
Bonjour à tous ceux qui continuent à lire la série sur la nouvelle génération de NGFW Check Point de la famille SMB (série 1500). Dans nous avons examiné la solution SMP (portail de gestion pour les passerelles SMB). Aujourd'hui, je voudrais parler du portail Smart-1 Cloud, qui se positionne comme une solution SaaS de Check Point, servant de serveur de gestion dans le cloud, et sera donc pertinent pour toutes les NGFW Check Point. Pour ceux qui viennent de nous rejoindre, je rappelle les thèmes précédemment abordés : , , .
Mettons en avant les principales fonctionnalités de Smart-1 Cloud :
- Une solution de gestion centralisée unique pour toute votre infrastructure Check Point (passerelles virtuelles et physiques de différents niveaux).
- Un ensemble de politiques communes pour tous les Blades permet de simplifier les processus d'administration (création/édition de règles pour diverses tâches).
- Prise en charge d'une approche spécialisée dans la gestion des paramètres des passerelles. Gère la séparation des droits d'accès lors de l'utilisation du portail, où différents administrateurs réseau, spécialistes en audit, etc., peuvent exécuter différentes tâches simultanément.
- Surveillance des menaces qui garantit la réception des logs et la visualisation des événements à un seul endroit.
- Prise en charge des interactions via API. L'utilisateur peut intégrer des processus d'automatisation, simplifiant les tâches quotidiennes routinières.
- Accès via le Web. Élimine les restrictions liées à la prise en charge de systèmes d'exploitation spécifiques, intuitif.
Ceux qui connaissent déjà les solutions de Check Point pourront remarquer que les principales fonctionnalités présentées ne diffèrent pas de celles d'un serveur de gestion dédié local dans votre infrastructure. En partie, ils auront raison, mais dans le cas de Smart-1 Cloud, la maintenance du serveur de gestion est assurée par des spécialistes de Check Point. Cela inclut : la prise de sauvegardes, la surveillance de l'espace libre sur les supports, la correction des erreurs, l'installation des dernières versions logicielles. Le processus de migration (transfert) des paramètres est également simplifié.
Licencement
Avant d'explorer les fonctionnalités de la solution de gestion dans le cloud, examinons les questions de licence dans le .
Gestion d'une seule passerelle :

L'abonnement dépend des Blades de gestion choisis, il y a trois directions disponibles :
- Gestion. Stockage de 50 Go, 1 Go par jour pour les logs.
- Gestion + SmartEvent. Stockage de 100 Go, 3 Go par jour pour les logs, génération de rapports.
- Gestion + Conformité + SmartEvent. Stockage de 100 Go, journaux de 3 Go par jour, génération de rapports, recommandations sur les configurations basées sur les meilleures pratiques de cybersécurité.
*Le choix dépend de nombreux facteurs : type de journaux, nombre d'utilisateurs, volumes de trafic.
Il existe également un abonnement pour la gestion de 5 passerelles. Nous n'allons pas entrer dans les détails — vous pouvez toujours obtenir des informations de .
Lancement de Smart-1 Cloud
Tout le monde peut essayer la solution, il suffit de s'inscrire au Infinity Portal — un service cloud de Check Point, où vous pouvez obtenir un accès d'essai aux domaines suivants :
- Protection Cloud (CloudGuard SaaS, CloudGuard Native);
- Protection Réseau (CloudGuard Connect, Smart-1 Cloud, Infinity SOC);
- Protection de Point de Terminaison (, Gestion Cloud de SandBlast Agent, Sandblast Mobile).
Nous allons nous connecter avec vous au système (les nouveaux utilisateurs doivent s'inscrire) et passer à la solution Smart-1 Cloud :

Vous recevrez un bref aperçu des avantages de cette solution (Gestion de l'infrastructure, pas d'installation requise, mises à jour automatiques).

Après avoir rempli les champs, vous devrez attendre que la préparation du compte pour accéder au portail soit terminée :

En cas d'opération réussie, vous recevrez par e-mail (l'email indiqué lors de la connexion au Infinity Portal) des informations sur l'enregistrement, et vous serez également redirigé vers la page d'accueil de Smart-1 Cloud.

Les onglets disponibles dans le portail :
- Lancement de SmartConsole. Avec l'application installée sur votre PC, ou en utilisant l'interface web.
- Synchronisation avec l'objet de la passerelle.
- Travail avec les journaux.
- Paramètres.
Synchronisation avec la passerelle
Commençons par la synchronisation de la Security Gateway, pour cela, il faut l'ajouter comme objet. Allez dans l'onglet “Connect Gateway”

Il est nécessaire d'entrer un nom unique pour la passerelle, vous pouvez ajouter un commentaire à l'objet. Ensuite, cliquez sur “Register”.

Un objet passerelle apparaîtra, qui devra être synchronisé avec le Management Server, en exécutant des commandes CLI pour la passerelle :
- Assurez-vous que le dernier JHF (Jumbo Hotfix) est installé sur la passerelle.
- Configurer le jeton de connexion : set security-gateway maas on auth-token
- Vérifier l'état du tunnel de synchronisation :
État de MaaS : Activé
État du tunnel MaaS : Actif
Nom de domaine MaaS :
Service-Identifier.maas.checkpoint.com
IP de la passerelle pour la communication MaaS : 100.64.0.1
Après avoir activé les services pour Mass Tunnel, vous devez procéder à l'installation de la connexion SIC entre la passerelle et Smart-1 Cloud dans Smartconsole. En cas d'opération réussie, la topologie de la passerelle sera obtenue, voici un exemple :

Ainsi, lorsqu'on utilise Smart-1 Cloud, la passerelle se connecte au réseau « gris » 10.64.0.1.
Je précise que sur notre maquette, la passerelle accède à Internet grâce à NAT, donc il n'y a pas d'adresse IP publique sur son interface, cependant, nous pouvons la gérer de l'extérieur. C'est encore une autre caractéristique intéressante de Smart-1 Cloud, qui permet de créer un sous-réseau de gestion avec son propre pool d'adresses IP.
Conclusion
Une fois que vous avez ajouté avec succès la passerelle pour la gestion via Smart-1 Cloud, vous avez un accès complet, comme dans Smart Console. Sur notre maquette, nous avons lancé la version web, en fait, il s'agit d'une machine virtuelle avec le client de gestion en cours d'exécution.

Vous pouvez toujours en apprendre davantage sur les fonctionnalités de Smart Console et l’architecture de Check Point dans notre article. .
Pour aujourd'hui, c'est tout, nous avons la dernière article de la série à venir, où nous aborderons les capacités d'optimisation des performances de la série SMB 1500 avec Gaia 80.20 Embedded installé.
. Suivez les mises à jour (, , , , )
Source : habr.com
