ΠΠ°ΡΡΡΠΏΠΈΠ»ΠΎ Π²ΡΠ΅ΠΌΡ Π΄Π»Ρ Π·Π°Π²Π΅ΡΡΠ΅Π½ΠΈΡ ΡΠΈΠΊΠ»Π° ΡΡΠ°ΡΠ΅ΠΉ ΠΎ Π½ΠΎΠ²ΠΎΠΌ ΠΏΠΎΠΊΠΎΠ»Π΅Π½ΠΈΠΈ SMB Check Point (1500 cΠ΅ΡΠΈΡ). ΠΡ Π½Π°Π΄Π΅Π΅ΠΌΡΡ, ΡΡΠΎ Π΄Π»Ρ Π²Π°Ρ ΡΡΠΎ Π±ΡΠ» ΠΏΠΎΠ»Π΅Π·Π½ΡΠΉ ΠΎΠΏΡΡ, ΠΈ Π²Ρ ΠΏΡΠΎΠ΄ΠΎΠ»ΠΆΠΈΡΠ΅ Π±ΡΡΡ Ρ Π½Π°ΠΌΠΈ Π² Π±Π»ΠΎΠ³Π΅ TS Solution. Π’Π΅ΠΌΠ° Π΄Π»Ρ Π·Π°ΠΊΠ»ΡΡΠΈΡΠ΅Π»ΡΠ½ΠΎΠΉ ΡΡΠ°ΡΡΠΈ ΡΠΈΡΠΎΠΊΠΎ Π½Π΅ ΠΎΡΠ²Π΅ΡΠ΅Π½Π°, Π½ΠΎ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅ Π²Π°ΠΆΠ½Π° — ΡΡΠ½ΠΈΠ½Π³ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»ΡΠ½ΠΎΡΡΠΈ SMB. Π Π½Π΅ΠΉ ΠΌΡ ΠΎΠ±ΡΡΠ΄ΠΈΠΌ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΠΈ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ Π°ΠΏΠΏΠ°ΡΠ°ΡΠ½ΠΎΠΉ ΠΈ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠ½ΠΎΠΉ ΡΠ°ΡΡΠΈ ΡΠ°Π±ΠΎΡΡ NGFW, ΠΎΠΏΠΈΡΠ΅ΠΌ Π΄ΠΎΡΡΡΠΏΠ½ΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ ΠΈ ΡΠΏΠΎΡΠΎΠ±Ρ Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡΠ²ΠΈΡ.
ΠΡΠ΅ ΡΡΠ°ΡΡΠΈ ΡΠΈΠΊΠ»Π° ΠΎ NGFW Π΄Π»Ρ ΠΌΠ°Π»ΠΎΠ³ΠΎ Π±ΠΈΠ·Π½Π΅ΡΠ°:
ΠΠ° ΡΠ΅ΠΊΡΡΠΈΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ ΡΡΡΠ΅ΡΡΠ²ΡΠ΅Ρ Π½Π΅ ΡΠ°ΠΊ ΠΌΠ½ΠΎΠ³ΠΎ ΠΈΡΡΠΎΡΠ½ΠΈΠΊΠΎΠ² ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ ΠΎ ΡΡΠ½ΠΈΠ½Π³Π΅ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»ΡΠ½ΠΎΡΡΠΈ Π΄Π»Ρ SMB ΡΠ΅ΡΠ΅Π½ΠΈΠΉ Π²Π²ΠΈΠ΄Ρ
ΠΠΏΠΏΠ°ΡΠ°ΡΠ½Π°Ρ ΡΠ°ΡΡΡ
ΠΡΠ΅ΠΆΠ΄Π΅ ΡΠ΅ΠΌ Π·Π°ΡΡΠ°Π³ΠΈΠ²Π°ΡΡ Π°ΡΡ ΠΈΡΠ΅ΠΊΡΡΡΡ Check Point ΡΠ΅ΠΌΠ΅ΠΉΡΡΠ²Π° SMB, Π²Ρ Π²ΡΠ΅Π³Π΄Π° ΠΌΠΎΠΆΠ΅ΡΠ΅ ΠΎΠ±ΡΠ°ΡΠΈΡΡΡΡ ΠΊ Π²Π°ΡΠ΅ΠΌΡ ΠΏΠ°ΡΡΠ½Π΅ΡΡ, ΡΡΠΎΠ±Ρ ΠΎΠ½ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π» ΡΡΠΈΠ»ΠΈΡΡ Appliance Sizing Tool, Π΄Π»Ρ ΠΏΠΎΠ΄Π±ΠΎΡΠ° ΠΎΠΏΡΠΈΠΌΠ°Π»ΡΠ½ΠΎΠ³ΠΎ ΡΠ΅ΡΠ΅Π½ΠΈΡ ΡΠΎΠ³Π»Π°ΡΠ½ΠΎ Π·Π°Π΄Π°Π½Π½ΡΠΌ Ρ Π°ΡΠ°ΠΊΡΠ΅ΡΠΈΡΡΠΈΠΊΠ°ΠΌ (ΠΏΡΠΎΠΏΡΡΠΊΠ½Π°Ρ ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡΡ, ΠΎΠΆΠΈΠ΄Π°Π΅ΠΌΠΎΠ΅ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²ΠΎ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ ΠΈ Ρ.Π΄).
ΠΠ°ΠΆΠ½ΡΠ΅ Π·Π°ΠΌΠ΅ΡΠΊΠΈ ΠΏΡΠΈ Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡΠ²ΠΈΠ΅ Ρ Π°ΠΏΠΏΠ°ΡΠ°ΡΠ½ΠΎΠΉ ΡΠ°ΡΡΡΡ Π²Π°ΡΠ΅Π³ΠΎ NGFW
-
NGFW ΡΠ΅ΡΠ΅Π½ΠΈΡ ΡΠ΅ΠΌΠ΅ΠΉΡΡΠ²Π° SMB Π½Π΅ ΠΈΠΌΠ΅ΡΡ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΠΈ Π°ΠΏΠΏΠ°ΡΠ°ΡΠ½ΠΎΠ³ΠΎ Π°ΠΏΠ³ΡΠ΅ΠΉΠ΄Π° ΡΠΈΡΡΠ΅ΠΌΠ½ΡΡ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½ΡΠΎΠ² (CPU, RAM, HDD), Π² Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡΠΈ ΠΎΡ ΠΌΠΎΠ΄Π΅Π»ΠΈ Π΅ΡΡΡ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠ° SD-ΠΊΠ°ΡΡ, ΡΡΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΡΠ°ΡΡΠΈΡΠΈΡΡ Π΅ΠΌΠΊΠΎΡΡΡ Π΄ΠΈΡΠΊΠ°, Π½ΠΎ Π½Π΅ Π·Π½Π°ΡΠΈΡΠ΅Π»ΡΠ½ΠΎ.
