{"id":29991,"date":"2019-10-31T21:33:06","date_gmt":"2019-10-31T18:33:06","guid":{"rendered":"https:\/\/prohoster.info\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom\/"},"modified":"2019-10-31T21:33:06","modified_gmt":"2019-10-31T18:33:06","slug":"check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom","title":{"rendered":"Check Point. Qu'est-ce que c'est, \u00e0 quoi \u00e7a sert ou en bref les points essentiels","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Check Point. Qu&#039;est-ce que c&#039;est, \u00e0 quoi \u00e7a sert ou en bref les points essentiels\" src=\"\/wp-content\/uploads\/2019\/03\/6820c37cf951e81105cc10c54117e5c4.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nBonjour, chers lecteurs de Habr ! C'est le blog d'entreprise de la soci\u00e9t\u00e9 <noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/\">TS Solution<\/a><\/noindex>. Nous sommes un int\u00e9grateur de syst\u00e8mes et nous nous sp\u00e9cialisons principalement dans les solutions de s\u00e9curit\u00e9 pour les infrastructures IT (<noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/checkpoint\/\">Check Point<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/fortinet\/\">Fortinet<\/a><\/noindex>) et les syst\u00e8mes d'analyse de donn\u00e9es machine (<noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/splunk\/\">Splunk<\/a><\/noindex>). Nous commencerons notre blog par une br\u00e8ve introduction aux technologies Check Point.<\/p>\n<p>Nous avons longtemps r\u00e9fl\u00e9chi \u00e0 la pertinence de cet article, car il n'apporte rien de nouveau que l'on ne puisse trouver sur Internet. Cependant, malgr\u00e9 la profusion d'informations, lors de nos interactions avec les clients et partenaires, nous entendons souvent les m\u00eames questions. Il a donc \u00e9t\u00e9 d\u00e9cid\u00e9 de r\u00e9diger une introduction au monde des technologies Check Point et d'exposer la nature de l'architecture de leurs solutions. Le tout dans le cadre d'un<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\n<b>UTM\/NGFW<\/b><\/p>\n<p>Pour entamer la discussion sur Check Point, la premi\u00e8re chose \u00e0 expliquer est ce que sont UTM, NGFW et en quoi ils diff\u00e8rent. Nous allons le faire de mani\u00e8re concise, afin que l'article ne devienne pas trop long (nous pourrions envisager d'explorer ce sujet plus en d\u00e9tail \u00e0 l'avenir).<\/p>\n<p><b>UTM \u2014 Gestion Unifi\u00e9e des Menaces<\/b><\/p>\n<p>Pour faire court, l'essence de l'UTM est la consolidation de plusieurs moyens de protection en une seule solution. C'est-\u00e0-dire tout en un ou un concept de tout inclus. Que signifie<\/p>\n<ol>\n<li>M\u00e9thode de traitement des paquets. Les premi\u00e8res versions des solutions UTM traitaient les paquets de mani\u00e8re s\u00e9quentielle, par chaque \"module\". Par exemple : d'abord, le paquet est trait\u00e9 par le pare-feu, ensuite par l'IPS, puis il est v\u00e9rifi\u00e9 par l'Antivirus, et ainsi de suite. Naturellement, un tel m\u00e9canisme entra\u00eenait des d\u00e9lais s\u00e9rieux dans le trafic et consommait \u00e9norm\u00e9ment de ressources syst\u00e8me (processeur, m\u00e9moire).<\/li>\n<li>Mat\u00e9riel faible. Comme mentionn\u00e9 pr\u00e9c\u00e9demment, le traitement s\u00e9quentiel des paquets \u00e9puisait fortement les ressources, et le mat\u00e9riel de l'\u00e9poque (1995-2005) n'arrivait tout simplement pas \u00e0 g\u00e9rer un grand volume de trafic.<\/li>\n<\/ol>\n<p>\nMais le progr\u00e8s ne s'arr\u00eate pas. Depuis, les capacit\u00e9s mat\u00e9rielles ont largement augment\u00e9, et le traitement des paquets a \u00e9volu\u00e9 (il faut reconna\u00eetre que ce n'est pas le cas de tous les fournisseurs) et permet maintenant une analyse presque simultan\u00e9e dans plusieurs modules (M\u00c9, IPS, Antivirus, etc.). Les solutions UTM modernes peuvent \"dig\u00e9rer\" des dizaines, voire des centaines de gigabits en mode d'analyse approfondie, ce qui permet de les utiliser dans le secteur des grandes entreprises ou m\u00eame des centres de donn\u00e9es.<\/p>\n<p>Ci-dessous se trouve le c\u00e9l\u00e8bre quadrant magique de Gartner pour les solutions UTM d'ao\u00fbt 2016 :<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Qu&#039;est-ce que c&#039;est, \u00e0 quoi \u00e7a sert ou en bref les points essentiels\" src=\"\/wp-content\/uploads\/2019\/03\/b42345dbee2ba2a0db0694e99b97b0bb.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nJe ne vais pas commenter cette image en d\u00e9tail, je dirai simplement que les leaders se trouvent dans le coin sup\u00e9rieur droit.<\/p>\n<p><b>NGFW \u2014 Pare-feu de nouvelle g\u00e9n\u00e9ration<\/b><\/p>\n<p>Le nom parle de lui-m\u00eame \u2014 pare-feu de nouvelle g\u00e9n\u00e9ration. Ce concept est apparu beaucoup plus tard que l\u2019UTM. L'id\u00e9e principale du NGFW est l'analyse approfondie des paquets (DPI) \u00e0 l'aide d'un IPS int\u00e9gr\u00e9 et la s\u00e9paration des acc\u00e8s au niveau des applications (Contr\u00f4le d'application). Dans ce cas, l'IPS est justement n\u00e9cessaire pour identifier une application particuli\u00e8re dans le flux de paquets, ce qui permet de l'autoriser ou de l'interdire. Exemple : Nous pouvons autoriser l'utilisation de Skype, mais interdire le transfert de fichiers. Nous pouvons interdire l'utilisation de Torrent ou de RDP. Les applications web sont \u00e9galement prises en charge : Vous pouvez autoriser l'acc\u00e8s \u00e0 VK.com, mais interdire les jeux, les messages ou la visualisation de vid\u00e9os. En gros, la qualit\u00e9 du NGFW d\u00e9pend du nombre d'applications qu'il peut identifier. Beaucoup estiment que l'apparition du concept NGFW n'\u00e9tait qu'une man\u0153uvre marketing derri\u00e8re laquelle a commenc\u00e9 la croissance fulgurante de l'entreprise Palo Alto.<\/p>\n<p>Quadrant magique de Gartner pour NGFW de mai 2016 :<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Qu&#039;est-ce que c&#039;est, \u00e0 quoi \u00e7a sert ou en bref les points essentiels\" src=\"\/wp-content\/uploads\/2019\/03\/cd70f41e8430722fa219de51650c78b4.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>UTM contre NGFW<\/b><\/p>\n<p>Une question tr\u00e8s fr\u00e9quente est de savoir ce qui est mieux ? Il n'y a pas de r\u00e9ponse d\u00e9finitive et cela ne peut pas exister. Surtout si l'on consid\u00e8re le fait que presque toutes les solutions UTM modernes contiennent des fonctionnalit\u00e9s de NGFW et que la majorit\u00e9 des NGFW contiennent des fonctions propres \u00e0 l'UTM (Antivirus, VPN, Anti-Bot, etc.). Comme toujours, \"le diable est dans les d\u00e9tails\" ; il faut donc d'abord d\u00e9terminer ce dont vous avez besoin, d\u00e9finir votre budget. Sur cette base, vous pouvez choisir plusieurs options. Et tout doit absolument \u00eatre test\u00e9, sans croire aux supports marketing.