{"id":29991,"date":"2019-10-31T21:33:06","date_gmt":"2019-10-31T18:33:06","guid":{"rendered":"https:\/\/prohoster.info\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom\/"},"modified":"2019-10-31T21:33:06","modified_gmt":"2019-10-31T18:33:06","slug":"check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom","status":"publish","type":"post","link":"https:\/\/prohoster.info\/nl\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom","title":{"rendered":"Check Point. Wat is het, wat kun je ermee en kortom het belangrijkste","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Check Point. Wat is het, wat kun je ermee en kortom het belangrijkste\" src=\"\/wp-content\/uploads\/2019\/03\/6820c37cf951e81105cc10c54117e5c4.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nHallo, geachte lezers van het Habr! Dit is de bedrijfsblog van het bedrijf <noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/\">TS Solution<\/a><\/noindex>. Wij zijn een systeemintegrator en zijn voornamelijk gespecialiseerd in oplossingen voor de beveiliging van IT-infrastructuur (<noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/checkpoint\/\">Check Point<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/fortinet\/\">Fortinet<\/a><\/noindex>) en in systemen voor de analyse van machinegegevens (<noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/splunk\/\">Splunk<\/a><\/noindex>). We beginnen onze blog met een korte introductie over Check Point-technologie\u00ebn.<\/p>\n<p>We hebben lang nagedacht over de vraag of we dit artikel moesten schrijven, aangezien er niets nieuws in staat dat niet al op het internet te vinden is. Echter, ondanks de overvloed aan informatie horen we bij het werken met klanten en partners vaak dezelfde vragen. Daarom hebben we besloten een soort introductie te schrijven in de wereld van Check Point-technologie\u00ebn en de essentie van hun architectuur bloot te leggen. En dat alles in \u00e9\u00e9n 'klein' bericht, een snelle excursie, als het ware. We zullen proberen om niet in marketingoorlogen te vervallen, aangezien we geen leverancier zijn, maar gewoon een systeemintegrator (hoewel we Check Point erg waarderen) en we zullen gewoon de belangrijkste punten behandelen zonder ze te vergelijken met andere fabrikanten (zoals Palo Alto, Cisco, Fortinet, enz.). Het artikel is vrij uitgebreid, maar het snijdt een groot deel van de vragen weg tijdens de kennismaking met Check Point. Als je hierin ge\u00efnteresseerd bent, welkom onder de knop...<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\n<b>UTM\/NGFW<\/b><\/p>\n<p>Als we met Check Point beginnen, is het eerste dat we moeten uitleggen wat UTM en NGFW zijn en hoe ze van elkaar verschillen. We zullen dit vrij beknopt doen, zodat het bericht niet te lang wordt (misschien zullen we deze kwestie in de toekomst iets uitgebreider behandelen)<\/p>\n<p><b>UTM \u2014 Unified Threat Management<\/b><\/p>\n<p>In het kort, de essentie van UTM is de consolidatie van verschillende beveiligingsmiddelen in \u00e9\u00e9n oplossing. Dit betekent alles in \u00e9\u00e9n doos of een soort all-inclusive. Wat wordt verstaan onder 'meerdere beveiligingsmiddelen'? De meest voorkomende variant is: een firewall, IPS, proxy (URL-filtering), stroom-virusanalyse, anti-spam, VPN, en zo verder. Al deze middelen worden samengevoegd in het kader van \u00e9\u00e9n UTM-oplossing, wat het eenvoudiger maakt op het gebied van integratie, configuratie, administratie en monitoring, en dit heeft op zijn beurt een positief effect op de algehele beveiliging van het netwerk. Toen UTM-oplossingen net verschenen, werden ze uitsluitend voor kleine bedrijven beschouwd, omdat UTM's niet in staat waren om grote hoeveelheden verkeer te verwerken. Dit was om twee redenen:<\/p>\n<ol>\n<li>Pakketverwerkingsmethode. De eerste versies van UTM-oplossingen verwerkten pakketten opeenvolgend, per \u201cmodule\u201d. Voorbeeld: eerst wordt het pakket verwerkt door de firewall, vervolgens door de IPS, daarna controleert de Antivirus het en ga zo maar door. Dit soort mechanisme zorgde natuurlijk voor aanzienlijke vertragingen in het verkeer en verbruikte veel systeembronnen (processor, geheugen).<\/li>\n<li>Zwak \u201chardwerk\u201d. Zoals eerder vermeld, at de opeenvolgende verwerking van pakketten veel bronnen op en het \u201chardwerk\u201d van die tijd (1995-2005) kon simpelweg niet omgaan met veel verkeer.<\/li>\n<\/ol>\n<p>\nMaar de vooruitgang staat niet stil. Sindsdien zijn de hardwarecapaciteiten aanzienlijk toegenomen en is de verwerking van pakketten veranderd (moet gezegd worden, dat niet alle leveranciers hierin mee zijn gegaan) en stelt nu vrijwel gelijktijdige analyse in meerdere modules (Firewall, IPS, Antivirus enz.) mogelijk. Moderne UTM-oplossingen kunnen tientallen tot zelfs honderden gigabit aan, zelfs in de modus van diepgaande analyse, wat het gebruik ervan in de sector van grote bedrijven of zelfs datacenters mogelijk maakt.<\/p>\n<p>Hieronder staat de beroemde magische vierhoek van Gartner voor UTM-oplossingen van augustus 2016:<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Wat is het, wat kun je ermee en kortom het belangrijkste\" src=\"\/wp-content\/uploads\/2019\/03\/b42345dbee2ba2a0db0694e99b97b0bb.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIk zal deze afbeelding niet uitgebreid toelichten, ik wil alleen zeggen dat de leiders zich in de rechterbovenhoek bevinden.<\/p>\n<p><b>NGFW \u2014 Next Generation Firewall<\/b><\/p>\n<p>De naam zegt al genoeg \u2014 de next-generation firewall. Dit concept ontstond veel later dan UTM. Het belangrijkste idee van NGFW is diepgaande pakketanalyse (DPI) met behulp van ingebouwde IPS en toegangsbeheer op applicatieniveau (Application Control). In dit geval is IPS precies nodig om in de datastroom bepaalde applicaties te identificeren, wat het mogelijk maakt om deze toe te staan of te blokkeren. Voorbeeld: We kunnen de werking van Skype toestaan, maar het verzenden van bestanden verbieden. We kunnen het gebruik van Torrent of RDP verbieden. Ook webapplicaties worden ondersteund: We kunnen toegang tot VK.com toestaan, maar het spelen van games, berichten of het bekijken van video\u2019s verbieden. In wezen hangt de kwaliteit van NGFW af van het aantal applicaties dat het kan identificeren. Veel mensen denken dat de introductie van het concept NGFW een gewone marketingtruc was, waarop Palo Alto zijn snelle groei begon.<\/p>\n<p>De magische vierhoek van Gartner voor NGFW van mei 2016:<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Wat is het, wat kun je ermee en kortom het belangrijkste\" src=\"\/wp-content\/uploads\/2019\/03\/cd70f41e8430722fa219de51650c78b4.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>UTM vs NGFW<\/b><\/p>\n<p>Een veelgestelde vraag is: wat is beter? Er is geen eenduidig antwoord op deze vraag. Dit geldt vooral als we rekening houden met het feit dat vrijwel alle moderne UTM-oplossingen NGFW-functionaliteit bevatten en de meeste NGFW's functies hebben die typisch zijn voor UTM (Antivirus, VPN, Anti-Bot, enz.). Zoals altijd ligt de duivel in de details, daarom moet je eerst bepalen wat je specifiek nodig hebt en je budget vaststellen. Op basis van deze overwegingen kun je enkele opties kiezen. En deze moeten zeker worden getest, zonder de marketingmaterialen te geloven.<\/p>\n<p>Wij zullen in het kader van een aantal artikelen proberen te vertellen over Check Point, hoe je het kunt uitproberen en wat je in principe kunt proberen (bijna alle functionaliteiten).<\/p>\n<p><b>Drie entiteiten van Check Point<\/b><\/p>\n<p>Bij het werken met Check Point kom je onvermijdelijk drie componenten van dit product tegen:<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Wat is het, wat kun je ermee en kortom het belangrijkste\" src=\"\/wp-content\/uploads\/2019\/03\/ed77422e6884fd8a677ae174fb901e93.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<ol>\n<li><b>Security Gateway (SG)<\/b> \u2014 de daadwerkelijke beveiligingsgateway, die meestal op de netwerkperimeter wordt geplaatst en de functies van een firewall, stoom-antispyware, anti-bot, IPS, enz. vervult.<\/li>\n<li><b>Security Management Server (SMS)<\/b> \u2014 de server voor het beheer van gateways. Bijna alle instellingen op de gateway (SG) worden uitgevoerd via deze server. SMS kan ook fungeren als logserver en deze opnemen in het ingebouwde systeem voor het analyseren en correlateren van evenementen \u2014 Smart Event (vergelijkbaar met SIEM voor Check Point), maar daarover straks meer. SMS wordt gebruikt voor het gecentraliseerd beheren van meerdere gateways (het aantal gateways hangt af van het model van SMS of van de licentie), maar je bent verplicht deze te gebruiken, zelfs als je slechts \u00e9\u00e9n gateway hebt. Het is vermeldenswaard dat Check Point een van de eersten was die zo'n gecentraliseerd beheersysteem invoerde, dat al jarenlang wordt erkend als de \"gouden standaard\" in de rapporten van Gartner. Er is zelfs een grap: \"Als Cisco een normaal beheersysteem had gehad, zou Check Point nooit zijn ontstaan.\"<\/li>\n<li><b>Smart Console<\/b> \u2014 de clientconsole voor verbinding met de beheerserver (SMS). Deze wordt doorgaans op de computer van de beheerder ge\u00efnstalleerd. Via deze console worden alle wijzigingen op de beheerserver aangebracht, waarna de instellingen op de beveiligingsgateways kunnen worden toegepast (Install Policy).\n<p><img decoding=\"async\" alt=\"Check Point. Wat is het, wat kun je ermee en kortom het belangrijkste\" src=\"\/wp-content\/uploads\/2019\/03\/e684c5ee08d45c868e15225e2a64fccb.PNG\" style=\"display:block;margin: 0 auto;\" \/>\n<\/li>\n<\/ol>\n<p>\n<b>Het besturingssysteem van Check Point<\/b><\/p>\n<p>Als we het over het besturingssysteem van Check Point hebben, kunnen we onmiddellijk aan drie denken: IPSO, SPLAT en GAIA.<\/p>\n<ol>\n<li><b>IPSO<\/b> \u2014 het besturingssysteem van Ipsilon Networks, dat eigendom was van Nokia. In 2009 heeft Check Point dit bedrijf overgenomen. Het wordt niet meer verder ontwikkeld.<\/li>\n<li><b>SPLAT<\/b> \u2014 een eigen ontwikkeling van Check Point, gebaseerd op de RedHat-kernel. Het wordt niet meer verder ontwikkeld.<\/li>\n<li><b>Gaia<\/b> \u2014 het actuele besturingssysteem van Check Point, ontstaan uit de fusie van IPSO en SPLAT, dat al het beste samenbracht. Het is in 2012 ge\u00efntroduceerd en wordt actief verder ontwikkeld.<\/li>\n<\/ol>\n<p>\nAls we het over Gaia hebben, moeten we vermelden dat de meest wijdverspreide versie op dit moment R77.30 is. Onlangs is versie R80 verschenen, die aanzienlijk verschilt van de vorige versie (zowel qua functionaliteit als beheer). We zullen een aparte post wijden aan die verschillen. Een ander belangrijk punt is dat op dit moment alleen versie R77.10 een FSTEK-certificaat heeft en versie R77.30 momenteel in certificering is.<\/p>\n<p><b>Uitvoeringen (Check Point Appliance, Virtuele machine, OpenServer)<\/b><\/p>\n<p>Er is niets verrassends aan; net als veel andere leveranciers heeft Check Point verschillende productvarianten:<\/p>\n<ol>\n<li><b>Appliance<\/b> \u2014 een hardware-apparaat, oftewel hun eigen \u2018hardware\u2019. Er zijn vele modellen, die verschillen in prestaties, functionaliteit en uitvoering (er zijn opties voor industri\u00eble netwerken).