinendaten (<noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/splunk\/\">Splunk<\/a><\/noindex>). Wir beginnen unseren Blog mit einer kurzen Einf\u00fchrung in die Technologien von Check Point.<\/p>\n<p>Wir haben lange dar\u00fcber nachgedacht, ob wir diesen Artikel schreiben sollen, da es darin nichts Neues gibt, was nicht im Internet zu finden w\u00e4re. Dennoch h\u00f6ren wir bei der Arbeit mit Kunden und Partnern ziemlich oft die gleichen Fragen. Daher haben wir beschlossen, eine gewisse Einf\u00fchrung in die Welt der Technologien von Check Point zu geben und die Essenz der Architektur ihrer L\u00f6sungen zu erl\u00e4utern. Und das alles in einem \"kleinen\" Beitrag, sozusagen ein schneller Exkurs. Dabei werden wir uns bem\u00fchen, uns nicht auf Marketingkriege einzulassen, da wir kein Anbieter sind, sondern einfach Systemintegratoren (auch wenn wir Check Point sehr sch\u00e4tzen), und wir werden die wichtigsten Punkte ohne Vergleich mit anderen Herstellern (wie Palo Alto, Cisco, Fortinet usw.) betrachten. Der Artikel ist recht umfangreich, kl\u00e4rt aber viele Fragen, die h\u00e4ufig beim Kennenlernen von Check Point auftreten. Wenn Sie daran interessiert sind, sind Sie herzlich eingeladen zum Weiterlesen...<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\n<b>UTM\/NGFW<\/b><\/p>\n<p>Wenn wir \u00fcber Check Point sprechen, sollten wir zun\u00e4chst erkl\u00e4ren, was UTM und NGFW sind und wie sie sich unterscheiden. Wir werden dies recht knapp halten, damit der Beitrag nicht zu lang wird (m\u00f6glicherweise werden wir diese Frage in der Zukunft etwas ausf\u00fchrlicher behandeln).<\/p>\n<p><b>UTM \u2014 Unified Threat Management<\/b><\/p>\n<p>Kurz gesagt, besteht die Essenz von UTM darin, mehrere Schutzma\u00dfnahmen in einer L\u00f6sung zu konsolidieren. Das bedeutet, alles in einer Box oder eine Art All-inclusive. Was versteht man unter \"mehreren Schutzma\u00dfnahmen\"? Die g\u00e4ngigste Variante ist: Firewall, IPS, Proxy (URL-Filterung), streambasierter Antivirus, Anti-Spam, VPN und so weiter. All dies wird im Rahmen einer UTM-L\u00f6sung zusammengefasst, was die Integration, Konfiguration, Verwaltung und \u00dcberwachung erleichtert, was sich positiv auf die allgemeine Netzwerksicherheit auswirkt. Als UTM-L\u00f6sungen erstmals aufkamen, wurden sie ausschlie\u00dflich f\u00fcr kleine Unternehmen in Betracht gezogen, da UTM mit gro\u00dfen Datenmengen an Traffic nicht umgehen konnten. Dies lag an zwei Gr\u00fcnden:<\/p>\n<ol>\n<li>Verfahren zur Verarbeitung von Paketen. Die ersten Versionen von UTM-L\u00f6sungen verarbeiteten Pakete sequenziell, jedes durch ein \"Modul\". Beispiel: Zuerst wird das Paket durch die Firewall verarbeitet, dann durch das IPS, danach pr\u00fcft es die Antivirensoftware und so weiter. Nat\u00fcrlich f\u00fchrte dieser Mechanismus zu erheblichen Verz\u00f6gerungen im Verkehr und verbrauchte stark die Systemressourcen (Prozessor, Speicher).<\/li>\n<li>Schwache \"Hardware\". Wie bereits erw\u00e4hnt, beanspruchte die sequenzielle Verarbeitung von Paketen erheblich Ressourcen, und die \"Hardware\" jener Zeit (1995-2005) konnte einfach mit dem hohen Verkehr nicht umgehen.<\/li>\n<\/ol>\n<p>\nAber der Fortschritt steht nicht still. Seitdem haben sich die Hardware-Ressourcen erheblich erh\u00f6ht, und die Verarbeitung von Paketen hat sich ver\u00e4ndert (man muss anerkennen, dass dies bei weitem nicht bei allen Anbietern der Fall ist) und erm\u00f6glicht jetzt eine nahezu gleichzeitige Analyse in mehreren Modulen (M\u00c9, IPS, Antivirus usw.). Moderne UTM-L\u00f6sungen k\u00f6nnen Dutzende und sogar Hunderte von Gigabit im tiefen Analysemodus \"verarbeiten\", was es erm\u00f6glicht, sie im Bereich der gro\u00dfen Unternehmen oder sogar in Rechenzentren einzusetzen.<\/p>\n<p>Im Folgenden ist das ber\u00fchmte magische Quadrat von Gartner f\u00fcr UTM-L\u00f6sungen aus August 2016 dargestellt:<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Was ist das, wie funktioniert es oder kurz gesagt das Wichtigste\" src=\"\/wp-content\/uploads\/2019\/03\/b42345dbee2ba2a0db0694e99b97b0bb.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIch werde dieses Bild nicht weiter kommentieren, nur so viel: Im oberen rechten Eck befinden sich die Marktf\u00fchrer.<\/p>\n<p><b>NGFW \u2014 Next Generation Firewall<\/b><\/p>\n<p>Der Name spricht f\u00fcr sich selbst \u2014 die Firewall der n\u00e4chsten Generation. Dieses Konzept entstand deutlich sp\u00e4ter als UTM. Die Hauptidee von NGFW ist die tiefgehende Analyse von Paketen (DPI) mithilfe von integriertem IPS und Zugriffskontrolle auf Anwendungsebene (Application Control). In diesem Fall ist das IPS notwendig, um im Datenfluss bestimmte Anwendungen zu identifizieren, was erlaubt, diese entweder zuzulassen oder zu verbieten. Beispiel: Wir k\u00f6nnen die Nutzung von Skype erlauben, aber den Datei\u00fcbertragung verbieten. Wir k\u00f6nnen die Verwendung von Torrent oder RDP verbieten. Auch Webanwendungen werden unterst\u00fctzt: Man kann den Zugang zu VK.com erlauben, aber Spiele, Nachrichten oder Videosperren. Im Grunde h\u00e4ngt die Qualit\u00e4t von NGFW von der Anzahl der Anwendungen ab, die sie identifizieren kann. Viele glauben, dass das Aufkommen des Begriffs NGFW ein gew\u00f6hnlicher Marketingtrick war, auf dessen Hintergrund das Unternehmen Palo Alto schnell wuchs.<\/p>\n<p>Das magische Quadrat von Gartner f\u00fcr NGFW aus Mai 2016:<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Was ist das, wie funktioniert es oder kurz gesagt das Wichtigste\" src=\"\/wp-content\/uploads\/2019\/03\/cd70f41e8430722fa219de51650c78b4.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>UTM vs NGFW<\/b><\/p>\n<p>Eine sehr h\u00e4ufige Frage ist, was besser ist? Eine eindeutige Antwort darauf gibt es nicht und kann es auch nicht geben. Besonders wenn man ber\u00fccksichtigt, dass nahezu alle modernen UTM-L\u00f6sungen die Funktionalit\u00e4t von NGFW beinhalten und die meisten NGFW Funktionen von UTM enthalten (Antivirus, VPN, Anti-Bot usw.). Wie immer steckt der Teufel im Detail, daher muss man zuerst kl\u00e4ren, was genau Sie ben\u00f6tigen und sich mit dem Budget auseinandersetzen. Basierend auf diesen Entscheidungen k\u00f6nnen mehrere Optionen gew\u00e4hlt werden. Und alle m\u00fcssen unbedingt getestet werden, ohne den Marketingmaterialien zu vertrauen.<\/p>\n<p>Wir werden in mehreren Artikeln versuchen, \u00fcber Check Point zu berichten, wie man es ausprobieren kann und was grunds\u00e4tzlich ausprobiert werden kann (nahezu die gesamte Funktionalit\u00e4t).<\/p>\n<p><b>Drei Elemente von Check Point<\/b><\/p>\n<p>Wenn Sie mit Check Point arbeiten, werden Sie unweigerlich auf drei Komponenten dieses Produkts sto\u00dfen:<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Was ist das, wie funktioniert es oder kurz gesagt das Wichtigste\" src=\"\/wp-content\/uploads\/2019\/03\/ed77422e6884fd8a677ae174fb901e93.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<ol>\n<li><b>Security Gateway (SG)<\/b> \u2014 das eigentliche Sicherheitsgateway, das in der Regel am Netzwerkperimeter installiert wird und Funktionen wie eine Firewall, einen durchsatzstarken Antivirus, Anti-Bot, IPS usw. erf\u00fcllt.