<\/p>\n<p>De notre c\u00f4t\u00e9, \u00e0 travers plusieurs articles, nous tenterons de parler de Check Point, comment vous pouvez l'essayer et quels sont les aspects que vous pouvez explorer (pratiquement toutes les fonctionnalit\u00e9s).<\/p>\n<p><b>Trois entit\u00e9s Check Point<\/b><\/p>\n<p>Lorsque vous travaillez avec Check Point, vous serez in\u00e9vitablement confront\u00e9 \u00e0 trois composantes de ce produit :<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Qu&#039;est-ce que c&#039;est, \u00e0 quoi \u00e7a sert ou en bref les points essentiels\" src=\"\/wp-content\/uploads\/2019\/03\/ed77422e6884fd8a677ae174fb901e93.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<ol>\n<li><b>Security Gateway (SG)<\/b> \u2014 le v\u00e9ritable passerelle de s\u00e9curit\u00e9, qui est g\u00e9n\u00e9ralement plac\u00e9e \u00e0 la p\u00e9riph\u00e9rie du r\u00e9seau et remplit les fonctions de pare-feu, d'antivirus en temps r\u00e9el, d'anti-bot, d'IPS, etc.<\/li>\n<li><b>Security Management Server (SMS)<\/b> \u2014 le serveur de gestion des passerelles. Pratiquement tous les param\u00e8tres sur la passerelle (SG) sont configur\u00e9s via ce serveur. Le SMS peut \u00e9galement servir de serveur de logs et les traiter avec son syst\u00e8me d'analyse et de corr\u00e9lation d'\u00e9v\u00e9nements \u2014 Smart Event (similaire \u00e0 un SIEM pour Check Point), mais nous en reparlerons un peu plus tard. Le SMS est utilis\u00e9 pour la gestion centralis\u00e9e de plusieurs passerelles (le nombre de passerelles d\u00e9pend du mod\u00e8le de SMS ou de la licence), cependant, vous devez l'utiliser, m\u00eame si vous n'avez qu'une seule passerelle. Il est \u00e0 noter que Check Point a \u00e9t\u00e9 l'un des premiers \u00e0 adopter un tel syst\u00e8me de gestion centralis\u00e9e, qui est reconnu depuis des ann\u00e9es comme le \"standard d'or\" selon les rapports de l'entreprise Gartner. Il y a m\u00eame une blague : \"Si Cisco avait un bon syst\u00e8me de gestion, Check Point ne serait jamais apparu.\"<\/li>\n<li><b>Smart Console<\/b> \u2014 la console client pour se connecter au serveur de gestion (SMS). Elle est g\u00e9n\u00e9ralement install\u00e9e sur l'ordinateur de l'administrateur. C'est par cette console que tous les changements sur le serveur de gestion sont effectu\u00e9s, et ce n'est qu'ensuite que les param\u00e8tres peuvent \u00eatre appliqu\u00e9s aux passerelles de s\u00e9curit\u00e9 (Installer la politique).\n<p><img decoding=\"async\" alt=\"Check Point. Qu&#039;est-ce que c&#039;est, \u00e0 quoi \u00e7a sert ou en bref les points essentiels\" src=\"\/wp-content\/uploads\/2019\/03\/e684c5ee08d45c868e15225e2a64fccb.PNG\" style=\"display:block;margin: 0 auto;\" \/>\n<\/li>\n<\/ol>\n<p>\n<b>Syst\u00e8me d'exploitation Check Point<\/b><\/p>\n<p>En parlant du syst\u00e8me d'exploitation Check Point, on peut imm\u00e9diatement \u00e9voquer trois : IPSO, SPLAT et GAIA.<\/p>\n<ol>\n<li><b>IPSO<\/b> \u2014 syst\u00e8me d'exploitation de la soci\u00e9t\u00e9 Ipsilon Networks, qui appartenait \u00e0 Nokia. En 2009, Check Point a acquis cette entreprise. N'est plus en d\u00e9veloppement.<\/li>\n<li><b>SPLAT<\/b> \u2014 d\u00e9veloppement propri\u00e9taire de Check Point, bas\u00e9 sur le noyau RedHat. N'est plus en d\u00e9veloppement.<\/li>\n<li><b>Gaia<\/b> \u2014 syst\u00e8me d'exploitation actuel de Check Point, n\u00e9 de la fusion d'IPSO et de SPLAT, int\u00e9grant le meilleur des deux. Apparue en 2012 et continue de se d\u00e9velopper activement.