Продукт предназначен прежде всего для компаний, сотрудники которых работают из дома, командировок, филиалов или других внешних площадок. Вместо публикации корпоративных приложений и серверов в открытом интернете организация получает контролируемую точку входа, где можно проверить пользователя, определить разрешенные ресурсы и применить необходимые правила безопасности.
Преимущества Check Point Remote Access VPN
- Безопасная работа вне офиса. Сотрудник получает доступ к необходимым корпоративным системам через защищенное соединение без прямого открытия внутренних ресурсов для интернета.
- Шифрование сетевого обмена. Информация между компьютером пользователя и корпоративным шлюзом передается внутри VPN-туннеля, что снижает риск перехвата рабочих данных при использовании внешних сетей.
- Дополнительная проверка личности. Организация может применять многофакторную аутентификацию и другие доступные методы подтверждения пользователя.
- Разграничение доступа. Разным сотрудникам и группам можно предоставлять только те сетевые ресурсы, которые необходимы им для выполнения рабочих задач.
- Контроль подключаемых устройств. В зависимости от конфигурации система может учитывать состояние рабочей станции и выполнение установленных компанией требований безопасности.
- Единая инфраструктура Check Point. Remote Access VPN интегрируется с Check Point Security Gateway и позволяет использовать существующую систему сетевой защиты компании.
- Управление из одной среды. Администратор может централизованно настраивать параметры подключения, правила доступа и политики безопасности удаленных пользователей.
- Поддержка различных сценариев работы. Решение можно использовать для постоянных сотрудников, администраторов, временного персонала, подрядчиков и распределенных команд.
- Защита рабочей станции. При использовании соответствующих компонентов Endpoint Security могут применяться дополнительные средства контроля и локальный межсетевой экран.
Основные возможности Check Point Remote Access VPN
Создание защищенного VPN-соединения
Клиент устанавливает зашифрованный канал между удаленным компьютером и Check Point Security Gateway. Корпоративный трафик передается через этот канал, а пользователь получает доступ только к разрешенным ему сетям и сервисам.
Аутентификация пользователей
Перед созданием подключения система проверяет личность пользователя. Помимо стандартной авторизации организация может задействовать дополнительные механизмы подтверждения, что позволяет усилить защиту учетных записей.
Контроль прав доступа
Наличие VPN-подключения не означает автоматический доступ ко всей внутренней инфраструктуре. Администратор может определить отдельные правила для подразделений, сотрудников и других категорий пользователей, ограничивая доступ к конкретным сетям и системам.
Проверка состояния конечного устройства
При соответствующей конфигурации подключение может учитывать выполнение требований безопасности на рабочем компьютере. Это позволяет снизить вероятность предоставления корпоративного доступа устройствам, которые не соответствуют установленной политике.
Централизованная настройка
Администратору не требуется отдельно формировать правила безопасности для каждого удаленного сотрудника. Политики задаются централизованно и могут распространяться на необходимые группы пользователей и устройства.
Desktop Firewall
В вариантах развертывания, предусматривающих Endpoint Security VPN, можно использовать управляемый локальный межсетевой экран. Он помогает контролировать сетевые соединения рабочей станции и дополняет защиту пользователя при работе за пределами офиса.
Доступ к внутренним сервисам
Через VPN сотрудники могут работать с корпоративными файловыми хранилищами, внутренними веб-приложениями, серверами, административными системами, базами данных и другими ресурсами, доступ к которым разрешен политикой компании.
Несколько вариантов VPN-клиента
Экосистема Check Point предусматривает разные варианты программного обеспечения для удаленного подключения. Это позволяет подобрать конфигурацию в зависимости от того, требуется ли компании только VPN-доступ или более комплексная защита конечного устройства.
Для каких компаний подходит Check Point Remote Access VPN
Решение будет полезно организациям, которым требуется регулярно предоставлять сотрудникам доступ к внутренней сети за пределами офиса. Это могут быть компании с удаленными специалистами, региональными подразделениями, техническими администраторами, мобильными сотрудниками и внешними подрядчиками.
Remote Access VPN также подходит предприятиям, уже использующим решения Check Point на сетевом периметре. В таком случае удаленный доступ можно встроить в существующую архитектуру безопасности без создания отдельной системы контроля VPN-пользователей.
