Kompleksowe zabezpieczenie dostępu w jednym rozwi¹zaniu

Transkrypt

Kompleksowe zabezpieczenie dostępu w jednym rozwi¹zaniu
Kompleksowe zabezpieczenie dostêpu w jednym rozwi¹zaniu
CECHY PRODUKTU:
• zaawansowane
zabezpieczenie
zdalnego dostêpu
• czo³owa zapora typu
Stateful Inspection
• wymuszanie polityki
bezpieczeñstwa przez
VPN-1
• narzêdzia wspomagaj¹ce utrzymanie
zgodnoœci z polityk¹
bezpieczeñstwa
• ochrona przed ujawnieniem wra¿liwych
informacji
TWOJE WYZWANIA
Ka¿da maszyna (desktop/laptop), posiadaj¹ca
dostêp do firmowej sieci, stanowi zagro¿enie
dla jej bezpieczeñstwa. Mobilni u¿ytkownicy
³¹cz¹ siê z firm¹ poprzez domowe sieci,
punkty dostêpu bezprzewodowego,
po³¹czenia hotelowe i inne nie zaufane sieci.
Ka¿de urz¹dzenie, które korzysta z ³¹cza do
takich sieci to potencjalne Ÿród³o ci¹gle
zmieniaj¹cych siê, znanych i nieznanych
zagro¿eñ. Nawet jeden nie zaufany system
klienta mo¿e zawiesiæ firmow¹ sieæ, obni¿yæ
wydajnoœæ pracowników, nadwyrê¿yæ
reputacjê firmy i spowodowaæ straty, których
identyfikacja i zniwelowanie s¹ bardzo
kosztowne. Nale¿y zabezpieczyæ wszystkie
tunele VPN oraz wszystkie zdalne wêz³y.
Lecz jak to zrobiæ najbardziej ekonomicznie
i wydajnie?
NASZE ROZWI¥ZANIE
Rozwi¹zaniem jest kompleksowe
zabezpieczenie dostêpu gwarantowane przez
Integrity SecureClient™ oraz inne
wyrafinowane rozwi¹zania zabezpieczaj¹ce
firmy Check Point. Integrity SecureClient™
chroni firmowy biznes i wszelkie wra¿liwe
informacje poprzez ochronê wszystkich
systemów, które s¹ do niego pod³¹czone.
W celu zapewnienia zaawansowanego
zabezpieczenia zdalnych wêz³ów rozwi¹zanie
to ³¹czy mocne strony uzupe³niaj¹cych siê
produktów SecureClient™ oraz Integrity™.
ZALETY PRODUKTU
• zapewnia najlepszy
zdalny dostêp,
ochronê odleg³ych
wêz³ów, przestrzeganie polityki
bezpieczeñstwa
• umo¿liwia bezpieczny
dostêp do wewnêtrznej
sieci firmy
• chroni zdalne wêz³y
przed atakami
• u³atwia wdro¿enie
i zarz¹dzanie ochron¹
zdalnych wêz³ów
Rys. Integrity SecureClient™ ³¹czy ochronê tuneli VPN-1 oraz wszystkich wêz³ów sieci wykorzystywanych
w dostêpie do VPN-1. Jest to kluczowy komponent kompleksowego zabezpieczenia dostêpu do
granicznych, wewnêtrznych i webowych wêz³ów.
Jednolita ochrona klienta
Integrity SecureClient umo¿liwia bezpieczny
dostêp do firmowych sieci poprzez VPN-1,
chroni¹c po³¹czenia przed pods³uchem oraz
zmian¹ danych (data tampering) podczas
transmisji. Chroni równie¿ wszystkie wêz³y
firmowej sieci przed zagro¿eniami
przenikaj¹cymi z zewnêtrz, wykorzystuj¹c
wyrafinowany firewall z technologi¹ Statefull
Inspection. Wiele konkurencyjnych rozwi¹zañ
wymaga dwóch lub wiêcej aplikacji klienckich,
aby umo¿liwiæ dostêp poprzez VPN oraz
zabezpieczenie wêz³ów zdalnych.
Programy te, aby mog³y ze sob¹ wspó³dzia³aæ,
musz¹ byæ dodatkowo rêcznie skonfigurowane.
Od teraz jeden produkt realizuje wszystkie te
funkcje, czyni¹c wdro¿enie ³atwiejszym dla
administratora bezpieczeñstwa i bardziej
wygodnym dla u¿ytkownika. Integrity
SecureClient™ oznacza wa¿ny krok
w kierunku zaawansowanego, w pe³ni
zintegrowanego zabezpieczenia klienta.
Ochrona przed ujawnianiem wra¿liwych informacji
Wykorzystuj¹c Integrity SecureClient™ administratorzy
mog¹ powstrzymaæ najnowsze robaki, wirusy lub
pirackie oprogramowanie. Integrity SecureClient™
zawiera zaawansowan¹ technologiê chroni¹c¹
zaufane aplikacje przed zagro¿eniami typu: przejêcie
sesji (hijacking), podszycie (spoofing) oraz jego
zmianê (tampering). Rozwi¹zanie to blokuje z³oœliwe
oprogramowanie przed wykorzystaniem zaufanych
aplikacji (np. Internet Explorer) lub ci¹gu zaufanych
procesów do wysy³ania poufnych danych do sieci
Internet. Integrity SecureClient™ chroni samo siebie
przed atakami, zapewniaj¹c w ten sposób
nieprzerwan¹ ochronê zasobów firmy.
W³aœciwoœæ
SecureClient
Integrity
Integrity
SecureClient
Centralne
zarz¹dzanie
Zaawansowana
ochrona zdalnego
dostêpu VPN
Sieciowy firewall
Opatentowana
technol. Stateful
Inspection
Egzekwowanie
polityki przy u¿yciu
VPN-1
Ochrona aplikacji
oraz zabezp. przed
ujawnianiem „wra¿liwych”informacji
Narzêdzia pomagaj¹ce
u¿ytkownikom w przestrzeganiu polityki
bezpieczeñstwa
Integrity SecureClient™ zawiera wszystkie w³aœciwoœci
SecureClient™ i Integrity™, jak równie¿ zaawansowane
zabezpieczenia wêz³ów poprzez VPN-1.
Proste egzekwowanie polityki bezpieczeñstwa
Mo¿liwoœæ zdefiniowania bezpiecznego stanu na
ka¿dym komputerze (dekstop/laptop) do³¹czonym do
sieci firmowej jest wa¿n¹ zalet¹ rozwi¹zania Integrity
SecureClient. Wprowadzenie regu³ bezpieczeñstwa
jest szybkie i proste bez koniecznoœci pisania
Dystrybucja w Polsce:
CLICO Sp. z o.o.
30-063 Kraków, Al. 3-go Maja 7
tel. (12) 632-51-66
tel. (12) 292-75-22 ... 25
fax (12) 632-36-98
e-mail: [email protected]
www.clico.pl
skomplikowanych skryptów. Unikatowa technologia
Cooperative Enforcement™ firmy Check Point
umo¿liwia bramie VPN-1 wraz z Integrity
SecureClient™ egzekwowanie spe³ninia ustalonych
regu³ jeszcze przed przydzieleniem dostêpu do
firmowej sieci.
Poprzez egzekwowanie z³o¿onej polityki
bezpieczeñstwa, jako warunku dostêpu do sieci,
rozwi¹zanie Integrity SecureClient™ zapewnia
wysoce skuteczn¹ ochronê przed szerokim
wachlarzem nadu¿yæ, które nara¿aj¹ na
niebezpieczeñstwo ci¹g³oœæ dzia³ania firmy.
