CloudGuard Workload

Thương hiệu: CHECK POINT | Mã sản phẩm: CPCGW

CloudGuard for Workload Protection

CloudGuard cung cấp giải pháp bảo mật khối lượng công việc dựa trên đám mây toàn diện, hoàn toàn tự động đầu tiên. Nó cung cấp khả năng hiển thị thống nhất, tuân thủ và ngăn chặn mối đe dọa trên các ứng dụng, API và vi dịch vụ (bộ chứa K8 & chức năng không có máy chủ), từ quá trình phát triển cho đến thời gian chạy.

Biến thể (Tùy chọn) 

  • Chu kỳ: 1 năm | 2 năm | 3 năm
  • Loại bản quyền: Thuê bao
  • Tùy chọn mua hàng: Mua mới | Gia hạn 
  • Số lượng, đối tượng mua hàng, đóng gói..: xem tại thông số & cấp phép

* Sản phẩm này có thể có nhiều tùy chọn khác nhau. Vui lòng liên hệ PACISOFT để nhận báo giá chi tiết nhất. 

Khối lượng công việc trên đám mây là bất kỳ chức năng hoặc công việc nào mà bạn đặt trên một phiên bản đám mây và có thể kéo theo các tệp, bộ chứa, chức năng, nút, v.v. Bảo vệ khối lượng công việc trên đám mây là biện pháp bảo vệ tổng thể và các giao thức bảo mật thực tiễn tốt nhất được đặt xung quanh khối lượng công việc trên đám mây của bạn. Hơn nữa, những khối lượng công việc này có thể chạy trên một đám mây hoặc trên nhiều đám mây, điều này làm cho việc bảo mật trở nên quan trọng hơn và phức tạp hơn.

Bảo vệ khối lượng công việc thống nhất
Từ quá trình phát triển cho đến thời gian chạy, hãy đảm bảo rằng tất cả các ứng dụng, API, bộ chứa và chức năng serverless vẫn được bảo mật đầy đủ. Trao quyền cho các nhóm DevOps bằng công cụ shift left để đảm bảo rằng tất cả mã tự động được bảo mật tập trung.

Bảo vệ khối lượng công việc của CloudGuard – Đảm bảo hình ảnh
Đảm bảo hình ảnh là một giải pháp bảo mật nâng cao xác định và phát hiện bất kỳ thay đổi trái phép nào đối với hình ảnh hệ thống của bạn, đảm bảo rằng chỉ những hình ảnh đáng tin cậy mới được phép chạy trong môi trường của bạn. Đảm bảo hình ảnh cũng cung cấp khả năng hiển thị thời gian thực về tính toàn vẹn của hình ảnh của bạn, cho phép bạn phản ứng nhanh chóng với các mối đe dọa sắp tới.

Bảo vệ khối lượng công việc của CloudGuard – Kiểm soát nhập học Kubernetes
Kiểm soát tuyển sinh cung cấp kiểm soát truy cập dựa trên chính sách cho khối lượng công việc đang chạy trong Kubernetes. Nó giúp bảo vệ chống lại các tác nhân độc hại, truy cập trái phép và đánh cắp dữ liệu bằng cách cung cấp khả năng kiểm soát chi tiết đối với những khối lượng công việc nào có thể truy cập lẫn nhau, cũng như Internet. Kiểm soát tuyển sinh Kubernetes cũng giúp các tổ chức duy trì việc tuân thủ các chính sách bảo mật nội bộ và quy định của ngành.

Bảo vệ khối lượng công việc của CloudGuard – Quản lý tư thế Kubernetes
Kubernetes Posture Management giúp các tổ chức bảo mật các ứng dụng gốc trên đám mây của họ bằng cách giám sát và thực thi cấu hình của các cụm Kubernetes của họ, đảm bảo rằng tất cả các khối lượng công việc đang chạy ở trạng thái an toàn, tuân thủ. Nó cung cấp một cách tiếp cận tự động để liên tục giám sát và đảm bảo tình trạng bảo mật của các cụm và khối lượng công việc Kubernetes.

Phần mềm bản quyền CloudGuard Workload tại PACISOFT có giá tốt, phù hợp với doanh nghiệp cần trang bị các giải pháp bảo mậtPhần mềm này nằm trong nhóm Network SecurityQuý khách có thể tham khảo thêm sản phẩm Giải pháp An ninh mạng và khám danh mục Check Point.

