{"id":29991,"date":"2019-10-31T21:33:06","date_gmt":"2019-10-31T18:33:06","guid":{"rendered":"https:\/\/prohoster.info\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom\/"},"modified":"2019-10-31T21:33:06","modified_gmt":"2019-10-31T18:33:06","slug":"check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom","title":{"rendered":"Check Point. \u00bfQu\u00e9 es, c\u00f3mo se utiliza o un breve resumen?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Check Point. \u00bfQu\u00e9 es, c\u00f3mo se utiliza o un breve resumen?\" src=\"\/wp-content\/uploads\/2019\/03\/6820c37cf951e81105cc10c54117e5c4.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nHola, estimados lectores de Habr! Este es el blog corporativo de la empresa <noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/\">TS Solution<\/a><\/noindex>. Somos un integrador de sistemas y nos especializamos principalmente en soluciones de seguridad para infraestructuras de TI (<noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/checkpoint\/\">Check Point<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/fortinet\/\">Fortinet<\/a><\/noindex>) y sistemas de an\u00e1lisis de datos de m\u00e1quinas (<noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/splunk\/\">Splunk<\/a><\/noindex>). Comenzaremos nuestro blog con una peque\u00f1a introducci\u00f3n a las tecnolog\u00edas de Check Point.<\/p>\n<p>Hemos estado reflexionando durante mucho tiempo sobre si deb\u00edamos escribir este art\u00edculo, ya que no hay nada nuevo en \u00e9l que no se pueda encontrar en Internet. Sin embargo, a pesar de la abundancia de informaci\u00f3n, frecuentemente escuchamos las mismas preguntas de nuestros clientes y socios. Por lo tanto, se decidi\u00f3 escribir una especie de introducci\u00f3n al mundo de las tecnolog\u00edas de Check Point y revelar la esencia de la arquitectura de sus soluciones. Y todo esto en el marco de una \"peque\u00f1a\" publicaci\u00f3n, por as\u00ed decirlo, un r\u00e1pido recorrido. Adem\u00e1s, trataremos de no entrar en guerras de marketing, ya que no somos un vendedor, sino simplemente un integrador de sistemas (aunque amamos a Check Point) y simplemente abordaremos los puntos principales sin compararlos con otros fabricantes (como Palo Alto, Cisco, Fortinet, etc.). El art\u00edculo result\u00f3 ser bastante extenso, pero elimina gran parte de las preguntas en la fase de familiarizaci\u00f3n con Check Point. Si te interesa, bienvenido a seguir leyendo...<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\n<b>UTM\/NGFW<\/b><\/p>\n<p>Al comenzar a hablar sobre Check Point, lo primero que debemos hacer es explicar qu\u00e9 son UTM, NGFW y en qu\u00e9 se diferencian. Lo haremos de manera bastante concisa, para que el art\u00edculo no resulte demasiado extenso (posiblemente en el futuro abordaremos este tema con m\u00e1s detalle)<\/p>\n<p><b>UTM \u2014 Gesti\u00f3n Unificada de Amenazas<\/b><\/p>\n<p>En breve, la esencia de UTM es la consolidaci\u00f3n de m\u00faltiples medios de protecci\u00f3n en una \u00fanica soluci\u00f3n. Es decir, todo en una sola caja o un tipo de 'todo incluido'. \u00bfQu\u00e9 se entiende por \"m\u00faltiples medios de protecci\u00f3n\"? La opci\u00f3n m\u00e1s com\u00fan es: Cortafuegos, IPS, Proxy (filtrado de URL), Antivirus en tiempo real, Anti-Spam, VPN, etc. Todo esto se une dentro de una soluci\u00f3n UTM, lo que simplifica la integraci\u00f3n, configuraci\u00f3n, administraci\u00f3n y monitoreo, y esto a su vez tiene un efecto positivo en la seguridad general de la red. Cuando las soluciones UTM aparecieron por primera vez, se consideraban exclusivamente para peque\u00f1as empresas, ya que las UTM no pod\u00edan manejar grandes vol\u00famenes de tr\u00e1fico. Esto se deb\u00eda a dos razones:<\/p>\n<ol>\n<li>M\u00e9todo de procesamiento de paquetes. Las primeras versiones de soluciones UTM procesaban los paquetes de forma secuencial, mediante cada \"m\u00f3dulo\". Por ejemplo: primero el paquete es procesado por el cortafuegos, luego por IPS, despu\u00e9s lo revisa el Antivirus y as\u00ed sucesivamente. Naturalmente, este mecanismo causaba ser\u00edas demoras en el tr\u00e1fico y consum\u00eda muchos recursos del sistema (procesador, memoria).<\/li>\n<li>Hardware d\u00e9bil. Como se mencion\u00f3 anteriormente, el procesamiento secuencial de paquetes consum\u00eda muchos recursos y el \"hardware\" de aquellos tiempos (1995-2005) simplemente no pod\u00eda manejar grandes vol\u00famenes de tr\u00e1fico.<\/li>\n<\/ol>\n<p>\nPero el progreso no se detiene. Desde entonces, las capacidades de hardware han aumentado significativamente, y el procesamiento de paquetes ha cambiado (hay que reconocer que no todos los proveedores lo han hecho) y ha permitido un an\u00e1lisis casi simult\u00e1neo en varios m\u00f3dulos (M\u00c9, IPS, Antivirus, etc.). Las soluciones UTM modernas pueden \"procesar\" decenas e incluso cientos de gigabits en modo de an\u00e1lisis profundo, lo que les permite ser utilizadas en el segmento de grandes empresas o incluso centros de datos.<\/p>\n<p>A continuaci\u00f3n se presenta el famoso cuadrante m\u00e1gico de Gartner para soluciones UTM de agosto de 2016:<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. \u00bfQu\u00e9 es, c\u00f3mo se utiliza o un breve resumen?\" src=\"\/wp-content\/uploads\/2019\/03\/b42345dbee2ba2a0db0694e99b97b0bb.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNo voy a comentar mucho sobre esta imagen, solo dir\u00e9 que en la esquina superior derecha est\u00e1n los l\u00edderes.<\/p>\n<p><b>NGFW \u2014 Cortafuegos de Nueva Generaci\u00f3n<\/b><\/p>\n<p>El nombre habla por s\u00ed mismo: cortafuegos de nueva generaci\u00f3n. Este concepto apareci\u00f3 mucho m\u00e1s tarde que UTM. La idea principal de NGFW es el an\u00e1lisis profundo de paquetes (DPI) mediante un IPS incorporado y la segmentaci\u00f3n de acceso a nivel de aplicaciones (Control de Aplicaciones). En este caso, el IPS es necesario para identificar una aplicaci\u00f3n espec\u00edfica dentro del flujo de paquetes, lo que permite permitir o prohibir su uso. Por ejemplo: podemos permitir que funcione Skype, pero prohibir la transferencia de archivos. Podemos prohibir el uso de Torrent o RDP. Tambi\u00e9n se admiten aplicaciones web: se puede permitir el acceso a VK.com, pero prohibir juegos, mensajes o la visualizaci\u00f3n de videos. En esencia, la calidad de un NGFW depende de la cantidad de aplicaciones que puede identificar. Muchos creen que la aparici\u00f3n del t\u00e9rmino NGFW fue simplemente un movimiento de marketing tras el cual comenz\u00f3 su r\u00e1pido crecimiento la empresa Palo Alto.<\/p>\n<p>Cuadrante m\u00e1gico de Gartner para NGFW de mayo de 2016:<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. \u00bfQu\u00e9 es, c\u00f3mo se utiliza o un breve resumen?\" src=\"\/wp-content\/uploads\/2019\/03\/cd70f41e8430722fa219de51650c78b4.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>UTM vs NGFW<\/b><\/p>\n<p>Una pregunta muy frecuente es: \u00bfcu\u00e1l es mejor? No hay una respuesta definitiva y no deber\u00eda haberla. Especialmente si consideramos que casi todas las soluciones UTM modernas contienen funcionalidad NGFW y la mayor\u00eda de NGFW incluyen funciones propias de UTM (Antivirus, VPN, Anti-Bot, etc.). Como siempre, \"el diablo est\u00e1 en los detalles\", por lo que primero debes determinar qu\u00e9 necesitas espec\u00edficamente, y establecer un presupuesto. Con base en estas decisiones, puedes seleccionar varias opciones. Y es fundamental probar todas ellas, sin confiar en los materiales de marketing.<\/p>\n<p>Nosotros, por nuestra parte, en el marco de varios art\u00edculos, intentaremos hablar sobre Check Point, c\u00f3mo puedes probarlo y qu\u00e9 puedes probar (pr\u00e1cticamente toda la funcionalidad).