Основные статьи: Межсетевой экран (Firewall) SaaS - История. Философия. Драйверы развития Check Point R80 — платформа управления безопасностью. R80 — плод более чем трехлетних научных исследований и разработок. В основе платформы лежат технологии, которые дают ИТ-руководителям возможность консолидировать все составляющие их среды безопасности в одном месте и создавать условия для улучшенной автоматизации задач по защите. 2026: ИИ-модели нашли уязвимость и составили эксплойт для приложения по управлению устройствами Check Point В конце июля ФСТЭК распространила...
Основные статьи:
Check Point R80 — платформа управления безопасностью. R80 — плод более чем трехлетних научных исследований и разработок. В основе платформы лежат технологии, которые дают ИТ-руководителям возможность консолидировать все составляющие их среды безопасности в одном месте и создавать условия для улучшенной автоматизации задач по защите.
2026: ИИ-модели нашли уязвимость и составили эксплойт для приложения по управлению устройствами Check PointВ конце июля ФСТЭК распространила предупреждение о критической уязвимости BDU:2026-10493[1] в приложении для управления системами безопасности Check Point SmartConsole. Уровень критичности уязвимости указан как 9,1, однако производитель предупредил, что обнаруженный дефект уже используется в атаках. Дефект добавлен в каталог уязвимостей с эксплойтами (Known Exploited Vulnerabilities – KEV)[2], который составляет федеральное агентство США по кибербезопасности CISA. Для федеральных агентств США попадание уязвимости в KEV-каталог обязывает оперативно их устранять.
|
| Check Point — один из ведущих вендоров средств защиты и управления ИБ, широко представленный на российском рынке, особенно среди крупных компаний и организаций со сложной инфраструктурой, – отметил для читателей TAdviser аналитик группы Arktis «Газинформсервис». – С учётом популярности бренда можно говорить, что уязвимость затрагивает заметную часть корпоративного сегмента, что требует внимания. |
|
SmartConsole — это единая графическая консоль управления решениями Check Point для кибербезопасности. Она служит основным инструментом администратора, чтобы централизованно настраивать, контролировать и анализировать работу защитных механизмов. Обнаруженная в ней уязвимость связана с недостатками процедуры аутентификации (CWE-287), однако для ее эксплуатации необходим прямой доступ к консоли из интернета, что делать не рекомендуется.
Уязвимыми к атакам являются версии Security Management Server и Multi-Domain Security Management Server (MDS) с номерами версий от R77.30 до R82.10, для которых выпущены оперативные обновления (Jumbo Hotfix), которые производитель рекомендует установить как можно скорее.
Как заявили в компании разработчике[3], уязвимость была найдена благодаря программе Frontier AI Readiness – это сервис Check Point, призванный помочь организациям защищаться от атак, которые ведутся с применением «передовых» ИИ‑моделей. Фактически, это защита от использования мощных генеративных и агентных моделей, способных автоматически находить уязвимости, строить цепочки атак и адаптировать эксплойты в реальном времени.
|
| В соответствии с информацией, размещенной в БДУ ФСТЭК России, эта уязвимость критически опасна (базовая оценка CVSS 3.1 составляет 9,1), – отметил Алексей Кубарев, директор по информационной безопасности домена «Облако» Т1. – Она может быть эксплуатирована по сети, без наличия привилегий в целевой системе и без взаимодействия с пользователем. Атака при этом может быть низкого уровня сложности, позволяя нарушителю изменять политики безопасности и конфигурации безопасности. При этом такая атака не влияет на доступность информации и другие компоненты системы. |
|
Впрочем, в своем бюллетени компания Check Point сообщает, что эта уязвимость затрагивает «очень малое количество клиентов». Тем не менее, компания признала, что уязвимость уже применяется для нападения на ее клиентов и даже назвала шесть IP-адресов, поиск по которым можно использовать для выявления атак (IoC). Адреса зарегистрированы в разных регионах мира, что говорит о распределенной атаке.
|
| Уязвимость сложно назвать критичной, – считает Михаил Савельев, директор по управлению и контролю информационной безопасности «Ростелекома». – Чтобы злоумышленник смог использовать ее в своих целях, администратор должен совершить целый ряд ошибок. Например, сделать доступным управление из интернета напрямую, никак не ограничив перечень адресов, с которых оно допустимо. Такое вряд ли может произойти в серьезных компаниях, в штате которых есть квалифицированные специалисты по информационной безопасности. |
|
В России вероятность такого сценария снижена, поскольку благодаря процессу импортозамещения иностранные продукты в основном были убраны под защиту российских средств защиты, чтобы постепенно вывести их из употребления. Тем не менее, в Check Point заявили, что несколько клиентов были атакованы, правда не уточнили в какой именно стране.
