2. NGFW для ΠΌΠ°Π»ΠΎΠ³ΠΎ бизнСса. Распаковка ΠΈ настройка

2. NGFW для ΠΌΠ°Π»ΠΎΠ³ΠΎ бизнСса. Распаковка ΠΈ настройка

ΠŸΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Π΅ΠΌ Ρ†ΠΈΠΊΠ» статСй ΠΏΠΎ Ρ€Π°Π±ΠΎΡ‚Π΅ с Π½ΠΎΠ²Ρ‹ΠΌ ΠΌΠΎΠ΄Π΅Π»ΡŒΠ½Ρ‹ΠΌ рядом SMB CheckPoint, Π½Π°ΠΏΠΎΠΌΠ½ΠΈΠΌ Ρ‡Ρ‚ΠΎ Π² ΠΏΠ΅Ρ€Π²ΠΎΠΉ части ΠΌΡ‹ описали характСристики ΠΈ возмоТности Π½ΠΎΠ²Ρ‹Ρ… ΠΌΠΎΠ΄Π΅Π»Π΅ΠΉ, способы управлСния ΠΈ администрирования. БСгодня рассмотрим сцСнарий развСртывания ΡΡ‚Π°Ρ€ΡˆΠ΅ΠΉ ΠΌΠΎΠ΄Π΅Π»ΠΈ сСрии: CheckPoint 1590 NGFW. ΠŸΡ€ΠΈΠ»ΠΎΠΆΠΈΠΌ ΠΊΡ€Π°Ρ‚ΠΊΠΎΠ΅ содСрТаниС Π΄Π°Π½Π½ΠΎΠΉ части:

  1. Распаковка оборудования (описаниС ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚ΡƒΡŽΡ‰ΠΈΡ…, физичСскоС ΠΈ сСтСвоС ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅).
  2. ΠŸΠ΅Ρ€Π²ΠΈΡ‡Π½Π°Ρ инициализация устройства.
  3. ΠŸΠ΅Ρ€Π²ΠΈΡ‡Π½Π°Ρ настройка.
  4. ΠžΡ†Π΅Π½ΠΊΠ° работоспособности.

Распаковка оборудования

Знакомство с ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ начинаСтся с извлСчСния оборудования ΠΈΠ· ΠΊΠΎΡ€ΠΎΠ±ΠΊΠΈ, Ρ€Π°Π·Π±ΠΎΡ€Π° ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚ΡƒΡŽΡ‰ΠΈΡ… ΠΈ установки Π΄Π΅Ρ‚Π°Π»Π΅ΠΉ, ΠΆΠΌΠΈΡ‚Π΅ Π½Π° спойлСр, Π³Π΄Π΅ ΠΊΡ€Π°Ρ‚ΠΊΠΎ прСдставлСн процСсс

ΠŸΠΎΡΡ‚Π°Π²ΠΊΠ° NGFW 1590
2. NGFW для ΠΌΠ°Π»ΠΎΠ³ΠΎ бизнСса. Распаковка ΠΈ настройка

ΠšΡ€Π°Ρ‚ΠΊΠΎ ΠΎ ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚ΡƒΡŽΡ‰ΠΈΡ…:

  • NGFW 1590;
  • АдаптСр питания;
  • 2 Wifi-АнтСнны (2.4 Π“Π¦ ΠΈ 5 Π“Π¦);
  • 2 LTE-Π°Π½Ρ‚Π΅Π½Π½Ρ‹;
  • Π‘ΡƒΠΊΠ»Π΅Ρ‚Ρ‹ с Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠ΅ΠΉ ( ΠΊΡ€Π°Ρ‚ΠΊΠΈΠΉ Π³Π°ΠΉΠ΄ ΠΏΠΎ ΠΏΠ΅Ρ€Π²ΠΈΡ‡Π½ΠΎΠΌΡƒ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡŽ, Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΎΠ½Π½ΠΎΠ΅ соглашСниС ΠΈ Ρ‚.ΠΏ.)

Π§Ρ‚ΠΎ касаСтся сСтСвых ΠΏΠΎΡ€Ρ‚ΠΎΠ² ΠΈ интСрфСйсов, Ρ‚ΠΎ здСсь Π΅ΡΡ‚ΡŒ всС соврСмСнныС возмоТности для ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΈ взаимодСйствия, ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎ Π²Ρ‹Π΄Π΅Π»Π΅Π½ ΠΏΠΎΡ€Ρ‚ для DMZ-Π·ΠΎΠ½Ρ‹, USB 3.0 для синхронизации с ПК.

2. NGFW для ΠΌΠ°Π»ΠΎΠ³ΠΎ бизнСса. Распаковка ΠΈ настройка

ВСрсия 1590 ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»Π° ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½Π½Ρ‹ΠΉ Π΄ΠΈΠ·Π°ΠΉΠ½, соврСмСнныС ΠΎΠΏΡ†ΠΈΠΈ для бСспроводной связи ΠΈ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ памяти: 2 слота для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с Micro/Nano SIM Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ LTE. (ΠΎΠ± этой ΠΎΠΏΡ†ΠΈΠΈ ΠΌΡ‹ ΠΏΠ»Π°Π½ΠΈΡ€ΡƒΠ΅ΠΌ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ Π½Π°ΠΏΠΈΡΠ°Ρ‚ΡŒ Π² ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… Π½Π°ΡˆΠΈΡ… статСй Ρ†ΠΈΠΊΠ»Π°, посвящСнной бСспроводным ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡΠΌ); слот для SD-ΠΊΠ°Ρ€Ρ‚Ρ‹.

ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ ΠΎ возмоТностях 1590 NGFW ΠΈ ΠΎ Π΄Ρ€ΡƒΠ³ΠΈΡ… Π½ΠΎΠ²Ρ‹Ρ… модСлях ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΎΡ‡Π΅ΡΡ‚ΡŒ Π² 1 части ΠΈΠ· Ρ†ΠΈΠΊΠ»Π° статСй ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ… SMB CheckPoint. ΠœΡ‹ ΠΆΠ΅ приступим ΠΊ ΠΏΠ΅Ρ€Π²ΠΈΡ‡Π½ΠΎΠΉ ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ устройства.

ΠŸΠ΅Ρ€Π²ΠΈΡ‡Π½Π°Ρ инициализация

ΠŸΠΎΡΡ‚ΠΎΡΠ½Π½Ρ‹Π΅ наши Ρ‡ΠΈΡ‚Π°Ρ‚Π΅Π»ΠΈ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΡƒΠΆΠ΅ Π±Ρ‹Ρ‚ΡŒ Π² курсС, Ρ‡Ρ‚ΠΎ Π² Π»ΠΈΠ½Π΅ΠΉΠΊΠ΅ 1500 сСрии SMB ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ новая ОБ 80.20 Embedded, ΠΎΠ½Π° Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π² сСбя ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½Π½Ρ‹ΠΉ интСрфСйс ΠΈ ΡƒΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΠΎΠ²Π°Π½Π½Ρ‹Π΅ возмоТности.

Для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π°Ρ‡Π°Ρ‚ΡŒ ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΡŽ устройства Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ:

  1. ΠžΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ элСктропитаниС для шлюза.
  2. ΠŸΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ сСтСвой кабСль ΠΎΡ‚ вашСго ΠΏΠΊ Π² LAN -1 Π½Π° шлюзС.
  3. ΠžΠΏΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎ ΠΌΠΎΠΆΠ½ΠΎ сразу ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ устройству Π²Ρ‹Ρ…ΠΎΠ΄ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΠ² интСрфСйс Π² ΠΏΠΎΡ€Ρ‚ WAN.
  4. ΠŸΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ Π½Π° ΠΏΠΎΡ€Ρ‚Π°Π» Gaia Embedded: https://192.168.1.1:4434/

Если Π±Ρ‹Π»ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½Ρ‹ Ρ€Π°Π½Π΅Π΅ ΠΎΠ·Π²ΡƒΡ‡Π΅Π½Π½Ρ‹Π΅ шаги, Ρ‚ΠΎ послС ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π° Π½Π° страницу ΠΏΠΎΡ€Ρ‚Π°Π»Π° Gaia, Π²Π°ΠΌ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€Π΄ΠΈΡ‚ΡŒ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΈΠ΅ страницы с Π½Π΅Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΌ сСртификатом, послС Ρ‡Π΅Π³ΠΎ запустится мастСр настроСк ΠΏΠΎΡ€Ρ‚Π°Π»Π°:

2. NGFW для ΠΌΠ°Π»ΠΎΠ³ΠΎ бизнСса. Распаковка ΠΈ настройка

Вас Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΈΠ²Π΅Ρ‚ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ страница с ΡƒΠΊΠ°Π·Π°Π½ΠΈΠ΅ΠΌ ΠΌΠΎΠ΄Π΅Π»ΠΈ вашСго устройства, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ Ρ€Π°Π·Π΄Π΅Π»:

2. NGFW для ΠΌΠ°Π»ΠΎΠ³ΠΎ бизнСса. Распаковка ΠΈ настройка

Нам ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ°Ρ‚ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ ΡƒΡ‡Π΅Ρ‚Π½ΡƒΡŽ запись для Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π΅ΡΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ высокиС трСбования ΠΊ ΠΏΠ°Ρ€ΠΎΠ»ΡŽ для администратора, ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅ΠΌ страну, Π³Π΄Π΅ Π±ΡƒΠ΄Π΅ΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ шлюз.

2. NGFW для ΠΌΠ°Π»ΠΎΠ³ΠΎ бизнСса. Распаковка ΠΈ настройка

Π‘Π»Π΅Π΄ΡƒΡŽΡ‰Π΅Π΅ ΠΎΠΊΠ½ΠΎ касаСтся настроСк Π΄Π°Ρ‚Ρ‹ ΠΈ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, Π΅ΡΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π·Π°Π΄Π°Ρ‚ΡŒ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ ΠΈΠ»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ NTP-сСрвСр ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ.

2. NGFW для ΠΌΠ°Π»ΠΎΠ³ΠΎ бизнСса. Распаковка ΠΈ настройка

Π‘Π»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ шаг ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°Π΅Ρ‚ Π·Π°Π΄Π°Π½ΠΈΠ΅ ΠΈΠΌΠ΅Π½ΠΈ для устройства ΠΈ ΡƒΠΊΠ°Π·Π°Π½ΠΈΠ΅ Π΄ΠΎΠΌΠ΅Π½Π° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ для ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ слуТб шлюза Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅.

2. NGFW для ΠΌΠ°Π»ΠΎΠ³ΠΎ бизнСса. Распаковка ΠΈ настройка

Π‘Π»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ шаг касаСтся Π²Ρ‹Π±ΠΎΡ€Π° Π²ΠΈΠ΄Π° управлСния NGFW, здСсь слСдуСт ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ:

  1. Local Management. Π­Ρ‚ΠΎΡ‚ доступный Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ для локального управлСния шлюзом с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π²Π΅Π±-страницы Gaia Portal.
  2. Central Management. Π”Π°Π½Π½Ρ‹ΠΉ Π²ΠΈΠ΄ управлСния Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π² сСбя ΡΠΈΠ½Ρ…Ρ€ΠΎΠ½ΠΈΠ·Π°Ρ†ΠΈΡŽ с Π²Ρ‹Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌ Management сСрвСром CheckPoint, ΡΠΈΠ½Ρ…Ρ€ΠΎΠ½ΠΈΠ·Π°Ρ†ΠΈΡŽ с ΠΎΠ±Π»Π°ΠΊΠΎΠΌ Smart1-Cloud ΠΈΠ»ΠΈ c SMP (сСрвис управлСния для SMB).

ΠœΡ‹ Π² Ρ€Π°ΠΌΠΊΠ°Ρ… Π΄Π°Π½Π½ΠΎΠΉ ΡΡ‚Π°Ρ‚ΡŒΠΈ остановимся Π½Π° способС управлСния Local Management, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ способ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ. Для ознакомлСния с процСссом ΠΏΠΎ синхронизации с Π²Ρ‹Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌ Management Server, прСдлагаСтся ссылка ΠΈΠ· ΠΎΠ±ΡƒΡ‡Π°ΡŽΡ‰Π΅Π³ΠΎ Ρ†ΠΈΠΊΠ»Π° CheckPoint Getting Started, ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ TS Solution.

