Check Point Software Technologies¶
Check Point Software Technologies — израильская компания, специализирующаяся на разработке решений в области информационной безопасности (ИБ), включая межсетевые экраны (файрволы), системы предотвращения вторжений (IPS), защиту конечных точек, облачную безопасность и управление уязвимостями. Штаб-квартира расположена в Тель-Авиве (Израиль), компания основана в 1993 году. Check Point является одним из пионеров рынка сетевой безопасности и входит в число крупнейших мировых поставщиков ИБ-продуктов.
¶История
¶Основание и первые годы
Компания была основана в 1993 году тремя израильскими предпринимателями: Гил Швед (основной технический разработчик), Мариус Нахт (разработчик) и Шломо Крамер (маркетолог). Первоначально компания называлась «Check Point Software Technologies Ltd.» и сосредоточилась на разработке программного межсетевого экрана. В 1994 году был выпущен первый продукт — FireWall-1, который стал одним из первых коммерческих файрволов, работающих на уровне приложений (stateful inspection). Это нововведение позволило анализировать не только заголовки пакетов, но и их содержимое, что значительно повысило уровень защиты.
¶IPO и рост в 1990-х
В 1996 году Check Point провела первичное публичное размещение акций (IPO) на NASDAQ под тикером CHKP. В 1998 году компания приобрела компанию «MetaInfo» (разработчик DNS-решений), а также расширила линейку продуктов за счёт интеграции с системами управления политиками безопасности. К концу 1990-х годов Check Point стала лидером на рынке корпоративных файрволов, занимая более 40% мирового рынка.
¶2000-е: расширение портфеля
В 2000-х годах компания активно развивала направление систем предотвращения вторжений (IPS) и VPN-решений. В 2004 году был запущен продукт «Check Point VPN-1», интегрированный с файрволом. В 2006 году компания приобрела «Protect Data» (разработчик технологий шифрования), что позволило усилить защиту данных. В 2008 году Check Point представила платформу «Software Blade Architecture», которая позволяла клиентам выбирать и комбинировать отдельные модули безопасности (антивирус, антиспам, IPS, контроль приложений и т.д.) на одном устройстве.
¶2010-е: облачные технологии и мобильная безопасность
В 2011 году Check Point приобрела компанию «Dome9 Security» (облачная безопасность), а в 2013 году — «Hyperwise» (защита от угроз на уровне ядра ОС). В 2014 году был запущен продукт «Check Point SandBlast» — технология песочницы для обнаружения неизвестных угроз. В 2015 году компания представила «Check Point CloudGuard» — решение для защиты облачных сред (AWS, Azure, Google Cloud). В 2017 году Check Point вошла в список «Fortune 500» и стала одной из крупнейших ИБ-компаний мира по рыночной капитализации.
¶2020-е: текущее состояние
В 2020-х годах Check Point продолжает развивать платформу «Infinity» — единую архитектуру безопасности, объединяющую защиту сетей, облаков, конечных точек и мобильных устройств. В 2022 году компания приобрела «Avanan» (облачная безопасность для SaaS-приложений) и «Perimeter 81» (Zero Trust Network Access). На 2024 год Check Point обслуживает более 100 000 организаций по всему миру, включая правительственные учреждения, финансовые институты и промышленные предприятия.
¶Продукты и решения
¶Сетевые экраны и системы предотвращения вторжений
Основной продукт — Check Point Next Generation Firewall (NGFW), который включает:
- FireWall-1 — классический файрвол с stateful inspection.
- IPS — система предотвращения вторжений, анализирующая трафик на предмет сигнатур атак.
- Application Control — контроль использования приложений (например, блокировка P2P-трафика).
- URL Filtering — фильтрация веб-сайтов по категориям.
¶Защита конечных точек и мобильных устройств
- Check Point Endpoint Security — антивирус, защита от вредоносного ПО, шифрование дисков и контроль устройств (USB, Bluetooth).
- Check Point Mobile Security — защита смартфонов и планшетов (Android, iOS) от угроз, включая фишинг и вредоносные приложения.
¶Облачная безопасность
- CloudGuard — решение для защиты облачных инфраструктур (IaaS, PaaS, SaaS). Включает:
- CloudGuard Network Security (виртуальные файрволы для облачных VPC).
- CloudGuard Workload Protection (защита контейнеров и серверов).
- CloudGuard AppSec (защита веб-приложений, WAF).
- CloudGuard SaaS — защита приложений Microsoft 365, Google Workspace, Salesforce и других SaaS-сервисов.
¶Управление и аналитика
- Check Point SmartConsole — единая консоль управления политиками безопасности, мониторинга событий и отчётов.