|
| Защита консоли управления средствами защиты – это, по сути, защита точки максимального доверия, и подход здесь должен быть многослойным, – рекомендует читателям TAdviser Кирилл Лёвкин, проджект-менеджер Softline. – В первую очередь критично оперативное управление уязвимостями: регулярный мониторинг бюллетеней вендора и регуляторов, приоритизация обновлений и максимально быстрое применение патчей, особенно если уже существует эксплойт, как в данном случае. |
|
Консоль, по мнению эксперта, не должна быть доступна из внешних сетей – доступ к ней нужно организовать только через защищённые сегменты, VPN и с применением многофакторной аутентификации. Также важно минимизировать количество учетных записей с административными правами и использовать принцип наименьших привилегий. Еще необходима изоляция и мониторинг. Консоль управления должна быть вынесена в отдельный защищённый контур, с ограничением сетевых взаимодействий. Все действия администраторов необходимо логировать и анализировать, это позволяет выявить попытки эксплуатации на ранней стадии.
2021: Check Point R81.1016 июля 2021 года компания Check Point Software Technologies сообщила о расширении возможностей решения Quantum Hybrid Data Center Security. Обновления обеспечат защиту гибридных ЦОД благодаря автоматизированным операциям и масштабируемой платформе. С ПО Check Point R81.10, Check Point Quantum Maestro 175 и устройством Check Point Quantum Smart-1 Security Management, организации смогут перемещать рабочие нагрузки между ЦОД и облаком.
По информации компании, все больше компаний внедряют возможность работать удаленно — и начинают активнее использовать облачные технологии. Но распределенные бизнес-приложения в разных ЦОД и нескольких облаках затрудняют работу команд по безопасности — им необходимо обеспечить централизованный контроль над распределенными облачными системами. Еще один фактор, который усложняет цифровую трансформацию, — требования к надежности подключения пользователей к ЦОД и облаку из любой точки. Поскольку объем трафика между ЦОД и облаком вырос, организациям приходится масштабировать ИТ по запросу и обеспечивать быстрое предоставление сервисов и приложений так, чтобы производительность оставалась надлежащей без ущерба для безопасности.
|
| С появлением распределенных SaaS-приложений и возникновением необходимости предоставлять больше сервисов сотрудникам, работающим удаленно, современные ЦОД быстро переходят на гибридную архитектуру, которая поддерживает как локальные, так и облачные операции.
|
|
|
| Угрозы безопасности на июль 2021 года встречаются все чаще и становятся только сложнее, поэтому их автоматическое предотвращение и применение политик безопасности — ключевые меры на фоне расширения ландшафта угроз. Решение Check Point Software для безопасности гибридного ЦОДа оптимизирует производительность и масштабируемость без дополнительного усложнения систем.
|
|
Возможности комплексного портфолио решений Check Point Software для безопасности гибридного ЦОД:
Для современных центров управления данными и сетей необходима гибкая гибридная облачная архитектура безопасности с автоматизацией и технологией искусственного интеллекта (ИИ). Это позволит масштабировать производительность предотвращения угроз по запросу с помощью единой системы управления как в локальной среде, так и в облаке.
2020: Доступность в качестве облачного сервисаКомпания Check Point Software Technologies Ltd., поставщик решений в области кибербезопасности, объявила о том, что программное решение централизованной безопасности R80 теперь будет доступно в качестве облачного сервиса. Это предоставляет заказчикам наиболее быстрый путь к развертыванию и управлению системой безопасности Check Point по всей сетевой структуре из веб-браузера — без необходимости тратить время на развертывание, обслуживание и обновление системы вручную. Об этом стало известно 13 февраля 2020 года.
Обновление решения R80 по модели «Управление безопасностью как услуга» (Security Management-as-a-Service) дополняет комплекс решений Check Point Fast Track Network Security, обеспечивающих защиту, масштабируемость и простоту развертывания и управления. R80 Security MaaS обеспечивает визуализацию безопасности всей ИТ-инфраструктуры компании на специально настраиваемой панели мониторинга. Это позволяет более эффективно управлять сложными средами и сократить время выполнения операций до 60% по сравнению с другими решениями.
