
Gaia R81 uus versioon on avaldatud varajase juurdepääsu (EA) raames. Varem oli võimalik tutvuda väljalasketeatises. Nüüd saame aga näha, kuidas see päriselt töötab. Selleks on kokku pandud standardne skeem koos pühendatud juhtimisserveri ja väravaga. Loomulikult ei olnud meil võimalik teostada kõiki põhjalikke teste, kuid oleme valmis jagama esimesi muljeid, mis kohe silma paistavad, kui tutvume uue süsteemiga. Allolevas osas toome välja peamised punktid, mida märkisime süsteemiga esmakordsel kohtumisel (palju pilte).
Halduse
Shluga käivitamisel saate kohe ühenduda pilve juhtimisserveriga — Smart 1 Cloud (nn MaaS):

See on suhteliselt uus võimalus (olemas ka viimastes versioonides 80.40), millest räägime natuke rohkem peagi. VxLAN ja GRE
Esimene asi, mida kontrollima hakkasime, oli VxLAN ja GRE tugi. Väljalasketeatis ei valetanud, kõik on kohal:
Esimene asi, mida me kontrollisime, oli VxLAN ja GRE tugi. Release Notes ei petnud meid, kõik on olemas:

Võib vaielda nende funktsioonide vajaduse üle NGFW-l, kuid on siiski parem, kui kasutajal on selline valik.
Infinity Threat Prevention
Ilmselt on see esimene asi, mis silma torkab, kui hakkad turvapoliitikat tõlgendama. Platvormile lisandus uus võimalus aktiverenhta Threat Prevention blade'id — Infinity. See tähendab, et ei pea valima, milliseid blade'e sisse lülitada; Check Point on selle meie eest otsustanud (ei tea, kui hea see on):

Sellegipoolest jääb teil võimalus traditsiooniliseks iseseidiseks blade'ide seadistamiseks.
Infinity Threat Prevention Policy
Kuna me rääkisime Threat Preventionist, vaatame kohe ka Policy't. See on ilmselt üks olulisemaid muudatusi:

Nagu näha, on eelnevalt seadistatud poliitikaid palju rohkem. Saate üksikasjalikult vaadata, millised erinevused nende vahel on, klikkides Help me decide:



See on dünaamiline poliitika ja seda uuendatakse teie sekkumiseta.
Change Report
Lõfinally on mugavas vormis võimalik vaadata, mida just konfiguratsiooni muutmise käigus muudeti:

On üldine aruanne:

Ja on täiesti konkreetsed osad:


Eriti mugav on jälgida muudatusi.
Web Management for Endpoint
Nagu kindlasti teate, saab haldusserveris aktiveerida Endpoint Managementi ja hallata SandBlast agente. R81-s on lisatud huvitav võimalus – haldamine läbi brauseri. See aktiveeritakse üsna huvitaval viisil. Tuleb CLI-sse minna ekspertrežiimi ekspert ja sisestada käsk “web_mgmt_start”, seejärel minna aadressile – https://:4434/sba/. Teie ette avatakse veebikonsool:

Oleme osaliselt rääkinud sellest platvormist artiklite raames "" Aleksei Malko poolt. Tõsi, seal oli selline konsool saadaval ainult pilves, nüüd aga töötab see ka kohalikel haldusserveritel.
Smart Update
Katsed lisada litsentse vana hea Smart Update'i kaudu teavitab teid konsool, et nüüd saab seda teha, lahkumata juba tuttavast Smart Consolest:

NAT
Ootame väga seda funktsionaalsust. Nüüd saavad NAT-reeglites kasutada Juurdepääs Roles, Turvapiirkonnad või Uuendatavad objektid. On juhtumeid, kus see on väga kasulik ja vajalik.
Kokkuvõte
Sellega on kõik, vähemalt praegu. On veel mitmeid uuendusi, mis vajavad testimist (IoT, Azure AD, Updgrade, Logs API jne). Nagu eelnevalt mainitud, avaldame peagi ülevaate uuest pilvesüsteemist — . Jälgige meie kanaleid uuenduste jaoks (, , , )!
Ärge unustage ka meie suurt .
Allikas: habr.com
