Check Point — межсетевые экраны и решения для ИБ
Check Point Software Technologies Ltd. — израильско-американская транснациональная корпорация, один из ведущих мировых производителей межсетевых экранов (фаерволов), систем предотвращения вторжений (IPS), решений для управления угрозами и безопасности облачных сред. Компания основана в 1993 году, штаб-квартира расположена в Тель-Авиве, Израиль, и Сан-Карлосе, Калифорния, США . Check Point является пионером в области сетевой безопасности и считается одним из основателей рынка межсетевых экранов. Компания входит в число лидеров рынка информационной безопасности с присутствием более чем в 100 странах мира и годовым оборотом более 2 млрд долларов США . Продукция Check Point используется в крупнейших корпорациях, банках, государственных учреждениях и объектах критической информационной инфраструктуры по всему миру .
Официальный сайт: checkpoint.com
О компании Check Point
Компания Check Point основана в 1993 году. Штаб-квартира расположена в Тель-Авиве, Израиль, и Сан-Карлосе, Калифорния, США. С момента основания компания специализируется на разработке и производстве межсетевых экранов, систем предотвращения вторжений, решений для управления угрозами и безопасности облачных сред.
Check Point известна своим подходом к созданию комплексных решений для информационной безопасности. Компания активно инвестирует в исследования и разработки, создавая инновационные продукты — от межсетевых экранов нового поколения (NGFW) до решений для безопасности облачных сред и мобильных устройств.
В портфеле Check Point — более 50 моделей аппаратных и программных решений для информационной безопасности. Компания продаёт продукцию в более чем 100 странах мира, обслуживая миллионы корпоративных клиентов, включая правительственные организации, банки, телекоммуникационные компании и промышленные предприятия.
Продуктовые категории Check Point для бизнеса
1. Check Point Quantum — межсетевые экраны нового поколения (NGFW)
Линейка Check Point Quantum представляет собой межсетевые экраны нового поколения (NGFW) с поддержкой глубокой инспекции трафика (DPI), систем предотвращения вторжений (IPS), защиты от вредоносного ПО и управления угрозами.
Программные межсетевые экраны (vSEC)
Программные версии межсетевых экранов для виртуальных сред (VMware, Hyper-V, KVM) и облачных платформ (AWS, Azure, Google Cloud).
Аппаратные межсетевые экраны Check Point Quantum
Аппаратные устройства для защиты сетей любого масштаба — от малых офисов до крупных центров обработки данных.
- Check Point Quantum 1600: межсетевой экран для малых офисов и филиалов. Производительность до 1.5 Гбит/с. Поддержка до 250 одновременных VPN-соединений. Компактный корпус, бесшумная работа.
- Check Point Quantum 3600: межсетевой экран для средних офисов. Производительность до 3.5 Гбит/с. Поддержка до 500 VPN-соединений. Поддержка 10 Гбит/с Ethernet.
- Check Point Quantum 5600: межсетевой экран для крупных офисов и небольших ЦОД. Производительность до 8 Гбит/с. Поддержка до 2000 VPN-соединений.
- Check Point Quantum 8400: межсетевой экран для крупных предприятий и ЦОД. Производительность до 15 Гбит/с. Поддержка до 5000 VPN-соединений. Резервируемые блоки питания.
- Check Point Quantum 15600: высокопроизводительный межсетевой экран для крупных ЦОД и операторов. Производительность до 60 Гбит/с. Поддержка до 20000 VPN-соединений.
Модели для малых офисов
| Модель | Производительность | VPN-соединения |
|---|---|---|
| Quantum 1600 | до 1.5 Гбит/с | до 250 |
| Quantum 3600 | до 3.5 Гбит/с | до 500 |
Модели для среднего бизнеса
| Модель | Производительность | VPN-соединения |
|---|---|---|
| Quantum 5600 | до 8 Гбит/с | до 2000 |
| Quantum 8400 | до 15 Гбит/с | до 5000 |
Модели для крупных ЦОД
| Модель | Производительность | VPN-соединения |
|---|---|---|
| Quantum 15600 | до 60 Гбит/с | до 20000 |
Программные межсетевые экраны Check Point Quantum Virtual (vSEC)
Программные версии межсетевых экранов для виртуальных сред (VMware, Hyper-V, KVM) и облачных платформ (AWS, Azure, Google Cloud).
- Check Point vSEC: программный межсетевой экран для виртуальных сред. Поддержка всех функций Quantum в виртуальной среде.
2. Check Point Harmony — защита конечных точек и удалённого доступа
Check Point Harmony — решение для защиты конечных точек, мобильных устройств и удалённого доступа.
Компоненты Check Point Harmony
- Harmony Endpoint: защита конечных точек (рабочих станций, ноутбуков, серверов). Антивирусная защита, защита от вредоносного ПО, контроль приложений, шифрование дисков.
- Harmony Mobile: защита мобильных устройств (iOS, Android). Защита от вредоносного ПО, защита от фишинга, контроль доступа.
- Harmony Browser: защита веб-браузера от вредоносных сайтов и фишинга.
- Harmony Connect: облачное решение для защиты удалённого доступа.
3. Check Point CloudGuard — безопасность облачных сред
Check Point CloudGuard — решение для защиты облачных сред (AWS, Azure, Google Cloud, OpenStack) и гибридных инфраструктур.
Компоненты Check Point CloudGuard
- CloudGuard Network: межсетевой экран для облачных сетей. Защита виртуальных сетей и приложений в облаке.
- CloudGuard Workload: защита виртуальных машин и контейнеров в облаке.
- CloudGuard Serverless: защита бессерверных приложений (AWS Lambda, Azure Functions).
- CloudGuard Posture Management: управление конфигурацией облачных сервисов и соответствие требованиям безопасности.
4. Check Point Infinity — платформа управления безопасностью
Check Point Infinity — интегрированная платформа для управления всеми компонентами безопасности — от сетевых межсетевых экранов до защиты конечных точек и облачных сред.
Функции Check Point Infinity
- Единая консоль управления: управление всеми устройствами безопасности из единой консоли.
- Централизованная аналитика угроз: сбор и анализ данных об угрозах из всех источников.
- Автоматическое реагирование: автоматическая блокировка угроз и изоляция заражённых устройств.
- Интеграция с SIEM: интеграция с системами управления событиями безопасности (SIEM).
5. Check Point SandBlast — защита от угроз нулевого дня
Check Point SandBlast — решение для защиты от угроз нулевого дня, использующее технологии эмуляции и анализа поведения для обнаружения новых видов атак.
Технологии Check Point SandBlast
- Emulation: эмуляция выполнения файлов в изолированной среде для обнаружения вредоносного поведения.
- Threat Extraction: удаление вредоносного кода из файлов и восстановление их безопасности.
Ключевые технологии Check Point
FireWall-1 — технология межсетевого экрана
Технология FireWall-1, разработанная Check Point в 1993 году, стала основой для современных межсетевых экранов с глубокой инспекцией трафика.
Stateful Inspection — инспекция состояния соединений
Технология инспекции состояния соединений, позволяющая анализировать не только отдельные пакеты, но и состояние соединений в целом.
Threat Intelligence — аналитика угроз
Check Point Threat Intelligence — система сбора и анализа информации об угрозах из открытых и платных источников, обеспечивающая актуальную защиту от новых угроз.
SandBlast — защита от угроз нулевого дня
Технология эмуляции и анализа поведения для обнаружения новых видов атак, которые не были известны на момент создания сигнатур.
Сертификация и соответствие
- Продукция Check Point сертифицирована ФСТЭК России для использования в системах с высокими требованиями к информационной безопасности.
- Соответствует требованиям 152-ФЗ (о персональных данных) и 187-ФЗ (о КИИ).
Применение в корпоративной среде
- Центры обработки данных: межсетевые экраны Check Point для защиты сети ЦОД.
- Корпоративные сети: защита периметра сети и внутренних сегментов.
- Облачные среды: защита приложений и данных в AWS, Azure, Google Cloud.
- Объекты КИИ: сертифицированные решения для защиты критической информационной инфраструктуры.
Особенности работы в России
Check Point официально ушла из России в 2022 году . Ввоз и оборот продукции Check Point на территории РФ запрещены, поставки осуществляются только по параллельному импорту . Обновление сигнатур и прошивок не осуществляется . Для государственных проектов необходимо использовать российских производителей межсетевых экранов, включённых в реестр отечественного ПО Минцифры.
Гарантийные сроки
На продукцию Check Point предоставлялась гарантия от 1 до 3 лет в зависимости от категории оборудования. В текущих условиях гарантийное обслуживание официально не осуществляется.
Часто задаваемые вопросы
Check Point
Для установки VPN-клиента: скачайте дистрибутив Check Point Endpoint Security VPN с официального сайта (или получите от администратора). Установите клиент на компьютер сотрудника, запустите его. Импортируйте конфигурационный файл (файл .trac) или вручную укажите IP-адрес шлюза и порт. Введите учётные данные (логин/пароль) и нажмите «Подключиться». Для повышения безопасности рекомендуется использовать двухфакторную аутентификацию (например, через токен или мобильное приложение Check Point Capsule).
Для настройки политик безопасности: откройте SmartConsole, подключитесь к менеджеру безопасности (Security Management Server). Перейдите в раздел «Политика безопасности» → «Правила доступа». Создайте правила: укажите источник (например, VLAN 10), назначение (например, сервер баз данных), сервис (например, SQL-порт 1433) и действие (Разрешить/Заблокировать). Установите порядок правил (правила обрабатываются сверху вниз). Установите политику на шлюзы (Install Policy). Для защиты от угроз используйте встроенные профили IPS и антивируса.
Официально Check Point не сертифицирован для работы на российских операционных системах. Аппаратные межсетевые экраны Check Point работают на собственной ОС (Gaia), которая не является российским ПО. В виртуальных средах Check Point vSEC может работать на гипервизорах, работающих на российских ОС, но это не поддерживается официально. Для государственных учреждений рекомендуется использовать российских производителей межсетевых экранов (например, «Код Безопасности», «ИнфоТеКС», «АйТи Бастион»), включённых в реестр Минпромторга.
Стоимость межсетевых экранов Check Point: модели для малых офисов (Quantum 1600) — от 100 000 до 200 000 рублей, для среднего бизнеса (Quantum 3600/5600) — от 300 000 до 800 000 рублей, для крупных ЦОД (Quantum 8400/15600) — от 1 500 000 рублей. В связи с санкционными ограничениями прямые поставки в Россию приостановлены. Закупка возможна только по параллельному импорту, что значительно увеличивает стоимость и сроки поставки. Для госзакупок рекомендуется рассматривать российских производителей.
Check Point имеет сертификат ФСТЭК России для некоторых продуктов (например, Check Point Security Gateway версии R80.10 и выше), что позволяет использовать их в государственных информационных системах до уровня «особой важности». Однако в связи с санкционными ограничениями обновление сертификатов и поставка сертифицированных версий в Россию приостановлены. Для новых проектов в госсекторе рекомендуется использовать сертифицированные российские решения.
Альтернативами Check Point для российского бизнеса и госсектора являются:
- «Код Безопасности» — производитель межсетевых экранов серии «Континент» (сертифицированы ФСТЭК, включены в реестр Минпромторга).
- «ИнфоТеКС» — производитель межсетевых экранов серии «VIPNet» (сертифицированы ФСБ).
- «АйТи Бастион» — производитель межсетевых экранов и систем защиты.
- «Позитивные Технологии» — разработчик PT AF (Application Firewall) — межсетевой экран уровня приложений.
- Выбор зависит от требований к сертификации (ФСТЭК, ФСБ) и сценариев использования.
Для обновления прошивки и сигнатур используйте SmartConsole: перейдите в раздел «Управление обновлениями» → «Проверить обновления». Загрузите доступные обновления прошивки (Gaia) и базы сигнатур IPS/антивируса. Установите обновления на шлюзы через задание на установку. Учитывайте, что для доступа к серверам обновлений требуется подключение к интернету или локальный репозиторий. В условиях санкционных ограничений доступ к серверам обновлений может быть ограничен или недоступен из России.