<\/li>\n<\/ol>\n<p>\nEn parlant de Gaia, il convient de mentionner que la version la plus r\u00e9pandue actuellement est la R77.30. R\u00e9cemment, la version R80 est apparue, qui se distingue consid\u00e9rablement de la pr\u00e9c\u00e9dente (tant en termes de fonctionnalit\u00e9s que de gestion). Nous consacrerons un post s\u00e9par\u00e9 \u00e0 ces diff\u00e9rences. Un autre point important : \u00e0 l'heure actuelle, seul la version R77.10 poss\u00e8de le certificat FSTEC et la version R77.30 est en cours de certification.<\/p>\n<p><b>Options de d\u00e9ploiement (Check Point Appliance, Machine Virtuelle, OpenServer)<\/b><\/p>\n<p>Il n'y a rien d'\u00e9tonnant, comme beaucoup de vendeurs, Check Point propose plusieurs variantes de produit :<\/p>\n<ol>\n<li><b>Appliance<\/b> \u2014 dispositif mat\u00e9riel et logiciel, c'est-\u00e0-dire leur propre \u00ab machine \u00bb. Il existe de nombreux mod\u00e8les, qui diff\u00e8rent par performance, fonctionnalit\u00e9s et mise en \u0153uvre (il y a des options pour les r\u00e9seaux industriels).\n<p><img decoding=\"async\" alt=\"Check Point. Qu&#039;est-ce que c&#039;est, \u00e0 quoi \u00e7a sert ou en bref les points essentiels\" src=\"\/wp-content\/uploads\/2019\/03\/430a65143ac9d26defd59bd209eeaf50.PNG\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li><b>Machine Virtuelle<\/b> \u2014 machine virtuelle Check Point avec le syst\u00e8me d'exploitation Gaia. Supporte les hyperviseurs ESXi, Hyper-V, KVM. Licences en fonction du nombre de c\u0153urs de processeur.<\/li>\n<li><b>OpenServer<\/b> \u2014 installation de Gaia directement sur un serveur en tant que syst\u00e8me d'exploitation principal (ce qu'on appelle le \u00ab Bare metal \u00bb). Seul un mat\u00e9riel sp\u00e9cifique est pris en charge. Il existe des recommandations relatives \u00e0 ce mat\u00e9riel qui doivent \u00eatre respect\u00e9es, sinon des probl\u00e8mes de pilotes peuvent survenir et le support technique peut refuser de fournir un service.<\/li>\n<\/ol>\n<p>\n<b>Options de mise en \u0153uvre (Distributed ou Standalone)<\/b><\/p>\n<p>Nous avons d\u00e9j\u00e0 discut\u00e9 des passerelles (SG) et du serveur de gestion (SMS). Maintenant, examinons les options de mise en \u0153uvre. Il existe deux principales m\u00e9thodes :<\/p>\n<ol>\n<li><b>Standalone (SG+SMS)<\/b> \u2014 option o\u00f9 la passerelle et le serveur de gestion sont install\u00e9s sur un seul dispositif (ou machine virtuelle).\n<p><img decoding=\"async\" alt=\"Check Point. Qu&#039;est-ce que c&#039;est, \u00e0 quoi \u00e7a sert ou en bref les points essentiels\" src=\"\/wp-content\/uploads\/2019\/03\/5bce1b2115d186c6743e4918c2985c1b.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nCette option convient lorsque vous n'avez qu'une seule passerelle, peu sollicit\u00e9e par le trafic utilisateur. C'est la solution la plus \u00e9conomique, car il n'est pas n\u00e9cessaire d'acheter un serveur de gestion (SMS). Cependant, en cas de forte charge de la passerelle, vous pourriez rencontrer un syst\u00e8me de gestion \u00ab ralentissant \u00bb. Par cons\u00e9quent, avant de choisir une solution autonome, il est pr\u00e9f\u00e9rable de consulter un sp\u00e9cialiste ou m\u00eame de tester cette option.<\/p>\n<\/li>\n<li><b>Distribu\u00e9<\/b> \u2014 le serveur de gestion est install\u00e9 s\u00e9par\u00e9ment de la passerelle.\n<p><img decoding=\"async\" alt=\"Check Point. Qu&#039;est-ce que c&#039;est, \u00e0 quoi \u00e7a sert ou en bref les points essentiels\" src=\"\/wp-content\/uploads\/2019\/03\/e7e0e9e80c33297bf8eab49cb3d0cff0.