{"id":29991,"date":"2019-10-31T21:33:06","date_gmt":"2019-10-31T18:33:06","guid":{"rendered":"https:\/\/prohoster.info\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom\/"},"modified":"2019-10-31T21:33:06","modified_gmt":"2019-10-31T18:33:06","slug":"check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom","title":{"rendered":"Check Point. Cos'\u00e8, come funziona e in breve ci\u00f2 che conta","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Check Point. Cos&#039;\u00e8, come funziona e in breve ci\u00f2 che conta\" src=\"\/wp-content\/uploads\/2019\/03\/6820c37cf951e81105cc10c54117e5c4.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nSalve, cari lettori di Habr! Questo \u00e8 il blog aziendale della compagnia <noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/\">TS Solution<\/a><\/noindex>. Siamo un integratore di sistemi e ci specializziamo principalmente in soluzioni di sicurezza per infrastrutture IT (<noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/checkpoint\/\">Check Point<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/fortinet\/\">Fortinet<\/a><\/noindex>) e sistemi di analisi dei dati macchina (<noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/splunk\/\">Splunk<\/a><\/noindex>). Iniziamo il nostro blog con una breve introduzione alle tecnologie Check Point.<\/p>\n<p>Abbiamo riflettuto a lungo se scrivere questo articolo, poich\u00e9 non presenta nulla di nuovo che non si possa trovare su Internet. Tuttavia, nonostante l'abbondanza di informazioni, durante il lavoro con i clienti e i partner, sentiamo spesso le stesse domande. Pertanto, abbiamo deciso di scrivere una sorta di introduzione al mondo delle tecnologie Check Point e di spiegare l'essenza dell'architettura delle loro soluzioni. E il tutto all'interno di un \u201cpiccolo\u201d post, una sorta di veloce excursus. Inoltre, cercheremo di evitare guerre di marketing, poich\u00e9 non siamo un vendor, ma semplicemente un integratore di sistemi (sebbene amiamo molto Check Point) e considereremo solo i punti principali senza confrontarli con altri produttori (come Palo Alto, Cisco, Fortinet, ecc.). L'articolo \u00e8 risultato piuttosto voluminoso, ma taglia gran parte delle domande in fase di introduzione a Check Point. Se siete interessati, benvenuti nel seguito\u2026<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\n<b>UTM\/NGFW<\/b><\/p>\n<p>Iniziando una conversazione su Check Point, il primo passo \u00e8 spiegare cosa sono UTM e NGFW e quali sono le loro differenze. Lo faremo in modo conciso, affinch\u00e9 il post non diventi troppo lungo (forse in futuro approfondiremo questo argomento).<\/p>\n<p><b>UTM \u2014 Unified Threat Management<\/b><\/p>\n<p>In breve, l'essenza dell'UTM \u00e8 la consolidazione di pi\u00f9 strumenti di sicurezza in un'unica soluzione. Ovvero, tutto in un'unica scatola o un tipo di soluzione all-inclusive. Cosa si intende per \"pi\u00f9 strumenti di sicurezza\"? La variante pi\u00f9 comune \u00e8: Firewall, IPS, Proxy (filtraggio URL), Antivirus in tempo reale, Anti-Spam, VPN e cos\u00ec via. Tutto ci\u00f2 \u00e8 combinato all'interno di una singola soluzione UTM, il che facilita integrazione, configurazione, amministrazione e monitoraggio, contribuendo cos\u00ec alla sicurezza generale della rete. Quando le soluzioni UTM sono apparse per la prima volta, erano considerate esclusivamente per piccole aziende, poich\u00e9 non gestivano grandi volumi di traffico, e ci\u00f2 era dovuto a due motivi:<\/p>\n<ol>\n<li>Modalit\u00e0 di elaborazione dei pacchetti. Le prime versioni delle soluzioni UTM elaboravano i pacchetti in modo sequenziale, ogni \"modulo\" a turno. Ad esempio: prima il pacchetto viene elaborato dal firewall, poi dall'IPS, successivamente controllato dall'Antivirus e cos\u00ec via. Ovviamente, questo meccanismo comportava enormi ritardi nel traffico e consumava notevoli risorse di sistema (CPU, memoria).<\/li>\n<li>Hardware inadeguato. Come gi\u00e0 accennato, l'elaborazione sequenziale dei pacchetti richiedeva molte risorse e l'hardware di quei tempi (1995-2005) semplicemente non riusciva a gestire alti volumi di traffico.<\/li>\n<\/ol>\n<p>\nMa il progresso non si ferma. Da allora, le potenze hardware sono aumentate significativamente e l'elaborazione dei pacchetti \u00e8 cambiata (\u00e8 giusto riconoscere che non tutti i fornitori si sono adattati), consentendo un'analisi quasi simultanea in pi\u00f9 moduli (MFA, IPS, Antivirus, ecc.). Le moderne soluzioni UTM possono \"elaborare\" decine e persino centinaia di gigabit in modalit\u00e0 di analisi approfondita, rendendole adatte per il segmento delle grandi aziende o persino per i data center.<\/p>\n<p>Di seguito \u00e8 riportato il famoso quadrante magico di Gartner per le soluzioni UTM di agosto 2016:<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Cos&#039;\u00e8, come funziona e in breve ci\u00f2 che conta\" src=\"\/wp-content\/uploads\/2019\/03\/b42345dbee2ba2a0db0694e99b97b0bb.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNon commenter\u00f2 molto su questa immagine, dir\u00f2 solo che nell'angolo in alto a destra si trovano i leader.<\/p>\n<p><b>NGFW \u2014 Firewall di nuova generazione<\/b><\/p>\n<p>Il nome parla da s\u00e9: si tratta di un firewall di nuova generazione. Questo concetto \u00e8 emerso molto dopo rispetto all'UTM. L'idea principale dell'NGFW \u00e8 l'analisi approfondita dei pacchetti (DPI) tramite un IPS integrato e il controllo degli accessi a livello di applicazione (Application Control). In questo caso, l'IPS \u00e8 necessario per identificare le diverse applicazioni nel flusso dei pacchetti, il che consente di autorizzare o vietare l'accesso. Ad esempio: possiamo autorizzare l'uso di Skype, ma vietare il trasferimento di file. Possiamo vietare l'uso di Torrent o RDP. Sono supportate anche le applicazioni web: possiamo consentire l'accesso a VK.com, ma vietare i giochi, i messaggi o la visione di video. In sostanza, la qualit\u00e0 dell'NGFW dipende dal numero di applicazioni che pu\u00f2 identificare. Molti ritengono che l'emergere del concetto di NGFW sia stata una semplice mossa di marketing, da cui \u00e8 iniziata la rapida crescita dell'azienda Palo Alto.<\/p>\n<p>Quadrante magico di Gartner per NGFW di maggio 2016:<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Cos&#039;\u00e8, come funziona e in breve ci\u00f2 che conta\" src=\"\/wp-content\/uploads\/2019\/03\/cd70f41e8430722fa219de51650c78b4.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>UTM vs NGFW<\/b><\/p>\n<p>Domanda molto comune: cosa \u00e8 meglio? Non c'\u00e8 una risposta univoca e non pu\u00f2 esserci. Soprattutto considerando il fatto che quasi tutte le moderne soluzioni UTM includono funzioni NGFW e la maggior parte delle NGFW ha funzionalit\u00e0 proprie delle UTM (Antivirus, VPN, Anti-Bot, ecc.). Come sempre, \u201cil diavolo sta nei dettagli\u201d, quindi prima di tutto bisogna decidere cosa serve specificamente a voi e stabilire un budget. Sulla base di queste decisioni, \u00e8 possibile selezionare alcune opzioni. E tutto deve essere testato rigorosamente, senza fidarsi del materiale di marketing.<\/p>\n<p>Noi, a nostra volta, cercheremo di raccontare in alcune articoli di Check Point, come provarlo e quali funzionalit\u00e0 si possono testare (praticamente tutte).<\/p>\n<p><b>Tre componenti di Check Point<\/b><\/p>\n<p>Quando lavorate con Check Point, vi troverete necessariamente di fronte a tre elementi di questo prodotto:<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Cos&#039;\u00e8, come funziona e in breve ci\u00f2 che conta\" src=\"\/wp-content\/uploads\/2019\/03\/ed77422e6884fd8a677ae174fb901e93.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<ol>\n<li><b>Security Gateway (SG)<\/b> \u2014 il gateway di sicurezza stesso, che di solito viene posizionato perimetrale della rete e svolge funzioni di firewall, antivirus in tempo reale, anti-bot, IPS, ecc.<\/li>\n<li><b>Security Management Server (SMS)<\/b> \u2014 server di gestione dei gateway. Praticamente tutte le impostazioni sul gateway (SG) vengono effettuate tramite questo server. SMS pu\u00f2 anche fungere da server di log e gestire i log utilizzando un sistema integrato di analisi e correlazione degli eventi \u2014 Smart Event (simile a SIEM per Check Point), ma di questo parleremo pi\u00f9 avanti. SMS \u00e8 utilizzato per la gestione centralizzata di pi\u00f9 gateway (il numero di gateway dipende dal modello SMS o dalla licenza), tuttavia, \u00e8 obbligatorio utilizzarlo anche se si dispone di un solo gateway. \u00c8 importante notare che Check Point \u00e8 stata una delle prime a implementare un sistema di gestione centralizzata simile, che da molti anni \u00e8 considerato il \u201cgold standard\u201d secondo i rapporti dell'azienda Gartner. C'\u00e8 anche una battuta: \u201cSe Cisco avesse un sistema di gestione adeguato, Check Point non sarebbe mai esistito.\u201d<\/li>\n<li><b>Smart Console<\/b> \u2014 console cliente per connettersi al server di gestione (SMS). Di solito viene installata sul computer dell'amministratore. Attraverso questa console si effettuano tutte le modifiche sul server di gestione, e solo dopo possono essere applicate le impostazioni ai gateway di sicurezza (Install Policy).\n<p><img decoding=\"async\" alt=\"Check Point. Cos&#039;\u00e8, come funziona e in breve ci\u00f2 che conta\" src=\"\/wp-content\/uploads\/2019\/03\/e684c5ee08d45c868e15225e2a64fccb.PNG\" style=\"display:block;margin: 0 auto;\" \/>\n<\/li>\n<\/ol>\n<p>\n<b>Sistema operativo Check Point<\/b><\/p>\n<p>Parlando del sistema operativo Check Point, si possono subito ricordare tre: IPSO, SPLAT e GAIA.<\/p>\n<ol>\n<li><b>IPSO<\/b> \u2014 il sistema operativo dell'azienda Ipsilon Networks, che apparteneva a Nokia. Nel 2009 Check Point ha acquisito questo business. Non \u00e8 pi\u00f9 in sviluppo.<\/li>\n<li><b>SPLAT<\/b> \u2014 un sviluppo proprietario di Check Point, basato sul kernel RedHat. Non \u00e8 pi\u00f9 in sviluppo.<\/li>\n<li><b>Gaia<\/b> \u2014 il sistema operativo attuale di Check Point, nato dalla fusione di IPSO e SPLAT, che incorpora il meglio di entrambi. \u00c8 stato introdotto nel 2012 e continua a essere attivamente sviluppato.<\/li>\n<\/ol>\n<p>\nParlando di Gaia, va detto che attualmente la versione pi\u00f9 diffusa \u00e8 la R77.30. Recentemente \u00e8 stata rilasciata la versione R80, che differisce notevolmente dalla precedente (sia in termini di funzionalit\u00e0 che di gestione). Dedicheremo un post separato a queste differenze. Un altro punto importante \u00e8 che, attualmente, solo la versione R77.10 ha il certificato FSTEK e la versione R77.30 \u00e8 in fase di certificazione.<\/p>\n<p><b>Tipi di attuazione (Check Point Appliance, macchina virtuale, OpenServer)<\/b><\/p>\n<p>Non c'\u00e8 niente di sorprendente, come molti vendor, Check Point offre diverse varianti del prodotto:<\/p>\n<ol>\n<li><b>Appliance<\/b> \u2014 dispositivo hardware-software, ovvero la propria \"macchina\". Ci sono molteplici modelli che si differenziano per prestazioni, funzionalit\u00e0 ed esecuzione (ci sono varianti per reti industriali).\n<p><img decoding=\"async\" alt=\"Check Point. Cos&#039;\u00e8, come funziona e in breve ci\u00f2 che conta\" src=\"\/wp-content\/uploads\/2019\/03\/430a65143ac9d26defd59bd209eeaf50.PNG\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li><b>Macchina virtuale<\/b> \u2014 macchina virtuale Check Point con sistema operativo Gaia. Supporta hypervisor ESXi, Hyper-V, KVM. Le licenze sono basate sul numero di core della CPU.<\/li>\n<li><b>OpenServer<\/b> \u2014 installazione di Gaia direttamente sul server come sistema operativo principale (il cosiddetto \"Bare metal\"). Supporta solo hardware specifico. Ci sono raccomandazioni su questo hardware che devono essere seguite; altrimenti potrebbero sorgere problemi con i driver e il supporto tecnico potrebbe rifiutarsi di fornirvi assistenza.<\/li>\n<\/ol>\n<p>\n<b>Opzioni di implementazione (Distributed o Standalone)<\/b><\/p>\n<p>Abbiamo gi\u00e0 discusso cosa sia un gateway (SG) e un server di gestione (SMS). Ora discuteremo le opzioni di implementazione. Ci sono due modi principali:<\/p>\n<ol>\n<li><b>Standalone (SG+SMS)<\/b> \u2014 opzione in cui sia il gateway che il server di gestione sono installati all'interno di un dispositivo unico (o macchina virtuale).\n<p><img decoding=\"async\" alt=\"Check Point. Cos&#039;\u00e8, come funziona e in breve ci\u00f2 che conta\" src=\"\/wp-content\/uploads\/2019\/03\/5bce1b2115d186c6743e4918c2985c1b.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nQuesta opzione \u00e8 adatta quando hai un solo gateway che \u00e8 poco carico di traffico utente. Questo \u00e8 l'opzione pi\u00f9 economica, poich\u00e9 non \u00e8 necessario acquistare un server di gestione (SMS). Tuttavia, in caso di un carico significativo sul gateway, potresti avere un sistema di gestione che \u201ctira\u201d le prestazioni. Pertanto, prima di scegliere una soluzione Standalone, \u00e8 meglio consultarsi o persino testare questa opzione.<\/p>\n<\/li>\n<li><b>Distribuito<\/b> \u2014 il server di gestione \u00e8 installato separatamente dal gateway.\n<p><img decoding=\"async\" alt=\"Check Point. Cos&#039;\u00e8, come funziona e in breve ci\u00f2 che conta\" src=\"\/wp-content\/uploads\/2019\/03\/e7e0e9e80c33297bf8eab49cb3d0cff0.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nL'opzione ottimale in termini di comodit\u00e0 e prestazioni. Utilizzata quando \u00e8 necessario gestire pi\u00f9 gateway contemporaneamente, ad esempio un centrale e filiali. In questo caso \u00e8 necessario acquistare un server di gestione (SMS), che pu\u00f2 essere anche un appliance (hardware) o una macchina virtuale.<\/li>\n<\/ol>\n<p>\nCome ho gi\u00e0 accennato in precedenza, Check Point ha il proprio sistema SIEM \u2014 Smart Event. Potrai utilizzarlo solo in caso di installazione Distribuita.<\/p>\n<p><b>Modalit\u00e0 di funzionamento (Bridge, Routed)<\/b><br \/>\nIl gateway di sicurezza (SG) pu\u00f2 operare in due modalit\u00e0 principali:<\/p>\n<ul>\n<li><b>Routed<\/b> \u2014 la variante pi\u00f9 comune. In questo caso, il gateway si comporta come un dispositivo L3 e instrada il traffico attraverso di s\u00e9, ovvero Check Point funge da gateway predefinito per la rete protetta.<\/li>\n<li><b>Bridge<\/b> \u2014 modalit\u00e0 trasparente. In questo caso, il gateway \u00e8 impostato come un normale \u201cponte\u201d e fa passare il traffico al secondo livello (OSI). Questa opzione \u00e8 solitamente utilizzata quando non c'\u00e8 possibilit\u00e0 (o volont\u00e0) di modificare l'infrastruttura esistente. Non sar\u00e0 praticamente necessario cambiare la topologia della rete e non sar\u00e0 necessario preoccuparsi di cambiare l'indirizzamento IP. <\/li>\n<\/ul>\n<p>\nVa notato che in modalit\u00e0 Bridge ci sono alcune limitazioni sulle funzionalit\u00e0, quindi noi come integratori consigliamo a tutti i nostri clienti di utilizzare la modalit\u00e0 Routed, ovviamente se possibile.<\/p>\n<p><b>Software Blades (Check Point Software Blades)<\/b><\/p>\n<p>Siamo arrivati quasi al tema principale di Check Point, che suscita pi\u00f9 domande da parte dei clienti. Cosa sono questi \u201csoftware blades\u201d? Con blades si intendono specifiche funzionalit\u00e0 di Check Point.<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Cos&#039;\u00e8, come funziona e in breve ci\u00f2 che conta\" src=\"\/wp-content\/uploads\/2019\/03\/fabbef019d35d282a389f019b8c45741.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nQueste funzionalit\u00e0 possono essere attivate o disattivate a seconda delle necessit\u00e0. Ci sono per\u00f2 dei blade che si attivano esclusivamente sul gateway (Network Security) e solo sul server di gestione (Management). Nelle immagini qui sotto sono riportati esempi per entrambi i casi:<\/p>\n<p><b>1) Per Network Security<\/b> (funzionalit\u00e0 del gateway)<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Cos&#039;\u00e8, come funziona e in breve ci\u00f2 che conta\" src=\"\/wp-content\/uploads\/2019\/03\/cc422e96ad44268cbe82b97d0bc012cb.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDescriviamo brevemente, poich\u00e9 ogni blade merita un articolo a parte. <\/p>\n<ul>\n<li>Firewall \u2014 funzionalit\u00e0 di un firewall;<\/li>\n<li>IPSec VPN \u2014 creazione di reti virtuali private;<\/li>\n<li>Mobile Access \u2014 accesso remoto da dispositivi mobili;<\/li>\n<li>IPS \u2014 sistema di prevenzione delle intrusioni;<\/li>\n<li>Anti-Bot \u2014 protezione da reti botnet;<\/li>\n<li>AntiVirus \u2014 antivirus in tempo reale;<\/li>\n<li>AntiSpam &#038; Email Security \u2014 protezione della posta elettronica aziendale;<\/li>\n<li>Identity Awareness \u2014 integrazione con il servizio Active Directory;<\/li>\n<li>Monitoring \u2014 monitoraggio praticamente di tutti i parametri del gateway (carico, larghezza di banda, stato VPN, ecc.)<\/li>\n<li>Application Control \u2014 firewall a livello applicativo (funzionalit\u00e0 NGFW);<\/li>\n<li>URL Filtering \u2014 sicurezza Web (+funzionalit\u00e0 proxy);<\/li>\n<li>Data Loss Prevention \u2014 protezione contro la perdita di dati (DLP);<\/li>\n<li>Threat Emulation \u2014 tecnologia delle sandbox (SandBox);<\/li>\n<li>Threat Extraction \u2014 tecnologia di pulizia dei file;<\/li>\n<li>QoS \u2014 prioritizzazione del traffico.<\/li>\n<\/ul>\n<p>\nTra pochi articoli esamineremo in dettaglio i blade Threat Emulation e Threat Extraction; sono sicuro che sar\u00e0 interessante.<\/p>\n<p><b>2) Per Management<\/b> (funzionalit\u00e0 del server di gestione)<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Cos&#039;\u00e8, come funziona e in breve ci\u00f2 che conta\" src=\"\/wp-content\/uploads\/2019\/03\/239913ca3fd826ddde5938a8763faf83.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<ul>\n<li>Network Policy Management \u2014 gestione centralizzata delle politiche;<\/li>\n<li>Endpoint Policy Management \u2014 gestione centralizzata degli agenti Check Point (s\u00ec, Check Point produce soluzioni non solo per la protezione di rete, ma anche per la protezione di workstation (PC) e smartphone);<\/li>\n<li>Logging &#038; Status \u2014 raccolta e processamento centralizzati dei log;<\/li>\n<li>Management Portal \u2014 gestione della sicurezza dal browser;<\/li>\n<li>Workflow \u2014 controllo delle modifiche alle politiche, audit delle modifiche, ecc.;<\/li>\n<li>User Directory \u2014 integrazione con LDAP;<\/li>\n<li>Provisioning \u2014 automazione della gestione dei gateway;<\/li>\n<li>Smart Reporter \u2014 sistema di reporting;<\/li>\n<li>Smart Event \u2014 analisi e correlazione degli eventi (SIEM);<\/li>\n<li>Compliance \u2014 verifica automatica delle impostazioni e suggerimenti;<\/li>\n<\/ul>\n<p>\nNon esamineremo ora in dettaglio le questioni di licensing, per non dilatare l'articolo e confondere il lettore. Probabilmente ne faremo un post separato.<\/p>\n<p>L'architettura dei blade consente di utilizzare solo le funzioni realmente necessarie, il che influisce sul budget della soluzione e sulle prestazioni complessive del dispositivo. \u00c8 logico che pi\u00f9 blade attivate, meno traffico si pu\u00f2 \"far transitare\". Per questo motivo, ad ogni modello Check Point viene fornita la seguente tabella delle prestazioni (per esempio, abbiamo preso le caratteristiche del modello 5400):<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Cos&#039;\u00e8, come funziona e in breve ci\u00f2 che conta\" src=\"\/wp-content\/uploads\/2019\/03\/15f9faf773f707db3cb7cdef233e3eec.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nCome potete vedere, qui sono presentate due categorie di test: su traffico sintetico e reale \u2014 misto. In generale, Check Point \u00e8 obbligato a pubblicare test sintetici, poich\u00e9 alcuni fornitori usano test simili come riferimento, senza esaminare le prestazioni delle loro soluzioni su traffico reale (o nascondendo intenzionalmente tali dati per la loro insoddisfacente qualit\u00e0).<\/p>\n<p>In ogni tipo di test \u00e8 possibile notare diverse varianti: <\/p>\n<ol>\n<li>test solo per Firewall;<\/li>\n<li>test Firewall+IPS;<\/li>\n<li>test Firewall+IPS+NGFW (controllo delle applicazioni);<\/li>\n<li>test Firewall+Controllo delle Applicazioni+Filtraggio URL+IPS+Antivirus+Anti-Bot+SandBlast (sandbox)<\/li>\n<\/ol>\n<p>\nFate attenzione a questi parametri quando scegliete la vostra soluzione, oppure contattate per <noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/checkpoint\/\">una consulenza<\/a><\/noindex>.<\/p>\n<p>Penso che possiamo concludere questo articolo introduttivo dedicato alla tecnologia Check Point. In seguito, esamineremo come testare Check Point e come combattere le moderne minacce alla sicurezza informatica (virus, phishing, ransomware, zero-day).<\/p>\n<p>P.S. Un punto importante. Nonostante la provenienza estera (israeliana), la soluzione ha ottenuto la certificazione in Russia da enti di vigilanza, il che ne legittima automaticamente la presenza nelle istituzioni statali (commento di <noindex><a rel=\"nofollow\" href=\"https:\/\/habrahabr.ru\/users\/denyemall\/\" class=\"user_link\">Denyemall<\/a><\/noindex>).<\/p>\n<p class=\"for_users_only_msg\">Solo gli utenti registrati possono partecipare al sondaggio. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/auth\/login\/\">Accedi<\/a><\/noindex>, per favore.<\/p>\n<h2 class=\"default-block__polling-title\">Quali strumenti UTM\/NGFW usate voi?<\/h2>\n<ul class=\"content-list content-list_polling\">\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Check Point<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Cisco Firepower<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Fortinet<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Palo Alto<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Sophos<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Dell SonicWALL<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Huawei<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    WatchGuard<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Juniper<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    UserGate<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Traffic inspector<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Rubikon<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Ideco<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Soluzione OpenSource<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Altro<\/p>\n<\/li>\n<\/ul>\n<p>    Hanno votato 134 utenti. 78 utenti si sono astenuti.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/323606\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0417\u0434\u0440\u0430\u0432\u0441\u0442\u0432\u0443\u0439\u0442\u0435, \u0443\u0432\u0430\u0436\u0430\u0435\u043c\u044b\u0435 \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u0438 \u0445\u0430\u0431\u0440\u0430! \u042d\u0442\u043e \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0439 \u0431\u043b\u043e\u0433 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 TS Solution. \u041c\u044b \u044f\u0432\u043b\u044f\u0435\u043c\u0441\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u043c \u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0442\u043e\u0440\u043e\u043c \u0438 \u043f\u043e \u0431\u043e\u043b\u044c\u0448\u0435\u0439 \u0447\u0430\u0441\u0442\u0438 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u0435\u043c\u0441\u044f \u043d\u0430 \u0440\u0435\u0448\u0435\u043d\u0438\u044f\u0445 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b (Check Point, Fortinet) \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u0430\u0445 \u0430\u043d\u0430\u043b\u0438\u0437\u0430 \u043c\u0430\u0448\u0438\u043d\u043d\u044b\u0445 \u0434\u0430\u043d\u043d\u044b\u0445 (Splunk). \u041d\u0430\u0447\u043d\u0435\u043c \u043c\u044b \u043d\u0430\u0448 \u0431\u043b\u043e\u0433 \u0441 \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u043e\u0433\u043e \u0432\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u0432 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438 Check Point. \u041c\u044b \u0434\u043e\u043b\u0433\u043e \u0440\u0430\u0437\u043c\u044b\u0448\u043b\u044f\u043b\u0438 \u043d\u0430\u0434 \u0442\u0435\u043c, \u0441\u0442\u043e\u0438\u0442 \u043b\u0438 \u043f\u0438\u0441\u0430\u0442\u044c \u0434\u0430\u043d\u043d\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e, \u0442.