{"id":29991,"date":"2019-10-31T21:33:06","date_gmt":"2019-10-31T18:33:06","guid":{"rendered":"https:\/\/prohoster.info\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom\/"},"modified":"2019-10-31T21:33:06","modified_gmt":"2019-10-31T18:33:06","slug":"check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom","status":"publish","type":"post","link":"https:\/\/prohoster.info\/ro\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom","title":{"rendered":"Check Point. Ce este, cu ce se m\u0103n\u00e2nc\u0103 sau pe scurt despre esen\u021bial","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Check Point. Ce este, cu ce se m\u0103n\u00e2nc\u0103 sau pe scurt despre esen\u021bial\" src=\"\/wp-content\/uploads\/2019\/03\/6820c37cf951e81105cc10c54117e5c4.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nBun\u0103 ziua, stima\u021bi cititori ai Habr! Aceasta este blogul corporativ al companiei <noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/\">TS Solution<\/a><\/noindex>. Suntem un integrator de sisteme \u0219i ne specializ\u0103m \u00een principal \u00een solu\u021bii de securitate pentru infrastructura IT (<noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/checkpoint\/\">Check Point<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/fortinet\/\">Fortinet<\/a><\/noindex>) \u0219i \u00een sistemele de analiz\u0103 a datelor din ma\u0219ini (<noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/splunk\/\">Splunk.<\/a><\/noindex>). Vom \u00eencepe blogul nostru cu o scurt\u0103 introducere \u00een tehnologiile Check Point.<\/p>\n<p>Am reflecat mult dac\u0103 s\u0103 scriem acest articol, deoarece nu con\u021bine nimic nou, ce nu s-ar putea g\u0103si pe internet. Cu toate acestea, \u00een ciuda abunden\u021bei de informa\u021bii, \u00een interac\u021biunile cu clien\u021bii \u0219i partenerii, adesea auzim acelea\u0219i \u00eentreb\u0103ri. De aceea, am decis s\u0103 scriem o introducere \u00een lumea tehnologiilor Check Point \u0219i s\u0103 explic\u0103m esen\u021ba arhitecturii solu\u021biilor lor. Iar toate acestea se vor face \u00eentr-un singur \"mic\" post, s\u0103 zicem un excurs rapid. \u00cen plus, ne vom str\u0103dui s\u0103 evit\u0103m r\u0103zboaiele de marketing, deoarece nu suntem un furnizor, ci pur \u0219i simplu un integrator de sisteme (de\u0219i iubim foarte mult Check Point) \u0219i vom examina doar aspectele principale f\u0103r\u0103 a le compara cu al\u021bi furnizori (cum ar fi Palo Alto, Cisco, Fortinet etc.). Articolul a ie\u0219it destul de voluminos, dar r\u0103spunde la cea mai mare parte a \u00eentreb\u0103rilor \u00een etapa de familiarizare cu Check Point. Dac\u0103 te intereseaz\u0103, te invit\u0103m s\u0103 r\u0103m\u00e2i cu noi\u2026<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\n<b>UTM\/NGFW<\/b><\/p>\n<p>\u00cencep\u00e2nd discu\u021bia despre Check Point, primul lucru cu care ar trebui s\u0103 \u00eencepem este s\u0103 explic\u0103m ce \u00eenseamn\u0103 UTM, NGFW \u0219i cu ce se diferen\u021biaz\u0103. O vom face destul de succint, pentru a nu face postarea prea lung\u0103 (posibil \u00een viitor vom explora aceast\u0103 \u00eentrebare un pic mai \u00een detaliu)<\/p>\n<p><b>UTM \u2014 Management Unificat al Amenin\u021b\u0103rilor<\/b><\/p>\n<p>Pe scurt, esen\u021ba UTM este consolidarea mai multor m\u0103suri de protec\u021bie \u00eentr-o singur\u0103 solu\u021bie. Adic\u0103, tot \u00eentr-o singur\u0103 cutie sau ceva de tip all inclusive. Ce \u00eenseamn\u0103 \"mai multe m\u0103suri de protec\u021bie\"? Cel mai comun exemplu este: Firewall, IPS, Proxy (filtrare URL), Antivirus de flux, Anti-Spam, VPN \u0219i a\u0219a mai departe. Totul este integrat \u00een cadrul unei solu\u021bii UTM, ceea ce este mai simplu din punct de vedere al integr\u0103rii, configur\u0103rii, administr\u0103rii \u0219i monitoriz\u0103rii, ceea ce, la r\u00e2ndul s\u0103u, are un efect pozitiv asupra securit\u0103\u021bii generale a re\u021belei. C\u00e2nd solu\u021biile UTM au ap\u0103rut pentru prima dat\u0103, au fost considerate exclusiv pentru companii mici, deoarece UTM nu f\u0103ceau fa\u021b\u0103 volumelor mari de trafic. Acest lucru s-a \u00eent\u00e2mplat din dou\u0103 motive:<\/p>\n<ol>\n<li>Metoda de procesare a pachetelor. Primele versiuni ale solu\u021biilor UTM procesau pachetele secven\u021bial, prin fiecare \u201emodul\u201d. De exemplu: mai \u00eent\u00e2i, pachetul este procesat de firewall, apoi de IPS, dup\u0103 care este verificat de Antivirus \u0219i a\u0219a mai departe. Este evident c\u0103 un astfel de mecanism aducea \u00eent\u00e2rzieri semnificative \u00een trafic \u0219i consuma serios resursele sistemului (procesor, memorie).<\/li>\n<li>\u201eHardware\u201d slab. A\u0219a cum am men\u021bionat mai sus, procesarea secven\u021bial\u0103 a pachetelor consumase foarte multe resurse, iar \u201ehardware\u201d-ul acelor vremuri (1995-2005) pur \u0219i simplu nu putea face fa\u021b\u0103 unui volum mare de trafic.<\/li>\n<\/ol>\n<p>\nDar progresul nu st\u0103 pe loc. De atunci, capacit\u0103\u021bile hardware s-au \u00eembun\u0103t\u0103\u021bit semnificativ, iar procesarea pachetelor s-a schimbat (trebuie s\u0103 recunoa\u0219tem c\u0103 nu la to\u021bi furnizorii) \u0219i a \u00eenceput s\u0103 permit\u0103 analiza aproape simultan\u0103 \u00een mai multe module (MFA, IPS, Antivirus etc.). Solu\u021biile UTM moderne pot \u201egestiona\u201d zeci \u0219i chiar sute de gigabi\u021bi \u00een modul de analiz\u0103 profund\u0103, ceea ce le permite s\u0103 fie folosite \u00een segmentul afacerilor mari sau chiar centrelor de date.<\/p>\n<p>Mai jos este prezentat cunoscutul cuadrant magic Gartner pentru solu\u021biile UTM din august 2016:<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Ce este, cu ce se m\u0103n\u00e2nc\u0103 sau pe scurt despre esen\u021bial\" src=\"\/wp-content\/uploads\/2019\/03\/b42345dbee2ba2a0db0694e99b97b0bb.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNu voi comenta prea mult aceast\u0103 imagine, voi spune doar c\u0103 \u00een col\u021bul din dreapta sus se afl\u0103 liderii.<\/p>\n<p><b>NGFW \u2014 Firewall de genera\u021bie urm\u0103toare<\/b><\/p>\n<p>Numele vorbe\u0219te de la sine \u2014 firewall de genera\u021bie urm\u0103toare. Acest concept a ap\u0103rut mult mai t\u00e2rziu dec\u00e2t UTM. Ideea principal\u0103 a NGFW este analiza profund\u0103 a pachetelor (DPI) cu ajutorul IPS-ului \u00eencorporat \u0219i delimitarea accesului la nivelul aplica\u021biilor (Controlul aplica\u021biilor). \u00cen acest caz, IPS este necesar pentru a identifica anumite aplica\u021bii \u00een fluxul de pachete, ceea ce permite fie s\u0103 le permit\u0103, fie s\u0103 le interzic\u0103. Exemplu: Putem permite func\u021bionarea Skype-ului, dar putem interzice transferul de fi\u0219iere. Putem interzice utilizarea Torrent-ului sau RDP-ului. De asemenea, se suport\u0103 aplica\u021bii web: Putem permite accesul la VK.com, dar putem interzice jocurile, mesajele sau vizionarea de videoclipuri. De fapt, calitatea NGFW depinde de num\u0103rul de aplica\u021bii pe care le poate identifica. Mul\u021bi consider\u0103 c\u0103 apari\u021bia conceptului NGFW a fost un simplu truc de marketing, pe fundalul c\u0103ruia compania Palo Alto a \u00eenceput s\u0103 creasc\u0103 rapid.<\/p>\n<p>Cuadrantul magic Gartner pentru NGFW din mai 2016:<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Ce este, cu ce se m\u0103n\u00e2nc\u0103 sau pe scurt despre esen\u021bial\" src=\"\/wp-content\/uploads\/2019\/03\/cd70f41e8430722fa219de51650c78b4.