Lösungsbeschreibung | von Cloud Network Security

© 2021 Check Point Software Technologies Ltd. Alle Rechte vorbehalten.
Die Aussichten für heute: Cloudy. Der Wunsch, von einem hardware- zu einem anwendungsorientierten Netzwerkkonstrukt überzugehen, treibt immer mehr Unternehmen dazu, die Cloud als Teil ihrer IT-Strategie zu nutzen. Infolgedessen setzen Unternehmen zunehmend cloudbasierte Lösungen ein, um ihre Rechenzentren zu virtualisieren und Anwendungen und Daten auf Public-Cloud-Umgebungen auszudehnen. Sicherheitsbedenken, die mit der Übertragung von Daten über die traditionellen IT-Kontrollen hinaus verbunden sind, halten viele Unternehmen jedoch davon ab, die Cloud vollständig zu nutzen. Unternehmen wollen die Möglichkeit haben, ihre eigenen Daten zu kontrollieren und privat zu halten, sich vor Cyber-Bedrohungen zu schützen und ihre Cloud sicher mit ihrem traditionellen lokalen Netzwerk zu verbinden, während sie gleichzeitig die Einhaltung der gesetzlichen Bestimmungen sicherstellen.
CloudGuard Network Security CloudGuard bietet branchenführende fortschrittliche Bedrohungsprävention und Cloud-Netzwerksicherheit für Ihre öffentlichen, privaten und hybriden Clouds.
CLOUDGUARD NETWORK SECURITY
• Die sicherste Bedrohungsprävention mit branchenführender Erkennungsquote bei Malware, Ransomware und anderen Arten von Angriffen
• Ermöglicht Skalierbarkeit, hohe Verfügbarkeit, Elastizität, Effizienz, schnelle Bereitstellung, Agilität und Automatisierung von CI/CD-Workflows
• Unterstützt die breiteste Palette an öffentlichen, privaten und hybriden Clouds
WESENTLICHE PRODUKTVORTEILE
• Erweiterte Bedrohungsprävention
• Orchestrierung und Automatisierung der Cloud-Netzwerksicherheit
• Konsolidierte und konsistente Sichtbarkeit und Verwaltung über alle Clouds hinweg
WICHTIGE PRODUKTMERKMALE
• Zu den Sicherheitsfunktionen gehören Firewall, DLP, IPS, Anwendungskontrolle, IPsec VPN, Antivirus und Anti-Bot. SandBlast fügt Threat Extraction und Threat Emulation für Zero-Day-Angriffe hinzu.
• Threat Extraction entfernt gefährdete Inhalte und liefert Nutzern umgehend bereinigte Inhalte.
• Threat Emulation verhindert Infektionen durch neue Malware und gezielte Angriffe, indem es Threat Sandboxing mit bestmöglicher Erkennungsquote nutzt und ist praktisch immun gegen Ausweichtechniken.
• SSL/TLS-Traffic-Inspektion mit Traffic Forwarding und SNI- Unterstützung zur erweiterten Bedrohungsprävention im sicheren SSL-Traffic.
• Unified Security Management bietet einheitliche und konsistente Verwaltung, Durchsetzung und Berichterstattung von Sicherheitsrichtlinien für öffentliche, private und hybride Clouds sowie lokale Netzwerke.
• Nahtlose Cloud-native Integration mit Azure, AWS, GCP, Oracle Cloud, Alibaba Cloud, Cisco ACI, VMware ESXi/NSX und OpenStack.
© 2021 Check Point Software Technologies Ltd. Alle Rechte vorbehalten.
CLOUDGUARD NETWORK SECURITY 2
CloudGuard Network Security Check Point CloudGuard Network Security wurde entwickelt, um Ihre Daten in öffentlichen, privaten und hybriden Cloud-Netzwerken sogar vor den raffiniertesten Angriffen zu schützen. Um Kunden bei der Erfüllung ihrer Cloud-Sicherheitsaufgaben zu unterstützen, setzt Check Point auf führende öffentliche IaaS-Anbieter und SDN-Lösungen, um nahtlos dieselben umfassenden Sicherheitsvorkehrungen zu treffen, die standortbezogene Netzwerke in Cloud-Umgebungen schützen.
CloudGuard verbessert die native Mikrosegmentierung und elastische Vernetzung von Cloud- Umgebungen, um dynamisch erweiterte Sicherheit und konsistente Richtliniendurchsetzung zu bieten, die sich automatisch an die Anforderungen Ihrer Cloud-Umgebungen anpasst. Mit CloudGuard können Sie Workloads und Anwendungen, die in hybriden und öffentlichen Cloud-Umgebungen ausgeführt werden, problemlos absichern und so Risiken durch Verstöße, Datenverlust und Zero-Day-Bedrohungen minimieren.
Unabhängig davon, ob sich Ihre Cloud-Strategie auf öffentliche oder hybride Cloud-Umgebungen, Multi- Cloud-Routing oder Cloud-DMZ konzentriert, Check Point hilft Ihnen, all Ihre Cloud-Assets zu schützen und gleichzeitig die elastische und dynamische Natur der Cloud vollständig zu unterstützen. CloudGuard bietet ein einheitliches Erlebnis bei der Verwaltung physischer, virtueller und cloudbasierter Sicherheit und konsolidiert Protokolle und Berichte in allen Netzwerkumgebungen.
Mit Check Point können Sie eine konsistente Sicherheitsrichtlinie für Unternehmenswerte über virtuelle und physische Infrastrukturen hinweg durchsetzen und so die Einhaltung gesetzlicher Anforderungen dramatisch vereinfachen. Check Point CloudGuard Network Security bietet umfassende Sicherheit durch Bedrohungsprävention, Zugriffs- und Identitätsschutz, starke Authentifizierung, Compliance-Reporting und Multi-Cloud-Konnektivität, damit Ihr Unternehmen die Cloud mit Vertrauen nutzen kann.
Private-Cloud-Sicherheit Die Netzwerkvirtualisierung hat zu einer dramatischen Veränderung des Traffic-Verhaltens geführt. Datenübertragungen im Rechenzentrum werden zunehmend durch East-West-Traffic realisiert, wodurch Sicherheitslücken und andere Herausforderungen entstehen können. Angesichts der wenigen Mechanismen zur Kontrolle von East-West-Traffic können sich Bedrohungen inzwischen ungehindert ausbreiten, sobald sie das Rechenzentrum erreichen.
Durch Unterstützung führender Lösungen zur Netzwerkvirtualisierung wie VMware NSX und Cisco ACI erweitert CloudGuard native Mikrosegmentierungsfunktionen, um proaktiven Schutz für East- West-Traffic innerhalb virtueller Rechenzentren zu bieten. Check Point lässt sich außerdem in Private- Cloud-Management-Plattformen wie VMware NSX, VMware vCenter, Cisco ACI, Microsoft Azure Stack und OpenStack integrieren, um das automatisierte Einfügen von Sicherheitsdiensten, die Kontextfreigabe von Sicherheitsgruppen, Tags und Bedrohungsinformationen sowie die automatisierte Quarantäne und Korrektur infizierter VMs zu erleichtern.
© 2021 Check Point Software Technologies Ltd. Alle Rechte vorbehalten.
CLOUDGUARD NETWORK SECURITY 3
CloudGuard bietet Kunden vollständige Transparenz beim Datenverkehr und Reporting sowie proaktiven Schutz vor selbst den fortschrittlichsten Bedrohungen in virtuellen Netzwerkumgebungen. Check Point CloudGuard bietet fortschrittlichen Schutz vor Bedrohungen, um die laterale Ausbreitung von Bedrohungen in softwaredefinierten Rechenzentren zu verhindern, sowie Transparenz und Kontrolle für ein effektives Sicherheitsmanagement in physischen und virtuellen Umgebungen – alles aus einer einzigen, einheitlichen Managementlösung.
Public-Cloud-Sicherheit Durch die Verlagerung von Rechenressourcen und Daten in Public Clouds liegt die Cloud-Sicherheit sowohl in der Verantwortung der Cloud-Anbieter als auch der Kunden. Obwohl der Cloud-Anbieter den Schutz der Infrastruktur bereitstellt, wünschen sich Kunden die Möglichkeit, ihre Daten selbst zu kontrollieren und ihre Cloud-Assets zu schützen und zugleich rechtliche Bestimmungen einzuhalten.
