6. NGFW pour les petites entreprises. Smart-1 Cloud

6. NGFW pour les petites entreprises. Smart-1 Cloud

Bonjour à tous ceux qui continuent à lire la série sur la nouvelle génération de NGFW Check Point de la famille SMB (série 1500). Dans la partie 5 nous avons examiné la solution SMP (portail de gestion pour les passerelles SMB). Aujourd'hui, je voudrais parler du portail Smart-1 Cloud, qui se positionne comme une solution SaaS de Check Point, servant de serveur de gestion dans le cloud, et sera donc pertinent pour toutes les NGFW Check Point. Pour ceux qui viennent de nous rejoindre, je rappelle les thèmes précédemment abordés : initialisation et configuration , organisation de la transmission sans fil du trafic ( WiFi et LTE) , VPN.

Mettons en avant les principales fonctionnalités de Smart-1 Cloud :

  1. Une solution de gestion centralisée unique pour toute votre infrastructure Check Point (passerelles virtuelles et physiques de différents niveaux).
  2. Un ensemble de politiques communes pour tous les Blades permet de simplifier les processus d'administration (création/édition de règles pour diverses tâches).
  3. Prise en charge d'une approche spécialisée dans la gestion des paramètres des passerelles. Gère la séparation des droits d'accès lors de l'utilisation du portail, où différents administrateurs réseau, spécialistes en audit, etc., peuvent exécuter différentes tâches simultanément.
  4. Surveillance des menaces qui garantit la réception des logs et la visualisation des événements à un seul endroit.
  5. Prise en charge des interactions via API. L'utilisateur peut intégrer des processus d'automatisation, simplifiant les tâches quotidiennes routinières.
  6. Accès via le Web. Élimine les restrictions liées à la prise en charge de systèmes d'exploitation spécifiques, intuitif.

Ceux qui connaissent déjà les solutions de Check Point pourront remarquer que les principales fonctionnalités présentées ne diffèrent pas de celles d'un serveur de gestion dédié local dans votre infrastructure. En partie, ils auront raison, mais dans le cas de Smart-1 Cloud, la maintenance du serveur de gestion est assurée par des spécialistes de Check Point. Cela inclut : la prise de sauvegardes, la surveillance de l'espace libre sur les supports, la correction des erreurs, l'installation des dernières versions logicielles. Le processus de migration (transfert) des paramètres est également simplifié.

Licencement

Avant d'explorer les fonctionnalités de la solution de gestion dans le cloud, examinons les questions de licence dans le DataSheet.

Gestion d'une seule passerelle :

6. NGFW pour les petites entreprises. Smart-1 Cloud

L'abonnement dépend des Blades de gestion choisis, il y a trois directions disponibles :

  1. Gestion. Stockage de 50 Go, 1 Go par jour pour les logs.
  2. Gestion + SmartEvent. Stockage de 100 Go, 3 Go par jour pour les logs, génération de rapports.
  3. Gestion + Conformité + SmartEvent. Stockage de 100 Go, journaux de 3 Go par jour, génération de rapports, recommandations sur les configurations basées sur les meilleures pratiques de cybersécurité.

*Le choix dépend de nombreux facteurs : type de journaux, nombre d'utilisateurs, volumes de trafic.

Il existe également un abonnement pour la gestion de 5 passerelles. Nous n'allons pas entrer dans les détails — vous pouvez toujours obtenir des informations de DataSheet.

Lancement de Smart-1 Cloud

Tout le monde peut essayer la solution, il suffit de s'inscrire au Infinity Portal — un service cloud de Check Point, où vous pouvez obtenir un accès d'essai aux domaines suivants :

  • Protection Cloud (CloudGuard SaaS, CloudGuard Native);
  • Protection Réseau (CloudGuard Connect, Smart-1 Cloud, Infinity SOC);
  • Protection de Point de Terminaison (Plateforme de Gestion Sandblast Agent, Gestion Cloud de SandBlast Agent, Sandblast Mobile).

Nous allons nous connecter avec vous au système (les nouveaux utilisateurs doivent s'inscrire) et passer à la solution Smart-1 Cloud :

6. NGFW pour les petites entreprises. Smart-1 Cloud

Vous recevrez un bref aperçu des avantages de cette solution (Gestion de l'infrastructure, pas d'installation requise, mises à jour automatiques).

6. NGFW pour les petites entreprises. Smart-1 Cloud

Après avoir rempli les champs, vous devrez attendre que la préparation du compte pour accéder au portail soit terminée :

6. NGFW pour les petites entreprises. Smart-1 Cloud

En cas d'opération réussie, vous recevrez par e-mail (l'email indiqué lors de la connexion au Infinity Portal) des informations sur l'enregistrement, et vous serez également redirigé vers la page d'accueil de Smart-1 Cloud.

6. NGFW pour les petites entreprises. Smart-1 Cloud

Les onglets disponibles dans le portail :

  1. Lancement de SmartConsole. Avec l'application installée sur votre PC, ou en utilisant l'interface web.
  2. Synchronisation avec l'objet de la passerelle.
  3. Travail avec les journaux.
  4. Paramètres.

Synchronisation avec la passerelle

Commençons par la synchronisation de la Security Gateway, pour cela, il faut l'ajouter comme objet. Allez dans l'onglet “Connect Gateway”

6. NGFW pour les petites entreprises. Smart-1 Cloud

Il est nécessaire d'entrer un nom unique pour la passerelle, vous pouvez ajouter un commentaire à l'objet. Ensuite, cliquez sur “Register”.

6. NGFW pour les petites entreprises. Smart-1 Cloud

Un objet passerelle apparaîtra, qui devra être synchronisé avec le Management Server, en exécutant des commandes CLI pour la passerelle :

  1. Assurez-vous que le dernier JHF (Jumbo Hotfix) est installé sur la passerelle.
  2. Configurer le jeton de connexion : set security-gateway maas on auth-token
  3. Vérifier l'état du tunnel de synchronisation :
    État de MaaS : Activé
    État du tunnel MaaS : Actif
    Nom de domaine MaaS :
    Service-Identifier.maas.checkpoint.com
    IP de la passerelle pour la communication MaaS : 100.64.0.1

Après avoir activé les services pour Mass Tunnel, vous devez procéder à l'installation de la connexion SIC entre la passerelle et Smart-1 Cloud dans Smartconsole. En cas d'opération réussie, la topologie de la passerelle sera obtenue, voici un exemple :

6. NGFW pour les petites entreprises. Smart-1 Cloud

Ainsi, lorsqu'on utilise Smart-1 Cloud, la passerelle se connecte au réseau « gris » 10.64.0.1.

Je précise que sur notre maquette, la passerelle accède à Internet grâce à NAT, donc il n'y a pas d'adresse IP publique sur son interface, cependant, nous pouvons la gérer de l'extérieur. C'est encore une autre caractéristique intéressante de Smart-1 Cloud, qui permet de créer un sous-réseau de gestion avec son propre pool d'adresses IP.

Conclusion

Une fois que vous avez ajouté avec succès la passerelle pour la gestion via Smart-1 Cloud, vous avez un accès complet, comme dans Smart Console. Sur notre maquette, nous avons lancé la version web, en fait, il s'agit d'une machine virtuelle avec le client de gestion en cours d'exécution.

6. NGFW pour les petites entreprises. Smart-1 Cloud

Vous pouvez toujours en apprendre davantage sur les fonctionnalités de Smart Console et l’architecture de Check Point dans notre article. cours.

Pour aujourd'hui, c'est tout, nous avons la dernière article de la série à venir, où nous aborderons les capacités d'optimisation des performances de la série SMB 1500 avec Gaia 80.20 Embedded installé.

Une vaste sélection de ressources sur Check Point par TS Solution. Suivez les mises à jour (Telegram, Facebook, VK, Blog de solutions TS, Yandex.Zen)

Source : habr.com

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster