{"id":38235,"date":"2019-10-31T22:22:28","date_gmt":"2019-10-31T19:22:28","guid":{"rendered":"https:\/\/prohoster.info\/blog\/check-point-gaia-r80-40-chto-budet-novogo\/"},"modified":"2020-12-21T09:34:50","modified_gmt":"2020-12-21T07:34:50","slug":"check-point-gaia-r80-40-chto-budet-novogo","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/check-point-gaia-r80-40-chto-budet-novogo","title":{"rendered":"Check Point Gaia R80.40. Quelles seront les nouveaut\u00e9s ?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Check Point Gaia R80.40. Quelles seront les nouveaut\u00e9s ?\" src=\"\/wp-content\/uploads\/2019\/09\/6ab30b7a802e9b5cb255ca7dc7f9edcf.png\" style=\"display:block;margin: 0 auto;\"><\/p>\n<p>Une nouvelle version du syst\u00e8me d'exploitation arrive. <b>Gaia R80.40<\/b>Il y a quelques semaines, <noindex><a rel=\"nofollow\" href=\"https:\/\/community.checkpoint.com\/t5\/General-Topics\/R80-40-Early-Availability-Program-Check-Point-Update\/m-p\/61754\">le programme Early Access a \u00e9t\u00e9 lanc\u00e9,<\/a><\/noindex>, permettant d'acc\u00e9der aux tests de la distribution. Comme d'habitude, nous publions des informations sur les nouveaut\u00e9s et mettrons en avant les aspects qui nous semblent les plus int\u00e9ressants. Pour anticiper, je peux dire que les innovations sont vraiment significatives. Il est donc bon de se pr\u00e9parer \u00e0 la prochaine mise \u00e0 jour. Pr\u00e9c\u00e9demment, nous avons d\u00e9j\u00e0 <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/353470\/\">publi\u00e9 un article<\/a><\/noindex> expliquant comment proc\u00e9der (pour plus d'informations, vous pouvez <noindex><a rel=\"nofollow\" href=\"https:\/\/cpsupport.ru\/obnovlenie\">vous adresser ici<\/a><\/noindex>). Passons au sujet&#8230;<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Quoi de neuf<\/h3>\n<p>Examinons ici les nouveaut\u00e9s officiellement annonc\u00e9es. Les informations proviennent du site <noindex><a rel=\"nofollow\" href=\"https:\/\/community.checkpoint.com\/\">Check Mates<\/a><\/noindex> (communaut\u00e9 officielle Check Point). Avec votre permission, je ne traduirai pas ce texte, car l'audience de Habr peut le permettre. \u00c0 la place, je laisserai mes commentaires dans le chapitre suivant.<\/p>\n<p><b class=\"spoiler_title\">1. S\u00e9curit\u00e9 IoT. Nouvelles fonctionnalit\u00e9s relatives \u00e0 l'Internet des objets<\/b><\/p>\n<ul>\n<li>Collectez les appareils IoT et les attributs de trafic provenant de moteurs de d\u00e9couverte IoT certifi\u00e9s (soutient actuellement Medigate, CyberMDX, Cynerio, Claroty, Indegy, SAM et Armis).<\/li>\n<li>Configurez une nouvelle couche de politique d\u00e9di\u00e9e aux IoT dans la gestion des politiques.<\/li>\n<li>Configurez et g\u00e9rez les r\u00e8gles de s\u00e9curit\u00e9 bas\u00e9es sur les attributs des appareils IoT.<\/li>\n<\/ul>\n<p><b class=\"spoiler_title\">2. Inspection TLS<\/b><b>HTTP\/2 :<\/b><\/p>\n<ul>\n<li>HTTP\/2 est une mise \u00e0 jour du protocole HTTP. Cette mise \u00e0 jour am\u00e9liore la vitesse, l'efficacit\u00e9 et la s\u00e9curit\u00e9, offrant une meilleure exp\u00e9rience utilisateur.