" CPMI " står for "Check Point Management Interface . " Det er en proprietær protokoll av Check Point Software Technologies Ltd CPMI gir sikkerhetstjenester til sin VPN - 1 virtuelt privat nettverk /brannmur . Protokollen bidrar til Check Point Software Open Platform for Sikkerhet ( OPSEC ), som er et rammeverk for nettverkssikkerhet. Denne grupperingen inneholder mange sikkerhetsfunksjoner og CPMI gir tilgang til disse. Funksjoner
CPMI protokollen er implementert som en serie med funksjoner. OPSEC inkluderer et objekt Repository som er ansvaret til CPMI . Object Repository er en database der de OpSec funksjoner er satt inn. CPMI funksjoner er en undergruppe av disse prosedyrene .
Begrenset tilgang
OPSEC Repository er designet for å gi tredjeparts programvare produsenter tilgang til Check Point -funksjoner uten å avsløre detaljert koden eller driftsprosedyrer til sikkerhetsprogramvaren . Check Point Software Technologies ønsker å oppmuntre andre selskaper til å produsere programvare kompatibel til VPN - en uten å miste privatliv eller konfidensialitet løpet av sitt produkt. CPMI tilslører detaljene i rutiner samtidig som de kan aktivert .
Objektorientert
CMPI bruker objektorienterte metoder for å klassifisere sine prosedyrer . Objekter er gruppert i " skjemaer ". Skjemaet skal inneholde definisjoner av datatyper som objekter som tilhører denne schema har lov til å bruke. En datastruktur kalles en "klasse ".
VPN - 1
Formålet med CPMI er å muliggjøre utvikling av programvare som vil være kompatibel med Check Points VPN - 1 produkt . Dette er en kombinert virtuelt privat nettverk og brannmur . Dette er en " stateful brannmur , " som betyr at det sjekker innholdet i datapakkene snarere enn deres kilde adresse eller type. Den pre - markøren av VPN - 1 ble kalt FW -1. CPMI fungerer også for dette produktet.
Sign- On Service
CPMI prosedyrer tillate tilgang til Check Point godkjenningsprosedyrer . Med en oppfordring til sjekkpunkt rutiner innenfor Object Repository , kan tredjepartsleverandører skrive programvare som er kompatibel med Check Point VPN /brannmurer . Dette gjør at tredjeparts programvare for å dele single sign -on med eksisterende Check Point sikkerhet prosesser . Dette gjøres ved å gå inn brannmurer kunnskapsbase uten å få detaljert informasjon om den underliggende protokollens praksis.
Object Overvåking
CPMI gir prosedyrer for å søke i Check Point brannmuren hendelseslogger . Dette gjør at tredjeparts programvareleverandører å produsere varsling og rapportering programmer for å overvåke bestemte hendelser og gjenstander .
Firewall Manipulation
Et begrenset antall brannmur administrasjonsoppgaver er tilgjengelig gjennom CPMI . Dette gjør at tredjeparts produsenter å endre driften av VPN - 1 brannmuren i respons til hendelsen varsler. Nytten av CPMI til Check Point er at det skaper fleksibilitet i produktet sitt , ved at add -on funksjoner som skal opprettes av en tredjepart uten å miste kontroll over kjernen operabilitet av VPN - 1 produkt .