{"id":29991,"date":"2019-10-31T21:33:06","date_gmt":"2019-10-31T18:33:06","guid":{"rendered":"https:\/\/prohoster.info\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom\/"},"modified":"2019-10-31T21:33:06","modified_gmt":"2019-10-31T18:33:06","slug":"check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom","title":{"rendered":"Check Point. Cos'\u00e8, come si utilizza o un breve riassunto delle cose principali","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Check Point. Cos&#039;\u00e8, come si utilizza o un breve riassunto delle cose principali\" src=\"\/wp-content\/uploads\/2019\/03\/6820c37cf951e81105cc10c54117e5c4.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nSalve, cari lettori di Habr! Questo \u00e8 il blog aziendale della nostra compagnia <noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/\">TS Solution<\/a><\/noindex>. Siamo un integratore di sistemi e ci specializziamo principalmente in soluzioni per la sicurezza delle infrastrutture IT (<noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/checkpoint\/\">Check Point<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/fortinet\/\">Fortinet<\/a><\/noindex>) e nei sistemi di analisi dei dati delle macchine (<noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/splunk\/\">Splunk<\/a><\/noindex>). Inizieremo il nostro blog con una breve introduzione alle tecnologie di Check Point.<\/p>\n<p>Abbiamo riflettuto a lungo se scrivere questo articolo, poich\u00e9 non contiene nulla di nuovo che non si possa trovare su Internet. Tuttavia, nonostante l'abbondanza di informazioni, nel lavorare con clienti e partner sentiamo spesso le stesse domande. Pertanto, abbiamo deciso di scrivere un'introduzione al mondo delle tecnologie Check Point e spiegare l'architettura delle loro soluzioni. E tutto questo in un \u201cpiccolo\u201d post, per cos\u00ec dire un rapido excursus. Inoltre, cercheremo di non addentrarci nelle guerre di marketing, poich\u00e9 non siamo un venditore, ma semplicemente un integratore di sistemi (anche se amiamo molto Check Point) e tratteremo i punti principali senza confrontarli con altri produttori (come Palo Alto, Cisco, Fortinet, ecc.). L'articolo \u00e8 piuttosto corposo, eppure chiarisce molte domande preliminari riguardo a Check Point. Se sei interessato, benvenuto sotto il tag\u2026<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\n<b>UTM\/NGFW<\/b><\/p>\n<p>Iniziare a parlare di Check Point significa cominciare a spiegare cosa sono UTM e NGFW e quali sono le loro differenze. Lo faremo in modo piuttosto conciso, affinch\u00e9 il post non diventi troppo lungo (in futuro potremmo approfondire questo tema un po' di pi\u00f9)<\/p>\n<p><b>UTM \u2014 Unified Threat Management<\/b><\/p>\n<p>In breve, l'essenza di UTM \u00e8 la consolidazione di pi\u00f9 misure di protezione in una sola soluzione. Ovvero, tutto in un'unica scatola o in un certo senso un all inclusive. Cosa si intende per \u201cpi\u00f9 misure di protezione\u201d? La variante pi\u00f9 comune \u00e8: firewall, IPS, proxy (filtraggio URL), antivirus in streaming, anti-spam, VPN e cos\u00ec via. Tutto ci\u00f2 si unisce all'interno di una sola soluzione UTM, il che semplifica integrazione, configurazione, amministrazione e monitoraggio, e questo a sua volta influisce positivamente sulla sicurezza complessiva della rete. Quando le soluzioni UTM sono apparse per la prima volta, venivano considerate esclusivamente per piccole aziende, poich\u00e9 le UTM non riuscivano a gestire grandi volumi di traffico. Ci\u00f2 per due motivi:<\/p>\n<ol>\n<li>Metodo di elaborazione dei pacchetti. Le prime versioni delle soluzioni UTM elaboravano i pacchetti in modo sequenziale, ogni \"modulo\". Esempio: prima i pacchetti vengono elaborati dal firewall, poi dall'IPS, successivamente controllati dall'Antivirus e cos\u00ec via. Ovviamente, tale meccanismo comportava gravi ritardi nel traffico e consumava notevoli risorse di sistema (processore, memoria).<\/li>\n<li>Hardware debole. Come detto sopra, l'elaborazione sequenziale dei pacchetti consumava enormi risorse e l'hardware di quei tempi (1995-2005) semplicemente non era in grado di gestire grandi volumi di traffico.<\/li>\n<\/ol>\n<p>\nMa il progresso non si ferma. Da allora, le capacit\u00e0 hardware sono aumentate notevolmente, e l'elaborazione dei pacchetti \u00e8 cambiata (va detto che non tutti i fornitori si sono adeguati) e ha cominciato a consentire l'analisi praticamente simultanea in pi\u00f9 moduli (MFA, IPS, Antivirus, ecc.). Le moderne soluzioni UTM possono \"elaborare\" decine e persino centinaia di gigabit in modalit\u00e0 di analisi approfondita, il che consente di utilizzarle nel segmento delle grandi aziende o anche nei data center.<\/p>\n<p>Di seguito \u00e8 riportato il famoso quadrante magico di Gartner per le soluzioni UTM di agosto 2016:<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Cos&#039;\u00e8, come si utilizza o un breve riassunto delle cose principali\" src=\"\/wp-content\/uploads\/2019\/03\/b42345dbee2ba2a0db0694e99b97b0bb.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNon commenter\u00f2 molto questa immagine, dir\u00f2 solo che nell'angolo in alto a destra si trovano i leader.<\/p>\n<p><b>NGFW \u2014 Next Generation Firewall<\/b><\/p>\n<p>Il nome parla da s\u00e9: firewall di nuova generazione. Questo concetto \u00e8 emerso molto dopo rispetto all'UTM. L'idea principale del NGFW \u00e8 un'analisi approfondita dei pacchetti (DPI) tramite l'IPS integrato e la suddivisione dell'accesso a livello di applicazione (Application Control). In questo caso, l'IPS \u00e8 necessario proprio per identificare un'applicazione nel flusso di pacchetti, il che consente di consentire o vietare l'accesso. Esempio: possiamo consentire l'uso di Skype, ma vietare la trasmissione di file. Possiamo vietare l'uso di Torrent o RDP. Inoltre, sono supportate le applicazioni web: possiamo consentire l'accesso a VK.com, ma vietare giochi, messaggi o la visualizzazione di video. In sostanza, la qualit\u00e0 del NGFW dipende dal numero di applicazioni che \u00e8 in grado di identificare. Molti credono che l'emergere del concetto di NGFW sia stato un semplice movimento di marketing, a seguito del quale \u00e8 cresciuta rapidamente l'azienda Palo Alto.<\/p>\n<p>Quadrante magico di Gartner per NGFW di maggio 2016:<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Cos&#039;\u00e8, come si utilizza o un breve riassunto delle cose principali\" src=\"\/wp-content\/uploads\/2019\/03\/cd70f41e8430722fa219de51650c78b4.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>UTM vs NGFW<\/b><\/p>\n<p>Una domanda molto comune \u00e8: cosa \u00e8 meglio? Non esiste una risposta univoca qui e non pu\u00f2 esserci. Soprattutto se si considera il fatto che quasi tutte le soluzioni UTM moderne contengono funzionalit\u00e0 di NGFW e la maggior parte degli NGFW include funzioni tipiche degli UTM (Antivirus, VPN, Anti-Bot, ecc.). Come sempre, \"il diavolo sta nei dettagli\", quindi prima di tutto bisogna capire cosa serve specificamente a voi e definire un budget. Sulla base di queste decisioni, \u00e8 possibile scegliere alcune opzioni. E tutto deve essere sicuramente testato, senza fidarsi dei materiali di marketing.<\/p>\n<p>Noi, a nostra volta, cercheremo di parlare di Check Point in un paio di articoli, di come provarlo e di cosa in genere si pu\u00f2 testare (praticamente tutta la funzionalit\u00e0).