Check Point VPN-1 - Check Point VPN-1
![]() | Tento článek má několik problémů. Prosím pomozte vylepši to nebo diskutovat o těchto otázkách na internetu diskusní stránka. (Zjistěte, jak a kdy tyto zprávy ze šablony odebrat) (Zjistěte, jak a kdy odstranit tuto zprávu šablony)
|
VPN-1 je firewall a VPN produkt vyvinutý společností Check Point Software Technologies Ltd.
VPN-1 je stavový firewall který také filtruje provoz kontrolou aplikační vrstva. Jednalo se o první komerčně dostupný softwarový firewall využívající stavovou kontrolu. Později (1997) společnost Check Point zaregistrovala americký patent č. 5 606 668 na jejich bezpečnostní technologii, který mimo jiné zahrnoval stavovou kontrolu.[1] Funkce VPN-1 je aktuálně součástí všech obvodových bezpečnostních produktů Check Point. Produkt, dříve známý jako FireWall-1, se nyní prodává jako integrovaný firewall a VPN řešení.
Platformy
Software VPN-1 je nainstalován samostatně operační systém, který poskytuje zásobník protokolu, souborový systém, plánování procesů a další funkce, které produkt potřebuje. To se liší od většiny ostatních komerčních produktů brány firewall, jako je Cisco PIX a Jalovec brány firewall, kde je software brány firewall součástí proprietárního operačního systému.
Ačkoli se VPN-1 tradičně prodává pouze jako software, prodává se také ve formě zařízení jako zařízení Check Point UTM-1 (od roku 2006) a Power-1. Tyto spotřebiče provozují SecurePlatform operační systém.
Od verze R70 podporuje VPN-1 následující operační systémy:
- Windows Server 2003 a 2008;
- Red Hat Enterprise Linux (RHEL);
- Check Point SecurePlatform (Check Point Linuxová distribuce založená na Red Hat Enterprise Linux, často volané SPLAT);
- Nokia IPSO;
- Check Point Gaia (distribuce Check Point Linux, sjednocující IPSO a SecurePlatform do jednoho operačního systému);
- Nosník XOS a COS
Předchozí verze brány Check Point podporovaly další operační systémy včetně Solaris, HP-UX a AIX. Viz tabulka v Historie verzí v sekci níže najdete podrobnosti.
VPN-1 běžící na platformě Nokia na IPSO se často nazývá a Nokia Firewall jako by to byl jiný produkt, ale ve skutečnosti běží stejný software VPN-1 jako jiné platformy.
Po dokončení akvizice společnosti Nokia Security Appliance Business v roce 2009 zahájil Checkpoint projekt s názvem Gaia zaměřený na sloučení dvou různých operačních systémů - SecurePlatform a IPSO - do jednoho. Tento nový operační systém je umístěn tak, aby v budoucnu konečně nahradil oba stávající operační systémy.[2]17. dubna 2012 oznámil Check Point obecnou dostupnost operačního systému Gaia jako součást vydání R75.40.
Funkce
Zatímco začínal jako čistý firewall a pouze produkt vpn, později byly přidány další funkce. A i když jsou licencovány samostatně, od té doby se začaly svazovat i ve výchozích instalacích VPN-1.
SmartDefense (IPS) Tato funkce přidává k integrované stavové kontrole a inherentním kontrolám protokolů TCP / IP a kontrole normalizace nejběžnějších aplikačních protokolů. Počínaje NGX R70 byla tato funkce přejmenována na IPS.
Kvalita služeb (Floodgate-1) Implementace kontrolního bodu kvality služby (QOS). Podporuje šířku pásma zaručující nebo omezující na pravidlo QOS nebo na připojení. Lze také provést prioritní řazení do fronty (LLQ). Nicméně implementace QOS založená na RFC Diferencované služby nebo Ip priorita, nejsou podporovány
Kontrola obsahu Počínaje NGX R65 byla představena tato nová funkce poskytující 2 služby:
- Antivirová kontrola - kontrola virů v procházejícím provozu
- Filtrování webu - omezení přístupu interních hostitelů brány firewall k webovým prostředkům pomocí explicitní specifikace adresy URL nebo hodnocení kategorie.
Viz také
Reference
- ^ „Společnost Check point software technologies Ltd. udělila patent na stavovou kontrolní technologii“ (Tisková zpráva). Check Point Software Technologies Ltd. 1997-03-17. Archivovány od originál dne 2008-07-04. Citováno 2009-04-01.
- ^ Projekt Gaia
externí odkazy
- www.checkpoint.com - Webové stránky Check Point Software Technologies
- www.fw-1.de - informace o VPN-1
- Oficiální fóra společnosti Check Point
- CPUG: Skupina uživatelů Check Point
- Check Point IPsec IKE Implementation details