ΠΠ΄ΡΠ°Π²ΡΡΠ²ΡΠΉΡΠ΅, ΠΊΠΎΠ»Π»Π΅Π³ΠΈ! Π‘Π΅Π³ΠΎΠ΄Π½Ρ Ρ Ρ
ΠΎΡΠ΅Π» Π±Ρ ΠΎΠ±ΡΡΠ΄ΠΈΡΡ ΠΎΡΠ΅Π½Ρ Π°ΠΊΡΡΠ°Π»ΡΠ½ΡΡ Π΄Π»Ρ ΠΌΠ½ΠΎΠ³ΠΈΡ
Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠΎΠ² Check Point ΡΠ΅ΠΌΡ Β«ΠΠΏΡΠΈΠΌΠΈΠ·Π°ΡΠΈΡ CPU ΠΈ RAMΒ». ΠΠ΅ΡΠ΅Π΄ΠΊΠΈ ΡΠ»ΡΡΠ°ΠΈ, ΠΊΠΎΠ³Π΄Π° ΡΠ»ΡΠ· ΠΈ/ΠΈΠ»ΠΈ ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ ΡΠ΅ΡΠ²Π΅Ρ ΠΏΠΎΡΡΠ΅Π±Π»ΡΡΡ Π½Π΅ΠΎΠΆΠΈΠ΄Π°Π½Π½ΠΎ ΠΌΠ½ΠΎΠ³ΠΎ ΡΡΠΈΡ
ΡΠ΅ΡΡΡΡΠΎΠ², ΠΈ Ρ
ΠΎΡΠ΅Π»ΠΎΡΡ Π±Ρ ΠΏΠΎΠ½ΡΡΡ, ΠΊΡΠ΄Π° ΠΎΠ½ΠΈ βΡΡΠ΅ΠΊΠ°ΡΡβ, ΠΈ ΠΏΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΠΈ Π³ΡΠ°ΠΌΠΎΡΠ½Π΅Π΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΠΈΡ
.
1. ΠΠ½Π°Π»ΠΈΠ·
ΠΠ»Ρ Π°Π½Π°Π»ΠΈΠ·Π° Π·Π°Π³ΡΡΠ·ΠΊΠΈ ΠΏΡΠΎΡΠ΅ΡΡΠΎΡΠ° ΠΏΠΎΠ»Π΅Π·Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΡΠ»Π΅Π΄ΡΡΡΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ, ΠΊΠΎΡΠΎΡΡΠ΅ Π²Π²ΠΎΠ΄ΡΡΡΡ Π² ΡΠΊΡΠΏΠ΅ΡΡΠ½ΠΎΠΌ ΡΠ΅ΠΆΠΈΠΌΠ΅:
top ΠΏΠΎΠΊΠ°Π·ΡΠ²Π°Π΅Ρ Π²ΡΠ΅ ΠΏΡΠΎΡΠ΅ΡΡΡ, ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²ΠΎ ΠΏΠΎΡΡΠ΅Π±Π»ΡΠ΅ΠΌΡΡ
ΡΠ΅ΡΡΡΡΠΎΠ² CPU ΠΈ RAM Π² ΠΏΡΠΎΡΠ΅Π½ΡΠ°Ρ
, uptime, ΠΏΡΠΈΠΎΡΠΈΡΠ΅Ρ ΠΏΡΠΎΡΠ΅ΡΡΠ° ΠΈ
cpwd_admin list Check Point WatchDog Daemon, ΠΊΠΎΡΠΎΡΡΠΉ ΠΏΠΎΠΊΠ°Π·ΡΠ²Π°Π΅Ρ Π²ΡΠ΅ ΠΌΠΎΠ΄ΡΠ»ΠΈ Π°ΠΏΠΏΠ»Π°ΠΉΠ½ΡΠ°, ΠΈΡ
PID, ΡΠΎΡΡΠΎΡΠ½ΠΈΠ΅ ΠΈ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²ΠΎ Π·Π°ΠΏΡΡΠΊΠΎΠ²
cpstat -f cpu os ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ CPU, ΠΈΡ
ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²ΠΎ ΠΈ ΡΠ°ΡΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΠΏΡΠΎΡΠ΅ΡΡΠΎΡΠ½ΠΎΠ³ΠΎ Π²ΡΠ΅ΠΌΠ΅Π½ΠΈ Π² ΠΏΡΠΎΡΠ΅Π½ΡΠ°Ρ
cpstat -f memory os ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΠΎΠΉ RAM, ΡΠΊΠΎΠ»ΡΠΊΠΎ Π²ΡΠ΅Π³ΠΎ Π°ΠΊΡΠΈΠ²Π½ΠΎΠΉ, ΡΠ²ΠΎΠ±ΠΎΠ΄Π½ΠΎΠΉ RAM ΠΈ Π΄ΡΡΠ³ΠΎΠ΅
ΠΡΠ°Π²ΠΈΠ»ΡΠ½ΡΠΌ Π·Π°ΠΌΠ΅ΡΠ°Π½ΠΈΠ΅ΠΌ Π±ΡΠ΄Π΅Ρ ΡΠΎ, ΡΡΠΎ Π²ΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ cpstat ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΡΠΌΠΎΡΡΠ΅ΡΡ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΡΡΠΈΠ»ΠΈΡΡ cpview. ΠΠ»Ρ ΡΡΠΎΠ³ΠΎ ΠΏΡΠΎΡΡΠΎ Π½ΡΠΆΠ½ΠΎ Π²Π²Π΅ΡΡΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Ρ cpview ΠΈΠ· Π»ΡΠ±ΠΎΠ³ΠΎ ΡΠ΅ΠΆΠΈΠΌΠ° Π² SSH-ΡΠ΅ΡΡΠΈΠΈ.
ps auxwf Π΄Π»ΠΈΠ½Π½ΡΠΉ ΡΠΏΠΈΡΠΎΠΊ Π²ΡΠ΅Ρ
ΠΏΡΠΎΡΠ΅ΡΡΠΎΠ², ΠΈΡ
ID, Π·Π°Π½ΠΈΠΌΠ°Π΅ΠΌΡΡ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΡΡ ΠΏΠ°ΠΌΡΡΡ ΠΈ ΠΏΠ°ΠΌΡΡΡ Π² RAM, CPU
ΠΡΡΠ³Π°Ρ Π²Π°ΡΠΈΠ°ΡΠΈΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Ρ:
ps -aF ΠΏΠΎΠΊΠ°ΠΆΠ΅Ρ ΡΠ°ΠΌΡΠΉ Π·Π°ΡΡΠ°ΡΠ½ΡΠΉ ΠΏΡΠΎΡΠ΅ΡΡ
fw ctl affinity -l -a ΡΠ°ΡΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΡΠ΄Π΅Ρ ΠΏΠΎΠ΄ ΡΠ°Π·Π½ΡΠ΅ ΠΈΠ½ΡΡΠ°Π½ΡΠΈΠΈ ΡΠ°Π΅ΡΠ²ΠΎΠ»Π°, ΡΠΎ Π΅ΡΡΡ ΡΠ΅Ρ
Π½ΠΎΠ»ΠΎΠ³ΠΈΡ CoreXL
fw ctl pstat Π°Π½Π°Π»ΠΈΠ· RAM ΠΈ ΠΎΠ±ΡΠΈΠ΅ ΠΏΠΎΠΊΠ°Π·Π°ΡΠ΅Π»ΠΈ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠΉ, cookies, NAT
free -m Π±ΡΡΠ΅Ρ RAM
ΠΡΠ΄Π΅Π»ΡΠ½ΠΎΠ³ΠΎ Π²Π½ΠΈΠΌΠ°Π½ΠΈΡ ΡΡΠΎΠΈΡ ΠΊΠΎΠΌΠ°Π½Π΄Π° netsat ΠΈ Π΅Π΅ Π²Π°ΡΠΈΠ°ΡΠΈΠΈ. ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, netstat -i ΠΌΠΎΠΆΠ΅Ρ ΠΏΠΎΠΌΠΎΡΡ ΡΠ΅ΡΠΈΡΡ Π·Π°Π΄Π°ΡΡ ΠΌΠΎΠ½ΠΈΡΠΎΡΠΈΠ½Π³Π° Π±ΡΡΠ΅ΡΠΎΠ² ΠΎΠ±ΠΌΠ΅Π½Π°. ΠΠ°ΡΠ°ΠΌΠ΅ΡΡ, RX dropped packets (RX-DRP) Π² Π²ΡΠ²ΠΎΠ΄Π΅ ΡΡΠΎΠΉ ΠΊΠΎΠΌΠ°Π½Π΄Ρ, ΠΊΠ°ΠΊ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ, ΡΠ°ΡΡΠ΅Ρ ΡΠ°ΠΌ ΠΏΠΎ ΡΠ΅Π±Π΅ ΠΈΠ·-Π·Π° Π΄ΡΠΎΠΏΠΎΠ² Π½Π΅Π»Π΅Π³ΠΈΡΠΈΠΌΠ½ΡΡ
ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΠ² (IPv6, Bad / Unintended VLAN tags ΠΈ Π΄ΡΡΠ³ΠΈΠ΅). ΠΠ΄Π½Π°ΠΊΠΎ Π΅ΡΠ»ΠΈ Π΄ΡΠΎΠΏΡ ΡΠ»ΡΡΠ°ΡΡΡΡ ΠΏΠΎ Π΄ΡΡΠ³ΠΎΠΉ ΠΏΡΠΈΡΠΈΠ½Π΅, ΡΠΎ ΡΡΠΎΠΈΡ Π²ΠΎΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡΡΡ Π΄Π°Π½Π½ΠΎΠΉ
ΠΡΠ»ΠΈ Π²ΠΊΠ»ΡΡΠ΅Π½ Π±Π»Π΅ΠΉΠ΄ Monitoring, ΡΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΌΠΎΡΡΠ΅ΡΡ Π΄Π°Π½Π½ΡΠ΅ ΠΏΠΎΠΊΠ°Π·Π°ΡΠ΅Π»ΠΈ Π³ΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈ Π² SmartConsole, Π½Π°ΠΆΠ°Π² Π½Π° ΠΎΠ±ΡΠ΅ΠΊΡ ΠΈ Π²ΡΠ±ΡΠ°Π² ΠΏΡΠ½ΠΊΡ Β«Device & License InformationΒ».
ΠΠ° ΠΏΠΎΡΡΠΎΡΠ½Π½ΠΎΠ΅ ΠΎΡΠ½ΠΎΠ²Π΅ Π±Π»Π΅ΠΉΠ΄ Monitoring Π²ΠΊΠ»ΡΡΠ°ΡΡ Π½Π΅ ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΠ΅ΡΡΡ, Π½ΠΎ Π½Π° Π΄Π΅Π½Ρ Π΄Π»Ρ ΡΠ΅ΡΡΠ° Π²ΠΏΠΎΠ»Π½Π΅ ΠΌΠΎΠΆΠ½ΠΎ.
ΠΠΎΠ»Π΅Π΅ ΡΠΎΠ³ΠΎ, ΠΌΠΎΠΆΠ½ΠΎ Π΄ΠΎΠ±Π°Π²Π»ΡΡΡ Π±ΠΎΠ»ΡΡΠ΅ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠΎΠ² Π΄Π»Ρ ΠΌΠΎΠ½ΠΈΡΠΎΡΠΈΠ½Π³Π°, ΠΎΠ΄ΠΈΠ½ ΠΈΠ· Π½ΠΈΡ
ΠΎΡΠ΅Π½Ρ ΠΏΠΎΠ»Π΅Π·Π½ΡΠΉ β Bytes Throughput (ΠΏΡΠΎΠΏΡΡΠΊΠ½Π°Ρ ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡΡ Π°ΠΏΠΏΠ»Π°ΠΉΠ½ΡΠ°).
ΠΡΠ»ΠΈ Π΅ΡΡΡ ΠΊΠ°ΠΊΠ°Ρ-ΡΠΎ Π΄ΡΡΠ³Π°Ρ ΡΠΈΡΡΠ΅ΠΌΠ° ΠΌΠΎΠ½ΠΈΡΠΎΡΠΈΠ½Π³Π°, Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, Π±Π΅ΡΠΏΠ»Π°ΡΠ½ΡΠΉ
2. βΠ£ΡΠ΅ΡΠΊΠ°β RAM ΡΠΎ Π²ΡΠ΅ΠΌΠ΅Π½Π΅ΠΌ
Π§Π°ΡΡΠΎ Π²ΡΡΠ°Π΅Ρ Π²ΠΎΠΏΡΠΎΡ, ΡΡΠΎ ΡΠΎ Π²ΡΠ΅ΠΌΠ΅Π½Π΅ΠΌ ΡΠ»ΡΠ· ΠΈΠ»ΠΈ ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ ΡΠ΅ΡΠ²Π΅Ρ Π½Π°ΡΠΈΠ½Π°Π΅Ρ Π²ΡΠ΅ Π±ΠΎΠ»ΡΡΠ΅ ΠΈ Π±ΠΎΠ»ΡΡΠ΅ ΠΏΠΎΡΡΠ΅Π±Π»ΡΡΡ RAM. Π₯ΠΎΡΡ ΡΡΠΏΠΎΠΊΠΎΠΈΡΡ: ΡΡΠΎ Π½ΠΎΡΠΌΠ°Π»ΡΠ½Π°Ρ ΠΈΡΡΠΎΡΠΈΡ Π΄Π»Ρ Linux ΠΏΠΎΠ΄ΠΎΠ±Π½ΡΡ ΡΠΈΡΡΠ΅ΠΌ.