<\/p>\n<p><b>Tre entit\u00e0 di Check Point<\/b><\/p>\n<p>Lavorando con Check Point, vi imbatterete sicuramente in tre componenti di questo prodotto:<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Cos&#039;\u00e8, come si utilizza o un breve riassunto delle cose principali\" src=\"\/wp-content\/uploads\/2019\/03\/ed77422e6884fd8a677ae174fb901e93.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<ol>\n<li><b>Security Gateway (SG)<\/b> \u2014 il proprio gateway di sicurezza, che di solito viene installato perimetrale alla rete e svolge le funzioni di firewall, antivirus in tempo reale, anti-bot, IPS, ecc.<\/li>\n<li><b>Security Management Server (SMS)<\/b> \u2014 il server di gestione dei gateway. Quasi tutte le impostazioni sul gateway (SG) vengono eseguite tramite questo server. SMS pu\u00f2 anche fungere da server di log e analizzarli con un sistema integrato di analisi e correlazione eventi \u2014 Smart Event (una specie di SIEM per Check Point), ma ne parleremo pi\u00f9 avanti. SMS \u00e8 utilizzato per la gestione centralizzata di pi\u00f9 gateway (il numero di gateway dipende dal modello di SMS o dalla licenza), ma \u00e8 obbligatorio usarlo anche se si ha solo un gateway. Qui va notato che Check Point \u00e8 stato uno dei primi a adottare un sistema di gestione centralizzata simile, riconosciuto da molti anni consecutivi come \"lo standard d'oro\" dai rapporti di Gartner. C'\u00e8 persino una battuta: \"Se Cisco avesse un sistema di gestione decente, Check Point non sarebbe mai esistito.\"<\/li>\n<li><b>Smart Console<\/b> \u2014 la console client per connettersi al server di gestione (SMS). Di solito viene installata sul computer dell'amministratore. Attraverso questa console si effettuano tutte le modifiche sul server di gestione e solo dopo \u00e8 possibile applicare le impostazioni ai gateway di sicurezza (Install Policy).\n<p><img decoding=\"async\" alt=\"Check Point. Cos&#039;\u00e8, come si utilizza o un breve riassunto delle cose principali\" src=\"\/wp-content\/uploads\/2019\/03\/e684c5ee08d45c868e15225e2a64fccb.PNG\" style=\"display:block;margin: 0 auto;\" \/>\n<\/li>\n<\/ol>\n<p>\n<b>Il sistema operativo di Check Point<\/b><\/p>\n<p>Parlando del sistema operativo di Check Point, si possono ricordare subito tre: IPSO, SPLAT e GAIA.<\/p>\n<ol>\n<li><b>IPSO<\/b> \u2014 sistema operativo della societ\u00e0 Ipsilon Networks, che apparteneva a Nokia. Nel 2009 Check Point ha acquistato questo business. Non \u00e8 pi\u00f9 in sviluppo.<\/li>\n<li><b>SPLAT<\/b> \u2014 sviluppo proprietario di Check Point, basato sul kernel di RedHat. Non \u00e8 pi\u00f9 in sviluppo.<\/li>\n<li><b>Gaia<\/b> \u2014 sistema operativo attuale di Check Point, nato dalla fusione di IPSO e SPLAT, che ha incorporato il meglio di entrambi. \u00c8 stato introdotto nel 2012 e continua a evolversi attivamente.<\/li>\n<\/ol>\n<p>\nParlando di Gaia, \u00e8 importante notare che attualmente la versione pi\u00f9 diffusa \u00e8 la R77.30. Di recente \u00e8 stata rilasciata la versione R80, che differisce notevolmente dalla precedente (sia in termini di funzionalit\u00e0 che di gestione). Dedicheremo un post separato a questi differenziali. Un altro punto importante \u00e8 che al momento solo la versione R77.10 ha il certificato FSTEK e la certificazione della versione R77.30 \u00e8 in corso.<\/p>\n<p><b>Opzioni di configurazione (Check Point Appliance, Virtual machine, OpenServer)<\/b><\/p>\n<p>Non c'\u00e8 nulla di sorprendente, proprio come molti fornitori Check Point offre diverse varianti del prodotto:<\/p>\n<ol>\n<li><b>Appliance<\/b> \u2014 dispositivo hardware e software, ovvero un proprio \u201chardware\u201d. Ci sono molti modelli che differiscono per prestazioni, funzionalit\u00e0 e configurazione (alcuni modelli sono progettati per reti industriali).