เบˆเบธเบ”เบเบงเบ”. เบกเบฑเบ™เปเบกเปˆเบ™เบซเบเบฑเบ‡, เบกเบฑเบ™เบเบดเบ™เบเบฑเบšเบซเบเบฑเบ‡, เบซเบผเบทเบชเบฑเป‰เบ™เป†เบเปˆเบฝเบงเบเบฑเบšเป€เบฅเบทเปˆเบญเบ‡เบ•เบปเป‰เบ™เบ•เป

เบˆเบธเบ”เบเบงเบ”. เบกเบฑเบ™เปเบกเปˆเบ™เบซเบเบฑเบ‡, เบกเบฑเบ™เบเบดเบ™เบเบฑเบšเบซเบเบฑเบ‡, เบซเบผเบทเบชเบฑเป‰เบ™เป†เบเปˆเบฝเบงเบเบฑเบšเป€เบฅเบทเปˆเบญเบ‡เบ•เบปเป‰เบ™เบ•เป
เบชเบฐเบšเบฒเบเบ”เบต, เบœเบนเป‰เบญเปˆเบฒเบ™เบ—เบตเปˆเบฎเบฑเบเปเบžเบ‡เบ‚เบญเบ‡ habr! เบ™เบตเป‰เปเบกเปˆเบ™ blog เบ‚เบญเบ‡เบšเปเบฅเบดเบชเบฑเบ” เบเบฒเบ™เปเบเป‰เป„เบ‚ T.S. เบžเบงเบโ€‹เป€เบฎเบปเบฒโ€‹เป€เบ›เบฑเบ™โ€‹เบœเบนเป‰โ€‹เป€เบŠเบทเปˆเบญเบกโ€‹เป‚เบเบ‡โ€‹เบฅเบฐโ€‹เบšเบปเบšโ€‹เปเบฅเบฐโ€‹เบชเปˆเบงเบ™โ€‹เปƒเบซเบเปˆโ€‹เปเบกเปˆเบ™โ€‹เบŠเปˆเบฝเบงโ€‹เบŠเบฒเบ™โ€‹เปƒเบ™โ€‹เบเบฒเบ™โ€‹เปเบเป‰โ€‹เป„เบ‚โ€‹เบ„เบงเบฒเบกโ€‹เบ›เบญเบ”โ€‹เป„เบžโ€‹เบžเบทเป‰เบ™โ€‹เบ–เบฒเบ™โ€‹เป‚เบ„เบ‡โ€‹เบฅเปˆเบฒเบ‡ IT (Check Point, Fortinet) เปเบฅเบฐเบฅเบฐเบšเบปเบšเบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเบ‚เปเป‰เบกเบนเบ™เป€เบ„เบทเปˆเบญเบ‡เบˆเบฑเบ (เปเบ•เบเบญเบญเบ). เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™ blog เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเบ”เป‰เบงเบเบเบฒเบ™เปเบ™เบฐเบ™เปเบฒเบชเบฑเป‰เบ™เป†เบเปˆเบฝเบงเบเบฑเบšเป€เบ•เบฑเบเป‚เบ™เป‚เบฅเบขเบต Check Point.

เบžเบงเบเป€เบฎเบปเบฒเบ„เบดเบ”เป€เบ›เบฑเบ™เป€เบงเบฅเบฒเบ”เบปเบ™เบ™เบฒเบ™เบเปˆเบฝเบงเบเบฑเบšเบงเปˆเบฒเบˆเบฐเบ‚เบฝเบ™เบšเบปเบ”เบ„เบงเบฒเบกเบ™เบตเป‰, เป€เบžเบฒเบฐเบงเปˆเบฒ. เบšเปเปˆเบกเบตเบซเบเบฑเบ‡เปƒเบซเบกเปˆเปƒเบ™เบกเบฑเบ™เบ—เบตเปˆเบšเปเปˆเบชเบฒเบกเบฒเบ”เบžเบปเบšเป€เบซเบฑเบ™เบขเบนเปˆเปƒเบ™เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”. เบขเปˆเบฒเบ‡เปƒเบ”เบเปเปˆเบ•เบฒเบก, เป€เบ–เบดเบ‡เบงเปˆเบฒเบˆเบฐเบกเบตเบ‚เปเป‰เบกเบนเบ™เบญเบธเบ”เบปเบกเบชเบปเบกเบšเบนเบ™เบ”เบฑเปˆเบ‡เบเปˆเบฒเบง, เป€เบกเบทเปˆเบญเป€เบฎเบฑเบ”เบงเบฝเบเบเบฑเบšเบฅเบนเบเบ„เป‰เบฒเปเบฅเบฐเบ„เบนเปˆเบฎเปˆเบงเบกเบ‡เบฒเบ™, เบžเบงเบเป€เบฎเบปเบฒเบกเบฑเบเบˆเบฐเป„เบ”เป‰เบเบดเบ™เบ„เปเบฒเบ–เบฒเบกเบ”เบฝเบงเบเบฑเบ™. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบกเบฑเบ™เป„เบ”เป‰เบ–เบทเบเบ•เบฑเบ”เบชเบดเบ™เปƒเบˆเบ‚เบฝเบ™เบšเบฒเบ‡เบ›เบฐเป€เบžเบ”เบ‚เบญเบ‡เบเบฒเบ™เปเบ™เบฐเบ™เปเบฒเป‚เบฅเบเบ‚เบญเบ‡เป€เบ•เบฑเบเป‚เบ™เป‚เบฅเบขเบต Check Point เปเบฅเบฐเป€เบ›เบตเบ”เป€เบœเบตเบเบ„เบงเบฒเบกเบชเปเบฒเบ„เบฑเบ™เบ‚เบญเบ‡เบชเบฐเบ–เบฒเบ›เบฑเบ”เบ•เบฐเบเบฐเบเปเบฒเบ‚เบญเบ‡เบเบฒเบ™เปเบเป‰เป„เบ‚เบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒ. เปเบฅเบฐเบ—เบฑเบ‡เบซเบกเบปเบ”เบ™เบตเป‰เบขเบนเปˆเปƒเบ™เบ‚เบญเบšเบ‚เบญเบ‡เบซเบ™เบถเปˆเบ‡ "เบ‚เบฐเบซเบ™เบฒเบ”เบ™เป‰เบญเบ" เป‚เบžเบ”, เบชเบฐเบ™เบฑเป‰เบ™เป€เบงเบปเป‰เบฒ, เป€เบ›เบฑเบ™เบเบฒเบ™เบซเบเปเป‰เบ—เปเป‰เป„เบง. เปเบฅเบฐเบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบžเบฐเบเบฒเบเบฒเบกเบšเปเปˆเป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบชเบปเบ‡เบ„เบฒเบกเบเบฒเบ™เบ•เบฐเบซเบผเบฒเบ”, เป€เบžเบฒเบฐเบงเปˆเบฒ. เบžเบงเบเป€เบฎเบปเบฒเบšเปเปˆเปเบกเปˆเบ™เบœเบนเป‰เบ‚เบฒเบ, เปเบ•เปˆเบžเบฝเบ‡เปเบ•เปˆเป€เบ›เบฑเบ™เบœเบนเป‰เบฅเบงเบกเบฅเบฐเบšเบปเบš (เป€เบ–เบดเบ‡เปเบกเปˆเบ™เบงเปˆเบฒเบžเบงเบเป€เบฎเบปเบฒเบฎเบฑเบ Check Point เบซเบผเบฒเบ) เปเบฅเบฐเบžเบฝเบ‡เปเบ•เปˆเบœเปˆเบฒเบ™เบˆเบธเบ”เบ•เบปเป‰เบ™เบ•เปเป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบ›เบฝเบšเบ—เบฝเบšเบเบฑเบšเบœเบนเป‰เบœเบฐเบฅเบดเบ”เบญเบทเปˆเบ™เป† (เป€เบŠเบฑเปˆเบ™ Palo Alto, Cisco, Fortinet, เปเบฅเบฐเบญเบทเปˆเบ™เป†). เบšเบปเบ”เบ„เบงเบฒเบกเป„เบ”เป‰เบซเบฑเบ™เบญเบญเบเป€เบ›เบฑเบ™ voluminous เบ‚เป‰เบญเบ™เบ‚เป‰เบฒเบ‡, เปเบ•เปˆเบกเบฑเบ™เบ•เบฑเบ”เบญเบญเบเบ„เปเบฒเบ–เบฒเบกเบชเปˆเบงเบ™เปƒเบซเบเปˆเบขเบนเปˆเปƒเบ™เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบ‚เบญเบ‡เบเบฒเบ™เบ„เบธเป‰เบ™เป€เบ„เบตเบเบเบฑเบš Check Point. เบ–เป‰เบฒเบ—เปˆเบฒเบ™เปƒเบ”เบชเบปเบ™เปƒเบˆ, เบเบดเบ™เบ”เบตเบ•เป‰เบญเบ™เบฎเบฑเบšเบžเบฒเบเปƒเบ•เป‰เปเบกเบง ...

UTM/NGFW

เป€เบกเบทเปˆเบญเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบเบฒเบ™เบชเบปเบ™เบ—เบฐเบ™เบฒเบเปˆเบฝเบงเบเบฑเบš Check Point, เบชเบดเปˆเบ‡เบ—เปเบฒเบญเบดเบ”เบ—เบตเปˆเบˆเบฐเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เปเบกเปˆเบ™เบ„เปเบฒเบญเบฐเบ—เบดเบšเบฒเบเบเปˆเบฝเบงเบเบฑเบš UTM, NGFW เปเบกเปˆเบ™เบซเบเบฑเบ‡เปเบฅเบฐเบกเบฑเบ™เปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™เปเบ™เบงเปƒเบ”. เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเป€เบฎเบฑเบ”เปเบ™เบงเบ™เบตเป‰เบขเปˆเบฒเบ‡เป€เบ„เบฑเปˆเบ‡เบ„เบฑเบ”เป€เบžเบทเปˆเบญเบšเปเปˆเปƒเบซเป‰เป‚เบžเบชเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบกเบตเบ‚เบฐเปœเบฒเบ”เปƒเบซเบเปˆเป€เบเบตเบ™เป„เบ› (เบšเบฒเบ‡เบ—เบตเปƒเบ™เบญเบฐเบ™เบฒเบ„เบปเบ”เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบžเบดเบˆเบฒเบฅเบฐเบ™เบฒเบšเบฑเบ™เบซเบฒเบ™เบตเป‰เปƒเบ™เบฅเบฒเบเบฅเบฐเบญเบฝเบ”เป€เบžเบตเปˆเบกเป€เบ•เบตเบกเป€เบฅเบฑเบเบ™เป‰เบญเบ)

UTM - เบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เป„เบžเบ‚เบปเปˆเบกเบ‚เบนเปˆเปเบšเบšเบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™

เปƒเบ™เบชเบฑเป‰เบ™, เป‚เบ”เบเป€เบ™เบทเป‰เบญเปเบ—เป‰เปเบฅเป‰เบงเบ‚เบญเบ‡ UTM เปเบกเปˆเบ™เบเบฒเบ™เบฅเบงเบกเป€เบญเบปเบฒเป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบˆเปเบฒเบ™เบงเบ™เบซเบ™เบถเปˆเบ‡เปƒเบ™เบเบฒเบ™เปเบเป‰เป„เบ‚เบซเบ™เบถเปˆเบ‡. เป€เบซเบผเบปเปˆเบฒเบ™เบฑเป‰เบ™. เบ—เบฑเบ‡เปเบปเบ”เบขเบนเปˆเปƒเบ™เบเปˆเบญเบ‡เบ”เบฝเบง เบซเบผเบทเบšเบฒเบ‡เบญเบฑเบ™เบฅเบงเบกเบ—เบฑเบ‡เปเบปเบ”. "เบเบฒเบ™เปเบเป‰เป„เบ‚เบซเบผเบฒเบเบงเบดเบ—เบต" เบซเบกเบฒเบเบ„เบงเบฒเบกเบงเปˆเบฒเปเบ™เบงเปƒเบ”? เบ—เบฒเบ‡เป€เบฅเบทเบญเบเบ—เบปเปˆเบงเป„เบ›เบ—เบตเปˆเบชเบธเบ”เปเบกเปˆเบ™: Firewall, IPS, Proxy (เบเบฒเบ™เบเบฑเปˆเบ™เบ•เบญเบ‡ URL), Streaming Antivirus, Anti-Spam, VPN เปเบฅเบฐเบญเบทเปˆเบ™เป†. เบ—เบฑเบ‡เบซเบกเบปเบ”เบ™เบตเป‰เปเบกเปˆเบ™เบฅเบงเบกเบเบฑเบ™เบžเบฒเบเปƒเบ™เบซเบ™เบถเปˆเบ‡เบเบฒเบ™เปเบเป‰เป„เบ‚ UTM, เป€เบŠเบดเปˆเบ‡เบ‡เปˆเบฒเบเบเบงเปˆเบฒเปƒเบ™เปเบ‡เปˆเบ‚เบญเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเป‚เบเบ‡, เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ, เบเบฒเบ™เบšเปเบฅเบดเบซเบฒเบ™เปเบฅเบฐเบเบฒเบ™เบ•เบดเบ”เบ•เบฒเบก, เปเบฅเบฐเบ™เบตเป‰, เบกเบตเบœเบปเบ™เบเบฐเบ—เบปเบšเบ—เบฒเบ‡เบšเบงเบเบ•เปเปˆเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเป‚เบ”เบเบฅเบงเบกเบ‚เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบ. เป€เบกเบทเปˆเบญเบงเบดเบ—เบตเปเบเป‰เป„เบ‚ UTM เบ›เบฐเบเบปเบ”เบ•เบปเบงเบ„เบฑเป‰เบ‡เบ—เปเบฒเบญเบดเบ”, เบžเบงเบเป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒเป„เบ”เป‰เบ–เบทเบเบžเบดเบˆเบฒเบฅเบฐเบ™เบฒเบชเบฐเป€เบžเบฒเบฐเบชเปเบฒเบฅเบฑเบšเบšเปเบฅเบดเบชเบฑเบ”เบ‚เบฐเบซเบ™เบฒเบ”เบ™เป‰เบญเบ, เป€เบžเบฒเบฐเบงเปˆเบฒ. UTM เบšเปเปˆโ€‹เบชเบฒโ€‹เบกเบฒเบ”โ€‹เบˆเบฑเบ”โ€‹เบเบฒเบ™โ€‹เบˆเบฐโ€‹เบฅเบฒโ€‹เบˆเบญเบ™โ€‹เบ›เบฐโ€‹เบฅเบดโ€‹เบกเบฒเบ™โ€‹เบ‚เบฐโ€‹เบซเบ™เบฒเบ”โ€‹เปƒเบซเบเปˆโ€‹. เบ™เบตเป‰เปเบกเปˆเบ™เบเป‰เบญเบ™เป€เบซเบ”เบœเบปเบ™เบชเบญเบ‡เบขเปˆเบฒเบ‡:

  1. เบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เปเบžเบฑเบเป€เบเบฑเบ”. เบฎเบธเปˆเบ™เบ—เปเบฒเบญเบดเบ”เบ‚เบญเบ‡เบเบฒเบ™เปเบเป‰เป„เบ‚ UTM เป„เบ”เป‰เบ›เบธเบ‡เปเบ•เปˆเบ‡เปเบžเบฑเบเป€เบเบฑเบ”เบ•เบฒเบกเบฅเปเบฒเบ”เบฑเบš, เป‚เบ”เบเปเบ•เปˆเบฅเบฐ "เป‚เบกเบ”เบนเบ™". เบ•เบปเบงเบขเปˆเบฒเบ‡: เบ—เปเบฒเบญเบดเบ”เปเบžเบฑเบเป€เบเบฑเบ”เบ–เบทเบเบ›เบฐเบกเบงเบ™เบœเบปเบ™เป‚เบ”เบเป„เบŸเบงเป, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เป‚เบ”เบ IPS, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบกเบฑเบ™เบ–เบทเบเบเบงเบ”เบชเบญเบšเป‚เบ”เบ Anti-Virus เปเบฅเบฐเบญเบทเปˆเบ™เป†. เบ•เบฒเบกเบ—เปเบฒเบกเบฐเบŠเบฒเบ”, เบเบปเบ™เป„เบเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเป„เบ”เป‰เบ™เปเบฒเบชเบฐเป€เบซเบ™เบตเบเบฒเบ™เบŠเบฑเบเบŠเป‰เบฒเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบ—เบตเปˆเบฎเป‰เบฒเบเปเบฎเบ‡เปเบฅเบฐเบเบฒเบ™เบšเปเบฅเบดเป‚เบžเบเบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เบ‚เบญเบ‡เบฅเบฐเบšเบปเบš (เป‚เบ›เป€เบŠเบ”เป€เบŠเบต, เบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒ).
  2. เบฎเบฒเบ”เปเบงเบญเปˆเบญเบ™. เบ”เบฑเปˆเบ‡เบ—เบตเปˆเป„เบ”เป‰เบเปˆเบฒเบงเบกเบฒเบ‚เป‰เบฒเบ‡เป€เบ—เบดเบ‡, เบเบฒเบ™เบ›เบธเบ‡เปเบ•เปˆเบ‡เปเบžเบฑเบเป€เบเบฑเบ”เบ•เบฒเบกเบฅเปเบฒเบ”เบฑเบšเป„เบ”เป‰เบเบดเบ™เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เปเบฅเบฐเบฎเบฒเบ”เปเบงเบ‚เบญเบ‡เป€เบงเบฅเบฒเป€เบซเบผเบปเปˆเบฒเบ™เบฑเป‰เบ™ (1995-2005) เบžเบฝเบ‡เปเบ•เปˆเบšเปเปˆเบชเบฒเบกเบฒเบ”เบฎเบฑเบšเบกเบทเบเบฑเบšเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบชเบนเบ‡.

เปเบ•เปˆเบ„เบงเบฒเบกเบ„เบทเบšเบซเบ™เป‰เบฒเบšเปเปˆเป„เบ”เป‰เบขเบทเบ™เบขเบนเปˆ. เบ™เบฑเบšเบ•เบฑเป‰เบ‡เปเบ•เปˆเบ™เบฑเป‰เบ™เบกเบฒ, เบ„เบงเบฒเบกเบญเบฒเบ”เบชเบฒเบกเบฒเบ”เบ‚เบญเบ‡เบฎเบฒเบ”เปเบงเป„เบ”เป‰เป€เบžเบตเปˆเบกเบ‚เบถเป‰เบ™เบขเปˆเบฒเบ‡เบซเบผเบงเบ‡เบซเบผเบฒเบ, เปเบฅเบฐเบเบฒเบ™เบ›เบธเบ‡เปเบ•เปˆเบ‡เปเบžเบฑเบเป€เบเบฑเบ”เป„เบ”เป‰เบ›เปˆเบฝเบ™เปเบ›เบ‡ (เบกเบฑเบ™เบ•เป‰เบญเบ‡เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบเบญเบกเบฎเบฑเบšเบงเปˆเบฒเบšเปเปˆเปเบกเปˆเบ™เบœเบนเป‰เบ‚เบฒเบเบ—เบฑเบ‡เบซเบกเบปเบ”) เปเบฅเบฐเป€เบฅเบตเปˆเบกเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบกเบตเบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเป€เบเบทเบญเบšเบžเป‰เบญเบกเป†เบเบฑเบ™เปƒเบ™เบซเบผเบฒเบเป†เป‚เบกเบ”เบนเบ™เปƒเบ™เป€เบงเบฅเบฒเบ”เบฝเบงเบเบฑเบ™ (ME, IPS, AntiVirus, เปเบฅเบฐเบญเบทเปˆเบ™เป†). เบงเบดเบ—เบตเปเบเป‰เป„เบ‚ UTM เบ—เบตเปˆเบ—เบฑเบ™เบชเบฐเป„เบซเบกเบชเบฒเบกเบฒเบ” "เบเปˆเบญเบ" เบชเบดเบšเปเบฅเบฐเปเบกเป‰เบเบฐเบ—เบฑเป‰เบ‡เบซเบผเบฒเบเบฎเป‰เบญเบ gigabits เปƒเบ™เบฎเบนเบšเปเบšเบšเบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเป€เบฅเบดเบ, เป€เบŠเบดเปˆเบ‡เป€เบฎเบฑเบ”เปƒเบซเป‰เบกเบฑเบ™เป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ—เบตเปˆเบˆเบฐเบ™เปเบฒเปƒเบŠเป‰เบžเบงเบเบกเบฑเบ™เบขเบนเปˆเปƒเบ™เบžเบฒเบเบชเปˆเบงเบ™เบ‚เบญเบ‡เบ—เบธเบฅเบฐเบเบดเบ”เบ‚เบฐเบซเบ™เบฒเบ”เปƒเบซเบเปˆเบซเบผเบทเปเบกเป‰เบเบฐเบ—เบฑเป‰เบ‡เบชเบนเบ™เบ‚เปเป‰เบกเบนเบ™.

