50 合 1 防火牆、速效應對零日攻擊!
在網絡上每一秒都有全新的威脅出現,而面對這些迅間出現的新式威脅,安全機構很多時均未能及時推出相應的防護更新,所以這些威脅亦常被稱為「零日攻擊」。研究人員估計每天平均有 70,000 至 100,000 個全新惡意軟件出現及散播,如此數量龐大的惡意軟件表明,企業面前所未見的先進攻擊正不斷增多。
此外,網絡性能對業務運營的影響也日益關鍵,這些因素使得安全方案需要把威脅預防能力、操作速度快如閃電的安全基礎設施,以及自動化合規能力結合起來;以往我們亦報導過很多針對零日攻擊的方案,包括有管理式的網絡保安方案 Network Box 等,然而今次要為大家介紹的卻有一點特別,那就是本身已內置了極多不同功能且能應對零日攻擊的模組化安全方案。
提到模組化的防護方案,可能大家都估到與 Check Point 有關,的而且確模組化方式令收費更見清晰,同時亦可令企業按需配置不同的功能;而今次介紹的是全新的 Check Point R77 軟件刀片,這是基於其軟件刀片架構的安全方案。現時 Check Point R77 軟件刀片擁有 50 多項產品增強功能,包括全新的 ThreatCloud 威脅仿真服務、Check Point HyperSpect 性能增強技術、Check Point 合規軟件刀片和全新的中央設備管理程序,通過集成遠程認證撥號用戶服務(RADIUS)和 IF-MAP 改進用戶身份識別能力,並增強了 Check Point GAiA 統一操作系統的功能。
Check Point R77 軟件刀片的特點如下:
Check Point ThreatCloud 威脅仿真服務
Check Point ThreatCloud 威脅仿真服務可以阻止未知的零日漏洞攻擊、惡意軟件新變種、針對性攻擊及先進持續攻擊。ThreatCloud 威脅仿真服務亦能快速地偵查出可疑文檔,模擬它們的運行方式,以掌握其惡意行為,由此可以快速檢測及阻擋來自電郵附件、下載文檔和網站內容的惡意軟件。攻擊信息將被上傳至 Check Point 協同網絡和基於雲計算的知識庫 ThreadCloud 共享,實現自動安全保護。
Check Point HyperSpect
Check Point R77 是首款配備 Check Point HyperSpect 的軟件刀片,這是一項智能化、可自動適配內容的檢查引擎,可提高硬件使用率,進行一系列優化和加速,包括超線程技術;通過簡單的軟件升級到 Check Point R77 軟件刀片,企業可以在同一平台上使用 Check Point 多層次軟件刀片保護,安全地鞏固其安全保護措施;另一方面,Check Point HyperSpect 針對最流行的互聯網流量,例如消費了大量互聯網帶寬的流媒體和 HTTP 通信亦附加了計算性能和優化檢查。
Check Point 合規性軟件刀片
方案亦配備了 Check Point 合規性軟件刀片。Check Point 合規性軟件刀片於 2013 年三月推出,它整合了下一代防火牆並可全自動進行合規性監控的方案,並且擁有超過 300 種安全保護範例。Check Point 合規性軟件刀片提供政策變化的及時通知,通過對所有 Check Point 軟件刀片評估其安全狀態,並提供可提升合規性和安全保護的可行建議,從而降低滿足外部合規要求及內部安全指標的複雜性。
R77 的其它功能包括:
整合中央設備管理
企業通過利用中央設備管理功能,可以有效的管理和維護多重安全網關。SmartDashboard 管理控制台中的調配功能協助消除複雜環境中的配置錯誤,並減少管理和維護安全保護環境的操作成本。
Check Point GAiA
Check Point GAiA 統一安全操作系統的增強功能可減少 90% 故障時間(官方數據),並能提升 GAiA WebUI 安全管理員的用戶體驗,從而實現更快的升級和更新。
整合身份識別技術
更新包括通過遠程認證撥號用戶服務(RADIUS)和 IF-MAP 集成鑒別用戶身份,提升了非 Windows 環境中的用戶身份鑒別精准度。
改進用戶許可程序
Check Point R77 軟件刀片通過自動許可檢索,以及 Check Point UserCenter 和安全管理控制台間進行數據同步,從而使審核使用許可權的程序透明化。