Check Point — pare-feu et solutions de sécurité informatique
Check Point Software Technologies Ltd. — corporation transnationale israélo-américaine, l'un des principaux fabricants mondiaux de pare-feu, systèmes de prévention des intrusions (IPS), solutions de gestion des menaces et sécurité des environnements cloud. Fondée en 1993, la société a son siège à Tel-Aviv, Israël, et à San Carlos, Californie, États-Unis. Check Point est un pionnier de la sécurité réseau et est considéré comme l'un des fondateurs du marché des pare-feu. L'entreprise figure parmi les leaders du marché de la sécurité de l'information, présente dans plus de 100 pays, avec un chiffre d'affaires annuel dépassant 2 milliards de dollars. Les produits Check Point sont utilisés dans les plus grandes entreprises, banques, institutions gouvernementales et installations d'infrastructure informatique critique à travers le monde.
Site officiel : checkpoint.com
À propos de Check Point
Check Point a été fondée en 1993. Le siège social est situé à Tel-Aviv, Israël, et à San Carlos, Californie, États-Unis. Depuis sa création, l'entreprise se spécialise dans le développement et la fabrication de pare-feu, systèmes de prévention des intrusions, solutions de gestion des menaces et sécurité des environnements cloud.
Check Point est reconnue pour son approche de la création de solutions intégrées de sécurité de l'information. L'entreprise investit massivement dans la recherche et le développement, créant des produits innovants — des pare-feu nouvelle génération (NGFW) aux solutions de sécurité cloud et mobiles.
Le portefeuille Check Point comprend plus de 50 modèles de solutions matérielles et logicielles de sécurité de l'information. L'entreprise commercialise ses produits dans plus de 100 pays, servant des millions de clients corporatifs, dont des organisations gouvernementales, des banques, des opérateurs de télécommunications et des entreprises industrielles.
Catégories de produits Check Point pour les entreprises
1. Check Point Quantum — pare-feu nouvelle génération (NGFW)
La gamme Check Point Quantum propose des pare-feu nouvelle génération (NGFW) avec prise en charge de l'inspection approfondie du trafic (DPI), de systèmes de prévention des intrusions (IPS), de la protection contre les logiciels malveillants et de la gestion des menaces.
Pare-feu logiciels (vSEC)
Versions logicielles de pare-feu pour environnements virtuels (VMware, Hyper-V, KVM) et plateformes cloud (AWS, Azure, Google Cloud).
Pare-feu matériels Check Point Quantum
Appareils matériels pour la protection de réseaux de toutes tailles — des petits bureaux aux grands centres de données.
- Check Point Quantum 1600 : pare-feu pour petits bureaux et succursales. Débit jusqu'à 1,5 Gbit/s. Prise en charge de 250 connexions VPN simultanées. Boîtier compact, fonctionnement silencieux.
- Check Point Quantum 3600 : pare-feu pour bureaux de taille moyenne. Débit jusqu'à 3,5 Gbit/s. Prise en charge de 500 connexions VPN. Compatible Ethernet 10 Gbit/s.
- Check Point Quantum 5600 : pare-feu pour grands bureaux et petits centres de données. Débit jusqu'à 8 Gbit/s. Prise en charge de 2 000 connexions VPN.
- Check Point Quantum 8400 : pare-feu pour grandes entreprises et centres de données. Débit jusqu'à 15 Gbit/s. Prise en charge de 5 000 connexions VPN. Blocs d'alimentation redondants.
- Check Point Quantum 15600 : pare-feu haute performance pour grands centres de données et opérateurs. Débit jusqu'à 60 Gbit/s. Prise en charge de 20 000 connexions VPN.
Modèles pour petits bureaux
| Modèle | Débit | Connexions VPN |
|---|---|---|
| Quantum 1600 | jusqu'à 1,5 Gbit/s | jusqu'à 250 |
| Quantum 3600 | jusqu'à 3,5 Gbit/s | jusqu'à 500 |
Modèles pour entreprises de taille moyenne
| Modèle | Débit | Connexions VPN |
|---|---|---|
| Quantum 5600 | jusqu'à 8 Gbit/s | jusqu'à 2 000 |
| Quantum 8400 | jusqu'à 15 Gbit/s | jusqu'à 5 000 |
Modèles pour grands centres de données
| Modèle | Débit | Connexions VPN |
|---|---|---|
| Quantum 15600 | jusqu'à 60 Gbit/s | jusqu'à 20 000 |
Pare-feu logiciels Check Point Quantum Virtual (vSEC)
Versions logicielles de pare-feu pour environnements virtuels (VMware, Hyper-V, KVM) et plateformes cloud (AWS, Azure, Google Cloud).
