ስለ አዲሱ ትውልድ SMB Check Point (1500 ተከታታይ) ተከታታይ መጣጥፎችን ለማጠናቀቅ ጊዜው ደርሷል። ይህ ለእርስዎ የሚክስ ተሞክሮ እንደሆነ እና በ TS Solution ብሎግ ላይ ከእኛ ጋር መሆንዎን እንደሚቀጥሉ ተስፋ እናደርጋለን። ለመጨረሻው መጣጥፍ ርዕስ በሰፊው አልተሸፈነም ፣ ግን ብዙም አስፈላጊ አይደለም - የ SMB አፈፃፀም ማስተካከያ። በውስጡም የ NGFW ሃርድዌር እና ሶፍትዌሮችን የማዋቀር አማራጮችን እንነጋገራለን ፣ ያሉትን ትዕዛዞች እና የግንኙነት ዘዴዎችን እንገልፃለን።
ስለ NGFW ለአነስተኛ ንግዶች በተከታታይ ውስጥ ያሉ ሁሉም መጣጥፎች፡-
በአሁኑ ጊዜ ለኤስኤምቢ መፍትሄዎች የአፈጻጸም ማስተካከያ ብዙ የመረጃ ምንጮች የሉም
ሃርድ ዌር
የCheck Point SMB ቤተሰብ አርክቴክቸርን ከመንካትዎ በፊት ሁል ጊዜ አጋርዎን መገልገያውን እንዲጠቀም መጠየቅ ይችላሉ። የመሳሪያ መጠን መለኪያ መሣሪያ, በተገለጹት ባህሪያት (በመጠኑ, የሚጠበቀው የተጠቃሚዎች ብዛት, ወዘተ) መሰረት ጥሩውን መፍትሄ ለመምረጥ.
ከእርስዎ NGFW ሃርድዌር ጋር ሲገናኙ ጠቃሚ ማስታወሻዎች
-
የኤስኤምቢ ቤተሰብ የ NGFW መፍትሄዎች የስርዓት ክፍሎችን (ሲፒዩ ፣ ራም ፣ ኤችዲዲ) የሃርድዌር ማሻሻል ችሎታ የላቸውም ፣ በአምሳያው ላይ በመመስረት ለኤስዲ ካርዶች ድጋፍ አለ ፣ ይህ የዲስክን አቅም ለማስፋት ያስችልዎታል ፣ ግን ጉልህ አይደለም።
-
የአውታረ መረብ መገናኛዎች አሠራር ቁጥጥር ያስፈልገዋል. Gaia 80.20 Embedded ብዙ የክትትል መሳሪያዎች የሉትም ነገር ግን ሁልጊዜ በኤክስፐርት ሁነታ በ CLI ውስጥ የታወቀውን ትዕዛዝ መጠቀም ይችላሉ.
# እኔfconfig
ለተሰመሩት መስመሮች ትኩረት ይስጡ, በይነገጹ ላይ ያሉትን ስህተቶች ብዛት ለመገመት ያስችሉዎታል. በእርስዎ NGFW የመጀመሪያ አተገባበር እና እንዲሁም በሚሠራበት ጊዜ እነዚህን መለኪያዎች መፈተሽ በጣም ይመከራል።
-
ለሙሉ የተሟላ ጋያ ትእዛዝ አለ፡-
> ዲያግ አሳይ
በእሱ እርዳታ ስለ ሃርድዌር ሙቀት መረጃን ማግኘት ይቻላል. እንደ አለመታደል ሆኖ ይህ አማራጭ በ 80.20 Embedded ውስጥ አይገኝም፤ በጣም ታዋቂዎቹን የ SNMP ወጥመዶች እንጠቁማለን፡
ርዕስ
መግለጫ
የበይነገጽ ግንኙነት ተቋርጧል
በይነገጹን በማሰናከል ላይ
VLAN ተወግዷል
Vlans በማስወገድ ላይ
ከፍተኛ ማህደረ ትውስታ አጠቃቀም
ከፍተኛ የ RAM አጠቃቀም
ዝቅተኛ የዲስክ ቦታ
በቂ የኤችዲዲ ቦታ የለም።
ከፍተኛ የሲፒዩ አጠቃቀም
ከፍተኛ የሲፒዩ አጠቃቀም
ከፍተኛ የሲፒዩ የማቋረጥ ፍጥነት
ከፍተኛ የማቋረጥ መጠን
ከፍተኛ የግንኙነት ፍጥነት
የአዳዲስ ግንኙነቶች ከፍተኛ ፍሰት
ከፍተኛ ተያያዥነት ያላቸው ግንኙነቶች
ከፍተኛ የውድድር ክፍለ ጊዜዎች
ከፍተኛ የፋየርዎል ፍሰት