ΠΠΎΡΠΌΠΎΡΡΠ΅Π² Π²ΡΠ²ΠΎΠ΄ ΠΊΠΎΠΌΠ°Π½Π΄ free -m ΠΈ cpstat -f memory os Π½Π° Π°ΠΏΠΏΠ»Π°ΠΉΠ½ΡΠ΅ ΠΈΠ· ΡΠΊΡΠΏΠ΅ΡΡΠ½ΠΎΠ³ΠΎ ΡΠ΅ΠΆΠΈΠΌΠ°, ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΡΡΠΈΡΠ°ΡΡ ΠΈ ΠΏΠΎΡΠΌΠΎΡΡΠ΅ΡΡ Π²ΡΠ΅ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΡ, ΠΎΡΠ½ΠΎΡΡΡΠΈΠ΅ΡΡ ΠΊ RAM.
ΠΠΎ ΡΠ°ΠΊΡΡ Π΄ΠΎΡΡΡΠΏΠ½ΠΎΠΉ ΠΏΠ°ΠΌΡΡΠΈ Π½Π° ΡΠ»ΡΠ·Π΅ Π½Π° Π΄Π°Π½Π½ΡΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ Free Memory + Buffers Memory + Cached Memory = +-1.5 ΠΠ±, ΠΊΠ°ΠΊ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ.
ΠΠ°ΠΊ Π³ΠΎΠ²ΠΎΡΠΈΡ Π‘Π , ΡΠΎ Π²ΡΠ΅ΠΌΠ΅Π½Π΅ΠΌ ΡΠ»ΡΠ·/ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ ΡΠ΅ΡΠ²Π΅Ρ ΠΎΠΏΡΠΈΠΌΠΈΠ·ΠΈΡΡΠ΅ΡΡΡ ΠΈ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅Ρ Π²ΡΠ΅ Π±ΠΎΠ»ΡΡΠ΅ ΠΏΠ°ΠΌΡΡΠΈ, Π΄ΠΎΡ ΠΎΠ΄Ρ Π΄ΠΎ ΠΏΡΠΈΠΌΠ΅ΡΠ½ΠΎ 80% ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΡ, ΠΈ ΠΎΡΡΠ°Π½Π°Π²Π»ΠΈΠ²Π°Π΅ΡΡΡ. ΠΡ ΠΌΠΎΠΆΠ΅ΡΠ΅ ΠΏΠ΅ΡΠ΅Π·Π°Π³ΡΡΠ·ΠΈΡΡ ΡΡΡΡΠΎΠΉΡΡΠ²ΠΎ, ΠΈ ΡΠΎΠ³Π΄Π° ΠΏΠΎΠΊΠ°Π·Π°ΡΠ΅Π»Ρ ΡΠ±ΡΠΎΡΠΈΡΡΡ. 1.5 ΠΠ± ΡΠ²ΠΎΠ±ΠΎΠ΄Π½ΠΎΠΉ ΠΠΠ£ ΡΠ»ΡΠ·Ρ ΡΠΎΡΠ½ΠΎ Ρ Π²Π°ΡΠ°Π΅Ρ Π½Π° Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π²ΡΠ΅Ρ Π·Π°Π΄Π°Ρ, Π° ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ ΡΠ΅Π΄ΠΊΠΎ Π΄ΠΎΡ ΠΎΠ΄ΠΈΡ Π΄ΠΎ ΡΠ°ΠΊΠΈΡ ΠΏΠΎΡΠΎΠ³ΠΎΠ²ΡΡ Π·Π½Π°ΡΠ΅Π½ΠΈΠΉ.
Π’Π°ΠΊΠΆΠ΅ Π²ΡΠ²ΠΎΠ΄Ρ ΡΠΏΠΎΠΌΡΠ½ΡΡΡΡ ΠΊΠΎΠΌΠ°Π½Π΄ ΠΏΠΎΠΊΠ°ΠΆΡΡ, ΡΠΊΠΎΠ»ΡΠΊΠΎ Ρ Π²Π°Ρ Low memory (ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠ²Π½Π°Ρ ΠΏΠ°ΠΌΡΡΡ Π² user space) ΠΈ High memory (ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠ²Π½Π°Ρ ΠΏΠ°ΠΌΡΡΡ Π² kernel space) ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΎ.
ΠΡΠΎΡΠ΅ΡΡΡ kernel (Π²ΠΊΠ»ΡΡΠ°Ρ active modules, ΡΠ°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ Check Point kernel modules) ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡ ΡΠΎΠ»ΡΠΊΠΎ Low memory. ΠΠ΄Π½Π°ΠΊΠΎ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΡΡΠΊΠΈΠ΅ ΠΏΡΠΎΡΠ΅ΡΡΡ ΠΌΠΎΠ³ΡΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΠΊΠ°ΠΊ Low, ΡΠ°ΠΊ ΠΈ High memory. ΠΠΎΠ»Π΅Π΅ ΡΠΎΠ³ΠΎ, Low memory ΠΏΡΠΈΠΌΠ΅ΡΠ½ΠΎ ΡΠ°Π²Π½Π° Total Memory.
ΠΠ΅ΡΠΏΠΎΠΊΠΎΠΈΡΡΡΡ ΡΠ»Π΅Π΄ΡΠ΅Ρ, ΡΠΎΠ»ΡΠΊΠΎ Π΅ΡΠ»ΠΈ Π² Π»ΠΎΠ³Π°Ρ Π±ΡΠ΄ΡΡ ΡΡΠΏΠ°ΡΡΡΡ ΠΎΡΠΈΠ±ΠΊΠΈ Β«modules reboot or processes being killed to reclaim memory due to OOM (Out of memory)Β». Π’ΠΎΠ³Π΄Π° ΡΠ»Π΅Π΄ΡΠ΅Ρ ΠΏΠ΅ΡΠ΅Π·Π°Π³ΡΡΠ·ΠΈΡΡ ΡΠ»ΡΠ· ΠΈ ΠΎΠ±ΡΠ°ΡΠΈΡΡΡΡ Π² ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΡ, Π΅ΡΠ»ΠΈ ΠΏΠ΅ΡΠ΅Π·Π°Π³ΡΡΠ·ΠΊΠ° Π½Π΅ ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ.
ΠΠΎΠ»Π½ΠΎΠ΅ ΠΎΠΏΠΈΡΠ°Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡΠΈ Π²
3. ΠΠΏΡΠΈΠΌΠΈΠ·Π°ΡΠΈΡ
ΠΠΈΠΆΠ΅ ΠΏΡΠΈΠ²Π΅Π΄Π΅Π½Ρ Π²ΠΎΠΏΡΠΎΡΡ ΠΈ ΠΎΡΠ²Π΅ΡΡ ΠΏΠΎ ΠΎΠΏΡΠΈΠΌΠΈΠ·Π°ΡΠΈΠΈ CPU ΠΈ RAM. ΠΠ° Π½ΠΈΡ ΡΡΠΎΠΈΡ ΡΠ΅ΡΡΠ½ΠΎ ΠΎΡΠ²Π΅ΡΠΈΡΡ ΡΠ°ΠΌΠΎΠΌΡ ΡΠ΅Π±Π΅ ΠΈ ΠΏΡΠΈΡΠ»ΡΡΠ°ΡΡΡΡ ΠΊ ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°ΡΠΈΡΠΌ.
3.1. ΠΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎ Π»ΠΈ Π°ΠΏΠ»Π»Π°ΠΉΠ½Ρ Π±ΡΠ» ΠΏΠΎΠ΄ΠΎΠ±ΡΠ°Π½? ΠΡΠ» Π»ΠΈ ΠΏΠΈΠ»ΠΎΡΠ½ΡΠΉ ΠΏΡΠΎΠ΅ΠΊΡ?
ΠΠ΅ΡΠΌΠΎΡΡΡ Π½Π° Π³ΡΠ°ΠΌΠΎΡΠ½ΡΠΉ ΡΠ°ΠΉΠ·ΠΈΠ½Π³, ΡΠ΅ΡΡ ΠΌΠΎΠ³Π»Π° Π±Π°Π½Π°Π»ΡΠ½ΠΎ ΡΠ°Π·ΡΠ°ΡΡΠΈΡΡ, ΠΈ Π΄Π°Π½Π½ΠΎΠ΅ ΠΎΠ±ΠΎΡΡΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΡΠΎΡΡΠΎ Π½Π΅ ΡΠΏΡΠ°Π²Π»ΡΠ΅ΡΡΡ Ρ Π½Π°Π³ΡΡΠ·ΠΊΠΎΠΉ. ΠΡΠΎΡΠΎΠΉ Π²Π°ΡΠΈΠ°Π½Ρ, Π΅ΡΠ»ΠΈ ΡΠ°ΠΉΠ·ΠΈΠ½Π³Π° ΠΊΠ°ΠΊ ΡΠ°ΠΊΠΎΠ²ΠΎΠ³ΠΎ Π½Π΅ Π±ΡΠ»ΠΎ.
3.2. ΠΠΊΠ»ΡΡΠ΅Π½Π° Π»ΠΈ HTTPS ΠΈΠ½ΡΠΏΠ΅ΠΊΡΠΈΡ? ΠΡΠ»ΠΈ Π΄Π°, ΡΠΎ Π½Π°ΡΡΡΠΎΠ΅Π½Π° Π»ΠΈ ΡΠ΅Ρ Π½ΠΎΠ»ΠΎΠ³ΠΈΡ ΠΏΠΎ Best Practice?
ΠΠ±ΡΠ°ΡΠΈΡΡΡΡ ΠΊ
ΠΠΎΡΡΠ΄ΠΎΠΊ ΡΠ°ΡΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈΡ ΠΏΡΠ°Π²ΠΈΠ» Π² ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠ΅ HTTPS ΠΈΠ½ΡΠΏΠ΅ΠΊΡΠΈΠΈ ΠΈΠ³ΡΠ°Π΅Ρ Π±ΠΎΠ»ΡΡΠΎΠ΅ Π·Π½Π°ΡΠ΅Π½ΠΈΠ΅ Π² ΠΎΠΏΡΠΈΠΌΠΈΠ·Π°ΡΠΈΠΈ ΠΎΡΠΊΡΡΡΠΈΡ HTTPS ΡΠ°ΠΉΡΠΎΠ².
Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΠ΅ΠΌΡΠΉ ΠΏΠΎΡΡΠ΄ΠΎΠΊ ΡΠ°ΡΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈΡ ΠΏΡΠ°Π²ΠΈΠ»:
- ΠΡΠ°Π²ΠΈΠ»Π° bypass Ρ ΠΊΠ°ΡΠ΅Π³ΠΎΡΠΈΡΠΌΠΈ/URL
- ΠΡΠ°Π²ΠΈΠ»Π° inspect Ρ ΠΊΠ°ΡΠ΅Π³ΠΎΡΠΈΡΠΌΠΈ/URL
- ΠΡΠ°Π²ΠΈΠ»Π° inspect Π΄Π»Ρ Π²ΡΠ΅Ρ ΠΎΡΡΠ°Π»ΡΠ½ΡΡ ΠΊΠ°ΡΠ΅Π³ΠΎΡΠΈΠΉ
ΠΠΎ Π°Π½Π°Π»ΠΎΠ³ΠΈΠΈ Ρ ΡΠ°Π΅ΡΠ²ΠΎΠ»ΡΠ½ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΎΠΉ, Check Point ΠΈΡΠ΅Ρ ΡΠΎΠ²ΠΏΠ°Π΄Π΅Π½ΠΈΠ΅ ΠΏΠΎ ΠΏΠ°ΠΊΠ΅ΡΠ°ΠΌ ΡΠ²Π΅ΡΡ
Ρ Π²Π½ΠΈΠ·, ΠΏΠΎΡΡΠΎΠΌΡ bypass ΠΏΡΠ°Π²ΠΈΠ»Π° Π»ΡΡΡΠ΅ ΡΠ°ΡΠΏΠΎΠ»ΠΎΠΆΠΈΡΡ Π²Π²Π΅ΡΡ
Ρ, ΡΠ°ΠΊ ΠΊΠ°ΠΊ ΡΠ»ΡΠ· Π½Π΅ Π±ΡΠ΄Π΅Ρ ΡΡΠ°ΡΠΈΡΡ ΡΠ΅ΡΡΡΡΡ Π½Π° ΠΏΡΠΎΠ³ΠΎΠ½ΠΊΡ ΠΏΠΎ Π²ΡΠ΅ΠΌ ΠΏΡΠ°Π²ΠΈΠ»Π°ΠΌ, Π΅ΡΠ»ΠΈ ΡΡΠΎΡ ΠΏΠ°ΠΊΠ΅Ρ Π½Π°Π΄ΠΎ ΠΏΡΠΎΠΏΡΡΡΠΈΡΡ.
3.3 ΠΡΠΏΠΎΠ»ΡΠ·ΡΡΡΡΡ Π»ΠΈ address-range ΠΎΠ±ΡΠ΅ΠΊΡΡ?
ΠΠ±ΡΠ΅ΠΊΡΡ Ρ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ΠΎΠΌ Π°Π΄ΡΠ΅ΡΠΎΠΌ, Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΡΠ΅ΡΡ 192.168.0.0-192.168.5.0, ΠΎΡΠ½ΠΈΠΌΠ°ΡΡ ΡΡΡΠ΅ΡΡΠ²Π΅Π½Π½ΠΎ Π±ΠΎΠ»ΡΡΠ΅ RAM, ΡΠ΅ΠΌ 5 network ΠΎΠ±ΡΠ΅ΠΊΡΠΎΠ². Π ΠΎΠ±ΡΠ΅ΠΌ ΠΈ ΡΠ΅Π»ΠΎΠΌ, ΡΡΠΈΡΠ°Π΅ΡΡΡ Ρ ΠΎΡΠΎΡΠ΅ΠΉ ΠΏΡΠ°ΠΊΡΠΈΠΊΠΎΠΉ ΡΠ΄Π°Π»ΡΡΡ Π½Π΅ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌΡΠ΅ ΠΎΠ±ΡΠ΅ΠΊΡΡ Π² SmartConsole, ΡΠ°ΠΊ ΠΊΠ°ΠΊ ΠΊΠ°ΠΆΠ΄ΡΠΉ ΡΠ°Π· Π²ΠΎ Π²ΡΠ΅ΠΌΡ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠΈ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ ΡΠ»ΡΠ· ΠΈ ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ ΡΠ΅ΡΠ²Π΅Ρ ΡΡΠ°ΡΡΡ ΡΠ΅ΡΡΡΡΡ ΠΈ, Π³Π»Π°Π²Π½ΠΎΠ΅, Π²ΡΠ΅ΠΌΡ, Π½Π° ΡΠΎ, ΡΡΠΎΠ±Ρ Π²Π΅ΡΠΈΡΠΈΡΠΈΡΠΎΠ²Π°ΡΡ ΠΈ ΠΏΡΠΈΠΌΠ΅Π½ΠΈΡΡ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΡ.
3.4. ΠΠ°ΠΊ Π½Π°ΡΡΡΠΎΠ΅Π½Π° ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠ° Threat Prevention?
Π ΠΏΠ΅ΡΠ²ΡΡ ΠΎΡΠ΅ΡΠ΅Π΄Ρ, Check Point ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΠ΅Ρ Π²ΡΠ½ΠΎΡΠΈΡΡ IPS Π² ΠΎΡΠ΄Π΅Π»ΡΠ½ΡΠΉ ΠΏΡΠΎΡΠΈΠ»Ρ ΠΈ ΡΠΎΠ·Π΄Π°Π²Π°ΡΡ ΠΎΡΠ΄Π΅Π»ΡΠ½ΡΠ΅ ΠΏΡΠ°Π²ΠΈΠ»Π° ΠΏΠΎΠ΄ ΡΡΠΎΡ Π±Π»Π΅ΠΉΠ΄.
ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡ ΡΡΠΈΡΠ°Π΅Ρ, ΡΡΠΎ ΡΠ΅Π³ΠΌΠ΅Π½Ρ DMZ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎ Π·Π°ΡΠΈΡΠ°ΡΡ ΡΠΎΠ»ΡΠΊΠΎ Ρ ΠΏΠΎΠΌΠΎΡΡΡ IPS. ΠΠΎΡΡΠΎΠΌΡ, ΡΡΠΎΠ±Ρ ΡΠ»ΡΠ· Π½Π΅ ΡΡΠ°ΡΠΈΠ» ΡΠ΅ΡΡΡΡΡ Π½Π° ΠΎΠ±ΡΠ°Π±ΠΎΡΠΊΡ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² Π΄ΡΡΠ³ΠΈΠΌΠΈ Π±Π»Π΅ΠΉΠ΄Π°ΠΌΠΈ, Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎ ΡΠΎΠ·Π΄Π°ΡΡ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΠΎ ΠΏΠΎΠ΄ Π΄Π°Π½Π½ΡΠΉ ΡΠ΅Π³ΠΌΠ΅Π½Ρ Ρ ΠΏΡΠΎΡΠΈΠ»Π΅ΠΌ, Π² ΠΊΠΎΡΠΎΡΠΎΠΌ Π²ΠΊΠ»ΡΡΠ΅Π½ ΡΠΎΠ»ΡΠΊΠΎ IPS.
ΠΠΎ ΠΏΠΎΠ²ΠΎΠ΄Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΠΏΡΠΎΡΠΈΠ»Π΅ΠΉ, ΡΠΎ ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΠ΅ΡΡΡ Π½Π°ΡΡΡΠ°ΠΈΠ²Π°ΡΡ Π΅Π³ΠΎ ΠΏΠΎ Π»ΡΡΡΠΈΠΌ ΠΏΡΠ°ΠΊΡΠΈΠΊΠ°ΠΌ Π² ΡΡΠΎΠΌ
3.5. Π Π½Π°ΡΡΡΠΎΠΉΠΊΠ°Ρ IPS ΠΊΠ°ΠΊ ΠΌΠ½ΠΎΠ³ΠΎ ΡΠΈΠ³Π½Π°ΡΡΡ Π² ΡΠ΅ΠΆΠΈΠΌΠ΅ Detect?
Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΠ΅ΡΡΡ ΡΡΠΈΠ»Π΅Π½Π½ΠΎ ΠΏΡΠΎΡΠ°Π±ΠΎΡΠ°ΡΡ ΡΠΈΠ³Π½Π°ΡΡΡΡ Π² ΡΠΎΠΌ ΠΏΠ»Π°Π½Π΅, ΡΡΠΎ ΡΠ»Π΅Π΄ΡΠ΅Ρ ΠΎΡΠΊΠ»ΡΡΠΈΡΡ Π½Π΅ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌΡΠ΅ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΡΠΈΠ³Π½Π°ΡΡΡΡ Π½Π° ΡΠΊΡΠΏΠ»ΡΠ°ΡΠ°ΡΠΈΡ ΠΏΡΠΎΠ΄ΡΠΊΡΠΎΠ² Adobe ΡΡΠ΅Π±ΡΡΡ ΠΌΠ½ΠΎΠ³ΠΎ Π²ΡΡΠΈΡΠ»ΠΈΡΠ΅Π»ΡΠ½ΠΎΠΉ ΠΌΠΎΡΠ½ΠΎΡΡΠΈ, ΠΈ Π΅ΡΠ»ΠΈ Ρ Π·Π°ΠΊΠ°Π·ΡΠΈΠΊΠ° ΡΠ°ΠΊΠΈΡ ΠΏΡΠΎΠ΄ΡΠΊΡΠΎΠ² Π½Π΅Ρ, ΡΠΈΠ³Π½Π°ΡΡΡΡ ΠΈΠΌΠ΅Π΅Ρ ΡΠΌΡΡΠ» ΠΎΡΠΊΠ»ΡΡΠΈΡΡ). ΠΠ°Π»Π΅Π΅ ΠΏΠΎΡΡΠ°Π²ΠΈΡΡ Prevent Π²ΠΌΠ΅ΡΡΠΎ Detect ΡΠ°ΠΌ, Π³Π΄Π΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, ΠΏΠΎΡΠΎΠΌΡ ΡΡΠΎ ΡΠ»ΡΠ· ΡΡΠ°ΡΠΈΡ ΡΠ΅ΡΡΡΡΡ Π½Π° ΠΎΠ±ΡΠ°Π±ΠΎΡΠΊΡ Π²ΡΠ΅Π³ΠΎ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ Π² ΡΠ΅ΠΆΠΈΠΌΠ΅ Detect, Π² ΡΠ΅ΠΆΠΈΠΌΠ΅ Prevent ΠΎΠ½ ΡΡΠ°Π·Ρ ΠΎΡΠ±ΡΠ°ΡΡΠ²Π°Π΅Ρ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅ ΠΈ Π½Π΅ ΡΡΠ°ΡΠΈΡ ΡΠ΅ΡΡΡΡΡ Π½Π° ΠΏΠΎΠ»Π½ΡΡ ΠΎΠ±ΡΠ°Π±ΠΎΡΠΊΡ ΠΏΠ°ΠΊΠ΅ΡΠ°.
