コンテンツ認識ソフトウェアブレード
このSoftware Blade 特定のセキュリティソリューション(モジュール):(1) セキュリティゲートウェイでは、各Software Bladeがトラフィックの特定の特性を検査する (2) 管理サーバでは、各Software Bladeが異なる管理機能を有効にする。は、統一されたアクセス・コントロール・ポリシーにおいて、データの可視性と強制力を提供します。
アクセス・コントロール・ポリシーのデータの方向は、これらのいずれかに設定できる:
-
Download Traffic- 組織の中へ
-
Upload Traffic- 組織外
-
Any Direction
アクセス・コントロール・ポリシーのデータタイプは、これらのいずれかに設定することができる:
-
Content Types- ファイルの内容を分析することによって分類される(例:PCI - クレジットカード番号、国際銀行口座番号 - IBAN):PCI - クレジットカード番号、国際銀行口座番号 - IBAN)
-
File Types- ファイルIDの分析による分類(例:ビューアファイル - PDF、実行可能ファイル、プレゼンテーションファイル)
これらのサービスのいずれかを選択することができる:
-
CheckPointExchangeAgent
-
ftp
-
http
-
https
-
HTTP_proxy
-
HTTPS_proxy
-
smtp
-
Squid_NTLM
詳細については、次を参照してください。
-
SmartConsole
Check Point環境の管理に使用されるCheck Point GUIアプリケーション。セキュリティポリシーの構成、デバイスの構成、製品とイベントの監視、アップデートのインストールなどを行う。オンラインヘルプ(F1キーを押す)
-
sk119715 - ATRG: Content Awareness (CTNT)(へのアドバンス・アクセスが必要Check Point Support Center)
|
注- コンテンツ認識とデータ漏洩防止 (データ漏洩防止ソフトウェアブレード)はアクセス・コントロール・ポリシーでデータタイプを使用する。しかし、両者には異なる特徴や機能があります。これらはそれぞれ独立して動作し、Security ゲートウェイ / ClusterXL / Scalable Platform Security Groupは別々にこれらを実施します。 |