<\/li>\n<li><b>Security Management Server (SMS)<\/b> \u2014 der Server zur Verwaltung der Gateways. Fast alle Einstellungen am Gateway (SG) erfolgen \u00fcber diesen Server. Der SMS kann auch als Log-Server fungieren und diese mit einem integrierten System zur Analyse und Korrelation von Ereignissen \u2014 Smart Event (eine Art SIEM f\u00fcr Check Point) verarbeiten, aber dazu sp\u00e4ter mehr. Der SMS wird f\u00fcr die zentrale Verwaltung mehrerer Gateways genutzt (die Anzahl der Gateways h\u00e4ngt vom SMS-Modell oder der Lizenz ab), jedoch sind Sie verpflichtet, ihn zu nutzen, auch wenn Sie nur ein Gateway haben. Hier sei angemerkt, dass Check Point zu den ersten geh\u00f6rte, die ein solches zentrales Managementsystem einf\u00fchrten, das seit vielen Jahren immer wieder als \u201eGoldstandard\u201c in den Berichten von Gartner anerkannt wird. Es gibt sogar einen Witz: \u201eWenn Cisco ein vern\u00fcnftiges Managementsystem gehabt h\u00e4tte, w\u00e4re Check Point nie entstanden.\u201c<\/li>\n<li><b>Smart Console<\/b> \u2014 die Client-Konsole zur Verbindung mit dem Management-Server (SMS). In der Regel wird sie auf dem Computer des Administrators installiert. \u00dcber diese Konsole erfolgen alle \u00c4nderungen am Management-Server, und erst danach k\u00f6nnen die Einstellungen auf die Sicherheitsgateways angewendet werden (Install Policy).\n<p><img decoding=\"async\" alt=\"Check Point. Was ist das, wie funktioniert es oder kurz gesagt das Wichtigste\" src=\"\/wp-content\/uploads\/2019\/03\/e684c5ee08d45c868e15225e2a64fccb.PNG\" style=\"display:block;margin: 0 auto;\" \/>\n<\/li>\n<\/ol>\n<p>\n<b>Das Betriebssystem von Check Point<\/b><\/p>\n<p>Wenn man an das Betriebssystem von Check Point denkt, fallen sofort drei ein: IPSO, SPLAT und GAIA.<\/p>\n<ol>\n<li><b>IPSO<\/b> \u2014 das Betriebssystem des Unternehmens Ipsilon Networks, das zur Firma Nokia geh\u00f6rte. Im Jahr 2009 kaufte Check Point dieses Gesch\u00e4ft. Es wird nicht mehr weiterentwickelt.<\/li>\n<li><b>SPLAT<\/b> \u2014 die Eigenentwicklung von Check Point, basiert auf dem RedHat-Kernel. Es wird nicht mehr weiterentwickelt.<\/li>\n<li><b>Gaia<\/b> \u2014 das aktuelle Betriebssystem von Check Point, das aus der Fusion von IPSO und SPLAT hervorgegangen ist und das Beste aus beiden Systemen vereint. Es wurde 2012 eingef\u00fchrt und wird aktiv weiterentwickelt.<\/li>\n<\/ol>\n<p>\nWenn wir von Gaia sprechen, sollte gesagt werden, dass die derzeit am weitesten verbreitete Version R77.30 ist. Relativ neu ist die Version R80, die sich deutlich von der vorherigen unterscheidet (sowohl in Bezug auf die Funktionalit\u00e4t als auch auf die Verwaltung). \u00dcber die Unterschiede werden wir in einem separaten Beitrag berichten. Ein weiterer wichtiger Punkt ist, dass derzeit nur die Version R77.10 das Zertifikat der FSTEK hat und die Version R77.30 zertifiziert wird.<\/p>\n<p><b>Varianten der Ausf\u00fchrung (Check Point Appliance, Virtuelle Maschine, OpenServer)<\/b><\/p>\n<p>Es gibt hier nichts Au\u00dfergew\u00f6hnliches, wie viele Anbieter hat auch Check Point mehrere Produktvarianten:<\/p>\n<ol>\n<li><b>Appliance<\/b> \u2014 ein hardware- und softwarebasiertes Ger\u00e4t, also eigene \u201eHardware\u201c. Es gibt viele Modelle, die sich in Leistung, Funktionalit\u00e4t und Ausf\u00fchrung unterscheiden (es gibt Optionen f\u00fcr industrielle Netzwerke).\n<p><img decoding=\"async\" alt=\"Check Point. Was ist das, wie funktioniert es oder kurz gesagt das Wichtigste\" src=\"\/wp-content\/uploads\/2019\/03\/430a65143ac9d26defd59bd209eeaf50.PNG\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li><b>Virtuelle Maschine<\/b> \u2014 die virtuelle Maschine von Check Point mit dem Betriebssystem Gaia. Es werden die Hypervisoren ESXi, Hyper-V, KVM unterst\u00fctzt. Lizenzierung erfolgt nach der Anzahl der Prozessorkerne.<\/li>\n<li><b>OpenServer<\/b> \u2014 Installation von Gaia direkt auf einem Server als Hauptbetriebssystem (das sogenannte \u201eBare Metal\u201c). Es wird nur bestimmte Hardware unterst\u00fctzt. Es gibt Empfehlungen f\u00fcr diese Hardware, die beachtet werden m\u00fcssen, da sonst Probleme mit Treibern auftreten k\u00f6nnen und der technische Support m\u00f6glicherweise die Wartung verweigert.<\/li>\n<\/ol>\n<p>\n<b>Implementierungsvarianten (Distributed oder Standalone)<\/b><\/p>\n<p>Vorhin haben wir bereits besprochen, was ein Gateway (SG) und ein Management-Server (SMS) ist. Jetzt besprechen wir die Varianten ihrer Implementierung. Es gibt zwei Hauptmethoden:<\/p>\n<ol>\n<li><b>Standalone (SG+SMS)<\/b> \u2014 eine Variante, bei der sowohl das Gateway als auch der Management-Server auf einem einzigen Ger\u00e4t (oder einer virtuellen Maschine) installiert werden.\n<p><img decoding=\"async\" alt=\"Check Point. Was ist das, wie funktioniert es oder kurz gesagt das Wichtigste\" src=\"\/wp-content\/uploads\/2019\/03\/5bce1b2115d186c6743e4918c2985c1b.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDiese Option ist geeignet, wenn Sie nur ein Gateways haben, das schwach durch Benutzerverkehr belastet ist. Diese Variante ist am wirtschaftlichsten, da kein Bedarf besteht, einen Verwaltungsserver (SMS) zu kaufen. Bei starker Last des Gateways kann es jedoch zu einer \u201ebremsenden\u201c Verwaltungsstruktur kommen. Daher ist es ratsam, vor der Wahl einer Standalone-L\u00f6sung eine Beratung in Anspruch zu nehmen oder diese Option sogar zu testen.<\/p>\n<\/li>\n<li><b>Distributed<\/b> \u2014 der Verwaltungsserver wird separat vom Gateway installiert.\n<p><img decoding=\"async\" alt=\"Check Point. Was ist das, wie funktioniert es oder kurz gesagt das Wichtigste\" src=\"\/wp-content\/uploads\/2019\/03\/e7e0e9e80c33297bf8eab49cb3d0cff0.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDie optimale Option hinsichtlich Benutzerfreundlichkeit und Leistung. Wird verwendet, wenn zu mehreren Gateways, z. B. hierzu zentralen und Filialen, verwaltet werden muss. In diesem Fall ist der Kauf eines Verwaltungsservers (SMS) erforderlich, der auch als Appliance (Hardware) oder virtuelle Maschine vorliegen kann.<\/li>\n<\/ol>\n<p>\nWie ich bereits weiter oben erw\u00e4hnt habe, verf\u00fcgt Check Point \u00fcber ein eigenes SIEM-System \u2014 Smart Event. Sie k\u00f6nnen dieses nur bei einer Distributed-Installation nutzen.<\/p>\n<p><b>Betriebsmodi (Bridge, Routed)<\/b><br \/>\nDas Sicherheits-Gateway (SG) kann in zwei Hauptmodi arbeiten:<\/p>\n<ul>\n<li><b>Routed<\/b> \u2014 die verbreitetste Variante. In diesem Fall wird das Gateway als L3-Ger\u00e4t genutzt und leitet den Verkehr \u00fcber sich, d. h. Check Point fungiert als Standard-Gateway f\u00fcr das gesch\u00fctzte Netzwerk.<\/li>\n<li><b>Bridge<\/b> \u2014 transparenter Modus. In diesem Fall wird das Gateway als gew\u00f6hnliche \u201eBr\u00fccke\u201c installiert und l\u00e4sst den Verkehr auf der zweiten Schicht (OSI) durch. Diese Variante wird normalerweise angewendet, wenn keine M\u00f6glichkeit (oder kein Wunsch) besteht, die bestehende Infrastruktur zu \u00e4ndern. Sie m\u00fcssen praktisch keine \u00c4nderungen an der Netzwerktopologie vornehmen und sich nicht \u00fcber die \u00c4nderung der IP-Adressierung Gedanken machen. <\/li>\n<\/ul>\n<p>\nEs sei darauf hingewiesen, dass im Bridge-Modus einige funktionale Einschr\u00e4nkungen bestehen, weshalb wir als Integrator allen unseren Kunden raten, den Routed-Modus zu verwenden, sofern dies m\u00f6glich ist.<\/p>\n<p><b>Software-Blades (Check Point Software Blades)<\/b><\/p>\n<p>Wir sind nun fast beim wichtigsten Thema von Check Point angekommen, das bei den Kunden viele Fragen aufwirft. Was sind diese \u201eSoftware-Blades\u201c? Unter Blades versteht man bestimmte Funktionen von Check Point.<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Was ist das, wie funktioniert es oder kurz gesagt das Wichtigste\" src=\"\/wp-content\/uploads\/2019\/03\/fabbef019d35d282a389f019b8c45741.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDiese Funktionen k\u00f6nnen je nach Bedarf ein- oder ausgeschaltet werden. Dabei gibt es Blades, die ausschlie\u00dflich am Gateway (Network Security) und nur auf dem Verwaltungsserver (Management) aktiviert werden. In den Bildern unten sind Beispiele f\u00fcr beide F\u00e4lle gezeigt:<\/p>\n<p><b>1) F\u00fcr Netzwerk-Sicherheit<\/b> (Funktionalit\u00e4t des Gateways)<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Was ist das, wie funktioniert es oder kurz gesagt das Wichtigste\" src=\"\/wp-content\/uploads\/2019\/03\/cc422e96ad44268cbe82b97d0bc012cb.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWir werden dies kurz beschreiben, da jedes Blade einen eigenen Artikel verdient. <\/p>\n<ul>\n<li>Firewall \u2013 Funktionalit\u00e4t einer Firewall;<\/li>\n<li>IPSec VPN \u2013 Aufbau privater virtueller Netzwerke;<\/li>\n<li>Mobiler Zugriff \u2013 Fernzugriff von mobilen Ger\u00e4ten;<\/li>\n<li>IPS \u2013 System zur Verhinderung von Eindringlingen;<\/li>\n<li>Anti-Bot \u2013 Schutz vor Botnetzen;<\/li>\n<li>AntiVirus \u2013 Stream-Antivirus;<\/li>\n<li>AntiSpam &amp; E-Mail-Sicherheit \u2014 Schutz der Unternehmenskommunikation;<\/li>\n<li>Identit\u00e4tsbewusstsein \u2013 Integration mit dem Active Directory Service;<\/li>\n<li>\u00dcberwachung \u2013 \u00dcberwachung nahezu aller Parameter des Gateways (Last, Bandbreite, VPN-Status usw.)<\/li>\n<li>Anwendungssteuerung \u2013 Firewall auf Anwendungsebene (Funktionalit\u00e4t einer NGFW);<\/li>\n<li>URL-Filterung \u2013 Web-Sicherheit (+Funktionalit\u00e4t eines Proxys);<\/li>\n<li>Datenverlustpr\u00e4vention \u2013 Schutz vor Informationslecks (DLP);<\/li>\n<li>Bedrohungssimulation \u2013 Sandbox-Technologie;<\/li>\n<li>Bedrohungsentfernung \u2013 Dateireinigungstechnologie;<\/li>\n<li>QoS \u2013 Priorisierung des Datenverkehrs.<\/li>\n<\/ul>\n<p>\nIn wenigen Artikeln werden wir die Blades Bedrohungssimulation und Bedrohungsentfernung ausf\u00fchrlich betrachten, ich bin sicher, das wird interessant sein.<\/p>\n<p><b>2) F\u00fcr Management<\/b> (Funktionalit\u00e4t des Management-Servers)<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Was ist das, wie funktioniert es oder kurz gesagt das Wichtigste\" src=\"\/wp-content\/uploads\/2019\/03\/239913ca3fd826ddde5938a8763faf83.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<ul>\n<li>Netzwerkpolitik-Management \u2013 zentrale Verwaltung von Richtlinien;<\/li>\n<li>Endpoint-Politik-Management \u2013 zentrale Verwaltung der Check Point-Agenten (ja, Check Point bietet L\u00f6sungen nicht nur f\u00fcr Netzwerkschutz, sondern auch f\u00fcr den Schutz von Arbeitsstationen (PCs) und Smartphones);<\/li>\n<li>Protokollierung &amp; Status \u2014 zentrale Sammlung und Verarbeitung von Protokollen;<\/li>\n<li>Management-Portal \u2013 Sicherheitsmanagement aus dem Browser;<\/li>\n<li>Workflow \u2013 Kontrolle \u00fcber Richtlinien\u00e4nderungen, Audit von \u00c4nderungen usw.;<\/li>\n<li>Benutzerdatenbank \u2013 Integration mit LDAP;<\/li>\n<li>Bereitstellung \u2013 Automatisierung des Gateway-Managements;<\/li>\n<li>Smart Reporter \u2013 Berichtssystem;<\/li>\n<li>Smart Event \u2013 Analyse und Korrelation von Ereignissen (SIEM);<\/li>\n<li>Compliance \u2013 automatische \u00dcberpr\u00fcfung der Einstellungen und Ausgabe von Empfehlungen.<\/li>\n<\/ul>\n<p>\nWir werden die Lizenzierungsfragen jetzt nicht im Detail betrachten, um den Artikel nicht aufzubl\u00e4hen und den Leser nicht zu verwirren. Wahrscheinlich werden wir dies in einen eigenen Beitrag auslagern.<\/p>\n<p>Die Architektur der Blades erm\u00f6glicht es, nur wirklich ben\u00f6tigte Funktionen zu nutzen, was sich auf das Budget der L\u00f6sung und die Gesamtleistung des Ger\u00e4ts auswirkt. Es ist logisch, dass je mehr Blades Sie aktivieren, desto weniger Datenverkehr Sie \u201edurchlassen\u201c k\u00f6nnen. Daher wird jeder Check Point-Modellen die folgende Leistungstabelle beigef\u00fcgt (wir haben die Eigenschaften des Modells 5400 als Beispiel genommen):<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Was ist das, wie funktioniert es oder kurz gesagt das Wichtigste\" src=\"\/wp-content\/uploads\/2019\/03\/15f9faf773f707db3cb7cdef233e3eec.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWie Sie sehen, gibt es hier zwei Arten von Tests: f\u00fcr synthetischen Traffic und f\u00fcr realen \u2013 gemischten Traffic. Im Allgemeinen sieht sich Check Point gezwungen, synthetische Tests zu ver\u00f6ffentlichen, da einige Anbieter solche Tests als Ma\u00dfstab verwenden, ohne die Leistung ihrer L\u00f6sungen im realen Traffic zu untersuchen (oder absichtlich solche Daten aufgrund ihrer Unzul\u00e4nglichkeit zu verbergen).<\/p>\n<p>In jedem Testtyp sind mehrere Optionen zu erkennen: <\/p>\n<ol>\n<li>Test nur f\u00fcr Firewall;<\/li>\n<li>Test Firewall+IPS;<\/li>\n<li>Test Firewall+IPS+NGFW (Anwendungssteuerung);<\/li>\n<li>Test Firewall+Anwendungssteuerung+URL-Filterung+IPS+Antivirus+Anti-Bot+SandBlast (Sandbox)<\/li>\n<\/ol>\n<p>\nAchten Sie sorgf\u00e4ltig auf diese Parameter bei der Auswahl Ihrer L\u00f6sung oder wenden Sie sich f\u00fcr <noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/checkpoint\/\">Beratung<\/a><\/noindex>.<\/p>\n<p>Ich denke, damit k\u00f6nnen wir den einf\u00fchrenden Artikel \u00fcber Check Point-Technologien abschlie\u00dfen. Im Folgenden werden wir uns ansehen, wie man Check Point testen kann und wie man mit modernen Bedrohungen der Informationssicherheit umgeht (Viren, Phishing, Ransomware, Zero-Day).<\/p>\n<p>P.S. Ein wichtiger Punkt. Trotz des ausl\u00e4ndischen (israelischen) Ursprungs hat die L\u00f6sung eine Zertifizierung in Russland bei den Aufsichtsbeh\u00f6rden, was sie automatisch in staatlichen Einrichtungen legalisiert (Kommentar von <noindex><a rel=\"nofollow\" href=\"https:\/\/habrahabr.ru\/users\/denyemall\/\" class=\"user_link\">Denyemall<\/a><\/noindex>).<\/p>\n<p class=\"for_users_only_msg\">Nur registrierte Benutzer k\u00f6nnen an der Umfrage teilnehmen. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/auth\/login\/\">Bitte einloggen<\/a><\/noindex>.<\/p>\n<h2 class=\"default-block__polling-title\">Welche UTM\/NGFW-Mittel verwenden Sie?<\/h2>\n<ul class=\"content-list content-list_polling\">\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Check Point<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Cisco Firepower<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Fortinet<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Palo Alto<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Sophos<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Dell SonicWALL<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Huawei<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    WatchGuard<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Juniper<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    UserGate<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Traffic Inspector<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Rubikon<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Ideco<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    OpenSource-L\u00f6sung<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Sonstiges<\/p>\n<\/li>\n<\/ul>\n<p>    134 Benutzer haben abgestimmt. 