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>UTM vs NGFW<\/b><\/p>\n<p>O \u00eentrebare foarte frecvent\u0103 este care este mai bun? Nu exist\u0103 un r\u0103spuns clar aici \u0219i nici nu poate exista. Mai ales dac\u0103 lu\u0103m \u00een considerare faptul c\u0103 aproape toate solu\u021biile UTM moderne con\u021bin func\u021bionalitatea NGFW \u0219i majoritatea NGFW con\u021bin func\u021bii specifice UTM (Antivirus, VPN, Anti-Bot etc.). Ca \u00eentotdeauna, \u201ediavolul se afl\u0103 \u00een detalii\u201d, a\u0219a c\u0103 mai \u00eent\u00e2i trebuie s\u0103 decide\u021bi ce ave\u021bi nevoie, s\u0103 stabili\u021bi un buget. Pe baza acestor decizii, pute\u021bi alege c\u00e2teva op\u021biuni. Apoi este esen\u021bial s\u0103 testa\u021bi toate aceste op\u021biuni, f\u0103r\u0103 a crede prea mult \u00een materialele de marketing.<\/p>\n<p>Noi, de asemenea, \u00een cadrul c\u00e2torva articole, vom \u00eencerca s\u0103 vorbim despre Check Point, cum \u00eel pute\u021bi \u00eencerca \u0219i ce anume pute\u021bi testa (practic \u00eentreaga func\u021bionalitate).<\/p>\n<p><b>Trei entit\u0103\u021bi Check Point<\/b><\/p>\n<p>C\u00e2nd lucra\u021bi cu Check Point, ve\u021bi \u00eent\u00e2lni inevitabil cele trei componente ale acestui produs:<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Ce este, cu ce se m\u0103n\u00e2nc\u0103 sau pe scurt despre esen\u021bial\" src=\"\/wp-content\/uploads\/2019\/03\/ed77422e6884fd8a677ae174fb901e93.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<ol>\n<li><b>Security Gateway (SG)<\/b> \u2014 efectiv, poarta de securitate, care de obicei este instalat\u0103 la periferia re\u021belei \u0219i efectueaz\u0103 func\u021bii de firewall, antivirus \u00een timp real, anti-bot, IPS etc.<\/li>\n<li><b>Security Management Server (SMS)<\/b> \u2014 serverul de management al por\u021bilor. Practic toate set\u0103rile de pe poarta (SG) sunt efectuate prin acest server. SMS poate de asemenea s\u0103 func\u021bioneze ca server de loguri \u0219i s\u0103 le proceseze cu un sistem \u00eencorporat de analiz\u0103 \u0219i corelare a evenimentelor \u2014 Smart Event (similar cu SIEM pentru Check Point), dar despre asta vom vorbi pu\u021bin mai t\u00e2rziu. SMS este folosit pentru gestionarea centralizat\u0103 a mai multor por\u021bi (num\u0103rul de por\u021bi depinde de modelul SMS sau de licen\u021b\u0103), dar este necesar s\u0103-l utiliza\u021bi, chiar dac\u0103 ave\u021bi o singur\u0103 poart\u0103. Merit\u0103 men\u021bionat c\u0103 Check Point a fost unul dintre primii care au implementat un sistem centralizat de management de acest tip, care este recunoscut de mul\u021bi ani ca \u201estandard de aur\u201d \u00een rapoartele companiei Gartner. Exist\u0103 chiar \u0219i o glum\u0103: \u201eDac\u0103 Cisco ar fi avut un sistem de management decent, Check Point nu ar fi ap\u0103rut niciodat\u0103.\u201d<\/li>\n<li><b>Smart Console<\/b> \u2014 consola client pentru conectarea la serverul de management (SMS). De obicei, este instalat\u0103 pe computerul administratorului. Prin aceast\u0103 consol\u0103 se fac toate modific\u0103rile pe serverul de management, iar apoi aceste set\u0103ri pot fi aplicate la por\u021bile de securitate (Install Policy).\n<p><img decoding=\"async\" alt=\"Check Point. Ce este, cu ce se m\u0103n\u00e2nc\u0103 sau pe scurt despre esen\u021bial\" src=\"\/wp-content\/uploads\/2019\/03\/e684c5ee08d45c868e15225e2a64fccb.PNG\" style=\"display:block;margin: 0 auto;\" \/>\n<\/li>\n<\/ol>\n<p>\n<b>Sistemul de operare Check Point<\/b><\/p>\n<p>Vorbind despre sistemul de operare Check Point, putem s\u0103 ne amintim imediat de trei: IPSO, SPLAT \u0219i GAIA.<\/p>\n<ol>\n<li><b>IPSO<\/b> \u2014 sistemul de operare al companiei Ipsilon Networks, care a apar\u021binut companiei Nokia. \u00cen 2009, Check Point a achizi\u021bionat acest business. Nu mai este dezvoltat.<\/li>\n<li><b>SPLAT<\/b> \u2014 dezvoltare proprie a Check Point, bazat\u0103 pe nucleul RedHat. Nu mai este dezvoltat.<\/li>\n<li><b>Gaia<\/b> \u2014 sistemul de operare actual de la Check Point, care a ap\u0103rut ca urmare a fuziunii dintre IPSO \u0219i SPLAT, \u00eembin\u00e2nd cele mai bune caracteristici. A fost lansat \u00een 2012 \u0219i continu\u0103 s\u0103 se dezvolte activ.<\/li>\n<\/ol>\n<p>\nVorbind despre Gaia, trebuie s\u0103 men\u021bion\u0103m c\u0103 \u00een prezent cea mai r\u0103sp\u00e2ndit\u0103 versiune este R77.30. Recent a ap\u0103rut versiunea R80, care se diferen\u021biaz\u0103 semnificativ de cea anterioar\u0103 (\u00een ceea ce prive\u0219te func\u021bionalitatea \u0219i gestionarea). Vom dedica un post separat temei diferen\u021belor dintre acestea. Un alt aspect important este c\u0103, \u00een prezent, certificatul FSTEC este valabil doar pentru versiunea R77.10, iar versiunea R77.30 este \u00een curs de certificare.<\/p>\n<p><b>Op\u021biuni de execu\u021bie (Check Point Appliance, ma\u0219in\u0103 virtual\u0103, OpenServer)<\/b><\/p>\n<p>Aici nu este nimic surprinz\u0103tor, ca \u0219i mul\u021bi al\u021bi furnizori, Check Point are mai multe variante de produs:<\/p>\n<ol>\n<li><b>Appliance<\/b> \u2014 dispozitiv software-hardware, adic\u0103 o \u201ecutie\u201d proprie. Exist\u0103 foarte multe modele, care difer\u0103 \u00een termeni de performan\u021b\u0103, func\u021bionalitate \u0219i execu\u021bie (exist\u0103 variante pentru re\u021bele industriale).\n<p><img decoding=\"async\" alt=\"Check Point. Ce este, cu ce se m\u0103n\u00e2nc\u0103 sau pe scurt despre esen\u021bial\" src=\"\/wp-content\/uploads\/2019\/03\/430a65143ac9d26defd59bd209eeaf50.PNG\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li><b>Ma\u0219in\u0103 virtual\u0103<\/b> \u2014 ma\u0219in\u0103 virtual\u0103 Check Point cu sistemul de operare Gaia. Sunt suportate hypervizorii ESXi, Hyper-V, KVM. Licen\u021bierea se face pe baza num\u0103rului de nuclee ale procesorului.<\/li>\n<li><b>OpenServer<\/b> \u2014 instalarea lui Gaia direct pe server ca sistem de operare principal (a\u0219a-numitul \u201eBare metal\u201d). Este suportat doar un anumit tip de \u201ehard\u201d. Exist\u0103 recomand\u0103ri pentru acest hardware, care trebuie respectate, altfel pot ap\u0103rea probleme cu driverele, iar suportul tehnic poate refuza servicii.<\/li>\n<\/ol>\n<p>\n<b>Op\u021biuni de implementare (Distributed sau Standalone)<\/b><\/p>\n<p>Mai sus am discutat deja despre ce este un gateway (SG) \u0219i un server de gestionare (SMS). Acum s\u0103 discut\u0103m despre op\u021biunile de implementare. Exist\u0103 dou\u0103 moduri principale:<\/p>\n<ol>\n<li><b>Standalone (SG+SMS)<\/b> \u2014 op\u021biune \u00een care gateway-ul \u0219i serverul de gestionare sunt instalate pe aceea\u0219i unitate (sau ma\u0219in\u0103 virtual\u0103).\n<p><img decoding=\"async\" alt=\"Check Point. Ce este, cu ce se m\u0103n\u00e2nc\u0103 sau pe scurt despre esen\u021bial\" src=\"\/wp-content\/uploads\/2019\/03\/5bce1b2115d186c6743e4918c2985c1b.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAceast\u0103 variant\u0103 este potrivit\u0103 atunci c\u00e2nd ave\u021bi doar un singur gateway, care este pu\u021bin solicitat de traficul utilizatorilor. Aceast\u0103 op\u021biune este cea mai economic\u0103, deoarece nu este necesar\u0103 achizi\u021bionarea unui server de management (SMS). Cu toate acestea, \u00een cazul unei sarcini serioase pe gateway, s-ar putea s\u0103 \u00eent\u00e2lni\u021bi un sistem de management \u201e\u00eencetinit\u201d. De aceea, \u00eenainte de a alege o solu\u021bie Standalone, cel mai bine este s\u0103 consulta\u021bi un specialist sau chiar s\u0103 testa\u021bi aceast\u0103 variant\u0103.