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nC'est l'option optimale en termes de commodit\u00e9 et de performance. Elle est utilis\u00e9e lorsque plusieurs passerelles doivent \u00eatre g\u00e9r\u00e9es simultan\u00e9ment, par exemple, une centrale et des filiales. Dans ce cas, l'achat d'un serveur de gestion (SMS) est n\u00e9cessaire, qui peut \u00e9galement \u00eatre sous forme d'appliance (mat\u00e9riel) ou de machine virtuelle.<\/li>\n<\/ol>\n<p>\nComme je l'ai mentionn\u00e9 pr\u00e9c\u00e9demment, Check Point dispose de son propre syst\u00e8me SIEM \u2014 Smart Event. Vous ne pourrez l'utiliser que dans le cas d'une installation distribu\u00e9e.<\/p>\n<p><b>Modes de fonctionnement (Bridge, Routed)<\/b><br \/>\nLa passerelle de s\u00e9curit\u00e9 (SG) peut fonctionner en deux modes principaux :<\/p>\n<ul>\n<li><b>Routed<\/b> \u2014 l'option la plus r\u00e9pandue. Dans ce cas, la passerelle est utilis\u00e9e comme appareil L3 et elle route le trafic, c'est-\u00e0-dire que Check Point est la passerelle par d\u00e9faut pour le r\u00e9seau prot\u00e9g\u00e9.<\/li>\n<li><b>Bridge<\/b> \u2014 mode transparent. Dans ce cas, la passerelle est install\u00e9e comme un simple \u00ab pont \u00bb et laisse passer le trafic au niveau 2 (OSI). Cette option est g\u00e9n\u00e9ralement appliqu\u00e9e lorsqu'il n'est pas possible (ou souhait\u00e9) de modifier l'infrastructure existante. Vous n'aurez pratiquement pas besoin de changer la topologie du r\u00e9seau ni de vous soucier de la mutation de l'adressage IP. <\/li>\n<\/ul>\n<p>\nIl convient de noter qu'en mode Bridge, certaines limitations fonctionnelles sont pr\u00e9sentes, c'est pourquoi, en tant qu'int\u00e9grateur, nous conseillons \u00e0 tous nos clients d'utiliser le mode Routed, bien entendu si cela est possible.<\/p>\n<p><b>Blades logiciels (Check Point Software Blades)<\/b><\/p>\n<p>Nous avons atteint l'un des sujets centraux de Check Point, qui suscite le plus de questions chez les clients. Que sont ces \u00ab blades logiciels \u00bb ? Par blades, on entend certaines fonctionnalit\u00e9s de Check Point.<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Qu&#039;est-ce que c&#039;est, \u00e0 quoi \u00e7a sert ou en bref les points essentiels\" src=\"\/wp-content\/uploads\/2019\/03\/fabbef019d35d282a389f019b8c45741.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nCes fonctions peuvent \u00eatre activ\u00e9es ou d\u00e9sactiv\u00e9es en fonction des besoins. Certaines blades ne peuvent \u00eatre activ\u00e9es que sur la passerelle (Network Security) et d'autres uniquement sur le serveur de gestion (Management). Les images ci-dessous montrent des exemples pour les deux cas :<\/p>\n<p><b>1) Pour la s\u00e9curit\u00e9 du r\u00e9seau<\/b> (fonctionnalit\u00e9 du pare-feu)<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Qu&#039;est-ce que c&#039;est, \u00e0 quoi \u00e7a sert ou en bref les points essentiels\" src=\"\/wp-content\/uploads\/2019\/03\/cc422e96ad44268cbe82b97d0bc012cb.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNous allons d\u00e9crire bri\u00e8vement, car chaque blade m\u00e9rite un article s\u00e9par\u00e9. <\/p>\n<ul>\n<li>Pare-feu \u2014 fonctionnalit\u00e9 du pare-feu;<\/li>\n<li>VPN IPSec \u2014 cr\u00e9ation de r\u00e9seaux priv\u00e9s virtuels;<\/li>\n<li>Acc\u00e8s mobile \u2014 acc\u00e8s \u00e0 distance depuis des appareils mobiles;<\/li>\n<li>IPS \u2014 syst\u00e8me de pr\u00e9vention des intrusions;<\/li>\n<li>Anti-Bot \u2014 protection contre les r\u00e9seaux de botnets;<\/li>\n<li>AntiVirus \u2014 antivirus en streaming;<\/li>\n<li>AntiSpam &#038; S\u00e9curit\u00e9 des E-mails \u2014 protection des courriels d'entreprise;<\/li>\n<li>Sensibilisation \u00e0 l'identit\u00e9 \u2014 int\u00e9gration avec le service Active Directory;<\/li>\n<li>Surveillance \u2014 surveillance de presque tous les param\u00e8tres du pare-feu (charge, bande passante, \u00e9tat VPN, etc.)<\/li>\n<li>Contr\u00f4le des applications \u2014 pare-feu de niveau applicatif (fonctionnalit\u00e9 NGFW);<\/li>\n<li>Filtrage des URL \u2014 s\u00e9curit\u00e9 Web (+ fonctionnalit\u00e9 proxy);<\/li>\n<li>Pr\u00e9vention des pertes de donn\u00e9es \u2014 protection contre les fuites d'informations (DLP);<\/li>\n<li>\u00c9mulation de menaces \u2014 technologie des bacs \u00e0 sable (SandBox);<\/li>\n<li>Extraction de menaces \u2014 technologie de nettoyage des fichiers;<\/li>\n<li>QoS \u2014 priorisation du trafic.<\/li>\n<\/ul>\n<p>\nDans quelques articles, nous examinerons en d\u00e9tail les blades \u00c9mulation de menaces et Extraction de menaces, je suis s\u00fbr que ce sera int\u00e9ressant.<\/p>\n<p><b>2) Pour la gestion<\/b> (fonctionnalit\u00e9 du serveur de gestion)<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Qu&#039;est-ce que c&#039;est, \u00e0 quoi \u00e7a sert ou en bref les points essentiels\" src=\"\/wp-content\/uploads\/2019\/03\/239913ca3fd826ddde5938a8763faf83.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<ul>\n<li>Gestion des politiques r\u00e9seau \u2014 gestion centralis\u00e9e des politiques;<\/li>\n<li>Gestion des politiques des points de terminaison \u2014 gestion centralis\u00e9e des agents Check Point (oui, Check Point produit des solutions non seulement pour la protection du r\u00e9seau, mais aussi pour la protection des stations de travail (PC) et des smartphones);<\/li>\n<li>Journalisation &#038; Statut \u2014 collecte et traitement centralis\u00e9s des journaux;<\/li>\n<li>Portail de gestion \u2014 gestion de la s\u00e9curit\u00e9 depuis un navigateur;<\/li>\n<li>Flux de travail \u2014 contr\u00f4le des modifications de politiques, audit des changements, etc.;<\/li>\n<li>R\u00e9pertoire des utilisateurs \u2014 int\u00e9gration avec LDAP;<\/li>\n<li>Provisioning \u2014 automatisation de la gestion des pare-feux;<\/li>\n<li>Smart Reporter \u2014 syst\u00e8me de reporting;<\/li>\n<li>Smart Event \u2014 analyse et corr\u00e9lation des \u00e9v\u00e9nements (SIEM);<\/li>\n<li>Conformit\u00e9 \u2014 v\u00e9rification automatique des param\u00e8tres et d\u00e9livrance de recommandations.<\/li>\n<\/ul>\n<p>\nNous n'allons pas aborder en d\u00e9tail les questions de licence maintenant, afin de ne pas gonfler l'article et de ne pas embrouiller le lecteur. Il est probable que nous en ferons un post s\u00e9par\u00e9.<\/p>\n<p>L'architecture des blades permet d'utiliser uniquement les fonctionnalit\u00e9s vraiment n\u00e9cessaires, ce qui impacte le budget de la solution et la performance globale de l'appareil. Il est logique que plus vous activez de blades, moins le trafic peut \u00eatre \"trait\u00e9\". C'est pourquoi chaque mod\u00e8le Check Point est accompagn\u00e9 du tableau de performances suivant (nous avons pris en exemple les caract\u00e9ristiques du mod\u00e8le 5400):<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Qu&#039;est-ce que c&#039;est, \u00e0 quoi \u00e7a sert ou en bref les points essentiels\" src=\"\/wp-content\/uploads\/2019\/03\/15f9faf773f707db3cb7cdef233e3eec.