Check Point Gaia R81 ya está en EA. Primer vistazo

Check Point Gaia R81 ya está en EA. Primer vistazo

La nueva versión de Gaia R81 ha sido publicada en acceso anticipado (EA). Anteriormente, se podía conocer las novedades planeadas en las notas de la versión. Ahora tenemos la oportunidad de verlo en la vida real. Para ello, se ha recopilado un esquema estándar con un servidor de gestión dedicado y una puerta de enlace. Por supuesto, no hemos tenido tiempo para realizar todas las pruebas completas, pero estamos listos para compartir lo que se destaca de inmediato al familiarizarnos con el nuevo sistema. A continuación, los puntos principales que hemos destacado durante nuestro primer encuentro con el sistema (muchas imágenes).

Gestión

Al inicializar la puerta de enlace, tienes la oportunidad de conectarte inmediatamente al servidor en la nube para la gestión — Smart 1 Cloud (lo que se llama MaaS):

Check Point Gaia R81 ya está en EA. Primer vistazo
Esta es una posibilidad relativamente nueva (también está en las últimas versiones 80.40) y hablaremos de este servicio más detalladamente en el más cercano futuro. Aquí, la principal ventaja (en nuestra opinión) es la tan esperada posibilidad de gestión a través del navegador 🙂

VxLAN y GRE

Lo primero que quisimos comprobar fue el soporte para VxLAN y GRE. Las notas de la versión no nos engañaron, todo está en su lugar:

Check Point Gaia R81 ya está en EA. Primer vistazo

Se puede discutir sobre la necesidad de estas funciones en NGFW, pero todavía es mejor que el usuario tenga tal elección.

Infinity Threat Prevention

Probablemente esto es lo primero que llama la atención al comenzar a modificar la política de seguridad. Se ha añadido una nueva opción para activar las blades de Threat Prevention — Infinity. Es decir, no necesitas elegir qué blades activar, Check Point decidió todo por nosotros (no sé cuán bueno es eso):

Check Point Gaia R81 ya está en EA. Primer vistazo
Sin embargo, por supuesto, todavía tienes la opción de configurar las blades de forma independiente como siempre.

Infinity Threat Prevention Policy

Ya que hemos mencionado Threat Prevention, veamos de inmediato la Policy. Probablemente este sea uno de los cambios más significativos:

Check Point Gaia R81 ya está en EA. Primer vistazo

Como se puede ver, hay muchas más políticas preconfiguradas. Se puede ver en detalle en qué se diferencian al hacer clic en Help me decide:

Check Point Gaia R81 ya está en EA. Primer vistazo
Check Point Gaia R81 ya está en EA. Primer vistazo
Check Point Gaia R81 ya está en EA. Primer vistazo

Esta política es dinámica y se actualiza sin tu participación.

Change Report

Finalmente, puedes ver de manera conveniente qué exactamente se ha cambiado durante la modificación de la configuración:

Check Point Gaia R81 ya está en EA. Primer vistazo

Hay un informe general:

Check Point Gaia R81 ya está en EA. Primer vistazo

Y hay secciones completamente específicas:

Check Point Gaia R81 ya está en EA. Primer vistazo
Check Point Gaia R81 ya está en EA. Primer vistazo

Es muy conveniente seguir los cambios.

Web Management para Endpoint

Como probablemente sepas, en el servidor de gestión se puede activar el Endpoint Management y gestionar los agentes SandBlast. En R81 se añadió una característica interesante: la gestión a través del navegador. Se activa de una manera bastante interesante. Debes entrar al modo experto y escribir el comando "web_mgmt_start", y luego ir a la dirección — https://:4434/sba/. Se abrirá la consola web:

Check Point Gaia R81 ya está en EA. Primer vistazo

Hemos hablado parcialmente sobre esta plataforma en los artículos "Check Point SandBlast Agent Management Platform" de Alexey Mal'ko. Sin embargo, en ese caso la consola solo estaba disponible en la nube, ahora funciona también en los servidores de gestión locales.

Smart Update

Al intentar añadir licencias a través del querido Smart Update, la consola te informará amablemente que ahora se puede hacer sin salir de la familiar Smart Console:

Check Point Gaia R81 ya está en EA. Primer vistazo

NAT

Una funcionalidad muy esperada por nosotros. Ahora, en las reglas NAT se pueden utilizar Roles de Acceso, Zonas de Seguridad o Objetos Actualizables. Hay casos en los que esto es muy útil y necesario.

Conclusión

Por ahora eso es todo. Hay muchas más novedades que requieren pruebas (IoT, Azure AD, Upgrade, Logs API, etc.). Como mencioné antes, en breve publicaremos una revisión del nuevo sistema de gestión en la nube — Smart-1 Cloud. Mantente atento a las actualizaciones en nuestros canales (Telegram, Facebook, VK, TS Solution Blog)!

Tampoco olvides nuestra extensa colección de materiales sobre Check Point.

Fuente: habr.com

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster