
Uus Gaia R81 versioon on avaldatud varajases juurdepääsus (EA). Varem sai tutvuda väljalaskemärkmetes. Nüüd on meil võimalus näha seda reaalses elus. Selleks oli kokku kogutud standardne skeem eraldi juhtimisseerberiga ja väravaga. Loomulikult ei õnnestunud meil läbi viia kõiki põhjalikke teste, kuid oleme valmis jagama seda, mis kohe silma torkas, kui tutvume uue süsteemiga. Pealkirja alla on toodud peamised punktid, mida märkisime esimesel kohtumisel süsteemiga (palju pilte).
Haldamine
Värava initialiseermisel on teil kohe võimalus ühendada end pilves juhtimisseerveriga — Smart 1 Cloud (nii öeldud MaaS):

See on suhteliselt uus funktsioon (olemas ka viimastes versioonides 80.40) ja räägime sellest teenusest veidi rohkem varsti . Siin on peamine pluss (meie arvates) — kauaoodatud võimalus juhtida brauseri kaudu 🙂
VxLAN ja GRE
Esimene asi, mida me kontrollima asusime — VxLAN ja GRE tugi. Väljalaskemärkmed ei petnud meid, kõik on kohal:

Saame vaielda nende funktsioonide vajaduse üle NGFW-l, kuid siiski on parem, kui kasutajal on selline valik.
Infinity Threat Prevention
Kindlasti on see esimene asi, mis silma torkab, kui hakkate turvapoliitikat muutma. Oleneb uue aktiveerimise võimaluse — Infinity lisandunud. See tähendab, et pole vaja valida, millised terad aktiveerida, Check Point otsustas kõik meie eest (ma ei tea, kui hea see on):

Samas on teil muidugi võimalus endiselt harjumuspäraselt terade seadistamist kohandada.
Infinity Threat Prevention Policy
Kuna me juba rääkisime Threat Prevention'ist, vaatame kohe ka poliitikat. Kindlasti on see üks olulisemaid muutusi:

Nagu näha, on eelnevaid poliitikaid palju rohkem. Saate üksikasjalikult vaadata, millised on nende vahel erinevused, klickides Help me decide:



See on dünaamiline poliitika ja ajakohastatakse ilma teie osaluseta.
Change Report
Lõfinally on mugavas vormis võimalik vaadata, mida täpselt muudeti konfiguratsiooni koondamisel:

Olemas on üldine aruanne:

Ja on täiesti konkreetsed osad:


Väga mugav jälgida muudatusi.
Web Management für Endpoint
Kuidas te kindlasti teate, saab haldusserveris lubada Endpoint Managementi ja hallata SandBlast agente. R81-s lisati huvitav võimalus – haldamine läbi brauseri. See lülitatakse sisse üsna huvitaval viisil. Tuleb CLI-sse siseneda režiimi expert ja sisestada käsk “web_mgmt_start”, seejärel minna aadressile — https://:4434/sba/. Ja teie ees avaneb veebikonsool:

Oleme osaliselt rääkinud sellest platvormist artiklite "" raames, mille autor on Aleksei Mal'ko. Tõsi, seal oli see konsool saadaval ainult pilves, nüüd aga töötab see ka kohalikelt haldusserveritelt.
Smart Update
Katses lisada litsentse läbi vana hea Smart Update, hoiatab konsool teid sõbralikult, et nüüd on see võimalik teha ka Smart Console'ist väljumata:

NAT
Meie poolt oodatud funktsioon. Nüüd saab NAT-reeglites kasutada Access Roles, Security Zones või Updatable Objects. Esinevad juhtumid, kus see on väga kasulik ja vajalik.
Kokkuvõte
Sellega on praegu kõik. On veel palju uuendusi, mis vajavad testimist (IoT, Azure AD, Updgrade, Logs API jne). Nagu juba eespool mainitud, avaldame lähiajal ülevaate uuest pilvehaldussüsteemist — . Jälgige meie kanalite uuendusi (, , , )!
Ärge unustage ka meie suurt .
Allikas: habr.com
