Check Point: Endpoint Security

Check Point Endpoint Security — единое решение для защиты данных и сетей, предотвращения угроз и удаленного доступа через VPN, которое обеспечивает полную безопасность компьютеров, работающих под управлением ОС Windows и MacOS X. Комплексный пакет Endpoint Security обеспечивает простое унифицированное управление безопасностью и реализацию политик.
Программный блейд Check Point Endpoint Policy Management упрощает управление безопасностью рабочих станций, объединяя все возможности безопасности для ПК и Mac в одной консоли. Мониторинг, управление, обучение и применение политик - от сводной панели до сведений о пользователях и машинах - и все это с помощью нескольких щелчков мыши.
Выгоды
Унифицированное управление безопасностью рабочих станций уменьшает бреши в безопасности
- Объедините все средства защиты рабочих станций в единой консоли управления
- Простой язык, основанный на политиках, ориентированный на бизнес-процессы
- Комплексная, немедленная безопасность с предварительно настроенными, редактируемыми политиками
- Интегрирована в архитектуру программных блейдов Check Point для обеспечения безопасности по требованию
Максимальная прозрачность и контроль
- Управление безопасностью для целых организаций, групп, пользователей и их устройств
- Проверка на соответствие требованиям рабочей станции перед доступом в сеть
- Поиск событий безопасности по сети и рабочим станциям
- Управление рабочей станцией и сетевой безопасностью с одного устройства управления
Управление политиками и безопасностью для пользователей
- Детализация пользователей и всех связанных с ними компьютеров для исследования состояния
- Применение политики безопасности для пользователей, независимо от того, на какой рабочей станции они входят в сеть
- Изменять, отслеживать и логировать изменения политики на всех уровнях организации
- Используйте AD или настройте собственную организационную структуру для применения политик
Характеристики
Унифицированное управление безопасностью рабочих станций
Весь набор программных блейдов Endpoint Security управляется с помощью единой консоли, обеспечивая:
- Полное шифрование диска : сочетает в себе защиту перед загрузкой, аутентификацию при загрузке и надежное шифрование, чтобы гарантировать, что только авторизованным пользователям предоставляется доступ к информации, хранящейся на настольных компьютерах и ноутбуках.
- Шифрование носителей и защита портов . Защищает данные, хранящиеся на компьютерах, путем шифрования съемных носителей и обеспечения жесткого контроля над портами компьютеров (USB, Bluetooth и т. д.).
- Capsule Docs : безопасная мобильная система управления документами, которая отслеживает ваши документы, где бы они ни находились, обеспечивая полный контроль над тем, кто получает доступ к конфиденциальным данным и что они могут с этим делать.
- VPN с удаленным доступом : удаленный безопасный доступ к корпоративным сетям
- Защита от вредоносных программ : защита рабочих станций от неизвестных вирусов, червей и вредоносных программ.
- Проверка брандмауэра и соответствия : остановите нежелательный трафик, предотвратите вредоносные программы и заблокируйте целевые атаки, а также убедитесь, что защищенные компьютеры соответствуют требованиям безопасности вашей организации. Назначьте различные уровни безопасности в соответствии с состоянием компьютера.
- SandBlast Agent : защищает рабочие станции с помощью полного набора современных технологий защиты в реальном времени, включая эмуляцию в песочнице, очистку файлов от зловредной нагрузки, защиту от вымогателей, анти-бот, анти-фишинг и автоматический анализ инцидентов.
Одна консоль и настраиваемая панель инструментов

Endpoint Policy Management обеспечивает централизованное управление политиками, их применение и ведение журналов в единой, удобной для пользователя консоли.
Централизованное управление упрощает использование и контроль политик безопасности, а многочисленные варианты развертывания обеспечивают простоту установки и минимизируют влияние на пользователя.
Проверка соответствия
Endpoint Policy Management позволяет принудительно выполнять проверку соответствия рабочей станции заранее определенным требованиям прежде чем пользователи войдут в сеть.
Типы проверок рабочих станций:
- Установлены ли соответствующие программные блейды для защиты
- Установлен ли правильный пакет обновления ОС
- Ограничен ли запуск только утвержденных приложений
- Работает ли утвержденный антивирусный продукт версии не ниже заданной.
По результатам проверок доступны действия «Наблюдать», «Предупредить» или «Ограничить доступ к сети».
Кроме того, возможно автоматическое или ручное исправление выявленных несоответствий.
Интеграция с архитектурой управления Check Point
Управляйте рабочими станциями и сетевой безопасностью из единой системы управления с возможностью централизованного анализа и поиска событий безопасности.
Endpoint Policy Management полностью интегрирован в архитектуру Software Blade, что позволяет экономить время и быстро расширять средства защиты в соответствии с меняющимися требованиями.
Детализация отчетов безопасности
Детализация событий безопасности может быть представлена в разрезах:
- Организаций
- Групп
- Конкретных пользователей
- Рабочих станций