<\/p>\n<\/li>\n<li><b>Distribuit<\/b> \u2014 serverul de management se instaleaz\u0103 separat de gateway.\n<p><img decoding=\"async\" alt=\"Check Point. Ce este, cu ce se m\u0103n\u00e2nc\u0103 sau pe scurt despre esen\u021bial\" src=\"\/wp-content\/uploads\/2019\/03\/e7e0e9e80c33297bf8eab49cb3d0cff0.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nO op\u021biune optim\u0103 \u00een ceea ce prive\u0219te confortul \u0219i performan\u021ba. Este utilizat\u0103 atunci c\u00e2nd trebuie gestionate simultan mai multe gateway-uri, de exemplu, un central \u0219i unul filial. \u00cen acest caz, este necesar\u0103 achizi\u021bionarea unui server de management (SMS), care poate fi, de asemenea, sub forma unui appliance (dispozitiv hardware) sau a unei ma\u0219ini virtuale.<\/li>\n<\/ol>\n<p>\nA\u0219a cum am men\u021bionat mai sus, Check Point are propriul s\u0103u sistem SIEM \u2014 Smart Event. \u00cel ve\u021bi putea folosi doar \u00een cazul unei instal\u0103ri Distribuite.<\/p>\n<p><b>Moduri de operare (Bridge, Routed)<\/b><br \/>\nGateway-ul de securitate (SG) poate func\u021biona \u00een dou\u0103 moduri principale:<\/p>\n<ul>\n<li><b>Routed<\/b> \u2014 cea mai comun\u0103 variant\u0103. \u00cen acest caz, gateway-ul este utilizat ca un dispozitiv L3 \u0219i ruteaz\u0103 traficul prin el, adic\u0103 Check Point este gateway-ul implicit pentru re\u021beaua protejat\u0103.<\/li>\n<li><b>Bridge<\/b> \u2014 modul transparent. \u00cen acest caz, gateway-ul este configurat ca un \u201epod\u201d obi\u0219nuit \u0219i permite trecerea traficului la nivelul doi (OSI). Aceast\u0103 variant\u0103 este utilizat\u0103 de obicei atunci c\u00e2nd nu exist\u0103 posibilitatea (sau dorin\u021ba) de a schimba infrastructura existent\u0103. Practic nu va trebui s\u0103 schimba\u021bi topologia re\u021belei \u0219i nu trebuie s\u0103 v\u0103 face\u021bi griji cu privire la schimbarea adres\u0103rii IP. <\/li>\n<\/ul>\n<p>\nAr trebui s\u0103 men\u021bionez c\u0103 \u00een modul Bridge exist\u0103 unele limit\u0103ri ale func\u021bionalit\u0103\u021bii, de aceea, ca integrator, recomand\u0103m tuturor clien\u021bilor no\u0219tri s\u0103 utilizeze modul Routed, desigur, dac\u0103 este posibil.<\/p>\n<p><b>Blade-uri software (Check Point Software Blades)<\/b><\/p>\n<p>Am ajuns aproape la cel mai important subiect Check Point, care ridic\u0103 cele mai multe \u00eentreb\u0103ri pentru clien\u021bi. Ce sunt aceste \"blade-uri software\"? Blade-urile se refer\u0103 la anumite func\u021bii Check Point.<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Ce este, cu ce se m\u0103n\u00e2nc\u0103 sau pe scurt despre esen\u021bial\" src=\"\/wp-content\/uploads\/2019\/03\/fabbef019d35d282a389f019b8c45741.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAceste func\u021bii pot fi activate sau dezactivate \u00een func\u021bie de necesit\u0103\u021bi. Exist\u0103 blade-uri care se activeaz\u0103 exclusiv pe gateway (Securitate de re\u021bea) \u0219i doar pe serverul de management (Management). \u00cen imaginile de mai jos sunt prezentate exemple pentru ambele cazuri:<\/p>\n<p><b>1) Pentru Securitatea Re\u021belei<\/b> (func\u021bionalitatea gateway-ului)<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Ce este, cu ce se m\u0103n\u00e2nc\u0103 sau pe scurt despre esen\u021bial\" src=\"\/wp-content\/uploads\/2019\/03\/cc422e96ad44268cbe82b97d0bc012cb.