- Check Point R80 — версия операционной системы для устройств Check Point, поддерживающая автоматизацию и интеграцию с SIEM-системами.
- Check Point Infinity — облачная платформа управления, объединяющая все продукты компании.
¶Киберразведка и исследования
- Check Point Research — подразделение, занимающееся анализом киберугроз, публикующее отчёты о новых уязвимостях и атаках. Ежеквартально выпускает «Global Threat Index» — рейтинг наиболее активных вредоносных программ.
- ThreatCloud — облачная база данных угроз, содержащая информацию о более чем 300 000 вредоносных программ и 100 000 C&C-серверов.
¶Технологии
¶Stateful Inspection
Технология, запатентованная Check Point в 1994 году, позволяет анализировать не только заголовки пакетов, но и состояние соединения (например, установление TCP-сессии). Это отличает Check Point от простых пакетных фильтров и обеспечивает более глубокую проверку трафика.
¶Software Blade Architecture
Архитектура, представленная в 2008 году, позволяет разворачивать отдельные модули безопасности (blades) на одном устройстве. Каждый модуль отвечает за конкретную функцию: антивирус, IPS, антиспам, контроль приложений и т.д. Это даёт гибкость в настройке и масштабировании.
¶SandBlast
Технология песочницы (sandboxing), запущенная в 2014 году, предназначена для обнаружения неизвестных угроз (zero-day). Файлы, проходящие через файрвол, изолируются в виртуальной среде, где их поведение анализируется на предмет вредоносной активности. SandBlast также включает эмуляцию ОС (Windows, macOS, Linux) для детекции угроз, специфичных для разных платформ.
¶Zero Trust
Check One — решение, реализующее архитектуру Zero Trust (нулевое доверие). Предполагает, что ни одно устройство или пользователь не доверяются по умолчанию, а доступ к ресурсам предоставляется только после проверки (аутентификация, авторизация, анализ контекста). Check One включает VPN-доступ, микросегментацию сети и защиту от внутренних угроз.
¶Применение
¶Корпоративный сектор
Check Point используется в крупных организациях для защиты корпоративной сети, включая филиалы, удалённых сотрудников и облачные среды. Продукты компании интегрируются с Active Directory, SIEM-системами (Splunk, IBM QRadar) и другими ИБ-инструментами.
¶Государственные учреждения
Правительства многих стран (включая Россию, США, страны ЕС) используют Check Point для защиты критической информационной инфраструктуры (КИИ). В России продукция Check Point сертифицирована ФСТЭК и ФСБ для использования в государственных информационных системах (до 2022 года).
¶Провайдеры услуг
Интернет-провайдеры и дата-центры применяют Check Point для защиты клиентских сетей, а также для предоставления услуг Managed Security (MSSP).
¶Критика и ограничения
¶Сложность настройки
Ряд пользователей отмечает, что конфигурация продуктов Check Point требует высокой квалификации администраторов. Интерфейс SmartConsole считается менее интуитивным по сравнению с конкурентами (Palo Alto Networks, Fortinet).
¶Стоимость
Лицензии Check Point (особенно на облачные решения) традиционно дороже аналогов от Fortinet или Sophos. Это ограничивает применение в малом и среднем бизнесе.
¶Зависимость от обновлений
Для эффективной защиты требуется регулярное обновление баз сигнатур (ThreatCloud) и версий ПО. Без подписки на поддержку (SmartUpdate) устройства теряют актуальность.
¶Ограничения в России
После 2022 года, в связи с санкциями, Check Point прекратила прямые поставки в Россию. Однако продукция продолжает использоваться через параллельный импорт и серые схемы. В 2023 году российские регуляторы (ФСТЭК) рекомендовали переходить на отечественные аналоги (например, «Код безопасности»).
¶Интересные факты
- Название «Check Point» происходит от термина «контрольная точка» (checkpoint) — отсылка к проверке пакетов на границе сети.
- Гил Швед, основатель компании, является одним из самых богатых людей Израиля (состояние на 2024 год — около $5 млрд).
- Check Point Research ежегодно публикует «Top 10 Malware Families» — рейтинг наиболее распространённых вредоносных программ.
- В 2023 году Check Point выявила уязвимость CVE-2023-27524 в продукте CloudGuard, которая позволяла удалённо выполнять код. Уязвимость была устранена в течение недели.
¶Источники
- Официальный сайт Check Point Software Technologies (checkpoint.com)
- Отчёты Check Point Research (research.checkpoint.com)
- «Check Point Software Technologies: A History of Innovation» — книга Гил Швед (2020)
- Данные о рыночной доле — IDC Worldwide Security Appliance Tracker (2023)
- Материалы ФСТЭК России о сертификации средств защиты информации (2021)
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →


