Обзор новой версии межсетевого экрана Check Point R70. Блейд IPS.
Валерий Фраерман, Учебный центр NTC

Весна 2009 года ознаменовалась выпуском новой версии межсетевого экрана фирмы Check Point Software Technologies – Security Gateway R70 with Integrated IPS Software Blade. За этим названием скрываются серьезные обновления, касающиеся как ядра системы и повышения производительности, то есть того, что невозможно разглядеть в интерфейсе графической системы администратора, так и подхода к настройкам системы защиты, отображения регистрационных файлов, а также других компонентов.
Прежде всего, изменилась архитектура системы. Теперь имеется возможность создавать необходимую конфигурацию системы, набирая требуемые программные модули, называемые «программными блэйдами» (software blades).
Блэйд – это логически завершенный, независимый и централизованно управляемый программный модуль. Блэйды могут быть установлены практически в любой комплектации, обеспечивая нужную функциональность системы без изменения аппаратной платформы. Такая архитектура позволяет при необходимости гибко и без усилий наращивать функциональность или производительность системы.
В данной статье представлен обзор одного из блэйдов – IPS, механизма защиты от атак высокого уровня, настройки которого раньше объединялись названием SmartDefense.
Загрузить статью полностью, PDF, 1.0 Мб
|