\n<p><img decoding=\"async\" alt=\"Check Point. Cos&#039;\u00e8, come si utilizza o un breve riassunto delle cose principali\" src=\"\/wp-content\/uploads\/2019\/03\/430a65143ac9d26defd59bd209eeaf50.PNG\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li><b>Virtual Machine<\/b> \u2014 macchina virtuale di Check Point con sistema operativo Gaia. Supporta i hypervisor ESXi, Hyper-V, KVM. Licenze basate sul numero di core del processore.<\/li>\n<li><b>OpenServer<\/b> \u2014 installazione di Gaia direttamente sul server come sistema operativo principale (il cosiddetto \u201cBare metal\u201d). Supportato solo su determinati \u201chardware\u201d. Ci sono raccomandazioni relative a questo hardware che devono essere seguite, altrimenti potrebbero sorgere problemi con i driver e il supporto tecnico potrebbe rifiutare l'assistenza.<\/li>\n<\/ol>\n<p>\n<b>Opzioni di implementazione (Distribuito o Standalone)<\/b><\/p>\n<p>Poco sopra abbiamo gi\u00e0 discusso di cosa siano il gateway (SG) e il server di gestione (SMS). Ora discutiamo delle opzioni per la loro implementazione. Ci sono due modi principali:<\/p>\n<ol>\n<li><b>Standalone (SG+SMS)<\/b> \u2014 opzione in cui sia il gateway che il server di gestione sono installati all'interno di un unico dispositivo (o macchina virtuale).\n<p><img decoding=\"async\" alt=\"Check Point. Cos&#039;\u00e8, come si utilizza o un breve riassunto delle cose principali\" src=\"\/wp-content\/uploads\/2019\/03\/5bce1b2115d186c6743e4918c2985c1b.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nQuesta opzione \u00e8 adatta quando hai solo un gateway, che \u00e8 poco caricato dal traffico degli utenti. Questo \u00e8 l'opzione pi\u00f9 economica, poich\u00e9 non c'\u00e8 bisogno di acquistare un server di gestione (SMS). Tuttavia, con un carico significativo sul gateway, potresti ottenere un sistema di gestione \"rallentato\". Quindi, prima di scegliere una soluzione Standalone, \u00e8 meglio consultarsi o persino testare questa opzione.<\/p>\n<\/li>\n<li><b>Distribuito<\/b> \u2014 il server di gestione \u00e8 installato separatamente dal gateway.\n<p><img decoding=\"async\" alt=\"Check Point. Cos&#039;\u00e8, come si utilizza o un breve riassunto delle cose principali\" src=\"\/wp-content\/uploads\/2019\/03\/e7e0e9e80c33297bf8eab49cb3d0cff0.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nL'opzione ottimale in termini di comodit\u00e0 e prestazioni. Viene utilizzata quando \u00e8 necessario gestire pi\u00f9 gateway contemporaneamente, ad esempio centrale e filiali. In questo caso \u00e8 necessario acquistare un server di gestione (SMS), che pu\u00f2 essere anche in forma di appliance (hardware) o macchina virtuale.<\/li>\n<\/ol>\n<p>\nCome ho gi\u00e0 detto pi\u00f9 sopra, Check Point ha il proprio sistema SIEM \u2014 Smart Event. Potrai usarlo solo in caso di installazione Distribuita.<\/p>\n<p><b>Modalit\u00e0 operative (Bridge, Routed)<\/b><br \/>\nIl gateway di sicurezza (SG) pu\u00f2 operare in due modalit\u00e0 principali:<\/p>\n<ul>\n<li><b>Routed<\/b> \u2014 l'opzione pi\u00f9 comune. In questo caso, il gateway viene utilizzato come dispositivo L3 e instrada il traffico attraverso di s\u00e9, cio\u00e8 Check Point \u00e8 il gateway predefinito per la rete protetta.<\/li>\n<li><b>Bridge<\/b> \u2014 modalit\u00e0 trasparente. In questo caso, il gateway \u00e8 installato come un normale \"ponte\" e fa passare il traffico al secondo livello (OSI). Questa opzione viene solitamente utilizzata quando non \u00e8 possibile (o non si desidera) modificare l'infrastruttura esistente. Non dovrai praticamente cambiare la topologia della rete e non dovrai preoccuparti di cambiare la gestione degli indirizzi IP. <\/li>\n<\/ul>\n<p>\nVorrei sottolineare che nella modalit\u00e0 Bridge ci sono alcune limitazioni funzionali, quindi noi come integratori consigliamo a tutti i nostri clienti di utilizzare proprio la modalit\u00e0 Routed, ovviamente se possibile.<\/p>\n<p><b>Blade software (Check Point Software Blades)<\/b><\/p>\n<p>Siamo arrivati a quasi l'argomento principale di Check Point, che genera pi\u00f9 domande ai clienti. Cosa sono questi \"blade software\"? Con blade si intendono determinate funzioni di Check Point.<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Cos&#039;\u00e8, come si utilizza o un breve riassunto delle cose principali\" src=\"\/wp-content\/uploads\/2019\/03\/fabbef019d35d282a389f019b8c45741.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nQueste funzioni possono essere attivate o disattivate a seconda delle necessit\u00e0. Esistono blade che si attivano esclusivamente sul gateway (Network Security) e solo sul server di gestione (Management). Nelle immagini sottostanti sono forniti esempi per entrambi i casi:<\/p>\n<p><b>1) Per la Sicurezza di Rete<\/b> (funzionalit\u00e0 del firewall)<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Cos&#039;\u00e8, come si utilizza o un breve riassunto delle cose principali\" src=\"\/wp-content\/uploads\/2019\/03\/cc422e96ad44268cbe82b97d0bc012cb.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDescriviamo brevemente, poich\u00e9 ogni blade merita un articolo a parte. <\/p>\n<ul>\n<li>Firewall \u2014 funzionalit\u00e0 del firewall;<\/li>\n<li>IPSec VPN \u2014 costruzione di reti virtuali private;<\/li>\n<li>Accesso Mobile \u2014 accesso remoto da dispositivi mobili;<\/li>\n<li>IPS \u2014 sistema di prevenzione delle intrusioni;<\/li>\n<li>Anti-Bot \u2014 protezione contro reti botnet;<\/li>\n<li>AntiVirus \u2014 antivirus in tempo reale;<\/li>\n<li>AntiSpam &#038; Email Security \u2014 protezione della posta aziendale;<\/li>\n<li>Identity Awareness \u2014 integrazione con il servizio Active Directory;<\/li>\n<li>Monitoring \u2014 monitoraggio di quasi tutti i parametri del firewall (carico, banda, stato VPN, ecc.)<\/li>\n<li>Application Control \u2014 firewall di livello applicativo (funzionalit\u00e0 NGFW);<\/li>\n<li>URL Filtering \u2014 sicurezza Web (+funzionalit\u00e0 proxy);<\/li>\n<li>Data Loss Prevention \u2014 protezione dalle perdite di dati (DLP);<\/li>\n<li>Threat Emulation \u2014 tecnologia delle sandbox;<\/li>\n<li>Threat Extraction \u2014 tecnologia di pulizia dei file;<\/li>\n<li>QoS \u2014 prioritizzazione del traffico.<\/li>\n<\/ul>\n<p>\nTra pochi articoli esamineremo in dettaglio i blade Threat Emulation e Threat Extraction, sono certo che sar\u00e0 interessante.<\/p>\n<p><b>2) Per la gestione<\/b> (funzionalit\u00e0 del server di gestione)<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Cos&#039;\u00e8, come si utilizza o un breve riassunto delle cose principali\" src=\"\/wp-content\/uploads\/2019\/03\/239913ca3fd826ddde5938a8763faf83.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<ul>\n<li>Network Policy Management \u2014 gestione centralizzata delle politiche;<\/li>\n<li>Endpoint Policy Management \u2014 gestione centralizzata degli agenti Check Point (s\u00ec, Check Point produce soluzioni non solo per la protezione della rete, ma anche per la protezione di workstation (PC) e smartphone);<\/li>\n<li>Logging &#038; Status \u2014 raccolta e elaborazione centralizzata dei log;<\/li>\n<li>Management Portal \u2014 gestione della sicurezza dal browser;<\/li>\n<li>Workflow \u2014 controllo delle modifiche alle politiche, audit delle modifiche, ecc.;<\/li>\n<li>User Directory \u2014 integrazione con LDAP;<\/li>\n<li>Provisioning \u2014 automazione della gestione dei firewall;<\/li>\n<li>Smart Reporter \u2014 sistema di reportistica;<\/li>\n<li>Smart Event \u2014 analisi e correlazione degli eventi (SIEM);<\/li>\n<li>Compliance \u2014 verifica automatica delle impostazioni e fornitura di raccomandazioni.