ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ°. Какво Π΅, с ΠΊΠ°ΠΊΠ²ΠΎ сС ядС ΠΈΠ»ΠΈ Π½Π°ΠΊΡ€Π°Ρ‚ΠΊΠΎ Π·Π° основното

ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ°. Какво Π΅, с ΠΊΠ°ΠΊΠ²ΠΎ сС ядС ΠΈΠ»ΠΈ Π½Π°ΠΊΡ€Π°Ρ‚ΠΊΠΎ Π·Π° основното
Π—Π΄Ρ€Π°Π²Π΅ΠΉΡ‚Π΅, скъпи Ρ‡ΠΈΡ‚Π°Ρ‚Π΅Π»ΠΈ Π½Π° habr! Π’ΠΎΠ²Π° Π΅ корпоративният Π±Π»ΠΎΠ³ Π½Π° компанията T.S Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅. НиС смС систСмСн ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ‚ΠΎΡ€ ΠΈ смС спСциализирани основно Π² Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π·Π° сигурност Π½Π° ИВ инфраструктурата (Check Point, Fortinet) ΠΈ систСми Π·Π° Π°Π½Π°Π»ΠΈΠ· Π½Π° машинни Π΄Π°Π½Π½ΠΈ (Splunk). Π©Π΅ Π·Π°ΠΏΠΎΡ‡Π½Π΅ΠΌ нашия Π±Π»ΠΎΠ³ с ΠΊΡ€Π°Ρ‚ΠΊΠΎ въвСдСниС Π² Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈΡ‚Π΅ Π½Π° Check Point.

Π”ΡŠΠ»Π³ΠΎ мислихмС Π΄Π°Π»ΠΈ Π΄Π° напишСм Ρ‚Π°Π·ΠΈ статия, Ρ‚.ΠΊ. Π² Π½Π΅Π³ΠΎ няма Π½ΠΈΡ‰ΠΎ Π½ΠΎΠ²ΠΎ, ΠΊΠΎΠ΅Ρ‚ΠΎ Π΄Π° Π½Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π½Π°ΠΌΠ΅Ρ€ΠΈ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚. Но Π²ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‚Π°ΠΊΠΎΠ²Π° ΠΈΠ·ΠΎΠ±ΠΈΠ»ΠΈΠ΅ ΠΎΡ‚ информация, ΠΊΠΎΠ³Π°Ρ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚ΠΈΠΌ с ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈ ΠΈ ΠΏΠ°Ρ€Ρ‚Π½ΡŒΠΎΡ€ΠΈ, чСсто Ρ‡ΡƒΠ²Π°ΠΌΠ΅ Π΅Π΄Π½ΠΈ ΠΈ ΡΡŠΡ‰ΠΈ Π²ΡŠΠΏΡ€ΠΎΡΠΈ. Π—Π°Ρ‚ΠΎΠ²Π° бСшС Ρ€Π΅ΡˆΠ΅Π½ΠΎ Π΄Π° сС напишС някакво въвСдСниС Π² свСта Π½Π° Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈΡ‚Π΅ Π½Π° Check Point ΠΈ Π΄Π° сС Ρ€Π°Π·ΠΊΡ€ΠΈΠ΅ ΡΡŠΡ‰Π½ΠΎΡΡ‚Ρ‚Π° Π½Π° Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°Ρ‚Π° Π½Π° Ρ‚Π΅Ρ…Π½ΠΈΡ‚Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ. И всичко Ρ‚ΠΎΠ²Π° Π² Ρ€Π°ΠΌΠΊΠΈΡ‚Π΅ Π½Π° Π΅Π΄ΠΈΠ½ β€žΠΌΠ°Π»ΡŠΠΊβ€œ пост, Ρ‚Π°ΠΊΠ° Π΄Π° сС ΠΊΠ°ΠΆΠ΅, Π΅Π΄Π½ΠΎ Π±ΡŠΡ€Π·ΠΎ ΠΎΡ‚ΠΊΠ»ΠΎΠ½Π΅Π½ΠΈΠ΅. И Ρ‰Π΅ сС ΠΎΠΏΠΈΡ‚Π°ΠΌΠ΅ Π΄Π° Π½Π΅ Π²Π»ΠΈΠ·Π°ΠΌΠ΅ Π² ΠΌΠ°Ρ€ΠΊΠ΅Ρ‚ΠΈΠ½Π³ΠΎΠ²ΠΈ Π²ΠΎΠΉΠ½ΠΈ, Ρ‚.ΠΊ. Π½ΠΈΠ΅ Π½Π΅ смС доставчик, Π° просто систСмСн ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ‚ΠΎΡ€ (Π²ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‡Π΅ ΠΌΠ½ΠΎΠ³ΠΎ ΠΎΠ±ΠΈΡ‡Π°ΠΌΠ΅ Check Point) ΠΈ просто ΠΏΡ€Π΅ΠΌΠΈΠ½Π°Π²Π°ΠΌΠ΅ ΠΏΡ€Π΅Π· основнитС Ρ‚ΠΎΡ‡ΠΊΠΈ, Π±Π΅Π· Π΄Π° Π³ΠΈ сравнявамС с Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ (ΠΊΠ°Ρ‚ΠΎ Palo Alto, Cisco, Fortinet ΠΈ Π΄Ρ€.). Бтатията сС ΠΎΠΊΠ°Π·Π° доста ΠΎΠ±Π΅ΠΌΠ½Π°, Π½ΠΎ отрязва ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ Π²ΡŠΠΏΡ€ΠΎΡΠΈ Π½Π° Π΅Ρ‚Π°ΠΏΠ° Π½Π° Π·Π°ΠΏΠΎΠ·Π½Π°Π²Π°Π½Π΅ с Check Point. Ако сС интСрСсуватС, Ρ‚ΠΎΠ³Π°Π²Π° Π΄ΠΎΠ±Ρ€Π΅ дошли ΠΏΠΎΠ΄ ΠΊΠΎΡ‚ΠΊΠ°Ρ‚Π°...

UTM/NGFW

ΠšΠΎΠ³Π°Ρ‚ΠΎ Π·Π°ΠΏΠΎΡ‡Π²Π°Ρ‚Π΅ Ρ€Π°Π·Π³ΠΎΠ²ΠΎΡ€ Π·Π° Check Point, ΠΏΡŠΡ€Π²ΠΎΡ‚ΠΎ Π½Π΅Ρ‰ΠΎ, с ΠΊΠΎΠ΅Ρ‚ΠΎ трябва Π΄Π° Π·Π°ΠΏΠΎΡ‡Π½Π΅Ρ‚Π΅, Π΅ обяснСниС ΠΊΠ°ΠΊΠ²ΠΎ прСдставляват UTM, NGFW ΠΈ ΠΊΠ°ΠΊ сС Ρ€Π°Π·Π»ΠΈΡ‡Π°Π²Π°Ρ‚. Π©Π΅ Π½Π°ΠΏΡ€Π°Π²ΠΈΠΌ Ρ‚ΠΎΠ²Π° ΠΌΠ½ΠΎΠ³ΠΎ ΠΊΡ€Π°Ρ‚ΠΊΠΎ, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ публикацията Π΄Π° Π½Π΅ сС ΠΎΠΊΠ°ΠΆΠ΅ Ρ‚Π²ΡŠΡ€Π΄Π΅ голяма (ΠΌΠΎΠΆΠ΅ Π±ΠΈ Π² Π±ΡŠΠ΄Π΅Ρ‰Π΅ Ρ‰Π΅ Ρ€Π°Π·Π³Π»Π΅Π΄Π°ΠΌΠ΅ Ρ‚ΠΎΠ·ΠΈ Π²ΡŠΠΏΡ€ΠΎΡ ΠΌΠ°Π»ΠΊΠΎ ΠΏΠΎ-ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ)

UTM - Π£Π½ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Π·Π°ΠΏΠ»Π°Ρ…ΠΈ

Накратко, ΡΡŠΡ‰Π½ΠΎΡΡ‚Ρ‚Π° Π½Π° UTM Π΅ консолидиранСто Π½Π° няколко инструмСнта Π·Π° сигурност Π² Π΅Π΄Π½ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅. Π’Π΅Π·ΠΈ. всичко Π² Π΅Π΄Π½Π° кутия ΠΈΠ»ΠΈ някои ΠΎΠ» ΠΈΠ½ΠΊΠ»ΡƒΠ·ΠΈΠ². Какво сС Ρ€Π°Π·Π±ΠΈΡ€Π° ΠΏΠΎΠ΄ β€žΠΌΠ½ΠΎΠΆΠ΅ΡΡ‚Π²ΠΎ Π»Π΅ΠΊΠ°Ρ€ΡΡ‚Π²Π°β€œ? Най-чСсто срСщаната опция Π΅: Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна, IPS, прокси (URL Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅), стрийминг антивирус, Π°Π½Ρ‚ΠΈ-спам, VPN ΠΈ Ρ‚.Π½. Всичко Ρ‚ΠΎΠ²Π° Π΅ ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€Π°Π½ΠΎ Π² Π΅Π΄Π½ΠΎ UTM Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅, ΠΊΠΎΠ΅Ρ‚ΠΎ Π΅ ΠΏΠΎ-лСсно ΠΎΡ‚ Π³Π»Π΅Π΄Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ° Π½Π° интСграция, ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅, администриранС ΠΈ наблюдСниС, Π° Ρ‚ΠΎΠ²Π° ΠΎΡ‚ своя страна ΠΈΠΌΠ° ΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚Π΅Π»Π΅Π½ Π΅Ρ„Π΅ΠΊΡ‚ Π²ΡŠΡ€Ρ…Ρƒ цялостната сигурност Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°. ΠšΠΎΠ³Π°Ρ‚ΠΎ UTM Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ‚Π° сС появиха Π·Π° ΠΏΡŠΡ€Π²ΠΈ ΠΏΡŠΡ‚, Ρ‚Π΅ бяха Ρ€Π°Π·Π³Π»Π΅ΠΆΠ΄Π°Π½ΠΈ ΠΈΠ·ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Π·Π° ΠΌΠ°Π»ΠΊΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, Ρ‚.ΠΊ. UTM Π½Π΅ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС справят с Π³ΠΎΠ»Π΅ΠΌΠΈ ΠΎΠ±Π΅ΠΌΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. Π’ΠΎΠ²Π° бСшС ΠΏΠΎ Π΄Π²Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΈ:

  1. ΠΠ°Ρ‡ΠΈΠ½ΡŠΡ‚, ΠΏΠΎ ΠΊΠΎΠΉΡ‚ΠΎ сС ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π°Ρ‚ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅. ΠŸΡŠΡ€Π²ΠΈΡ‚Π΅ вСрсии Π½Π° UTM Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ‚Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π°Ρ…Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ послСдоватСлно, ΠΏΠΎ всСки β€žΠΌΠΎΠ΄ΡƒΠ»β€œ. ΠŸΡ€ΠΈΠΌΠ΅Ρ€: ΠΏΡŠΡ€Π²ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚ΡŠΡ‚ сС ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π° ΠΎΡ‚ Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна, слСд Ρ‚ΠΎΠ²Π° ΠΎΡ‚ IPS, слСд Ρ‚ΠΎΠ²Π° сС провСрява ΠΎΡ‚ Anti-Virus ΠΈ Ρ‚.Π½. ЕстСствСно, ΠΏΠΎΠ΄ΠΎΠ±Π΅Π½ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΡŠΠΌ Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ сСриозни закъснСния Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΈ силно ΠΏΠΎΡ‚Ρ€Π΅Π±Π»Π΅Π½ΠΈΠ΅ Π½Π° систСмни рСсурси (процСсор, ΠΏΠ°ΠΌΠ΅Ρ‚).
  2. Π‘Π»Π°Π± Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€. ΠšΠ°ΠΊΡ‚ΠΎ Π±Π΅ спомСнато ΠΏΠΎ-Π³ΠΎΡ€Π΅, послСдоватСлната ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ изядС рСсурси ΠΈ Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€ΡŠΡ‚ ΠΎΡ‚ ΠΎΠ½Π΅Π·ΠΈ Π²Ρ€Π΅ΠΌΠ΅Π½Π° (1995-2005) просто Π½Π΅ моТСшС Π΄Π° сС справи с високия Ρ‚Ρ€Π°Ρ„ΠΈΠΊ.

Но ΠΏΡ€ΠΎΠ³Ρ€Π΅ΡΡŠΡ‚ Π½Π΅ стои Π½Π΅ΠΏΠΎΠ΄Π²ΠΈΠΆΠ΅Π½. ΠžΡ‚Ρ‚ΠΎΠ³Π°Π²Π° ΠΊΠ°ΠΏΠ°Ρ†ΠΈΡ‚Π΅Ρ‚ΡŠΡ‚ Π½Π° Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€Π° сС ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°Ρ‚Π° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ сС ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ (трябва Π΄Π° сС ΠΏΡ€ΠΈΠ·Π½Π°Π΅, Ρ‡Π΅ Π½Π΅ всички доставчици я ΠΈΠΌΠ°Ρ‚) ΠΈ Π·Π°ΠΏΠΎΡ‡Π½Π° Π΄Π° позволява ΠΏΠΎΡ‡Ρ‚ΠΈ Π΅Π΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π΅Π½ Π°Π½Π°Π»ΠΈΠ· Π² няколко ΠΌΠΎΠ΄ΡƒΠ»Π° навСднъТ (ME, IPS, AntiVirus ΠΈ Π΄Ρ€.). Π‘ΡŠΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΈΡ‚Π΅ UTM Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° β€žΡƒΡΠ²ΠΎΡΠ²Π°Ρ‚β€œ дСсСтки ΠΈ Π΄ΠΎΡ€ΠΈ стотици Π³ΠΈΠ³Π°Π±ΠΈΡ‚Π° Π² Ρ€Π΅ΠΆΠΈΠΌ Π½Π° дълбок Π°Π½Π°Π»ΠΈΠ·, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΏΡ€Π°Π²ΠΈ възмоТно ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ ΠΈΠΌ Π² сСгмСнта Π½Π° Π³ΠΎΠ»Π΅ΠΌΠΈ прСдприятия ΠΈΠ»ΠΈ Π΄ΠΎΡ€ΠΈ Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠ²Π΅ Π·Π° Π΄Π°Π½Π½ΠΈ.

По-Π΄ΠΎΠ»Ρƒ Π΅ извСстният магичСски ΠΊΠ²Π°Π΄Ρ€Π°Π½Ρ‚ Π½Π° Gartner Π·Π° UTM Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π·Π° август 2016 Π³.:

ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ°. Какво Π΅, с ΠΊΠ°ΠΊΠ²ΠΎ сС ядС ΠΈΠ»ΠΈ Π½Π°ΠΊΡ€Π°Ρ‚ΠΊΠΎ Π·Π° основното

Няма Π΄Π° ΠΊΠΎΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°ΠΌ силно Ρ‚Π°Π·ΠΈ снимка, само Ρ‰Π΅ ΠΊΠ°ΠΆΠ°, Ρ‡Π΅ Π² горния дСсСн ъгъл ΠΈΠΌΠ° Π»ΠΈΠ΄Π΅Ρ€ΠΈ.

NGFW - Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна ΠΎΡ‚ слСдващо ΠΏΠΎΠΊΠΎΠ»Π΅Π½ΠΈΠ΅

Π˜ΠΌΠ΅Ρ‚ΠΎ Π³ΠΎΠ²ΠΎΡ€ΠΈ само Π·Π° сСбС си - слСдващо ΠΏΠΎΠΊΠΎΠ»Π΅Π½ΠΈΠ΅ Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна. Π’Π°Π·ΠΈ концСпция сС появи ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎ-късно ΠΎΡ‚ UTM. ΠžΡΠ½ΠΎΠ²Π½Π°Ρ‚Π° идСя Π½Π° NGFW Π΅ дълбока ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ (DPI) с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Π²Π³Ρ€Π°Π΄Π΅Π½ IPS ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π° Π΄ΠΎΡΡ‚ΡŠΠΏΠ° Π½Π° Π½ΠΈΠ²ΠΎ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ (Application Control). Π’ Ρ‚ΠΎΠ·ΠΈ случай IPS Π΅ Ρ‚ΠΎΡ‡Π½ΠΎ Ρ‚ΠΎΠ²Π°, ΠΊΠΎΠ΅Ρ‚ΠΎ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚ΠΎΠ²Π° ΠΈΠ»ΠΈ ΠΎΠ½ΠΎΠ²Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π² ΠΏΠΎΡ‚ΠΎΠΊΠ° ΠΎΡ‚ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΈ позволява Π΄Π° Π³ΠΎ Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚Π΅ ΠΈΠ»ΠΈ ΠΎΡ‚ΠΊΠ°ΠΆΠ΅Ρ‚Π΅. ΠŸΡ€ΠΈΠΌΠ΅Ρ€: МоТСм Π΄Π° ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠΌ Π½Π° Skype Π΄Π° Ρ€Π°Π±ΠΎΡ‚ΠΈ, Π½ΠΎ Π΄Π° ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΠΌ ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»ΡΠ½Π΅Ρ‚ΠΎ Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅. МоТСм Π΄Π° Π·Π°Π±Ρ€Π°Π½ΠΈΠΌ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Torrent ΠΈΠ»ΠΈ RDP. ΠŸΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚ сС ΠΈ ΡƒΠ΅Π± прилоТСния: ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ VK.com, Π½ΠΎ Π΄Π° Π·Π°Π±Ρ€Π°Π½ΠΈΡ‚Π΅ ΠΈΠ³Ρ€ΠΈ, ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ ΠΈΠ»ΠΈ Π³Π»Π΅Π΄Π°Π½Π΅ Π½Π° Π²ΠΈΠ΄Π΅ΠΎΠΊΠ»ΠΈΠΏΠΎΠ²Π΅. По ΡΡŠΡ‰Π΅ΡΡ‚Π²ΠΎ качСството Π½Π° NGFW зависи ΠΎΡ‚ броя Π½Π° прилоТСнията, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°. Мнозина смятат, Ρ‡Π΅ появата Π½Π° концСпцията Π·Π° NGFW Π΅ ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ ΠΌΠ°Ρ€ΠΊΠ΅Ρ‚ΠΈΠ½Π³ΠΎΠ² Ρ‚Ρ€ΠΈΠΊ, срСщу ΠΊΠΎΠΉΡ‚ΠΎ Пало Алто Π·Π°ΠΏΠΎΡ‡Π²Π° своя Π±ΡŠΡ€Π· растСТ.

Май 2016 г. Gartner Magic Quadrant за NGFW:

ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ°. Какво Π΅, с ΠΊΠ°ΠΊΠ²ΠΎ сС ядС ΠΈΠ»ΠΈ Π½Π°ΠΊΡ€Π°Ρ‚ΠΊΠΎ Π·Π° основното

UTM срСщу NGFW

Много чСсто срСщан Π²ΡŠΠΏΡ€ΠΎΡ, ΠΊΠΎΠ΅ Π΅ ΠΏΠΎ-Π΄ΠΎΠ±Ρ€ΠΎ? Π’ΡƒΠΊ няма Π΅Π΄Π½ΠΎΠ·Π½Π°Ρ‡Π΅Π½ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ ΠΈ Π½Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠΌΠ°. ОсобСно ΠΊΠ°Ρ‚ΠΎ Π²Π·Π΅ΠΌΠ΅Ρ‚Π΅ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ Ρ„Π°ΠΊΡ‚Π°, Ρ‡Π΅ ΠΏΠΎΡ‡Ρ‚ΠΈ всички ΡΡŠΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΈ UTM Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Ρ‚ NGFW функционалност ΠΈ ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ NGFW ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Ρ‚ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ, ΠΏΡ€ΠΈΡΡŠΡ‰ΠΈ Π½Π° UTM (Antivirus, VPN, Anti-Bot ΠΈ Π΄Ρ€.). ΠšΠ°ΠΊΡ‚ΠΎ Π²ΠΈΠ½Π°Π³ΠΈ, β€žΠ΄ΡΠ²ΠΎΠ»ΡŠΡ‚ Π΅ Π² Π΄Π΅Ρ‚Π°ΠΉΠ»ΠΈΡ‚Π΅β€œ, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ ΠΏΡŠΡ€Π²ΠΎ трябва Π΄Π° Ρ€Π΅ΡˆΠΈΡ‚Π΅ ΠΊΠ°ΠΊΠ²ΠΎ Π²ΠΈ трябва ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎ, Π΄Π° Π²Π·Π΅ΠΌΠ΅Ρ‚Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π·Π° Π±ΡŽΠ΄ΠΆΠ΅Ρ‚Π°. Π’ΡŠΠ· основа Π½Π° Ρ‚Π΅Π·ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΈΠ·Π±Ρ€Π°Π½ΠΈ няколко ΠΎΠΏΡ†ΠΈΠΈ. И всичко трябва Π΄Π° бъдС нСдвусмислСно тСствано, Π±Π΅Π· Π΄Π° сС вярва Π½Π° ΠΌΠ°Ρ€ΠΊΠ΅Ρ‚ΠΈΠ½Π³ΠΎΠ²ΠΈΡ‚Π΅ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΈ.

НиС ΠΎΡ‚ своя страна, Π² Ρ€Π°ΠΌΠΊΠΈΡ‚Π΅ Π½Π° няколко статии, Ρ‰Π΅ сС ΠΎΠΏΠΈΡ‚Π°ΠΌΠ΅ Π΄Π° Π²ΠΈ Ρ€Π°Π·ΠΊΠ°ΠΆΠ΅ΠΌ Π·Π° Check Point, ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΎ ΠΈΠ·ΠΏΡ€ΠΎΠ±Π²Π°Ρ‚Π΅ ΠΈ ΠΊΠ°ΠΊΠ²ΠΎ ΠΏΠΎ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΎΠΏΠΈΡ‚Π°Ρ‚Π΅ (ΠΏΠΎΡ‡Ρ‚ΠΈ цялата функционалност).

Π’Ρ€ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½ΠΈ Ρ‚ΠΎΡ‡ΠΊΠΈ

ΠšΠΎΠ³Π°Ρ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚ΠΈΡ‚Π΅ с Check Point, ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΎ Ρ‰Π΅ срСщнСтС Ρ‚Ρ€ΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π° Π½Π° Ρ‚ΠΎΠ·ΠΈ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚:

ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ°. Какво Π΅, с ΠΊΠ°ΠΊΠ²ΠΎ сС ядС ΠΈΠ»ΠΈ Π½Π°ΠΊΡ€Π°Ρ‚ΠΊΠΎ Π·Π° основното

  1. Шлюз Π·Π° сигурност (SG) - самият шлюз Π·Π° сигурност, ΠΊΠΎΠΉΡ‚ΠΎ ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ сС поставя Π½Π° ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚ΡŠΡ€Π° Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ΠΈ изпълнява Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈΡ‚Π΅ Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна, стрийминг антивирус, Π°Π½Ρ‚ΠΈΠ±ΠΎΡ‚, IPS ΠΈ Π΄Ρ€.
  2. Π‘ΡŠΡ€Π²ΡŠΡ€ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° сигурността (SMS) - ΡΡŠΡ€Π²ΡŠΡ€ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° шлюза. ΠŸΠΎΡ‡Ρ‚ΠΈ всички настройки Π½Π° шлюза (SG) сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Ρ‚ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Ρ‚ΠΎΠ·ΠΈ ΡΡŠΡ€Π²ΡŠΡ€. SMS ΡΡŠΡ‰ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° дСйства ΠΊΠ°Ρ‚ΠΎ Log Server ΠΈ Π΄Π° Π³ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π° с Π²Π³Ρ€Π°Π΄Π΅Π½Π°Ρ‚Π° систСма Π·Π° Π°Π½Π°Π»ΠΈΠ· ΠΈ корСлация Π½Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΡ - Smart Event (ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎ Π½Π° SIEM Π·Π° Check Point), Π½ΠΎ ΠΏΠΎΠ²Π΅Ρ‡Π΅ Π·Π° Ρ‚ΠΎΠ²Π° ΠΏΠΎ-късно. SMS сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° Ρ†Π΅Π½Ρ‚Ρ€Π°Π»Π½ΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° мноТСство шлюзовС (броят Π½Π° ΡˆΠ»ΡŽΠ·ΠΎΠ²Π΅Ρ‚Π΅ зависи ΠΎΡ‚ ΠΌΠΎΠ΄Π΅Π»Π° Π½Π° SMS ΠΈΠ»ΠΈ Π»ΠΈΡ†Π΅Π½Π·Π°), Π½ΠΎ трябва Π΄Π° Π³ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ Π΄ΠΎΡ€ΠΈ Π°ΠΊΠΎ ΠΈΠΌΠ°Ρ‚Π΅ само Π΅Π΄ΠΈΠ½ шлюз. Π’ΡƒΠΊ трябва Π΄Π° сС ΠΎΡ‚Π±Π΅Π»Π΅ΠΆΠΈ, Ρ‡Π΅ Check Point Π΅ Π΅Π΄Π½Π° ΠΎΡ‚ ΠΏΡŠΡ€Π²ΠΈΡ‚Π΅, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Ρ‚Π°ΠΊΠ°Π²Π° Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π° систСма Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅, която Π΅ ΠΏΡ€ΠΈΠ·Π½Π°Ρ‚Π° Π·Π° β€žΠ·Π»Π°Ρ‚Π΅Π½ ΡΡ‚Π°Π½Π΄Π°Ρ€Ρ‚β€œ спорСд Π΄ΠΎΠΊΠ»Π°Π΄ΠΈΡ‚Π΅ Π½Π° Gartner Π² ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠ΅Π½ΠΈΠ΅ Π½Π° ΠΌΠ½ΠΎΠ³ΠΎ Π³ΠΎΠ΄ΠΈΠ½ΠΈ ΠΏΠΎΠ΄Ρ€Π΅Π΄. Има Π΄ΠΎΡ€ΠΈ шСга: "Ако Cisco имашС Π½ΠΎΡ€ΠΌΠ°Π»Π½Π° систСма Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅, Ρ‚ΠΎΠ³Π°Π²Π° Check Point Π½ΠΈΠΊΠΎΠ³Π° нямашС Π΄Π° сС появи."
  3. Π‘ΠΌΠ°Ρ€Ρ‚ ΠΊΠΎΠ½Π·ΠΎΠ»Π° β€” клиСнтска ΠΊΠΎΠ½Π·ΠΎΠ»Π° Π·Π° ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ към ΡΡŠΡ€Π²ΡŠΡ€Π° Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ (SMS). ОбикновСно сС инсталира Π½Π° ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π° Π½Π° администратора. Π§Ρ€Π΅Π· Ρ‚Π°Π·ΠΈ ΠΊΠΎΠ½Π·ΠΎΠ»Π° сС правят всички ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΈ слСд Ρ‚ΠΎΠ²Π° ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠΈΡ‚Π΅ настройкитС към Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈΡ‚Π΅ шлюзовС (Install Policy).

    ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ°. Какво Π΅, с ΠΊΠ°ΠΊΠ²ΠΎ сС ядС ΠΈΠ»ΠΈ Π½Π°ΠΊΡ€Π°Ρ‚ΠΊΠΎ Π·Π° основното

ΠžΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π° систСма Check Point

Π“ΠΎΠ²ΠΎΡ€Π΅ΠΉΠΊΠΈ Π·Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° систСма Check Point, Ρ‚Ρ€ΠΈ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΏΡ€ΠΈΠΏΠΎΠΌΠ½Π΅Π½ΠΈ навСднъТ: IPSO, SPLAT ΠΈ GAIA.

  1. IPSO Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° систСма Π½Π° Ipsilon Networks, която бСшС собствСност Π½Π° Nokia. ΠŸΡ€Π΅Π· 2009 Π³. Check Point ΠΊΡƒΠΏΠΈ Ρ‚ΠΎΠ·ΠΈ бизнСс. Π’Π΅Ρ‡Π΅ Π½Π΅ сС Ρ€Π°Π·Π²ΠΈΠ²Π°.
  2. Π‘ΠŸΠ›ΠΠ’ - собствСна Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° Check Point, Π±Π°Π·ΠΈΡ€Π°Π½Π° Π½Π° ядрото RedHat. Π’Π΅Ρ‡Π΅ Π½Π΅ сС Ρ€Π°Π·Π²ΠΈΠ²Π°.
  3. Gaia - Ρ‚Π΅ΠΊΡƒΡ‰Π°Ρ‚Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π° систСма ΠΎΡ‚ Check Point, която сС появи Π² Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° сливанСто Π½Π° IPSO ΠΈ SPLAT, Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‰Π° всичко Π½Π°ΠΉ-Π΄ΠΎΠ±Ρ€ΠΎ. Появи сС ΠΏΡ€Π΅Π· 2012 Π³. ΠΈ ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠ°Π²Π° Π΄Π° сС Ρ€Π°Π·Π²ΠΈΠ²Π° Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ.