Integrity SecureClient™ zapewnia uruchomienie na
zdalnych wêz³ach aktualnych systemów
antywirusowych, aktualnego oprogramowania
(przegl¹darki), zainstalowanie krytycznych
uaktualnieñ (patches, service packs), obecnoœæ
okreœlonych kluczy w rejestrach oraz spe³nienie
innych kryteriów zaufania.
Dopiero wówczas wêze³ otrzymuje autoryzowany
dostêp do sieci wewnêtrznej. Rozwi¹zanie to
zapewnia równie¿, ¿e na zdalnych wêz³ach nie
zostanie uruchomione ¿adne nielegalne
oprogramowanie (np. oprogramowanie P2P do
wymiany plików).
Szybkie i wygodne wsparcie w przestrzeganiu
zgodnoœci z polityk¹ bezpieczeñstwa
Integrity SecureClient™ chroni firmow¹ sieæ,
utrzymuj¹c jednoczeœnie wysok¹ wydajnoœæ jej
u¿ytkowników. Je¿eli wêze³ narusza zasady
dostêpu do sieci, u¿ytkownik ma dostêp wy³¹cznie
do okreœlonych zasobów pomocniczych, które
dostarczaj¹ mu potrzebnych informacji oraz
uaktualnieñ do pobrania z sieci. U¿ytkownik ma
wiêc mo¿liwoœæ szybkiego przywrócenia stanu
systemu zgodnego z polityk¹ bezpieczeñstwa
i powrotu do pracy, bez koniecznoœci kontaktu
z personelem IT.
PLATFORMY OBS£UGIWANE W WÊZ£ACH ZDALNYCH
Windows XP Pro, 200 Pro SP4, Windows Server 2000
CLICO Oddzia³ Katowice
40-555 Katowice, ul. Rolna 43
tel. (32) 203-92-35
tel. (32) 609-80-50
tel. (32) 609-80-51
fax (32) 203-92-24
e-mail: [email protected]
CLICO Oddzia³ Warszawa
03-738 Warszawa
ul. Kijowska 1
tel. (22) 518-02-70...72
fax (22) 518-02-73
e-mail: [email protected]
©2004 Check Point Software Technologies Ltd.
Wszystkie prawa zastrze¿one. Check Point, logo firmy Check Point, ClusterXL, ConnectControl, FireWall-1, FireWall-1 GX, FireWall-1 SecureServer, FireWall-1
SmallOffice, FireWall-1 VSX, FireWall-1 XL, FloodGate-1, INSPECT, INSPECTXL, IQ Engine, Open Security Extension, OPSEC, Provider-1, SecureKnowledge,
SecurePlatform, SecureXL, SiteManager-1, SmartCenter, SmartCenter Pro, SmartDashboard, SmartDefense, SmartLSM, SmartMap, SmartUpdate, Smart\/iew,
Smart\/iew Monitor, SmartView Reporter, SmarWiew Status, SmartView Tracker, SVN, UAM, User-to-Address Mapping, UserAuthority, VPN-1, VPN-1
Accelerator Gard, VPN-1 Net, VPN-1 Pro, VPN-1 SecureClient, VPN-1 SecuRemote, VPN-1 SecureServer, VPN-1 SmallCffice, oraz VPN-1 VSX s¹ znakami
handlowymi lub zastrze¿onymi znakami handlowymi firmy Check Point Software Technologies Ltd. oraz jej filii. Wszystkie inne nazwy produktów u¿yte w tym
dokumencie s¹ znakami handlowymi lub zastrze¿onymi znakami handlowymi ich prawowitych w³aœcicieli. Produkty opisane w niniejszym dokumencie s¹
chronione przez Patenty USA nr 5 606 668 i 5 835 726 oraz mog¹ byæ chronione przez inne patenty USA, patenty innych krajów lub inne aplikacje.
© 2004 CLICO Sp. z o.o. (polska wersja jêzykowa). CLICO i CLICO logo s¹ zarejestrowanymi znakami towarowymi CLICO Sp. z o.o.