APT

APT

0.0
0条评价
350次浏览
所属厂商:
Check Point
交付方式:
私有部署
定价方式:
按配置
适用客户规模(/人):
不限
价格区间:
10万-50万5万-10万

公司介绍:

一、公司概况

• 成立时间:1993 年 7 月,由 Gil Shwed、Shlomo Kramer 与 Marius Nacht 在以色列特拉维夫创建

• 总部:国际总部 5 Shlomo Kaplan Street, Tel Aviv 6789159;美国总部 100 Oracle Parkway, Suite 800, Redwood City, CA 94065

• 上市:1996 年 6 月 28 日在 NASDAQ 全球精选市场挂牌,股票代码 CHKP

• 员工:全球约 6,600 人,其中 3,500+ 为安全专家

• 使命:通过统一的 Infinity 架构,为网络、端点、云、移动和物联网提供第五代安全防御,捕获率 99.8%

二、里程碑

1993 年:发布业界首个状态检测防火墙 FireWall-1

2006 年:推出统一安全架构与软件刀片架构(Software Blade Architecture)

2009 年:完成收购诺基亚安全设备业务及 FaceTime 应用数据库,形成完整应用识别能力

2024 年:发布 Infinity Platform 2024,全面集成 AI/ML 威胁检测与云原生控制

展开更多

产品详情

在高级持续性威胁(APT)日益猖獗的今天,攻击链的每个环节——从鱼叉式网络钓鱼到零日漏洞利用,再到横向移动和数据渗漏——都可能使用不同的技术和向量。传统上,企业需要部署来自不同厂商的多个单点产品(如邮件安全、网络沙箱、终端防护)来应对,这导致了安全孤岛、管理复杂和响应迟缓。Check Point公司对其APT防护产品的回答,是其​​Harmony​​ 企业级安全套件。该套件的核心理念是:​​通过一个统一、集成的平台,覆盖用户、端点、邮件、网络和云等所有攻击向量,实现从预防、检测到响应的无缝协同,从而在攻击链的早期阶段就阻止APT攻击。​​

​​一、 产品核心理念:从“单点响应”到“一体化预防”的范式演进​​

Check Point Harmony套件的设计哲学,深刻体现了其数十年网络安全领域积累的“预防为主”的战略思想,并将其扩展到APT防护领域:

  1. ​​一体化架构优于产品拼凑:​​ Harmony不是多个独立产品的集合,而是一个从一开始就为协同工作设计的统一平台。它共享同一个管理控制台、同一个威胁情报源(Check Point ThreatCloud)、同一个安全策略引擎和同一个事件响应界面。这种架构从根本上消除了安全孤岛,实现了安全数据的关联分析和策略的统一执行。
  2. ​​威胁云驱动的实时防护:​​ Check Point ThreatCloud是全球最大、最活跃的威胁情报网络之一,每天处理数十亿个网络事件。Harmony套件的每一个组件都能实时从ThreatCloud获取最新的威胁情报,包括恶意网址、恶意软件签名、僵尸网络C&C地址以及零日攻击的特征。这使得任何一台Harmony设备发现的新威胁,都能在几分钟内为全球所有客户提供保护。
  3. ​​重在早期预防,而非事后检测:​​ 虽然具备强大的检测和响应能力,但Check Point的核心目标是在攻击造成损害前就将其阻止。这意味着在恶意邮件到达收件箱之前、在用户访问恶意网站之前、在恶意软件在端点执行之前,就利用ThreatCloud的情报和先进的沙箱技术进行拦截。
  4. ​​覆盖所有攻击向量:​​ APT攻击是多向量的。Harmony套件提供了针对性的防护模块,确保没有短板:
  • ​​Harmony Endpoint:​​ 保护终端设备。
  • ​​Harmony Email & Collaboration:​​ 保护邮件和协作应用(如Teams、Slack)。
  • ​​Harmony Browse:​​ 提供安全的网页浏览。
  • ​​Harmony Mobile:​​ 保护移动设备。
  • 并与Check Point传统的​​网络安全网关​​(NGFW)深度集成。


​​二、 产品核心架构与协同防御机制​​

Harmony套件通过其各个组件在攻击链的不同阶段进行拦截和响应。

​​(一) 初始入侵阶段防护​​

  1. ​​Harmony Email & Collaboration:​​
  • ​​高级钓鱼防护:​​ 使用基于AI的引擎分析邮件内容、发件人信誉、链接和附件,识别并阻止复杂的商业邮件欺诈和鱼叉式钓鱼攻击。它能模拟用户点击邮件中的链接,在沙箱中检查目标网站的安全性。
  • ​​恶意附件沙箱分析:​​ 对所有收到的邮件附件(如Office文档、PDF)在Check Point的云端沙箱(SandBlast)中进行动态引爆。沙箱会模拟真实用户环境,诱使零日漏洞利用代码暴露,并生成签名为全球网络提供即时防护。
  • ​​内部BEC防护:​​ 监控内部邮件通信,防止已被入侵的账号在内部进行网络钓鱼。
  1. ​​Harmony Browse:​​
  • ​​实时URL过滤:​​ 基于ThreatCloud的实时分类,阻止用户访问已知的恶意网站、新注册的钓鱼网站和僵尸网络C&C服务器。
  • ​​浏览器漏洞利用防护:​​ 即使访问的网站被攻破,其反漏洞利用技术也能阻止恶意代码在浏览器中运行,防止“水坑攻击”。
  • ​​数据泄露防护:​​ 监控通过浏览器上传的数据,防止敏感信息被泄露到外部网站。

​​

(二) 执行与植入阶段防护​​

  1. ​​Harmony Endpoint:​​
  • ​​新一代防病毒:​​ 不仅依赖签名,更结合AI、行为分析和ThreatCloud情报,检测已知和未知的恶意软件。
  • ​​零日漏洞利用防护:​​ 使用威胁模拟技术,在端点层面检测并阻止试图利用软件漏洞(如浏览器、Office套件)的行为,即使该漏洞是未知的。
  • ​​勒索软件防护:​​ 专门的行为保护引擎,可检测到文件大量加密等勒索软件的典型行为并立即阻止。
  • ​​全盘加密与设备控制:​​ 保护端点数据物理安全,控制外设使用。

​​(三) 命令与控制、横向移动阶段防护​​

  1. ​​Harmony Endpoint + 网络网关协同:​​
  • 当Endpoint检测到某台主机异常时,可以自动向Check Point防火墙发送指令,隔离该主机或限制其网络访问,防止横向移动。
  • 防火墙的网络流量检测也能发现端点软件可能遗漏的C&C通信异常,并向Endpoint告警,触发深度扫描。
  1. ​​Harmony Mobile:​​
  • 为移动设备提供同样级别的防护,防止其成为进入企业内网的跳板。

​​(四) 统一管理、分析与响应中枢​​

  • ​​Check Point SmartConsole:​​ 提供单一管理界面,对所有Harmony组件和网络网关进行统一策略配置、监控和事件响应。
  • ​​事件关联与攻击链可视化:​​ 安全分析师可以在一个控制台中看到一次APT攻击的全貌:从恶意邮件投递、到附件在沙箱中被引爆、到终端上的执行尝试、再到异常的C&C连接。这种端到端的可见性极大简化了调查和溯源工作。
  • ​​自动化响应:​​ 预定义的响应剧本可以实现自动化操作,如隔离中毒端点、吊销用户会话、在防火墙上封锁恶意IP等。


​​三、 核心技术优势与差异化价值​​

  1. ​​真正的一体化平台:​​ Harmony最大的优势在于其架构的统一性。它避免了多厂商产品集成带来的复杂性和缝隙,提供了无缝的防护体验和简化的运维管理。
  2. ​​强大的预防能力:​​ 通过全球领先的ThreatCloud情报网络和SandBlast零日沙箱技术,Check Point在威胁预防方面拥有极强的声誉,旨在将大多数威胁阻挡在“事发之前”。
  3. ​​全球化的威胁情报:​​ ThreatCloud作为一个实时学习和共享的系统,使其客户能够受益于全球的威胁视野,实现对新兴威胁的快速免疫。
  4. ​​简化的安全运营:​​ 统一的管理控制台和关联分析能力,显著降低了安全团队的管理负担和技能要求,提升了事件响应效率。

​​

四、 典型应用场景​​

  • ​​需要简化安全架构的大型企业:​​ 希望用单一平台替代多个单点产品,降低复杂性,提升运营效率和安全一致性的企业。
  • ​​对钓鱼和零日攻击有高防护要求的组织:​​ 如金融机构、政府机构和高科技公司,这些组织是APT攻击的高价值目标,需要最前沿的预防技术。
  • ​​拥有远程办公和移动办公需求的企业:​​ Harmony套件能为任何地点的用户和设备提供一致的安全防护,非常适合现代混合工作模式。

​APT1​

总结​​

Check Point的Harmony APT防护套件代表了一种“平台化”对抗高级威胁的战略思路。它不追求在某个单点技术上的极致,而是通过构建一个​​深度集成、数据共享、策略统一​​的一体化安全平台,实现对多向量APT攻击的协同防御。其核心力量来源于全球化的​​ThreatCloud情报网络​​和先进的​​沙箱技术​​,确保了防护的时效性和前瞻性。对于寻求降低安全复杂性、强化预防能力、并拥有高效运营能力的组织而言,Check Point Harmony提供了一条通过“统一”来实现“强大”的切实路径。选择Check Point,意味着企业选择了一个经过长期验证的、能够覆盖现代IT生态所有关键攻击面的、以预防为核心的一体化安全框架。

展开更多

案例介绍

暂无内容

版权/专利

暂无内容
评价
点评抽奖
"客观"-"真实"-"中立"-"专业"点评,每项不少于20字,总字数不少于90字,帮助更多迷茫的IT人。点评完即可现金抽奖,满5个送笔记本/平板活动支架;10个送扫地机器人;20个送VIP视频会员。
评分标准及明细
0-20分很糟糕
很糟糕功能/性能/服务等基本无法使用
20-40分较差
较差功能/性能/服务等存在较多问题
40-60分一般
一般行业同类平均水平,凑活够用
60-80分还不错
还不错行业上游水平,能满足大部分使用需求
80-100分优秀
优秀行业领先水平,只有20%左右评比对象满足这个标准
总评分
很糟糕0.0分
很糟糕
共0人评分
项目
评分
同类平均分
综合
0
64
兼容性
0
70
稳定性
0
40
易用性
0
60
性能
0
70
市场占有率
0
60
功能
0
60
扩展性
0
80
美观度
0
90
技术服务
0
50
性价比
0
60
时间排序↓
最新
精华
0 条评论
向我咨询
发表评论