Home Page | Skip to Navigation | Skip to Content | Skip to Search | Skip to Footer

NGX へアップグレードすべきトップ10の理由

 
Check Point NGX プラットフォーム
NGX 情報センター
トップ10の理由
NGX 新機能情報
NGX FAQ
アップグレード
NGX の評価

NGX プラットフォームは、25以上の製品に対し数百もの新機能および機能拡張を提供することで、強力なセキュリティ保護をより少ないリソースで管理し、増大するセキュリティ脅威により効果的に立ち向かうことを可能にします。新しいセキュリティ機能は、他のソリューションより多くの脅威から、より多くの数のネットワークとアプリケーションを保護することで、より深いセキュリティを提供します。NGX プラットフォームは、境界、内部、WEB およびエンドポイントの4つのネットワーク内の重要なレイヤに対する確実で効果的なセキュリティをもたらします。よりシンプルになった強力な管理機能は、より少ないリソースでネットワークを効率的に管理できるため、優れた TCO を実現します。

今お使いのチェック・ポイント製品のバージョンを NGX にアップグレードすべき理由として数百もの理由がありますが、チェック・ポイントではそのなかから特に重要なトップ10を選択しました。

その他のリソース

NGX へアップグレードすべきトップ10の理由 [英語版・PDF]

  境界、内部、WEB およびエンドポイントの防御機能を徹底管理することにより、セキュリティの実効性向上を実現
セキュリティを有効に機能させるためには、管理者に必要以上の負担をかけることなく、ポリシーと防御機能を常に最新の状態に維持できなければなりません。チェック・ポイントでは、管理者がチェック・ポイントのゲートウェイおよびエンドポイント(VPN-1 Power、VPN-1 UTM、VPN-1 Power VSX、InterSpect、Connectra、UTM-1 Edge および Integrity)を、単一の管理コンソールから集中的に管理できるようにすることで、これを実現しています。また、SmartUpdate 機能の強化により、新たに提供されたバージョンやホット・フィックスを管理者が確実に把握し、迅速にゲートウェイに導入することが可能になっています。
 
 

VoIP 通信の機密性および可用性を保証
NGX プラットフォームにより高度なセキュリティ機能を兼ね備えた VPN-1 Power および VPN-1 UTM ゲートウェイは、コール・ハイジャック、他人がかけた電話の切断、つなぎ替え、受け手になりすましての電話への応答といった妨害行為、ネットワーク・ハッキング、サービス妨害攻撃(DoS)など、VoIP 利用時に想定されるさまざまな脅威からネットワークを確実に保護し、音声通信の機密性および可用性を保証します。NGX では、SIP、H.323 v3 および v4、MGCP、SCCP などのポピュラーな VoIP プロトコルがサポートされており、これらのパケットのアプリケーション層でのフィルタリングが可能であるほか、複数のネットワーク構成に対応しています。このため、VoIP ネットワークを柔軟に構成することが可能です。

     
  ネットワークおよびセキュリティのオペレーションに対するより深い認識を可能に
SmartCenter と Provider-1 では、すべてのチェック・ポイント製品のロギング、追跡、監視、アップデート、およびレポーティングを集中的に行えるようになりました。新たに提供されたログ・データの統合画面により、管理者はネットワークおよびセキュリティ環境の状態の全体像を容易に把握することができます。また Eventia Reporter では、チェック・ポイントのすべてのセキュリティ製品のデータに加えて、Integrity のイベント・データを取得することが可能になりました。ネットワーク管理者やセキュリティ担当役員は、Eventia Reporter でネットワーク・セキュリティの全体像を把握できるレポートを自動生成することにより、セキュリティの有効性を検証および監査することができます。
     
 

包括的で一貫性のあるアップデート機能により、新たな脅威も確実にブロック
新しい SmartDefense サービス・コンソールにより、管理者は、未知および既知のセキュリティ問題に対応するための設定および防御機能を単一の統合インタフェースから包括的にアップデートすることが可能です。すべての SmartDefense サービスに対応した単一のコンソールによって、セキュリティ・アップデートを効率的に適用できるようになるため、VPN-1 製品、Connectra、および InterSpect に対し、すばやく確実に包括的で一貫性のあるセキュリティを適用できます。各ゲートウェイには、それぞれ異なる防御設定および SmartDefense 属性を定義することが可能です。これらゲートウェイのすべての防御プロファイルは、SmartDashboard で集中管理できます。また、サービス・プロバイダや大規模企業は、Provider-1 のグローバル SmartDefense アップデート機能により、エンドユーザに対してポリシーを簡単にプッシュ配信することができます。

