對于構建“完善有效”的安全網絡,Check Point給用戶的建議是:在網絡邊際采取安全措施的同時,不要忘記在網絡內部采取安全措施。
移動辦公的普及使得許多蠕蟲和病毒借助筆記本電腦“合法”潛入企業網絡,在網絡內部迅速蔓延。許多用戶在網絡邊際部署了安全交換機、防火墻、防毒軟件、IDS / IPS等設備來防范攻擊,但是忽略了在內部采取有效措施。Check Point認為:有效防范各種網絡威脅,也需要從網絡內部做起。對于擁有數量龐大的桌面和筆記本電腦用戶的企業來說,內網安全需求可以概括為六點:防范蠕蟲和病毒、劃分網絡區域、隔離可疑計算機、保護局域網協議、防范未知攻擊、無縫進行安全部署及控制。
Check Point建議用戶在采取網絡安全措施之前,首先明確需要保護的網絡;此外,網管人員必須確認企業網絡內部每一個可以與外界進行聯系的信息訪問點,如在廣域網的路由器之后,在工作群組之前,以及在企業的服務器之前等位置;最后再配合內部安全方案,才能使網絡得到真正的保護。
Check Point InterSpect是專門針對內部安全需求而設計的解決方案。它采用獨特的 Intelligent Worm Defender技術,有效在網絡內部抑制蠕蟲和病毒攻擊的擴散。InterSpect可以有效分割網絡區域,防止區域間未經授權的信息訪問,并將信息存取限制在網絡的子區域中,切斷病毒在網絡內部蔓延的途徑。當網絡內某一臺電腦受到病毒感染時,InterSpect會將受感染的電腦迅速隔離,在修補程序正式發布之前保護其他未受感染的計算機。
通過Check Point Application Intelligence技術,InterSpect可保護和支持內部網絡所有使用的協議和應用,包括Microsoft RPC、CIFS、MS SQL、DCOM、Sun RPC、DCE RPC、HTTP等等,從而保障內部網絡的穩定性。InterSpect內置SmartDefense功能,可以預防己知或未知的病毒攻擊,在網絡弱點未被利用之前進行防衛。網管員只需通過InterSpect的單一控制臺,就可以在不破壞現有網絡基本結構的前提下進行操作。