Check Point CloudGuard erweitert nahtlos den fortschrittlichen Sicherheitsschutz auf führende öffentliche und hybride Cloud-Umgebungen wie Amazon Web Services, Microsoft Azure, Google Cloud Platform, VMware Cloud on AWS, Alibaba Cloud, IBM Cloud, Oracle Cloud Infrastructure und mehr. CloudGuard ist flexibel und erweiterbar und erfüllt die dynamischen Anforderungen von Public-Cloud-Bereitstellungen, indem es eine sichere Konnektivität von Unternehmensnetzwerken zur Cloud ermöglicht und gleichzeitig alle Daten, die in private Subnetze in Virtual Private Clouds (VPCs) eingehen und diese verlassen, überprüft.
CloudGuard bietet konsistente Durchsetzung von Sicherheitsrichtlinien und vollständige Transparenz in physischen, standortbasierten privaten und öffentlichen Cloud-Netzwerken.
Weltweiter Hauptsitz 5 Ha’Solelim Street, Tel Aviv 67897, Israel | Tel: 972-3-753-4555 | Fax: 972-3-624-1100 | Email: info@checkpoint.com
U.S. Headquarters 959 Skyway Road, Suite 300, San Carlos, CA 94070 | Tel: 800-429-4391; 650-628-2000 | Fax: 650-654-4233
www.checkpoint.com
© 2021 Check Point Software Technologies Ltd. Alle Rechte vorbehalten.
CLOUDGUARD NETWORK SECURITY 4
Virtualisierung von Rechenzentren und Netzwerkfunktionen (NFV) Check Point CloudGuard wurde entwickelt, um gängige Hypervisor-Technologien wie VMware ESX, Microsoft Hyper-V und KVM zu unterstützen, und es bietet umfassende Sicherheit zum Schutz dynamischer virtualisierter Umgebungen vor internen und externen Bedrohungen. Außerdem bietet CloudGuard fortschrittliche, mehrschichtige Sicherheit für Umgebungen mit virtuellen Rechenzentren Virtualisierung von Netzwerkfunktionen (NFV) und stattet Service Provider mit umfassender Bedrohungsabwehrsicherheit, Zero-Day-Schutz, agiler Bereitstellung, Management und Automatisierung über Kernnetzwerkfunktionen sowie softwaredefinierte WAN- und vCPE-Bereitstellungen aus.
Erweiterte Bedrohungsprävention und einheitliches Management über Clouds hinweg Die Nachfrage nach Cloud-Lösungen ist nach wie vor ungebrochen. Dennoch werden Sicherheitsbedenken oft als ein wesentliches Hindernis für die Einführung einer umfassenden Enterprise Cloud genannt. Wenn Sie Rechenressourcen und Daten in Cloud-Umgebungen verschieben, liegt die Verantwortung für die Sicherheit nun bei Ihnen und Ihrem Cloud-Anbieter. Der Verlust der Kontrolle bei der Verschiebung von Anwendungen und Daten aus dem Unternehmen zu einem Cloud-Provider sowie das Fehlen einer konsistenten Überwachung und Governance dieser Ressourcen führt zu einer Vielzahl neuer Sicherheitsherausforderungen.
CloudGuard Network Security lässt sich nahtlos in führende Cloud-Plattformen und Orchestrierungstools integrieren und kann innerhalb von Minuten implementiert werden, wobei wichtige Funktionen wie dynamische Sicherheitsrichtlinien und elastische Skalierbarkeit unterstützt werden. CloudGuard Network bietet branchenführenden fortschrittlichen Bedrohungsschutz und einheitliches Management, um umfassende Sicherheitsvorkehrungen problemlos auf Cloud-Umgebungen auszudehnen. Diese leistungsstarken Funktionen ermöglichen es Ihnen, Ihre Cloud-Sicherheit elastisch zu erhöhen und gleichzeitig mit den dynamischen Anforderungen Ihres Unternehmens Schritt zu halten.