เบ‚เป‰เบฒเบ‡เบฅเบธเปˆเบกเบ™เบตเป‰เปเบกเปˆเบ™ Magic Quadrant เบ—เบตเปˆเบกเบตเบŠเบทเปˆเบชเบฝเบ‡เบ‚เบญเบ‡ Gartner เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เปเบเป‰เป„เบ‚ UTM เบชเปเบฒเบฅเบฑเบšเป€เบ”เบทเบญเบ™เบชเบดเบ‡เบซเบฒ 2016:

เบˆเบธเบ”เบเบงเบ”. เบกเบฑเบ™เปเบกเปˆเบ™เบซเบเบฑเบ‡, เบกเบฑเบ™เบเบดเบ™เบเบฑเบšเบซเบเบฑเบ‡, เบซเบผเบทเบชเบฑเป‰เบ™เป†เบเปˆเบฝเบงเบเบฑเบšเป€เบฅเบทเปˆเบญเบ‡เบ•เบปเป‰เบ™เบ•เป

เบ‚เป‰เบฒโ€‹เบžเบฐโ€‹เป€เบˆเบปเป‰เบฒโ€‹เบˆเบฐโ€‹เบšเปเปˆโ€‹เปƒเบซเป‰โ€‹เบ„เปเบฒโ€‹เป€เบซเบฑเบ™โ€‹เบขเปˆเบฒเบ‡โ€‹เปเบ‚เบ‡โ€‹เปเบฎเบ‡โ€‹เบเปˆเบฝเบงโ€‹เบเบฑเบšโ€‹เบฎเบนเบšโ€‹เบžเบฒเบšโ€‹เบ™เบตเป‰โ€‹, เบ‚เป‰เบฒโ€‹เบžเบฐโ€‹เป€เบˆเบปเป‰เบฒโ€‹เบžเบฝเบ‡โ€‹เปเบ•เปˆโ€‹เบˆเบฐโ€‹เป€เบงเบปเป‰เบฒโ€‹เบงเปˆเบฒโ€‹เบกเบตโ€‹เบœเบนเป‰โ€‹เบ™เปเบฒโ€‹เปƒเบ™โ€‹เปเบˆโ€‹เบ‚เบงเบฒโ€‹เป€เบ—เบดเบ‡โ€‹.

NGFW - Firewall เบฎเบธเปˆเบ™เบ•เปเปˆเป„เบ›

เบŠเบทเปˆเป€เบงเบปเป‰เบฒเบชเปเบฒเบฅเบฑเบšเบ•เบปเบงเบกเบฑเบ™เป€เบญเบ‡ - firewall เบฎเบธเปˆเบ™เบ•เปเปˆเป„เบ›. เปเบ™เบงเบ„เบงเบฒเบกเบ„เบดเบ”เบ™เบตเป‰เบ›เบฒเบเบปเบ”เบซเบผเบฒเบเบเบงเปˆเบฒ UTM. เปเบ™เบงเบ„เบงเบฒเบกเบ„เบดเบ”เบ•เบปเป‰เบ™เบ•เปเบ‚เบญเบ‡ NGFW เปเบกเปˆเบ™เบเบฒเบ™เบเบงเบ”เบเบฒเปเบžเบฑเบเป€เบเบฑเบ”เป€เบฅเบดเบ (DPI) เป‚เบ”เบเปƒเบŠเป‰ IPS เบžเบฒเบเปƒเบ™เบ•เบปเบงเปเบฅเบฐเบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เปƒเบ™เบฅเบฐเบ”เบฑเบšเบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบ (Application Control). เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ™เบตเป‰, IPS เปเบกเปˆเบ™เบžเบฝเบ‡เปเบ•เปˆเบชเบดเปˆเบ‡เบ—เบตเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เป€เบžเบทเปˆเบญเบเปเบฒเบ™เบปเบ”เบ™เบตเป‰เบซเบผเบทเบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบเบ™เบฑเป‰เบ™เปƒเบ™ packet stream, เป€เบŠเบดเปˆเบ‡เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบญเบฐเบ™เบธเบเบฒเบ”เบซเบผเบทเบ›เบฐเบ•เบดเป€เบชเบ”เบกเบฑเบ™. เบ•เบปเบงเบขเปˆเบฒเบ‡: เบžเบงเบเป€เบฎเบปเบฒเบชเบฒเบกเบฒเบ”เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰ Skype เป€เบฎเบฑเบ”เบงเบฝเบเป„เบ”เป‰เปเบ•เปˆเบ›เป‰เบญเบ‡เบเบฑเบ™เบเบฒเบ™เป‚เบญเบ™เป„เบŸเบฅเปŒ. เบžเบงเบเป€เบฎเบปเบฒเบชเบฒเบกเบฒเบ”เบซเป‰เบฒเบกเบเบฒเบ™เปƒเบŠเป‰ Torrent เบซเบผเบท RDP. เบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบเป€เบงเบฑเบšเบเบฑเบ‡เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™: เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡ VK.com, เปเบ•เปˆเบ›เป‰เบญเบ‡เบเบฑเบ™เบšเปเปˆเปƒเบซเป‰เป€เบเบก, เบ‚เปเป‰เบ„เบงเบฒเบก, เบซเบผเบทเป€เบšเบดเปˆเบ‡เบงเบดเบ”เบตเป‚เบญ. เป‚เบ”เบเบžเบทเป‰เบ™เบ–เบฒเบ™เปเบฅเป‰เบง, เบ„เบธเบ™เบ™เบฐเบžเบฒเบšเบ‚เบญเบ‡ NGFW เปเบกเปˆเบ™เบ‚เบถเป‰เบ™เบเบฑเบšเบˆเปเบฒเบ™เบงเบ™เบ‚เบญเบ‡เบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบเบ—เบตเปˆเบกเบฑเบ™เบชเบฒเบกเบฒเบ”เบเปเบฒเบ™เบปเบ”เป„เบ”เป‰. เบซเบผเบฒเบเบ„เบปเบ™เป€เบŠเบทเปˆเบญเบงเปˆเบฒเบเบฒเบ™เบ›เบฐเบเบปเบ”เบ•เบปเบงเบ‚เบญเบ‡เปเบ™เบงเบ„เบงเบฒเบกเบ„เบดเบ”เบ‚เบญเบ‡ NGFW เปเบกเปˆเบ™เบเบฒเบ™เบ•เบฐเบซเบผเบฒเบ”เบ—เบปเปˆเบงเป„เบ›เบ—เบตเปˆ Palo Alto เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบเบฒเบ™เบ‚เบฐเบซเบเบฒเบเบ•เบปเบงเบขเปˆเบฒเบ‡เป„เบงเบงเบฒ.

เป€เบ”เบทเบญเบ™เบžเบถเบ”เบชเบฐเบžเบฒ 2016 Gartner Magic Quadrant เบชเปเบฒเบฅเบฑเบš NGFW:

เบˆเบธเบ”เบเบงเบ”. เบกเบฑเบ™เปเบกเปˆเบ™เบซเบเบฑเบ‡, เบกเบฑเบ™เบเบดเบ™เบเบฑเบšเบซเบเบฑเบ‡, เบซเบผเบทเบชเบฑเป‰เบ™เป†เบเปˆเบฝเบงเบเบฑเบšเป€เบฅเบทเปˆเบญเบ‡เบ•เบปเป‰เบ™เบ•เป

UTM เบ—เบฝเบšเบเบฑเบš NGFW

เบ„เปเบฒเบ–เบฒเบกเบ—เบปเปˆเบงเป„เบ›เบซเบผเบฒเบ, เบญเบฑเบ™เปƒเบ”เบ”เบตเบเบงเปˆเบฒ? เบšเปเปˆเบกเบตเบ„เปเบฒเบ•เบญเบšเบ”เบฝเบงเบขเบนเปˆเบ—เบตเปˆเบ™เบตเป‰เปเบฅเบฐเบšเปเปˆเบชเบฒเบกเบฒเบ”เป€เบ›เบฑเบ™. เป‚เบ”เบเบชเบฐเป€เบžเบฒเบฐเปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบ—เปˆเบฒเบ™เบžเบดเบˆเบฒเบฅเบฐเบ™เบฒเบ„เบงเบฒเบกเบˆเบดเบ‡เบ—เบตเปˆเบงเปˆเบฒเป€เบเบทเบญเบšเบ—เบธเบเบงเบดเบ—เบตเปเบเป‰เป„เบ‚ UTM เบ—เบตเปˆเบ—เบฑเบ™เบชเบฐเป„เบซเบกเบ›เบฐเบเบญเบšเบ”เป‰เบงเบเบเบฒเบ™เบ—เปเบฒเบ‡เบฒเบ™เบ‚เบญเบ‡ NGFW เปเบฅเบฐ NGFWs เบชเปˆเบงเบ™เปƒเบซเบเปˆเบกเบตเบซเบ™เป‰เบฒเบ—เบตเปˆเบ›เบฐเบเบปเบ”เบขเบนเปˆเปƒเบ™ UTM (Antivirus, VPN, Anti-Bot, เปเบฅเบฐเบญเบทเปˆเบ™เป†). เบ”เบฑเปˆเบ‡เบ—เบตเปˆเป€เบ„เบตเบ, "เบกเบฒเบ™เปเบกเปˆเบ™เบขเบนเปˆเปƒเบ™เบฅเบฒเบเบฅเบฐเบญเบฝเบ”", เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบเปˆเบญเบ™เบญเบทเปˆเบ™ เปเบปเบ” เบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบ•เบฑเบ”เบชเบดเบ™เปƒเบˆเบงเปˆเบฒเบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบเบฒเบ™เบซเบเบฑเบ‡เป‚เบ”เบเบชเบฐเป€เบžเบฒเบฐ, เบ•เบฑเบ”เบชเบดเบ™เปƒเบˆเบเปˆเบฝเบงเบเบฑเบšเบ‡เบปเบšเบ›เบฐเบกเบฒเบ™. เบญเบตเบ‡เบ•เบฒเบกเบเบฒเบ™เบ•เบฑเบ”เบชเบดเบ™เปƒเบˆเป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰, เบซเบผเบฒเบเบ—เบฒเบ‡เป€เบฅเบทเบญเบเบชเบฒเบกเบฒเบ”เป€เบฅเบทเบญเบเป„เบ”เป‰. เปเบฅเบฐเบ—เบธเบเบชเบดเปˆเบ‡เบ—เบธเบเบขเปˆเบฒเบ‡เบ•เป‰เบญเบ‡เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบ—เบปเบ”เบชเบญเบš unambiguously, เบšเปเปˆเป€เบŠเบทเปˆเบญเบญเบธเบ›เบฐเบเบญเบ™เบเบฒเบ™เบ•เบฐเบซเบผเบฒเบ”.

เบžเบงเบเป€เบฎเบปเบฒ, เปƒเบ™เบ—เบฒเบ‡เบเบฑเบšเบเบฑเบ™, เบขเบนเปˆเปƒเบ™เบ‚เบญเบšเบ‚เบญเบ‡เบšเบปเบ”เบ„เบงเบฒเบกเบˆเปเบฒเบ™เบงเบ™เบซเบ™เบถเปˆเบ‡, เบˆเบฐเบžเบฐเบเบฒเบเบฒเบกเบšเบญเบเบ—เปˆเบฒเบ™เบเปˆเบฝเบงเบเบฑเบš Check Point, เบงเบดเบ—เบตเบ—เบตเปˆเบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบžเบฐเบเบฒเบเบฒเบกเบกเบฑเบ™เปเบฅเบฐเบชเบดเปˆเบ‡เบ—เบตเปˆ, เปƒเบ™เบซเบผเบฑเบเบเบฒเบ™, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบžเบฐเบเบฒเบเบฒเบก (เป€เบเบทเบญเบšเบ—เบธเบเบซเบ™เป‰เบฒเบ—เบตเปˆ).

เบชเบฒเบกเปœเปˆเบงเบเบ‡เบฒเบ™เบˆเบธเบ”เบเบงเบ”เบเบฒ

เป€เบกเบทเปˆเบญเป€เบฎเบฑเบ”เบงเบฝเบเบเบฑเบš Check Point, เบ—เปˆเบฒเบ™เบˆเบฐเบžเบปเบšเบชเบฒเบกเบญเบปเบ‡เบ›เบฐเบเบญเบšเบ‚เบญเบ‡เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบ™เบตเป‰:

เบˆเบธเบ”เบเบงเบ”. เบกเบฑเบ™เปเบกเปˆเบ™เบซเบเบฑเบ‡, เบกเบฑเบ™เบเบดเบ™เบเบฑเบšเบซเบเบฑเบ‡, เบซเบผเบทเบชเบฑเป‰เบ™เป†เบเปˆเบฝเบงเบเบฑเบšเป€เบฅเบทเปˆเบญเบ‡เบ•เบปเป‰เบ™เบ•เป

  1. เบ›เบฐเบ•เบนเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž (SG) - เบ›เบฐเบ•เบนเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡เบกเบฑเบ™เป€เบญเบ‡, เป€เบŠเบดเปˆเบ‡เบ›เบปเบเบเบฐเบ•เบดเปเบฅเป‰เบงเปเบกเปˆเบ™เบ–เบทเบเบˆเบฑเบ”เปƒเบชเปˆเปƒเบ™เบ‚เบญเบšเป€เบ‚เบ”เป€เบ„เบทเบญเบ‚เปˆเบฒเบเปเบฅเบฐเบ›เบฐเบ•เบดเบšเบฑเบ”เบซเบ™เป‰เบฒเบ—เบตเปˆเบ‚เบญเบ‡ firewall, streaming antivirus, anti-bot, IPS, เปเบฅเบฐเบญเบทเปˆเบ™เป†.
  2. เป€เบŠเบตเบšเป€เบงเบตเบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž (SMS) - เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เบ›เบฐเบ•เบน. เป€เบเบทเบญเบšเบ—เบธเบเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบขเบนเปˆเปƒเบ™เบ›เบฐเบ•เบน (SG) เปเบกเปˆเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เป‚เบ”เบเปƒเบŠเป‰เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ™เบตเป‰. SMS เบเบฑเบ‡เบชเบฒเบกเบฒเบ”เป€เบฎเบฑเบ”เบซเบ™เป‰เบฒเบ—เบตเปˆเป€เบ›เบฑเบ™ Log Server เปเบฅเบฐเบ›เบฐเบกเบงเบ™เบœเบปเบ™เบžเบงเบเบกเบฑเบ™เบ”เป‰เบงเบเบฅเบฐเบšเบปเบšเบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเป€เบซเบ”เบเบฒเบ™เบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เปเบฅเบฐเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเป‚เบเบ‡ - Smart Event (เบ„เป‰เบฒเบเบเบฑเบš SIEM เบชเปเบฒเบฅเบฑเบš Check Point), เปเบ•เปˆเบกเบตเบซเบผเบฒเบเบเบงเปˆเบฒเบ™เบฑเป‰เบ™เปƒเบ™เบžเบฒเบเบซเบผเบฑเบ‡. SMS เปเบกเปˆเบ™เปƒเบŠเป‰เปƒเบ™เบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เบชเบนเบ™เบเบฒเบ‡เบซเบผเบฒเบ gateways (เบˆเปเบฒเบ™เบงเบ™เบ‚เบญเบ‡ gateways เปเบกเปˆเบ™เบ‚เบถเป‰เบ™เบเบฑเบšเบฎเบนเบšเปเบšเบš SMS เบซเบผเบทเปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”), เปเบ•เปˆเบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เปƒเบŠเป‰เบกเบฑเบ™เป€เบ–เบดเบ‡เปเบกเปˆเบ™เบงเปˆเบฒเบ—เปˆเบฒเบ™เบกเบตเบ›เบฐเบ•เบนเบ”เบฝเบงเป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™. เบกเบฑเบ™เบ„เบงเบ™เบˆเบฐเบชเบฑเบ‡เป€เบเบ”เป€เบซเบฑเบ™เบขเบนเปˆเบ—เบตเปˆเบ™เบตเป‰เบงเปˆเบฒ Check Point เปเบกเปˆเบ™เบซเบ™เบถเปˆเบ‡เปƒเบ™เบ—เปเบฒเบญเบดเบ”เบ—เบตเปˆเปƒเบŠเป‰เบฅเบฐเบšเบปเบšเบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เบชเบนเบ™เบเบฒเบ‡เบ”เบฑเปˆเบ‡เบเปˆเบฒเบง, เป€เบŠเบดเปˆเบ‡เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบเบญเบกเบฎเบฑเบšเบงเปˆเบฒเป€เบ›เบฑเบ™ "เบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™เบ„เปเบฒ" เบญเบตเบ‡เบ•เบฒเบกเบเบฒเบ™เบฅเบฒเบเบ‡เบฒเบ™เบ‚เบญเบ‡ Gartner เป€เบ›เบฑเบ™เป€เบงเบฅเบฒเบซเบฅเบฒเบเบ›เบตเบ•เบดเบ”เบ•เปเปˆเบเบฑเบ™. เบกเบฑเบ™เบเบฑเบ‡เบกเบตเป€เบฅเบทเปˆเบญเบ‡เบ•เบฐเบซเบฅเบปเบ: "เบ–เป‰เบฒ Cisco เบกเบตเบฅเบฐเบšเบปเบšเบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบ›เบปเบเบเบฐเบ•เบด, Check Point เบˆเบฐเบšเปเปˆเบ›เบฒเบเบปเบ”."
  3. Smart Console โ€” เบ„เบญเบ™เป‚เบŠเบฅเบนเบเบ„เป‰เบฒเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡ (SMS). เป‚เบ”เบเบ›เบปเบเบเบฐเบ•เบดเบˆเบฐเบ•เบดเบ”เบ•เบฑเป‰เบ‡เบขเบนเปˆเปƒเบ™เบ„เบญเบกเบžเบดเบงเป€เบ•เบตเบ‚เบญเบ‡เบœเบนเป‰เป€เบšเบดเปˆเบ‡เปเบเบ‡เบฅเบฐเบšเบปเบš. เบœเปˆเบฒเบ™ console เบ™เบตเป‰, เบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบ—เบฑเบ‡เบซเบกเบปเบ”เปเบกเปˆเบ™เป€เบฎเบฑเบ”เบขเบนเปˆเปƒเบ™เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡, เปเบฅเบฐเบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ™เปเบฒเปƒเบŠเป‰เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฑเบšเบ›เบฐเบ•เบนเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž (เบ™เบฐเป‚เบเบšเบฒเบเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡).

    เบˆเบธเบ”เบเบงเบ”. เบกเบฑเบ™เปเบกเปˆเบ™เบซเบเบฑเบ‡, เบกเบฑเบ™เบเบดเบ™เบเบฑเบšเบซเบเบฑเบ‡, เบซเบผเบทเบชเบฑเป‰เบ™เป†เบเปˆเบฝเบงเบเบฑเบšเป€เบฅเบทเปˆเบญเบ‡เบ•เบปเป‰เบ™เบ•เป

เบฅเบฐเบšเบปเบšเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™ Check Point

เป€เบงเบปเป‰เบฒเบเปˆเบฝเบงเบเบฑเบšเบฅเบฐเบšเบปเบšเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™ Check Point, เบชเบฒเบกเบชเบฒเบกเบฒเบ”เบ–เบทเบเป€เบญเบตเป‰เบ™เบ„เบทเบ™เปƒเบ™เป€เบงเบฅเบฒเบ”เบฝเบง: IPSO, SPLAT เปเบฅเบฐ GAIA.

  1. IPSO เปเบกเปˆเบ™เบฅเบฐเบšเบปเบšเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบ‚เบญเบ‡ Ipsilon Networks, เป€เบŠเบดเปˆเบ‡เป€เบ›เบฑเบ™เป€เบˆเบปเป‰เบฒเบ‚เบญเบ‡เป‚เบ”เบ Nokia. เปƒเบ™เบ›เบต 2009, Check Point เป„เบ”เป‰เบŠเบทเป‰เบ—เบธเบฅเบฐเบเบดเบ”เบ™เบตเป‰. เบšเปเปˆเบกเบตเบเบฒเบ™เบžเบฑเบ”เบ—เบฐเบ™เบฒเบญเบตเบเบ•เปเปˆเป„เบ›.
  2. SPLAT - เบเบฒเบ™เบžเบฑเบ”เบ—เบฐเบ™เบฒเบ‚เบญเบ‡เบ•เบปเบ™เป€เบญเบ‡เบ‚เบญเบ‡ Check Point, เบญเบตเบ‡เปƒเบชเปˆเปเบเปˆเบ™ RedHat. เบšเปเปˆเบกเบตเบเบฒเบ™เบžเบฑเบ”เบ—เบฐเบ™เบฒเบญเบตเบเบ•เปเปˆเป„เบ›.
  3. Gaia - เบฅเบฐเบšเบปเบšเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เปƒเบ™เบ›เบฐเบˆเบธเบšเบฑเบ™เบˆเบฒเบ Check Point, เป€เบŠเบดเปˆเบ‡เบ›เบฐเบเบปเบ”เบงเปˆเบฒเป€เบ›เบฑเบ™เบœเบปเบ™เบกเบฒเบˆเบฒเบเบเบฒเบ™เบฅเบงเบกเบ•เบปเบงเบ‚เบญเบ‡ IPSO เปเบฅเบฐ SPLAT, เป€เบŠเบดเปˆเบ‡เบฅเบงเบกเป€เบญเบปเบฒเบชเบดเปˆเบ‡เบ—เบตเปˆเบ”เบตเบ—เบตเปˆเบชเบธเบ”เบ—เบฑเบ‡เบซเบกเบปเบ”. เบ›เบฐเบเบปเบ”เบ•เบปเบงเปƒเบ™เบ›เบต 2012 เปเบฅเบฐเบชเบทเบšเบ•เปเปˆเบžเบฑเบ”เบ—เบฐเบ™เบฒเบขเปˆเบฒเบ‡เบซเป‰เบฒเบงเบซเบฑเบ™.

เป€เบงเบปเป‰เบฒเบเปˆเบฝเบงเบเบฑเบš Gaia, เบกเบฑเบ™เบ„เบงเบ™เบˆเบฐเป€เบงเบปเป‰เบฒเบงเปˆเบฒเปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™เบชเบฐเบšเบฑเบšเบ—เบปเปˆเบงเป„เบ›เบ—เบตเปˆเบชเบธเบ”เปเบกเปˆเบ™ R77.30. เบ‚เป‰เบญเบ™เบ‚เป‰เบฒเบ‡เบšเปเปˆเบ”เบปเบ™เบกเบฒเบ™เบตเป‰, เบฎเบธเปˆเบ™ R80 เป„เบ”เป‰เบ›เบฐเบเบปเบ”เบ•เบปเบง, เป€เบŠเบดเปˆเบ‡เปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™เบขเปˆเบฒเบ‡เบซเบผเบงเบ‡เบซเบผเบฒเบเบˆเบฒเบเบ—เบตเปˆเบœเปˆเบฒเบ™เบกเบฒ (เบ—เบฑเบ‡เปƒเบ™เบ”เป‰เบฒเบ™เบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเปเบฅเบฐเบเบฒเบ™เบ„เบงเบšเบ„เบธเบก). เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบญเบธเบ—เบดเบ”เบเบฒเบ™เบ•เบญเบšเปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบเปƒเบ™เบซเบปเบงเบ‚เปเป‰เบ‚เบญเบ‡เบ„เบงเบฒเบกเปเบ•เบเบ•เปˆเบฒเบ‡เบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒ. เบˆเบธเบ”เบชเปเบฒเบ„เบฑเบ™เบญเบตเบเบญเบฑเบ™เบซเบ™เบถเปˆเบ‡เปเบกเปˆเบ™เบงเปˆเบฒเปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™เบกเบตเบžเบฝเบ‡เปเบ•เปˆเบฎเบธเปˆเบ™ R77.10 เบ—เบตเปˆเบกเบตเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ FSTEC เปเบฅเบฐเบฎเบธเปˆเบ™ R77.30 เบเปเบฒเบฅเบฑเบ‡เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบขเบฑเป‰เบ‡เบขเบทเบ™.

เบ—เบฒเบ‡เป€เบฅเบทเบญเบ (Check Point Appliance, Virtual machine, OpenServer)

เบšเปเปˆเบกเบตเบซเบเบฑเบ‡เปเบ›เบเบ›เบฐเบซเบฅเบฒเบ”เบขเบนเปˆเบ—เบตเปˆเบ™เบตเป‰, เป€เบžเบฒเบฐเบงเปˆเบฒเบœเบนเป‰เบ‚เบฒเบ Check Point เบซเบผเบฒเบเบ„เบปเบ™เบกเบตเบ—เบฒเบ‡เป€เบฅเบทเบญเบเบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบซเบผเบฒเบเบขเปˆเบฒเบ‡:

  1. เป€เบ„เบทเปˆเบญเบ‡เปƒเบŠเป‰เป„เบŸเบŸเป‰เบฒ - เบญเบธโ€‹เบ›เบฐโ€‹เบเบญเบ™โ€‹เบฎเบฒเบ”โ€‹เปเบงโ€‹เปเบฅเบฐโ€‹เบŠเบญเบšโ€‹เปเบงโ€‹, i.e. "เบŠเบดเป‰เบ™เบชเปˆเบงเบ™เบ‚เบญเบ‡เบ—เบฒเบ”เป€เบซเบผเบฑเบ". เบกเบตเบซเบผเบฒเบเบ•เบปเบงเปเบšเบšเบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™เปƒเบ™เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”, เบเบฒเบ™เบ—เปเบฒเบ‡เบฒเบ™เปเบฅเบฐเบเบฒเบ™เบญเบญเบเปเบšเบš (เบกเบตเบ—เบฒเบ‡เป€เบฅเบทเบญเบเบชเปเบฒเบฅเบฑเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบญเบธเบ”เบชเบฒเบซเบฐเบเปเบฒ).

    เบˆเบธเบ”เบเบงเบ”. เบกเบฑเบ™เปเบกเปˆเบ™เบซเบเบฑเบ‡, เบกเบฑเบ™เบเบดเบ™เบเบฑเบšเบซเบเบฑเบ‡, เบซเบผเบทเบชเบฑเป‰เบ™เป†เบเปˆเบฝเบงเบเบฑเบšเป€เบฅเบทเปˆเบญเบ‡เบ•เบปเป‰เบ™เบ•เป

  2. Virtual Machine - Check Point เป€เบ„เบทเปˆเบญเบ‡ virtual เบเบฑเบš Gaia OS. Hypervisors ESXi, Hyper-V, KVM เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™. เบญเบฐเบ™เบธเบเบฒเบ”เป‚เบ”เบเบˆเปเบฒเบ™เบงเบ™เบ‚เบญเบ‡เปเบเบ™เบ›เบฐเบกเบงเบ™เบœเบปเบ™.
  3. openserver - เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ Gaia เป‚เบ”เบเบเบปเบ‡เปƒเบ™เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเป€เบ›เบฑเบ™เบฅเบฐเบšเบปเบšเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบ•เบปเป‰เบ™เบ•เป (เบญเบฑเบ™เบ—เบตเปˆเป€เบญเบตเป‰เบ™เบงเปˆเบฒ "Bare metal"). เบฎเบญเบ‡เบฎเบฑเบšเบชเบฐเป€เบžเบฒเบฐเบฎเบฒเบ”เปเบงเบชเบฐเป€เบžเบฒเบฐ. เบกเบตเบ„เปเบฒเปเบ™เบฐเบ™เปเบฒเบชเปเบฒเบฅเบฑเบšเบฎเบฒเบ”เปเบงเบ™เบตเป‰เบ—เบตเปˆเบ•เป‰เบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบ•เบฒเบก, เบ–เป‰เบฒเบšเปเปˆเบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบญเบฒเบ”เบˆเบฐเบกเบตเบšเบฑเบ™เบซเบฒเบเบฑเบšเบ„เบปเบ™เบ‚เบฑเบšเปเบฅเบฐเป€เบซเบผเบปเปˆเบฒเบ™เบฑเป‰เบ™. เบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบญเบฒเบ”เบˆเบฐเบ›เบฐเบ•เบดเป€เบชเบ”เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เบชเปเบฒเบฅเบฑเบšเบ—เปˆเบฒเบ™.

เบ—เบฒเบ‡โ€‹เป€เบฅเบทเบญเบโ€‹เบเบฒเบ™โ€‹เบ›เบฐโ€‹เบ•เบดโ€‹เบšเบฑเบ” (เปเบˆเบโ€‹เบขเบฒเบโ€‹เบซเบผเบทโ€‹เบขเบนเปˆโ€‹เบ”เบฝเบงโ€‹)

เบชเบนเบ‡เบเบงเปˆเบฒเป€เบฅเบฑเบเบ™เป‰เบญเบ, เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เบ›เบถเบเบชเบฒเบซเบฒเบฅเบทเปเบฅเป‰เบงเบงเปˆเบฒ gateway (SG) เปเบฅเบฐเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡ (SMS) เปเบกเปˆเบ™เบซเบเบฑเบ‡. เบ•เบญเบ™เบ™เบตเป‰เปƒเบซเป‰เป€เบฎเบปเบฒเบ›เบถเบเบชเบฒเบซเบฒเบฅเบทเบเปˆเบฝเบงเบเบฑเบšเบ—เบฒเบ‡เป€เบฅเบทเบญเบเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒ. เบกเบตเบชเบญเบ‡เบงเบดเบ—เบตเบ•เบปเป‰เบ™เบ•เป:

  1. เบ”เปˆเบฝเบง (SG+SMS) - เบ—เบฒเบ‡โ€‹เป€เบฅเบทเบญเบโ€‹เปƒเบ™โ€‹เป€เบงโ€‹เบฅเบฒโ€‹เบ—เบตเปˆโ€‹เบ—เบฑเบ‡โ€‹เบ›เบฐโ€‹เบ•เบนโ€‹เปเบฅเบฐโ€‹เป€เบŠเบตเบšโ€‹เป€เบงเบตโ€‹เบเบฒเบ™โ€‹เบ„เบธเป‰เบกโ€‹เบ„เบญเบ‡โ€‹เป„เบ”เป‰โ€‹เบ–เบทเบโ€‹เบ•เบดเบ”โ€‹เบ•เบฑเป‰เบ‡โ€‹เบขเบนเปˆโ€‹เบžเบฒเบโ€‹เปƒเบ™โ€‹เบญเบธโ€‹เบ›เบฐโ€‹เบเบญเบ™โ€‹เบ”เบฝเบงโ€‹เบเบฑเบ™ (เบซเบผเบท virtual machine).

    เบˆเบธเบ”เบเบงเบ”. เบกเบฑเบ™เปเบกเปˆเบ™เบซเบเบฑเบ‡, เบกเบฑเบ™เบเบดเบ™เบเบฑเบšเบซเบเบฑเบ‡, เบซเบผเบทเบชเบฑเป‰เบ™เป†เบเปˆเบฝเบงเบเบฑเบšเป€เบฅเบทเปˆเบญเบ‡เบ•เบปเป‰เบ™เบ•เป

    เบ—เบฒเบ‡เป€เบฅเบทเบญเบเบ™เบตเป‰เปเบกเปˆเบ™เป€เบซเบกเบฒเบฐเบชเบปเบกเปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบ—เปˆเบฒเบ™เบกเบตเบžเบฝเบ‡เปเบ•เปˆเบซเบ™เบถเปˆเบ‡เบ›เบฐเบ•เบน, เป€เบŠเบดเปˆเบ‡ loaded lightly เบเบฑเบšเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰. เบ—เบฒเบ‡เป€เบฅเบทเบญเบเบ™เบตเป‰เปเบกเปˆเบ™เบ›เบฐเบซเบเบฑเบ”เบ—เบตเปˆเบชเบธเบ”, เป€เบžเบฒเบฐเบงเปˆเบฒ. เบšเปเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบŠเบทเป‰เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡ (SMS). เบขเปˆเบฒเบ‡เปƒเบ”เบเปเบ•เบฒเบก, เบ–เป‰เบฒเบ›เบฐเบ•เบนเบฎเบปเป‰เบงเบ–เบทเบเป‚เบซเบฅเบ”เบซเบผเบฒเบ, เบ—เปˆเบฒเบ™เบญเบฒเบ”เบˆเบฐเบชเบดเป‰เบ™เบชเบธเบ”เบ”เป‰เบงเบเบฅเบฐเบšเบปเบšเบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบ—เบตเปˆเบŠเป‰เบฒ. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบเปˆเบญเบ™เบ—เบตเปˆเบˆเบฐเป€เบฅเบทเบญเบเป€เบญเบปเบฒเบเบฒเบ™เปเบเป‰เป„เบ‚เปเบšเบš Standalone, เบกเบฑเบ™เบ”เบตเบ—เบตเปˆเบชเบธเบ”เบ—เบตเปˆเบˆเบฐเบ›เบถเบเบชเบฒเบซเบผเบทเปเบกเป‰เบเบฐเบ—เบฑเป‰เบ‡เบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเบ—เบฒเบ‡เป€เบฅเบทเบญเบเบ™เบตเป‰.