2. NGFW для ΠΌΠ°Π»ΠΎΠ³ΠΎ бизнСса. Распаковка ΠΈ настройка

Π”Π°Π»Π΅Π΅ Π±ΡƒΠ΄Π΅Ρ‚ прСдставлСно ΠΎΠΊΠ½ΠΎ с ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ° Ρ€Π°Π±ΠΎΡ‚Ρ‹ интСрфСйсов Π½Π° шлюзС:

  • Π Π΅ΠΆΠΈΠΌ Switch ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°Π΅Ρ‚ Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ подсСти ΠΎΡ‚ ΠΎΠ΄Π½ΠΎΠ³ΠΎ интСрфСйса ΠΊ подсСти Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ интСрфСйса.
  • Π Π΅ΠΆΠΈΠΌ Disable Switch соотвСтствСнно ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Ρ€Π΅ΠΆΠΈΠΌ Switch, ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΏΠΎΡ€Ρ‚ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€ΡƒΠ΅Ρ‚ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΊΠ°ΠΊ для ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ сСти.

Π’Π°ΠΊΠΆΠ΅ прСдлагаСтся Π·Π°Π΄Π°Ρ‚ΡŒ ΠΏΡƒΠ» DHCP адрСсов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±ΡƒΠ΄ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΏΡ€ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΊ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ интСрфСйсам шлюза.

2. NGFW для ΠΌΠ°Π»ΠΎΠ³ΠΎ бизнСса. Распаковка ΠΈ настройка

Π‘Π»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ шаг это настройка Ρ€Π°Π±ΠΎΡ‚Ρ‹ шлюза Π² бСспроводном Ρ€Π΅ΠΆΠΈΠΌΠ΅, ΠΌΡ‹ ΠΏΠ»Π°Π½ΠΈΡ€ΡƒΠ΅ΠΌ Ρ€Π°Π·ΠΎΠ±Ρ€Π°Ρ‚ΡŒ этот аспСкт Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ Π² ΠΎΠ΄Π½ΠΎΠΉ статСй Ρ†ΠΈΠΊΠ»Π°, поэтому ΠΎΡ‚Π»ΠΎΠΆΠΈΠ»ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ настроСк. Π’Ρ‹ ΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Π½ΠΎΠ²ΡƒΡŽ Π±Π΅ΡΠΏΡ€ΠΎΠ²ΠΎΠ΄Π½ΡƒΡŽ Ρ‚ΠΎΡ‡ΠΊΡƒ доступа, Π·Π°Π΄Π°Ρ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ Π½Π΅ΠΉ ΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Ρ€Π΅ΠΆΠΈΠΌ Ρ€Π°Π±ΠΎΡ‚Ρ‹ бСспроводного ΠΊΠ°Π½Π°Π»Π° ( 2.4 Π“Ρ† ΠΈΠ»ΠΈ 5 Π“Ρ†).

2. NGFW для ΠΌΠ°Π»ΠΎΠ³ΠΎ бизнСса. Распаковка ΠΈ настройка

Π”Π°Π»Π΅Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ шаг ΠΏΠΎ настройкС доступа ΠΊ ΡˆΠ»ΡŽΠ·Ρƒ для администраторов ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. По ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΏΡ€Π°Π²Π° доступа Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½Ρ‹, Ссли ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΈΠ΄Π΅Ρ‚ ΠΎΡ‚:

  1. ВнутрСнняя ΠΏΠΎΠ΄ΡΠ΅Ρ‚ΡŒ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ
  2. ДовСрСнная бСспроводная ΡΠ΅Ρ‚ΡŒ
  3. VPN Ρ‚ΡƒΠ½Π½Π΅Π»ΡŒ

ΠžΠΏΡ†ΠΈΡ для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ ΡˆΠ»ΡŽΠ·Ρƒ Ρ‡Π΅Ρ€Π΅Π· Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½Π°, это нСсСт Π·Π° собой большиС риски ΠΈ Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π±Ρ‹Ρ‚ΡŒ обосновано для Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ, Π² ΠΏΡ€ΠΎΡ‚ΠΈΠ²Π½ΠΎΠΌ случаС рСкомСндуСтся ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΠΊΠ°ΠΊ Π² нашСм ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅.Π’Π°ΠΊΠΆΠ΅ Π΅ΡΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ ΠΊΠ°ΠΊΠΈΠ΅ ΠΈΠΌΠ΅Π½Π½ΠΎ IP-адрСса Π±ΡƒΠ΄ΡƒΡ‚ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½Ρ‹ для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ ΡˆΠ»ΡŽΠ·Ρƒ.

2. NGFW для ΠΌΠ°Π»ΠΎΠ³ΠΎ бизнСса. Распаковка ΠΈ настройка

Π‘Π»Π΅Π΄ΡƒΡŽΡ‰Π΅Π΅ ΠΎΠΊΠ½ΠΎ касаСтся Π°ΠΊΡ‚ΠΈΠ²Π°Ρ†ΠΈΠΈ Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΉ, ΠΏΡ€ΠΈ ΠΏΠ΅Ρ€Π²ΠΈΡ‡Π½ΠΎΠΉ ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ устройства Π²Π°ΠΌ Π±ΡƒΠ΄Π΅Ρ‚ прСдставлСн 30-Π΄Π½Π΅Π²Π½Ρ‹ΠΉ Ρ‚Ρ€ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄. БущСствуСт Π΄Π²Π° доступных способа Π°ΠΊΡ‚ΠΈΠ²Π°Ρ†ΠΈΠΈ:

  1. Если Π΅ΡΡ‚ΡŒ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚, Ρ‚ΠΎ лицСнзия активируСтся автоматичСски.
  2. Если Π²Ρ‹ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€ΡƒΠ΅Ρ‚Π΅ Π»ΠΈΡ†Π΅Π½Π·ΠΈΡŽ ΠΎΡ„Ρ„Π»Π°ΠΉΠ½, Ρ‚ΠΎ Π½ΡƒΠΆΠ½ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π΅: ΡΠΊΠ°Ρ‡Π°Ρ‚ΡŒ Π»ΠΈΡ†Π΅Π½Π·ΠΈΡŽ ΠΈΠ· UserCenter, Π·Π°Ρ€Π΅Π³ΠΈΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ вашС устройство Π½Π° ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΌ ΠΏΠΎΡ€Ρ‚Π°Π»Π΅. Π”Π°Π»Π΅Π΅ для ΠΎΠ±ΠΎΠΈΡ… случаСв Π²Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ ΠΈΠΌΠΏΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ Π·Π°Π³Ρ€ΡƒΠΆΠ΅Π½Π½ΡƒΡŽ Π»ΠΈΡ†Π΅Π½Π·ΠΈΡŽ.

2. NGFW для ΠΌΠ°Π»ΠΎΠ³ΠΎ бизнСса. Распаковка ΠΈ настройка

НаконСц послСднСС ΠΎΠΊΠ½ΠΎ Π² мастСрС настроСк ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΡ‹Π΅ Π±Π»Π΅ΠΉΠ΄Ρ‹, ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΠΌ Ρ‡Ρ‚ΠΎ Π±Π»Π΅ΠΉΠ΄ QOS Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ послС ΠΏΠ΅Ρ€Π²ΠΈΡ‡Π½ΠΎΠΉ ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ. Π’ ΠΈΡ‚ΠΎΠ³Π΅ Π²Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΎΠΊΠ½ΠΎ Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ суммируСт ваши настройки.

ΠŸΠ΅Ρ€Π²ΠΈΡ‡Π½Π°Ρ настройка

ΠŸΠ΅Ρ€Π²Ρ‹ΠΌ Π΄Π΅Π»ΠΎΠΌ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ состояниС Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΉ, ΠΎΡ‚ этого Π±ΡƒΠ΄Π΅Ρ‚ Π·Π°Π²ΠΈΡΠ΅Ρ‚ΡŒ дальнСйшая настройка. ΠŸΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π²ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΡƒ β€œHOME” β†’ β€œLicense” :

2. NGFW для ΠΌΠ°Π»ΠΎΠ³ΠΎ бизнСса. Распаковка ΠΈ настройка

Если Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΈ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹, Ρ‚ΠΎ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌ сразу ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒΡΡ Π΄ΠΎ послСднСй Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ, для этого ΠΏΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π²ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΡƒ β€œDEVICE” β†’ β€œSystem Operations”:

2. NGFW для ΠΌΠ°Π»ΠΎΠ³ΠΎ бизнСса. Распаковка ΠΈ настройка

ОбновлСния систСмы находятся Π² ΠΏΡƒΠ½ΠΊΡ‚Π΅ Firmware Upgrade. Π’ нашСм случаС установлСна Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Π°Ρ ΠΈ послСдняя вСрсия ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ.

