|
Tecnologia de inspecção – a inovada tecnologia de inspecção desenvolvida pela CheckPoint, implementa todas as capacidades de um firewall no nível de rede. Um poderoso módulo de inspecção examina todos os pacotes que passam através dos locais chaves da rede (Internet gateways, servidores, estações de trabalho, routeres ou switches), bloqueando prontamente qualquer tentativa de comunicação não desejada. Os pacotes não entram na rede a não ser que cumpram com as regras de segurança definidas pela empresa. Um poderoso mecanismo de auditoria centraliza os logs e os alertas de todo sistema no management server.
VPN-1/Firewall-1 é completamente transparente para os utilizadores e aplicações e coexiste com outras ferramentas de segurança. Módulo de inspecção VPN-1/Firewall-1 – O módulo de inspecção VPN-1/Firewall-1 está no kernel do sistema operativo, entre o nível de ligação e o nível de rede (que são os níveis 2 e 3 do modelo de referência OSI). A inspecção feita a este nível assegura que o módulo de inspecção intercepte e inspecione todos os pacotes que entram e saem através do gateway. Os pacotes não são processados pelos protocolos dos níveis mais elevados a não ser que o módulo de inspecção verifique que eles cumprem com todas as políticas de segurança. VPN-1/Firewall-1 examina o endereço IP, o número das portas, e qualquer outra informação necessária para determinar se o pacote deverá ser aceite ou não, de acordo com a política de segurança. Linguagem INSPECT- Usando a linguagem INSPECT da CheckPoint, o VPN-1/Firewall-1 incorpora regras de segurança dentro de um poderoso sistema de segurança. A linguagem INSPECT é orientada a objectos, linguagem de scripts de alto nível que provedenciam o módulo de inspecção com as regras de segurança da empresa. A política de segurança é definida usando o interface gráfico do VPN-1/Firewall-1. A partir da política de segurança, o VPN-1/Firewall-1 gera um script de inspecção, escrito em INSPECT. O código de inspecção é compilado a partir do script e é carregado para o módulo de inspecção nos pontos de rede protegidos pelo firewall. Os scripts de inspecção são ficheiros ASCII e podem ser editados para encontrar determinados requisitos de segurança, esta capacidade raramente é necessária.
|