Как только База Правил создана, ее необходимо установить на Модулях FireWall, которые непосредственно обеспечивают стратегию защиты. При инсталляции Базы Правил, CheckPoint FireWallЦ1 проверяет ее на логичность и непротиворечивость, затем генерирует Инспекционный Код для каждого из объектов в описании Install On и загружает Инспекционный Код на соответствующие модули FireWall.
Если же сетевой объект - маршрутизатор, CheckPoint FireWallЦ1 генерирует и устанавливает на него соответствующий Список Доступа, а не Инспекционный Код.
Стратегия защиты определена не только Базой Правил, но и параметрами в разделе Control Properties/Security Policy. Они дают возможность пользователю управлять общими критериями проверки пакетов и в то же самое время освобождают пользователя от необходимости определять детальные подробности в Редакторе Базы Правила.
Рисунок 11. Окно Control Properties/Security Policy.