Открыть сервис

Check Point

Check Point — это израильская компания, специализирующаяся на разработке программного и аппаратного обеспечения для информационной безопасности. Основана в 1993 году. Является одним из пионеров в области сетевых межсетевых экранов (firewall) и технологий виртуальных частных сетей (VPN). Штаб-квартира расположена в Тель-Авиве, Израиль.

История

Компания была основана в 1993 году тремя израильскими предпринимателями: Гилом Шведом, Мариусом Нахтом и Шломо Крамером. Первоначально компания сосредоточилась на разработке программного межсетевого экрана для операционной системы Windows NT. В 1994 году был выпущен первый продукт — FireWall-1, который стал одним из первых коммерческих межсетевых экранов, поддерживающих технологию stateful inspection (проверка состояния соединения). Эта технология позволяла анализировать не только отдельные пакеты данных, но и контекст всего сетевого соединения, что значительно повышало уровень безопасности.

В 1996 году компания провела первичное публичное размещение акций (IPO) на фондовой бирже NASDAQ, что позволило привлечь средства для дальнейшего расширения. В конце 1990-х — начале 2000-х годов Check Point активно расширяла линейку продуктов, включая системы предотвращения вторжений (IPS), антивирусные решения и средства управления безопасностью.

В 2000-х годах компания столкнулась с растущей конкуренцией со стороны таких вендоров, как Cisco Systems и Juniper Networks, а также с появлением новых угроз, таких как сложные целевые атаки и вредоносное ПО. В ответ на это Check Point начала развивать платформенные решения, объединяющие различные функции безопасности в едином устройстве (UTM — Unified Threat Management).

В 2010-х годах компания продолжила развивать облачные технологии, выпустив решения для защиты облачных сред (CloudGuard) и мобильных устройств (SandBlast Mobile). В 2020-х годах Check Point активно инвестирует в технологии искусственного интеллекта и машинного обучения для автоматизации обнаружения и реагирования на угрозы.

Продукты и решения

Портфель продуктов Check Point охватывает несколько ключевых областей информационной безопасности:

Сетевые межсетевые экраны (Network Security)

Это основное направление деятельности компании. Продукты включают:

  • Quantum Security Gateway: аппаратные и виртуальные межсетевые экраны для защиты сетей предприятий. Поддерживают технологии stateful inspection, IPS, антивирус, анти-бот, контроль приложений и URL-фильтрацию.
  • Quantum Maestro: масштабируемые решения для центров обработки данных (ЦОД), обеспечивающие высокую производительность и отказоустойчивость.
  • Quantum Spark: линейка межсетевых экранов для малого и среднего бизнеса, а также для удаленных офисов.

Облачная безопасность (Cloud Security)

Под брендом CloudGuard компания предлагает решения для защиты облачных сред, включая:

  • CloudGuard Network Security: виртуальные межсетевые экраны для публичных облаков (AWS, Azure, Google Cloud).
  • CloudGuard Workload Protection: защита рабочих нагрузок (контейнеры, серверы) от угроз.
  • CloudGuard Posture Management: управление конфигурациями безопасности и соответствие требованиям (CSPM).

Безопасность мобильных устройств и конечных точек (Endpoint & Mobile Security)

  • Harmony: платформа для защиты пользователей и устройств, включающая:
  • Harmony Endpoint: защита рабочих станций и серверов от вредоносного ПО, программ-вымогателей и фишинга.
  • Harmony Mobile: защита мобильных устройств (смартфонов, планшетов) от угроз, включая вредоносные приложения и фишинговые атаки.
  • Harmony Browse: безопасный браузер для защиты от веб-угроз.

Управление безопасностью (Security Management)

  • Smart-1: аппаратные и виртуальные устройства для централизованного управления политиками безопасности, мониторинга событий и генерации отчетов.
  • SmartConsole: единая консоль управления для всех продуктов Check Point.

Обнаружение и реагирование на угрозы (Threat Prevention)

  • SandBlast: технология песочницы (sandboxing), которая запускает подозрительные файлы в изолированной среде для анализа поведения и выявления неизвестных угроз.
  • ThreatCloud: облачная платформа для обмена информацией об угрозах в реальном времени, используемая для обновления баз сигнатур и алгоритмов обнаружения.

Технологии

Check Point известна несколькими ключевыми технологиями, которые лежат в основе её продуктов:

  • Stateful Inspection: технология, которая отслеживает состояние всех сетевых соединений и принимает решения о пропуске или блокировке трафика на основе контекста (не только заголовков пакетов, но и их содержимого и истории соединения). Это фундаментальная технология, отличающая межсетевые экраны Check Point от более простых пакетных фильтров.
  • SandBlast Zero-Day Protection: технология, использующая эмуляцию и песочницу для обнаружения неизвестных угроз (zero-day exploits). Файлы анализируются в виртуальной среде, где проверяется их поведение на наличие вредоносной активности.
  • ThreatCloud: глобальная облачная сеть, которая собирает и анализирует данные об угрозах от миллионов датчиков по всему миру. Эта информация используется для обновления баз сигнатур и алгоритмов машинного обучения, что позволяет защищать клиентов от новых и быстро распространяющихся угроз.
  • Infinity Architecture: концепция, объединяющая все продукты Check Point (сетевые, облачные, мобильные, конечные точки) в единую платформу управления, обеспечивающую сквозную защиту и автоматизацию.

Рынок и конкуренция

Check Point является одним из крупнейших игроков на мировом рынке информационной безопасности. Компания входит в число лидеров в таких сегментах, как межсетевые экраны, системы предотвращения вторжений и облачная безопасность. Основными конкурентами являются:

  • Palo Alto Networks (США)
  • Fortinet (США)
  • Cisco Systems (США)
  • Juniper Networks (США)
  • Microsoft (США) — с продуктами Azure Firewall и Microsoft Defender.

По данным аналитических компаний (Gartner, IDC), Check Point традиционно занимает сильные позиции в сегменте корпоративных межсетевых экранов, особенно в крупных организациях и государственных учреждениях.

Критика

Несмотря на рыночные успехи, Check Point подвергается критике по нескольким направлениям:

  • Сложность управления: некоторые пользователи отмечают, что консоль управления (SmartConsole) имеет сложный интерфейс и требует высокой квалификации администраторов.
  • Ценовая политика: стоимость лицензий и продления подписок на обновления баз угроз (Threat Prevention) может быть выше, чем у некоторых конкурентов.
  • Запаздывание с инновациями: в некоторых сегментах, таких как защита конечных точек (Endpoint) и облачная безопасность, Check Point иногда отставала от более молодых и гибких конкурентов (например, CrowdStrike или Wiz).

Интересные факты

  • Название компании происходит от военного термина «контрольно-пропускной пункт» (checkpoint), что отражает основную функцию её продуктов — контроль доступа к сети.
  • Гил Швед, один из основателей, является генеральным директором компании с момента её основания (более 30 лет).
  • Check Point была одной из первых компаний, которая внедрила технологию stateful inspection, которая стала стандартом для современных межсетевых экранов.

Источники

  • Официальный сайт Check Point Software Technologies.
  • Отчёты аналитических компаний Gartner, IDC, Forrester.
  • Материалы корпоративного блога Check Point.
  • Публикации в отраслевых изданиях (CSO Online, Dark Reading, SC Magazine).

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →