Check Point End Point ATEA Sikkerhetsdag 25:e Mars 2009 Peter Lönnqvist EndPoint Security Nordic
Check Point - A Global Security Leader Leader Global leader in firewall/vpn* and mobile data encryption More than 100,000 protected businesses More than 60 million consumers 100% of Fortune 100 customers 100% security 100% focus on information security >1,000 dedicated security experts Protecting networks and enterprise data Global ~2,400 employees 71 offices, 28 countries 3,000 partners, 88 countries HQ in Israel and U.S. * Frost & Sullivan 2
Mobilitet en utmaning Utmaningen Mobil utrustning USB-minnen Okontrollerade nätverk Kommunikation på nya sätt» Ny riskexponering» Nya kostnader Recent Incidents of Data Loss Where lost is found at Gardemoen 3
Verksamhetens krav en utmaning Lagar, EuroSOX PCI, PUL, konkurrens...$$$$ Policys, Cobit, PCI, ISO 27000, ITIL, granskningar, konsolidering, budget Executive nivå Administration...$ Kryptering...$ Management nivå Operationell nivå Antivirus...$ VPN...$ Mobilitet...$ FW...$ WEB...$ 4
Hur behandlar ni era slutanvändare? Where lost is found at Gardemoen 5
Endpoint En del av helheten 6
Check Point Klientsäkerhet 7
Check Point Endpoint Security En modulär och enhetlig Endpoint -klient Sammanhållet management Personal Firewall Host-IPS / 802.1x NAC Antivirus Anti-spyware VPN Client Full Disk Encryption Port protection Media Encryption Endpoint Security Client R70 Sammanhållet GUI och tray Förenklad Utrullning Förenklad Felsökning Ökad användar -vänlighet 8
EndPoint Access kontroll Säker åtkomst VPN Integration Corporate Enforcement NAC 802.1x Integration Påtvingad uppdatering Klientskydd Personlig FW Applikations kontroll Antivirus Anti-spyware Host IPS 9
EndPoint Datasäkerhet Dataskydd Hårdiskkryptering Portkontroll USB kryptering Flyttbart media Mobiltelefoner 10
Hårdiskkryptering en överblick Boot Records Highly Sensitive Files User Data Unprotected Open Information MBR PBR Operating System Files Data System (PW Swap etc.) Secured Information File Encryption MBR PBR Operating System Files Data System (PW Swap etc.) Check Point Full Disk Encryption Whole Disk Encryption Master Boot Record Mandatory Access Control Modified Partition Boot Record Operating System System Files (PW Swap etc.) Data 11
Mediakryptering & Portkontroll Mediakryptering & Portkontroll Endpoint PC Wired Wireless Devices USB Bluetooth Memory cards Firewire Infrared Digital cameras Serial WiFi Music players Printer IDE Aktivitetskontroll över följande: Modems Smart phones Printers Keyloggers 12
Sammanhållen Administration Säker åtkomst FDE ME AV/AS Skydd NAC VPN Hårdisk kryptering Media Kryptering Unified Management Grafisk Dash board Antivirus & Anti-spyware regler Reglerverk för NAC Antivirus Rapporter Rapporter Compliance Rapporter - Anslutningar 13
Endpoint En del av helheten PCI Krav https://portal.sslvpn.checkpoint.com/ics/scanpage 14
Check Points fördel Kontroll 15
Summering Klient Minimera antalet agenter (installera, konfigurera, updatera) Funktion (felsökning, interoperabilitet, komplexitet) Administration (Utbildning,kompetens, funktion) Effektivare dator och slutanvändare Helheten Konsolidering - Nätverk och Klient Teknologi som gör jobbet och är beprövad Översikt och enklare rapportering beslutsstöd och compliant 16
Endpoint säkerhetspacketeringar Check Point Endpoint Security Bundles Operating Systems Secure Access F ull Disk Encryption Port Protection Total Security Windows Mac Linux Desktop Firewall Program Control NAC Remote Access VPN 1 1 Antivirus/Antispyware Full Disk Encryption Port Protection Media Encryption 17
Abra 18
Summary ENDPOINT MANAGEMENT GATEWAY One single security client One single console One unified product line totalsecurity from Check Point 19