<\/li>\n<\/ul>\n<p>\nNon esamineremo ora in dettaglio le questioni relative alla licenza, per non allungare l'articolo e non confondere il lettore. Probabilmente affronteremo questo in un post separato.<\/p>\n<p>L'architettura dei blade consente di utilizzare solo le funzioni realmente necessarie, il che influisce sul budget della soluzione e sulle prestazioni complessive del dispositivo. \u00c8 logico che pi\u00f9 blade si attivano, meno traffico si pu\u00f2 \"gestire\". Ecco perch\u00e9 ad ogni modello Check Point \u00e8 allegata la seguente tabella delle prestazioni (per esempio, abbiamo preso le caratteristiche del modello 5400):<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Cos&#039;\u00e8, come si utilizza o un breve riassunto delle cose principali\" src=\"\/wp-content\/uploads\/2019\/03\/15f9faf773f707db3cb7cdef233e3eec.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nCome potete vedere, qui vengono presentate due categorie di test: su traffico sintetico e su traffico reale \u2014 misto. In generale, Check Point \u00e8 costretta a pubblicare test sintetici, poich\u00e9 alcuni fornitori utilizzano tali test come riferimento, senza esaminare le prestazioni delle proprie soluzioni su traffico reale (o nascondendo intenzionalmente tali dati a causa della loro insoddisfacente performance).<\/p>\n<p>In ogni tipo di test si possono notare diverse varianti: <\/p>\n<ol>\n<li>test solo per Firewall;<\/li>\n<li>test Firewall+IPS;<\/li>\n<li>test Firewall+IPS+NGFW (controllo applicazioni);<\/li>\n<li>test Firewall+Controllo Applicazioni+Filtraggio URL+IPS+Antivirus+Anti-Bot+SandBlast (sandbox)<\/li>\n<\/ol>\n<p>\nFate attenzione a questi parametri nella scelta della vostra soluzione, oppure contattate per <noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/checkpoint\/\">una consulenza<\/a><\/noindex>.<\/p>\n<p>Penso che qui si possa concludere l'articolo introduttivo dedicato alle tecnologie Check Point. In seguito esamineremo come testare Check Point e come affrontare le moderne minacce alla sicurezza informatica (virus, phishing, ransomware, zero-day).<\/p>\n<p>P.S. Un punto importante. Nonostante l'origine straniera (israeliana), la soluzione \u00e8 certificata in RF presso le autorit\u00e0 di vigilanza, il che legalizza automaticamente la loro presenza nelle istituzioni pubbliche (commento di <noindex><a rel=\"nofollow\" href=\"https:\/\/habrahabr.ru\/users\/denyemall\/\" class=\"user_link\">Denyemall<\/a><\/noindex>).<\/p>\n<p class=\"for_users_only_msg\">Solo gli utenti registrati possono partecipare al sondaggio. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/auth\/login\/\">Accedi<\/a><\/noindex>, per favore.<\/p>\n<h2 class=\"default-block__polling-title\">E quali strumenti UTM\/NGFW utilizzate voi?<\/h2>\n<ul class=\"content-list content-list_polling\">\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Check Point<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Cisco Firepower<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Fortinet<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Palo Alto<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Sophos<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Dell SonicWALL<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Huawei<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    WatchGuard<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Juniper<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    UserGate<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Traffic inspector<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Rubicon<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Ideco<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    soluzione OpenSource<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Altro<\/p>\n<\/li>\n<\/ul>\n<p>    Hanno votato 134 utenti. Si sono astenuti 78 utenti.