\u043a. \u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-29991","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0417\u0434\u0440\u0430\u0432\u0441\u0442\u0432\u0443\u0439\u0442\u0435, \u0443\u0432\u0430\u0436\u0430\u0435\u043c\u044b\u0435 \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u0438 \u0445\u0430\u0431\u0440\u0430! \u042d\u0442\u043e \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0439 \u0431\u043b\u043e\u0433 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 TS Solution. \u041c\u044b \u044f\u0432\u043b\u044f\u0435\u043c\u0441\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u043c \u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0442\u043e\u0440\u043e\u043c \u0438 \u043f\u043e \u0431\u043e\u043b\u044c\u0448\u0435\u0439 \u0447\u0430\u0441\u0442\u0438 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u0435\u043c\u0441\u044f \u043d\u0430 \u0440\u0435\u0448\u0435\u043d\u0438\u044f\u0445 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b (Check Point, Fortinet) \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u0430\u0445 \u0430\u043d\u0430\u043b\u0438\u0437\u0430 \u043c\u0430\u0448\u0438\u043d\u043d\u044b\u0445 \u0434\u0430\u043d\u043d\u044b\u0445 (Splunk). \u041d\u0430\u0447\u043d\u0435\u043c \u043c\u044b \u043d\u0430\u0448 \u0431\u043b\u043e\u0433 \u0441 \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u043e\u0433\u043e \u0432\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u0432 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438 Check Point. \u041c\u044b \u0434\u043e\u043b\u0433\u043e \u0440\u0430\u0437\u043c\u044b\u0448\u043b\u044f\u043b\u0438 \u043d\u0430\u0434 \u0442\u0435\u043c, \u0441\u0442\u043e\u0438\u0442 \u043b\u0438 \u043f\u0438\u0441\u0430\u0442\u044c \u0434\u0430\u043d\u043d\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e, \u0442.\u043a. \u0432\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Check Point. \u0427\u0442\u043e \u044d\u0442\u043e, \u0441 \u0447\u0435\u043c \u0435\u0433\u043e \u0435\u0434\u044f\u0442 \u0438\u043b\u0438 \u043a\u043e\u0440\u043e\u0442\u043a\u043e \u043e \u0433\u043b\u0430\u0432\u043d\u043e\u043c | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0417\u0434\u0440\u0430\u0432\u0441\u0442\u0432\u0443\u0439\u0442\u0435, \u0443\u0432\u0430\u0436\u0430\u0435\u043c\u044b\u0435 \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u0438 \u0445\u0430\u0431\u0440\u0430! \u042d\u0442\u043e \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0439 \u0431\u043b\u043e\u0433 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 TS Solution. \u041c\u044b \u044f\u0432\u043b\u044f\u0435\u043c\u0441\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u043c \u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0442\u043e\u0440\u043e\u043c \u0438 \u043f\u043e \u0431\u043e\u043b\u044c\u0448\u0435\u0439 \u0447\u0430\u0441\u0442\u0438 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u0435\u043c\u0441\u044f \u043d\u0430 \u0440\u0435\u0448\u0435\u043d\u0438\u044f\u0445 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b (Check Point, Fortinet) \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u0430\u0445 \u0430\u043d\u0430\u043b\u0438\u0437\u0430 \u043c\u0430\u0448\u0438\u043d\u043d\u044b\u0445 \u0434\u0430\u043d\u043d\u044b\u0445 (Splunk). \u041d\u0430\u0447\u043d\u0435\u043c \u043c\u044b \u043d\u0430\u0448 \u0431\u043b\u043e\u0433 \u0441 \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u043e\u0433\u043e \u0432\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u0432 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438 Check Point. \u041c\u044b \u0434\u043e\u043b\u0433\u043e \u0440\u0430\u0437\u043c\u044b\u0448\u043b\u044f\u043b\u0438 \u043d\u0430\u0434 \u0442\u0435\u043c, \u0441\u0442\u043e\u0438\u0442 \u043b\u0438 \u043f\u0438\u0441\u0430\u0442\u044c \u0434\u0430\u043d\u043d\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e, \u0442.\u043a. \u0432\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:33:06+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:33:06+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Check Point. Cos'\u00e8, come funziona e qualche informazione essenziale | ProHoster","description":"Buongiorno, cari lettori di Habr! Questo \u00e8 il blog aziendale di TS Solution. Siamo un integratore di sistemi specializzato principalmente in soluzioni di sicurezza per le infrastrutture IT (Check Point, Fortinet) e sistemi di analisi dei dati delle macchine (Splunk). Inizieremo il nostro blog con una breve introduzione alle tecnologie Check Point. Abbiamo riflettuto a lungo se scrivere quest'articolo, dato che","canonical_url":"https:\/\/prohoster.info\/it\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Check Point. \u0427\u0442\u043e \u044d\u0442\u043e, \u0441 \u0447\u0435\u043c \u0435\u0433\u043e \u0435\u0434\u044f\u0442 \u0438\u043b\u0438 \u043a\u043e\u0440\u043e\u0442\u043a\u043e \u043e \u0433\u043b\u0430\u0432\u043d\u043e\u043c | ProHoster","og:description":"\u0417\u0434\u0440\u0430\u0432\u0441\u0442\u0432\u0443\u0439\u0442\u0435, \u0443\u0432\u0430\u0436\u0430\u0435\u043c\u044b\u0435 \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u0438 \u0445\u0430\u0431\u0440\u0430! \u042d\u0442\u043e \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0439 \u0431\u043b\u043e\u0433 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 TS Solution. \u041c\u044b \u044f\u0432\u043b\u044f\u0435\u043c\u0441\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u043c \u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0442\u043e\u0440\u043e\u043c \u0438 \u043f\u043e \u0431\u043e\u043b\u044c\u0448\u0435\u0439 \u0447\u0430\u0441\u0442\u0438 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u0435\u043c\u0441\u044f \u043d\u0430 \u0440\u0435\u0448\u0435\u043d\u0438\u044f\u0445 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b (Check Point, Fortinet) \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u0430\u0445 \u0430\u043d\u0430\u043b\u0438\u0437\u0430 \u043c\u0430\u0448\u0438\u043d\u043d\u044b\u0445 \u0434\u0430\u043d\u043d\u044b\u0445 (Splunk). \u041d\u0430\u0447\u043d\u0435\u043c \u043c\u044b \u043d\u0430\u0448 \u0431\u043b\u043e\u0433 \u0441 \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u043e\u0433\u043e \u0432\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u0432 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438 Check Point. \u041c\u044b \u0434\u043e\u043b\u0433\u043e \u0440\u0430\u0437\u043c\u044b\u0448\u043b\u044f\u043b\u0438 \u043d\u0430\u0434 \u0442\u0435\u043c, \u0441\u0442\u043e\u0438\u0442 \u043b\u0438 \u043f\u0438\u0441\u0430\u0442\u044c \u0434\u0430\u043d\u043d\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e, \u0442.\u043a. \u0432","og:url":"https:\/\/prohoster.info\/it\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:33:06+00:00","article:modified_time":"2019-10-31T18:33:06+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"29991","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-20 23:19:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:44:39","updated":"2026-01-20 23:19:19"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/29991","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=29991"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/29991\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=29991"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=29991"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=29991"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}