-
Π Π°Π±ΠΎΡΠ° ΡΠ΅ΡΠ΅Π²ΡΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ² ΡΡΠ΅Π±ΡΠ΅Ρ ΠΊΠΎΠ½ΡΡΠΎΠ»Ρ. Π Gaia 80.20 Embedded Π½Π΅ ΡΠ°ΠΊ ΠΌΠ½ΠΎΠ³ΠΎ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠΎΠ² Π΄Π»Ρ ΠΌΠΎΠ½ΠΈΡΠΎΡΠΈΠ½Π³Π°, Π½ΠΎ Π²Ρ Π²ΡΠ΅Π³Π΄Π° ΠΌΠΎΠΆΠ΅ΡΠ΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΠΎΠ±ΡΠ΅ΠΈΠ·Π²Π΅ΡΡΠ½ΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρ Π² CLI ΡΠ΅ΡΠ΅Π· ΡΠ΅ΠΆΠΈΠΌ Expert
# ifconfig
ΠΠ±ΡΠ°ΡΠΈΡΠ΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° ΠΏΠΎΠ΄ΡΠ΅ΡΠΊΠ½ΡΡΡΠ΅ ΡΡΡΠΎΠΊΠΈ, ΠΎΠ½ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡ Π²Π°ΠΌ ΠΎΡΠ΅Π½ΠΈΡΡ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²ΠΎ ΠΎΡΠΈΠ±ΠΎΠΊ Π½Π° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ΅. ΠΡΠ°ΠΉΠ½Π΅ ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΠ΅ΡΡΡ ΠΏΡΠΎΠ²Π΅ΡΡΡΡ Π΄Π°Π½Π½ΡΠ΅ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΡ ΠΏΡΠΈ ΠΏΠ΅ΡΠ²ΠΈΡΠ½ΠΎΠΌ Π²Π½Π΅Π΄ΡΠ΅Π½ΠΈΠΈ Π²Π°ΡΠ΅Π³ΠΎ NGFW, Π° ΡΠ°ΠΊΠΆΠ΅ ΠΏΠ΅ΡΠΈΠΎΠ΄ΠΈΡΠ΅ΡΠΊΠΈ ΡΠΆΠ΅ Π² Ρ ΠΎΠ΄Π΅ ΡΠΊΡΠΏΠ»ΡΠ°ΡΠ°ΡΠΈΠΈ.
-
ΠΠ»Ρ ΠΏΠΎΠ»Π½ΠΎΡΠ΅Π½Π½ΠΎΠΉ Gaia Π΅ΡΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Π°:
> show diag
Π‘ Π΅Π΅ ΠΏΠΎΠΌΠΎΡΡΡ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡΡΠΈΡΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΎ ΡΠ΅ΠΌΠΏΠ΅ΡΠ°ΡΡΡΠ΅ Π°ΠΏΠΏΠ°ΡΠ°ΡΠ½ΠΎΠ³ΠΎ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΡ. Π ΡΠΎΠΆΠ°Π»Π΅Π½ΠΈΡ, Π² 80.20 Embedded Π΄Π°Π½Π½ΠΎΠΉ ΠΎΠΏΡΠΈΠΈ Π½Π΅Ρ, ΡΠΊΠ°ΠΆΠ΅ΠΌ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠΏΡΠ»ΡΡΠ½ΡΠ΅ SNMP-traps:
ΠΠ°Π·Π²Π°Π½ΠΈΠ΅
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅
Interface disconnected
ΠΡΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°
VLAN removed
Π£Π΄Π°Π»Π΅Π½ΠΈΠ΅ Vlan
High memory utilization
ΠΡΡΠΎΠΊΠ°Ρ ΡΡΠΈΠ»ΠΈΠ·Π°ΡΠΈΡ RAM
Low disk space
ΠΠ°Π»ΠΎ ΠΌΠ΅ΡΡΠΎ Π½Π° HDD
High CPU utilization
ΠΡΡΠΎΠΊΠ°Ρ ΡΡΠΈΠ»ΠΈΠ·Π°ΡΠΈΡ CPU
High CPU interrupts rate
ΠΡΡΠΎΠΊΠ°Ρ ΡΠ°ΡΡΠΎΡΠ° ΠΏΡΠ΅ΡΡΠ²Π°Π½ΠΈΠΉ
High connection rate
ΠΡΡΠΎΠΊΠΈΠΉ ΠΏΠΎΡΠΎΠΊ Π½ΠΎΠ²ΡΡ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠΉ
High concurrent connections
ΠΡΡΠΎΠΊΠΈΠΉ ΡΡΠΎΠ²Π΅Π½Ρ ΠΊΠΎΠ½ΠΊΡΡΠ΅Π½ΡΠ½ΡΡ ΡΠ΅ΡΡΠΈΠΉ
High Firewall throughput
ΠΡΡΠΎΠΊΠΈΠΉ ΡΡΠΎΠ²Π΅Π½Ρ ΠΏΡΠΎΠΏΡΡΠΊΠ½ΠΎΠΉ ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡΠΈ Firewall
High accepted packet rate
ΠΡΡΠΎΠΊΠΈΠΉ ΡΡΠΎΠ²Π΅Π½Ρ ΠΏΡΠΈΠ΅ΠΌΠ° ΠΏΠ°ΠΊΠ΅ΡΠΎΠ²
Cluster member state changed
ΠΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΡΠΎΡΡΠΎΡΠ½ΠΈΡ ΠΊΠ»Π°ΡΡΠ΅ΡΠ°
Connection with log server error
ΠΠΎΡΠ΅ΡΡ ΡΠ²ΡΠ·ΠΈ Ρ Log-Server
-
Π Π°Π±ΠΎΡΠ° Π²Π°ΡΠ΅Π³ΠΎ ΡΠ»ΡΠ·Π° ΡΡΠ΅Π±ΡΠ΅Ρ ΠΊΠΎΠ½ΡΡΠΎΠ»Ρ RAM. ΠΠ»Ρ ΡΠ°Π±ΠΎΡΡ Gaia (Linux ΠΏΠΎΠ΄ΠΎΠ±Π½Π°Ρ OC) ΡΡΠΎ
Π½ΠΎΡΠΌΠ°Π»ΡΠ½Π°Ρ ΡΠΈΡΡΠ°ΡΠΈΡ , ΠΊΠΎΠ³Π΄Π° ΡΠ°ΡΡ ΠΎΠ΄ RAM Π΄ΠΎΡ ΠΎΠ΄ΠΈΡ Π΄ΠΎ 70-80% ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΡ.Π Π°ΡΡ ΠΈΡΠ΅ΠΊΡΡΡΠ΅ SMB-ΡΠ΅ΡΠ΅Π½ΠΈΠΉ Π½Π΅ ΠΏΡΠ΅Π΄ΡΡΠΌΠΎΡΡΠ΅Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΡ SWAP-ΠΏΠ°ΠΌΡΡΠΈ, Π² ΠΎΡΠ»ΠΈΡΠΈΠ΅ ΠΎΡ Π±ΠΎΠ»Π΅Π΅ ΡΡΠ°ΡΡΠΈΡ ΠΌΠΎΠ΄Π΅Π»Π΅ΠΉ Check Point. Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, Π² ΡΠΈΡΡΠ΅ΠΌΠ½ΡΡ ΡΠ°ΠΉΠ»Π°Ρ Linux Π±ΡΠ» Π·Π°ΠΌΠ΅ΡΠ΅Π½ <vm.swapsiness>, ΡΡΠΎ Π³ΠΎΠ²ΠΎΡΠΈΡ ΠΎ ΡΠ΅ΠΎΡΠ΅ΡΠΈΡΠ΅ΡΠΊΠΎΠΉ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΠΈ ΠΈΠ·ΠΌΠ΅Π½ΡΡΡ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡ SWAP.
ΠΡΠΎΠ³ΡΠ°ΠΌΠΌΠ½Π°Ρ ΡΠ°ΡΡΡ
ΠΠ° ΠΌΠΎΠΌΠ΅Π½Ρ Π²ΡΡ
ΠΎΠ΄Π° ΡΡΠ°ΡΡΠΈ
Π Π°Π±ΠΎΡΠ° Ρ Gaia OS
-
ΠΡΠΎΡΠΌΠΎΡΡ ΡΠ°Π±Π»ΠΎΠ½ΠΎΠ² SecureXL
# fwaccel stat
-
ΠΡΠΎΡΠΌΠΎΡΡ Π·Π°Π³ΡΡΠ·ΠΊΠΈ ΠΏΠΎ ΡΠ΄ΡΠ°ΠΌ
# fw ctl multik stat
-
ΠΡΠΎΡΠΌΠΎΡΡ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²Π° ΡΠ΅ΡΡΠΈΠΉ (ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠΉ).
# fw ctl pstat
-
*ΠΡΠΎΡΠΌΠΎΡΡ ΡΠΎΡΡΠΎΡΠ½ΠΈΡ ΠΊΠ»Π°ΡΡΠ΅ΡΠ°
# cphaprob stat
-
ΠΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠ°Ρ Linux-ΠΊΠΎΠΌΠ°Π½Π΄Π° TOP
ΠΠΎΠ³ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅
ΠΠ°ΠΊ Π²Ρ ΡΠΆΠ΅ Π·Π½Π°Π΅ΡΠ΅, Π΅ΡΡΡ ΡΡΠΈ ΡΠΏΠΎΡΠΎΠ±Π° ΡΠ°Π±ΠΎΡΡ Ρ Π»ΠΎΠ³Π°ΠΌΠΈ NGFW (Ρ ΡΠ°Π½Π΅Π½ΠΈΠ΅, ΠΎΠ±ΡΠ°Π±ΠΎΡΠΊΠ°) : Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎ, ΡΠ΅Π½ΡΡΠ°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎ ΠΈ Π² ΠΎΠ±Π»Π°ΠΊΠ΅. ΠΠΎΡΠ»Π΅Π΄Π½ΠΈΠ΅ Π΄Π²Π° Π²Π°ΡΠΈΠ°Π½ΡΠ° ΠΏΠΎΠ΄ΡΠ°Π·ΡΠΌΠ΅Π²Π°ΡΡ Π½Π°Π»ΠΈΡΠΈΠ΅ ΡΡΡΠ½ΠΎΡΡΠΈ — Management Server.
ΠΠΎΠ·ΠΌΠΎΠΆΠ½ΡΠ΅ ΡΡ Π΅ΠΌΡ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ NGFW
ΠΠ°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΡΠ΅Π½Π½ΡΠ΅ ΡΠ°ΠΉΠ»Ρ Π»ΠΎΠ³ΠΎΠ²
-
Π‘ΠΈΡΡΠ΅ΠΌΠ½ΡΠ΅ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡ (ΡΠΎΠ΄Π΅ΡΠΆΠΈΡ ΠΌΠ΅Π½ΡΡΠ΅ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ, ΡΠ΅ΠΌ Π² ΠΏΠΎΠ»Π½ΠΎΡΠ΅Π½Π½ΠΎΠΉ Gaia)
# tail -f /var/log/messages2
-
CΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡ ΠΎΠ± ΠΎΡΠΈΠ±ΠΊΠ°Ρ Π² ΡΠ°Π±ΠΎΡΠ΅ Π±Π»Π΅ΠΉΠ΄ΠΎΠ² (Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ ΠΏΠΎΠ»Π΅Π·Π½ΡΠΉ ΡΠ°ΠΉΠ» ΠΏΡΠΈ ΠΏΠΎΠΈΡΠΊΠ΅ ΠΏΡΠΎΠ±Π»Π΅ΠΌ)
# tail -f /var/log/log/sfwd.elg
-
ΠΡΠΎΡΠΌΠΎΡΡ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠΉ ΠΈΠ· Π±ΡΡΠ΅ΡΠ° Π½Π° ΡΡΠΎΠ²Π½Π΅ ΡΠ΄ΡΠ° ΡΠΈΡΡΠ΅ΠΌΡ.
# dmesg
ΠΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ Π±Π»Π΅ΠΉΠ΄ΠΎΠ²
ΠΠ°Π½Π½ΡΠΉ ΡΠ°Π·Π΄Π΅Π» Π½Π΅ Π±ΡΠ΄Π΅Ρ ΡΠΎΠ΄Π΅ΡΠΆΠ°ΡΡ ΠΏΠΎΠ»Π½ΠΎΡΠ΅Π½Π½ΡΡ ΠΈΠ½ΡΡΡΡΠΊΡΠΈΠΉ ΠΏΠΎ Π½Π°ΡΡΡΠΎΠΉΠΊΠ΅ Π²Π°ΡΠ΅Π³ΠΎ NGFW Π‘heck Point, ΠΎΠ½ Π»ΠΈΡΡ ΡΠΎΠ΄Π΅ΡΠΆΠΈΡ Π½Π°ΡΠΈ ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°ΡΠΈΠΈ, ΠΏΠΎΠ΄ΠΎΠ±ΡΠ°Π½Π½ΡΠ΅ ΠΎΠΏΡΡΠ½ΡΠΌ ΠΏΡΡΠ΅ΠΌ.
Application Control / URL Filtering
-
Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΠΎΠ²Π°Π½ΠΎ ΠΈΠ·Π±Π΅Π³Π°ΡΡ Π² ΠΏΡΠ°Π²ΠΈΠ»Π°Ρ ΡΡΠ»ΠΎΠ²ΠΈΡ ANY, ANY (Source, Destination).
-
Π ΡΠ»ΡΡΠ°Π΅ Π·Π°Π΄Π°Π½ΠΈΡ ΠΊΠ°ΡΡΠΎΠΌΠ½ΠΎΠ³ΠΎ URL-ΡΠ΅ΡΡΡΡΠ° Π±ΠΎΠ»Π΅Π΅ Π΄Π΅ΠΉΡΡΠ²Π΅Π½Π½ΠΎ Π±ΡΠ΄Π΅Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΡΠ΅Π³ΡΠ»ΡΡΠ½ΠΎΠ΅ Π²ΡΡΠ°ΠΆΠ΅Π½ΠΈΡ ΡΠΈΠΏΠ°: (^|..)checkpoint.com
-
ΠΠ·Π±Π΅Π³Π°ΠΉΡΠ΅ ΡΡΠ΅Π·ΠΌΠ΅ΡΠ½ΠΎΠ³ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΡ Π»ΠΎΠ³ΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΠΏΠΎ ΠΏΡΠ°Π²ΠΈΠ»Π°ΠΌ ΠΈ ΠΏΠΎΠΊΠ°Π·Π° ΡΡΡΠ°Π½ΠΈΡ Π±Π»ΠΎΠΊΠΈΡΠΎΠ²ΠΊΠΈ (UserCheck).
-
Π£Π±Π΅Π΄ΠΈΡΠ΅ΡΡ, ΡΡΠΎ ΠΊΠΎΡΡΠ΅ΠΊΡΠ½ΠΎ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ ΡΠ΅Ρ Π½ΠΎΠ»ΠΎΠ³ΠΈΡ βSecureXLβ. ΠΠΎΠ»ΡΡΠ°Ρ ΡΠ°ΡΡΡ ΡΡΠ°ΡΠΈΠΊΠ° Π΄ΠΎΠ»ΠΆΠ½Π° ΠΏΡΠΎΡ ΠΎΠ΄ΠΈΡΡ ΡΠ΅ΡΠ΅Π· accelerated / medium path. Π’Π°ΠΊΠΆΠ΅ Π½Π΅ Π·Π°Π±ΡΠ²Π°ΠΉΡΠ΅ ΡΠΈΠ»ΡΡΡΠΎΠ²Π°ΡΡ ΠΏΡΠ°Π²ΠΈΠ»Π° ΠΏΠΎ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌΡΠΌ (ΠΏΠΎΠ»Π΅ Hits ).
HTTPS-Inspection
ΠΠΈ Π΄Π»Ρ ΠΊΠΎΠ³ΠΎ Π½Π΅ ΡΠ΅ΠΊΡΠ΅Ρ, ΡΡΠΎ 70-80% ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΡΡΠΊΠΎΠ³ΠΎ ΡΡΠ°ΡΠΈΠΊΠ° ΠΏΡΠΈΡ ΠΎΠ΄ΠΈΡΡΡ Π½Π° HTTPS-ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ, ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²Π΅Π½Π½ΠΎ, ΡΡΠΎ ΡΡΠ΅Π±ΡΠ΅Ρ ΡΠ΅ΡΡΡΡΠΎΠ² ΠΎΡ ΠΏΡΠΎΡΠ΅ΡΡΠΎΡΠ° Π²Π°ΡΠ΅Π³ΠΎ ΡΠ»ΡΠ·Π°. ΠΡΠΎΠΌΠ΅ ΡΡΠΎΠ³ΠΎ, HTTPS-Inspection ΡΡΠ°ΡΡΠ²ΡΠ΅Ρ Π² ΡΠ°Π±ΠΎΡΠ΅ IPS, Antivirus, Antibot.
ΠΠ°ΡΠΈΠ½Π°Ρ Ρ Π²Π΅ΡΡΠΈΠΈ 80.40 ΠΏΠΎΡΠ²ΠΈΠ»Π°ΡΡ
-
Bypass Π΄Π»Ρ Π³ΡΡΠΏΠΏΡ Π°Π΄ΡΠ΅ΡΠΎΠ² ΠΈ ΡΠ΅ΡΠ΅ΠΉ (Destination).
-
Bypass Π΄Π»Ρ Π³ΡΡΠΏΠΏΡ URL-Π°Π΄ΡΠ΅ΡΠΎΠ².
-
Bypass Π΄Π»Ρ Π²Π½ΡΡΡΠ΅Π½Π½ΠΈΡ IP ΠΈ cΠ΅ΡΠ΅ΠΉ Ρ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡΠΎΠ²Π°Π½Π½ΡΠΌ Π΄ΠΎΡΡΡΠΏΠΎΠΌ (Source).
-
Inspect Π΄Π»Ρ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΡΡ ΡΠ΅ΡΠ΅ΠΉ, ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ
-
Bypass Π΄Π»Ρ Π²ΡΠ΅Ρ ΠΎΡΡΠ°Π»ΡΠ½ΡΡ .
* ΠΡΠ΅Π³Π΄Π° Π»ΡΡΡΠ΅ Π²ΡΠ±ΠΈΡΠ°ΡΡ Π²ΡΡΡΠ½ΡΡ ΡΠ΅ΡΠ²ΠΈΡΡ HTTPS ΠΈΠ»ΠΈ HTTPS Proxy, Π½Π΅ ΠΎΡΡΠ°Π²Π»ΡΡΡ Any. ΠΠΎΠ³ΠΈΡΠΎΠ²Π°ΡΡ ΡΠΎΠ±ΡΡΠΈΡ ΠΏΠΎ ΠΏΡΠ°Π²ΠΈΠ»Π°ΠΌ Inspect.
IPS
ΠΠ»Π΅ΠΉΠ΄ IPS ΠΌΠΎΠΆΠ΅Ρ Π²ΡΠ·ΡΠ²Π°ΡΡ ΠΎΡΠΈΠ±ΠΊΡ ΠΏΡΠΈ ΠΈΠ½ΡΡΠ°Π»Π»ΡΡΠΈΠΈ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ Π½Π° Π²Π°ΡΠ΅ΠΌ NGFW , Π΅ΡΠ»ΠΈ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ ΡΠ»ΠΈΡΠΊΠΎΠΌ ΠΌΠ½ΠΎΠ³ΠΎ ΡΠΈΠ³Π½Π°ΡΡΡ. Π‘ΠΎΠ³Π»Π°ΡΠ½ΠΎ
Π§ΡΠΎΠ±Ρ ΡΠ΅ΡΠΈΡΡ ΠΈΠ»ΠΈ ΠΏΡΠ΅Π΄ΠΎΡΠ²ΡΠ°ΡΠΈΡΡ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ, Π²ΡΠΏΠΎΠ»Π½ΠΈΡΠ΅ ΡΠ»Π΅Π΄ΡΡΡΠΈΠ΅ ΡΠ°Π³ΠΈ:
-
ΠΠ»ΠΎΠ½ΠΈΡΡΠΉΡΠ΅ Optimized ΠΏΡΠΎΡΠΈΠ»Ρ ΠΏΠΎΠ΄ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ΠΌ βOptimized SMBβ ( Π»ΠΈΠ±ΠΎ Π΄ΡΡΠ³ΠΈΠΌ Π½Π° Π²Π°ΡΠ΅ ΡΡΠΌΠΎΡΡΠ΅Π½ΠΈΠ΅ ).
-
ΠΡΡΠ΅Π΄Π°ΠΊΡΠΈΡΡΠΉΡΠ΅ ΠΏΡΠΎΡΠΈΠ»Ρ, ΠΏΠ΅ΡΠ΅ΠΉΠ΄ΠΈΡΠ΅ Π² ΡΠ°Π·Π΄Π΅Π» IPS β Pre R80.Settings ΠΈ Π²ΡΠΊΠ»ΡΡΠΈΡΠ΅ Server Protections.
-
ΠΠΎ Π²Π°ΡΠ΅ΠΌΡ ΡΡΠΌΠΎΡΡΠ΅Π½ΠΈΡ Π²Ρ ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π΅Π°ΠΊΡΠΈΠ²ΠΈΡΠΎΠ²Π°ΡΡ CVE ΡΡΠ°ΡΡΠ΅ 2010, Π΄Π°Π½Π½ΡΠ΅ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ ΠΌΠΎΠ³ΡΡ Π±ΡΡΡ ΡΠ΅Π΄ΠΊΠΎ ΠΎΠ±Π½Π°ΡΡΠΆΠ΅Π½Ρ Π² ΠΌΠ°Π»ΡΡ ΠΎΡΠΈΡΠ°Ρ , Π½ΠΎ Π²Π»ΠΈΡΡΡ Π½Π° ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»ΡΠ½ΠΎΡΡΡ. Π§ΡΠΎΠ±Ρ ΠΎΡΠΊΠ»ΡΡΠΈΡΡ Π½Π΅ΠΊΠΎΡΠΎΡΡΠ΅ ΠΈΠ· Π½ΠΈΡ , ΠΏΠ΅ΡΠ΅ΠΉΠ΄ΠΈΡΠ΅ Π² Profileβ IPSβ Additional Activation β Protections to deactivate list
ΠΠΌΠ΅ΡΡΠΎ Π·Π°ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ
Π ΡΠ°ΠΌΠΊΠ°Ρ ΡΠΈΠΊΠ»Π° ΡΡΠ°ΡΠ΅ΠΉ ΠΎ Π½ΠΎΠ²ΠΎΠΌ ΠΏΠΎΠΊΠΎΠ»Π΅Π½ΠΈΠ΅ NGFW ΡΠ΅ΠΌΠ΅ΠΉΡΡΠ²Π° SMB (1500) ΠΌΡ ΠΏΠΎΡΡΠ°ΡΠ°Π»ΠΈΡΡ ΠΎΡΠ²Π΅ΡΠΈΡΡ ΠΎΡΠ½ΠΎΠ²Π½ΡΠ΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΠΈ ΡΠ΅ΡΠ΅Π½ΠΈΡ, ΠΏΡΠΎΠ΄Π΅ΠΌΠΎΠ½ΡΡΡΠΈΡΠΎΠ²Π°Π»ΠΈ Π½Π° ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΡΡ ΠΏΡΠΈΠΌΠ΅ΡΠ°Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΡ Π²Π°ΠΆΠ½ΡΡ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½ΡΠΎΠ² Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ. ΠΡΠ΄Π΅ΠΌ ΡΠ°Π΄Ρ ΠΎΡΠ²Π΅ΡΠΈΡΡ Π½Π° Π»ΡΠ±ΡΠ΅ Π²ΠΎΠΏΡΠΎΡΡ ΠΎ ΠΏΡΠΎΠ΄ΡΠΊΡΠ΅ Π² ΠΊΠΎΠΌΠΌΠ΅Π½ΡΠ°ΡΠΈΡΡ . ΠΡΡΠ°Π΅ΠΌΡΡ Ρ Π²Π°ΠΌΠΈ , ΡΠΏΠ°ΡΠΈΠ±ΠΎ Π·Π° Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅!
ΠΡΡΠΎΡΠ½ΠΈΠΊ: habr.com