  2. เบ–เบทเบเปเบˆเบเบขเบฒเบ โ€” เป€เบŠเบตเบšเป€เบงเบตเบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เบ–เบทเบเบ•เบดเบ”เบ•เบฑเป‰เบ‡เปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบเบˆเบฒเบเบ›เบฐเบ•เบน.

    เบˆเบธเบ”เบเบงเบ”. เบกเบฑเบ™เปเบกเปˆเบ™เบซเบเบฑเบ‡, เบกเบฑเบ™เบเบดเบ™เบเบฑเบšเบซเบเบฑเบ‡, เบซเบผเบทเบชเบฑเป‰เบ™เป†เบเปˆเบฝเบงเบเบฑเบšเป€เบฅเบทเปˆเบญเบ‡เบ•เบปเป‰เบ™เบ•เป

    เบ—เบฒเบ‡เป€เบฅเบทเบญเบเบ—เบตเปˆเบ”เบตเบ—เบตเปˆเบชเบธเบ”เบเปˆเบฝเบงเบเบฑเบšเบ„เบงเบฒเบกเบชเบฐเบ”เบงเบเบชเบฐเบšเบฒเบเปเบฅเบฐเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”. เบกเบฑเบ™เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบˆเปเบฒเป€เบ›เบฑเบ™เปƒเบ™เบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เบ›เบฐเบ•เบนเบฎเบปเป‰เบงเบซเบผเบฒเบเบ„เบฑเป‰เบ‡, เบ•เบปเบงเบขเปˆเบฒเบ‡, เบชเบนเบ™เบเบฒเบ‡เปเบฅเบฐเบชเบฒเบ‚เบฒ. เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ™เบตเป‰, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบŠเบทเป‰เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡ (SMS), เป€เบŠเบดเปˆเบ‡เบเบฑเบ‡เบชเบฒเบกเบฒเบ”เบขเบนเปˆเปƒเบ™เบฎเบนเบšเปเบšเบšเบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เปƒเบŠเป‰ (เบŠเบดเป‰เบ™เบชเปˆเบงเบ™เบ‚เบญเบ‡เบ—เบฒเบ”เป€เบซเบผเบฑเบ) เบซเบผเบทเป€เบ„เบทเปˆเบญเบ‡ virtual.

เบ”เบฑเปˆเบ‡เบ—เบตเปˆเบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเป€เบงเบปเป‰เบฒเบ‚เป‰เบฒเบ‡เป€เบ—เบดเบ‡, Check Point เบกเบตเบฅเบฐเบšเบปเบš SIEM เบ‚เบญเบ‡เบ•เบปเบ™เป€เบญเบ‡ - Smart Event. เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ™เปเบฒเปƒเบŠเป‰เบกเบฑเบ™เบžเบฝเบ‡เปเบ•เปˆเปƒเบ™เบเปเบฅเบฐเบ™เบตเบ‚เบญเบ‡เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เปเบˆเบเบขเบฒเบ.

เบฎเบนเบšเปเบšเบšเบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบ (เบ‚เบปเบง, เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡)
เบ›เบฐเบ•เบนเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž (SG) เบชเบฒเบกเบฒเบ”เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เปƒเบ™เบชเบญเบ‡เป‚เบซเบกเบ”เบžเบทเป‰เบ™เบ–เบฒเบ™:

  • เบกเบตเป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡ - เบ—เบฒเบ‡โ€‹เป€เบฅเบทเบญเบโ€‹เบ—เบปเปˆเบงโ€‹เป„เบ›โ€‹เบ—เบตเปˆโ€‹เบชเบธเบ”โ€‹. เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ™เบตเป‰, เบ›เบฐเบ•เบนเบฎเบปเป‰เบงเบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบ›เบฑเบ™เบญเบธเบ›เบฐเบเบญเบ™ L3 เปเบฅเบฐเป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบœเปˆเบฒเบ™เบ•เบปเบงเบกเบฑเบ™เป€เบญเบ‡, i.e. เบˆเบธเบ”เบเบงเบ”เบเบฒเปเบกเปˆเบ™เบ›เบฐเบ•เบนเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบชเปเบฒเบฅเบฑเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบตเปˆเบ–เบทเบเบ›เบปเบเบ›เป‰เบญเบ‡.
  • เบ‚เบปเบง - เบฎเบนเบšโ€‹เปเบšเบšโ€‹เป‚เบ›เปˆเบ‡โ€‹เปƒเบชโ€‹. เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ™เบตเป‰, เบ›เบฐเบ•เบนเบฎเบปเป‰เบงเป„เบ”เป‰เบ–เบทเบเบ•เบดเบ”เบ•เบฑเป‰เบ‡เป€เบ›เบฑเบ™ "เบ‚เบปเบง" เบ›เบปเบเบเบฐเบ•เบดเปเบฅเบฐเบœเปˆเบฒเบ™เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบœเปˆเบฒเบ™เบกเบฑเบ™เบขเบนเปˆเบŠเบฑเป‰เบ™เบ—เบตเบชเบญเบ‡ (OSI). เบ•เบปเบงเป€เบฅเบทเบญเบเบ™เบตเป‰เบกเบฑเบเบˆเบฐเบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบšเปเปˆเบกเบตเบ„เบงเบฒเบกเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰ (เบซเบผเบทเบ„เบงเบฒเบกเบ›เบฒเบ–เบฐเบซเบ™เบฒ) เบ—เบตเปˆเบˆเบฐเบ›เปˆเบฝเบ™เปเบ›เบ‡เป‚เบ„เบ‡เบชเป‰เบฒเบ‡เบžเบทเป‰เบ™เบ–เบฒเบ™เบ—เบตเปˆเบกเบตเบขเบนเปˆ. เบ—เปˆเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบšเปเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบกเบตเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡ topology เป€เบ„เบทเบญเบ‚เปˆเบฒเบเปเบฅเบฐเบšเปเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบ„เบดเบ”เบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบ—เบตเปˆเบขเบนเปˆ IP.

เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบขเบฒเบเบชเบฑเบ‡เป€เบเบ”เบงเปˆเบฒเบกเบตเบ‚เปเป‰เบˆเปเบฒเบเบฑเบ”เบ—เบตเปˆเป€เบ›เบฑเบ™เบ›เบฐเป‚เบซเบเบ”เบšเบฒเบ‡เบขเปˆเบฒเบ‡เปƒเบ™เป‚เบซเบกเบ” Bridge, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เปƒเบ™เบ–เบฒเบ™เบฐเบ—เบตเปˆเป€เบ›เบฑเบ™เบ•เบปเบงเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ, เบžเบงเบเป€เบฎเบปเบฒเปเบ™เบฐเบ™เปเบฒเปƒเบซเป‰เบฅเบนเบเบ„เป‰เบฒเบ—เบฑเบ‡เบซเบกเบปเบ”เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเปƒเบŠเป‰เป‚เบซเบกเบ” Routed, เปเบ™เปˆเบ™เบญเบ™, เบ–เป‰เบฒเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰.

Software Blades (Check Point Software Blades)

เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เป€เบเบทเบญเบšเป€เบ–เบดเบ‡เบซเบปเบงเบ‚เปเป‰ Check Point เบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เบ—เบตเปˆเบชเบธเบ”, เป€เบŠเบดเปˆเบ‡เป€เบฎเบฑเบ”เปƒเบซเป‰เป€เบเบตเบ”เบ„เปเบฒเบ–เบฒเบกเบซเบผเบฒเบเบ—เบตเปˆเบชเบธเบ”เบˆเบฒเบเบฅเบนเบเบ„เป‰เบฒ. "เปเบœเปˆเบ™เบŠเบญเบšเปเบง" เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เปเบกเปˆเบ™เบซเบเบฑเบ‡? Blades เบญเป‰เบฒเบ‡เบญเบตเบ‡เป€เบ–เบดเบ‡เบซเบ™เป‰เบฒเบ—เบตเปˆเบˆเบธเบ”เบเบงเบ”เบเบฒเบ—เบตเปˆเปเบ™เปˆเบ™เบญเบ™.

เบˆเบธเบ”เบเบงเบ”. เบกเบฑเบ™เปเบกเปˆเบ™เบซเบเบฑเบ‡, เบกเบฑเบ™เบเบดเบ™เบเบฑเบšเบซเบเบฑเบ‡, เบซเบผเบทเบชเบฑเป‰เบ™เป†เบเปˆเบฝเบงเบเบฑเบšเป€เบฅเบทเปˆเบญเบ‡เบ•เบปเป‰เบ™เบ•เป

เบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เบชเบฒเบกเบฒเบ”เป€เบ›เบตเบ” เบซเบผเบท เบ›เบดเบ”เป„เบ”เป‰เบ‚เบถเป‰เบ™เบเบฑเบšเบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™เบ‚เบญเบ‡เบ—เปˆเบฒเบ™. เปƒเบ™เป€เบงเบฅเบฒเบ”เบฝเบงเบเบฑเบ™, เบกเบตเปเบœเปˆเบ™เปƒเบšเบ„เป‰เบฒเบเบ„เบทเบ—เบตเปˆเบ–เบทเบเป€เบ›เบตเบ”เปƒเบŠเป‰เบžเบฝเบ‡เปเบ•เปˆเบขเบนเปˆเปƒเบ™เบ›เบฐเบ•เบนเบฎเบปเป‰เบง (เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเป€เบ„เบทเบญเบ‚เปˆเบฒเบ) เปเบฅเบฐเบžเบฝเบ‡เปเบ•เปˆเบขเบนเปˆเปƒเบ™เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡ (เบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡). เบฎเบนเบšเบžเบฒเบšเบ‚เป‰เบฒเบ‡เบฅเบธเปˆเบกเบ™เบตเป‰เบชเบฐเปเบ”เบ‡เปƒเบซเป‰เป€เบซเบฑเบ™เบ•เบปเบงเบขเปˆเบฒเบ‡เบชเปเบฒเบฅเบฑเบšเบ—เบฑเบ‡เบชเบญเบ‡เบเปเบฅเบฐเบ™เบต:

1) เบชเปเบฒเบฅเบฑเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเป€เบ„เบทเบญเบ‚เปˆเบฒเบ (เบเบฒเบ™เบ—เปเบฒเบ‡เบฒเบ™เบ‚เบญเบ‡ gateway)

เบˆเบธเบ”เบเบงเบ”. เบกเบฑเบ™เปเบกเปˆเบ™เบซเบเบฑเบ‡, เบกเบฑเบ™เบเบดเบ™เบเบฑเบšเบซเบเบฑเบ‡, เบซเบผเบทเบชเบฑเป‰เบ™เป†เบเปˆเบฝเบงเบเบฑเบšเป€เบฅเบทเปˆเบญเบ‡เบ•เบปเป‰เบ™เบ•เป

เปƒเบซเป‰เบžเบงเบเป€เบฎเบปเบฒเบญเบฐเบ—เบดเบšเบฒเบเบชเบฑเป‰เบ™เป†, เป€เบžเบฒเบฐเบงเปˆเบฒ เปเบ•เปˆเบฅเบฐเปเบœเปˆเบ™เปƒเบšเบชเบปเบกเบ„เบงเบ™เป„เบ”เป‰เบฎเบฑเบšเบšเบปเบ”เบ„เบงเบฒเบกเปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบ.

  • Firewall - เบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบ‚เบญเบ‡ firewall;
  • IPSec VPN - เบเบฒเบ™เบชเป‰เบฒเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบ virtual เบชเปˆเบงเบ™เบ•เบปเบง;
  • เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบกเบทเบ–เบท - เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบเบˆเบฒเบเบญเบธเบ›เบฐเบเบญเบ™เบกเบทเบ–เบท;
  • IPS - เบฅเบฐเบšเบปเบšเบ›เป‰เบญเบ‡เบเบฑเบ™เบเบฒเบ™เบšเบธเบเบฅเบธเบ;
  • Anti-Bot - เบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบ botnet;
  • AntiVirus - streaming antivirus;
  • AntiSpam & Email เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž - เบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ mail เบ‚เบญเบ‡เบšเปเบฅเบดเบชเบฑเบ”;
  • เบเบฒเบ™เบฎเบฑเบšเบฎเบนเป‰เบ•เบปเบงเบ•เบปเบ™ - เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเป‚เบเบ‡เบเบฑเบšเบšเปเบฅเบดเบเบฒเบ™ Active Directory;
  • เบเบฒเบ™โ€‹เบ•เบดเบ”โ€‹เบ•เบฒเบกโ€‹เบเบงเบ”โ€‹เบเบฒ - เบเบฒเบ™โ€‹เบ•เบดเบ”โ€‹เบ•เบฒเบกโ€‹เบ‚เบญเบ‡โ€‹เป€เบเบทเบญเบšโ€‹เบ—เบฑเบ‡โ€‹เบซเบกเบปเบ”โ€‹เบ•เบปเบงโ€‹เบเปเบฒโ€‹เบ™เบปเบ”โ€‹เบเบฒเบ™โ€‹เบ‚เบญเบ‡โ€‹เบ›เบฐโ€‹เบ•เบน (เป‚เบซเบผเบ”โ€‹, เปเบšเบ™โ€‹เบงเบดเบ”โ€‹, เบชเบฐโ€‹เบ–เบฒโ€‹เบ™เบฐโ€‹เบžเบฒเบš VPNโ€‹, เปเบฅเบฐโ€‹เบญเบทเปˆเบ™เป†โ€‹)
  • เบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™ - firewall เบฅเบฐเบ”เบฑเบšเปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™ (เบเบฒเบ™เบ—เปเบฒเบ‡เบฒเบ™เบ‚เบญเบ‡ NGFW);
  • เบเบฒเบ™เบเบฑเปˆเบ™เบ•เบญเบ‡ URL - เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡เป€เบงเบฑเบš (+ เบเบฒเบ™เบ—เปเบฒเบ‡เบฒเบ™เบ‚เบญเบ‡เบ•เบปเบงเปเบ—เบ™);
  • เบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™เบเบฒเบ™เบชเบนเบ™เป€เบชเบเบ‚เปเป‰เบกเบนเบ™ - เบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เบ‚เปเป‰เบกเบนเบ™เบฎเบปเปˆเบงเป„เบซเบผ (DLP);
  • Threat Emulation - เป€เบ•เบฑเบเป‚เบ™เป‚เบฅเบŠเบต sandbox (SandBox);
  • เบเบฒเบ™เบชเบฐเบเบฑเบ”เป€เบญเบปเบฒเป„เบžเบ‚เบปเปˆเบกเบ‚เบนเปˆ - เป€เบ•เบฑเบเป‚เบ™เป‚เบฅเบขเบตเบ—เปเบฒเบ„เบงเบฒเบกเบชเบฐเบญเบฒเบ”เป„เบŸเบฅเปŒ;
  • QoS - เบเบฒเบ™เบˆเบฑเบ”เบฅเปเบฒเบ”เบฑเบšเบ„เบงเบฒเบกเบชเปเบฒเบ„เบฑเบ™เบ‚เบญเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™.

เปƒเบ™เบžเบฝเบ‡เปเบ•เปˆเบšเบปเบ”เบ„เบงเบฒเบกเบšเปเปˆเบซเบผเบฒเบเบ›เบฒเบ™เปƒเบ”, เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบžเบดเบˆเบฒเบฅเบฐเบ™เบฒเบขเปˆเบฒเบ‡เปƒเบเป‰เบŠเบดเบ”เบเปˆเบฝเบงเบเบฑเบš Threat Emulation เปเบฅเบฐ Threat Extraction blades, เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเปเบ™เปˆเปƒเบˆเบงเปˆเบฒเบกเบฑเบ™เบˆเบฐเบซเบ™เป‰เบฒเบชเบปเบ™เปƒเบˆ.

2) เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡ (เบเบฒเบ™เบ—เปเบฒเบ‡เบฒเบ™เบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡)

เบˆเบธเบ”เบเบงเบ”. เบกเบฑเบ™เปเบกเปˆเบ™เบซเบเบฑเบ‡, เบกเบฑเบ™เบเบดเบ™เบเบฑเบšเบซเบเบฑเบ‡, เบซเบผเบทเบชเบฑเป‰เบ™เป†เบเปˆเบฝเบงเบเบฑเบšเป€เบฅเบทเปˆเบญเบ‡เบ•เบปเป‰เบ™เบ•เป

  • เบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เบ™เบฐเป‚เบเบšเบฒเบเป€เบ„เบทเบญเบ‚เปˆเบฒเบ - เบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เบ™เบฐเป‚เบเบšเบฒเบเบชเบนเบ™เบเบฒเบ‡;
  • เบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เบ™เบฐเป‚เบเบšเบฒเบ Endpoint - เบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เบชเบนเบ™เบเบฒเบ‡เบ‚เบญเบ‡เบ•เบปเบงเปเบ—เบ™ Check Point (เปเบกเปˆเบ™เปเบฅเป‰เบง, Check Point เบœเบฐเบฅเบดเบ”เบงเบดเบ—เบตเปเบเป‰เป„เบ‚เบšเปเปˆเบžเบฝเบ‡เปเบ•เปˆเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบ, เปเบ•เปˆเบเบฑเบ‡เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เบšเปˆเบญเบ™เป€เบฎเบฑเบ”เบงเบฝเบ (PC) เปเบฅเบฐเป‚เบ—เบฅเบฐเบชเบฑเบšเบชเบฐเบซเบผเบฒเบ”);
  • เบเบฒเบ™เบ•เบฑเบ”เป„เบกเป‰ เปเบฅเบฐ เบชเบฐเบ–เบฒเบ™เบฐเบžเบฒเบš - เบเบฒเบ™เป€เบเบฑเบšเบเบณเบ‚เปเป‰เบกเบนเบ™ เปเบฅเบฐ เบเบฒเบ™เบ›เบธเบ‡เปเบ•เปˆเบ‡เป„เบกเป‰เบ—เบตเปˆเป€เบ›เบฑเบ™เบชเบนเบ™เบเบฒเบ‡;
  • Management Portal - เบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบˆเบฒเบเบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบš;
  • เบ‚เบฐเบšเบงเบ™เบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบ - เบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบ™เบฐเป‚เบเบšเบฒเบ, เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡, เปเบฅเบฐเบญเบทเปˆเบ™เป†;
  • User Directory - เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเป‚เบเบ‡เบเบฑเบš LDAP;
  • เบเบฒเบ™เบชเบฐเบซเบ™เบญเบ‡ - เบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เบ‚เบญเบ‡เบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เบ›เบฐเบ•เบน;
  • Smart Reporter - เบฅเบฐเบšเบปเบšเบเบฒเบ™เบฅเบฒเบเบ‡เบฒเบ™;
  • เป€เบซเบ”เบเบฒเบ™เบญเบฑเบ”เบชเบฐเบฅเบดเบเบฐ - เบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเปเบฅเบฐเบ„เบงเบฒเบกเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบ™เบ‚เบญเบ‡เป€เบซเบ”เบเบฒเบ™ (SIEM);
  • เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ•เบฒเบก - เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เบ‚เบญเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปเบฅเบฐเบšเบฑเบ™เบซเบฒเบ‚เบญเบ‡เบ„เปเบฒเปเบ™เบฐเบ™เปเบฒ.

เปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบšเปเปˆเบžเบดเบˆเบฒเบฅเบฐเบ™เบฒเบšเบฑเบ™เบซเบฒเบเบฒเบ™เบญเบญเบเปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบ™เบฅเบฒเบเบฅเบฐเบญเบฝเบ”, เป€เบžเบทเปˆเบญเบšเปเปˆเปƒเบซเป‰เบšเบปเบ”เบ„เบงเบฒเบกเป€เบžเบตเปˆเบกเบ‚เบถเป‰เบ™เปเบฅเบฐเป€เบฎเบฑเบ”เปƒเบซเป‰เบœเบนเป‰เบญเปˆเบฒเบ™เบชเบฑเบšเบชเบปเบ™. เบชเปˆเบงเบ™เบซเบผเบฒเบเปเบฅเป‰เบงเบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเป€เบญเบปเบฒเบกเบฑเบ™เบญเบญเบเปƒเบ™เบšเบปเบ”เบ„เบงเบฒเบกเปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบ.

เบชเบฐเบ–เบฒเบ›เบฑเบ”เบ•เบฐเบเบฐเบเปเบฒเปเบœเปˆเบ™เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เปƒเบŠเป‰เบžเบฝเบ‡เปเบ•เปˆเบซเบ™เป‰เบฒเบ—เบตเปˆเบ—เบตเปˆเบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบเบฒเบ™เปเบ—เป‰เป†, เป€เบŠเบดเปˆเบ‡เบกเบตเบœเบปเบ™เบเบฐเบ—เบปเบšเบ•เปเปˆเบ‡เบปเบšเบ›เบฐเบกเบฒเบ™เบ‚เบญเบ‡เบเบฒเบ™เปเบเป‰เป„เบ‚เปเบฅเบฐเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เป‚เบ”เบเบฅเบงเบกเบ‚เบญเบ‡เบญเบธเบ›เบฐเบเบญเบ™. เบกเบฑเบ™เป€เบ›เบฑเบ™เป€เบซเบ”เบœเบปเบ™เบงเปˆเบฒ เบเบดเปˆเบ‡เป€เบˆเบปเป‰เบฒเป€เบ›เบตเบ”เปƒเบŠเป‰เปƒเบšเบžเบฑเบ”เบซเบผเบฒเบเป€เบ—เบปเปˆเบฒเปƒเบ”, เบเบฒเบ™เบชเบฑเบ™เบˆเบญเบ™เปœเป‰เบญเบเบฅเบปเบ‡เบชเบฒเบกเบฒเบ” โ€œเบ‚เบฑเบšเป„เบฅเปˆเบญเบญเบเป„เบ›โ€ เป„เบ”เป‰. เบ™เบฑเป‰เบ™เปเบกเปˆเบ™เป€เบซเบ”เบœเบปเบ™เบ—เบตเปˆเบ•เบฒเบ•เบฐเบฅเบฒเบ‡เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ•เปเปˆเป„เบ›เบ™เบตเป‰เบ•เบดเบ”เบเบฑเบšเปเบ•เปˆเบฅเบฐเบ•เบปเบงเปเบšเบš Check Point (เบ•เบปเบงเบขเปˆเบฒเบ‡, เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เป€เบญเบปเบฒเบ„เบธเบ™เบฅเบฑเบเบชเบฐเบ™เบฐเบ‚เบญเบ‡เบ•เบปเบงเปเบšเบš 5400):

เบˆเบธเบ”เบเบงเบ”. เบกเบฑเบ™เปเบกเปˆเบ™เบซเบเบฑเบ‡, เบกเบฑเบ™เบเบดเบ™เบเบฑเบšเบซเบเบฑเบ‡, เบซเบผเบทเบชเบฑเป‰เบ™เป†เบเปˆเบฝเบงเบเบฑเบšเป€เบฅเบทเปˆเบญเบ‡เบ•เบปเป‰เบ™เบ•เป

เบ”เบฑเปˆเบ‡เบ—เบตเปˆเบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบซเบฑเบ™เป„เบ”เป‰, เบกเบตเบชเบญเบ‡เบ›เบฐเป€เบžเบ”เบ‚เบญเบ‡เบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเบขเบนเปˆเบ—เบตเปˆเบ™เบตเป‰: เบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบชเบฑเบ‡เป€เบ„เบฒเบฐเปเบฅเบฐเบ—เบตเปˆเปเบ—เป‰เบˆเบดเบ‡ - เบ›เบฐเบชเบปเบก. เป‚เบ”เบเบ—เบปเปˆเบงเป„เบ›เปเบฅเป‰เบง, Check Point เปเบกเปˆเบ™เบ–เบทเบเบšเบฑเบ‡เบ„เบฑเบšเปƒเบซเป‰เป€เบœเบตเบเปเบœเปˆเบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเบชเบฑเบ‡เป€เบ„เบฒเบฐ, เป€เบžเบฒเบฐเบงเปˆเบฒ. เบœเบนเป‰เบ‚เบฒเบเบšเบฒเบ‡เบ„เบปเบ™เปƒเบŠเป‰เบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเป€เบ›เบฑเบ™เบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™เป‚เบ”เบเบšเปเปˆเป„เบ”เป‰เบเบงเบ”เป€เบšเบดเปˆเบ‡เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เปเบเป‰เป„เบ‚เบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒเปƒเบ™เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบ—เบตเปˆเปเบ—เป‰เบˆเบดเบ‡ (เบซเบผเบทเป‚เบ”เบเป€เบˆเบ”เบ•เบฐเบ™เบฒเป€เบŠเบทเปˆเบญเบ‡เบ‚เปเป‰เบกเบนเบ™เบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบ„เบงเบฒเบกเบšเปเปˆเบžเปเปƒเบˆเบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒ).

เปƒเบ™เปเบ•เปˆเบฅเบฐเบ›เบฐเป€เบžเบ”เบ‚เบญเบ‡เบเบฒเบ™เบ—เบปเบ”เบชเบญเบš, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบชเบฑเบ‡เป€เบเบ”เป€เบซเบฑเบ™เบซเบผเบฒเบเบ—เบฒเบ‡เป€เบฅเบทเบญเบ:

  1. เบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเบžเบฝเบ‡เปเบ•เปˆเบชเปเบฒเบฅเบฑเบš Firewall;
  2. Firewall + IPS เบเบฒเบ™เบ—เบปเบ”เบชเบญเบš;
  3. Firewall+IPS+NGFW (เบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™) เบเบฒเบ™เบ—เบปเบ”เบชเบญเบš;
  4. Firewall+Application Control+URL Filtering+IPS+Antivirus+Anti-Bot+SandBlast test (sandbox)

เบฅเบฐเบกเบฑเบ”เบฅเบฐเบงเบฑเบ‡เป€เบšเบดเปˆเบ‡เบ•เบปเบงเบเปเบฒเบ™เบปเบ”เบเบฒเบ™เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเป€เบฅเบทเบญเบเบเบฒเบ™เปเบเป‰เป„เบ‚เบ‚เบญเบ‡เบ—เปˆเบฒเบ™, เบซเบผเบทเบ•เบดเบ”เบ•เปเปˆเบชเปเบฒเบฅเบฑเบš เบเบฒเบ™เบ›เบถเบเบชเบฒเบซเบฒเบฅเบท.

เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบ„เบดเบ”เบงเปˆเบฒเบ™เบตเป‰เปเบกเปˆเบ™เบเบฒเบ™เบชเบดเป‰เบ™เบชเบธเบ”เบ‚เบญเบ‡เบšเบปเบ”เบ„เบงเบฒเบกเปเบ™เบฐเบ™เปเบฒเบเปˆเบฝเบงเบเบฑเบšเป€เบ•เบฑเบเป‚เบ™เป‚เบฅเบขเบต Check Point. เบ•เปเปˆเป„เบ›, เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเป€เบšเบดเปˆเบ‡เบงเบดเบ—เบตเบ—เบตเปˆเบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ—เบปเบ”เบชเบญเบš Check Point เปเบฅเบฐเบงเบดเบ—เบตเบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เบเบฑเบšเป„เบžเบ‚เบปเปˆเบกเบ‚เบนเปˆเบ”เป‰เบฒเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบ—เบฑเบ™เบชเบฐเป„เบซเบก (เป„เบงเบฃเบฑเบช, phishing, ransomware, zero-day).

PS เบˆเบธเบ”เบชเปเบฒเบ„เบฑเบ™. เป€เบ–เบดเบ‡เบงเปˆเบฒเบˆเบฐเบกเบตเบ•เบปเป‰เบ™เบเปเบฒเป€เบ™เบตเบ”เบ‚เบญเบ‡เบ•เปˆเบฒเบ‡เบ›เบฐเป€เบ—เบ” (เบญเบดเบ”เบชเบฐเบฅเบฒเปเบญเบ™), เบเบฒเบ™เปเบเป‰เป„เบ‚เปเบกเปˆเบ™เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบขเบฑเป‰เบ‡เบขเบทเบ™เบขเบนเปˆเปƒเบ™เบชเบฐเบซเบฐเบžเบฑเบ™เบฅเบฑเบ”เป€เบŠเบเป‚เบ”เบเป€เบˆเบปเป‰เบฒเบซเบ™เป‰เบฒเบ—เบตเปˆเบ„เบงเบšเบ„เบธเบก, เป€เบŠเบดเปˆเบ‡เป€เบฎเบฑเบ”เปƒเบซเป‰เบเบฒเบ™เบ›เบฐเบเบปเบ”เบ•เบปเบงเบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒเบ•เบฒเบกเบเบปเบ”เบซเบกเบฒเบเป‚เบ”เบเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เปƒเบ™เบชเบฐเบ–เบฒเบšเบฑเบ™เบ‚เบญเบ‡เบฅเบฑเบ” (เบ„เปเบฒเป€เบซเบฑเบ™เป‚เบ”เบ. เป€เบ”เบฑเบ™เบ™เบตเบกเป).

เบžเบฝเบ‡เปเบ•เปˆเบœเบนเป‰เปƒเบŠเป‰เบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™เบชเบฒเบกเบฒเบ”เป€เบ‚เบปเป‰เบฒเบฎเปˆเบงเบกเปƒเบ™เบเบฒเบ™เบชเปเบฒเบซเบผเบงเบ”. เป€เบ‚เบปเป‰เบฒโ€‹เบชเบนเปˆโ€‹เบฅเบฐโ€‹เบšเบปเบšเบเบฐเบฅเบธเบ™เบฒ.

เป€เบˆเบปเป‰เบฒเปƒเบŠเป‰เป€เบ„เบทเปˆเบญเบ‡เบกเบท UTM/NGFW เบญเบฑเบ™เปƒเบ”?

  • Check Point

  • Cisco Firepower

  • Fortinet

  • Palo Alto

  • Sophos

  • Dell SonicWALL

  • Huawei

  • เป€เบเบปเป‰เบฒเบเบฒเบก

  • Juniper

  • UserGate

  • เบเบงเบ”เบเบฒเบˆเบฐเบฅเบฒเบˆเบญเบ™

  • Rubicon

  • Ideco

  • เบเบฒเบ™เปเบเป‰เป„เบ‚ opensource

  • เบญเบทเปˆเบ™เป†

เบœเบนเป‰เปƒเบŠเป‰ 134 เบ„เบปเบ™เบฅเบปเบ‡เบ„เบฐเปเบ™เบ™เบชเบฝเบ‡. 78 เบœเบนเป‰เปƒเบŠเป‰เบ‡เบปเบ”.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™