체크포인트 가상 시스템은 가상화의 강력한 기능을 활용하여 프라이빗 클라우드의 보안을 통합하고 단순화하는 동시에 총 소유비용을 낮춥니다. 진화하는 네트워크 위협에 맞서 맞춤형 보안을 지원합니다.
데모 요청하기가상 시스템 부하 분산(VSLS) 기술로 최대 13개의 클러스터된 게이트웨이로 확장 가능
각 가상 시스템에 완전히 맞춤화할 수 있는 별도의 정책 및 보안 기능 세트 보유
하나의 물리적 보안 어플라이언스에 별도의 가상 시스템 배포
체크포인트 가상 시스템을 사용하면 단일 하드웨어 디바이스에 여러 개의 가상화된 보안 게이트웨이를 생성하여 인프라를 통합함으로써 비용을 크게 절감하고 원활한 보안 및 인프라 통합을 제공할 수 있습니다. 각 가상 보안 시스템에 맞게 보안 정책을 조정하는 기능을 통해 관리자는 크고 복잡한 네트워크 보안 정책을 더 작고 세분화하여 관리하기 쉬운 정책으로 세분화할 수 있습니다. 비즈니스 요구 사항에 따라 보안 정책을 맞춤화하면 복잡성을 최소화하고 까다로운 비즈니스 요구 사항을 충족하는 더 나은 보안 관행을 만들 수 있습니다.
가상 시스템은 대기업, 데이터 센터 및 관리형 서비스 제공업체(MSP)와 같은 대규모 환경을 위한 솔루션입니다. MSP 환경에서는 가상 시스템이 서비스 제공업체의 하드웨어를 통합하고 애플리케이션과 서비스가 개별 가상 시스템으로 분리되므로 최종 사용자의 개인정보가 보장됩니다. 체크포인트 멀티 도메인 서버를 사용하여 MSP는 해당 도메인 내에서 할당된 가상 시스템에 개별 관리 액세스 권한을 할당할 수 있으며, 가상 시스템은 2 레이어 브리지 모드로 배포할 수 있고 동일한 VS 게이트웨이에서 3 레이어 가상 시스템과 공존할 수 있습니다. 이를 통해 네트워크 관리자는 기존 IP 라우팅 체계를 재구성하지 않고도 기존 네트워크 토폴로지에 가상 시스템을 쉽고 투명하게 배포할 수 있습니다.
가상 시스템은 여러 차세대 방화벽 게이트웨이 또는 체크포인트 고성능 기술을 사용하는 하이퍼스케일 네트워크 보안 솔루션에 배포하여 안전하고 탄력적인 멀티 기가비트 처리량을 보장할 수 있습니다. 가상 시스템 부하 분산(VSLS)은 여러 클러스터 구성원 간에 트래픽 부하를 분산합니다. 클러스터 구성원은 가상 시스템 트래픽 부하를 효과적으로 공유하여 더 높은 처리량, 연결 용량, 고가용성 및 선형 확장성을 제공합니다.
리소스 제어를 통해 관리자는 각 가상 시스템이 기능을 제공하는 데 필요한 메모리와 CPU 할당만 받도록 보장하여 처리 부하를 관리할 수 있습니다. 관리자는 미션 크리티컬 가상 시스템에 더 많은 용량을 할당할 수 있습니다.
가상 라우팅 및 포워딩 기술을 사용하면 단일 가상 시스템 게이트웨이 또는 클러스터에 여러 개의 독립적인 라우팅 도메인을 만들 수 있습니다. 트래픽이 가상 시스템 게이트웨이에 도착하면 가상 네트워크 토폴로지 및 가상 디바이스의 연결에 따라 적절한 가상 시스템, 가상 라우터 또는 가상 스위치로 트래픽이 전달됩니다.
각 가상 시스템에는 고유한 보안 정책이 있으며 트래픽을 처리하고 최종 목적지로 전달하기 위한 고유한 구성 및 규칙을 유지합니다. 이 구성에는 NAT, VPN, 기타 고급 기능에 대한 정의와 규칙도 포함되어 있습니다.
제로 트러스트 보안을 달성하려면 내부 확산의 위험을 줄이기 위해 네트워크를 '분할하여 관리'하는 능력을 갖춰야 합니다.
체크포인트 네트워크 방화벽을 사용하면 퍼블릭/프라이빗 클라우드 및 LAN 환경 전반에서 네트워크를 세분화할 수 있습니다. 네트워크의 사용자, 그룹, 애플리케이션, 머신, 연결 유형을 자세히 파악하여 '최소 권한' 액세스 정책을 설정하고 적용하면 결국 적합한 사용자와 디바이스만 보호된 자산에 액세스할 수 있게 됩니다.