
Check Point
公司介绍:
产品详情
Check Point Infinity Architecture是Check Point公司推出的统一安全架构,整合了网络安全、云安全、端点安全、零信任访问等全场景安全能力,旨在为企业提供一致、协同的威胁防护体系。该架构以全球威胁情报ThreatCloud为核心驱动,通过统一管理平台Infinity Portal实现跨产品的策略协同与监控,帮助企业应对复杂的数字化环境下的安全挑战,包括高级持续性威胁(APT)、 ransomware、云原生威胁、零日漏洞等。
一、核心定位与统一架构
Check Point Infinity Architecture的核心理念是“统一防护、智能协同、全球情报驱动”。与传统分散式安全解决方案不同,它通过一体化的架构设计,消除了安全产品之间的信息孤岛,实现了威胁情报的共享与响应动作的协同,显著提升了企业的安全防护效率和威胁检测能力。
- 统一防护:覆盖网络、云、端点、移动、邮件、协作等所有数字资产的安全防护,提供从边缘到核心的全方位保护。
- 智能协同:不同安全模块之间自动共享威胁情报,例如网络安全网关检测到的恶意IP会实时同步到端点安全产品,阻止受感染设备进一步传播威胁。
- 全球情报驱动:基于Check Point ThreatCloud全球威胁情报网络,实时更新威胁库,包括恶意软件、URL、IP地址、漏洞等,确保防护能力始终领先于最新威胁。
架构的逻辑组成包括以下核心模块:
- Quantum网络安全平台:负责企业网络边界、广域网、数据中心的安全防护。
- CloudGuard云安全平台:针对公有云、私有云、混合云环境的原生安全防护。
- Harmony端点与协作安全平台:保护终端设备、移动设备、邮件与协作工具的安全。
- Zero Trust Access解决方案:基于零信任原则的身份与访问管理。
- Infinity Portal统一管理平台:整合所有安全产品的策略管理、监控与响应。
- ThreatCloud全球威胁情报网络:提供实时威胁数据与分析能力。
二、核心产品模块详解
1. Quantum网络安全平台
Quantum是Check Point面向企业网络环境的安全解决方案,覆盖从中小企业到大型企业的数据中心、广域网、分支网络的安全需求。其核心产品包括Quantum Security Gateway、Quantum SD-WAN、Quantum DDoS Protection、Quantum Spark等。
- Quantum Security Gateway(下一代防火墙):作为Quantum平台的核心,整合了防火墙、入侵防御系统(IPS)、反病毒(AV)、反恶意软件(AM)、应用控制、URL过滤、沙箱分析、数据防泄露(DLP)等多种防护能力。技术细节包括:
- SecureXL硬件加速:通过专用硬件或软件优化,实现数据包的快速处理,降低CPU负载,提升吞吐量(最高可达100Gbps以上)。
- 多核并行处理:利用多核CPU架构,将不同的安全功能分配到独立核心,实现并行处理,减少延迟。
- ThreatCloud整合:实时同步全球威胁情报,包括恶意IP、URL、文件哈希等,快速识别并阻断威胁。
- 应用控制:支持识别超过10万个应用(包括加密应用),并进行细粒度控制(如禁止特定应用的文件传输功能)。
- 沙箱分析:对可疑文件进行动态执行分析,检测零日漏洞与高级恶意软件。
- 部署方式:支持硬件设备、虚拟设备、容器化部署,适配不同的网络环境。
- Quantum SD-WAN:将软件定义广域网(SD-WAN)与安全功能整合,实现广域网的优化与防护。功能包括:
- 动态路径选择:基于实时网络质量(延迟、丢包率)选择最优链路,提升应用性能。
- 安全集成:内置防火墙、IPS、URL过滤等安全功能,避免在SD-WAN之外部署额外安全设备。
- 带宽优化:通过数据压缩、缓存、流量整形等技术,减少广域网带宽消耗。
- 分支网络简化:支持零接触部署(ZTP),简化分支网络的配置与管理。
- Quantum DDoS Protection:提供实时DDoS攻击检测与缓解能力。功能包括:
- 全球清洗中心:通过分布在全球的清洗节点,对DDoS流量进行过滤,确保合法流量到达目标网络。
- 机器学习检测:利用AI模型识别异常流量,区分合法流量与攻击流量,降低误报率。
- 自动缓解:检测到攻击后自动启动缓解措施,无需人工干预,响应时间毫秒级。
- 攻击可视化:提供实时攻击仪表盘,显示攻击类型、流量大小、缓解效果等信息。
- Quantum Spark:面向中小企业的一体化安全网关,整合了防火墙、VPN、IPS、反病毒、URL过滤等功能。特点包括:
- 易于部署:即插即用,支持云端管理,适合缺乏专业IT团队的中小企业。
- 成本效益:以较低的成本提供全面的安全防护,无需购买多个独立产品。
- 移动支持:支持远程员工通过VPN安全访问企业网络。
2. CloudGuard云安全平台
CloudGuard是Check Point面向云环境的安全解决方案,支持AWS、Azure、GCP、阿里云、腾讯云等主流公有云,以及OpenStack、VMware等私有云平台。其核心产品包括CloudGuard Network Security、CloudGuard Workload Protection、CloudGuard Posture Management、CloudGuard SaaS Security等。
- CloudGuard Network Security:云环境下的下一代防火墙,保护云VPC、子网、负载均衡器等资源。功能包括:
- 云原生部署:以云服务(如AWS Gateway Load Balancer)或虚拟设备形式部署,适配云环境的弹性扩展。
- 微分段:对云工作负载进行细粒度的网络隔离,防止横向移动攻击。
- 威胁防护:整合IPS、反病毒、沙箱分析等功能,与ThreatCloud同步威胁情报。
- 流量可视化:提供云网络流量的实时监控与分析,识别异常流量。
- CloudGuard Workload Protection:保护云工作负载(容器、虚拟机、服务器)的安全。功能包括:
- 容器防护:支持Kubernetes、Docker等容器平台,提供镜像扫描(CI/CD集成)、运行时行为监控、Pod隔离等功能。
- VM防护:对云虚拟机进行漏洞扫描(基于CVE库)、实时补丁管理(无需重启)、文件完整性监控(FIM)。
- 服务器防护:保护物理服务器与云服务器,防止恶意软件感染与未授权访问。
- 合规检查:检查工作负载的配置是否符合PCI-DSS、GDPR等合规要求。
- CloudGuard Posture Management:云环境的配置合规与风险评估工具。功能包括:
- 配置扫描:定期扫描云资源的配置(如S3桶权限、IAM策略),识别不安全配置(如公开访问的存储桶)。
- 风险评分:对云环境的安全风险进行量化评分,优先处理高风险问题。
- 合规报告:生成预定义的合规报告(如AWS Well-Architected Framework、GDPR)。
- 自动修复:对常见的不安全配置进行自动修复(如关闭公开访问的S3桶)。
- CloudGuard SaaS Security:保护SaaS应用(如Office365、Salesforce、Slack)的安全。功能包括:
- 数据泄露防护(DLP):监控并阻止敏感数据(如信用卡号、个人信息)从SaaS应用中泄露。
- 访问控制:基于用户身份与设备状态,控制对SaaS应用的访问权限。
- 威胁防护:检测SaaS应用中的恶意链接、钓鱼邮件、账户劫持等威胁。
- 合规监控:确保SaaS应用的使用符合企业合规政策。
3. Harmony端点与协作安全平台
Harmony是Check Point面向端点、移动设备、邮件与协作工具的安全解决方案,整合了端点检测与响应(EDR)、扩展检测与响应(XDR)、移动威胁防御(MTD)、邮件安全等功能。核心产品包括Harmony Endpoint、Harmony Mobile、Harmony Email & Collaboration、Harmony Browse等。
- Harmony Endpoint:端点安全解决方案,保护Windows、macOS、Linux等终端设备。功能包括:
- EDR/XDR能力:实时监控端点行为,识别恶意活动(如 ransomware加密、进程注入),并进行自动响应(隔离设备、删除恶意文件、阻断网络)。
- 威胁狩猎:提供查询语言(如CPQL),允许安全团队主动搜索端点上的威胁。
- 数据防泄露(DLP):监控并阻止敏感数据从端点设备中泄露(如通过USB、邮件、云存储)。
- 应用控制:禁止未授权应用的运行,防止恶意软件感染。
- 沙箱分析:对可疑文件进行本地或云端沙箱分析,检测零日漏洞。
- Harmony Mobile:移动设备安全解决方案,保护iOS、Android设备。功能包括:
- 移动威胁防御(MTD):检测移动设备上的恶意应用、网络攻击(如Man-in-the-Middle)、系统漏洞。
- 应用沙箱:隔离企业应用与个人应用,防止数据交叉泄露。
- 设备合规:检查设备是否符合企业政策(如是否启用密码、是否越狱/root)。
- 数据加密:对设备上的企业数据进行加密,防止数据丢失后泄露。
- Harmony Email & Collaboration:邮件与协作工具安全解决方案,保护Office365、Exchange、Gmail、Slack等。功能包括:
- 反钓鱼:利用机器学习识别钓鱼邮件,包括仿冒域名、恶意附件、链接。
- 反垃圾邮件:基于规则与机器学习,过滤垃圾邮件。
- 高级威胁防护:对可疑附件与链接进行沙箱分析,检测零日威胁。
- DLP:监控并阻止敏感数据通过邮件或协作工具泄露。
- Harmony Browse:安全浏览器,保护用户在浏览网页时的安全。功能包括:
- 隔离浏览:将网页内容隔离在安全沙箱中,防止恶意代码感染端点设备。
- URL过滤:基于ThreatCloud的威胁情报,阻止访问恶意网站。
- 隐私保护:自动清除浏览历史、Cookie等,保护用户隐私。
4. Zero Trust Access解决方案
Check Point Zero Trust Access解决方案基于零信任原则(“永不信任,始终验证”),提供基于身份的访问控制,确保只有授权用户与设备能访问企业资源。核心产品包括Zero Trust Network Access(ZTNA)、Identity Awareness、Multi-Factor Authentication(MFA)、Zero Trust for OT等。
- Zero Trust Network Access(ZTNA):替代传统VPN,提供基于身份的安全访问。功能包括:
- 最小权限原则:仅授予用户访问所需资源的权限,避免过度授权。
- 动态访问控制:基于用户身份、设备健康状态、位置、时间等上下文,动态调整访问权限。
- 持续验证:在会话期间持续检查用户与设备状态,若状态变化(如设备感染恶意软件),则立即终止会话。
- 应用隐藏:隐藏企业应用,防止未授权用户发现应用存在,减少攻击面。
- Identity Awareness:整合用户身份与设备上下文,为安全策略提供依据。功能包括:
- 身份集成:支持AD、LDAP、SAML等身份提供商,获取用户身份信息。
- 设备上下文:收集设备的健康状态(如是否安装杀毒软件、是否越狱)、操作系统版本等信息。
- 动态策略:基于身份与设备上下文,自动调整安全策略(如禁止未合规设备访问敏感资源)。
- Multi-Factor Authentication(MFA):提供多因素认证,增强身份验证的安全性。功能包括:
- 多种验证方式:支持OTP(短信、应用)、生物识别(指纹、面部)、硬件令牌、推送通知等。
- 自适应MFA:基于上下文(如位置、设备),动态决定是否需要MFA(如异地登录时要求MFA)。
- 集成支持:与企业应用、VPN、ZTNA等无缝集成。
- Zero Trust for OT:工业控制系统(ICS)的零信任防护。功能包括:
- 资产发现:自动发现OT网络中的设备(如PLC、SCADA),建立资产清单。
- 访问控制:基于身份与角色,控制对OT设备的访问权限。
- 行为监控:监控OT设备的通信行为,识别异常操作(如未授权的固件更新)。
- 隔离防护:防止OT网络与IT网络的威胁交叉传播。
5. Infinity Portal统一管理平台
Infinity Portal是Check Point的统一安全管理平台,整合了所有Check Point产品的策略管理、监控、响应与报告功能。核心功能包括:
- 统一策略管理:跨Quantum、CloudGuard、Harmony、Zero Trust等产品创建、部署、审计安全策略,确保策略一致性。
- 实时监控与可视化:提供统一的仪表盘,显示全球威胁态势、安全事件、流量趋势、策略合规性等信息。支持自定义仪表盘,满足不同角色的需求。
- 自动化与编排:通过Playbooks实现安全事件的自动响应(如隔离受感染设备、发送告警邮件)。支持与SOAR工具(如Demisto)集成,扩展自动化能力。
- 报告与合规:生成预定义的合规报告(如GDPR、HIPAA、PCI-DSS),支持自定义报告。报告可导出为PDF、CSV等格式,便于审计。
- 威胁分析:整合来自所有产品的威胁数据,进行关联分析,识别高级威胁。提供威胁详情(如攻击来源、影响范围、缓解建议)。
6. ThreatCloud全球威胁情报网络
ThreatCloud是Check Point的全球威胁情报网络,整合了来自数百万传感器(包括Check Point产品、合作伙伴、公开数据源)的威胁数据,通过机器学习与人工分析,提供实时的威胁情报。核心功能包括:
- 威胁数据收集:收集恶意软件样本、恶意IP地址、URL、文件哈希、漏洞信息等数据。
- 威胁分析:利用机器学习模型对威胁数据进行分析,识别新的威胁类型与攻击模式。
- 实时更新:每分钟更新威胁情报,同步到所有Check Point产品,确保防护能力始终领先。
- 威胁情报共享:向客户提供威胁情报API,支持与第三方工具(如SIEM)集成。
三、技术特点与优势
Check Point产品的核心技术特点与优势体现在以下几个方面:
- 统一架构的协同效应:所有产品基于统一架构,共享威胁情报与策略,实现跨产品的协同防护。例如,Harmony Endpoint检测到的恶意文件哈希会同步到Quantum Security Gateway,阻止该文件通过网络传播。
- 高性能与低延迟:通过SecureXL硬件加速、多核并行处理、优化的协议栈等技术,确保安全防护不影响业务性能。例如,Quantum Security Gateway的吞吐量可达100Gbps以上,延迟低于1ms。
- 全球威胁情报驱动:ThreatCloud提供实时的威胁情报,确保Check Point产品能快速识别并阻断最新威胁。例如,新出现的ransomware样本会在几分钟内被ThreatCloud分析,并同步到所有产品。
- 自动化与智能响应:利用AI与机器学习,实现威胁的自动检测与响应,减少人工干预。例如,Harmony Endpoint能自动隔离受感染设备,无需安全团队手动操作。
- 全面合规支持:预定义的合规规则与报告,帮助企业满足GDPR、HIPAA、PCI-DSS等监管要求。例如,CloudGuard Posture Management能自动检查云环境的合规性,并生成合规报告。
- 开放与集成:支持与第三方工具(如SIEM、SOAR、身份提供商)的集成,通过API扩展功能。例如,Infinity Portal支持与Splunk、Microsoft Sentinel等SIEM工具集成,实现威胁数据的集中分析。
四、典型应用场景
Check Point产品适用于各种行业与场景,以下是几个典型应用场景:
- 金融行业:保护支付系统、客户数据、交易网络的安全。例如,使用Quantum Security Gateway防护数据中心网络,Harmony Endpoint保护员工端点设备,Zero Trust Access控制对敏感系统的访问,确保符合PCI-DSS与GDPR合规要求。
- 政府与公共部门:保护敏感信息(如公民数据、国家机密)的安全。例如,使用Zero Trust for OT防护工业控制系统,CloudGuard Posture Management确保云环境的合规性,Harmony Email & Collaboration防止钓鱼邮件攻击。
- 医疗行业:保护患者数据(如电子病历)的安全,确保符合HIPAA合规要求。例如,使用Harmony Endpoint保护医疗设备(如MRI、CT扫描仪),CloudGuard Workload Protection保护云环境中的患者数据,DLP功能防止数据泄露。
- 零售行业:保护POS系统、客户数据、电商平台的安全。例如,使用Quantum DDoS Protection防止电商平台遭受DDoS攻击,Harmony Endpoint保护POS设备,CloudGuard SaaS Security保护SaaS应用中的客户数据。
- 制造业:保护工业控制系统(ICS)与IT网络的安全,防止OT与IT网络的威胁交叉传播。例如,使用Zero Trust for OT防护PLC与SCADA设备,Quantum SD-WAN优化工厂与总部的广域网连接,CloudGuard Network Security隔离OT与IT网络。
- 教育行业:保护校园网络、学生数据、远程学习系统的安全。例如,使用Quantum Spark防护校园分支网络,Zero Trust Access控制远程学生对学习系统的访问,Harmony Browse保护学生浏览网页的安全。
五、总结
Check Point Infinity Architecture整合了网络安全、云安全、端点安全、零信任访问等全场景安全能力,通过统一管理平台Infinity Portal实现协同防护,以全球威胁情报ThreatCloud为核心驱动,帮助企业应对复杂的数字化环境下的安全挑战。其产品具有高性能、高协同性、自动化、合规支持等优势,适用于各种行业与场景,是企业构建全面安全防护体系的可靠选择。
了解更多Check Point产品详情,请访问:
登录后查看
案例介绍
版权/专利