Những lợi ích và tính năng nổi bật của sản phẩm

An ninh container
Duy trì quản lý tư thế và có được khả năng hiển thị trong môi trường K8s năng động của bạn. Cung cấp các công cụ CI cho DevOps để quét hình ảnh vùng chứa đang được phát triển. Quản lý tất cả các hoạt động của cụm bằng bộ điều khiển tuyển sinh trung tâm và thực thi các quyền truy cập có đặc quyền thấp nhất. Phát hiện và ngăn chặn sự cố trong thời gian thực – đảm bảo tính toàn vẹn của vùng chứa với tính năng ngăn chặn mối đe dọa tích cực.

workload-protection-runtime-screencapture 

Bảo mật không có máy chủ
Check Point CloudGuard tự động hóa bảo mật serverless trong khi vẫn hỗ trợ các nhà phát triển ứng dụng di chuyển với tốc độ serverless. CloudGuard áp dụng liền mạch biện pháp bảo vệ theo hành vi và đặc quyền tối thiểu để tự động bảo vệ các chức năng không có máy chủ mà gần như không có chi phí hoạt động cho chức năng. Điều này đảm bảo trạng thái bảo mật liên tục, bảo vệ các chức năng serverless khỏi các cuộc tấn công đã biết và chưa biết, đồng thời đáp ứng việc tuân thủ và quản trị.'

workload-protection-serverless-azure-findings-screencapture 

Bảo mật ứng dụng
CloudGuard AppSec đại diện cho một mô hình mới trong bảo mật ứng dụng. Tận dụng công nghệ máy học và công cụ AI theo ngữ cảnh đang chờ cấp bằng sáng chế, CloudGuard tìm hiểu cách một ứng dụng thường được sử dụng, lập hồ sơ người dùng và nội dung ứng dụng, đồng thời cho điểm từng yêu cầu tương ứng. Cách tiếp cận này đã được chứng minh là loại bỏ các lỗi tích cực trong khi vẫn duy trì các tiêu chuẩn bảo mật ứng dụng cao nhất. Với việc triển khai để bảo vệ chỉ trong vài giờ, duy trì bảo mật ứng dụng bằng một giải pháp có thể theo kịp ngay cả với các nhóm Devops nhanh nhất.

appsec-eliminate-false-positives 

Manufacturer/ Nhà sản xuất Check Point
Header / LocalizationKhu vực kích hoạt Toàn cầu
CategoryDanh mục sản phẩm Phần mềm bảo mật
Part Number (P/N)Mã sản phẩm -
CollectionsDòng sản phẩm -
Packaged QuantitySố lượng đóng gói 1 cho đến nhiều, theo yêu cầu đặt hàng
Software / VersionPhiên bản Mới nhất
LanguageNgôn ngữ English/ đa ngôn ngữ
Distribution MediaĐóng gói -
Operating System/ PlatformNền tảng sử dụng -
Product TypeLoại sản phẩm Subscription License
Software / License TypeLoại giấy phép New/ Renew/ Upgrade/ Extend/ Maintenance & Support 
Length of termThời hạn bản quyền Thuê bao
License management/ Quản lý bản quyền -
Customer secitionĐối tượng khách hàng Doanh nghiệp
Advanced version/ Phiên bản cao cấp hơn  
ComparisonSo sánh sản phẩm Xem mô tả so sánh hoặc tài liệu đính kèm
Service & Support Basic/ Dịch vụ và hỗ trợ cơ bản  
Service & Support AdvanceDịch vụ và hỗ trợ nâng cao Tư vấn hệ thống/ Triển khai cài đặt/ Hỗ trợ 1 năm/ Đào tạo sử dụng
How to buyMua như thế nào? Ký hợp đồng và PACISOFT giao trong 1-7 ngày làm việc (cam kết nhanh nhất Việt Nam)
Tax & handling feeThuế VAT & phí xử lý Phần mềm & dịch vụ phần mềm được miễn thuế VAT. 
Thuế, phí khác có thể được áp dụng tại thời điểm mua hàng theo quy định của NN.

Giấy phép và Hợp đồng cho các sản phẩm Check Point được kích hoạt và có quyền tự động trong hầu hết các trường hợp phổ biến.