- Check Point vSEC : pare-feu logiciel pour environnements virtuels. Prise en charge de toutes les fonctionnalités Quantum dans un environnement virtuel.
2. Check Point Harmony — protection des points de terminaison et accès à distance
Check Point Harmony — solution de protection des points de terminaison, des appareils mobiles et de l'accès à distance.
Composants Check Point Harmony
- Harmony Endpoint : protection des points de terminaison (postes de travail, ordinateurs portables, serveurs). Protection antivirus, protection contre les logiciels malveillants, contrôle des applications, chiffrement des disques.
- Harmony Mobile : protection des appareils mobiles (iOS, Android). Protection contre les logiciels malveillants, protection contre le phishing, contrôle d'accès.
- Harmony Browser : protection du navigateur Web contre les sites malveillants et le phishing.
- Harmony Connect : solution cloud de protection de l'accès à distance.
3. Check Point CloudGuard — sécurité des environnements cloud
Check Point CloudGuard — solution de protection des environnements cloud (AWS, Azure, Google Cloud, OpenStack) et des infrastructures hybrides.
Composants Check Point CloudGuard
- CloudGuard Network : pare-feu pour réseaux cloud. Protection des réseaux virtuels et des applications dans le cloud.
- CloudGuard Workload : protection des machines virtuelles et des conteneurs dans le cloud.
- CloudGuard Serverless : protection des applications sans serveur (AWS Lambda, Azure Functions).
- CloudGuard Posture Management : gestion de la configuration des services cloud et conformité aux exigences de sécurité.
4. Check Point Infinity — plateforme de gestion de la sécurité
Check Point Infinity — plateforme intégrée pour gérer tous les composants de sécurité — des pare-feu réseau à la protection des points de terminaison et des environnements cloud.
Fonctionnalités Check Point Infinity
- Console de gestion unifiée : gestion de tous les appareils de sécurité depuis une console unique.
- Analyse centralisée des menaces : collecte et analyse des données de menaces provenant de toutes les sources.
- Réponse automatique : blocage automatique des menaces et isolement des appareils infectés.
- Intégration SIEM : intégration avec les systèmes de gestion des événements de sécurité (SIEM).
5. Check Point SandBlast — protection contre les menaces zero-day
Check Point SandBlast — solution de protection contre les menaces zero-day, utilisant des technologies d'émulation et d'analyse comportementale pour détecter de nouveaux types d'attaques.
Technologies Check Point SandBlast
- Emulation : émulation de l'exécution de fichiers dans un environnement isolé pour détecter les comportements malveillants.
- Threat Extraction : suppression du code malveillant des fichiers et restauration de leur sécurité.
Technologies clés de Check Point
FireWall-1 — technologie de pare-feu
La technologie FireWall-1, développée par Check Point en 1993, est devenue la base des pare-feu modernes avec inspection approfondie du trafic.
Stateful Inspection — inspection de l'état des connexions
Technologie d'inspection de l'état des connexions, permettant d'analyser non seulement les paquets individuels, mais également l'état global des connexions.
Threat Intelligence — analyse des menaces
Check Point Threat Intelligence — système de collecte et d'analyse d'informations sur les menaces provenant de sources publiques et privées, assurant une protection actualisée contre les nouvelles menaces.
SandBlast — protection contre les menaces zero-day
Technologie d'émulation et d'analyse comportementale pour détecter de nouveaux types d'attaques qui n'étaient pas connus lors de la création des signatures.
Certification et conformité
- Les produits Check Point sont certifiés par le FSTEC de Russie pour une utilisation dans les systèmes présentant des exigences élevées en matière de sécurité de l'information.
- Conformité aux exigences de la loi 152-FZ (données personnelles) et de la loi 187-FZ (infrastructure informatique critique).
Applications en environnement entreprise
- Centres de données : pare-feu Check Point pour la protection du réseau du centre de données.
- Réseaux d'entreprise : protection du périmètre réseau et des segments internes.
- Environnements cloud : protection des applications et des données dans AWS, Azure, Google Cloud.
- Infrastructures informatiques critiques : solutions certifiées pour la protection de l'infrastructure informatique critique.
Conditions spécifiques à la Russie
Check Point a officiellement quitté la Russie en 2022. L'importation et la circulation des produits Check Point sur le territoire de la Fédération de Russie sont interdites ; les approvisionnements ne sont effectués que par importation parallèle. La mise à jour des signatures et des firmwares n'est pas assurée. Pour les projets gouvernementaux, il est nécessaire d'utiliser des fabricants nationaux de pare-feu figurant sur la liste des logiciels nationaux du Ministère du Développement numérique.
Garanties
Les produits Check Point bénéficiaient d'une garantie de 1 à 3 ans selon la catégorie d'équipement. Dans les conditions actuelles, la garantie officielle n'est pas assurée.