Check Point Gaia R81 nun estas EA. unua rigardo

Check Point Gaia R81 nun estas EA. unua rigardo

Nova versio de Gaia R81 estis publikigita en Frua Aliro (EA). Antaŭe eblis konatiĝi kun planitaj novigoj en eldonnotoj. Nun ni havas la ŝancon rigardi ĉi tion en la reala vivo. Por tiu celo, norma skemo estis kunvenita kun diligenta administradservilo kaj enirejo. Kompreneble, ni ne havis tempon por fari ĉiujn plenajn provojn, sed ni pretas dividi tion, kio tuj kaptas vian atenton kiam vi konatiĝas kun la nova sistemo. Sub la tranĉo estas la ĉefaj punktoj, kiujn ni emfazis kiam ni unue konatiĝis kun la sistemo (multaj bildoj).

Administrado

Kiam vi pravigis la enirejon, vi havas la ŝancon tuj konektiĝi al la nuba administra servilo - Smart 1 Nubo (tielnomita MaaS):

Check Point Gaia R81 nun estas EA. unua rigardo
Ĉi tio estas relative nova ŝanco (ankaŭ disponebla en la plej nova preno 80.40) kaj ni rakontos al vi pri ĉi tiu servo en iom pli detale plej malfrue. baldaŭ. La ĉefa avantaĝo ĉi tie (laŭ nia opinio) estas la longe atendita kapablo kontroli per retumilo :)

VxLAN kaj GRE

La unua afero, kiun ni kontrolis, estis subteno por VxLAN kaj GRE. Eldonaj Notoj ne trompis nin, ĉio estas en loko:

Check Point Gaia R81 nun estas EA. unua rigardo

La bezono de ĉi tiuj funkcioj sur NGFW-oj povas esti diskutita, sed estas ankoraŭ pli bone kiam la uzanto havas tian elekton.

Senfineca Minaco-Preventado

Ĉi tio verŝajne estas la unua afero, kiu kaptas vian atenton kiam vi komencas redakti vian sekurecan politikon. Nova opcio por aktivigi Minacpreventajn klingojn estis aldonita - Senfineco. Tiuj. ne bezonas elekti kiujn klingojn inkluzivi, Check Point decidis ĉion por ni (mi ne scias kiom bona ĉi tio estas):

Check Point Gaia R81 nun estas EA. unua rigardo
Samtempe, kompreneble, vi ankoraŭ havas la ŝancon personecigi la klingojn mem kiel kutime.

Politiko pri Preventado de Senfineco

Ĉar ni parolas pri Minaco-Preventado, ni tuj rigardu Politikon. Ĉi tio verŝajne estas unu el la plej gravaj ŝanĝoj:

Check Point Gaia R81 nun estas EA. unua rigardo

Kiel vi povas vidi, aperis multaj pli antaŭkonfiguritaj politikoj. Vi povas vidi detale, kia estas la diferenco inter ili alklakante Helpu min decidi:

Check Point Gaia R81 nun estas EA. unua rigardo
Check Point Gaia R81 nun estas EA. unua rigardo
Check Point Gaia R81 nun estas EA. unua rigardo

Ĉi tiu politiko estas dinamika kaj estas ĝisdatigita sen via partopreno.

Ŝanĝi Raporton

Fine, vi povas vidi en oportuna formo, kio ĝuste estis ŝanĝita dum redaktado de la agordo:

Check Point Gaia R81 nun estas EA. unua rigardo

Estas ĝenerala raporto:

Check Point Gaia R81 nun estas EA. unua rigardo

Kaj estas tre specifaj sekcioj:

Check Point Gaia R81 nun estas EA. unua rigardo
Check Point Gaia R81 nun estas EA. unua rigardo

Estas tre oportune kontroli ŝanĝojn.

Reta Administrado por Endpoint

Kiel vi verŝajne scias, vi povas ebligi Endpoint Management sur la administra servilo kaj administri SandBlast-agentojn. Interesa funkcio estis aldonita al la R81 - kontrolo per retumilo. Ĝi ŝaltas en sufiĉe interesa maniero. Vi devas eniri la reĝimon en la CLI sperta kaj enigu la komandon "web_mgmt_start", kaj poste iru al la adreso - https://:4434/sba/. Kaj la retkonzolo malfermos antaŭ vi:

Check Point Gaia R81 nun estas EA. unua rigardo

Ni parte parolis pri ĉi tiu platformo en la artikoloj "Check Point SandBlast Agent Management Platform" de Alexey Malko. Vere, tia konzolo estis disponebla nur en la nubo, sed nun ĝi funkcias ĉe lokaj administradserviloj.

Inteligenta Ĝisdatigo

Kiam vi provas aldoni permesilojn per la bona malnova Smart Update, la konzolo bonkore avertos vin, ke nun vi povas fari tion sen forlasi la jam konatan Smart Console:

Check Point Gaia R81 nun estas EA. unua rigardo

NAT

Ĉi tio estas funkcio, kiun ni atendis. Nun vi povas uzi NAT-regulojn Aliro Roloj, Sekurecaj ZonojĜisdatigeblaj Objektoj. Estas kazoj kiam ĉi tio estas tre utila kaj necesa.

konkludo

Tio estas ĉio por nun. Ankoraŭ ekzistas multaj novigoj, kiuj postulas testadon (IoT, Azure AD, Updgrade, Logs API, ktp.). Kiel mi skribis supre, ni baldaŭ publikigos recenzon pri la nova nuba mastruma sistemo - Smart-1 Nubo. Sekvu niajn kanalojn por ĝisdatigoj (Telegramo, Facebook, VK, TS Solva Blogo)!

Ankaŭ ne forgesu pri nia granda elekto de materialoj sur Check Point.

fonto: www.habr.com

Aldoni komenton