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nVom descrie pe scurt, deoarece fiecare blade merit\u0103 un articol separat. <\/p>\n<ul>\n<li>Firewall \u2014 func\u021bionalitatea unui zid de protec\u021bie;<\/li>\n<li>IPSec VPN \u2014 construirea de re\u021bele virtuale private;<\/li>\n<li>Acces Mobil \u2014 acces de la dispozitive mobile;<\/li>\n<li>IPS \u2014 sistem de prevenire a intruziunilor;<\/li>\n<li>Anti-Bot \u2014 protec\u021bie \u00eempotriva re\u021belelor de botnet;<\/li>\n<li>AntiVirus \u2014 antivirus \u00een flux;<\/li>\n<li>AntiSpam &#038; Email Security \u2014 protec\u021bia coresponden\u021bei corporative;<\/li>\n<li>Con\u0219tientizarea identit\u0103\u021bii \u2014 integrarea cu serviciul Active Directory;<\/li>\n<li>Monitorizare \u2014 monitorizarea practic tuturor parametrilor gateway-ului (\u00eenc\u0103rcare, l\u0103\u021bime de band\u0103, status VPN etc.)<\/li>\n<li>Controlul aplica\u021biilor \u2014 zid de protec\u021bie la nivel de aplica\u021bie (func\u021bionalitate NGFW);<\/li>\n<li>Filtrarea URL-urilor \u2014 securitate Web (+func\u021bionalitate proxy);<\/li>\n<li>Prevenirea pierderii de date \u2014 protec\u021bie \u00eempotriva scurgerilor de informa\u021bii (DLP);<\/li>\n<li>Emularea amenin\u021b\u0103rilor \u2014 tehnologia sandbox-urilor (SandBox);<\/li>\n<li>Extrac\u021bia amenin\u021b\u0103rilor \u2014 tehnologia de cur\u0103\u021bare a fi\u0219ierelor;<\/li>\n<li>QoS \u2014 prioritizarea traficului.<\/li>\n<\/ul>\n<p>\n\u00cen c\u00e2teva articole vom analiza \u00een detaliu blade-urile Emul\u0103rii Amenin\u021b\u0103rilor \u0219i Extrac\u021biei Amenin\u021b\u0103rilor, sunt sigur c\u0103 va fi interesant.<\/p>\n<p><b>2) Pentru Management<\/b> (func\u021bionalitatea serverului de management)<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Ce este, cu ce se m\u0103n\u00e2nc\u0103 sau pe scurt despre esen\u021bial\" src=\"\/wp-content\/uploads\/2019\/03\/239913ca3fd826ddde5938a8763faf83.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<ul>\n<li>Managementul politicilor re\u021belei \u2014 gestionarea centralizat\u0103 a politicilor;<\/li>\n<li>Managementul politicilor endpoint-urilor \u2014 gestionarea centralizat\u0103 a agen\u021bilor Check Point (da, Check Point produce solu\u021bii nu doar pentru protec\u021bia re\u021belelor, ci \u0219i pentru protec\u021bia sta\u021biilor de lucru (PC) \u0219i smartphone-urilor);<\/li>\n<li>Logging &#038; Status \u2014 colectarea \u0219i procesarea centralizat\u0103 a jurnalelor;<\/li>\n<li>Portalul de management \u2014 gestionarea securit\u0103\u021bii din browser;<\/li>\n<li>Flux de lucru \u2014 controlul asupra modific\u0103rii politicilor, auditul modific\u0103rilor etc.;<\/li>\n<li>Directorul utilizatorilor \u2014 integrarea cu LDAP;<\/li>\n<li>Provisionare \u2014 automatizarea gestion\u0103rii gateway-urilor;<\/li>\n<li>Smart Reporter \u2014 sistem de raportare;<\/li>\n<li>Smart Event \u2014 analiza \u0219i corelarea evenimentelor (SIEM);<\/li>\n<li>Conformitate \u2014 verificarea automat\u0103 a set\u0103rilor \u0219i oferirea de recomand\u0103ri.<\/li>\n<\/ul>\n<p>\nNu vom analiza acum \u00een detaliu problemele de licen\u021biere, pentru a nu extinde articolul \u0219i a nu confunda cititorul. Cel mai probabil, vom discuta acest subiect \u00eentr-o postare separat\u0103.