博威---云架构决胜云计算

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 6412|回复: 19

Check Point推NGX R65统一安全添功能

[复制链接]
发表于 2007-4-21 13:05:07 | 显示全部楼层 |阅读模式
在互联网安全保护领域首屈一指的Check Point 软件技术有限公司日前宣布推出NGX R65,这是其统一安全体系架构的升级版本,具备多项改进及新增功能。  
Check Point首席执行官Gil Shwed表示:“下一代网络安全的演变趋势是既要提供领先业界、出类拔萃的安全保护,同时又要减轻安全系统管理人员的日常工作,协助他们日常简便地为安全保护更新。”
  Check Point NGX是支持所有企业防火墙、VPN和管理解决方案的安全软件平台。它使得不同规模的公司降低安全管理的成本及复杂性,确保其安全系统能轻易地扩展,以应对各种新涌现的威胁。
  NGX R65 确保企业在增添新技术或保护时也能有效管理其所有安全设备,大幅度降低网络安全管理工作的复杂性,尽可能除去管理升级维护所带来的挑战,NGX R65 也通过其网络访问控制功能扩展内部安全,同时具备多种新功能,例如web 过滤,这使得企业不需部署零散分立的解决方案,便能增添一层额外安全保护。
  Check Point NGX的插入管理功能协助机构迅速控制现有安全网关的新增功能,以及支持新网关的中央化管理。以下是Check Point NGX插入管理功能的一个应用范例:通过插入管理功能,Connectra SSL VPN 网关能从SmartDashboard 取得全方位中央化政策管理,实现Check Point统一安全架构的价值。SmartCenter和 Provider-1 都支持管理插入功能。
  NGX R65 也使得VPN-1网关能落实执行端点安全政策,支持机构的网络访问控制策略。通过与Integrity 端点安全套件携手实施端点安全政策,VPN-1网关会在容许台式及个人电脑访问企业网络前确保它们不会带来威胁。VPN-1网关也借助英特尔的博锐平台(vPro)技术,对一些违反安全政策或显示恶意行为(诸如与蠕虫有关活动)的端点进行隔离。
  Check Point 产品市场推广总监 Dave Burton表示:“现今机构采用各种通过互联网进行的多媒介应用,包括VoIP、视频及按服务形式的软件,此等应用程序在效率及节省成本方面有卓越的表现,但它们也为来自网络的拒绝服务攻击提供滋生的温床。通过为VPN-1 Power、VPN-1 UTM 及 NGX R65提供领先业界的创新功能,用户不单能享用增强的安全及管理功能,更好的保护及管理其安全设施。”
  Check Point NGX R65 的新增功能包括:
  · 插入式管理体系结构:简化升级工作,只需极少的系统管理便能马上增添新管理性能。
  · Web 过滤:整合web 过滤性能,确保机构的员工不会受诸如“网络钓鱼”等恶意网站影响,同时也导绝机构不会因为员工浏览不合适网站而负上法律责任。
  · 灵活多样的部署选项:VPN-1 Power能作为第二层防火墙来部署,因此不用修改网络拓扑便能进行部署,减少改变网络体系结构的需要。
  · VoIP增强功能:VPN-1 提供与Nortel、Broadsoft 、思科 、NEC 、Polycom Sylantro 、Avaya及其它公司方案配合的增强互操作性,从而增强VoIP应用的安全性。
  · 抗击“拒绝服务”攻击:在面临拒绝服务攻击时,VPN-1网关能确保正当的信息传输不受恶意信息传输的影响。
  · Windows Vista 支持:现在Windows Vista 全面支持SSL Network Extender。
  Burton表示:“上述革新功能再次印证Check Point 致力发展各种领先安全技术,同时为市场提供切合其需要的解决方案。”
P1060717.jpg
P1060728.jpg
 楼主| 发表于 2007-4-21 13:06:05 | 显示全部楼层
Check Point Unveils NGX R65, Extending Unified Security Architecture Platform with New Features and Enhanced Performance
New Platform Showcases Security Management Plug-Ins and Improved Security Application Integration
PrintE-mailDisable live quotesRSSDigg itDel.icio.us

Last Update: 8:30 AM ET Mar 12, 2007



REDWOOD CITY, Calif., Mar 12, 2007 (BUSINESS WIRE) -- Check Point(R) Software Technologies Ltd. (CHKP : Check Point Software Technologies Ltd.
News , chart , profile , more
Last: 22.500.000.00%

4:00pm 04/20/2007

Delayed quote dataAdd to portfolio
Analyst
Create alertInsider
Discuss
Financials
Sponsored by:
CHKP22.50, 0.00, 0.0%) , the worldwide leader in securing the Internet, today launched the new NGX R65 versions of its Internet network security solutions, representing a significant upgrade to the company's Unified Security Architecture.
"The next generation of network security has now evolved to match the highest levels of security with industry leading performance, all while simplifying the lives of security professionals charged with keeping security up to date," said Gil Shwed, chief executive officer at Check Point.
Check Point's NGX is the underlying security software platform for all of the company's enterprise firewall, VPN and management solutions. It enables enterprises of all sizes to reduce the cost and complexity of security management and ensure that their security systems can be easily extended to adapt to new and emerging threats.
The new NGX R65 release significantly reduces the complexity of enterprise network security management by ensuring that an organization's entire infrastructure can be managed effectively as new technologies or protections appear. Boasting the industry's first security management plug-in architecture, NGX R65 helps minimize the challenges associated with management upgrade maintenance. NGX R65 also expands internal security through new network access control (NAC) functionality; and includes myriad new features such as Web filtering, which offer enterprises the ability to layer additional security without deploying fragmented standalone solutions.
Management plug-ins can now be used to enable organizations to quickly gain control of new functionality on existing security gateways and add centralized management for new types of gateways. One significant example of the power of NGX R65 management plug-ins: Connectra SSL VPN gateways will now have complete centralized policy management from the SmartDashboard through management plug-ins, reinforcing the value of the Check Point Unified Security Architecture. Management plug-ins will be supported in both SmartCenter and Provider-1.
The NGX R65 release enables VPN-1 gateways to enforce endpoint security policy compliance, bringing them into the forefront of organizations' network access control strategies. By cooperatively enforcing endpoint security policies with Integrity endpoint security suite, VPN-1 gateways can ensure that desktop and laptop computers are not a threat before allowing access. VPN-1 gateways also leverage the Intel vPro technology to provide instant quarantining of endpoints that violate security policies or show malicious behavior, such as activities associated with worms.
In a related press release titled "Check Point VPN-1 Power Sets New Industry Standard for Security Performance," the company today also announced that the NGX R65 version of its large enterprise network solution, VPN-1 Power, has achieved 12 Gbps firewall throughput and 5.1 Gbps intrusion prevention throughput on an open server. This new performance benchmark represents the highest level of security with the best price-to-performance ratio of any product in its category available today.
"Organizations are adopting media-rich applications such as VoIP, video and software-as-a-service over the Internet at an increasing rate for efficiency and cost-savings, but these programs open new avenues for denial-of-service attacks on a network," said Dave Burton, director of product marketing at Check Point Software Technologies. "With industry-leading innovations to VPN-1 Power, VPN-1 UTM and NGX R65, customers benefit from enhanced security and management capabilities that allow them to better protect and manage their infrastructure."
Key Additions to Check Point's NGX R65 Release:
-- Management Plug-in Architecture: Out-of-cycle upgrades are simplified so new management features and functionalities are immediately available with minimal management maintenance.
-- Web Filtering: Integrated Web filtering enables organizations to keep their employees safe from malicious Web sites such as phishing sites as well as reducing liability caused by viewing of inappropriate Web sites.
-- Flexible Deployment Options: VPN-1 Power can also be deployed as a Layer 2 firewall, enabling stealth deployment without modifying the network topology, reducing the need to re-architect the network.
-- VoIP Enhancements: VPN-1 now provides enhanced interoperability with Nortel, Broadsoft, Cisco, NEC, Polycom, Sylantro, Avaya and others to increase security for VoIP applications.
-- Denial of Service Attack Resilience: Under Denial of Service attack, VPN-1 gateways will aggressively ensure that legitimate active traffic is not disrupted by malicious traffic.
-- Windows Vista Support: SSL Network Extender is now fully supported on the Windows Vista platform.
Continued Burton, "These innovations illustrate Check Point's pure focus on developing leading-edge security technologies, and commitment to bringing to market solutions that meet the evolving needs of the market place."
Availability
Check Point NGX R65 is available immediately. For more information on NGX R65, VPN-1 UTM or VPN-1 Power, please visit http://www.checkpoint.com.
About Check Point Software Technologies Ltd.
 楼主| 发表于 2007-4-21 13:19:10 | 显示全部楼层
Check Point VPN-1 Power为安全性能订立行业新标准
防火墙吞吐量增强20% 入侵防护吞吐量提升100%      
  


在互联网安全保护领域首屈一指的Check Point 软件技术有限公司宣布推出VPN-1® Power NGX R65,这款新产品整合了防火墙、VPN与入侵防御网关,以通过一台开放服务器提供防火墙与入侵防御功能的方案而言,其性能表现大幅度超出业界水平:防火墙吞吐量为12 Gbps,而入侵防御吞吐量可达5.1 Gbps。

    VPN-1 Power为要求最为严格的企业网络环境提供全面、增强的安全保护与远程连接功能。凭着上述创新水平的性能表现,VPN-1 Power的性价比为同类产品中之冠,同时提供无可媲美的安全保护,协助客户可以更好的保护其网络环境,抵御各种拒绝服务攻击 (DoS),而无须中断关键性业务运营及通信。其更大的防火墙与入侵防御吞吐量也提高了整体网络设施的效率。

    Check Point产品推广总监Dave Burton表示:“企业越来越依靠其网络与互联网连接来通信,这包括电子邮件、远程访问与语音服务等,使得安全性能日益重要。VPN-1 Power 拥有出类拔萃的吞吐量,为大型网络提供Check Point著名的防火墙,以及卓越的入侵防御保护。不断创新是Check Point的发展基石,我们非常高兴能够推出这款崭新解决方案。”

    VPN-1 Power 也借助了Check Point 的Integrity端点安全套件(Integrity Endpoint Security Suite) 及英特尔博锐平台(vPro)技术来隔离违反网络安全政策的台式电脑与笔记本电脑,支持增强内部安全。此外,Check Point防火墙具备网络接纳控制(Network Admission Control ,NAC)功能,确保端点不会成为整个网络的威胁。

    IDC分析师Charles Kolodgy表示:”随着技术日益发达,而各类机构利用此等技术来提高生产力及效率,用户对网络带宽的要求不断增加。Check Point现在推出这款VPN-1 Power的最新版本是适时之举,不论在产品及管理层面都满足了市场的迫切需要。”

    VPN-1 Power是Check Point NGX R65互联网安全解决方案的一部分,而NGX R65是其统一安全体系结构的最新版本。

    Check Point VPN-1 Power NGX R65 的特点如下:

    *增强性能:防火墙吞吐量为12 Gbps,而入侵防御吞吐量可达5.1 Gbps。这款边界安全网关增加机构抵御拒绝服务攻击的能力,而同时不会影响关键性业务运营及通信。

    *更强的抵御拒绝服务攻击能力:VPN-1 Power 能自动侦察及抗击拒绝服务攻击,确保关键性应用在受到攻击威胁时,其性能不会受影响。

    *管理功能插入即用:VPN-1 Power的升级工作十分简便,只需进行简单的维护工作,新的管理功能便能马上使用。

    *Web 过滤:VPN-1 Power的 Web 过滤功能,令机构的员工远离那些恶意网站,例如“钓鱼诈骗”,同时也降低公司因员工浏览不良网站而引起的法律责任。

    *端点服从安全:VPN-1 Power整合了Check Point Integrity Endpoint Security Suite 及 英特尔博锐平台技术,可隔离违反网络安全政策的台式电脑与笔记本电脑,支持增强内部安全。

    *灵活的部署选项:VPN-1 Power可当为第2层防火墙来部署,不需修改网络拓朴结构便能部署,免去重新构建网络的麻烦。

    Dave Burton表示:“安全及性能表现是密不可分的,如果一个网络速度快但不安全,则整个机构都受到威胁,然而一个安全、但速度缓慢的网络也是无用的,VPN-1 Power证明鱼与熊掌可以兼得、安全及性能是可以两全其美的。”
 楼主| 发表于 2007-4-24 11:48:05 | 显示全部楼层
以色列寄来的光盘包装到了。真牛查。
 楼主| 发表于 2007-4-24 13:15:25 | 显示全部楼层
先睹为快,奉上新版新功能介绍

s new.pdf

139.56 KB, 下载次数: 12

 楼主| 发表于 2007-4-24 13:17:07 | 显示全部楼层
s

release nodes.pdf

358.71 KB, 下载次数: 6

65.pdf

272.43 KB, 下载次数: 4

 楼主| 发表于 2007-6-23 08:04:20 | 显示全部楼层

新品-Check Point NGX R65集中式安全管理平台 

新品-Check Point NGX R65集中式安全管理平台 
统筹企业内部安全管理方案 兼具NAC、内容过滤及VoIP安全机制


前言:Check Point NGX R65为全新改版的集中式安全管理平台,管理者只要另行架设专门的管理服务器,即可统一控管企业内部所有Check Point或其它厂牌的安全防护方案。此外,NGX R65在安全管理效能上,也获得不小的精进,比起过去,其整体安全防护及管理效能,有高达20%30%的成长空间。

为了进一步确保企业网络及端点安全,目前业界许多安全防护方案,皆不约而同的将网络存取控制(NAC)列为必备的重要功能,而NGX R65亦支持NAC安全防护机制。
支持NAC安全防护机制 可整合Integrity端点安全方案与Intel vPro技术

过去最早的NAC设备,多半只能与具802.1x Captive Portal认证机制的交换器相整合,如今NGX R65则支持全新的“Cooperative Enforcement”机制,不但能整合802.1x Captive Portal认证机制与网络层协定,亦可与Check Point全新版本Integrity端点安全防护与防火墙等产品搭配使用。

透过该NAC机制与Integrity端点安全方案,即可主动识别判定所联机的端点合法身分,凡确认为企业所属端点使用户,才可正常存取企业网络资源,若判定为否,则另外连结到只提供有限存取权限的隔离区。

除了透过Integrity端点安全防护方案,该NAC机制亦支持Intel vPro安全技术,换句话说,该NAC机制也可以和内建Intel vPro技术主机板的端点商用PC相整合,同样能够达到NAC安全控管及端点安全防护目的。

此外,Check Point的NAC机制也会要求端点计算机,定期更新符合安全政策规定之防毒软件、防火墙,以及最新版本的病毒码,如此一来,不但企业端点用户在公司内必须依循企业安全政策的要求,离开公司之后,亦可受到安全上的保障。

不仅如此,该机制并支持程序控管(Program Control)功能,该功能会严格要求员工在公司网络环境中,必须依据公司规定的程序清单,只能运行「合法」认可的程序,凡是不在清单之内的程序,会全面加以拦截阻挡。即使使用者以笔记型计算机在公司以外的环境(例如在家),使用某一具备危险性的软件,甚至因此而遭到攻击,不过只要一进入公司的网络环境,由于无法运行该软件,所以依附其下的恶意程序,其所有动作将因为遭到全面拦阻,而无法正常运作,如此一来,即可确保公司网络环境的安全性。

在安全防护方面,该管理平台亦整合了内容过滤及VoIP安全防护功能,其中,在内容过滤方面,该平台提供54大类的Web内容过滤机制,这方面主要是与SurfControl合作;至于VoIP安全防护功能,则支持H.323、SIP等协定,并提供DDoS等安全防护机制。

提供透通与桥接2种部署模式 支持所有安全防护产品的统一控管

一般SSL VPN的最大优势,莫过于不需要另行安装及维护端点代理程序,只要透过浏览器即可联机登入;但是SSL VPN的最大缺点,也在于只能透过浏览器联机,使用者可能无法正常存取一些网络应用软件。市面上常见整合SSL VPN功能的防火墙产品,则必须另行安装Java或ActiveX之代理程序,而Check Point则是透过SSL Network Extender浏览器外挂模块来部署SSL VPN。使用者只要连上网,就会自动导入安装网页上,进行该模块的自动安装作业,更方便的是,它可支持任何IP-based的应用软件。

至于NGX R65的部署,该平台支持市面上常见的透通模式(Transparent Mode)与桥接模式(Bridge Mode),使用者可依自身需求及网络环境,选择适合的模式进行部署。

在防火墙方面,除了自家产品之外,NGX R65仅支持Cisco的防火墙设备;至于其它安全设备,目前市售产品尽皆支持,管理人员可透过NGX R65统一控管,并统一产生报表。

提供钜细靡遗并符合资料完整性的事件纪录 具备4台设备的完全Active/Active备援机制

该管理平台的中央管理界面十分简洁、亲和,不过设定时,务必记得开启“Log Function”,如此一来,网络上所有事件皆可钜细靡遗的完整记录并整理成报表。同时,该管理界面并提供强大的查找、过滤功能,管理人员可依时间、部门、IP位址等特定参数,快速地调阅某特定事件的详细纪录。

值得一提的,此管理界面并不支持Web使用者界面,这是因为该平台强调所有资料、纪录,皆必须符合国际计算机监识方面,对于资料完整性的严格要求,为了完整而忠实的呈现资料,并且未经任何篡改动作,因此不支持Web UI,同时所有纪录皆提供完整加密;在Log查找上,该公司并另行开发符合资料完整性的查找机制。至于市面上如HP OpenView等管理工具,若想与NGX R65相整合,也必须通过Check Point的加密认证才行。

就整合性安全防护方案来说,除了防火墙之外,无论是入侵侦测/入侵防护、防毒、反间谍软件或内容过滤等Web安全机制,皆需要不定期进行核心引擎或更新码的更新作业,但是当前许多产品在进行重大更新之际,设备往往必须重新开机,如此势将影响企业应用服务的正常运作及安全性。然而透过NGX R65进行统合性的不定期更新作业,则完全不需要重开机,如此即可免除不必要的停机时间,并防止安全防护出现短暂空窗期的可能性。

该管理平台支持12Gbps的网络传输量,而且最值得激赏的特点是,企业不需要另外搭配昂贵的主机配备,只要任何能支持12Gbps传输效能的机种,皆可搭配使用;总而言之,使用者只要依据自我需求,并自行选择硬件设备进行更新,即可达到最佳效能。

至于高可用性方面,该产品强调提供100%的Active/Active备援机制,一般产品顶多支持2台相互备援,但是Check Point产品则可同时支持4台设备间的Active/Active备援,而且其备援接手过程,完全不会出现任何瞬断的情形。



52451-1-0VCU4.jpg
图说:Check Point NGX R65软件是1个可协助企业统一控管内部所有Check Point或其它厂牌的安全防护方案之集中式管理平台。

52451-2-0VCU4.jpg
图说:此为NGX R65主控台中专司日志与事件稽核管理的SmartView Tracker界面,管理者必须先开启Log功能,如此即可对所有事件进行详细而完整的记录。




