アプリケーション制御機能は、組織の規模を問わず導入できる非常に強力なアプリケーション セキュリティ機能とアイデンティティ制御機能を提供します。 チェック・ポイントの次世代ファイアウォール(NGFW)に統合されており、各種のアプリケーションとウィジェットの利用を識別、禁止、または制限するきめ細かいポリシーをユーザやグループごとに容易に作成できます。 アプリケーションは、その種類、セキュリティ リスクのレベル、リソースの使用量、生産性への影響など、さまざまな基準に基づいて分類されます。
ソーシャル ネットワーク、アプリケーション、アプリケーション機能の利用をきめ細かく制御(識別、許可、禁止、制限)できます。
業界最大規模のアプリケーション ライブラリを活用してアプリケーションを分類、ポリシーの作成や脅威およびマルウェアへの対処を容易に実施できます。
次世代ファイアウォールに統合されているため、セキュリティ機能を統合してコストを削減できます。
アプリケーション セキュリティ ポリシーを作成して、さまざまなアプリケーションの利用を識別、許可、禁止、制限できます。ポートやプロトコルの種類、ネットワークをすり抜ける回避技術が使用されているかどうかは問いません。 アイデンティティ認識と併用すれば、きめ細かなポリシー定義を作成可能です。 ユーザまたはグループのニーズや、セキュリティ、生産性、リソース使用量に関するアプリケーションの特性に基づいて、ユーザまたはグループごとにアプリケーションの利用を制御できます。
アプリケーション制御のデータベースであるAppWikiは継続的、自動的に更新されるため、インターネット アプリケーションの頻繁なアップデートにも対応できます。 AppWikiでは、約8,000種類のアプリケーションと25万種類以上のWebウィジェットをスキャンして検知できます。
ゼロ トラスト セキュリティでは、脅威がシステム間を移動するリスクを軽減するために、ネットワークが「分割統治」されます。 チェック・ポイントの次世代ファイアウォールを使用すると、パブリック/プライベート クラウドおよびLAN環境全体できめ細かいネットワーク セグメンテーションが実現します。 ネットワーク上のユーザ、グループ、アプリケーション、マシン、接続タイプが詳細に可視化され、「最小権限」のアクセス ポリシーを設定および実施できるようになります。 その結果、保護されている資産にアクセスできるのは適切なユーザとデバイスのみに制限されます。