<\/p>\n<p>Arhitectura blade-urilor permite utilizarea doar a func\u021biilor cu adev\u0103rat necesare, ceea ce influen\u021beaz\u0103 bugetul solu\u021biei \u0219i performan\u021ba general\u0103 a dispozitivului. Este logic c\u0103, cu c\u00e2t activa\u021bi mai multe blade-uri, cu at\u00e2t mai pu\u021bin trafic poate fi \"transmis\". De aceea, pentru fiecare model Check Point, exist\u0103 urm\u0103toarea tabel\u0103 de performan\u021b\u0103 (am folosit, de exemplu, caracteristicile modelului 5400):<\/p>\n<p><img decoding=\"async\" alt=\"Check Point. Ce este, cu ce se m\u0103n\u00e2nc\u0103 sau pe scurt despre esen\u021bial\" src=\"\/wp-content\/uploads\/2019\/03\/15f9faf773f707db3cb7cdef233e3eec.PNG\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDup\u0103 cum pute\u021bi observa, aici sunt prezentate dou\u0103 categorii de teste: pe trafic sintetic \u0219i pe trafic real - mixt. \u00cen general, Check Point este obligat s\u0103 publice teste sintetice, deoarece unii furnizori folosesc asemenea teste ca referin\u021b\u0103, f\u0103r\u0103 a examina performan\u021ba solu\u021biilor lor pe trafic real (sau ascunz\u00e2nd inten\u021bionat asemenea date datorit\u0103 insatisfac\u021biei lor).<\/p>\n<p>\u00cen fiecare tip de test, se pot observa mai multe variante: <\/p>\n<ol>\n<li>test exclusiv pentru Firewall;<\/li>\n<li>test Firewall+IPS;<\/li>\n<li>test Firewall+IPS+NGFW (Control aplica\u021bie);<\/li>\n<li>test Firewall+Control Aplica\u021bie+Filtrare URL+IPS+Antivirus+Anti-Bot+SandBlast (sandbox)<\/li>\n<\/ol>\n<p>\nFii atent la ace\u0219ti parametri atunci c\u00e2nd alegi solu\u021bia ta, sau apeleaz\u0103 la <noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/checkpoint\/\">consultan\u021b\u0103<\/a><\/noindex>.<\/p>\n<p>Cred c\u0103 aici putem \u00eencheia articolul introductiv dedicat tehnologiilor Check Point. \u00cen continuare, vom examina cum poate fi testat Check Point \u0219i cum s\u0103 ne protej\u0103m \u00eempotriva amenin\u021b\u0103rilor moderne la adresa securit\u0103\u021bii informa\u021biei (viru\u0219i, phishing, ransomware, zero-day).<\/p>\n<p>P.S. Un aspect important. De\u0219i are origine str\u0103in\u0103 (israelian\u0103), solu\u021bia dispune de certificare \u00een Rusia la organele de supraveghere, ceea ce le legalizeaz\u0103 automat prezen\u021ba \u00een institu\u021biile de stat (comentariu by <noindex><a rel=\"nofollow\" href=\"https:\/\/habrahabr.ru\/users\/denyemall\/\" class=\"user_link\">Denyemall<\/a><\/noindex>).<\/p>\n<p class=\"for_users_only_msg\">Numai utilizatorii \u00eenregistra\u021bi pot participa la sondaj. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/auth\/login\/\">Conecta\u021bi-v\u0103<\/a><\/noindex>, v\u0103 rug\u0103m.<\/p>\n<h2 class=\"default-block__polling-title\">Ce instrumente UTM\/NGFW folosi\u021bi?<\/h2>\n<ul class=\"content-list content-list_polling\">\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Check Point<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Cisco Firepower<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Fortinet<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Palo Alto<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Sophos<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Dell SonicWALL<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Huawei<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    WatchGuard<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Juniper<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    UserGate<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Traffic inspector<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Rubikon<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Ideco<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Solu\u021bie OpenSource<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Altele<\/p>\n<\/li>\n<\/ul>\n<p>    Au votat 134 utilizatori. 78 utilizatori s-au ab\u021binut.