<\/p>\n<p><b>Tres entidades de Check Point<\/b><\/p>\n<p>Al trabajar con Check Point, te encontrar\u00e1s obligatoriamente con tres componentes de este producto:<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. \u00bfQu\u00e9 es, c\u00f3mo se utiliza o un breve resumen?\" src=\"\/wp-content\/uploads\/2019\/03\/ed77422e6884fd8a677ae174fb901e93.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<ol>\n<li><b>Security Gateway (SG)<\/b> \u2014 el propio gateway de seguridad, que generalmente se coloca en el per\u00edmetro de la red y realiza funciones de firewall, antivirus de flujo, anti-bot, IPS, etc.<\/li>\n<li><b>Security Management Server (SMS)<\/b> \u2014 servidor de gesti\u00f3n de gateways. Casi todos los ajustes en el gateway (SG) se realizan a trav\u00e9s de este servidor. El SMS tambi\u00e9n puede funcionar como servidor de logs y procesar registros con su sistema de an\u00e1lisis y correlaci\u00f3n de eventos integrado: Smart Event (similar a SIEM para Check Point), pero hablaremos de esto m\u00e1s adelante. El SMS se utiliza para la gesti\u00f3n centralizada de m\u00faltiples gateways (el n\u00famero de gateways depende del modelo del SMS o de la licencia), sin embargo, debes utilizarlo aunque solo tengas un gateway. Cabe destacar que Check Point fue uno de los primeros en implementar este tipo de sistema de gesti\u00f3n centralizada, que ha sido reconocido durante muchos a\u00f1os como un \u201cest\u00e1ndar de oro\u201d en los informes de Gartner. Hay incluso un chiste: \u201cSi Cisco tuviera un sistema de gesti\u00f3n adecuado, Check Point nunca habr\u00eda aparecido\u201d.<\/li>\n<li><b>Smart Console<\/b> \u2014 consola cliente para conectarse al servidor de gesti\u00f3n (SMS). Generalmente se instala en la computadora del administrador. A trav\u00e9s de esta consola se realizan todos los cambios en el servidor de gesti\u00f3n, y despu\u00e9s de esto se pueden aplicar las configuraciones a los gateways de seguridad (Install Policy).\n<p><img decoding=\"async\" alt=\"Check Point. \u00bfQu\u00e9 es, c\u00f3mo se utiliza o un breve resumen?\" src=\"\/wp-content\/uploads\/2019\/03\/e684c5ee08d45c868e15225e2a64fccb.PNG\" style=\"display:block;margin: 0 auto;\" \/>\n<\/li>\n<\/ol>\n<p>\n<b>Sistema operativo Check Point<\/b><\/p>\n<p>Al hablar del sistema operativo Check Point, se pueden recordar tres: IPSO, SPLAT y GAIA.<\/p>\n<ol>\n<li><b>IPSO<\/b> \u2014 sistema operativo de la empresa Ipsilon Networks, que pertenec\u00eda a Nokia. En 2009, Check Point compr\u00f3 este negocio. Ya no se desarrolla.<\/li>\n<li><b>SPLAT<\/b> \u2014 desarrollo propio de Check Point, basado en el n\u00facleo de RedHat. Ya no se desarrolla.<\/li>\n<li><b>Gaia<\/b> \u2014 sistema operativo actual de Check Point, que surgi\u00f3 como resultado de la fusi\u00f3n de IPSO y SPLAT, incorporando lo mejor de ambos. Apareci\u00f3 en 2012 y contin\u00faa evolucionando activamente.<\/li>\n<\/ol>\n<p>\nHablando de Gaia, es importante mencionar que la versi\u00f3n m\u00e1s com\u00fan en la actualidad es la R77.30. Recientemente se lanz\u00f3 la versi\u00f3n R80, que difiere significativamente de la anterior (tanto en funcionalidad como en gesti\u00f3n). Dedicaremos una publicaci\u00f3n separada a las diferencias entre ellas. Otro punto importante: actualmente, solo la versi\u00f3n R77.10 tiene el certificado de FSTEK y la versi\u00f3n R77.30 est\u00e1 en proceso de certificaci\u00f3n.<\/p>\n<p><b>Opciones de implementaci\u00f3n (Check Point Appliance, M\u00e1quina Virtual, OpenServer)<\/b><\/p>\n<p>No hay nada sorprendente, al igual que muchos proveedores, Check Point tiene varias opciones de productos:<\/p>\n<ol>\n<li><b>Appliance<\/b> \u2014 dispositivo de hardware y software, es decir, su propia \"m\u00e1quina\". Hay muchos modelos que var\u00edan en rendimiento, funcionalidad y ejecuci\u00f3n (hay opciones para redes industriales).\n<p><img decoding=\"async\" alt=\"Check Point. \u00bfQu\u00e9 es, c\u00f3mo se utiliza o un breve resumen?\" src=\"\/wp-content\/uploads\/2019\/03\/430a65143ac9d26defd59bd209eeaf50.PNG\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li><b>M\u00e1quina Virtual<\/b> \u2014 m\u00e1quina virtual de Check Point con el sistema operativo Gaia. Se admiten hipervisores ESXi, Hyper-V, KVM. Se licencia por la cantidad de n\u00facleos de procesador.<\/li>\n<li><b>OpenServer<\/b> \u2014 instalaci\u00f3n de Gaia directamente en el servidor como sistema operativo principal (lo que se conoce como \"Bare metal\"). Solo se admite cierto \"hardware\". Hay recomendaciones sobre este hardware que deben seguirse; de lo contrario, pueden surgir problemas con los controladores, y el soporte t\u00e9cnico puede negarse a brindarle asistencia.<\/li>\n<\/ol>\n<p>\n<b>Opciones de implementaci\u00f3n (Distribuido o Independiente)<\/b><\/p>\n<p>Un poco m\u00e1s arriba ya discutimos qu\u00e9 es un gateway (SG) y un servidor de gesti\u00f3n (SMS). Ahora discutiremos las opciones de su implementaci\u00f3n. Hay dos m\u00e9todos principales:<\/p>\n<ol>\n<li><b>Independiente (SG+SMS)<\/b> \u2014 opci\u00f3n en la que tanto el gateway como el servidor de gesti\u00f3n se instalan dentro del mismo dispositivo (o m\u00e1quina virtual).\n<p><img decoding=\"async\" alt=\"Check Point. \u00bfQu\u00e9 es, c\u00f3mo se utiliza o un breve resumen?\" src=\"\/wp-content\/uploads\/2019\/03\/5bce1b2115d186c6743e4918c2985c1b.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEsta opci\u00f3n es adecuada cuando solo tiene una puerta de enlace que est\u00e1 poco cargada con tr\u00e1fico de usuarios. Esta opci\u00f3n es la m\u00e1s econ\u00f3mica, ya que no es necesario comprar un servidor de gesti\u00f3n (SMS). Sin embargo, ante una carga seria en la puerta de enlace, puede experimentar un sistema de gesti\u00f3n \u201clento\u201d. Por lo tanto, antes de elegir la soluci\u00f3n Standalone, es mejor consultar o incluso probar esta opci\u00f3n.<\/p>\n<\/li>\n<li><b>Distribuido<\/b> \u2014 el servidor de gesti\u00f3n se instala por separado de la puerta de enlace.\n<p><img decoding=\"async\" alt=\"Check Point. \u00bfQu\u00e9 es, c\u00f3mo se utiliza o un breve resumen?\" src=\"\/wp-content\/uploads\/2019\/03\/e7e0e9e80c33297bf8eab49cb3d0cff0.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nOpci\u00f3n \u00f3ptima en t\u00e9rminos de comodidad y rendimiento. Se utiliza cuando es necesario gestionar varias puertas de enlace al mismo tiempo, como una central y las sucursales. En este caso, es necesario adquirir un servidor de gesti\u00f3n (SMS), que tambi\u00e9n puede ser en forma de appliance (hardware) o m\u00e1quina virtual.<\/li>\n<\/ol>\n<p>\nComo ya mencion\u00e9 anteriormente, Check Point tiene su propio sistema SIEM: Smart Event. Solo podr\u00e1 utilizarlo en caso de una instalaci\u00f3n Distribuida.<\/p>\n<p><b>Modos de operaci\u00f3n (Bridge, Routed)<\/b><br \/>\nLa puerta de enlace de seguridad (SG) puede operar en dos modos principales:<\/p>\n<ul>\n<li><b>Routed<\/b> \u2014 la opci\u00f3n m\u00e1s com\u00fan. En este caso, la puerta de enlace se utiliza como un dispositivo L3 y enruta el tr\u00e1fico a trav\u00e9s de s\u00ed misma, es decir, Check Point es la puerta de enlace por defecto para la red protegida.<\/li>\n<li><b>Bridge<\/b> \u2014 modo transparente. En este caso, la puerta de enlace se instala como un \u201cpuente\u201d normal y permite el tr\u00e1fico a nivel 2 (OSI). Esta opci\u00f3n se aplica normalmente cuando no hay posibilidad (o deseo) de cambiar la infraestructura existente. Pr\u00e1cticamente no tendr\u00e1 que cambiar la topolog\u00eda de la red y no deber\u00e1 preocuparse por un cambio en la asignaci\u00f3n de direcciones IP. <\/li>\n<\/ul>\n<p>\nEs importante se\u00f1alar que en modo Bridge hay ciertas limitaciones en las funciones, por lo que como integradores recomendamos a todos nuestros clientes utilizar el modo Routed, por supuesto, si es posible.<\/p>\n<p><b>Blades de software (Check Point Software Blades)<\/b><\/p>\n<p>Hemos llegado a uno de los temas m\u00e1s importantes de Check Point, que m\u00e1s preguntas genera entre los clientes. \u00bfQu\u00e9 son estos \u201cblades de software\u201d? Se refieren a ciertas funciones de Check Point.<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. \u00bfQu\u00e9 es, c\u00f3mo se utiliza o un breve resumen?\" src=\"\/wp-content\/uploads\/2019\/03\/fabbef019d35d282a389f019b8c45741.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEstas funciones pueden activarse o desactivarse seg\u00fan las necesidades. Hay blades que se activan exclusivamente en la puerta de enlace (Network Security) y solo en el servidor de gesti\u00f3n (Management). En las im\u00e1genes a continuaci\u00f3n se muestran ejemplos para ambos casos:<\/p>\n<p><b>1) Para la Seguridad de Red<\/b> (funcionalidad del gateway)<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. \u00bfQu\u00e9 es, c\u00f3mo se utiliza o un breve resumen?\" src=\"\/wp-content\/uploads\/2019\/03\/cc422e96ad44268cbe82b97d0bc012cb.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDescribiremos brevemente, ya que cada blade merece un art\u00edculo por separado. <\/p>\n<ul>\n<li>Firewall \u2014 funcionalidad del cortafuegos;<\/li>\n<li>IPSec VPN \u2014 construcci\u00f3n de redes virtuales privadas;<\/li>\n<li>Acceso M\u00f3vil \u2014 acceso remoto desde dispositivos m\u00f3viles;<\/li>\n<li>IPS \u2014 sistema de prevenci\u00f3n de intrusiones;<\/li>\n<li>Anti-Bot \u2014 protecci\u00f3n contra redes de bots;<\/li>\n<li>AntiVirus \u2014 antivirus en tiempo real;<\/li>\n<li>AntiSpam &#038; Seguridad del Correo Electr\u00f3nico \u2014 protecci\u00f3n del correo corporativo;<\/li>\n<li>Identity Awareness \u2014 integraci\u00f3n con el servicio Active Directory;<\/li>\n<li>Monitoreo \u2014 monitoreo de pr\u00e1cticamente todos los par\u00e1metros del gateway (carga, ancho de banda, estado de VPN, etc.)<\/li>\n<li>Control de Aplicaciones \u2014 cortafuegos a nivel de aplicaciones (funcionalidad NGFW);<\/li>\n<li>Filtrado de URL \u2014 seguridad Web (+funcionalidad proxy);<\/li>\n<li>Prevenci\u00f3n de P\u00e9rdida de Datos \u2014 protecci\u00f3n contra filtraciones de informaci\u00f3n (DLP);<\/li>\n<li>Emulaci\u00f3n de Amenazas \u2014 tecnolog\u00eda de sandboxing (SandBox);<\/li>\n<li>Extracci\u00f3n de Amenazas \u2014 tecnolog\u00eda de limpieza de archivos;<\/li>\n<li>QoS \u2014 priorizaci\u00f3n del tr\u00e1fico.<\/li>\n<\/ul>\n<p>\nLiterariamente en unos pocos art\u00edculos revisaremos en detalle los blades de Emulaci\u00f3n de Amenazas y Extracci\u00f3n de Amenazas, estoy seguro de que ser\u00e1 interesante.<\/p>\n<p><b>2) Para la Gesti\u00f3n<\/b> (funcionalidad del servidor de gesti\u00f3n)<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. \u00bfQu\u00e9 es, c\u00f3mo se utiliza o un breve resumen?\" src=\"\/wp-content\/uploads\/2019\/03\/239913ca3fd826ddde5938a8763faf83.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<ul>\n<li>Gesti\u00f3n de Pol\u00edticas de Red \u2014 gesti\u00f3n centralizada de pol\u00edticas;<\/li>\n<li>Gesti\u00f3n de Pol\u00edticas de Endpoint \u2014 gesti\u00f3n centralizada de los agentes de Check Point (s\u00ed, Check Point produce soluciones no solo para la protecci\u00f3n de redes, sino tambi\u00e9n para la protecci\u00f3n de estaciones de trabajo (PC) y smartphones);<\/li>\n<li>Registro &#038; Estado \u2014 recopilaci\u00f3n y procesamiento centralizados de registros;<\/li>\n<li>Portal de Gesti\u00f3n \u2014 gesti\u00f3n de seguridad desde el navegador;<\/li>\n<li>Flujos de Trabajo \u2014 control sobre el cambio de pol\u00edticas, auditor\u00eda de cambios, etc.;<\/li>\n<li>Directorio de Usuarios \u2014 integraci\u00f3n con LDAP;<\/li>\n<li>Provisionamiento \u2014 automatizaci\u00f3n de la gesti\u00f3n de gateways;<\/li>\n<li>Smart Reporter \u2014 sistema de informes;<\/li>\n<li>Smart Event \u2014 an\u00e1lisis y correlaci\u00f3n de eventos (SIEM);<\/li>\n<li>Cumplimiento \u2014 verificaci\u00f3n autom\u00e1tica de configuraciones y entrega de recomendaciones.<\/li>\n<\/ul>\n<p>\nNo abordaremos ahora cuestiones de licenciamiento para no alargar el art\u00edculo y no confundir al lector. Es probable que tratemos esto en una publicaci\u00f3n separada.<\/p>\n<p>La arquitectura de los blades permite utilizar solo las funciones realmente necesarias, lo que afecta al presupuesto de la soluci\u00f3n y al rendimiento general del dispositivo. L\u00f3gicamente, cuanto m\u00e1s blades activen, menos tr\u00e1fico se puede 'procesar'. Por esta raz\u00f3n, cada modelo de Check Point viene acompa\u00f1ado de la siguiente tabla de rendimiento (por ejemplo, hemos tomado las caracter\u00edsticas del modelo 5400):<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. \u00bfQu\u00e9 es, c\u00f3mo se utiliza o un breve resumen?\" src=\"\/wp-content\/uploads\/2019\/03\/15f9faf773f707db3cb7cdef233e3eec.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nComo puede ver, aqu\u00ed se presentan dos categor\u00edas de pruebas: en tr\u00e1fico sint\u00e9tico y en tr\u00e1fico real \u2014 mixto. En general, Check Point simplemente se ve obligado a publicar pruebas sint\u00e9ticas, ya que algunos proveedores utilizan estas pruebas como est\u00e1ndar, sin investigar el rendimiento de sus soluciones en tr\u00e1fico real (o intencionadamente ocultan esos datos debido a su insatisfacci\u00f3n).<\/p>\n<p>En cada tipo de prueba se pueden notar varias variantes: <\/p>\n<ol>\n<li>prueba solo para Firewall;<\/li>\n<li>prueba Firewall+IPS;<\/li>\n<li>prueba Firewall+IPS+NGFW (Control de Aplicaciones);<\/li>\n<li>prueba Firewall+Control de Aplicaciones+Filtrado de URL+IPS+Antivirus+Anti-Bot+SandBlast (sandbox)<\/li>\n<\/ol>\n<p>\nPreste atenci\u00f3n a esos par\u00e1metros al elegir su soluci\u00f3n, o consulte por <noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/checkpoint\/\">asesor\u00eda<\/a><\/noindex>.<\/p>\n<p>Creo que con esto podemos concluir el art\u00edculo introductorio sobre las tecnolog\u00edas de Check Point. A continuaci\u00f3n, veremos c\u00f3mo se puede probar Check Point y c\u00f3mo combatir las amenazas modernas a la seguridad de la informaci\u00f3n (virus, phishing, ransomware, zero-day).<\/p>\n<p>P.D. Un punto importante. A pesar de su origen extranjero (israel\u00ed), la soluci\u00f3n tiene certificaci\u00f3n en la Federaci\u00f3n Rusa en los organismos de supervisi\u00f3n, lo que autom\u00e1ticamente legaliza su presencia en instituciones gubernamentales (comentario de <noindex><a rel=\"nofollow\" href=\"https:\/\/habrahabr.ru\/users\/denyemall\/\" class=\"user_link\">Denyemall<\/a><\/noindex>).<\/p>\n<p class=\"for_users_only_msg\">Solo los usuarios registrados pueden participar en la encuesta. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/auth\/login\/\">Inicie sesi\u00f3n<\/a><\/noindex>, por favor.<\/p>\n<h2 class=\"default-block__polling-title\">\u00bfQu\u00e9 herramientas UTM\/NGFW utilizas t\u00fa?<\/h2>\n<ul class=\"content-list content-list_polling\">\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Check Point<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Cisco Firepower<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Fortinet<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Palo Alto<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Sophos<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Dell SonicWALL<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Huawei<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    WatchGuard<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Juniper<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    UserGate<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Traffic inspector<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Rubicon<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Ideco<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Soluci\u00f3n OpenSource<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Otro<\/p>\n<\/li>\n<\/ul>\n<p>    Votaron 134 usuarios. Se abstuvieron 78 usuarios.<br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/323606\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0417\u0434\u0440\u0430\u0432\u0441\u0442\u0432\u0443\u0439\u0442\u0435, \u0443\u0432\u0430\u0436\u0430\u0435\u043c\u044b\u0435 \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u0438 \u0445\u0430\u0431\u0440\u0430! \u042d\u0442\u043e \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0439 \u0431\u043b\u043e\u0433 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 TS Solution. \u041c\u044b \u044f\u0432\u043b\u044f\u0435\u043c\u0441\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u043c \u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0442\u043e\u0440\u043e\u043c \u0438 \u043f\u043e \u0431\u043e\u043b\u044c\u0448\u0435\u0439 \u0447\u0430\u0441\u0442\u0438 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u0435\u043c\u0441\u044f \u043d\u0430 \u0440\u0435\u0448\u0435\u043d\u0438\u044f\u0445 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b (Check Point, Fortinet) \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u0430\u0445 \u0430\u043d\u0430\u043b\u0438\u0437\u0430 \u043c\u0430\u0448\u0438\u043d\u043d\u044b\u0445 \u0434\u0430\u043d\u043d\u044b\u0445 (Splunk). \u041d\u0430\u0447\u043d\u0435\u043c \u043c\u044b \u043d\u0430\u0448 \u0431\u043b\u043e\u0433 \u0441 \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u043e\u0433\u043e \u0432\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u0432 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438 Check Point. \u041c\u044b \u0434\u043e\u043b\u0433\u043e \u0440\u0430\u0437\u043c\u044b\u0448\u043b\u044f\u043b\u0438 \u043d\u0430\u0434 \u0442\u0435\u043c, \u0441\u0442\u043e\u0438\u0442 \u043b\u0438 \u043f\u0438\u0441\u0430\u0442\u044c \u0434\u0430\u043d\u043d\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e, \u0442.\u043a. \u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-29991","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Check Point. \u0427\u0442\u043e \u044d\u0442\u043e, \u0441 \u0447\u0435\u043c \u0435\u0433\u043e \u0435\u0434\u044f\u0442 \u0438\u043b\u0438 \u043a\u043e\u0440\u043e\u0442\u043a\u043e \u043e \u0433\u043b\u0430\u0432\u043d\u043e\u043c | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:33:06+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:33:06+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Check Point. \u00bfQu\u00e9 es, para qu\u00e9 sirve o un breve resumen de lo principal | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/es\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Check Point. \u0427\u0442\u043e \u044d\u0442\u043e, \u0441 \u0447\u0435\u043c \u0435\u0433\u043e \u0435\u0434\u044f\u0442 \u0438\u043b\u0438 \u043a\u043e\u0440\u043e\u0442\u043a\u043e \u043e \u0433\u043b\u0430\u0432\u043d\u043e\u043c | ProHoster","og:url":"https:\/\/prohoster.info\/es\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:33:06+00:00","article:modified_time":"2019-10-31T18:33:06+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"29991","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-20 23:19:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:44:39","updated":"2026-01-20 23:19:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/29991","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=29991"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/29991\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=29991"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=29991"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=29991"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}