説明/参照:
Explanation:
ポリシーパッケージは、さまざまな種類のポリシーの集まりです。インストール後、Security Gatewayはパッケージ内のすべてのポリシーを適用します。ポリシーパッケージには、次のポリシータイプを1つ以上含めることができます。
アクセス制御 - 次の種類の規則で構成されています。

- ファイアウォール
- NAT
- アプリケーション制御とURLフィルタリング
- データ認識
QoS

デスクトップセキュリティ - Endpoint Security VPNがあるエンドポイントコンピュータのファイアウォールポリシー

スタンドアロンクライアントとしてインストールされたリモートアクセスクライアント。
脅威防止 - で構成されています:

- IPS - IPSサービスによるIPS保護の更新
- アンチボット - ボットに感染したマシンを検出し、ボットコマンドとコントロール(C&C)通信をブロックすることでボットの損傷を防ぎます。
- アンチウイルス - ヒューリスティック分析を含み、ゲートウェイでウイルス、ワーム、およびその他のマルウェアを阻止します。
- Threat Emulation - サンドボックス内で疑わしいファイルを開くことにより、ゼロデイ攻撃および高度なポリモーフィック攻撃を検出します。インストールプロセス:
ルールの発見的検証を実行して、ルールが一貫していること、および冗長性がないことを確認します。

ルール
検証エラーがある場合、ポリシーはインストールされていません。検証警告がある場合(たとえば、複数のインターフェースを持つSecurity Gatewayに対してスプーフィング防止が有効になっていない場合)、ポリシーパッケージは警告付きでインストールされます。
各セキュリティゲートウェイが少なくとも1つのルールを実行していることを確認します。いずれの規則もない場合

が適用されている場合は、デフォルトのドロップルールが適用されます。
選択したインストール先にユーザデータベースとオブジェクトデータベースを配布します。

参照:
https://sc1.checkpoint.com/documents/R80/CP_R80_SecMGMT/html_frameset.htm?topic=documents/ R80 / CP_R80_SecMGMT / 119225