Π“ΠΎΠ²ΠΎΡ€Π΅ΠΉΠΊΠΈ Π·Π° Gaia, трябва Π΄Π° сС ΠΊΠ°ΠΆΠ΅, Ρ‡Π΅ Π² ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° Π½Π°ΠΉ-разпространСната вСрсия Π΅ R77.30. Π‘Ρ€Π°Π²Π½ΠΈΡ‚Π΅Π»Π½ΠΎ наскоро сС появи вСрсията R80, която сС Ρ€Π°Π·Π»ΠΈΡ‡Π°Π²Π° Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΎΡ‚ ΠΏΡ€Π΅Π΄ΠΈΡˆΠ½Π°Ρ‚Π° (ΠΊΠ°ΠΊΡ‚ΠΎ ΠΏΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ Π½Π° функционалността, Ρ‚Π°ΠΊΠ° ΠΈ ΠΏΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π°). Π©Π΅ посвСтим ΠΎΡ‚Π΄Π΅Π»Π½Π° публикация Π½Π° Ρ‚Π΅ΠΌΠ°Ρ‚Π° Π·Π° Ρ‚Π΅Ρ…Π½ΠΈΡ‚Π΅ различия. Π”Ρ€ΡƒΠ³ Π²Π°ΠΆΠ΅Π½ ΠΌΠΎΠΌΠ΅Π½Ρ‚ Π΅, Ρ‡Π΅ Π² ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° само вСрсия R77.10 ΠΈΠΌΠ° FSTEC сСртификат, Π° вСрсия R77.30 сС сСртифицира.

ΠžΠΏΡ†ΠΈΠΈ (Check Point Appliance, Virtual machine, OpenServer)

Π’ΡƒΠΊ няма Π½ΠΈΡ‰ΠΎ ΠΈΠ·Π½Π΅Π½Π°Π΄Π²Π°Ρ‰ΠΎ, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ ΠΌΠ½ΠΎΠ³ΠΎ доставчици Π½Π° Check Point ΠΈΠΌΠ°Ρ‚ няколко ΠΎΠΏΡ†ΠΈΠΈ Π·Π° ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ:

  1. приспособлСниС - Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€Π½ΠΎ ΠΈ софтуСрно устройство, Ρ‚.Π΅. собствСно "ΠΏΠ°Ρ€Ρ‡Π΅ ТСлязо". Има ΠΌΠ½ΠΎΠ³ΠΎ ΠΌΠΎΠ΄Π΅Π»ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ сС Ρ€Π°Π·Π»ΠΈΡ‡Π°Π²Π°Ρ‚ ΠΏΠΎ производитСлност, функционалност ΠΈ Π΄ΠΈΠ·Π°ΠΉΠ½ (ΠΈΠΌΠ° ΠΎΠΏΡ†ΠΈΠΈ Π·Π° индустриални ΠΌΡ€Π΅ΠΆΠΈ).

    ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ°. Какво Π΅, с ΠΊΠ°ΠΊΠ²ΠΎ сС ядС ΠΈΠ»ΠΈ Π½Π°ΠΊΡ€Π°Ρ‚ΠΊΠΎ Π·Π° основното

  2. Π’ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½Π° машина - Π’ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½Π° машина Check Point с Gaia OS. ΠŸΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚ сС Ρ…ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€ΠΈ ESXi, Hyper-V, KVM. Π›ΠΈΡ†Π΅Π½Π·ΠΈΡ€Π°Π½ спорСд броя Π½Π° процСсорнитС ядра.
  3. ΠžΡ‚Π²ΠΎΡ€Π΅Π½ ΡΡŠΡ€Π²ΡŠΡ€ - Π˜Π½ΡΡ‚Π°Π»ΠΈΡ€Π°Π½Π΅ Π½Π° Gaia Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° ΠΊΠ°Ρ‚ΠΎ основна ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π° систСма (Ρ‚.Π½Π°Ρ€. "Bare metal"). ΠŸΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° сС само ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€. Има ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΠΊΠΈ Π·Π° Ρ‚ΠΎΠ·ΠΈ Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€, ΠΊΠΎΠΈΡ‚ΠΎ трябва Π΄Π° сС спазват, Π² ΠΏΡ€ΠΎΡ‚ΠΈΠ²Π΅Π½ случай ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠΌΠ° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ с Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΈΡ‚Π΅ ΠΈ Ρ‚Π΅Π·ΠΈ. ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° ΠΌΠΎΠΆΠ΅ Π΄Π° Π²ΠΈ ΠΎΡ‚ΠΊΠ°ΠΆΠ΅ обслуТванС.

ΠžΠΏΡ†ΠΈΠΈ Π·Π° внСдряванС (разпространСни ΠΈΠ»ΠΈ самостоятСлни)

Малко ΠΏΠΎ-високо, Π²Π΅Ρ‡Π΅ ΠΎΠ±ΡΡŠΠ΄ΠΈΡ…ΠΌΠ΅ ΠΊΠ°ΠΊΠ²ΠΎ прСдставляват шлюз (SG) ΠΈ ΡΡŠΡ€Π²ΡŠΡ€ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ (SMS). Π‘Π΅Π³Π° Π½Π΅ΠΊΠ° обсъдим Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΈΡ‚Π΅ Π·Π° тяхното ΠΏΡ€ΠΈΠ»Π°Π³Π°Π½Π΅. Има Π΄Π²Π° основни Π½Π°Ρ‡ΠΈΠ½Π°:

  1. БамостоятСлСн (SG+SMS) - опция, ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΈ ΡˆΠ»ΡŽΠ·ΡŠΡ‚, ΠΈ ΡΡŠΡ€Π²ΡŠΡ€ΡŠΡ‚ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ са инсталирани Π½Π° Π΅Π΄Π½ΠΎ ΠΈ ΡΡŠΡ‰ΠΎ устройство (ΠΈΠ»ΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½Π° машина).

    ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ°. Какво Π΅, с ΠΊΠ°ΠΊΠ²ΠΎ сС ядС ΠΈΠ»ΠΈ Π½Π°ΠΊΡ€Π°Ρ‚ΠΊΠΎ Π·Π° основното

    Π’Π°Π·ΠΈ опция Π΅ подходяща, ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΈΠΌΠ°Ρ‚Π΅ само Π΅Π΄ΠΈΠ½ шлюз, ΠΊΠΎΠΉΡ‚ΠΎ Π΅ слабо Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π΅Π½ с потрСбитСлски Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. Π’ΠΎΠ·ΠΈ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ Π΅ Π½Π°ΠΉ-икономичният, Ρ‚.ΠΊ. няма Π½ΡƒΠΆΠ΄Π° Π΄Π° ΠΊΡƒΠΏΡƒΠ²Π°Ρ‚Π΅ ΡΡŠΡ€Π²ΡŠΡ€ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ (SMS). Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‚ΠΎΠ²Π°, Π°ΠΊΠΎ ΡˆΠ»ΡŽΠ·ΡŠΡ‚ Π΅ силно Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π΅Π½, ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΎΠΊΠ°ΠΆΠ΅Ρ‚Π΅ с Π±Π°Π²Π½Π° систСма Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅. Π•Ρ‚ΠΎ Π·Π°Ρ‰ΠΎ, ΠΏΡ€Π΅Π΄ΠΈ Π΄Π° ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ самостоятСлно Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅, Π½Π°ΠΉ-Π΄ΠΎΠ±Ρ€Π΅ Π΅ Π΄Π° сС консултиратС ΠΈΠ»ΠΈ Π΄ΠΎΡ€ΠΈ Π΄Π° тСстватС Ρ‚Π°Π·ΠΈ опция.

  2. Π Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ β€” ΡΡŠΡ€Π²ΡŠΡ€ΡŠΡ‚ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π΅ инсталиран ΠΎΡ‚Π΄Π΅Π»Π½ΠΎ ΠΎΡ‚ шлюза.

    ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ°. Какво Π΅, с ΠΊΠ°ΠΊΠ²ΠΎ сС ядС ΠΈΠ»ΠΈ Π½Π°ΠΊΡ€Π°Ρ‚ΠΊΠΎ Π·Π° основното

    Най-добрият Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ ΠΏΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ Π½Π° удобство ΠΈ производитСлност. Използва сС, ΠΊΠΎΠ³Π°Ρ‚ΠΎ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΄Π° сС управляват няколко шлюза навСднъТ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Ρ†Π΅Π½Ρ‚Ρ€Π°Π»Π½ΠΈ ΠΈ ΠΊΠ»ΠΎΠ½ΠΎΠ²ΠΈ. Π’ Ρ‚ΠΎΠ·ΠΈ случай трябва Π΄Π° Π·Π°ΠΊΡƒΠΏΠΈΡ‚Π΅ ΡΡŠΡ€Π²ΡŠΡ€ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ (SMS), ΠΊΠΎΠΉΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΈ ΠΏΠΎΠ΄ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π½Π° ΡƒΡ€Π΅Π΄ (ТСлязо) ΠΈΠ»ΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½Π° машина.

ΠšΠ°ΠΊΡ‚ΠΎ ΠΊΠ°Π·Π°Ρ… ΠΌΠ°Π»ΠΊΠΎ ΠΏΠΎ-Π³ΠΎΡ€Π΅, Check Point ΠΈΠΌΠ° собствСна SIEM систСма - Smart Event. ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ само Π² случай Π½Π° Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π° инсталация.

Π Π΅ΠΆΠΈΠΌΠΈ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° (мост, ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½)
Защитният шлюз (SG) ΠΌΠΎΠΆΠ΅ Π΄Π° Ρ€Π°Π±ΠΎΡ‚ΠΈ Π² Π΄Π²Π° основни Ρ€Π΅ΠΆΠΈΠΌΠ°:

  • ΠΎΡ‚ΠΏΡ€Π°Π²Π΅Π½ΠΎ - Π½Π°ΠΉ-чСсто срСщаният Π²Π°Ρ€ΠΈΠ°Π½Ρ‚. Π’ Ρ‚ΠΎΠ·ΠΈ случай ΡˆΠ»ΡŽΠ·ΡŠΡ‚ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΊΠ°Ρ‚ΠΎ L3 устройство ΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΏΡ€Π΅Π· сСбС си, Ρ‚.Π΅. Check Point Π΅ ΡˆΠ»ΡŽΠ·ΡŠΡ‚ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π΅Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°.
  • ΠœΠΎΡΡ‚ - ΠΏΡ€ΠΎΠ·Ρ€Π°Ρ‡Π΅Π½ Ρ€Π΅ΠΆΠΈΠΌ. Π’ Ρ‚ΠΎΠ·ΠΈ случай ΡˆΠ»ΡŽΠ·ΡŠΡ‚ Π΅ инсталиран ΠΊΠ°Ρ‚ΠΎ Π½ΠΎΡ€ΠΌΠ°Π»Π΅Π½ β€žΠΌΠΎΡΡ‚β€œ ΠΈ пропуска Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΏΡ€Π΅Π· Π½Π΅Π³ΠΎ Π½Π° втория слой (OSI). Π’Π°Π·ΠΈ опция ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°, ΠΊΠΎΠ³Π°Ρ‚ΠΎ няма Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ (ΠΈΠ»ΠΈ ΠΆΠ΅Π»Π°Π½ΠΈΠ΅) Π·Π° промяна Π½Π° ΡΡŠΡ‰Π΅ΡΡ‚Π²ΡƒΠ²Π°Ρ‰Π°Ρ‚Π° инфраструктура. На ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ° Π½Π΅ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΄Π° промСнятС ΠΌΡ€Π΅ΠΆΠΎΠ²Π°Ρ‚Π° топология ΠΈ Π½Π΅ трябва Π΄Π° мислитС Π·Π° промяна Π½Π° IP адрСсиранСто.

Π‘ΠΈΡ… искал Π΄Π° ΠΎΡ‚Π±Π΅Π»Π΅ΠΆΠ°, Ρ‡Π΅ ΠΈΠΌΠ° някои Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π½ΠΈ ограничСния Π² Ρ€Π΅ΠΆΠΈΠΌΠ° Bridge, Π·Π°Ρ‚ΠΎΠ²Π°, ΠΊΠ°Ρ‚ΠΎ ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ‚ΠΎΡ€, ΡΡŠΠ²Π΅Ρ‚Π²Π°ΠΌΠ΅ всички наши ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Ρ€Π΅ΠΆΠΈΠΌΠ° Routed, Ρ€Π°Π·Π±ΠΈΡ€Π° сС, Π°ΠΊΠΎ Π΅ възмоТно.

Π‘ΠΎΡ„Ρ‚ΡƒΠ΅Ρ€Π½ΠΈ Π±Π»Π΅ΠΉΠ΄ΠΎΠ²Π΅ (софтуСрни Π±Π»Π΅ΠΉΠ΄ΠΎΠ²Π΅ Π½Π° Check Point)

Π‘Ρ‚ΠΈΠ³Π½Π°Ρ…ΠΌΠ΅ ΠΏΠΎΡ‡Ρ‚ΠΈ Π΄ΠΎ Π½Π°ΠΉ-Π²Π°ΠΆΠ½Π°Ρ‚Π° Ρ‚Π΅ΠΌΠ° Π½Π° Check Point, която ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ²Π° Π½Π°ΠΉ-ΠΌΠ½ΠΎΠ³ΠΎ Π²ΡŠΠΏΡ€ΠΎΡΠΈ Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈΡ‚Π΅. Какви са Ρ‚Π΅Π·ΠΈ β€žΡΠΎΡ„Ρ‚ΡƒΠ΅Ρ€Π½ΠΈ ΠΎΡΡ‚Ρ€ΠΈΠ΅Ρ‚Π°β€œ? ΠžΡΡ‚Ρ€ΠΈΠ΅Ρ‚Π°Ρ‚Π° сС отнасят Π·Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π½Π° Check Point.

ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ°. Какво Π΅, с ΠΊΠ°ΠΊΠ²ΠΎ сС ядС ΠΈΠ»ΠΈ Π½Π°ΠΊΡ€Π°Ρ‚ΠΊΠΎ Π·Π° основното

Π’Π΅Π·ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈ ΠΈΠ»ΠΈ ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈ Π² зависимост ΠΎΡ‚ Π²Π°ΡˆΠΈΡ‚Π΅ Π½ΡƒΠΆΠ΄ΠΈ. Π’ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ ΠΈΠΌΠ° Π±Π»Π΅ΠΉΠ΄ΠΎΠ²Π΅, ΠΊΠΎΠΈΡ‚ΠΎ сС Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚ ΠΈΠ·ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Π½Π° шлюза (ΠœΡ€Π΅ΠΆΠΎΠ²Π° сигурност) ΠΈ само Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ (Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅). Π‘Π½ΠΈΠΌΠΊΠΈΡ‚Π΅ ΠΏΠΎ-Π΄ΠΎΠ»Ρƒ ΠΏΠΎΠΊΠ°Π·Π²Π°Ρ‚ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΈ ΠΈ Π·Π° Π΄Π²Π°Ρ‚Π° случая:

1) Π—Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° сигурност (функционалност Π½Π° ΠΏΠΎΡ€Ρ‚Π°Π»Π°)

ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ°. Какво Π΅, с ΠΊΠ°ΠΊΠ²ΠΎ сС ядС ΠΈΠ»ΠΈ Π½Π°ΠΊΡ€Π°Ρ‚ΠΊΠΎ Π·Π° основното

НСка опишСм Π½Π°ΠΊΡ€Π°Ρ‚ΠΊΠΎ, Ρ‚.ΠΊ всяко остриС заслуТава ΠΎΡ‚Π΄Π΅Π»Π½Π° статия.

  • Π—Π°Ρ‰ΠΈΡ‚Π½Π° стСна - функционалност Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна;
  • IPSec VPN - ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ Π½Π° частни Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΈ;
  • Mobile Access - ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ ΠΎΡ‚ ΠΌΠΎΠ±ΠΈΠ»Π½ΠΈ устройства;
  • IPS - систСма Π·Π° прСдотвратяванС Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ²Π°Π½Π΅;
  • Anti-Bot - Π·Π°Ρ‰ΠΈΡ‚Π° срСщу Π±ΠΎΡ‚Π½Π΅Ρ‚ ΠΌΡ€Π΅ΠΆΠΈ;
  • AntiVirus - стрийминг антивирус;
  • AntiSpam & Email Security - Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Π°Ρ‚Π° ΠΏΠΎΡ‰Π°;
  • Identity Awareness – интСграция с услугата Active Directory;
  • ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ - ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ Π½Π° ΠΏΠΎΡ‡Ρ‚ΠΈ всички ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ Π½Π° шлюза (Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Π½Π΅, чСстотна Π»Π΅Π½Ρ‚Π°, ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅ Π½Π° VPN ΠΈ Π΄Ρ€.)
  • Application Control - Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна Π½Π° Π½ΠΈΠ²ΠΎ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ (NGFW функционалност);
  • URL Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅ - Π£Π΅Π± сигурност (+прокси функционалност);
  • Data Loss Prevention – Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° информация (DLP);
  • Threat Emulation – тСхнология ΠΏΡΡΡŠΡ‡Π½ΠΈΠΊ (SandBox);
  • Threat Extraction - тСхнология Π·Π° почистванС Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅;
  • QoS - ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°.

Π‘Π°ΠΌΠΎ Π² няколко статии Ρ‰Π΅ Ρ€Π°Π·Π³Π»Π΅Π΄Π°ΠΌΠ΅ ΠΏΠΎ-ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ Π±Π»Π΅ΠΉΠ΄ΠΎΠ²Π΅Ρ‚Π΅ Threat Emulation ΠΈ Threat Extraction, сигурСн съм, Ρ‡Π΅ Ρ‰Π΅ бъдС интСрСсно.

2) Π—Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ (функционалност Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅)

ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ°. Какво Π΅, с ΠΊΠ°ΠΊΠ²ΠΎ сС ядС ΠΈΠ»ΠΈ Π½Π°ΠΊΡ€Π°Ρ‚ΠΊΠΎ Π·Π° основното

  • Network Policy Management – ​​цСнтрализирано ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈΡ‚Π΅;
  • Endpoint Policy Management - Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Π°Π³Π΅Π½Ρ‚ΠΈΡ‚Π΅ Π½Π° Check Point (Π΄Π°, Check Point ΠΏΡ€ΠΎΠΈΠ·Π²Π΅ΠΆΠ΄Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π½Π΅ само Π·Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° Π·Π°Ρ‰ΠΈΡ‚Π°, Π½ΠΎ ΠΈ Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° Ρ€Π°Π±ΠΎΡ‚Π½ΠΈ станции (ΠΊΠΎΠΌΠΏΡŽΡ‚Ρ€ΠΈ) ΠΈ смартфони);
  • Logging & Status - Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΎ ΡΡŠΠ±ΠΈΡ€Π°Π½Π΅ ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° Π»ΠΎΠ³ΠΎΠ²Π΅;
  • Management Portal - ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° сигурността ΠΎΡ‚ Π±Ρ€Π°ΡƒΠ·ΡŠΡ€Π°;
  • Π Π°Π±ΠΎΡ‚Π΅Π½ процСс – ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π²ΡŠΡ€Ρ…Ρƒ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ Π² ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°Ρ‚Π°, ΠΎΠ΄ΠΈΡ‚ Π½Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ ΠΈ Π΄Ρ€.;
  • User Directory – интСграция с LDAP;
  • ΠŸΡ€ΠΎΠ²ΠΈΠ·ΠΈΡ - автоматизация Π½Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° шлюза;
  • Smart Reporter - систСма Π·Π° отчСтност;
  • Smart Event - Π°Π½Π°Π»ΠΈΠ· ΠΈ корСлация Π½Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΡ (SIEM);
  • Π‘ΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅ - Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° настройкитС ΠΈ ΠΈΠ·Π΄Π°Π²Π°Π½Π΅ Π½Π° ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΠΊΠΈ.

Π‘Π΅Π³Π° няма Π΄Π° Ρ€Π°Π·Π³Π»Π΅ΠΆΠ΄Π°ΠΌΠ΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ Π²ΡŠΠΏΡ€ΠΎΡΠΈΡ‚Π΅ Π·Π° Π»ΠΈΡ†Π΅Π½Π·ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ, Π·Π° Π΄Π° Π½Π΅ Ρ€Π°Π·Π΄ΡƒΠ²Π°ΠΌΠ΅ статията ΠΈ Π΄Π° Π½Π΅ ΠΎΠ±ΡŠΡ€ΠΊΠ°ΠΌΠ΅ читатСля. Най-вСроятно Ρ‰Π΅ Π³ΠΎ ΠΈΠ·Π²Π°Π΄ΠΈΠΌ Π² ΠΎΡ‚Π΄Π΅Π»Π½Π° публикация.

Π‘Π»Π΅ΠΉΠ΄ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°Ρ‚Π° Π²ΠΈ позволява Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ само Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈΡ‚Π΅, ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ наистина сС Π½ΡƒΠΆΠ΄Π°Π΅Ρ‚Π΅, ΠΊΠΎΠ΅Ρ‚ΠΎ сС отразява Π½Π° Π±ΡŽΠ΄ΠΆΠ΅Ρ‚Π° Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ ΠΈ цялостната производитСлност Π½Π° устройството. Π›ΠΎΠ³ΠΈΡ‡Π½ΠΎ Π΅, Ρ‡Π΅ ΠΊΠΎΠ»ΠΊΠΎΡ‚ΠΎ ΠΏΠΎΠ²Π΅Ρ‡Π΅ Π±Π»Π΅ΠΉΠ΄ΠΎΠ²Π΅ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅, Ρ‚ΠΎΠ»ΠΊΠΎΠ²Π° ΠΏΠΎ-ΠΌΠ°Π»ΠΊΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС β€žΠΏΡ€ΠΎΠ³ΠΎΠ½Π΅Π½β€œ. Π•Ρ‚ΠΎ Π·Π°Ρ‰ΠΎ слСдната Ρ‚Π°Π±Π»ΠΈΡ†Π° Π½Π° производитСлността Π΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½Π° към всСки ΠΌΠΎΠ΄Π΅Π» Π½Π° Check Point (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π²Π·Π΅Ρ…ΠΌΠ΅ характСристикитС Π½Π° ΠΌΠΎΠ΄Π΅Π»Π° 5400):

ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ°. Какво Π΅, с ΠΊΠ°ΠΊΠ²ΠΎ сС ядС ΠΈΠ»ΠΈ Π½Π°ΠΊΡ€Π°Ρ‚ΠΊΠΎ Π·Π° основното

ΠšΠ°ΠΊΡ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π²ΠΈΠ΄ΠΈΡ‚Π΅, Ρ‚ΡƒΠΊ ΠΈΠΌΠ° Π΄Π²Π΅ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ тСстовС: Π²ΡŠΡ€Ρ…Ρƒ синтСтичСн Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈ Π²ΡŠΡ€Ρ…Ρƒ Ρ€Π΅Π°Π»Π΅Π½ - смСсСн. Най-ΠΎΠ±Ρ‰ΠΎ ΠΊΠ°Π·Π°Π½ΠΎ, Check Point просто Π΅ ΠΏΡ€ΠΈΠ½ΡƒΠ΄Π΅Π½ Π΄Π° ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π° синтСтични тСстовС, Ρ‚.ΠΊ. някои доставчици ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Ρ‚Π°ΠΊΠΈΠ²Π° тСстовС ΠΊΠ°Ρ‚ΠΎ Π±Π΅Π½Ρ‡ΠΌΠ°Ρ€ΠΊΠΎΠ²Π΅, Π±Π΅Π· Π΄Π° изслСдват СфСктивността Π½Π° Ρ‚Π΅Ρ…Π½ΠΈΡ‚Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈ Ρ€Π΅Π°Π»Π΅Π½ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ (ΠΈΠ»ΠΈ ΡƒΠΌΠΈΡˆΠ»Π΅Π½ΠΎ скриват Ρ‚Π°ΠΊΠΈΠ²Π° Π΄Π°Π½Π½ΠΈ ΠΏΠΎΡ€Π°Π΄ΠΈ тяхната Π½Π΅Π·Π°Π΄ΠΎΠ²ΠΎΠ»ΠΈΡ‚Π΅Π»Π½Π°).

Π’ΡŠΠ² всСки Ρ‚ΠΈΠΏ тСст ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π·Π°Π±Π΅Π»Π΅ΠΆΠΈΡ‚Π΅ няколко ΠΎΠΏΡ†ΠΈΠΈ:

  1. тСст само Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна;
  2. Firewall + IPS тСст;
  3. Firewall+IPS+NGFW (Application control) тСст;
  4. Firewall+Application Control+URL Filtering+IPS+Antivirus+Anti-Bot+SandBlast test (sandbox)

Π’Π½ΠΈΠΌΠ°Ρ‚Π΅Π»Π½ΠΎ Ρ€Π°Π·Π³Π»Π΅Π΄Π°ΠΉΡ‚Π΅ Ρ‚Π΅Π·ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ, ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΈΠ·Π±ΠΈΡ€Π°Ρ‚Π΅ Π²Π°ΡˆΠ΅Ρ‚ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅, ΠΈΠ»ΠΈ сС ΡΠ²ΡŠΡ€ΠΆΠ΅Ρ‚Π΅ с консултация.

Мисля, Ρ‡Π΅ Ρ‚ΠΎΠ²Π° Π΅ краят Π½Π° ΡƒΠ²ΠΎΠ΄Π½Π°Ρ‚Π° статия Π·Π° Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈΡ‚Π΅ Π½Π° Check Point. Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° Ρ‰Π΅ Ρ€Π°Π·Π³Π»Π΅Π΄Π°ΠΌΠ΅ ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° тСстватС Check Point ΠΈ ΠΊΠ°ΠΊ Π΄Π° сС справитС със ΡΡŠΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΈΡ‚Π΅ Π·Π°ΠΏΠ»Π°Ρ…ΠΈ Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° сигурност (вируси, Ρ„ΠΈΡˆΠΈΠ½Π³, ransomware, zero-day).

PS Π’Π°ΠΆΠ΅Π½ ΠΌΠΎΠΌΠ΅Π½Ρ‚. Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ чуТдСстранния (израСлски) ΠΏΡ€ΠΎΠΈΠ·Ρ…ΠΎΠ΄, Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ Π΅ сСртифицирано Π² Руската фСдСрация ΠΎΡ‚ Π½Π°Π΄Π·ΠΎΡ€Π½ΠΈΡ‚Π΅ ΠΎΡ€Π³Π°Π½ΠΈ, ΠΊΠΎΠ΅Ρ‚ΠΎ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ Π»Π΅Π³Π°Π»ΠΈΠ·ΠΈΡ€Π° ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²ΠΈΠ΅Ρ‚ΠΎ ΠΈΠΌ Π² Π΄ΡŠΡ€ΠΆΠ°Π²Π½ΠΈ институции (ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€ Π½Π° Π”Π΅Π½ΠΈΠ΅ΠΌΠΎΠ»).

Π’ Π°Π½ΠΊΠ΅Ρ‚Π°Ρ‚Π° ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° участват само рСгистрирани ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ. Π’ΠΏΠΈΡˆΠΈ сС, Моля Ρ‚Π΅.

Какви UTM/NGFW инструмСнти ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅?

  • Check Point

  • Cisco Firepower

  • Fortinet

  • Пало Алто

  • Sophos

  • Dell SonicWALL

  • Huawei

  • WatchGuard

  • ОбикновСна Ρ…Π²ΠΎΠΉΠ½Π°

  • UserGate

  • ΠΏΡŠΡ‚Π΅Π½ инспСктор

  • Π ΡƒΠ±ΠΈΠΊΠΎΠ½

  • ИдСко

  • Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄

  • Π”Ρ€ΡƒΠ³

134 ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ гласуваха. 78 ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ сС Π²ΡŠΠ·Π΄ΡŠΡ€ΠΆΠ°Ρ…Π°.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€