78 Benutzer haben sich enthalten.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/323606\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0417\u0434\u0440\u0430\u0432\u0441\u0442\u0432\u0443\u0439\u0442\u0435, \u0443\u0432\u0430\u0436\u0430\u0435\u043c\u044b\u0435 \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u0438 \u0445\u0430\u0431\u0440\u0430! \u042d\u0442\u043e \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0439 \u0431\u043b\u043e\u0433 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 TS Solution. \u041c\u044b \u044f\u0432\u043b\u044f\u0435\u043c\u0441\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u043c \u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0442\u043e\u0440\u043e\u043c \u0438 \u043f\u043e \u0431\u043e\u043b\u044c\u0448\u0435\u0439 \u0447\u0430\u0441\u0442\u0438 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u0435\u043c\u0441\u044f \u043d\u0430 \u0440\u0435\u0448\u0435\u043d\u0438\u044f\u0445 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b (Check Point, Fortinet) \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u0430\u0445 \u0430\u043d\u0430\u043b\u0438\u0437\u0430 \u043c\u0430\u0448\u0438\u043d\u043d\u044b\u0445 \u0434\u0430\u043d\u043d\u044b\u0445 (Splunk). \u041d\u0430\u0447\u043d\u0435\u043c \u043c\u044b \u043d\u0430\u0448 \u0431\u043b\u043e\u0433 \u0441 \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u043e\u0433\u043e \u0432\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u0432 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438 Check Point. \u041c\u044b \u0434\u043e\u043b\u0433\u043e \u0440\u0430\u0437\u043c\u044b\u0448\u043b\u044f\u043b\u0438 \u043d\u0430\u0434 \u0442\u0435\u043c, \u0441\u0442\u043e\u0438\u0442 \u043b\u0438 \u043f\u0438\u0441\u0430\u0442\u044c \u0434\u0430\u043d\u043d\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e, \u0442.\u043a. \u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-29991","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Check Point. \u0427\u0442\u043e \u044d\u0442\u043e, \u0441 \u0447\u0435\u043c \u0435\u0433\u043e \u0435\u0434\u044f\u0442 \u0438\u043b\u0438 \u043a\u043e\u0440\u043e\u0442\u043a\u043e \u043e \u0433\u043b\u0430\u0432\u043d\u043e\u043c | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:33:06+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:33:06+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Check Point. Was ist das, wof\u00fcr ist es gut oder kurz gesagt das Wesentliche | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/de\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Check Point. \u0427\u0442\u043e \u044d\u0442\u043e, \u0441 \u0447\u0435\u043c \u0435\u0433\u043e \u0435\u0434\u044f\u0442 \u0438\u043b\u0438 \u043a\u043e\u0440\u043e\u0442\u043a\u043e \u043e \u0433\u043b\u0430\u0432\u043d\u043e\u043c | ProHoster","og:url":"https:\/\/prohoster.info\/de\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:33:06+00:00","article:modified_time":"2019-10-31T18:33:06+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"29991","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-20 23:19:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:44:39","updated":"2026-01-20 23:19:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/29991","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=29991"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/29991\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=29991"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=29991"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=29991"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}