説明/参照:
Explanation:
ポリシーパッケージは、さまざまなタイプのポリシーのコレクションです。インストール後、SecurityGatewayはパッケージ内のすべてのポリシーを適用します。ポリシーパッケージには、次の1つ以上のポリシータイプを含めることができます。
アクセス制御-次のタイプのルールで構成されています。

-ファイアウォール
-NAT
-アプリケーション制御とURLフィルタリング
-データ認識
QoS

デスクトップセキュリティ-EndpointSecurityVPNを備えたエンドポイントコンピューターのファイアウォールポリシー

スタンドアロンクライアントとしてインストールされたリモートアクセスクライアント。
脅威の防止-構成:

-IPS-IPSサービスによって継続的に更新されるIPS保護
-アンチボット-ボットに感染したマシンを検出し、ボットコマンドと制御(C&C)通信をブロックすることでボットの損傷を防ぎます
-アンチウイルス-ヒューリスティック分析が含まれ、ゲートウェイでウイルス、ワーム、およびその他のマルウェアを阻止します
-脅威エミュレーション-サンドボックスで疑わしいファイルを開くことにより、ゼロデイ攻撃と高度な多態性攻撃を検出します。インストールプロセス:
ルールに対してヒューリスティック検証を実行して、ルールに一貫性があり、冗長性がないことを確認します

ルール。
検証エラーがある場合、ポリシーはインストールされていません。検証の警告がある場合(たとえば、複数のインターフェイスを備えたセキュリティゲートウェイでスプーフィング防止が有効になっていない場合)、ポリシーパッケージは警告とともにインストールされます。
各セキュリティゲートウェイが少なくとも1つのルールを適用していることを確認してください。ルールがない場合

が適用されると、デフォルトのドロップルールが適用されます。
選択したインストールターゲットにユーザーデータベースとオブジェクトデータベースを配布します。

参照:
https://sc1.checkpoint.com/documents/R80/CP_R80_SecMGMT/html_frameset.htm?topic=documents/ R80 / CP_R80_SecMGMT / 119225