Network Computing杂志评选十年来最具影响力的十种产品,Check Point Firewall-1获选为第九名,其中还包含了NCSA 开创图形化、多通讯协定、跨平台的浏览器的Mosaic,高可信度及易于使用的Novell Netware等。 Check Point的防火墙虽不是市场上第一推出的防火墙,却是将防火墙带入一个合作关系的新纪元。
精诚资讯表示:「90年代初期,许多公司藉由过滤封包封锁流量,有些公司则是寻求免费的工具,如:Trusted Information Systems' Firewall Tool Kit (FWTK),此时防火墙的需求才展开,但FWTK提供的是Proxy-based的网路安全,不只是在user与server间提供透通的代理伺服而且user和server间毫无真正的连接;Check Point的防火墙则是采取不同的状态侦测(stateful Inspection ),可判断是否让封包通过,及持续追踪连接直到结束。Stateful Inspection 因client端可直接和server连接,所以速度较快但安全性较少。 」
Check Point 于1993年发表了Firewall-1,虽然市场上有究竟是firewall-proxy好,还是stateful-inspection-based好的争论,Check Point 于1996年发表于Firewall-1 V2.1中加入了HTTP proxy ,之后又于私有网路中加入了存取控制(Access Control),陆续又增加了SMTP、FTP等proxy。
Check Point最知名的是和Third-Party的整合,它的OPSEC(Open Platform Security)提供了最佳的整合以加强防火墙的效能,有愈来愈多的厂商加入支援OPSEC,如:趋势的防毒, WebTrend的记录分析等。