R80 — это комплексное ПО для обеспечения централизованной безопасности для локальных и облачных сред с более чем 160 технологическими интеграциями. Последняя версия R80.40 имеет более 100 дополнительных функций для расширения защиты, оптимизации рабочих процессов и повышения производительности. R80 Security MaaS предоставляет:
|
| R80 Management-as-a-Service ускоряет и упрощает процессы управления безопасностью компании, устраняя необходимость ручного обслуживания и обновления, при этом предоставляя возможность масштабирования систем по требованию. R80 совместно с шлюзами Fast Track Network Security предоставляет заказчикам быстрый доступ к гипермасштабируемой, высокопроизводительной сетевой безопасности при одновременном повышении эффективности операций, отмечает Итай Гринберг (Itai Greenberg), вице-президент по управлению продуктами в Check Point |
|
Fast Track Network Security включает в себя пять шлюзов Quantum Security Gateways, которые оснащены ThreatCloud и SandBlast Zero-Day Protection. Обновленная линейка начинается с модели 3600 для филиалов и заканчивается моделью шлюза 16000 Turbo Hyperscale, ориентированной на крупные организации. Последняя модель обладает пропускной способностью Gen V Threat Prevention 17,6 Гбит/с, что в 2 раза быстрее, чем у конкурирующих высококлассных шлюзов, при этом энергии используется в 2 раза меньше.
Fast Track Network Security в сочетании с добавленными шлюзами безопасности и доступным в качестве облачного сервиса программным обеспечением R80.40 позволяет компаниям использовать ведущие, полностью масштабируемые и простые в управлении средства защиты от развивающихся киберугроз пятого поколения.
2019 R80.30 Threat Extraction с запатентованной проверкой SSL/TLSВ мае 2019 года генеральный директор и основатель компании Check Point Гил Швед объявил о выпуске программного обеспечения R80.30 с первой в отрасли технологией проактивного мониторинга документов (Threat Extraction) для веб-сайтов и ожидающими патента возможностями проверки TLS/SSL.
По словам разработчиков, R80.30 с технологией Threat Extraction для веб-сайтов обеспечивает практическое предотвращение передовых угроз. R80.30 Gen V Threat Prevention защищает пользователей от вредоносных веб-загрузок в режиме реального времени. Threat Extraction удаляет эксплуатируемый контент, восстанавливает файлы для устранения потенциальных угроз и оперативно доставляет чистый контент пользователю. Кроме того, информационная панель Threat Prevention обеспечивает полную прозрачность для сетей, мобильных устройств и конечных точек.
Последний выпуск R80.30 включает запатентованные протоколы TLS, которые обеспечивают передовую проверку SSL. Технология позволяет предприятиям быстро проверять сетевой трафик, зашифрованный по протоколу SSL, избегать таких техник кибератак, как манипуляции с указанием имени сервера (SNI), и обеспечивать правильный баланс между безопасностью и конфиденциальностью. Учитывая, что 90% веб-трафика зашифровано, инновации Check Point в SSL-проверке влияют на предприятия по всему миру.
В целом R80 отличает более чем 160 технологических интеграций и 100 новых функций.
Интеграция с Microsoft AIP29 мая 2019 года стало известно, что компания Check Point Software Technologies, поставщик решений для кибербезопасности во всем мире, анонсировала интеграцию устройства Check Point R80 SmartConsole с Microsoft Azure Information Protection (AIP), чтобы предотвратить утечки конфиденциальных бизнес-данных.
Интеграция возможностей усовершенствованного набора политик безопасности от Check Point с функциями классификации и защиты файлов Microsoft AIP позволяет предприятиям сохранять свои бизнес-данные и IP-безопасность независимо от того, каким образом они используются. Решение предотвращает случайную отправку сотрудниками организаций конфиденциальных данных за пределы корпоративной сети в приложениях Microsoft Outlook и Exchange и расширяет возможности полной защиты от утечки данных для популярных веб-служб, таких как Gmail, Dropbox, FTP и Box.
Согласно отчету Verizon Data Breach Investigations за 2019 год, 35% из почти 42 000 проанализированных нарушений произошли в результате человеческой ошибки. Интеграция решений Check Point и Microsoft AIP предотвращает случайные нарушения. ИТ-отделы и организации, которые занимаются вопросами безопасности, теперь смогут отслеживать и контролировать раскрытие конфиденциальной информации и принимать корректирующие меры для предотвращения утечки или неправильного использования данных. Такое объединение дает клиентам Check Point и Microsoft действительно комплексное решение по предотвращению утечек данных, которое последовательно обеспечивает выполнение соответствующих действий по управлению данными независимо от того, где они хранятся и кому они передаются.
