コンテンツ認識ソフトウェアブレード

このSoftware Blade閉じた 特定のセキュリティソリューション(モジュール):(1) セキュリティゲートウェイでは、各Software Bladeがトラフィックの特定の特性を検査する (2) 管理サーバでは、各Software Bladeが異なる管理機能を有効にする。は、統一されたアクセス・コントロール・ポリシーにおいて、データの可視性と強制力を提供します。

アクセス・コントロール・ポリシーのデータの方向は、これらのいずれかに設定できる:

  • Download Traffic- 組織の中へ

  • Upload Traffic- 組織外

  • Any Direction

アクセス・コントロール・ポリシーのデータタイプは、これらのいずれかに設定することができる:

  • Content Types- ファイルの内容を分析することによって分類される(例:PCI - クレジットカード番号、国際銀行口座番号 - IBAN):PCI - クレジットカード番号、国際銀行口座番号 - IBAN)

  • File Types- ファイルIDの分析による分類(例:ビューアファイル - PDF、実行可能ファイル、プレゼンテーションファイル)

これらのサービスのいずれかを選択することができる:

  • CheckPointExchangeAgent

  • ftp

  • http

  • https

  • HTTP_proxy

  • HTTPS_proxy

  • smtp

  • Squid_NTLM

詳細については、次を参照してください。

- コンテンツ認識とデータ漏洩防止 (データ漏洩防止ソフトウェアブレード)はアクセス・コントロール・ポリシーでデータタイプを使用する。しかし、両者には異なる特徴や機能があります。これらはそれぞれ独立して動作し、Security ゲートウェイ / ClusterXL / Scalable Platform Security Groupは別々にこれらを実施します。