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nComme vous pouvez le constater, il existe deux cat\u00e9gories de tests : sur le trafic synth\u00e9tique et sur le trafic r\u00e9el - mixte. En r\u00e8gle g\u00e9n\u00e9rale, Check Point est contraint de publier des tests synth\u00e9tiques, car certains fournisseurs utilisent de tels tests comme r\u00e9f\u00e9rences, sans examiner la performance de leurs solutions sur un trafic r\u00e9el (ou cachent intentionnellement ces donn\u00e9es en raison de leur insatisfaction).<\/p>\n<p>Dans chaque type de test, vous pouvez remarquer plusieurs variantes : <\/p>\n<ol>\n<li>test uniquement pour le pare-feu ;<\/li>\n<li>test pare-feu + IPS ;<\/li>\n<li>test pare-feu + IPS + NGFW (contr\u00f4le des applications) ;<\/li>\n<li>test pare-feu + contr\u00f4le des applications + filtrage d'URL + IPS + Antivirus + Anti-Bot + SandBlast (bac \u00e0 sable)<\/li>\n<\/ol>\n<p>\nFaites attention \u00e0 ces param\u00e8tres lors du choix de votre solution, ou demandez une <noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/checkpoint\/\">consultation<\/a><\/noindex>.<\/p>\n<p>Je pense que nous pouvons conclure cet article d'introduction consacr\u00e9 aux technologies Check Point. Ensuite, nous examinerons comment tester Check Point et comment lutter contre les menaces modernes \u00e0 la s\u00e9curit\u00e9 de l'information (virus, phishing, ransomware, zero-day).<\/p>\n<p>P.S. Point important. Malgr\u00e9 son origine \u00e9trang\u00e8re (isra\u00e9lienne), la solution est certifi\u00e9e en Russie par les autorit\u00e9s de surveillance, ce qui l\u00e9galise automatiquement leur pr\u00e9sence dans les institutions gouvernementales (commentaire de <noindex><a rel=\"nofollow\" href=\"https:\/\/habrahabr.ru\/users\/denyemall\/\" class=\"user_link\">Denyemall<\/a><\/noindex>).<\/p>\n<p class=\"for_users_only_msg\">Seuls les utilisateurs enregistr\u00e9s peuvent participer au sondage. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/auth\/login\/\">Connectez-vous<\/a><\/noindex>, s'il vous pla\u00eet.<\/p>\n<h2 class=\"default-block__polling-title\">Quels outils UTM\/NGFW utilisez-vous ?<\/h2>\n<ul class=\"content-list content-list_polling\">\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Check Point<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Cisco Firepower<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Fortinet<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Palo Alto<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Sophos<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Dell SonicWALL<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Huawei<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    WatchGuard<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Juniper<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    UserGate<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Traffic inspector<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Rubikon<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Ideco<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Solution OpenSource<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Autre<\/p>\n<\/li>\n<\/ul>\n<p>    134 utilisateurs ont vot\u00e9. 78 utilisateurs se sont abstenus.