Π”Π°Π»Π΅Π΅ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽ ΠΊΡ€Π°Ρ‚ΠΊΠΎ Ρ€Π°ΡΡΠΊΠ°Π·Π°Ρ‚ΡŒ ΠΎ возмоТностях ΠΈ настройках Π±Π»Π΅ΠΉΠ΄ΠΎΠ² систСмы. ЛогичСски ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π°Π·Π΄Π΅Π»ΠΈΡ‚ΡŒ Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ уровня Access (Firewall, Application Control, URL Filtering) ΠΈ Threat Prevention (IPS, Antivirus, Anti-Bot, Threat Emulation).

ΠŸΠ΅Ρ€Π΅ΠΉΠ΄Π΅ΠΌ Π²ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΡƒ Access Policy β†’ Blade Control:

2. NGFW для ΠΌΠ°Π»ΠΎΠ³ΠΎ бизнСса. Распаковка ΠΈ настройка

По ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Ρ€Π΅ΠΆΠΈΠΌ STANDARD, ΠΎΠ½ Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π΅Ρ‚: исходящий Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚, Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π²Π½ΡƒΡ‚Ρ€ΠΈ локальной сСти, Π½ΠΎ ΠΏΡ€ΠΈ этом Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅Ρ‚ входящий Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈΠ· Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π°.

Π§Ρ‚ΠΎ касаСтся Π±Π»Π΅ΠΉΠ΄ΠΎΠ² APPLICATIONS & URL FILTERING, Ρ‚ΠΎ для Π½ΠΈΡ… ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ установлСна Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° сайтов с высоким ΡƒΡ€ΠΎΠ²Π½Π΅ΠΌ опасности, Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΎΠ±ΠΌΠ΅Π½Π° (Torrent, File Storage ΠΈ Ρ‚.Π΄.). Π’Π°ΠΊΠΆΠ΅ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΌΠΎΠΆΠ½ΠΎ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ сайтов Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ.

ΠžΡ‚ΠΌΠ΅Ρ‚ΠΈΠΌ ΠΎΠΏΡ†ΠΈΡŽ для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠ³ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° β€œLimit bandwidth consuming applications” с Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒΡŽ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒ ΡΠΊΠΎΡ€ΠΎΡΡ‚ΡŒ исходящСго/входящСго Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° для Π³Ρ€ΡƒΠΏΠΏ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ.

Π”Π°Π»Π΅Π΅ ΠΎΡ‚ΠΊΡ€ΠΎΠ΅ΠΌ ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π» Policy, ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΏΡ€Π°Π²ΠΈΠ»Π° сгСнСрированы автоматичСски согласно Ρ€Π°Π½Π΅Π΅ описанным настройкам.

ΠŸΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π» NAT ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π² Global Hide Nat Automatic Ρ‚.Π΅ всС Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ хосты Π±ΡƒΠ΄ΡƒΡ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ доступ Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Ρ‡Π΅Ρ€Π΅Π· ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΉ IP-адрСс. Π•ΡΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π·Π°Π΄Π°Ρ‚ΡŒ ΠΏΡ€Π°Π²ΠΈΠ»Π° NAT Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ для ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π²Π°ΡˆΠΈΡ… Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈΠ»ΠΈ сСрвисов.

2. NGFW для ΠΌΠ°Π»ΠΎΠ³ΠΎ бизнСса. Распаковка ΠΈ настройка

Π”Π°Π»Π΅Π΅ Ρ€Π°Π·Π΄Π΅Π», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ касаСтся АутСнтификации ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π² сСти, прСдлагаСтся Π΄Π²Π° Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π°: Active Directory Queries (интСграция с вашим AD), Browser-Based-Authentication (ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π²Π²ΠΎΠ΄ΠΈΡ‚ Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Π΅ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ Π² ΠΏΠΎΡ€Ρ‚Π°Π»Π΅).

2. NGFW для ΠΌΠ°Π»ΠΎΠ³ΠΎ бизнСса. Распаковка ΠΈ настройка

ΠžΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎ стоит ΠΊΠΎΡΠ½ΡƒΡ‚ΡŒΡΡ SSL-инспСкции, доля ΠΎΠ±Ρ‰Π΅Π³ΠΎ HTTPS-Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π² Π“Π»ΠΎΠ±Π°Π»ΡŒΠ½ΠΎΠΉ сСти Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ растСт. Π”Π°Π²Π°ΠΉΡ‚Π΅ рассмотрим, ΠΊΠ°ΠΊΠΈΠ΅ возмоТности ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ CheckPoint для Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ SMB, для этого Π½ΡƒΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ Π² Ρ€Π°Π·Π΄Π΅Π» SSL-Inspection β†’ Policy:

2. NGFW для ΠΌΠ°Π»ΠΎΠ³ΠΎ бизнСса. Распаковка ΠΈ настройка

Π’ настройках Π΅ΡΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈΠ½ΡΠΏΠ΅ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ HTTPS-Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, потрСбуСтся ΠΈΠΌΠΏΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ сСртификат ΠΈ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π΅Π³ΠΎ Π² Ρ†Π΅Π½Ρ‚Ρ€ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Ρ… сСртификатов Π½Π° ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠ΅ ΠΌΠ°ΡˆΠΈΠ½Ρ‹.

Π£Π΄ΠΎΠ±Π½ΠΎΠΉ ΠΎΠΏΡ†ΠΈΠ΅ΠΉ считаСм Ρ€Π΅ΠΆΠΈΠΌ BYPASS для прСдустановлСнных ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΉ, это Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ экономит врСмя ΠΏΡ€ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ инспСкции.

ПослС настройки ΠΏΡ€Π°Π²ΠΈΠ» Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ Firewall / Application слСдуСт ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ ΠΊ Ρ‚ΡŽΠ½ΠΈΠ½Π³Ρƒ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ бСзопасности (Threat Prevention), для этого Π·Π°Ρ…ΠΎΠ΄ΠΈΠΌ Π² ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ Ρ€Π°Π·Π΄Π΅Π»:

2. NGFW для ΠΌΠ°Π»ΠΎΠ³ΠΎ бизнСса. Распаковка ΠΈ настройка

На ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΉ страницС ΠΌΡ‹ Π²ΠΈΠ΄ΠΈΠΌ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Π΅ Π±Π»Π΅ΠΉΠ΄Ρ‹, статусы ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ сигнатур ΠΈ Π±Π°Π·. Π’Π°ΠΊΠΆΠ΅ Π½Π°ΠΌ прСдлагаСтся Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŒ для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚Ρ€Π° сСти, ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°ΡŽΡ‚ΡΡ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ настройки.

ΠžΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ Ρ€Π°Π·Π΄Π΅Π» β€œIPS Protections” позволяСт ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ дСйствиС Π½Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΡƒΡŽ сигнатуру бСзопасности.

2. NGFW для ΠΌΠ°Π»ΠΎΠ³ΠΎ бизнСса. Распаковка ΠΈ настройка

НС Ρ‚Π°ΠΊ Π΄Π°Π²Π½ΠΎ ΠΌΡ‹ Π² своСм Π±Π»ΠΎΠ³Π΅ писали ΠΎ глобальной уязвимости для Windows Server β€” SigRed. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΠΌ Π΅Π΅ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Π² Gaia Embedded 80.20, ввСдя запрос β€œCVE-2020-1350”

2. NGFW для ΠΌΠ°Π»ΠΎΠ³ΠΎ бизнСса. Распаковка ΠΈ настройка

На Π΄Π°Π½Π½ΡƒΡŽ сигнатуру ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π° запись, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΠΎΠ΄Π½ΠΎ ΠΈΠ· дСйствий. (ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Prevent для уровня опасности β€” Critical). БоотвСтствСнно имСя SMB Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅, Π²Ρ‹ Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚Π΅ ΠΎΠ±Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌ Π² ΠΏΠ»Π°Π½Π΅ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ ΠΈ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ, это ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½ΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ NGFW для Ρ„ΠΈΠ»ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… офисов Π΄ΠΎ 200 Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊ ΠΎΡ‚ Π‘heckPoint.