\n<p><img decoding=\"async\" alt=\"Check Point. Wat is het, wat kun je ermee en kortom het belangrijkste\" src=\"\/wp-content\/uploads\/2019\/03\/430a65143ac9d26defd59bd209eeaf50.PNG\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li><b>Virtuele Machine<\/b> \u2014 de virtuele machine van Check Point met het besturingssysteem Gaia. Ondersteunt hypervisors zoals ESXi, Hyper-V, KVM. Licenties zijn gebaseerd op het aantal processorkernen.<\/li>\n<li><b>OpenServer<\/b> \u2014 installatie van Gaia direct op de server als het primaire besturingssysteem (de zogenaamde 'Bare metal'). Alleen bepaalde \u2018hardware\u2019 wordt ondersteund. Er zijn aanbevelingen voor deze hardware die moeten worden opgevolgd, anders kunnen er problemen met stuurprogramma's optreden en kan technische ondersteuning u mogelijk weigeren.<\/li>\n<\/ol>\n<p>\n<b>Implementatieopties (Distributed of Standalone)<\/b><\/p>\n<p>We hebben eerder al besproken wat een gateway (SG) en een beheerserver (SMS) zijn. Laten we nu de opties voor hun implementatie bespreken. Er zijn twee hoofdmethoden:<\/p>\n<ol>\n<li><b>Standalone (SG+SMS)<\/b> \u2014 een optie waarbij zowel de gateway als de beheerserver worden ge\u00efnstalleerd binnen \u00e9\u00e9n apparaat (of virtuele machine).\n<p><img decoding=\"async\" alt=\"Check Point. Wat is het, wat kun je ermee en kortom het belangrijkste\" src=\"\/wp-content\/uploads\/2019\/03\/5bce1b2115d186c6743e4918c2985c1b.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDeze optie is geschikt wanneer u slechts \u00e9\u00e9n gateway heeft die weinig gebruikersverkeer verwerkt. Deze optie is het meest kosteneffectief, omdat er geen behoefte is aan het kopen van een beheerderserver (SMS). Echter, bij een serieuze belasting van de gateway kunt u tegen een 'trage' beheersysteem aanlopen. Daarom is het raadzaam om voorafgaand aan het kiezen van een standalone oplossing, advies in te winnen of zelfs deze optie te testen.<\/p>\n<\/li>\n<li><b>GedISTRIBUTEERD<\/b> \u2014 de beheerderserver wordt apart van de gateway ge\u00efnstalleerd.\n<p><img decoding=\"async\" alt=\"Check Point. Wat is het, wat kun je ermee en kortom het belangrijkste\" src=\"\/wp-content\/uploads\/2019\/03\/e7e0e9e80c33297bf8eab49cb3d0cff0.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDe optimale optie qua gebruiksgemak en prestaties. Dit wordt gebruikt wanneer u meerdere gateways tegelijk moet beheren, bijvoorbeeld een centrale en filiaal gateways. In dit geval is de aanschaf van een beheerderserver (SMS) nodig, die ook kan komen in de vorm van een appliance (hardware) of virtuele machine.<\/li>\n<\/ol>\n<p>\nZoals ik hierboven al zei, heeft Check Point een eigen SIEM-systeem \u2014 Smart Event. U kunt het alleen gebruiken in het geval van een gedistribueerde installatie.<\/p>\n<p><b>Werking modes (Bridge, Routed)<\/b><br \/>\nDe beveiligingsgateway (SG) kan in twee hoofdfunctiemodi werken:<\/p>\n<ul>\n<li><b>Routed<\/b> \u2014 de meest voorkomende optie. In dit geval fungeert de gateway als een L3-apparaat en routert het verkeer via zichzelf, dat wil zeggen, Check Point is de standaardgateway voor het beveiligde netwerk.<\/li>\n<li><b>Bridge<\/b> \u2014 transparante modus. In dit geval wordt de gateway ingesteld als een gewone 'brug' en laat het verkeer op niveau twee (OSI) erdoorheen. Deze optie wordt meestal toegepast wanneer er geen mogelijkheid (of wens) is om de bestaande infrastructuur te wijzigen. U hoeft praktisch geen wijzigingen aan te brengen in de netwerktopologie en hoeft niet na te denken over het wijzigen van de IP-adressering. <\/li>\n<\/ul>\n<p>\nIk wil benadrukken dat er in de Bridge-modus enkele beperkingen zijn qua functionaliteit, daarom adviseren wij als integrator al onze klanten om de Routed-modus te gebruiken, natuurlijk als dat mogelijk is.<\/p>\n<p><b>Softwareblades (Check Point Software Blades)<\/b><\/p>\n<p>We zijn aangekomen bij misschien wel het belangrijkste onderwerp van Check Point, dat de meeste vragen bij klanten oproept. Wat zijn deze 'softwareblades'? Met blades worden bepaalde functies van Check Point aangeduid.<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Wat is het, wat kun je ermee en kortom het belangrijkste\" src=\"\/wp-content\/uploads\/2019\/03\/fabbef019d35d282a389f019b8c45741.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDeze functies kunnen in- of uitgeschakeld worden, afhankelijk van de behoeften. Daarbij zijn er blades die uitsluitend op de gateway (Netwerkbeveiliging) en enkel op de beheerderserver (Beheer) worden geactiveerd. In de onderstaande afbeeldingen worden voorbeelden voor beide gevallen weergegeven:<\/p>\n<p><b>1) Voor Netwerkbeveiliging<\/b> (gateway functionaliteit)<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Wat is het, wat kun je ermee en kortom het belangrijkste\" src=\"\/wp-content\/uploads\/2019\/03\/cc422e96ad44268cbe82b97d0bc012cb.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEen korte beschrijving, aangezien elke blade een apart artikel verdient. <\/p>\n<ul>\n<li>Firewall \u2014 functionaliteit van de firewall;<\/li>\n<li>IPSec VPN \u2014 opbouw van private virtuele netwerken;<\/li>\n<li>Mobiele Toegang \u2014 externe toegang vanaf mobiele apparaten;<\/li>\n<li>IPS \u2014 inbraakpreventiesysteem;<\/li>\n<li>Anti-Bot \u2014 bescherming tegen botnetwerken;<\/li>\n<li>AntiVirus \u2014 streaming antivirus;<\/li>\n<li>AntiSpam &#038; Email Security \u2014 bescherming van zakelijke e-mail;<\/li>\n<li>Identiteitsbewustzijn \u2014 integratie met Active Directory dienst;<\/li>\n<li>Monitoring \u2014 monitoring van vrijwel alle parameters van de gateway (load, bandbreedte, VPN-status, enz.)<\/li>\n<li>Toepassingscontrole \u2014 firewall van de applicatielaag (NGFW-functionaliteit);<\/li>\n<li>URL-filtering \u2014 webbeveiliging (+proxyfunctionaliteit);<\/li>\n<li>Gegevensverliespreventie \u2014 bescherming tegen gegevenslekken (DLP);<\/li>\n<li>Bedreigingsemulatie \u2014 sandbox-technologie (SandBox);<\/li>\n<li>Bedreigingsextractie \u2014 technologie voor het opschonen van bestanden;<\/li>\n<li>QoS \u2014 verkeerprioritering.<\/li>\n<\/ul>\n<p>\nBinnenkort zullen we de blades Bedreigingsemulatie en Bedreigingsextractie in detail bespreken, ik ben er zeker van dat het interessant zal zijn.<\/p>\n<p><b>2) Voor Beheer<\/b> (functionaliteit van de beheerserver)<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Wat is het, wat kun je ermee en kortom het belangrijkste\" src=\"\/wp-content\/uploads\/2019\/03\/239913ca3fd826ddde5938a8763faf83.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<ul>\n<li>Beheer van Netwerkbeleid \u2014 gecentraliseerd beheer van beleid;<\/li>\n<li>Beheer van Eindpuntbeleid \u2014 gecentraliseerd beheer van Check Point-agenten (ja, Check Point produceert oplossingen niet alleen voor netwerkbeveiliging, maar ook voor beveiliging van werkstations (PC's) en smartphones);<\/li>\n<li>Logging &#038; Status \u2014 gecentraliseerde verzameling en verwerking van logs;<\/li>\n<li>Beheerportaal \u2014 beheersbeveiliging vanuit de browser;<\/li>\n<li>Workflow \u2014 controle over beleidswijzigingen, audit van wijzigingen, enz.;<\/li>\n<li>Gebruikersdirectory \u2014 integratie met LDAP;<\/li>\n<li>Provisioning \u2014 automatisering van gatewaybeheer;<\/li>\n<li>Slimme Rapportage \u2014 rapportagesysteem;<\/li>\n<li>Slimme Evenementen \u2014 analyse en correlatie van gebeurtenissen (SIEM);<\/li>\n<li>Naleving \u2014 automatische controle van instellingen en het geven van aanbevelingen.<\/li>\n<\/ul>\n<p>\nWe zullen de licentiekwesties nu niet in detail bespreken, om het artikel niet te verlengen en de lezer niet te verwarren. Het is waarschijnlijker dat we dit in een apart bericht zullen behandelen.<\/p>\n<p>De architectuur van de blades stelt ons in staat alleen de echt noodzakelijke functies te gebruiken, wat invloed heeft op het budget van de oplossing en de algehele prestaties van het apparaat. Het is logisch dat hoe meer blades je activeert, hoe minder verkeer je kunt 'doorlaten'. Daarom wordt bij elk model van Check Point de volgende prestatietabel meegeleverd (we hebben de kenmerken van model 5400 als voorbeeld genomen):<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Wat is het, wat kun je ermee en kortom het belangrijkste\" src=\"\/wp-content\/uploads\/2019\/03\/15f9faf773f707db3cb7cdef233e3eec.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nZoals u hier kunt zien, worden er twee categorie\u00ebn tests gepresenteerd: op synthetisch verkeer en op echt \u2014 gemengd verkeer. Over het algemeen is Check Point simpelweg verplicht om synthetische tests te publiceren, aangezien sommige leveranciers dergelijke tests als standaard gebruiken en de prestaties van hun oplossingen op echt verkeer niet onderzoeken (of dergelijke gegevens opzettelijk verbergen vanwege hun onvoldoendheid).<\/p>\n<p>Bij elk type test kunt u verschillende varianten opmerken: <\/p>\n<ol>\n<li>test alleen voor Firewall;<\/li>\n<li>test Firewall+IPS;<\/li>\n<li>test Firewall+IPS+NGFW (Toepassingscontrole);<\/li>\n<li>test Firewall+Toepassingscontrole+URL Filtering+IPS+Antivirus+Anti-Bot+SandBlast (sandbox)<\/li>\n<\/ol>\n<p>\nLet goed op deze parameters bij het kiezen van uw oplossing, of neem contact op voor <noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/checkpoint\/\">advies<\/a><\/noindex>.<\/p>\n<p>Ik denk dat we hiermee het inleidende artikel over Check Point-technologie\u00ebn kunnen afsluiten. Vervolgens zullen we bekijken hoe we Check Point kunnen testen en hoe we moderne bedreigingen voor informatiebeveiliging (virussen, phishing, ransomware, zero-day) kunnen bestrijden.<\/p>\n<p>P.S. Een belangrijk punt. Ondanks de buitenlandse (Isra\u00eblische) herkomst, heeft de oplossing een certificatie in de Russische Federatie bij toezichthoudende instanties, wat automatisch hun aanwezigheid in overheidsinstellingen legaliseert (opmerking by <noindex><a rel=\"nofollow\" href=\"https:\/\/habrahabr.ru\/users\/denyemall\/\" class=\"user_link\">Denyemall<\/a><\/noindex>).<\/p>\n<p class=\"for_users_only_msg\">Alleen geregistreerde gebruikers kunnen deelnemen aan de enqu\u00eate. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/auth\/login\/\">Log in<\/a><\/noindex>, alstublieft.<\/p>\n<h2 class=\"default-block__polling-title\">Welke UTM\/NGFW middelen gebruikt u?<\/h2>\n<ul class=\"content-list content-list_polling\">\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Check Point<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Cisco Firepower<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Fortinet<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Palo Alto<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Sophos<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Dell SonicWALL<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Huawei<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    WatchGuard<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Juniper<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    UserGate<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Traffic inspector<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Rubicon<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Ideco<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    OpenSource oplossing<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Anders<\/p>\n<\/li>\n<\/ul>\n<p>    Er hebben 134 gebruikers gestemd. 78 gebruikers hebben zich onthouden.<br \/>\n<br \/>Bron: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/323606\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0417\u0434\u0440\u0430\u0432\u0441\u0442\u0432\u0443\u0439\u0442\u0435, \u0443\u0432\u0430\u0436\u0430\u0435\u043c\u044b\u0435 \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u0438 \u0445\u0430\u0431\u0440\u0430! \u042d\u0442\u043e \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0439 \u0431\u043b\u043e\u0433 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 TS Solution. \u041c\u044b \u044f\u0432\u043b\u044f\u0435\u043c\u0441\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u043c \u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0442\u043e\u0440\u043e\u043c \u0438 \u043f\u043e \u0431\u043e\u043b\u044c\u0448\u0435\u0439 \u0447\u0430\u0441\u0442\u0438 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u0435\u043c\u0441\u044f \u043d\u0430 \u0440\u0435\u0448\u0435\u043d\u0438\u044f\u0445 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b (Check Point, Fortinet) \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u0430\u0445 \u0430\u043d\u0430\u043b\u0438\u0437\u0430 \u043c\u0430\u0448\u0438\u043d\u043d\u044b\u0445 \u0434\u0430\u043d\u043d\u044b\u0445 (Splunk). \u041d\u0430\u0447\u043d\u0435\u043c \u043c\u044b \u043d\u0430\u0448 \u0431\u043b\u043e\u0433 \u0441 \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u043e\u0433\u043e \u0432\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u0432 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438 Check Point. \u041c\u044b \u0434\u043e\u043b\u0433\u043e \u0440\u0430\u0437\u043c\u044b\u0448\u043b\u044f\u043b\u0438 \u043d\u0430\u0434 \u0442\u0435\u043c, \u0441\u0442\u043e\u0438\u0442 \u043b\u0438 \u043f\u0438\u0441\u0430\u0442\u044c \u0434\u0430\u043d\u043d\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e, \u0442.\u043a. \u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-29991","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/nl\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"nl_NL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Check Point. \u0427\u0442\u043e \u044d\u0442\u043e, \u0441 \u0447\u0435\u043c \u0435\u0433\u043e \u0435\u0434\u044f\u0442 \u0438\u043b\u0438 \u043a\u043e\u0440\u043e\u0442\u043a\u043e \u043e \u0433\u043b\u0430\u0432\u043d\u043e\u043c | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/nl\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:33:06+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:33:06+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Check Point. Wat is het, waar dient het voor of kort over de kern | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/nl\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"nl_NL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Check Point. \u0427\u0442\u043e \u044d\u0442\u043e, \u0441 \u0447\u0435\u043c \u0435\u0433\u043e \u0435\u0434\u044f\u0442 \u0438\u043b\u0438 \u043a\u043e\u0440\u043e\u0442\u043a\u043e \u043e \u0433\u043b\u0430\u0432\u043d\u043e\u043c | ProHoster","og:url":"https:\/\/prohoster.info\/nl\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:33:06+00:00","article:modified_time":"2019-10-31T18:33:06+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"29991","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-20 23:19:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:44:39","updated":"2026-01-20 23:19:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/29991","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/comments?post=29991"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/29991\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media?parent=29991"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/categories?post=29991"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/tags?post=29991"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}