SmartDefense は、DNS、ユニ・キャストおよびマルチ・キャスト・ルーティング、メール、ピア・ツー・ピアおよび DCE-RPC 等を含む各種プロトコルに対するより幅広く、柔軟性の高いプロアクティブなセキュリティ保護を提供します。例えば、管理者は、MSN メッセンジャーの機能が持つファイル転送、アプリケーション・シェアリングおよびホワイトボードなどの機能に対するより段階的なコントロールを実施することができます。

     
  支店・支社環境や中規模環境に対する統合脅威管理(UTM)ソリューションを提供
NGX では、統合セキュリティ・アプライアンスの VPN-1 UTM または UTM-1 Edge を導入し、SmartCenter ですべてのセキュリティ・ポリシーを集中管理することにより、支店・支社環境のセキュリティ、あるいは中規模企業全体のセキュリティを効率的に向上させることが可能になりました。ファイアウォール、VPN、侵入防御、およびアンチウイルスの機能が統合されたこれらのソリューションは、統一されたセキュリティ・アーキテクチャを利用して、管理コストを増大させることなくあらゆる規模の組織でインテリジェントなセキュリティ環境を実現します。
     
  ダイナミックな環境下での容易な VPN の導入
管理者は、VPN-1 Power のルート・ベース VPN 機能を利用することで、インフラストラクチャの急な変更にも対応できるサイト間 VPN をすばやく構築することが可能です。また、OSPF などに代表されるダイナミック・ルーティング・プロトコルとの組み合わせにより、VPN-1 Power NGX は、分割されたネットワーク環境下において、高い安定性と信頼性を満たすサービス利用を容易に実現することが可能になります。
     
  すばやく簡単にリモート・アクセスを拡張
SSL Network Extender により、リモート・アクセスを行なうクライアント PC に、リモート・アクセス・クライアント・ソフトウェアを一切インストールすることなく、セキュリティを考慮したリモート・アクセスを利用できるようになります。このブラウザ・ベースのソリューションは、SmartCenter NGX より管理を行うことができ、また、Check Point Integrity Clientless Security と緊密に連携することで、安全が保証された PC のみリモート・アクセス接続を行なうコントロールが可能で、企業ネットワーク内の重要なネットワーク・リソースを脅威から確実に保護します。
     
  巧妙なハッキングより Web アプリケーションを確実に保護
Web Intelligence は、VPN-1 Power および Connectra ゲートウェイに緊密に統合された機能で、バッファ・オーバーフローや SQL インジェクション、クロスサイト・スクリプティング攻撃など、複雑化、高度化する一方の Web サーバへの攻撃をブロックするプロアクティブなセキュリティ機能を提供します。更に Web Intelligence は、LDAP インジェクションなどの新しい攻撃を防御し、Web サーバが発するエラー・メッセージを隠蔽することで、ハッカーへの情報流出の予防等のさまざまなセキュリティ防御を提供し、ビジネス・データの機密性や完全性を保証します。
     
  分散環境下でのマルチキャスト・アプリケーションのサポート
企業が利用するビデオやオーディオ・カンファレンス等を含む各種マルチキャスト・アプリケーションの暗号化を VPN-1 により可能にし、すべての部門へのコンテンツの安全な配信を可能にします。管理者は、更にマルチキャスト・トラフィックを利用するグループのアクセス・コントロールを利用することで、許可されたグループ以外に対するマルチキャスト・トラフィックをコントロールすることを可能にし、意図しないユーザに対する配信および視聴を制限します。
     
  幅広い視点からセキュリティ業務の監査
SmartPortal は SmartCenter NGX 用の Web ベースのポータルで、実際の管理者以外のユーザによる、セキュリティ・ポリシーやルールの変更などを除くネットワークのセキュリティ・ポリシーの閲覧が可能です。SmartPortal を利用することにより、ネットワーク・セキュリティの方向性や意思決定、および運営等の透明化を実現するほか、問題発生時のいち早いトラブル・シューティング、および責任所在の明確化、管理者以外の第三者による監査等に役立ちます。