ΠžΡ†Π΅Π½ΠΊΠ° работоспособности

Π—Π°Π²Π΅Ρ€ΡˆΠ°Ρ ΡΡ‚Π°Ρ‚ΡŒΡŽ, Ρ…ΠΎΡ‚Π΅Π»ΠΎΡΡŒ Π±Ρ‹ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ инструмСнтов для Ρ‚Ρ€Π°Π±Π»ΡˆΡƒΡ‚ΠΈΠ½Π³Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ послС ΠΏΠ΅Ρ€Π²ΠΈΡ‡Π½ΠΎΠΉ ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ настройки SMB Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ Π² Ρ€Π°Π·Π΄Π΅Π» β€œHOME” β†’ β€œTools”. Π’ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ ΠΎΠΏΡ†ΠΈΠΈ:

  • ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ систСмных рСсурсов;
  • Ρ‚Π°Π±Π»ΠΈΡ†Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ;
  • ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° доступности ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ… сСрвисов CheckPoint;
  • гСнСрация CPinfo;

Π’Π°ΠΊΠΆΠ΅ доступны встроСнныС сСтСвыС ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹: Ping, Traceroute, Traffic Capture.

2. NGFW для ΠΌΠ°Π»ΠΎΠ³ΠΎ бизнСса. Распаковка ΠΈ настройка

Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, сСгодня ΠΌΡ‹ рассмотрСли ΠΈ ΠΈΠ·ΡƒΡ‡ΠΈΠ»ΠΈ ΠΏΠ΅Ρ€Π²ΠΈΡ‡Π½ΠΎΠ΅ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΈ настройку NGFW 1590, Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Ρ‹Π΅ дСйствия Π²Ρ‹ Π±ΡƒΠ΄Π΅Ρ‚Π΅ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚ΡŒ для всСго ряда сСрии 1500 SMB Checkpoint. ДоступныС ΠΎΠΏΡ†ΠΈΠΈ ΠΏΠΎΠΊΠ°Π·Π°Π»ΠΈ Π½Π°ΠΌ Π²Ρ‹ΡΠΎΠΊΡƒΡŽ Π²Π°Ρ€ΠΈΠ°Ρ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ для настроСк, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ соврСмСнных ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π° ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚Ρ€Π΅ сСти.

На сСгодняшний дСнь Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π‘heckPoint для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΌΠ°Π»Ρ‹Ρ… офисов ΠΈ Ρ„ΠΈΠ»ΠΈΠ°Π»ΠΎΠ² ( Π΄ΠΎ 200 Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊ) ΠΎΠ±Π»Π°Π΄Π°ΡŽΡ‚ ΡˆΠΈΡ€ΠΎΠΊΠΈΠΌ Π½Π°Π±ΠΎΡ€ΠΎΠΌ срСдств ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ самыС послСдниС Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ (ΠΎΠ±Π»Π°Ρ‡Π½ΠΎΠ΅ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° симкарт, Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ памяти с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ SD-ΠΊΠ°Ρ€Ρ‚ ΠΈ Ρ‚.Π΄). ΠŸΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°ΠΉΡ‚Π΅ Π±Ρ‹Ρ‚ΡŒ Π² курсС ΠΈ Ρ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΡΡ‚Π°Ρ‚ΡŒΠΈ ΠΎΡ‚ TS Solution, ΠΌΡ‹ ΠΏΠ»Π°Π½ΠΈΡ€ΡƒΠ΅ΠΌ дальнСйший выпуск частСй ΠΏΡ€ΠΎ NGFW Π‘heckPoint сСмСйства SMB, Π΄ΠΎ встрСчи!

Π‘ΠΎΠ»ΡŒΡˆΠ°Ρ ΠΏΠΎΠ΄Π±ΠΎΡ€ΠΊΠ° ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΎΠ² ΠΏΠΎ Check Point ΠΎΡ‚ TS Solution. Π‘Π»Π΅Π΄ΠΈΡ‚Π΅ Π·Π° обновлСниями (Telegram, Facebook, VK, TS Solution Blog, ЯндСкс.Π”Π·Π΅Π½).

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