Quản trị viên có thể xem, thêm và xóa giấy phép trực tiếp từ ứng dụng SmartConsole. Vui lòng liên hệ với PACISOFT để được tư vấn chi tiết nhất.

  • R81 trở lên
  • R80.40 bản dựng 414 trở lên

Lần đầu kích hoạt Giấy phép và Hợp đồng

Trên các thiết bị Check Point

Giấy phép và Hợp đồng được kích hoạt tự động trên Máy chủ quản lý bảo mật lượng tử hoặc Cổng bảo mật lượng tử được cài đặt trên các thiết bị Check Point ( yêu cầu kết nối Internet với Trung tâm người dùng Check Point ).

Trên máy chủ mở hoặc máy ảo

  • Kích hoạt giấy phép theo một trong các cách sau:
  • Trong Trình hướng dẫn cấu hình lần đầu Gaia (xem Hướng dẫn cài đặt và nâng cấp cho phiên bản của bạn > Chương Hệ điều hành Gaia > Phần Định cấu hình Gaia lần đầu )
    • Sau Trình hướng dẫn cấu hình lần đầu Gaia:
    • Trong Gaia Portal (xem Hướng dẫn quản trị Gaia cho phiên bản của bạn > Bảo trì chương > Trạng thái giấy phép theo mục )
    • Trong SmartConsole (xem Hướng dẫn Quản lý Quản lý Bảo mật dành cho phiên bản của bạn > Chương Quản lý Cổng > Phần Quản lý Giấy phép > Phần Quản lý Giấy phép Máy chủ và Cổng )
    • Với lệnh cplic (xem Hướng dẫn tham khảo CLI cho phiên bản của bạn > Lệnh máy chủ quản lý bảo mật theo chương hoặc Lệnh cổng bảo mật theo chương > Mục cplic )

Cài đặt giấy phép tiếp theo và gia hạn các lưỡi dịch vụ

  • Giấy phép mới được cài đặt và cập nhật tự động khi Máy chủ quản lý bảo mật lượng tử hoặc Cổng bảo mật lượng tử có thể kết nối với Trung tâm người dùng Check Point qua Internet.
  • Cổng bảo mật lượng tử không có kết nối Internet có thể truy cập Trung tâm người dùng Check Point thông qua Máy chủ quản lý bảo mật được kết nối.
  • Để sử dụng tính năng này, bạn phải bật Tải xuống tự động (xem Hướng dẫn cài đặt và nâng cấp cho phiên bản của bạn > Dịch vụ đám mây điểm kiểm tra chương ).

Lưu ý:  Nếu giấy phép đã cài đặt hết hạn, thì các sản phẩm/ tính năng tương ứng sẽ ngừng hoạt động. Nếu bạn gia hạn giấy phép hoặc cài đặt giấy phép mới, thì các sản phẩm/ tính năng tương ứng sẽ tiếp tục hoạt động trở lại.

Các tùy chọn để gia hạn giấy phép của bạn hoặc tạo giấy phép mới: Vui lòng liên hệ với PACISOFT để được tư vấn chi tiết nhất.

Mạng CloudGuard

Để phân phối giấy phép cho Cổng mạng CloudGuard:

  • Đối với phiên bản R80.20 trở lên - hãy xem Hướng dẫn quản trị bộ điều khiển CloudGuard dành cho phiên bản của bạn > Chương Cấp phép trung tâm CloudGuard
  • Đối với R80.40 trở xuống - hãy sử dụng tiện ích quản lý giấy phép trung tâm sk109713 - CloudGuard (vSEC)

Software Blades Licensing
Giấy phép của Check Point được thiết kế để có thể mở rộng và theo mô-đun. Để đạt được mục tiêu này, Check Point cung cấp cả các gói được xác định trước cũng như khả năng tùy chỉnh xây dựng giải pháp phù hợp với nhu cầu của Quản trị viên mạng. Điều này được thực hiện bằng cách sử dụng các thành phần giấy phép sau:

  • Software Blades
  • Container

Giống như máy chủ vật lý, Software Blade sẽ tương đương với máy chủ phiến vật lý và bộ chứa sẽ tương đương với khung máy chủ vật lý. Và giống như máy chủ vật lý, mỗi Software Blade phải được gắn vào một thùng chứa giống như máy chủ phiến phải được gắn vào khung máy.
Khi một gói được xác định trước được mua (ví dụ: CPSM-PU007), các lưỡi cắt đi kèm với gói sẽ được Check Point tự động gắn vào. Sau đó, không thể tách rời các Phần mềm "được xác định trước" này.

