Приведу несколько наиболее интересных файлов из этого отчета. в 63% организаций был обнаружен как минимум один бот. Большинство организаций заражены несколькими ботами. 63% - это огромная цифра – это почти 2/3 компаний.
В 43% компаний пользователи использовали анонимайзеры для обхода межсетевых экранов, систем URL фильтрации. И в 80% случаев администраторы не знали об этом. Наиболее распространённый инструмент – это анонимайзерTor. Который можно бесплатно скачать из Интернета и довольно сложно отследить его использование.
Сервисы внешнего хранения – 80% Огромная цифра. Причем все делается легко и просто. Устанавливается Dropbox и файлы автоматически скачиваются на внешний сервер.
Теперь же рассмотрим один из инструментов, который использовался Check Point для составления этого отчета и который также может помочь вам выявить слабые места в вашей сети. Это 3D Security Analysis Report Tool от Check Point. Что это такое?Фактически это шлюз Check Point, который работает в специальном режиме – inline или через mirror port, анализирует сетевой трафик и накопив достаточно данных можно сгенерировать отчет – 3D report
Помимо решений для защиты корпоративной сети, Check Point имеет целую линейку решений для защиты ЦОД. Т.е. для высокопроизводительных сетей, где требуется обработка десятков гигабит трафика.Одним из таких решений является модель 21700.
Данная модель консолидирует множество функций по обеспечению высокого уровня безопасности и высокой производительности. Перечислить блейды.
The 21700 is a new member to the 21000 family of appliances.As you can see it improves performance in almost all aspects comparing to the 21600, while the main focus is on improving IPS and NGFW performance on real world traffic.You can see that the overall improvement in performance, compared to the 21600, is about 20%.17% more Security Power20% more FW throughput30% more VPN throughput18% more IPS throughput20% more packet forwarding capabilities and 21% more session ratePlease note that default and recommended profiles are based on RFC 3511, 2544, 2647, 1242 performance tests.Maximum Production Performance isbased upon the SecurityPower benchmark, which includes Real-world traffic, Multiple Software Blades, Typical rule-base, NAT and Logging enabled.
With SAM, the 21700 can deliver: Sub 5 microseconds of firewall latency110 Gbps Firewall Throughput50 Gbps of VPN throughput60M packets per sec300K sessions/sec13M concurrent connections
The 21700 includes the most complete H/W feature set, optimized for high-end datacentersIt features the industry’s highest port density in a 2U chassis, with 3 network expansion slots that can facilitate 1GbE and 10GbE interfaces.The 21700 offers extended availability and serviceability featuring: Redundant and hot-swappable hard drives, cooling fans and power supplies Warm-swappable network I/O cards, and10GbE Sync port for fast and accurate unit redundancyAnd last, the 21700 also comes with several management tools, for simple on-site or remote management, including: Lights-Out-Management card, a graphic LCD, console, management and USB ports.And most important, all accessories are shared among all 21000 appliances.
Check Point announces the first Firewall platform with over 1TB Capacity