<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/323606\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0417\u0434\u0440\u0430\u0432\u0441\u0442\u0432\u0443\u0439\u0442\u0435, \u0443\u0432\u0430\u0436\u0430\u0435\u043c\u044b\u0435 \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u0438 \u0445\u0430\u0431\u0440\u0430! \u042d\u0442\u043e \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0439 \u0431\u043b\u043e\u0433 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 TS Solution. \u041c\u044b \u044f\u0432\u043b\u044f\u0435\u043c\u0441\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u043c \u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0442\u043e\u0440\u043e\u043c \u0438 \u043f\u043e \u0431\u043e\u043b\u044c\u0448\u0435\u0439 \u0447\u0430\u0441\u0442\u0438 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u0435\u043c\u0441\u044f \u043d\u0430 \u0440\u0435\u0448\u0435\u043d\u0438\u044f\u0445 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b (Check Point, Fortinet) \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u0430\u0445 \u0430\u043d\u0430\u043b\u0438\u0437\u0430 \u043c\u0430\u0448\u0438\u043d\u043d\u044b\u0445 \u0434\u0430\u043d\u043d\u044b\u0445 (Splunk). \u041d\u0430\u0447\u043d\u0435\u043c \u043c\u044b \u043d\u0430\u0448 \u0431\u043b\u043e\u0433 \u0441 \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u043e\u0433\u043e \u0432\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u0432 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438 Check Point. \u041c\u044b \u0434\u043e\u043b\u0433\u043e \u0440\u0430\u0437\u043c\u044b\u0448\u043b\u044f\u043b\u0438 \u043d\u0430\u0434 \u0442\u0435\u043c, \u0441\u0442\u043e\u0438\u0442 \u043b\u0438 \u043f\u0438\u0441\u0430\u0442\u044c \u0434\u0430\u043d\u043d\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e, \u0442.\u043a. \u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-29991","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Check Point. \u0427\u0442\u043e \u044d\u0442\u043e, \u0441 \u0447\u0435\u043c \u0435\u0433\u043e \u0435\u0434\u044f\u0442 \u0438\u043b\u0438 \u043a\u043e\u0440\u043e\u0442\u043a\u043e \u043e \u0433\u043b\u0430\u0432\u043d\u043e\u043c | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:33:06+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:33:06+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Check Point. Qu'est-ce que c'est, comment l'utiliser ou un bref r\u00e9sum\u00e9 | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Check Point. \u0427\u0442\u043e \u044d\u0442\u043e, \u0441 \u0447\u0435\u043c \u0435\u0433\u043e \u0435\u0434\u044f\u0442 \u0438\u043b\u0438 \u043a\u043e\u0440\u043e\u0442\u043a\u043e \u043e \u0433\u043b\u0430\u0432\u043d\u043e\u043c | ProHoster","og:url":"https:\/\/prohoster.info\/fr\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:33:06+00:00","article:modified_time":"2019-10-31T18:33:06+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"29991","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-20 23:19:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:44:39","updated":"2026-01-20 23:19:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/29991","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=29991"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/29991\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=29991"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=29991"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=29991"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}