Khi một Software Blade được mua riêng từ một gói, chúng tôi gọi lưỡi dao này là một lưỡi cắt "a la carte". Sau đó, các loại Phần mềm này được Quản trị viên tài khoản gắn vào các thùng chứa tương ứng. Để biết thêm thông tin, vui lòng liên hệ PACISOFT để nhận báo giá chi tiết nhất. 

Quản lý giấy phép
Sau khi bạn chạy Trình hướng dẫn cấu hình lần đầu tiên trên Máy chủ quản lý bảo mậtđã đóng và Máy chủ quản lý bảo mậtđã đóng kết nối với Trung tâm người dùng, nó sẽ tự động kích hoạt giấy phép của nó. Nếu Máy chủ quản lý bảo mật mất kết nối Internet trước khi giấy phép được kích hoạt, nó sẽ thử lại trong một khoảng thời gian.

Nếu bạn thay đổi giấy phép Management Software Bladeđã đóng của Máy chủ quản lý bảo mật trong Trung tâm người dùng Check Point , những thay đổi này sẽ tự động được đồng bộ hóa với Máy chủ quản lý bảo mật đó .

Ghi chú :

  • Kích hoạt tự động chỉ được hỗ trợ trên các thiết bị Check Point .
  • Đồng bộ hóa tự động được hỗ trợ trên tất cả các máy chủ R80.30 trở lên.

Để đảm bảo rằng môi trường của bạn được đồng bộ hóa với Trung tâm người dùng , ngay cả khi Máy chủ quản lý bảo mật không được kết nối với Internet, chúng tôi khuyên bạn nên định cấu hình máy chủ Điểm kiểm tra có kết nối Internet làm proxy.

Công cụ thông tin giấy phép
Sau khi kích hoạt thành công giấy phép, Quản trị viên tài khoản cần có khả năng quản lý tài sản giấy phép. Để đáp ứng nhu cầu này, Check Point đã phát triển Công cụ Thông tin Giấy phép . Công cụ này cho phép máy chủ Quản lý bảo mật thu thập thông tin về quá trình triển khai của khách hàng và tải thông tin đó lên Trung tâm sản phẩm. Công cụ này khả dụng cho các máy chủ Quản lý bảo mật Gaia/SecurePlatform/Linux và Bảo mật đa miền. 

Cho phép người dùng hiển thị tốt hơn trên các thiết bị được trình bày trong UserCenter/PartnerMAP. Thông tin bổ sung được trích xuất từ ​​​​thiết bị bằng một tập lệnh và tạo điều kiện thuận lợi cho việc quản lý sản phẩm.

  • Cho phép hiển thị Tên thiết bị bên cạnh mỗi tên sản phẩm trên trang Sản phẩm
  • Công cụ này có sẵn trong Check Point UserCenter -> Assets/INFO -> Tools -> Sync License Information Tool 

Trải nghiệm dùng thử một ứng dụng CloudGuard Workload với đầy đủ các tính năng bản quyền ngay hôm nay. 

Download dùng thử miễn phí, TẠI ĐÂY 

Hãy tìm ứng dụng trong danh sách phía trên và nhấp vào nút Dùng thử miễn phí. Sau đó, hãy làm theo hướng dẫn để đăng ký dùng thử miễn phí và tải xuống ứng dụng bạn muốn sử dụng. 

*Liên hệ Pacisoft để được hỗ trợ nhanh chóng nhất. 

Tham khảo thêm về CloudGuard Workload thông qua: 

Datasheet: cloudguard-dome9-compliance-governance-for-public-cloud-workloads-product-brief 

Liên hệ Pacisoft để được tư vấn chi tiết nhất. 

  • PACISOFT phục vụ 100% lượng khách hàng là các cơ quan, tổ chức doanh nghiệp đa ngành nghề và quy mô. 
  • Quý khách hàng vui lòng liên lạc chuyên viên, qua email sales@pacisoft.com, hoặc chat tại Box Chat với thông tin đầy đủ và số lượng sản phẩm để có báo giá tốt nhất. Cam kết mức giá cạnh tranh và hỗ trợ tuyệt vời. 
  • Hotline 0916824179