Check Point VPN-1 - Check Point VPN-1

VPN-1 je firewall a VPN produkt vyvinutý společností Check Point Software Technologies Ltd.

VPN-1 je stavový firewall který také filtruje provoz kontrolou aplikační vrstva. Jednalo se o první komerčně dostupný softwarový firewall využívající stavovou kontrolu. Později (1997) společnost Check Point zaregistrovala americký patent č. 5 606 668 na jejich bezpečnostní technologii, který mimo jiné zahrnoval stavovou kontrolu.[1] Funkce VPN-1 je aktuálně součástí všech obvodových bezpečnostních produktů Check Point. Produkt, dříve známý jako FireWall-1, se nyní prodává jako integrovaný firewall a VPN řešení.

Platformy

Software VPN-1 je nainstalován samostatně operační systém, který poskytuje zásobník protokolu, souborový systém, plánování procesů a další funkce, které produkt potřebuje. To se liší od většiny ostatních komerčních produktů brány firewall, jako je Cisco PIX a Jalovec brány firewall, kde je software brány firewall součástí proprietárního operačního systému.

Ačkoli se VPN-1 tradičně prodává pouze jako software, prodává se také ve formě zařízení jako zařízení Check Point UTM-1 (od roku 2006) a Power-1. Tyto spotřebiče provozují SecurePlatform operační systém.

Od verze R70 podporuje VPN-1 následující operační systémy:

Předchozí verze brány Check Point podporovaly další operační systémy včetně Solaris, HP-UX a AIX. Viz tabulka v Historie verzí v sekci níže najdete podrobnosti.

VPN-1 běžící na platformě Nokia na IPSO se často nazývá a Nokia Firewall jako by to byl jiný produkt, ale ve skutečnosti běží stejný software VPN-1 jako jiné platformy.

Po dokončení akvizice společnosti Nokia Security Appliance Business v roce 2009 zahájil Checkpoint projekt s názvem Gaia zaměřený na sloučení dvou různých operačních systémů - SecurePlatform a IPSO - do jednoho. Tento nový operační systém je umístěn tak, aby v budoucnu konečně nahradil oba stávající operační systémy.[2]17. dubna 2012 oznámil Check Point obecnou dostupnost operačního systému Gaia jako součást vydání R75.40.

Funkce

Zatímco začínal jako čistý firewall a pouze produkt vpn, později byly přidány další funkce. A i když jsou licencovány samostatně, od té doby se začaly svazovat i ve výchozích instalacích VPN-1.

SmartDefense (IPS) Tato funkce přidává k integrované stavové kontrole a inherentním kontrolám protokolů TCP / IP a kontrole normalizace nejběžnějších aplikačních protokolů. Počínaje NGX R70 byla tato funkce přejmenována na IPS.
Kvalita služeb (Floodgate-1) Implementace kontrolního bodu kvality služby (QOS). Podporuje šířku pásma zaručující nebo omezující na pravidlo QOS nebo na připojení. Lze také provést prioritní řazení do fronty (LLQ). Nicméně implementace QOS založená na RFC Diferencované služby nebo Ip priorita, nejsou podporovány
Kontrola obsahu Počínaje NGX R65 byla představena tato nová funkce poskytující 2 služby:

  • Antivirová kontrola - kontrola virů v procházejícím provozu
  • Filtrování webu - omezení přístupu interních hostitelů brány firewall k webovým prostředkům pomocí explicitní specifikace adresy URL nebo hodnocení kategorie.


Viz také

Reference

  1. ^ „Společnost Check point software technologies Ltd. udělila patent na stavovou kontrolní technologii“ (Tisková zpráva). Check Point Software Technologies Ltd. 1997-03-17. Archivovány od originál dne 2008-07-04. Citováno 2009-04-01.
  2. ^ Projekt Gaia

externí odkazy