Василий Дягилев прокомментировал:
|
| Ошибка пользователя является одной из основных причин взлома данных, подвергающих организации репутационному ущербу и штрафам со стороны контролирующих органов за нарушение режимов соответствия. Предприятиям нужен способ защитить свои конфиденциальные данные от случайных нарушений, не ставя под угрозу индивидуальную и корпоративную производительность. Интеграция между Check Point и Microsoft AIP надежно защищает корпоративные данные от взломов через электронную почту, веб-службы и службы FTP, а также предоставляет ИТ-отделам и службам безопасности инструменты, необходимые для отслеживания присутствия конфиденциальных данных в сетях и быстрого устранения любых инцидентов. |
|
Когда пользователи создают или обрабатывают файлы с конфиденциальными данными, Microsoft AIP распознает конфиденциальный характер файла и предлагает пометить документ как «Конфиденциальные финансовые данные». С этой меткой ни один пользователь в организации не может случайно отправить файл внешнему получателю или местоположению за пределами корпоративной сети, поскольку интеграция с Check Point заблокирует любое неправильное распространение и уведомит пользователя. Система также информирует пользователей о правильной передаче данных, помогая предотвратить будущие инциденты. Метки конфиденциальности Microsoft AIP также можно автоматически применять к документам и файлам на основе правил и условий ИТ-администратора, и обеспечивать возможность обнаружения и защиты конфиденциальных файлов с помощью шлюзов Check Point и консоли управления R80 SmartConsole.
Поскольку интеграция между Microsoft AIP и Check Point позволяет осуществлять принудительное применение данных при передаче на сетевом уровне, ИТ-специалисты и службы безопасности могут отслеживать и контролировать обмен документами и немедленно принимать корректирующие меры для предотвращения утечки данных.
2016: Унифицированный подход к безопасности инфраструктурыРаспространение персональных устройств и взаимозависимость цифровой мировой экономики — глобальные тенденции, которые позволяют улучшить выполнение наших рабочих задач. Вместе с тем они поставили перед бизнесом задачи по борьбе с постоянно эволюционирующими угрозами. По информации на май 2016 года платформа R80 помогает удовлетворить эту потребность, предлагая унифицированный подход к безопасности, который позволит консолидировать все аспекты защиты, делая их более эффективными и адаптивными к внедрению мощных решений по безопасности. Это достигается тремя ключевыми способами:
2013: Check Point R77
Check Point R77 — новая версия архитектуры программных лезвий (Software Blade). В R77 представлены более 50 новых возможностей, в том числе новый сервис ThreatCloud Emulation, технология обеспечения высокой производительности Check Point HyperSpect, программный блейд Check Point Compliance, новые средства централизованного управления устройствами, улучшенная система аутентификации пользователей на основе интеграции RADIUS и IF-MAP, а также усовершенствованная унифицированная операционная система Check Point GAiA.
О выходе нового программного решения Check Point Software Technologies Ltd объявила 29 августа 2013 года.
В составе Check Point R77 действуют функции превентивного обеспечения безопасности, мониторинга соответствия и увеличения производительности существующих шлюзов безопасности.
«Чтобы защитить свои сети, организации должны хотя бы на шаг опережать «плохих парней». R77 предоставляет для этого самую передовую платформу и средства безопасности. Благодаря повышенной производительности, технологии облачной эмуляции угроз и автоматическому мониторингу соответствия требованиям регуляторов архитектура программных блейдов является наиболее всеобъемлющим из всех имеющихся на сегодняшний день многоуровневых решений для обеспечения безопасности», — отметил Дорит Дор (Dorit Dor), вице-президент по продуктам Check Point Software Technologies.
ThreatCloud Emulation, который компания впервые объявила в феврале 2013 года, теперь предлагается как новый облачный сервис, основанный на глобальном ежемесячном квотировании сканированных файлов в рамках организации. Месячная квота распределяется по всем шлюзам безопасности корпоративной сети и отличается гибким развертыванием. Квота может увеличиваться в зависимости от интенсивности использования и темпов роста. Сервис ThreatCloud Emulation также доступен посредством Private Cloud Emulation.
Клиенты Check Point могут выполнить бесплатное обновление на версию R77.
Стоимость услуг сервиса ThreatCloud Emulation составляет для организации от $500 за 10 тыс. проверенных файлов в месяц.
2011: Check Point R75Check Point R75 - пакет сетевой безопасности, основанный на архитектуре Software Blade Architecture. Check Point R75 — это первая версия, призванная развивать новое направление продуктов — 3D Security компании Check Point, которая определяет безопасность как бизнес-процесс, объединяющий политики, персонал и выполнение требований для обеспечения более надежной защиты на всех уровнях безопасности.
Check Point R75 представляет четыре новых программных блейда: Application Control, Identity Awareness, Data Loss Prevention и Mobile Access. Эта версия позволяет компаниям добиться лучшей прозрачности и большего контроля над данными, приложениями Web 2.0 и мобильным доступом, обеспечивая многостороннюю безопасность в одном интегрированном решении.
Новая концепция сетевой защиты получила признание после атаки вируса Stuxnet, который способен проникать сквозь традиционные межсетевые экраны, и стала активно развиваться после взлома сети компании RSA Security (подразделение корпорации EMC), когда злоумышленникам удалось украсть секрет формирования паролей в ее продуктах. В обоих случаях преступники использовали методы обхода имеющихся средств защиты, эксплуатирующие изъяны сетевых протоколов и форматов файлов. Прежние межсетевые экраны не позволяли защититься от такого нападения, поскольку они работали только на сетевом уровне и не могли контролировать передачу данных конкретных приложений или пользователей. Поэтому аналитики предложили изменить парадигму формирования правил сетевой фильтрации. Вместо контроля по IP-адресам потребовалась фильтрация по пользователям и используемым ими программам. Вместо сетевых протоколов — контроль отдельных сайтов и связанных с ними AJAX-приложений. Вместо пассивного управления трафиком — встроенная система обнаружения вторжений с исследованием передаваемых по сети файлов и подробным изучением их содержимого.
Новинкой в Check Point R75 является программный блейд Application Control Software Blade, реализующий дифференцированный современный подход к контролю за приложениями благодаря сочетанию надежной технологии обеспечения безопасности, осведомленности пользователей и широким возможностям по контролю за приложениями. Каждый из этих компонентов необходим для того, чтобы сотрудники могли работать с инструментами Web 2.0, не ставя под угрозу безопасность своей компании. Для привлечения сотрудников к процессу коррекции в новый блейд включена уникальная технология UserCheck, разработанная компанией Check Point, которая позволяет ИТ-администраторам настраивать политики использования приложений, исходя из уровня риска и потребностей пользователей. Кроме этого, она обеспечивает уникальную прозрачность приложений благодаря такому средству, как Check Point AppWiki, самой большой в мире библиотеке приложений, содержащей на сегодняшний день более 100 тыс. приложений и виджетов Web 2.0.
Также новинкой является Identity Awareness — программный блейд, который позволяет пользователям и группам в организациях управлять политиками безопасности. Благодаря Identity Awareness организации получили уникальный контроль за приложениями и контроль доступа через создание четких политик безопасности, основывающихся на аутентификации. Программный блейд Identity Awareness отлично интегрируется с Active Directory, обеспечивая тем самым быстрое и простое развертывание.
Другие новые или обновленные программные блейды в Check Point R75 позволяют клиентам легко внедрить концепцию 3D Security и настроить собственный шлюз безопасности Check Point R75 в соответствии с важнейшими средствами защиты:
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | MaxPatrol Carbon 26.2: в 20 раз быстрее моделирует атаки и покрывает 81% техник матрицы MITRE ATT&CK | 5 | 7 | 08-07-2026 |
| 2 | MaxPatrol Carbon 26.2: в 20 раз быстрее моделирует атаки и покрывает 81% техник матрицы MITRE ATT&CK | 5 | 7 | 08-07-2026 |
| 3 | В AI-приложениях почти каждая третья уязвимость является высокорисковой | 0 | 7 | 03-07-2026 |
| 4 | Банковский троян заразил более 140 тыс. устройств по всему миру | 0 | 0 | 22-02-2022 |
| 5 | В ИИ-приложениях почти каждая третья уязвимость является высокорисковой | 0 | 7 | 03-07-2026 |
| 6 | В ИИ-приложениях почти каждая третья уязвимость является высокорисковой | 0 | 7 | 03-07-2026 |
| 7 | Spy agencies say AI can help combat AI cyber risks. But don’t forget the basics | 0 | 6 | 24-06-2026 |
| 8 | ЕК представила план действий ЕС по кибербезопасности и ИИ | 0 | 7 | 07-07-2026 |
| 9 | Руцентр встраивает L7-защиту во все хостинговые тарифы: безопасность становится стандартом, а не опцией | 5 | 7 | 04-06-2026 |