
Willkommen, liebe Leser, zu unserem Artikelzyklus über SMB Check Point, insbesondere die Modellreihe der Serie 1500. In wurde die Möglichkeit erwähnt, Ihre NGFW der SMB-Serie über den Cloud-Service Security Management Portal (SMP) zu verwalten. Es ist endlich an der Zeit, mehr darüber zu berichten, die verfügbaren Optionen und Verwaltungswerkzeuge vorzustellen. Für diejenigen, die gerade zu uns gestoßen sind, erinnern wir an die zuvor behandelten Themen: , ,
SMP ist ein zentralisierter Portal zur Verwaltung Ihrer SMB-Geräte, das eine Web-Oberfläche und Werkzeuge zur Verwaltung von bis zu 5.000 Geräten umfasst. Unterstützt werden folgende Modellreihen von Check Point: 600, 700, 910, 1100, 1200R, 1400, 1500.
Zunächst beschreiben wir die Vorteile einer solchen Lösung:
- Zentralisierte technische Wartung der Infrastruktur. Mit dem Cloud-Portal können Sie Richtlinien aufsetzen, Einstellungen anwenden und Ereignisse überprüfen — unabhängig von Ihrem Standort und der Anzahl der NGFW in der Organisation.
- Skalierbarkeit und Effizienz. Mit dem Erwerb der SMP-Lösung erhalten Sie ein aktives Abonnement mit Unterstützung für bis zu 5000 NGFW, was es Ihnen ermöglicht, neue Knoten einfach in die Infrastruktur hinzuzufügen und eine dynamische Interaktion zwischen ihnen über VPN zu gewährleisten.
Genaueres über die Lizenzierungsoptionen können Sie der Dokumentation zu SMP entnehmen; es gibt zwei Varianten:

- Cloud-Hosted SMP. Der Verwaltungsserver wird in der Cloud von Check Point gehostet und unterstützt bis zu 50 Gateways.
- On-Premise SMP. Der Verwaltungsserver wird im Cloud-Service des Kunden gehostet und unterstützt bis zu 5000 Gateways.
Zusätzlich möchten wir eine wichtige, unserer Meinung nach, Besonderheit hervorheben: Beim Kauf eines beliebigen Modells der 1500-Serie ist eine Lizenz für SMP im Lieferumfang enthalten. Somit haben Sie beim Erwerb einer neuen Generation von SMB Zugriff auf die Cloud-Verwaltung ohne zusätzliche Kosten.
Praktische Nutzung
Nach dieser kurzen Einführung gehen wir zu einer praktischen Vorstellung der Lösung über. Derzeit ist die Demoversion des Portals auf Anfrage im lokalen Büro von Check Point erhältlich. Zunächst werden Sie mit einem Anmeldefenster begrüßt, in dem Sie folgende Angaben machen müssen: Domain, Benutzername, Passwort.

Als Domain wird die direkte Adresse des bereitgestellten SMP-Portals angegeben. Wenn Sie es durch ein Abonnement "Cloud Hosted SMP" erwerben, müssen Sie eine Anfrage senden, um eine neue zu erstellen, indem Sie auf die Schaltfläche "New Domain Request" klicken (Bearbeitungszeit bis zu 3 Tagen).
Anschließend wird die Hauptseite des Portals mit Statistiken zu den verwalteten Gateways und verfügbaren Optionen aus dem Menü angezeigt.

Lassen Sie uns jede Registerkarte einzeln betrachten und ihre Möglichkeiten kurz beschreiben.
Karte
Dieser Abschnitt ermöglicht es, die Standorte Ihrer NGFW zu verfolgen, seinen Status einzusehen oder zu seinen spezifischen Einstellungen zu gelangen.

Gateways
Die Tabelle enthält die verwalteten SMB-Gateways aus Ihrer Infrastruktur und umfasst Informationen wie: Name des Gateways, Modell, OS-Version, Richtlinienprofil.

Pläne
Dieser Abschnitt enthält eine Liste von Profilen mit Anzeige des Status der installierten Blades, wo Sie Zugriffsrechte zur Änderung der Konfiguration auswählen können (einzelne Richtlinien können nur lokal konfiguriert werden).

Wenn Sie die Einstellungen eines bestimmten Profils aufrufen, haben Sie Zugriff auf die vollständige Konfiguration Ihrer NGFW.

Ein Teil der Security Software Blades ist der Konfiguration jedes Blades des NGFW gewidmet, insbesondere:
Firewall, Anwendungen und URLs, IPS, Anti-Virus, Anti-Spam, QoS, Remote-Access, Site-to-Site VPN, Benutzerbewusstsein, Anti-Bot, Bedrohungsemulation, Bedrohungsverhinderung, SSL-Inspektion.

Es besteht die Möglichkeit, CLI-Skripte einzurichten, die automatisch auf die in Plans->Profile angegebenen Gateways angewendet werden. Damit können identische Einstellungen festgelegt werden (Datum/Uhrzeit, Zugangspasswörter, Arbeiten mit SNMP-Überwachungsprotokollen usw.).
Wir werden nicht näher auf spezifische Einstellungen eingehen, da dies bereits zuvor behandelt wurde. Es gibt auch einen Kurs. .
Aufzeichnungen über die Aktionen des Lastagenten,
Einer der Vorteile der Nutzung von SMP wird die zentrale Ansicht der Protokolle Ihrer SMB-Gateways sein, auf die Sie zugreifen können, indem Sie zu Logs → Gateway Logs gehen.


Im Filter können Sie ein bestimmtes Gateway angeben, die IP-Adresse des Quell- oder Zielortes und so weiter. Insgesamt ist die Arbeit mit Protokollen identisch mit der Ansicht in der Smart Console, die Flexibilität und Informationsgehalt bewahrt.
Cyber Views
Dieser Abschnitt enthält Statistiken in Form von Berichten über die letzten Sicherheitsereignisse. Sie ermöglichen es, Protokolle schnell zu systematisieren und nützliche Infografiken bereitzustellen:

Allgemeine Schlussfolgerungen
Somit ist SMP ein moderner Portal, das eine benutzerfreundliche Oberfläche mit umfassenden Verwaltungsfunktionen für Ihre NGFW-Lösungen der SMB-Familie kombiniert. Lassen Sie uns nochmals die Hauptvorteile hervorheben:
- Möglichkeit der Fernverwaltung von bis zu 5000 NGFW.
- Technische Wartung des Portals durch Check Point-Spezialisten (bei Cloud Hosted SMP-Abonnements).
- Informativität und Strukturierung der Daten über Ihre Infrastruktur in einem einzigen Tool.
. Bleiben Sie auf dem Laufenden (, , , , ).
Quelle: habr.com