ከፍተኛ መጠን ያለው ፋየርዎል
ከፍተኛ ተቀባይነት ያለው የፓኬት ዋጋ
ከፍተኛ የፓኬት መቀበያ መጠን
የክላስተር አባል ሀገር ተለውጧል
የክላስተር ሁኔታን መለወጥ
ከሎግ አገልጋይ ስህተት ጋር ግንኙነት
ከLog-server ጋር ያለው ግንኙነት ጠፍቷል
-
የመተላለፊያ መንገዱ ስራ የ RAM ክትትል ያስፈልገዋል። Gaia (Linux-like OS) እንዲሰራ ይህ ነው።
መደበኛ ሁኔታ የ RAM ፍጆታ ከ70-80% ጥቅም ላይ ሲውል.የኤስኤምቢ መፍትሄዎች አርክቴክቸር እንደ አሮጌው የፍተሻ ነጥብ ሞዴሎች ለ SWAP ማህደረ ትውስታ አገልግሎት አይሰጥም። ሆኖም በሊኑክስ ሲስተም ፋይሎች ውስጥ ተስተውሏል , ይህም የ SWAP መለኪያን የመቀየር የንድፈ ሃሳብ እድልን ያመለክታል.
የሶፍትዌር ክፍል
ጽሑፉ በሚታተምበት ጊዜ
ከ Gaia OS ጋር በመስራት ላይ
-
SecureXL አብነቶችን ያስሱ
#fwaccelstat
-
ማስነሻን በዋናው ይመልከቱ
# fw ctl መልቲክ ስታቲስቲክስ
-
የክፍለ-ጊዜዎች ብዛት (ግንኙነቶች) ይመልከቱ.
# fw ctl pstat
-
* የክላስተር ሁኔታን ይመልከቱ
# cphaprob ስታቲስቲክስ
-
ክላሲክ የሊኑክስ TOP ትዕዛዝ
መግባት
አስቀድመው እንደሚያውቁት, ከ NGFW ምዝግብ ማስታወሻዎች (ማከማቻ, ማቀነባበሪያ) ጋር ለመስራት ሶስት መንገዶች አሉ-በአካባቢው, በማዕከላዊ እና በደመና ውስጥ. የመጨረሻዎቹ ሁለት አማራጮች የአንድ አካል መኖርን ያመለክታሉ - የአስተዳደር አገልጋይ።
ሊሆኑ የሚችሉ የ NGFW ቁጥጥር እቅዶች
በጣም ዋጋ ያላቸው የምዝግብ ማስታወሻዎች
-
የስርዓት መልዕክቶች (ከሙሉ Gaia ያነሰ መረጃ ይዟል)
# ጅራት -f /var/log/messages2
-
ስለ ምላጭ አሠራር ውስጥ የተሳሳቱ መልዕክቶች (ችግሮችን በሚፈታበት ጊዜ በጣም ጠቃሚ ፋይል)
# ጅራት -f /var/log/log/sfwd.elg
-
በስርዓት ከርነል ደረጃ ከጠባቂው የሚመጡ መልዕክቶችን ይመልከቱ።
#dmesg
Blade ውቅር
ይህ ክፍል የእርስዎን NGFW የፍተሻ ነጥብ ለማቀናበር የተሟላ መመሪያዎችን አይይዝም፤ በተሞክሮ የተመረጡ ምክሮቻችንን ብቻ ይዟል።
የመተግበሪያ ቁጥጥር / URL ማጣሪያ
-
በሕጎች ውስጥ ማንኛውንም ፣ ማንኛውንም (ምንጭ ፣ መድረሻ) ሁኔታዎችን ለማስወገድ ይመከራል።
-
ብጁ የዩአርኤል ምንጭን ሲገልጹ፣ እንደሚከተሉት ያሉ መደበኛ አገላለጾችን መጠቀም የበለጠ ውጤታማ ይሆናል። (^|...) checkpoint.com
-
ከመጠን በላይ የመመዝገቢያ ደንቦችን ከመጠቀም እና የማገጃ ገጾችን (UserCheck) ከማሳየት ይቆጠቡ።
-
ቴክኖሎጂው በትክክል መስራቱን ያረጋግጡ "SecureXL". አብዛኛው ትራፊክ ማለፍ አለበት። የተፋጠነ/መካከለኛ መንገድ. እንዲሁም ህጎቹን በብዛት ጥቅም ላይ በዋሉት (መስክ ዘይቤዎች ).
HTTPS-ፍተሻ
ከ70-80% የሚሆነው የተጠቃሚ ትራፊክ የሚመጣው ከኤችቲቲፒኤስ ግንኙነቶች መሆኑ ሚስጥር አይደለም፣ ይህ ማለት ከእርስዎ የጌትዌይ ፕሮሰሰር ግብዓት ይፈልጋል ማለት ነው። በተጨማሪም HTTPS-Inspection በ IPS, Antivirus, Antibot ሥራ ውስጥ ይሳተፋል.
ከስሪት 80.40 ጀምሮ ነበር።
-
ለአድራሻዎች እና አውታረ መረቦች ቡድን ማለፍ (መድረሻ)።
-
የዩአርኤሎች ቡድን ማለፍ።
-
ለውስጣዊ አይፒ እና ልዩ መዳረሻ (ምንጭ) አውታረ መረቦችን ማለፍ።
-
የሚፈለጉትን ኔትወርኮች፣ ተጠቃሚዎችን መርምር
-
ለሌላ ሰው ማለፍ።
* HTTPS ወይም HTTPS ተኪ አገልግሎቶችን በእጅ መምረጥ እና ማንኛውንም መተው ሁል ጊዜ የተሻለ ነው። በምርመራ ደንቦች መሰረት ክስተቶችን ይመዝግቡ.
IPS
በጣም ብዙ ፊርማዎች ጥቅም ላይ ከዋሉ የአይፒኤስ ምላጩ በእርስዎ NGFW ላይ ፖሊሲን መጫን ላይሳካ ይችላል። አጭጮርዲንግ ቶ
ችግሩን ለመፍታት ወይም ለመከላከል የሚከተሉትን ደረጃዎች ይከተሉ።
-
የተመቻቸ ኤስኤምቢ (ወይም ሌላ የመረጡት) የተባለውን ፕሮፋይል ዝጋ።
-
መገለጫውን ያርትዑ፣ ወደ IPS → Pre R80.Settings ክፍል ይሂዱ እና የአገልጋይ ጥበቃን ያጥፉ።
-
በእርስዎ ውሳኔ፣ ከ2010 በላይ የቆዩ CVEዎችን ማሰናከል ይችላሉ፣ እነዚህ ተጋላጭነቶች በትናንሽ ቢሮዎች ውስጥ እምብዛም ላይገኙ ይችላሉ፣ነገር ግን አፈጻጸሙን ይነካል። አንዳንዶቹን ለማሰናከል ወደ መገለጫ →IPS →ተጨማሪ ማግበር →ዝርዝርን ለማቦዘን መከላከያዎች ይሂዱ
ከዚህ ይልቅ አንድ መደምደሚያ
ስለ አዲሱ የ NGFW ትውልድ የ SMB ቤተሰብ (1500) ተከታታይ መጣጥፎች አካል የመፍትሄውን ዋና ችሎታዎች ለማጉላት ሞከርን እና የተወሰኑ ምሳሌዎችን በመጠቀም አስፈላጊ የደህንነት ክፍሎችን ውቅር አሳይተናል። በአስተያየቶቹ ውስጥ ስለ ምርቱ ማንኛውንም ጥያቄዎች ለመመለስ ደስተኞች ነን. ከእርስዎ ጋር እንቆያለን, ለእርስዎ ትኩረት እናመሰግናለን!
ምንጭ: hab.com