3.6. ΠΠ°ΠΊΠΈΠ΅ ΡΠ°ΠΉΠ»Ρ ΠΎΠ±ΡΠ°Π±Π°ΡΡΠ²Π°ΡΡΡΡ Π±Π»Π΅ΠΉΠ΄Π°ΠΌΠΈ Threat Emulation, Threat Extraction, Anti-Virus?
ΠΠ΅ ΠΈΠΌΠ΅Π΅Ρ ΡΠΌΡΡΠ»Π° ΡΠΌΡΠ»ΠΈΡΠΎΠ²Π°ΡΡ ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈΡΠΎΠ²Π°ΡΡ ΡΠ°ΠΉΠ»Ρ ΡΠ°ΡΡΠΈΡΠ΅Π½ΠΈΠΉ, ΠΊΠΎΡΠΎΡΡΠ΅ Π²Π°ΡΠΈ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΠΈ Π½Π΅ ΡΠΊΠ°ΡΠΈΠ²Π°ΡΡ, ΠΈΠ»ΠΈ Π²Ρ ΡΡΠΈΡΠ°Π΅ΡΠ΅ Π½Π΅Π½ΡΠΆΠ½ΡΠΌΠΈ Π² Π²Π°ΡΠ΅ΠΉ ΡΠ΅ΡΠΈ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, bat, exe ΡΠ°ΠΉΠ»Ρ Π»Π΅Π³ΠΊΠΎ Π·Π°Π±Π»ΠΎΠΊΠΈΡΠΎΠ²Π°ΡΡ Ρ ΠΏΠΎΠΌΠΎΡΡΡ Π±Π»Π΅ΠΉΠ΄Π° Content Awareness Π½Π° ΡΡΠΎΠ²Π½Π΅ ΡΠ°Π΅ΡΠ²ΠΎΠ»Π°, ΠΏΠΎΡΡΠΎΠΌΡ ΡΠ΅ΡΡΡΡΡ ΡΠ»ΡΠ·Π° Π±ΡΠ΄ΡΡ ΡΡΠ°ΡΠΈΡΡΡΡ ΠΌΠ΅Π½ΡΡΠ΅). ΠΠΎΠ»Π΅Π΅ ΡΠΎΠ³ΠΎ, Π² Π½Π°ΡΡΡΠΎΠΉΠΊΠ°Ρ Threat Emulation ΠΌΠΎΠΆΠ½ΠΎ Π²ΡΠ±ΠΈΡΠ°ΡΡ Environment (ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΎΠ½Π½ΡΡ ΡΠΈΡΡΠ΅ΠΌΡ) Π΄Π»Ρ ΡΠΌΡΠ»ΡΡΠΈΠΈ ΡΠ³ΡΠΎΠ· Π² ΠΏΠ΅ΡΠΎΡΠ½ΠΈΡΠ΅ ΠΈ ΡΡΠ°Π²ΠΈΡΡ Environment Windows 7, ΠΊΠΎΠ³Π΄Π° Π²ΡΠ΅ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΠΈ ΡΠ°Π±ΠΎΡΠ°ΡΡ Ρ 10-ΠΎΠΉ Π²Π΅ΡΡΠΈΠ΅ΠΉ, ΡΠΎΠΆΠ΅ Π½Π΅ ΠΈΠΌΠ΅Π΅Ρ ΡΠΌΡΡΠ»Π°.
3.7. Π Π°ΡΠΏΠΎΠ»ΠΎΠΆΠ΅Π½Ρ Π»ΠΈ ΡΠ°Π΅ΡΠ²ΠΎΠ»ΡΠ½ΡΠ΅ ΠΏΡΠ°Π²ΠΈΠ»Π° ΠΈ ΠΏΡΠ°Π²ΠΈΠ»Π° ΡΡΠΎΠ²Π½Ρ Application Π² ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΠΈΠΈ Ρ best practice?
ΠΡΠ»ΠΈ Ρ ΠΏΡΠ°Π²ΠΈΠ»Π° ΠΌΠ½ΠΎΠ³ΠΎ Ρ ΠΈΡΠΎΠ² (ΡΠΎΠ²ΠΏΠ°Π΄Π΅Π½ΠΈΠΉ), ΡΠΎ ΠΈΡ ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΠ΅ΡΡΡ ΡΡΠ°Π²ΠΈΡΡ Π² ΡΠ°ΠΌΡΠΉ Π²Π΅ΡΡ , Π° ΠΏΡΠ°Π²ΠΈΠ»Π° Ρ ΠΌΠ°Π»ΡΠΌ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²ΠΎΠΌ Ρ ΠΈΡΠΎΠ² β Π² ΡΠ°ΠΌΡΠΉ Π½ΠΈΠ·. ΠΠ»Π°Π²Π½ΠΎΠ΅ β ΡΡΠΎ ΡΠ»Π΅Π΄ΠΈΡΡ Π·Π° ΡΠ΅ΠΌ, ΡΡΠΎΠ±Ρ ΠΎΠ½ΠΈ Π½Π΅ ΠΏΠ΅ΡΠ΅ΡΠ΅ΠΊΠ°Π»ΠΈΡΡ ΠΈ Π½Π΅ ΠΏΠ΅ΡΠ΅ΠΊΡΡΠ²Π°Π»ΠΈ Π΄ΡΡΠ³ Π΄ΡΡΠ³Π°. Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΠ΅ΠΌΠ°Ρ Π°ΡΡ ΠΈΡΠ΅ΠΊΡΡΡΠ° ΡΠ°Π΅ΡΠ²ΠΎΠ»ΡΠ½ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ:
ΠΠΎΡΡΠ½Π΅Π½ΠΈΡ:
First Rules β ΡΡΠ΄Π° ΠΏΠΎΠΌΠ΅ΡΠ°ΡΡΡΡ ΠΏΡΠ°Π²ΠΈΠ»Π° Ρ ΡΠ°ΠΌΡΠΌ Π±ΠΎΠ»ΡΡΠΈΠΌ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²ΠΎΠΌ ΡΠΎΠ²ΠΏΠ°Π΄Π΅Π½ΠΈΠΉ
Noise Rule β ΠΏΡΠ°Π²ΠΈΠ»ΠΎ Π΄Π»Ρ ΠΎΡΠ±ΡΠ°ΡΡΠ²Π°Π½ΠΈΡ ΠΏΠ°ΡΠ°Π·ΠΈΡΠ½ΠΎΠ³ΠΎ ΡΡΠ°ΡΠΈΠΊΠ°, ΡΠ°ΠΊΠΎΠ³ΠΎ ΠΊΠ°ΠΊ NetBIOS
Stealth Rule β Π·Π°ΠΏΡΠ΅Ρ ΠΎΠ±ΡΠ°ΡΠ΅Π½ΠΈΠΉ ΠΊ ΡΠ»ΡΠ·Π°ΠΌ ΠΈ ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½ΡΠ°ΠΌ Π²ΡΠ΅ΠΌ, ΠΊΡΠΎΠΌΠ΅ ΡΠ΅Ρ
ΠΈΡΡΠΎΡΠ½ΠΈΠΊΠΎΠ², ΠΊΠΎΡΠΎΡΡΠ΅ Π±ΡΠ»ΠΈ ΡΠΊΠ°Π·Π°Π½Ρ Π² ΠΏΡΠ°Π²ΠΈΠ»Π°Ρ
Authentication to Gateway Rules
Clean-Up, Last ΠΈ Drop Rules, ΠΊΠ°ΠΊ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ, ΠΎΠ±ΡΠ΅Π΄ΠΈΠ½ΡΡΡΡΡ Π² ΠΎΠ΄Π½ΠΎ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ Π΄Π»Ρ Π·Π°ΠΏΡΠ΅ΡΠ° Π²ΡΠ΅Π³ΠΎ, ΡΡΠΎ Π½Π΅ ΡΠ°Π·ΡΠ΅ΡΠ΅Π½ΠΎ Π±ΡΠ»ΠΎ ΡΠ°Π½Π΅Π΅
ΠΠ°Π½Π½ΡΠ΅ Best practice ΠΎΠΏΠΈΡΠ°Π½Ρ Π²
3.8. ΠΠ°ΠΊΠΈΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΡΡΠΎΡΡ Ρ ΡΠΎΠ·Π΄Π°Π½Π½ΡΡ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠ°ΠΌΠΈ ΡΠ΅ΡΠ²ΠΈΡΠΎΠ²?
ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, ΡΠΎΠ·Π΄Π°Π΅ΡΡΡ ΠΊΠ°ΠΊΠΎΠΉ-ΡΠΎ ΡΠ΅ΡΠ²ΠΈΡ TCP ΠΏΠΎ ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΌΡ ΠΏΠΎΡΡΡ, ΠΈ ΠΈΠΌΠ΅Π΅Ρ ΡΠΌΡΡΠ» Π² Advanced Π½Π°ΡΡΡΠΎΠΉΠΊΠ°Ρ ΡΠ΅ΡΠ²ΠΈΡΠ° ΡΠ½ΡΡΡ Π³Π°Π»ΠΎΡΠΊΡ βMatch for Anyβ. Π ΡΡΠΎΠΌ ΡΠ»ΡΡΠ°Π΅ Π΄Π°Π½Π½ΡΠΉ ΡΠ΅ΡΠ²ΠΈΡ Π±ΡΠ΄Π΅Ρ ΠΏΠΎΠΏΠ°Π΄Π°ΡΡ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΠΎ ΠΏΠΎΠ΄ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ, Π² ΠΊΠΎΡΠΎΡΠΎΠΌ ΠΎΠ½ ΡΠΈΠ³ΡΡΠΈΡΡΠ΅Ρ, ΠΈ Π½Π΅ ΡΡΠ°ΡΡΠ²ΠΎΠ²Π°ΡΡ Π² ΠΏΡΠ°Π²ΠΈΠ»Π°Ρ , Π³Π΄Π΅ Π² ΠΊΠΎΠ»ΠΎΠ½ΠΊΠ΅ Services ΡΡΠΎΠΈΡ Any.
ΠΠΎΠ²ΠΎΡΡ ΠΎ ΡΠ΅ΡΠ²ΠΈΡΠ°Ρ
, ΡΡΠΎΠΈΡ ΡΠΏΠΎΠΌΡΠ½ΡΡΡ ΡΠΎ, ΡΡΠΎ ΠΈΠ½ΠΎΠ³Π΄Π° Π±ΡΠ²Π°Π΅Ρ Π½Π΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΡΠΌ ΠΏΠΎΠ΄ΡΡΠ½ΠΈΡΡ ΡΠ°ΠΉΠΌ-Π°ΡΡΡ. ΠΡΠ° Π½Π°ΡΡΡΠΎΠΉΠΊΠ° ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ Π³ΡΠ°ΠΌΠΎΡΠ½Π΅Π΅ ΡΠ°ΡΡ
ΠΎΠ΄ΠΎΠ²Π°ΡΡ ΡΠ΅ΡΡΡΡΡ ΡΠ»ΡΠ·Π°, ΡΡΠΎΠ±Ρ Π½Π΅ Π΄Π΅ΡΠΆΠ°ΡΡ Π»ΠΈΡΠ½Π΅Π΅ Π²ΡΠ΅ΠΌΡ TCP/UDP ΡΠ΅ΡΡΠΈΠΈ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΠ², ΠΊΠΎΡΠΎΡΡΠΌ Π½Π΅ Π½ΡΠΆΠ΅Π½ Π±ΠΎΠ»ΡΡΠΎΠΉ ΡΠ°ΠΉΠΌ-Π°ΡΡ. ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, Π½Π° ΡΠΊΡΠΈΠ½ΡΠΎΡΠ΅ Π½ΠΈΠΆΠ΅, Ρ ΠΏΠ΅ΡΠ΅ΡΡΠ°Π²ΠΈΠ» ΡΠ°ΠΉΠΌ-Π°ΡΡ domain-udp ΡΠ΅ΡΠ²ΠΈΡΠ° Ρ 40 ΡΠ΅ΠΊΡΠ½Π΄ Π½Π° 30 ΡΠ΅ΠΊΡΠ½Π΄.
3.9. ΠΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ Π»ΠΈ SecureXL ΠΈ ΠΊΠ°ΠΊΠΎΠ² ΠΏΡΠΎΡΠ΅Π½Ρ ΡΡΠΊΠΎΡΠ΅Π½ΠΈΡ?
ΠΡΠΎΠ²Π΅ΡΠΈΡΡ ΠΊΠ°ΡΠ΅ΡΡΠ²ΠΎ ΡΠ°Π±ΠΎΡΡ SecureXL ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡΠ½ΠΎΠ²Π½ΡΠΌΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Π°ΠΌΠΈ Π² ΡΠΊΡΠΏΠ΅ΡΡΠ½ΠΎΠΌ ΡΠ΅ΠΆΠΈΠΌΠ΅ Π½Π° ΡΠ»ΡΠ·Π΅ fwaccel stat ΠΈ fw accel stats -s. ΠΠ°Π»Π΅Π΅ Π½ΡΠΆΠ½ΠΎ ΡΠ°Π·Π±ΠΈΡΠ°ΡΡΡΡ, ΡΡΠΎ Π·Π° ΡΡΠ°ΡΠΈΠΊ ΡΡΠΊΠΎΡΡΠ΅ΡΡΡ, ΠΊΠ°ΠΊΠΈΠ΅ templates (ΡΠ°Π±Π»ΠΎΠ½Ρ) ΠΌΠΎΠΆΠ½ΠΎ ΡΠΎΠ·Π΄Π°ΡΡ Π΅ΡΠ΅.
ΠΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ Drop Templates Π½Π΅ Π²ΠΊΠ»ΡΡΠ΅Π½Ρ, ΠΈΡ Π²ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ Π±Π»Π°Π³ΠΎΠΏΡΠΈΡΡΠ½ΠΎ ΡΠΊΠ°ΠΆΠ΅ΡΡΡ Π½Π° ΡΠ°Π±ΠΎΡΠ΅ SecureXL. ΠΠ»Ρ ΡΡΠΎΠ³ΠΎ Π·Π°ΠΉΠ΄ΠΈΡΠ΅ Π² Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΡΠ»ΡΠ·Π° ΠΈ Π²ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΡ Optimizations:
Π’Π°ΠΊΠΆΠ΅ ΠΏΡΠΈ ΡΠ°Π±ΠΎΡΠ΅ Ρ ΠΊΠ»Π°ΡΡΠ΅ΡΠΎΠΌ Π΄Π»Ρ ΠΎΠΏΡΠΈΠΌΠΈΠ·Π°ΡΠΈΠΈ CPU ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡΠΊΠ»ΡΡΠΈΡΡ ΡΠΈΠ½Ρ
ΡΠΎΠ½ΠΈΠ·Π°ΡΠΈΡ Π½Π΅ΠΊΡΠΈΡΠΈΡΠ½ΡΡ
ΡΠ΅ΡΠ²ΠΈΡΠΎΠ², ΡΠ°ΠΊΠΈΡ
ΠΊΠ°ΠΊ UDP DNS, ICMP ΠΈ Π΄ΡΡΠ³ΠΈΠ΅. ΠΠ»Ρ ΡΡΠΎΠ³ΠΎ ΡΡΠΎΠΈΡ Π·Π°ΠΉΡΠΈ Π² Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΡΠ΅ΡΠ²ΠΈΡΠ° β Advanced β Synchronize connections of State Synchronization is enabled on the cluster.
ΠΡΠ΅ Best Practice ΠΎΠΏΠΈΡΠ°Π½Ρ Π²
3.10. ΠΠ°ΠΊ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ CoreXl?
Π’Π΅Ρ
Π½ΠΎΠ»ΠΎΠ³ΠΈΡ CoreXL, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡΡΠ°Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΠΌΠ½ΠΎΠΆΠ΅ΡΡΠ²ΠΎ CPU Π΄Π»Ρ firewall instances (ΠΌΠΎΠ΄ΡΠ»ΠΈ ΡΠ°Π΅ΡΠ²ΠΎΠ»Π°), ΠΎΠ΄Π½ΠΎΠ·Π½Π°ΡΠ½ΠΎ ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ ΠΎΠΏΡΠΈΠΌΠΈΠ·ΠΈΡΠΎΠ²Π°ΡΡ ΡΠ°Π±ΠΎΡΡ ΡΡΡΡΠΎΠΉΡΡΠ²Π°. Π‘ΠΏΠ΅ΡΠ²Π° ΠΊΠΎΠΌΠ°Π½Π΄Π° fw ctl affinity -l -a ΠΏΠΎΠΊΠ°ΠΆΠ΅Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌΡΠ΅ firewall instances ΠΈ ΠΏΡΠΎΡΠ΅ΡΡΠΎΡΡ, ΠΎΡΠ΄Π°Π½Π½ΡΠ΅ ΠΏΠΎΠ΄ Π½ΡΠΆΠ½Ρ SND (ΠΌΠΎΠ΄ΡΠ»Ρ, ΠΊΠΎΡΠΎΡΡΠΉ ΡΠ°ΡΠΏΡΠ΅Π΄Π΅Π»ΡΠ΅Ρ ΡΡΠ°ΡΠΈΠΊ Π½Π° ΡΠ°Π΅ΡΠ²ΠΎΠ»ΡΠ½ΡΠ΅ ΡΡΡΠ½ΠΎΡΡΠΈ). ΠΡΠ»ΠΈ Π·Π°Π΄Π΅ΠΉΡΡΠ²ΠΎΠ²Π°Π½Ρ Π½Π΅ Π²ΡΠ΅ ΠΏΡΠΎΡΠ΅ΡΡΠΎΡΡ, ΠΈΡ
ΠΌΠΎΠΆΠ½ΠΎ Π΄ΠΎΠ±Π°Π²ΠΈΡΡ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ cpconfig Π½Π° ΡΠ»ΡΠ·Π΅.
Π’Π°ΠΊΠΆΠ΅ Ρ
ΠΎΡΠΎΡΠ°Ρ ΠΈΡΡΠΎΡΠΈΡ β ΡΡΠΎ ΠΏΠΎΡΡΠ°Π²ΠΈΡΡ
Π Π·Π°ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ Ρ ΠΎΡΠ΅Π»ΠΎΡΡ Π±Ρ ΡΠΊΠ°Π·Π°ΡΡ, ΡΡΠΎ ΡΡΠΎ Π΄Π°Π»Π΅ΠΊΠΎ Π½Π΅ Π²ΡΠ΅ Best Practices ΠΏΠΎ ΠΎΠΏΡΠΈΠΌΠΈΠ·Π°ΡΠΈΠΈ ΡΠ°Π±ΠΎΡΡ Check Point, ΠΎΠ΄Π½Π°ΠΊΠΎ ΡΠ°ΠΌΡΠ΅ ΠΏΠΎΠΏΡΠ»ΡΡΠ½ΡΠ΅. ΠΡΠ»ΠΈ Π²Ρ Ρ ΠΎΡΠΈΡΠ΅ Π·Π°ΠΊΠ°Π·Π°ΡΡ Π°ΡΠ΄ΠΈΡ Π²Π°ΡΠ΅ΠΉ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ ΠΈΠ»ΠΈ ΡΠ΅ΡΠΈΡΡ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ, ΡΠ²ΡΠ·Π°Π½Π½ΡΡ Ρ Check Point, ΡΠΎ ΠΎΠ±ΡΠ°ΡΠ°ΠΉΡΠ΅ΡΡ, ΠΏΠΎΠΆΠ°Π»ΡΠΉΡΡΠ°, Π½Π° [email protected].
Π‘ΠΏΠ°ΡΠΈΠ±ΠΎ Π·Π° Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅!
ΠΡΡΠΎΡΠ½ΠΈΠΊ: habr.com