<br \/>\n<br \/>Sursa: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/323606\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0417\u0434\u0440\u0430\u0432\u0441\u0442\u0432\u0443\u0439\u0442\u0435, \u0443\u0432\u0430\u0436\u0430\u0435\u043c\u044b\u0435 \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u0438 \u0445\u0430\u0431\u0440\u0430! \u042d\u0442\u043e \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0439 \u0431\u043b\u043e\u0433 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 TS Solution. \u041c\u044b \u044f\u0432\u043b\u044f\u0435\u043c\u0441\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u043c \u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0442\u043e\u0440\u043e\u043c \u0438 \u043f\u043e \u0431\u043e\u043b\u044c\u0448\u0435\u0439 \u0447\u0430\u0441\u0442\u0438 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u0435\u043c\u0441\u044f \u043d\u0430 \u0440\u0435\u0448\u0435\u043d\u0438\u044f\u0445 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b (Check Point, Fortinet) \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u0430\u0445 \u0430\u043d\u0430\u043b\u0438\u0437\u0430 \u043c\u0430\u0448\u0438\u043d\u043d\u044b\u0445 \u0434\u0430\u043d\u043d\u044b\u0445 (Splunk). \u041d\u0430\u0447\u043d\u0435\u043c \u043c\u044b \u043d\u0430\u0448 \u0431\u043b\u043e\u0433 \u0441 \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u043e\u0433\u043e \u0432\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u0432 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438 Check Point. \u041c\u044b \u0434\u043e\u043b\u0433\u043e \u0440\u0430\u0437\u043c\u044b\u0448\u043b\u044f\u043b\u0438 \u043d\u0430\u0434 \u0442\u0435\u043c, \u0441\u0442\u043e\u0438\u0442 \u043b\u0438 \u043f\u0438\u0441\u0430\u0442\u044c \u0434\u0430\u043d\u043d\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e, \u0442.\u043a. \u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-29991","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/ro\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"ro_RO\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Check Point. \u0427\u0442\u043e \u044d\u0442\u043e, \u0441 \u0447\u0435\u043c \u0435\u0433\u043e \u0435\u0434\u044f\u0442 \u0438\u043b\u0438 \u043a\u043e\u0440\u043e\u0442\u043a\u043e \u043e \u0433\u043b\u0430\u0432\u043d\u043e\u043c | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/ro\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:33:06+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:33:06+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Check Point. Ce este, cu ce se m\u0103n\u00e2nc\u0103 sau pe scurt despre esen\u021bial | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/ro\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"ro_RO","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Check Point. \u0427\u0442\u043e \u044d\u0442\u043e, \u0441 \u0447\u0435\u043c \u0435\u0433\u043e \u0435\u0434\u044f\u0442 \u0438\u043b\u0438 \u043a\u043e\u0440\u043e\u0442\u043a\u043e \u043e \u0433\u043b\u0430\u0432\u043d\u043e\u043c | ProHoster","og:url":"https:\/\/prohoster.info\/ro\/blog\/check-point-chto-eto-s-chem-ego-edyat-ili-korotko-o-glavnom","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:33:06+00:00","article:modified_time":"2019-10-31T18:33:06+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"29991","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-20 23:19:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:44:39","updated":"2026-01-20 23:19:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/29991","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/comments?post=29991"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/29991\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/media?parent=29991"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/categories?post=29991"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/tags?post=29991"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}