Открыть сервис

Check Point Software Technologies

Check Point Software Technologies — израильская компания, специализирующаяся на разработке решений в области информационной безопасности (ИБ), включая межсетевые экраны (файрволы), системы предотвращения вторжений (IPS), защиту конечных точек, облачную безопасность и управление уязвимостями. Штаб-квартира расположена в Тель-Авиве (Израиль), компания основана в 1993 году. Check Point является одним из пионеров рынка сетевой безопасности и входит в число крупнейших мировых поставщиков ИБ-продуктов.

История

Основание и первые годы

Компания была основана в 1993 году тремя израильскими предпринимателями: Гил Швед (основной технический разработчик), Мариус Нахт (разработчик) и Шломо Крамер (маркетолог). Первоначально компания называлась «Check Point Software Technologies Ltd.» и сосредоточилась на разработке программного межсетевого экрана. В 1994 году был выпущен первый продукт — FireWall-1, который стал одним из первых коммерческих файрволов, работающих на уровне приложений (stateful inspection). Это нововведение позволило анализировать не только заголовки пакетов, но и их содержимое, что значительно повысило уровень защиты.

IPO и рост в 1990-х

В 1996 году Check Point провела первичное публичное размещение акций (IPO) на NASDAQ под тикером CHKP. В 1998 году компания приобрела компанию «MetaInfo» (разработчик DNS-решений), а также расширила линейку продуктов за счёт интеграции с системами управления политиками безопасности. К концу 1990-х годов Check Point стала лидером на рынке корпоративных файрволов, занимая более 40% мирового рынка.

2000-е: расширение портфеля

В 2000-х годах компания активно развивала направление систем предотвращения вторжений (IPS) и VPN-решений. В 2004 году был запущен продукт «Check Point VPN-1», интегрированный с файрволом. В 2006 году компания приобрела «Protect Data» (разработчик технологий шифрования), что позволило усилить защиту данных. В 2008 году Check Point представила платформу «Software Blade Architecture», которая позволяла клиентам выбирать и комбинировать отдельные модули безопасности (антивирус, антиспам, IPS, контроль приложений и т.д.) на одном устройстве.

2010-е: облачные технологии и мобильная безопасность

В 2011 году Check Point приобрела компанию «Dome9 Security» (облачная безопасность), а в 2013 году — «Hyperwise» (защита от угроз на уровне ядра ОС). В 2014 году был запущен продукт «Check Point SandBlast» — технология песочницы для обнаружения неизвестных угроз. В 2015 году компания представила «Check Point CloudGuard» — решение для защиты облачных сред (AWS, Azure, Google Cloud). В 2017 году Check Point вошла в список «Fortune 500» и стала одной из крупнейших ИБ-компаний мира по рыночной капитализации.

2020-е: текущее состояние

В 2020-х годах Check Point продолжает развивать платформу «Infinity» — единую архитектуру безопасности, объединяющую защиту сетей, облаков, конечных точек и мобильных устройств. В 2022 году компания приобрела «Avanan» (облачная безопасность для SaaS-приложений) и «Perimeter 81» (Zero Trust Network Access). На 2024 год Check Point обслуживает более 100 000 организаций по всему миру, включая правительственные учреждения, финансовые институты и промышленные предприятия.

Продукты и решения

Сетевые экраны и системы предотвращения вторжений

Основной продукт — Check Point Next Generation Firewall (NGFW), который включает:

Защита конечных точек и мобильных устройств

  • Check Point Endpoint Security — антивирус, защита от вредоносного ПО, шифрование дисков и контроль устройств (USB, Bluetooth).
  • Check Point Mobile Security — защита смартфонов и планшетов (Android, iOS) от угроз, включая фишинг и вредоносные приложения.

Облачная безопасность

  • CloudGuard — решение для защиты облачных инфраструктур (IaaS, PaaS, SaaS). Включает:
  • CloudGuard Network Security (виртуальные файрволы для облачных VPC).
  • CloudGuard Workload Protection (защита контейнеров и серверов).
  • CloudGuard AppSec (защита веб-приложений, WAF).
  • CloudGuard SaaS — защита приложений Microsoft 365, Google Workspace, Salesforce и других SaaS-сервисов.

Управление и аналитика

  • Check Point SmartConsole — единая консоль управления политиками безопасности, мониторинга событий и отчётов.
  • Check Point R80 — версия операционной системы для устройств Check Point, поддерживающая автоматизацию и интеграцию с SIEM-системами.
  • Check Point Infinityоблачная платформа управления, объединяющая все продукты компании.

Киберразведка и исследования

  • Check Point Research — подразделение, занимающееся анализом киберугроз, публикующее отчёты о новых уязвимостях и атаках. Ежеквартально выпускает «Global Threat Index» — рейтинг наиболее активных вредоносных программ.
  • ThreatCloud — облачная база данных угроз, содержащая информацию о более чем 300 000 вредоносных программ и 100 000 C&C-серверов.

Технологии

Stateful Inspection

Технология, запатентованная Check Point в 1994 году, позволяет анализировать не только заголовки пакетов, но и состояние соединения (например, установление TCP-сессии). Это отличает Check Point от простых пакетных фильтров и обеспечивает более глубокую проверку трафика.

Software Blade Architecture

Архитектура, представленная в 2008 году, позволяет разворачивать отдельные модули безопасности (blades) на одном устройстве. Каждый модуль отвечает за конкретную функцию: антивирус, IPS, антиспам, контроль приложений и т.д. Это даёт гибкость в настройке и масштабировании.

SandBlast

Технология песочницы (sandboxing), запущенная в 2014 году, предназначена для обнаружения неизвестных угроз (zero-day). Файлы, проходящие через файрвол, изолируются в виртуальной среде, где их поведение анализируется на предмет вредоносной активности. SandBlast также включает эмуляцию ОС (Windows, macOS, Linux) для детекции угроз, специфичных для разных платформ.

Zero Trust

Check One — решение, реализующее архитектуру Zero Trust (нулевое доверие). Предполагает, что ни одно устройство или пользователь не доверяются по умолчанию, а доступ к ресурсам предоставляется только после проверки (аутентификация, авторизация, анализ контекста). Check One включает VPN-доступ, микросегментацию сети и защиту от внутренних угроз.

Применение

Корпоративный сектор

Check Point используется в крупных организациях для защиты корпоративной сети, включая филиалы, удалённых сотрудников и облачные среды. Продукты компании интегрируются с Active Directory, SIEM-системами (Splunk, IBM QRadar) и другими ИБ-инструментами.

Государственные учреждения

Правительства многих стран (включая Россию, США, страны ЕС) используют Check Point для защиты критической информационной инфраструктуры (КИИ). В России продукция Check Point сертифицирована ФСТЭК и ФСБ для использования в государственных информационных системах (до 2022 года).

Провайдеры услуг

Интернет-провайдеры и дата-центры применяют Check Point для защиты клиентских сетей, а также для предоставления услуг Managed Security (MSSP).

Критика и ограничения

Сложность настройки

Ряд пользователей отмечает, что конфигурация продуктов Check Point требует высокой квалификации администраторов. Интерфейс SmartConsole считается менее интуитивным по сравнению с конкурентами (Palo Alto Networks, Fortinet).

Стоимость

Лицензии Check Point (особенно на облачные решения) традиционно дороже аналогов от Fortinet или Sophos. Это ограничивает применение в малом и среднем бизнесе.

Зависимость от обновлений

Для эффективной защиты требуется регулярное обновление баз сигнатур (ThreatCloud) и версий ПО. Без подписки на поддержку (SmartUpdate) устройства теряют актуальность.

Ограничения в России

После 2022 года, в связи с санкциями, Check Point прекратила прямые поставки в Россию. Однако продукция продолжает использоваться через параллельный импорт и серые схемы. В 2023 году российские регуляторы (ФСТЭК) рекомендовали переходить на отечественные аналоги (например, «Код безопасности»).

Интересные факты

  • Название «Check Point» происходит от термина «контрольная точка» (checkpoint) — отсылка к проверке пакетов на границе сети.
  • Гил Швед, основатель компании, является одним из самых богатых людей Израиля (состояние на 2024 год — около $5 млрд).
  • Check Point Research ежегодно публикует «Top 10 Malware Families» — рейтинг наиболее распространённых вредоносных программ.
  • В 2023 году Check Point выявила уязвимость CVE-2023-27524 в продукте CloudGuard, которая позволяла удалённо выполнять код. Уязвимость была устранена в течение недели.

Источники

  • Официальный сайт Check Point Software Technologies (checkpoint.com)
  • Отчёты Check Point Research (research.checkpoint.com)
  • «Check Point Software Technologies: A History of Innovation» — книга Гил Швед (2020)
  • Данные о рыночной доле — IDC Worldwide Security Appliance Tracker (2023)
  • Материалы ФСТЭК России о сертификации средств защиты информации (2021)

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →