Kompleksowe zabezpieczenie dostępu w jednym rozwi¹zaniu
Transkrypt
Kompleksowe zabezpieczenie dostępu w jednym rozwi¹zaniu
Kompleksowe zabezpieczenie dostêpu w jednym rozwi¹zaniu CECHY PRODUKTU: • zaawansowane zabezpieczenie zdalnego dostêpu • czo³owa zapora typu Stateful Inspection • wymuszanie polityki bezpieczeñstwa przez VPN-1 • narzêdzia wspomagaj¹ce utrzymanie zgodnoœci z polityk¹ bezpieczeñstwa • ochrona przed ujawnieniem wra¿liwych informacji TWOJE WYZWANIA Ka¿da maszyna (desktop/laptop), posiadaj¹ca dostêp do firmowej sieci, stanowi zagro¿enie dla jej bezpieczeñstwa. Mobilni u¿ytkownicy ³¹cz¹ siê z firm¹ poprzez domowe sieci, punkty dostêpu bezprzewodowego, po³¹czenia hotelowe i inne nie zaufane sieci. Ka¿de urz¹dzenie, które korzysta z ³¹cza do takich sieci to potencjalne Ÿród³o ci¹gle zmieniaj¹cych siê, znanych i nieznanych zagro¿eñ. Nawet jeden nie zaufany system klienta mo¿e zawiesiæ firmow¹ sieæ, obni¿yæ wydajnoœæ pracowników, nadwyrê¿yæ reputacjê firmy i spowodowaæ straty, których identyfikacja i zniwelowanie s¹ bardzo kosztowne. Nale¿y zabezpieczyæ wszystkie tunele VPN oraz wszystkie zdalne wêz³y. Lecz jak to zrobiæ najbardziej ekonomicznie i wydajnie? NASZE ROZWI¥ZANIE Rozwi¹zaniem jest kompleksowe zabezpieczenie dostêpu gwarantowane przez Integrity SecureClient™ oraz inne wyrafinowane rozwi¹zania zabezpieczaj¹ce firmy Check Point. Integrity SecureClient™ chroni firmowy biznes i wszelkie wra¿liwe informacje poprzez ochronê wszystkich systemów, które s¹ do niego pod³¹czone. W celu zapewnienia zaawansowanego zabezpieczenia zdalnych wêz³ów rozwi¹zanie to ³¹czy mocne strony uzupe³niaj¹cych siê produktów SecureClient™ oraz Integrity™. ZALETY PRODUKTU • zapewnia najlepszy zdalny dostêp, ochronê odleg³ych wêz³ów, przestrzeganie polityki bezpieczeñstwa • umo¿liwia bezpieczny dostêp do wewnêtrznej sieci firmy • chroni zdalne wêz³y przed atakami • u³atwia wdro¿enie i zarz¹dzanie ochron¹ zdalnych wêz³ów Rys. Integrity SecureClient™ ³¹czy ochronê tuneli VPN-1 oraz wszystkich wêz³ów sieci wykorzystywanych w dostêpie do VPN-1. Jest to kluczowy komponent kompleksowego zabezpieczenia dostêpu do granicznych, wewnêtrznych i webowych wêz³ów. Jednolita ochrona klienta Integrity SecureClient umo¿liwia bezpieczny dostêp do firmowych sieci poprzez VPN-1, chroni¹c po³¹czenia przed pods³uchem oraz zmian¹ danych (data tampering) podczas transmisji. Chroni równie¿ wszystkie wêz³y firmowej sieci przed zagro¿eniami przenikaj¹cymi z zewnêtrz, wykorzystuj¹c wyrafinowany firewall z technologi¹ Statefull Inspection. Wiele konkurencyjnych rozwi¹zañ wymaga dwóch lub wiêcej aplikacji klienckich, aby umo¿liwiæ dostêp poprzez VPN oraz zabezpieczenie wêz³ów zdalnych. Programy te, aby mog³y ze sob¹ wspó³dzia³aæ, musz¹ byæ dodatkowo rêcznie skonfigurowane. Od teraz jeden produkt realizuje wszystkie te funkcje, czyni¹c wdro¿enie ³atwiejszym dla administratora bezpieczeñstwa i bardziej wygodnym dla u¿ytkownika. Integrity SecureClient™ oznacza wa¿ny krok w kierunku zaawansowanego, w pe³ni zintegrowanego zabezpieczenia klienta. Ochrona przed ujawnianiem wra¿liwych informacji Wykorzystuj¹c Integrity SecureClient™ administratorzy mog¹ powstrzymaæ najnowsze robaki, wirusy lub pirackie oprogramowanie. Integrity SecureClient™ zawiera zaawansowan¹ technologiê chroni¹c¹ zaufane aplikacje przed zagro¿eniami typu: przejêcie sesji (hijacking), podszycie (spoofing) oraz jego zmianê (tampering). Rozwi¹zanie to blokuje z³oœliwe oprogramowanie przed wykorzystaniem zaufanych aplikacji (np. Internet Explorer) lub ci¹gu zaufanych procesów do wysy³ania poufnych danych do sieci Internet. Integrity SecureClient™ chroni samo siebie przed atakami, zapewniaj¹c w ten sposób nieprzerwan¹ ochronê zasobów firmy. W³aœciwoœæ SecureClient Integrity Integrity SecureClient Centralne zarz¹dzanie Zaawansowana ochrona zdalnego dostêpu VPN Sieciowy firewall Opatentowana technol. Stateful Inspection Egzekwowanie polityki przy u¿yciu VPN-1 Ochrona aplikacji oraz zabezp. przed ujawnianiem „wra¿liwych”informacji Narzêdzia pomagaj¹ce u¿ytkownikom w przestrzeganiu polityki bezpieczeñstwa Integrity SecureClient™ zawiera wszystkie w³aœciwoœci SecureClient™ i Integrity™, jak równie¿ zaawansowane zabezpieczenia wêz³ów poprzez VPN-1. Proste egzekwowanie polityki bezpieczeñstwa Mo¿liwoœæ zdefiniowania bezpiecznego stanu na ka¿dym komputerze (dekstop/laptop) do³¹czonym do sieci firmowej jest wa¿n¹ zalet¹ rozwi¹zania Integrity SecureClient. Wprowadzenie regu³ bezpieczeñstwa jest szybkie i proste bez koniecznoœci pisania Dystrybucja w Polsce: CLICO Sp. z o.o. 30-063 Kraków, Al. 3-go Maja 7 tel. (12) 632-51-66 tel. (12) 292-75-22 ... 25 fax (12) 632-36-98 e-mail: [email protected] www.clico.pl skomplikowanych skryptów. Unikatowa technologia Cooperative Enforcement™ firmy Check Point umo¿liwia bramie VPN-1 wraz z Integrity SecureClient™ egzekwowanie spe³ninia ustalonych regu³ jeszcze przed przydzieleniem dostêpu do firmowej sieci. Poprzez egzekwowanie z³o¿onej polityki bezpieczeñstwa, jako warunku dostêpu do sieci, rozwi¹zanie Integrity SecureClient™ zapewnia wysoce skuteczn¹ ochronê przed szerokim wachlarzem nadu¿yæ, które nara¿aj¹ na niebezpieczeñstwo ci¹g³oœæ dzia³ania firmy. Integrity SecureClient™ zapewnia uruchomienie na zdalnych wêz³ach aktualnych systemów antywirusowych, aktualnego oprogramowania (przegl¹darki), zainstalowanie krytycznych uaktualnieñ (patches, service packs), obecnoœæ okreœlonych kluczy w rejestrach oraz spe³nienie innych kryteriów zaufania. Dopiero wówczas wêze³ otrzymuje autoryzowany dostêp do sieci wewnêtrznej. Rozwi¹zanie to zapewnia równie¿, ¿e na zdalnych wêz³ach nie zostanie uruchomione ¿adne nielegalne oprogramowanie (np. oprogramowanie P2P do wymiany plików). Szybkie i wygodne wsparcie w przestrzeganiu zgodnoœci z polityk¹ bezpieczeñstwa Integrity SecureClient™ chroni firmow¹ sieæ, utrzymuj¹c jednoczeœnie wysok¹ wydajnoœæ jej u¿ytkowników. Je¿eli wêze³ narusza zasady dostêpu do sieci, u¿ytkownik ma dostêp wy³¹cznie do okreœlonych zasobów pomocniczych, które dostarczaj¹ mu potrzebnych informacji oraz uaktualnieñ do pobrania z sieci. U¿ytkownik ma wiêc mo¿liwoœæ szybkiego przywrócenia stanu systemu zgodnego z polityk¹ bezpieczeñstwa i powrotu do pracy, bez koniecznoœci kontaktu z personelem IT. PLATFORMY OBS£UGIWANE W WÊZ£ACH ZDALNYCH Windows XP Pro, 200 Pro SP4, Windows Server 2000 CLICO Oddzia³ Katowice 40-555 Katowice, ul. Rolna 43 tel. (32) 203-92-35 tel. (32) 609-80-50 tel. (32) 609-80-51 fax (32) 203-92-24 e-mail: [email protected] CLICO Oddzia³ Warszawa 03-738 Warszawa ul. Kijowska 1 tel. (22) 518-02-70...72 fax (22) 518-02-73 e-mail: [email protected] ©2004 Check Point Software Technologies Ltd. Wszystkie prawa zastrze¿one. Check Point, logo firmy Check Point, ClusterXL, ConnectControl, FireWall-1, FireWall-1 GX, FireWall-1 SecureServer, FireWall-1 SmallOffice, FireWall-1 VSX, FireWall-1 XL, FloodGate-1, INSPECT, INSPECTXL, IQ Engine, Open Security Extension, OPSEC, Provider-1, SecureKnowledge, SecurePlatform, SecureXL, SiteManager-1, SmartCenter, SmartCenter Pro, SmartDashboard, SmartDefense, SmartLSM, SmartMap, SmartUpdate, Smart\/iew, Smart\/iew Monitor, SmartView Reporter, SmarWiew Status, SmartView Tracker, SVN, UAM, User-to-Address Mapping, UserAuthority, VPN-1, VPN-1 Accelerator Gard, VPN-1 Net, VPN-1 Pro, VPN-1 SecureClient, VPN-1 SecuRemote, VPN-1 SecureServer, VPN-1 SmallCffice, oraz VPN-1 VSX s¹ znakami handlowymi lub zastrze¿onymi znakami handlowymi firmy Check Point Software Technologies Ltd. oraz jej filii. Wszystkie inne nazwy produktów u¿yte w tym dokumencie s¹ znakami handlowymi lub zastrze¿onymi znakami handlowymi ich prawowitych w³aœcicieli. Produkty opisane w niniejszym dokumencie s¹ chronione przez Patenty USA nr 5 606 668 i 5 835 726 oraz mog¹ byæ chronione przez inne patenty USA, patenty innych krajów lub inne aplikacje. © 2004 CLICO Sp. z o.o. (polska wersja jêzykowa). CLICO i CLICO logo s¹ zarejestrowanymi znakami towarowymi CLICO Sp. z o.o.