52451-3-0VCU4.jpg
图说:图为NGX R65主控台的即时监控画面,该管理平台可提供前几大服务、安全政策、联机、P2P使用者或VoIP使用者的流量状况之即时排行监控。

52451-4-0VCU4.jpg
图说:这是NGX R65主控台有关Web内容过滤政策的设定画面,该管理平台支持54大类的Web内容过滤机制,该机制并提供开、关及监控3种政策选项。
 楼主| 发表于 2007-8-5 18:11:50 | 显示全部楼层
Product Documentation: NGX (R65)
Select Product
NGX (R65)IPS-1
NGX (R62)UTM-1
NGX (R61)VPN-1 MASS
NGX (R60 IPv6)VPN-1 UTM
NGX (R60A)Connectra
NGX (R60)Eventia Suite
NG with Application Intelligence (R55W)Eventia Analyzer
NG with Application Intelligence (R55)FireWall-1 GX
NG with Application Intelligence (R54)Integrity
Next Generation Feature Pack 3InterSpect
Next Generation Feature Pack 2Provider-1
Next Generation Feature Pack 1SmartDefense Advisories
Next Generation (NG)SSL Network Extender
VPN-1/FireWall-1[url=http://www.checkpoint.com/support/technical/documents/docs_vpn_s@o.html]VPN-1 UTM Edge/Safe@Office[/url]
VPN-1 UTM (R57)VPN-1 VSX
VPN-1 VSX NGX
NGX (R65)
Release Notes and What's New
File Specs
R65 What's New157KB PDF
R65 Release Notes
260KB PDF
R65 Known Limitations Supplement400KB PDF
Guides
File Specs
R65 Cluster XL Guide1.9MB PDF
R65 Eventia Analyzer Guide1.4MB PDF
R65 Eventia Reporter Guide1.3MB PDF
R65 Firewall and SmartDefense Guide5.1MB PDF
R65 Performance Pack Guide455KB PDF
R65 Provider-1 & SiteManager-1 Guide4.9MB PDF
R65 QoS Guide2.8MB PDF
R65 SecurePlatform & SecurePlatform Pro Guide3.3MB PDF
R65 SmartCenter Guide3.1MB PDF
R65 SmartLSM Guide1.6MB PDF
R65 SmartView Monitor Guide1.6MB PDF
R65 UserAuthority Guide2.0MB PDF
R65 VPN Guide8.6MB PDF
R65 SecureClient & SecuRemote Guide1.5MB PDF
R65 Command Line Interface Guide958KB PDF
R65 VPN-1 UTM Edge Management Guide933KB PDF
R65 Provider-1 License Upgrade Guide174KB PDF
R65 SecurePlatform Pro & Advanced Routing Suite Command Line Interface Guide7.1MB PDF
R65 Complete Upgrade Guide2.3MB PDF
R65 Integrity Documents8.1MB TGZ
Miscellaneous
File Specs
NGX SmartDefense Protections Reference Guide697KB PDF
Getting Started Guide for R65 High End product Suite602KB PDF
Getting Started Guide for R65 Internet Security product Suite3.3MB PDF
SecurePlatform OS SNMP MIB775KB PDF
Check Point Products SNMP MIB538KB PDF
Comprehensive Bundle
File Specs
R65 Documents in one package
TGZ
 楼主| 发表于 2007-11-1 08:40:59 | 显示全部楼层
服务贯穿始终 品质决胜未来
发表于 2008-3-15 02:28:13 | 显示全部楼层
绝对强悍!!刚安装了CheckPoint_NGX_R65_Suite_SPLAT_Linux30.ISO  测试 太爽了!!喜欢多些资料!!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|boway Inc. ( 冀ICP备10011147号 )

GMT+8, 2024-5-20 07:12 , Processed in 0.113113 second(s), 19 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表