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/323606\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0417\u0434\u0440\u0430\u0432\u0441\u0442\u0432\u0443\u0439\u0442\u0435, \u0443\u0432\u0430\u0436\u0430\u0435\u043c\u044b\u0435 \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u0438 \u0445\u0430\u0431\u0440\u0430! \u042d\u0442\u043e \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0439 \u0431\u043b\u043e\u0433 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 TS Solution. \u041c\u044b \u044f\u0432\u043b\u044f\u0435\u043c\u0441\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u043c \u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0442\u043e\u0440\u043e\u043c \u0438 \u043f\u043e \u0431\u043e\u043b\u044c\u0448\u0435\u0439 \u0447\u0430\u0441\u0442\u0438 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u0435\u043c\u0441\u044f \u043d\u0430 \u0440\u0435\u0448\u0435\u043d\u0438\u044f\u0445 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b (Check Point, Fortinet) \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u0430\u0445 \u0430\u043d\u0430\u043b\u0438\u0437\u0430 \u043c\u0430\u0448\u0438\u043d\u043d\u044b\u0445 \u0434\u0430\u043d\u043d\u044b\u0445 (Splunk). \u041d\u0430\u0447\u043d\u0435\u043c \u043c\u044b \u043d\u0430\u0448 \u0431\u043b\u043e\u0433 \u0441 \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u043e\u0433\u043e \u0432\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u0432 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438 Check Point. \u041c\u044b \u0434\u043e\u043b\u0433\u043e \u0440\u0430\u0437\u043c\u044b\u0448\u043b\u044f\u043b\u0438 \u043d\u0430\u0434 \u0442\u0435\u043c, \u0441\u0442\u043e\u0438\u0442 \u043b\u0438 \u043f\u0438\u0441\u0430\u0442\u044c \u0434\u0430\u043d\u043d\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e, \u0442.\u043a. \u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-29991","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Check Point. \u0427\u0442\u043e \u044d\u0442\u043e, \u0441 \u0447\u0435\u043c \u0435\u0433\u043e \u0435\u0434\u044f\u0442 \u0438\u043b\u0438 \u043a\u043e\u0440\u043e\u0442\u043a\u043e \u043e \u0433\u043b\u0430\u0432\u043d\u043e\u043c | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:33:06+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:33:06+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Check Point. Che cos'\u00e8, come si utilizza o in breve i punti principali | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/it\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Check Point. \u0427\u0442\u043e \u044d\u0442\u043e, \u0441 \u0447\u0435\u043c \u0435\u0433\u043e \u0435\u0434\u044f\u0442 \u0438\u043b\u0438 \u043a\u043e\u0440\u043e\u0442\u043a\u043e \u043e \u0433\u043b\u0430\u0432\u043d\u043e\u043c | ProHoster","og:url":"https:\/\/prohoster.info\/it\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:33:06+00:00","article:modified_time":"2019-10-31T18:33:06+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"29991","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-20 23:19:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:44:39","updated":"2026-01-20 23:19:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/29991","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=29991"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/29991\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=29991"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=29991"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=29991"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}