<\/li>\n<li>La passerelle de s\u00e9curit\u00e9 de Check Point prend d\u00e9sormais en charge HTTP\/2 et offre une meilleure vitesse et efficacit\u00e9 tout en garantissant une s\u00e9curit\u00e9 compl\u00e8te, avec toutes les couches de pr\u00e9vention des menaces et de contr\u00f4le d'acc\u00e8s, ainsi que de nouvelles protections pour le protocole HTTP\/2.<\/li>\n<li>La prise en charge concerne \u00e0 la fois le trafic clair et le trafic SSL chiffr\u00e9, et est enti\u00e8rement int\u00e9gr\u00e9e aux capacit\u00e9s d'inspection HTTPS\/TLS.<\/li>\n<li>Couche d'inspection TLS<\/li>\n<\/ul>\n<p><b>. Nouveaut\u00e9s concernant l'inspection HTTPS :<\/b>Une nouvelle couche de politique dans SmartConsole d\u00e9di\u00e9e \u00e0 l'inspection TLS.<\/p>\n<ul>\n<li>Diff\u00e9rentes couches d'inspection TLS peuvent \u00eatre utilis\u00e9es dans diff\u00e9rents paquets de politiques.<\/li>\n<li>Partage d'une couche d'inspection TLS entre plusieurs paquets de politiques.<\/li>\n<li>API pour les op\u00e9rations TLS.<\/li>\n<li>3. Pr\u00e9vention des Menaces<\/li>\n<\/ul>\n<p><b class=\"spoiler_title\">Am\u00e9lioration globale de l'efficacit\u00e9 des processus de pr\u00e9vention des menaces et des mises \u00e0 jour.<\/b><\/p>\n<ul>\n<li>Mises \u00e0 jour automatiques du moteur d'extraction des menaces.<\/li>\n<li>Les objets dynamiques, de domaine et mis \u00e0 jour peuvent d\u00e9sormais \u00eatre utilis\u00e9s dans les politiques de pr\u00e9vention des menaces et d'inspection TLS. Les objets mis \u00e0 jour sont des objets r\u00e9seau repr\u00e9sentant un service externe ou une liste dynamique d'adresses IP connue, par exemple \u2014 adresses IP d'Office365 \/ Google \/ Azure \/ AWS et objets g\u00e9ographiques.<\/li>\n<li>L'Anti-Virus utilise d\u00e9sormais les indications de menace SHA-1 et SHA-256 pour bloquer des fichiers sur la base de leurs hachages. Importez les nouvelles indications depuis la vue des Indicateurs de Menace de SmartConsole ou le CLI du Flux d'Intelligence Personnalis\u00e9.<\/li>\n<li>L'Anti-Virus et la Simulation de Menace SandBlast prennent d\u00e9sormais en charge l'inspection du trafic e-mail via le protocole POP3, ainsi qu'une inspection am\u00e9lior\u00e9e du trafic e-mail via le protocole IMAP.<\/li>\n<li>L'Anti-Virus et la Simulation de Menace SandBlast utilisent d\u00e9sormais la fonctionnalit\u00e9 d'inspection SSH r\u00e9cemment introduite pour inspecter les fichiers transf\u00e9r\u00e9s via les protocoles SCP et SFTP.<\/li>\n<li>La fonctionnalit\u00e9 d'inspection SSH nouvellement introduite est d\u00e9sormais utilis\u00e9e par Anti-Virus et SandBlast Threat Emulation pour inspecter les fichiers transf\u00e9r\u00e9s via les protocoles SCP et SFTP.<\/li>\n<li>Anti-Virus et SandBlast Threat Emulation offrent d\u00e9sormais un support am\u00e9lior\u00e9 pour l'inspection de SMBv3 (3.0, 3.0.2, 3.1.1), y compris l'inspection des connexions multi-canaux. Check Point est maintenant le seul fournisseur \u00e0 prendre en charge l'inspection d'un transfert de fichier \u00e0 travers plusieurs canaux (une fonctionnalit\u00e9 activ\u00e9e par d\u00e9faut dans tous les environnements Windows). Cela permet aux clients de rester en s\u00e9curit\u00e9 tout en travaillant avec cette fonctionnalit\u00e9 am\u00e9liorant les performances.<\/li>\n<\/ul>\n<p><b class=\"spoiler_title\">4. Sensibilisation \u00e0 l'identit\u00e9<\/b><\/p>\n<ul>\n<li>Support pour l'int\u00e9gration de Captive Portal avec SAML 2.0 et des fournisseurs d'identit\u00e9 tiers.<\/li>\n<li>Support pour Identity Broker pour un partage d'informations d'identit\u00e9 \u00e9volutif et granulaire entre les PDP, ainsi qu'un partage inter-domaines.<\/li>\n<li>Am\u00e9liorations de l'agent des serveurs de terminal pour une meilleure \u00e9volutivit\u00e9 et compatibilit\u00e9.<\/li>\n<\/ul>\n<p><b class=\"spoiler_title\">5. VPN IPsec<\/b><\/p>\n<ul>\n<li>Configurer diff\u00e9rents domaines de cryptage VPN sur une passerelle de s\u00e9curit\u00e9 qui est membre de plusieurs communaut\u00e9s VPN. Cela fournit :<\/li>\n<li>Confidentialit\u00e9 am\u00e9lior\u00e9e \u2014 Les r\u00e9seaux internes ne sont pas divulgu\u00e9s dans les n\u00e9gociations du protocole IKE.<\/li>\n<li>S\u00e9curit\u00e9 et granularit\u00e9 am\u00e9lior\u00e9es \u2014 Sp\u00e9cifiez quels r\u00e9seaux sont accessibles dans une communaut\u00e9 VPN sp\u00e9cifi\u00e9e.<\/li>\n<li>Interop\u00e9rabilit\u00e9 am\u00e9lior\u00e9e \u2014 D\u00e9finitions VPN bas\u00e9es sur les routes simplifi\u00e9es (recommand\u00e9es lorsque vous travaillez avec un domaine de cryptage VPN vide).<\/li>\n<li>Cr\u00e9er et travailler sans effort avec un environnement VPN \u00e0 grande \u00e9chelle (LSV) \u00e0 l'aide de profils LSV.<\/li>\n<\/ul>\n<p><b class=\"spoiler_title\">6. Filtrage d'URL<\/b><\/p>\n<ul>\n<li>\u00c9volutivit\u00e9 et r\u00e9silience am\u00e9lior\u00e9es.<\/li>\n<li>Capacit\u00e9s de d\u00e9pannage \u00e9tendues.<\/li>\n<\/ul>\n<p><b class=\"spoiler_title\">7. NAT<\/b><\/p>\n<ul>\n<li>M\u00e9canisme d'allocation de ports NAT am\u00e9lior\u00e9 \u2014 sur les passerelles de s\u00e9curit\u00e9 avec 6 ou plusieurs instances de pare-feu CoreXL, toutes les instances utilisent le m\u00eame pool de ports NAT, ce qui optimise l'utilisation et la r\u00e9utilisation des ports.<\/li>\n<li>Suivi de l'utilisation des ports NAT dans CPView et via SNMP.<\/li>\n<\/ul>\n<p><b class=\"spoiler_title\">8. Voix sur IP (VoIP)<\/b>Plusieurs instances de pare-feu CoreXL g\u00e8rent le protocole SIP pour am\u00e9liorer les performances.<\/p>\n<p><b class=\"spoiler_title\">9. VPN d'acc\u00e8s \u00e0 distance<\/b>Utilisez un certificat machine pour distinguer entre les actifs corporatifs et non-corporatifs et pour \u00e9tablir une politique imposant l'utilisation uniquement des actifs d'entreprise. L'application peut \u00eatre avant la connexion (authentification seulement de l'appareil) ou apr\u00e8s la connexion (authentification de l'appareil et de l'utilisateur).<\/p>\n<p><b class=\"spoiler_title\">10. Agent du portail d'acc\u00e8s mobile<\/b>S\u00e9curit\u00e9 des points de terminaison am\u00e9lior\u00e9e \u00e0 la demande au sein de l'agent du portail d'acc\u00e8s mobile pour prendre en charge tous les principaux navigateurs web. Pour plus d'informations, voir sk113410.<\/p>\n<p><b class=\"spoiler_title\">11. CoreXL et Multi-Queue<\/b><\/p>\n<ul>\n<li>Support pour l'allocation automatique des SND CoreXL et des instances de pare-feu qui ne n\u00e9cessitent pas un red\u00e9marrage de la passerelle de s\u00e9curit\u00e9.<\/li>\n<li>Exp\u00e9rience hors du box am\u00e9lior\u00e9e \u2014 La passerelle de s\u00e9curit\u00e9 change automatiquement le nombre de SND CoreXL et d'instances de pare-feu ainsi que la configuration Multi-Queue en fonction de la charge de trafic actuelle.<\/li>\n<\/ul>\n<p><b class=\"spoiler_title\">12. Clustering<\/b><\/p>\n<ul>\n<li>Support pour le protocole de contr\u00f4le de cluster en mode Unicast qui \u00e9limine le besoin de CCP.<\/li>\n<\/ul>\n<p>Modes Broadcast ou Multicast :<\/p>\n<ul>\n<li>Le chiffrement du protocole de contr\u00f4le du cluster est d\u00e9sormais activ\u00e9 par d\u00e9faut.<\/li>\n<li>Nouveau mode ClusterXL - Actif\/Actif, qui prend en charge les membres du cluster situ\u00e9s dans des emplacements g\u00e9ographiques diff\u00e9rents, sur diff\u00e9rents sous-r\u00e9seaux et avec des adresses IP diff\u00e9rentes.<\/li>\n<li>Support pour les membres de cluster ClusterXL qui ex\u00e9cutent diff\u00e9rentes versions logicielles.<\/li>\n<li>\u00c9limination du besoin de configuration MAC Magic lorsque plusieurs clusters sont connect\u00e9s au m\u00eame sous-r\u00e9seau.<\/li>\n<\/ul>\n<p><b class=\"spoiler_title\">13. VSX<\/b><\/p>\n<ul>\n<li>Support pour la mise \u00e0 niveau VSX avec CPUSE dans le portail Gaia.<\/li>\n<li>Support pour le mode Actif en mode VSLS.<\/li>\n<li>Support pour les rapports statistiques CPView pour chaque syst\u00e8me virtuel.<\/li>\n<\/ul>\n<p><b class=\"spoiler_title\">14. Zero Touch<\/b>Un processus de configuration simple Plug &amp; Play pour installer un appareil \u2014 \u00e9liminant le besoin d'expertise technique et de devoir se connecter \u00e0 l'appareil pour la configuration initiale.<\/p>\n<p><b class=\"spoiler_title\">15. API REST Gaia<\/b>L'API REST Gaia fournit un nouveau moyen de lire et d'envoyer des informations vers des serveurs ex\u00e9cutant le syst\u00e8me d'exploitation Gaia. Voir sk143612.<\/p>\n<p><b class=\"spoiler_title\">16. Routage avanc\u00e9<\/b><\/p>\n<ul>\n<li>Am\u00e9liorations \u00e0 OSPF et BGP permettant de r\u00e9initialiser et de red\u00e9marrer les voisins OSPF pour chaque instance de pare-feu CoreXL sans red\u00e9marrer le d\u00e9mon rout\u00e9.<\/li>\n<li>Am\u00e9lioration de l'actualisation des routes pour un meilleur traitement des incoh\u00e9rences de routage BGP.<\/li>\n<\/ul>\n<p><b class=\"spoiler_title\">17. Nouvelles capacit\u00e9s du noyau<\/b><\/p>\n<ul>\n<li>Noyau Linux mis \u00e0 jour<\/li>\n<li>Nouveau syst\u00e8me de partitionnement (gpt) :<\/li>\n<li>Prise en charge de plus de 2 To de disques physiques\/ logiques<\/li>\n<li>Syst\u00e8me de fichiers plus rapide (xfs)<\/li>\n<li>Prise en charge de syst\u00e8mes de stockage plus grands (test\u00e9 jusqu'\u00e0 48 To)<\/li>\n<li>Am\u00e9liorations des performances li\u00e9es aux E\/S<\/li>\n<li>Multi-Queue :<\/li>\n<li>Prise en charge compl\u00e8te de Gaia Clish pour les commandes Multi-Queue<\/li>\n<li>Configuration \u00ab activ\u00e9e par d\u00e9faut \u00bb automatique<\/li>\n<li>Prise en charge de montage SMB v2\/v3 dans la lame d'acc\u00e8s mobile<\/li>\n<li>Ajout de la prise en charge NFSv4 (client) (la version NFS 4.2 est la version NFS par d\u00e9faut utilis\u00e9e)<\/li>\n<li>Prise en charge de nouveaux outils syst\u00e8me pour le d\u00e9bogage, la surveillance et la configuration du syst\u00e8me<\/li>\n<\/ul>\n<p><b class=\"spoiler_title\">18. CloudGuard Controller<\/b><\/p>\n<ul>\n<li>Am\u00e9liorations des performances pour les connexions aux centres de donn\u00e9es externes.<\/li>\n<li>Int\u00e9gration avec VMware NSX-T.<\/li>\n<li>Prise en charge de commandes API suppl\u00e9mentaires pour cr\u00e9er et \u00e9diter des objets serveur de centre de donn\u00e9es.<\/li>\n<\/ul>\n<p><b class=\"spoiler_title\">19. Serveur Multi-Domain<\/b><\/p>\n<ul>\n<li>Sauvegarder et restaurer un serveur de gestion de domaine individuel sur un serveur Multi-Domain.<\/li>\n<li>Migrer un serveur de gestion de domaine d'un serveur Multi-Domain \u00e0 un autre syst\u00e8me de gestion de s\u00e9curit\u00e9 Multi-Domain.<\/li>\n<li>Migrer un serveur de gestion de la s\u00e9curit\u00e9 pour devenir un serveur de gestion de domaine sur un serveur Multi-Domain.<\/li>\n<li>Migrer un serveur de gestion de domaine pour devenir un serveur de gestion de la s\u00e9curit\u00e9.<\/li>\n<li>Revenir \u00e0 un domaine sur un serveur Multi-Domain, ou \u00e0 un serveur de gestion de la s\u00e9curit\u00e9 \u00e0 une r\u00e9vision pr\u00e9c\u00e9dente pour un nouvel \u00e9dit.<\/li>\n<\/ul>\n<p><b class=\"spoiler_title\">20. SmartTasks et API<\/b><\/p>\n<ul>\n<li>Nouvelle m\u00e9thode d'authentification API de gestion utilisant une cl\u00e9 API auto-g\u00e9n\u00e9r\u00e9e.<\/li>\n<li>Nouveaux commandes API de gestion pour cr\u00e9er des objets de cluster.<\/li>\n<li>D\u00e9ploiement central de Jumbo Hotfix Accumulator et correctifs depuis SmartConsole ou avec une API permet d'installer ou de mettre \u00e0 niveau plusieurs passerelles de s\u00e9curit\u00e9 et clusters en parall\u00e8le.<\/li>\n<li>SmartTasks \u2014 Configurer des scripts automatiques ou des requ\u00eates HTTPS d\u00e9clench\u00e9es par des t\u00e2ches administratives, telles que la publication d'une session ou l'installation d'une politique.<\/li>\n<\/ul>\n<p><b class=\"spoiler_title\">21. D\u00e9ploiement<\/b>D\u00e9ploiement central de Jumbo Hotfix Accumulator et correctifs depuis SmartConsole ou avec une API permet d'installer ou de mettre \u00e0 niveau plusieurs passerelles de s\u00e9curit\u00e9 et clusters en parall\u00e8le.<\/p>\n<p><b class=\"spoiler_title\">22. SmartEvent<\/b>Partager des vues et des rapports SmartView avec d'autres administrateurs.<\/p>\n<p><b class=\"spoiler_title\">23. Exportateur de journaux<\/b>Exporter des journaux filtr\u00e9s selon des valeurs de champ.<\/p>\n<p><b class=\"spoiler_title\">24. S\u00e9curit\u00e9 des points de terminaison<\/b><\/p>\n<ul>\n<li>Prise en charge du chiffrement BitLocker pour le chiffrement de disque complet.<\/li>\n<li>Prise en charge des certificats d'autorit\u00e9 de certification externes pour le client de s\u00e9curit\u00e9 des points de terminaison<\/li>\n<li>authentification et communication avec le serveur de gestion de s\u00e9curit\u00e9 des points de terminaison.<\/li>\n<li>Prise en charge d'une taille dynamique des packages du client de s\u00e9curit\u00e9 des points de terminaison en fonction des<\/li>\n<li>fonctionnalit\u00e9s s\u00e9lectionn\u00e9es pour le d\u00e9ploiement.<\/li>\n<li>La politique peut d\u00e9sormais contr\u00f4ler le niveau de notifications pour les utilisateurs finaux.<\/li>\n<li>Prise en charge de l'environnement VDI persistant dans la gestion des politiques de points de terminaison.<\/li>\n<\/ul>\n<h3>Ce que nous avons le plus aim\u00e9 (sur la base des t\u00e2ches des clients)<\/h3>\n<p>Comme vous pouvez le voir, il y a beaucoup de nouveaut\u00e9s. Mais pour nous, en tant que <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/\">int\u00e9grateur syst\u00e8me<\/a><\/noindex>, il y a quelques points tr\u00e8s int\u00e9ressants (qui int\u00e9ressent \u00e9galement nos clients). Notre Top 10 :<\/p>\n<ol>\n<li>Enfin, un support complet des appareils IoT est d\u00e9sormais disponible. Il est d\u00e9j\u00e0 assez difficile de trouver une entreprise qui n'ait pas de tels appareils.<\/li>\n<li>L'inspection TLS est d\u00e9sormais plac\u00e9e dans une couche distincte. C'est beaucoup plus pratique que maintenant (en 80.30). Il n'est plus n\u00e9cessaire de lancer l'ancien tableau de bord Legacy. De plus, dans la politique d'inspection HTTPS, il est possible d'utiliser des objets actualisables, comme les services Office365, Google, Azure, AWS, etc. C'est tr\u00e8s pratique lorsque des exceptions doivent \u00eatre configur\u00e9es. Cependant, il n'y a toujours pas de prise en charge de TLS 1.3. Apparemment, cela sera \u00ab rattrap\u00e9 \u00bb dans le prochain correctif.<\/li>\n<li>Changements significatifs pour Anti-Virus et SandBlast. D\u00e9sormais, il est possible de v\u00e9rifier des protocoles tels que SCP, SFTP et SMBv3 (d'ailleurs, ce protocole multi-canaux n'est v\u00e9rifi\u00e9 par personne d'autre).<\/li>\n<li>De nombreuses am\u00e9liorations concernent le VPN Site-\u00e0-Site. Il est d\u00e9sormais possible de configurer plusieurs domaines VPN sur une passerelle qui appartient \u00e0 plusieurs communaut\u00e9s VPN. C'est tr\u00e8s pratique et beaucoup plus s\u00fbr. De plus, Check Point a enfin pens\u00e9 au VPN bas\u00e9 sur les routes et a l\u00e9g\u00e8rement am\u00e9lior\u00e9 sa stabilit\u00e9\/compatibilit\u00e9.<\/li>\n<li>Une fonction tr\u00e8s demand\u00e9e pour les utilisateurs distants est d\u00e9sormais disponible. Il est possible d'authentifier non seulement l'utilisateur, mais aussi le dispositif \u00e0 partir duquel il se connecte. Par exemple, nous voulons autoriser la connexion via VPN uniquement depuis des dispositifs d'entreprise. Cela se fait bien s\u00fbr \u00e0 l'aide de certificats. Il est \u00e9galement possible de monter automatiquement (SMB v2\/3) des partages de fichiers pour les utilisateurs distants utilisant le client VPN.<\/li>\n<li>Il y a eu de nombreux changements dans le fonctionnement du cluster. Mais l'une des plus int\u00e9ressantes est la possibilit\u00e9 de faire fonctionner un cluster o\u00f9 les passerelles ont diff\u00e9rentes versions de Gaia. C'est pratique lors d'une mise \u00e0 jour planifi\u00e9e.<\/li>\n<li>Les fonctionnalit\u00e9s de Zero Touch ont \u00e9t\u00e9 am\u00e9lior\u00e9es. C'est un outil utile pour ceux qui installent souvent des petites passerelles (par exemple pour des distributeurs automatiques).<\/li>\n<li>Un stockage allant jusqu'\u00e0 48 To est d\u00e9sormais pris en charge pour les journaux.<\/li>\n<li>Vous pouvez d\u00e9sormais partager vos tableaux de bord SmartEvent avec d'autres administrateurs.<\/li>\n<li>Log Exporter permet d\u00e9sormais de pr\u00e9-filtrer les messages envoy\u00e9s selon les champs n\u00e9cessaires. Cela signifie que seules les journaux et \u00e9v\u00e9nements requis passeront \u00e0 vos syst\u00e8mes SIEM.<\/li>\n<\/ol>\n<h3>Mise \u00e0 jour<\/h3>\n<p>Beaucoup d'entre vous envisagent probablement une mise \u00e0 jour. Il n'est pas n\u00e9cessaire de se pr\u00e9cipiter. Dans un premier temps, la version 80.40 doit passer en disponibilit\u00e9 g\u00e9n\u00e9rale. Mais m\u00eame apr\u00e8s cela, il n'est pas conseill\u00e9 de mettre \u00e0 jour imm\u00e9diatement. Il vaut mieux attendre au moins le premier correctif.<br \/>\nIl est probable que beaucoup d'entre vous utilisent encore des versions plus anciennes. Je peux dire qu'il est d\u00e9j\u00e0 possible (et m\u00eame recommand\u00e9) de passer \u00e0 80.30. C'est un syst\u00e8me d\u00e9j\u00e0 stable et \u00e9prouv\u00e9 !<\/p>\n<p>Vous pouvez \u00e9galement vous abonner \u00e0 nos pages (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\">Facebook<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">Blog de solutions TS<\/a><\/noindex>), o\u00f9 vous pouvez suivre l'apparition de nouveaux mat\u00e9riaux sur Check Point et d'autres produits de s\u00e9curit\u00e9.<\/p>\n<p class=\"for_users_only_msg\">Seuls les utilisateurs enregistr\u00e9s peuvent participer au sondage. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/auth\/login\/\">Connectez-vous<\/a><\/noindex>, s'il vous pla\u00eet.<\/p>\n<h2 class=\"default-block__polling-title\">Quelle version de Gaia utilisez-vous ?<\/h2>\n<ul class=\"content-list content-list_polling\">\n<li class=\"content-list__item content-list__item_polling\">                    R77.10<\/li>\n<li class=\"content-list__item content-list__item_polling\">                    R77.30<\/li>\n<li class=\"content-list__item content-list__item_polling\">                    R80.10<\/li>\n<li class=\"content-list__item content-list__item_polling\">                    R80.20<\/li>\n<li class=\"content-list__item content-list__item_polling\">                    R80.30<\/li>\n<li class=\"content-list__item content-list__item_polling\">                    Autre<\/li>\n<\/ul>\n<p>13 utilisateurs ont vot\u00e9. 6 utilisateurs se sont abstenu.<\/p>\n<p>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/467723\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u0431\u043b\u0438\u0436\u0430\u0435\u0442\u0441\u044f \u043e\u0447\u0435\u0440\u0435\u0434\u043d\u043e\u0439 \u0440\u0435\u043b\u0438\u0437 \u043e\u043f\u0435\u0440\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0441\u0438\u0441\u0442\u0435\u043c\u044b Gaia R80.40. \u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043d\u0435\u0434\u0435\u043b\u044c \u043d\u0430\u0437\u0430\u0434 \u0441\u0442\u0430\u0440\u0442\u043e\u0432\u0430\u043b\u0430 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u0430 Early Access, \u043f\u043e \u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u043c\u043e\u0436\u043d\u043e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u0434\u043b\u044f \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u0430. \u041c\u044b, \u043a\u0430\u043a \u043e\u0431\u044b\u0447\u043d\u043e \u043f\u0443\u0431\u043b\u0438\u043a\u0443\u0435\u043c \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u0431\u0443\u0434\u0435\u0442 \u043d\u043e\u0432\u043e\u0433\u043e, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0432\u044b\u0434\u0435\u043b\u0438\u043c \u043c\u043e\u043c\u0435\u043d\u0442\u044b, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u044b \u0441 \u043d\u0430\u0448\u0435\u0439 \u0442\u043e\u0447\u043a\u0438 \u0437\u0440\u0435\u043d\u0438\u044f. \u0417\u0430\u0431\u0435\u0433\u0430\u044f \u0432\u043f\u0435\u0440\u0435\u0434, \u043c\u043e\u0433\u0443 \u0441\u043a\u0430\u0437\u0430\u0442\u044c, \u0447\u0442\u043e \u043d\u043e\u0432\u0448\u0435\u0441\u0442\u0432\u0430 \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u0437\u043d\u0430\u0447\u0438\u043c\u044b\u0435. \u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u0441\u0442\u043e\u0438\u0442 \u0433\u043e\u0442\u043e\u0432\u0438\u0442\u044c\u0441\u044f \u043a [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":28701,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-38235","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/check-point-gaia-r80-40-chto-budet-novogo\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Check Point Gaia R80.40. \u0427\u0442\u043e \u0431\u0443\u0434\u0435\u0442 \u043d\u043e\u0432\u043e\u0433\u043e? | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/check-point-gaia-r80-40-chto-budet-novogo\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:22:28+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-12-21T07:34:50+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Check Point Gaia R80.40. Quelles sont les nouveaut\u00e9s ? | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/check-point-gaia-r80-40-chto-budet-novogo","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Check Point Gaia R80.40. \u0427\u0442\u043e \u0431\u0443\u0434\u0435\u0442 \u043d\u043e\u0432\u043e\u0433\u043e? | ProHoster","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/check-point-gaia-r80-40-chto-budet-novogo","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:22:28+00:00","article:modified_time":"2020-12-21T07:34:50+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"38235","title":null,"description":"","keywords":"","keyphrases":null,"primary_term":null,"canonical_url":"","og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 21:04:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:13:22","updated":"2026-01-23 21:04:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/38235","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=38235"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/38235\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/28701"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=38235"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=38235"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=38235"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}