{"id":89739,"date":"2020-07-26T01:42:18","date_gmt":"2020-07-25T23:42:18","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/2-ngfw-dlya-malogo-biznesa-raspakovka-i-nastrojka"},"modified":"2020-07-26T01:42:18","modified_gmt":"2020-07-25T23:42:18","slug":"2-ngfw-dlya-malogo-biznesa-raspakovka-i-nastrojka","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/2-ngfw-dlya-malogo-biznesa-raspakovka-i-nastrojka","title":{"rendered":"2. NGFW pour les petites entreprises. D\u00e9ballage et configuration","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"2. NGFW pour les petites entreprises. D\u00e9ballage et configuration\" src=\"\/wp-content\/uploads\/2020\/07\/b17e2b30240cfa92fa78ac24dbd126e2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Nous poursuivons notre cycle d'articles sur les nouveaux mod\u00e8les de la gamme SMB de CheckPoint, rappelons que nous <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/510342\/\">de la premi\u00e8re partie<\/a><\/noindex> avons d\u00e9crit les caract\u00e9ristiques et fonctionnalit\u00e9s des nouveaux mod\u00e8les, ainsi que les m\u00e9thodes de gestion et d'administration. Aujourd'hui, nous allons examiner le sc\u00e9nario de d\u00e9ploiement du mod\u00e8le sup\u00e9rieur de la s\u00e9rie : CheckPoint 1590 NGFW. Voici un bref aper\u00e7u de cette partie :<\/p>\n<p><\/p>\n<ol>\n<li>D\u00e9ballage de l'\u00e9quipement (description des composants, connexion physique et r\u00e9seau).<\/li>\n<li>Initialisation primaire de l'appareil.<\/li>\n<li>Configuration initiale.<\/li>\n<li>\u00c9valuation des performances. <\/li>\n<\/ol>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>D\u00e9ballage de l'\u00e9quipement<\/h2>\n<p><\/p>\n<p>La d\u00e9couverte de l'\u00e9quipement commence par le retrait de celui-ci de la bo\u00eete, le d\u00e9ballage des composants et l'installation des pi\u00e8ces. Cliquez sur le spoiler pour un aper\u00e7u rapide du processus.<\/p>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Fourniture NGFW 1590<\/b><br \/>\n                        <img decoding=\"async\" alt=\"2. NGFW pour les petites entreprises. D\u00e9ballage et configuration\" src=\"\/wp-content\/uploads\/2020\/07\/868d20466d642d38d748058e9f33ae37.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p> Br\u00e8ve description des composants :<\/p>\n<p><\/p>\n<ul>\n<li>NGFW 1590;<\/li>\n<li>Adaptateur secteur;<\/li>\n<li>2 antennes Wifi (2,4 GHz et 5 GHz);<\/li>\n<li>2 antennes LTE;<\/li>\n<li>Brochures avec documentation (guide rapide pour la connexion initiale, contrat de licence, etc.)<\/li>\n<\/ul>\n<p>\nEn ce qui concerne les ports et interfaces r\u00e9seau, toutes les fonctionnalit\u00e9s modernes pour le transfert de trafic et l'interaction sont pr\u00e9sentes, avec un port sp\u00e9cialement pr\u00e9vu pour la zone DMZ, et un USB 3.0 pour la synchronisation avec un PC. <\/p>\n<p>\n<img decoding=\"async\" alt=\"2. NGFW pour les petites entreprises. D\u00e9ballage et configuration\" src=\"\/wp-content\/uploads\/2020\/07\/de1442162762a4c29dcff0d2badfcc3f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>La version 1590 a re\u00e7u un design modernis\u00e9, des options modernes pour la connectivit\u00e9 sans fil et l'extension de la m\u00e9moire : 2 emplacements pour fonctionner avec Micro\/Nano SIM en mode LTE. (Nous pr\u00e9voyons de d\u00e9tailler cette option dans l'un de nos prochains articles d\u00e9di\u00e9s aux connexions sans fil) ; un emplacement pour carte SD.\n<\/p>\n<p><\/p>\n<p>Vous pouvez lire en d\u00e9tail sur les fonctionnalit\u00e9s du 1590 NGFW et d'autres nouveaux mod\u00e8les dans <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/510342\/\">la premi\u00e8re partie<\/a><\/noindex> de notre cycle d'articles sur les solutions SMB de CheckPoint. Nous allons maintenant proc\u00e9der \u00e0 l'initialisation primaire de l'appareil. \n<\/p>\n<p><\/p>\n<h2>Initialisation primaire<\/h2>\n<p><\/p>\n<p>Nos lecteurs r\u00e9guliers doivent d\u00e9j\u00e0 \u00eatre au courant que la gamme 1500 de SMB utilise un nouveau syst\u00e8me d'exploitation 80.20 Embedded, qui comprend une interface mise \u00e0 jour et des fonctionnalit\u00e9s am\u00e9lior\u00e9es.\n<\/p>\n<p><\/p>\n<p>Pour commencer l'initialisation de l'appareil, il est n\u00e9cessaire de :\n<\/p>\n<p><\/p>\n<ol>\n<li>Assurer l'alimentation pour la passerelle. <\/li>\n<li>Connecter le c\u00e2ble r\u00e9seau depuis votre PC au LAN-1 de la passerelle.<\/li>\n<li>Facultativement, vous pouvez d\u00e8s \u00e0 pr\u00e9sent fournir \u00e0 l'appareil un acc\u00e8s Internet en connectant l'interface au port WAN.<\/li>\n<li>Acc\u00e9der au portail Gaia Embedded : <noindex><a rel=\"nofollow\" href=\"https:\/\/192.168.1.1:4434\/\">https:\/\/192.168.1.1:4434\/<\/a><\/noindex><\/li>\n<\/ol>\n<p><\/p>\n<p>Si les \u00e9tapes pr\u00e9c\u00e9demment mentionn\u00e9es ont \u00e9t\u00e9 effectu\u00e9es, lors de votre passage \u00e0 la page du portail Gaia, vous devrez confirmer l'ouverture de la page avec un certificat non approuv\u00e9, apr\u00e8s quoi l'assistant de configuration du portail se lancera :\n<\/p>\n<p>\n<img decoding=\"async\" alt=\"2. NGFW pour les petites entreprises. D\u00e9ballage et configuration\" src=\"\/wp-content\/uploads\/2020\/07\/0f9c59f8aee0b0cb4e402ab6478ecb39.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Vous serez accueilli par une page indiquant le mod\u00e8le de votre appareil, vous devez passer \u00e0 la section suivante :\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW pour les petites entreprises. D\u00e9ballage et configuration\" src=\"\/wp-content\/uploads\/2020\/07\/802a2d07d265f205ed7f4c289d7c83ac.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>On vous proposera de cr\u00e9er un compte pour l'authentification, avec la possibilit\u00e9 d'imposer des exigences \u00e9lev\u00e9es pour le mot de passe de l'administrateur, en indiquant le pays o\u00f9 vous utiliserez le passerelle.\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW pour les petites entreprises. D\u00e9ballage et configuration\" src=\"\/wp-content\/uploads\/2020\/07\/7a1c641cb3425b35a403e97b3aca2d9c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>La fen\u00eatre suivante concerne les r\u00e9glages de date et d'heure, avec la possibilit\u00e9 de d\u00e9finir manuellement ou d'utiliser le serveur NTP de l'entreprise.\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW pour les petites entreprises. D\u00e9ballage et configuration\" src=\"\/wp-content\/uploads\/2020\/07\/b1162711e3f1e73e4bb7090eccbfde84.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>L'\u00e9tape suivante consiste \u00e0 donner un nom \u00e0 l'appareil et \u00e0 indiquer le domaine de l'entreprise pour assurer le bon fonctionnement des services de la passerelle sur Internet.\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW pour les petites entreprises. D\u00e9ballage et configuration\" src=\"\/wp-content\/uploads\/2020\/07\/5bc4e62401fa71b6e2f42550f3c88965.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>L'\u00e9tape suivante concerne le choix du type de gestion NGFW, il convient de noter :<\/p>\n<p><\/p>\n<ol>\n<li>Gestion Locale. Cette option accessible pour la gestion locale de la passerelle via la page Web du portail Gaia.<\/li>\n<li>Gestion Centralis\u00e9e. Ce type de gestion inclut la synchronisation avec un serveur de gestion d\u00e9di\u00e9 CheckPoint, la synchronisation avec le cloud Smart1-Cloud ou avec SMP (service de gestion pour SMB).<\/li>\n<\/ol>\n<p><\/p>\n<p>Dans cet article, nous nous attarderons sur la m\u00e9thode de gestion Locale Management, vous pouvez choisir la m\u00e9thode n\u00e9cessaire. Pour d\u00e9couvrir le processus de synchronisation avec un serveur de gestion d\u00e9di\u00e9, il est propos\u00e9 <noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/watch?v=v5SugzYFBhE&amp;list=PLqio-3dnMW5_2cStMfIezwcAzzDCjX86C&amp;index=7\"> lien<\/a><\/noindex> dans le cycle de formation CheckPoint Getting Started, pr\u00e9par\u00e9 par TS Solution. \n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW pour les petites entreprises. D\u00e9ballage et configuration\" src=\"\/wp-content\/uploads\/2020\/07\/c39e8ede7b45aecc40adf83dc32f0bc6.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Ensuite, vous verrez une fen\u00eatre d\u00e9finissant le mode de fonctionnement des interfaces sur la passerelle :\n<\/p>\n<p><\/p>\n<ul>\n<li>Le mode Switch permet l'acc\u00e8s \u00e0 un sous-r\u00e9seau d'une interface \u00e0 un sous-r\u00e9seau d'une autre interface. <\/li>\n<li>Le mode Disable Switch, quant \u00e0 lui, d\u00e9sactive le mode Switch, chaque port route le trafic comme pour un fragment de r\u00e9seau distinct.<\/li>\n<\/ul>\n<p><\/p>\n<p>Il vous est \u00e9galement propos\u00e9 de d\u00e9finir un pool d'adresses DHCP qui seront utilis\u00e9es lors de la connexion aux interfaces locales de la passerelle.\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW pour les petites entreprises. D\u00e9ballage et configuration\" src=\"\/wp-content\/uploads\/2020\/07\/d0a03e50f8b138e0518af07d9f6671a2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>L'\u00e9tape suivante est de configurer le fonctionnement de la passerelle en mode sans fil, nous envisagerons de traiter cet aspect plus en d\u00e9tail dans un des articles du cycle, nous avons donc report\u00e9 la configuration. Vous pouvez cr\u00e9er un nouveau point d'acc\u00e8s sans fil, d\u00e9finir un mot de passe pour vous y connecter et d\u00e9terminer le mode de fonctionnement du canal sans fil (2,4 GHz ou 5 GHz).\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW pour les petites entreprises. D\u00e9ballage et configuration\" src=\"\/wp-content\/uploads\/2020\/07\/5039a036b3645b1d02d39835c6c107c4.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Ensuite, une \u00e9tape sera propos\u00e9e pour configurer l'acc\u00e8s au passerelle pour les administrateurs de l'entreprise. Par d\u00e9faut, les droits d'acc\u00e8s sont autoris\u00e9s si la connexion provient de :<\/p>\n<p><\/p>\n<ol>\n<li>Le r\u00e9seau interne de l'entreprise <\/li>\n<li>Le r\u00e9seau sans fil de confiance <\/li>\n<li>Le tunnel VPN<\/li>\n<\/ol>\n<p><\/p>\n<p>L'option de connexion \u00e0 la passerelle via Internet est d\u00e9sactiv\u00e9e par d\u00e9faut, ce qui comporte de grands risques et devrait \u00eatre justifi\u00e9 pour \u00eatre activ\u00e9. Sinon, il est recommand\u00e9 de laisser comme dans notre exemple. Il est \u00e9galement possible de sp\u00e9cifier quels IP seront autoris\u00e9s \u00e0 se connecter \u00e0 la passerelle.<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW pour les petites entreprises. D\u00e9ballage et configuration\" src=\"\/wp-content\/uploads\/2020\/07\/b3bd7f25aeb71b75392595f7efad22b6.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>La fen\u00eatre suivante concerne l'activation des licences. Lors de l'initialisation de l'appareil, un p\u00e9riode d'essai de 30 jours vous sera propos\u00e9. Il existe deux m\u00e9thodes disponibles pour l'activation : <\/p>\n<p><\/p>\n<ol>\n<li> Si une connexion Internet est disponible, la licence s'active automatiquement.<\/li>\n<li> Si vous activez la licence hors ligne, vous devez faire ce qui suit : t\u00e9l\u00e9charger la licence depuis UserCenter, enregistrer votre appareil sur un <noindex><a rel=\"nofollow\" href=\"https:\/\/smbregistration.checkpoint.com\">portail<\/a><\/noindex>. Ensuite, pour les deux cas, vous devrez importer manuellement la licence charg\u00e9e.<\/li>\n<\/ol>\n<p><img decoding=\"async\" alt=\"2. NGFW pour les petites entreprises. D\u00e9ballage et configuration\" src=\"\/wp-content\/uploads\/2020\/07\/e0eb47e8dab7d4ece07e0e44a6e4bd35.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Enfin, la derni\u00e8re fen\u00eatre dans l'assistant de configuration propose de choisir les blades \u00e0 activer. Notez que le blade QOS s'active uniquement apr\u00e8s l'initialisation. \u00c0 la fin, vous devez obtenir une fen\u00eatre de finalisation qui r\u00e9sume vos param\u00e8tres.<\/p>\n<h2>Configuration initiale<\/h2>\n<p><\/p>\n<p> Tout d'abord, nous recommandons de v\u00e9rifier l'\u00e9tat des licences, cela d\u00e9pendra de la configuration ult\u00e9rieure. Allez \u00e0 l'onglet \u201cHOME\u201d \u2192 \u201cLicense\u201d :<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW pour les petites entreprises. D\u00e9ballage et configuration\" src=\"\/wp-content\/uploads\/2020\/07\/ffafde17f0545d500176d8ba8a82ec65.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Si les licences sont activ\u00e9es, nous recommandons de mettre \u00e0 jour imm\u00e9diatement avec le dernier firmware. Pour cela, allez \u00e0 l'onglet \u201cDEVICE\u201d \u2192 \u201cSystem Operations\u201d :<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW pour les petites entreprises. D\u00e9ballage et configuration\" src=\"\/wp-content\/uploads\/2020\/07\/ba7484d0e39800db7a122c3dda5db6b1.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Les mises \u00e0 jour du syst\u00e8me se trouvent dans la section Mise \u00e0 jour du firmware. Dans notre cas, la derni\u00e8re version du firmware est install\u00e9e.\n<\/p>\n<p><\/p>\n<p>Je vais bri\u00e8vement parler des capacit\u00e9s et des param\u00e8tres des blades du syst\u00e8me. Logiquement, on peut les diviser en politiques de niveau d'acc\u00e8s (Firewall, Contr\u00f4le d'application, Filtrage URL) et Pr\u00e9vention des menaces (IPS, Antivirus, Anti-Bot, \u00c9mulation de menaces).<\/p>\n<p><\/p>\n<p>Passons \u00e0 l'onglet Politique d'acc\u00e8s \u2192 Contr\u00f4le des blades :<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW pour les petites entreprises. D\u00e9ballage et configuration\" src=\"\/wp-content\/uploads\/2020\/07\/381db11e773c4a61d30df502f6a0abb0.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Par d\u00e9faut, le mode STANDARD est utilis\u00e9, il permet : le trafic sortant vers Internet, le trafic \u00e0 l'int\u00e9rieur du r\u00e9seau local, mais bloque le trafic entrant d'Internet.\n<\/p>\n<p><\/p>\n<p>En ce qui concerne les blades APPLICATIONS &amp; URL FILTERING, la blocage des sites \u00e0 haut risque est par d\u00e9faut activ\u00e9, ainsi que le blocage des applications de partage (Torrent, File Storage, etc.). Il est \u00e9galement possible de bloquer manuellement des cat\u00e9gories de sites.<\/p>\n<p><\/p>\n<p>Notons l'option pour le trafic utilisateur \u201cLimit bandwidth consuming applications\u201d qui permet de limiter la vitesse du trafic sortant\/entrant pour des groupes d'applications. \n<\/p>\n<p><\/p>\n<p>Ensuite, nous ouvrirons la sous-section Politique, o\u00f9 les r\u00e8gles sont g\u00e9n\u00e9r\u00e9es automatiquement par d\u00e9faut selon les param\u00e8tres d\u00e9crits pr\u00e9c\u00e9demment. \n<\/p>\n<p><\/p>\n<p>La sous-section NAT fonctionne par d\u00e9faut en Global Hide Nat Automatic, c'est-\u00e0-dire que tous les h\u00f4tes internes auront acc\u00e8s \u00e0 Internet via une adresse IP publique. Il est possible de d\u00e9finir manuellement des r\u00e8gles NAT pour publier vos applications web ou services. \n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW pour les petites entreprises. D\u00e9ballage et configuration\" src=\"\/wp-content\/uploads\/2020\/07\/3c7f69f0ac7c34358cc2f3561d0f31e3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Passons maintenant \u00e0 la section concernant l'authentification des utilisateurs sur le r\u00e9seau, deux options sont propos\u00e9es : Active Directory Queries (int\u00e9gration avec votre AD), Browser-Based-Authentication (l'utilisateur saisit ses identifiants de domaine dans le portail).\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW pour les petites entreprises. D\u00e9ballage et configuration\" src=\"\/wp-content\/uploads\/2020\/07\/123734ef6cde261992e6e369271c797f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Il convient de mentionner l'inspection SSL, la part du trafic HTTPS global sur Internet augmente activement. Examinons les possibilit\u00e9s offertes par CheckPoint pour les solutions SMB, pour cela nous devons nous rendre dans la section SSL-Inspection \u2192 Politique :\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW pour les petites entreprises. D\u00e9ballage et configuration\" src=\"\/wp-content\/uploads\/2020\/07\/a3da719f47a7aee7ca98e3f6e043282c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Dans les param\u00e8tres, il est possible d'inspecter le trafic HTTPS, il sera n\u00e9cessaire d'importer le certificat et de l'installer dans le centre de certificats de confiance sur les machines des utilisateurs finaux. \n<\/p>\n<p><\/p>\n<p>Nous consid\u00e9rons le mode BYPASS pour les cat\u00e9gories pr\u00e9d\u00e9finies comme une option pratique, cela \u00e9conomise consid\u00e9rablement du temps lors de l'activation de l'inspection. \n<\/p>\n<p><\/p>\n<p>Apr\u00e8s avoir configur\u00e9 les r\u00e8gles au niveau du pare-feu \/ application, nous devons passer \u00e0 l'ajustement des politiques de s\u00e9curit\u00e9 (Threat Prevention), pour cela, nous acc\u00e9dons \u00e0 la section correspondante :\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW pour les petites entreprises. D\u00e9ballage et configuration\" src=\"\/wp-content\/uploads\/2020\/07\/30b4cbd037f8517e81c2557dbdc5fd98.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Sur la page ouverte, nous voyons les blades activ\u00e9s, les statuts des mises \u00e0 jour des signatures et des bases. On nous propose \u00e9galement de choisir un profil pour la protection du p\u00e9rim\u00e8tre du r\u00e9seau, avec les param\u00e8tres appropri\u00e9s affich\u00e9s.\n<\/p>\n<p><\/p>\n<p>La section distincte \u201cIPS Protections\u201d permet de configurer l'action sur une signature de s\u00e9curit\u00e9 sp\u00e9cifique.\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW pour les petites entreprises. D\u00e9ballage et configuration\" src=\"\/wp-content\/uploads\/2020\/07\/9718b22b843742b6916dceb342e24a8d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>R\u00e9cemment, nous avons \u00e9crit dans notre blog <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/511012\/\">sur une vuln\u00e9rabilit\u00e9 mondiale<\/a><\/noindex> pour Windows Server \u2014 SigRed. V\u00e9rifions sa pr\u00e9sence dans Gaia Embedded 80.20 en saisissant la requ\u00eate \u201cCVE-2020-1350\u201d<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW pour les petites entreprises. D\u00e9ballage et configuration\" src=\"\/wp-content\/uploads\/2020\/07\/7af359b881b41e382b98ddb7fda53403.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nUne entr\u00e9e a \u00e9t\u00e9 d\u00e9tect\u00e9e pour ce signal, sur laquelle l'une des actions peut \u00eatre appliqu\u00e9e. (par d\u00e9faut, Pr\u00e9venir pour le niveau de danger - Critique). Ainsi, avec une solution SMB, vous ne serez pas d\u00e9muni en termes de mises \u00e0 jour et de support, c'est une solution NGFW compl\u00e8te pour les bureaux de filiales jusqu'\u00e0 200 personnes de CheckPoint.<\/p>\n<h2>\u00c9valuation de la fonctionnalit\u00e9<\/h2>\n<p>\nEn conclusion de cet article, je voudrais souligner la pr\u00e9sence d'outils pour le d\u00e9pannage des probl\u00e8mes apr\u00e8s l'initialisation et la configuration initiale de la solution SMB. Vous pouvez acc\u00e9der \u00e0 la section \u201cACCUEIL\u201d \u2192 \u201cOutils\u201d. Options possibles :<\/p>\n<ul>\n<li>surveillance des ressources syst\u00e8me ;<\/li>\n<li>table de routage ;<\/li>\n<li>v\u00e9rification de la disponibilit\u00e9 des services cloud CheckPoint ;<\/li>\n<li>g\u00e9n\u00e9ration de CPinfo ;<\/li>\n<\/ul>\n<p><\/p>\n<p>Des commandes r\u00e9seau int\u00e9gr\u00e9es sont \u00e9galement disponibles : Ping, Traceroute, Capture de trafic.\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW pour les petites entreprises. D\u00e9ballage et configuration\" src=\"\/wp-content\/uploads\/2020\/07\/d3f2b1c24bd7f9f882ad78f8838ac8e0.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Ainsi, aujourd'hui, nous avons examin\u00e9 et \u00e9tudi\u00e9 la connexion initiale et la configuration de l'NGFW 1590, les actions similaires que vous entreprendrez pour toute la s\u00e9rie 1500 SMB de Checkpoint. Les options disponibles nous ont montr\u00e9 une grande variabilit\u00e9 pour les r\u00e9glages, soutenant les m\u00e9thodes modernes de protection du trafic \u00e0 la p\u00e9riph\u00e9rie du r\u00e9seau. <\/p>\n<p>\nAujourd'hui, les solutions de CheckPoint pour la protection des petits bureaux et des filiales (jusqu'\u00e0 200 personnes) disposent d'un large \u00e9ventail d'outils et utilisent les derni\u00e8res technologies (gestion cloud, support de cartes SIM, extension de m\u00e9moire via des cartes SD, etc.). Continuez \u00e0 vous tenir inform\u00e9 et \u00e0 lire les articles de TS Solution, nous pr\u00e9voyons de publier d'autres parties sur l'NGFW CheckPoint de la famille SMB, \u00e0 bient\u00f4t !<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/358508\/\">Une vaste s\u00e9lection de ressources sur Check Point par TS Solution<\/a><\/noindex>. Suivez les mises \u00e0 jour (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\">Facebook<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">Blog de solutions TS<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\">Yandex.Zen<\/a><\/noindex>).<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/511462\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0446\u0438\u043a\u043b \u0441\u0442\u0430\u0442\u0435\u0439 \u043f\u043e \u0440\u0430\u0431\u043e\u0442\u0435 \u0441 \u043d\u043e\u0432\u044b\u043c \u043c\u043e\u0434\u0435\u043b\u044c\u043d\u044b\u043c \u0440\u044f\u0434\u043e\u043c SMB CheckPoint, \u043d\u0430\u043f\u043e\u043c\u043d\u0438\u043c \u0447\u0442\u043e \u0432 \u043f\u0435\u0440\u0432\u043e\u0439 \u0447\u0430\u0441\u0442\u0438 \u043c\u044b \u043e\u043f\u0438\u0441\u0430\u043b\u0438 \u0445\u0430\u0440\u0430\u043a\u0442\u0435\u0440\u0438\u0441\u0442\u0438\u043a\u0438 \u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u043d\u043e\u0432\u044b\u0445 \u043c\u043e\u0434\u0435\u043b\u0435\u0439, \u0441\u043f\u043e\u0441\u043e\u0431\u044b \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0438 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0441\u0446\u0435\u043d\u0430\u0440\u0438\u0439 \u0440\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u044f \u0441\u0442\u0430\u0440\u0448\u0435\u0439 \u043c\u043e\u0434\u0435\u043b\u0438 \u0441\u0435\u0440\u0438\u0438: CheckPoint 1590 NGFW. \u041f\u0440\u0438\u043b\u043e\u0436\u0438\u043c \u043a\u0440\u0430\u0442\u043a\u043e\u0435 \u0441\u043e\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0435 \u0434\u0430\u043d\u043d\u043e\u0439 \u0447\u0430\u0441\u0442\u0438: \u0420\u0430\u0441\u043f\u0430\u043a\u043e\u0432\u043a\u0430 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u044f (\u043e\u043f\u0438\u0441\u0430\u043d\u0438\u0435 \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0442\u0443\u044e\u0449\u0438\u0445, \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u043e\u0435 \u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0435 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435). \u041f\u0435\u0440\u0432\u0438\u0447\u043d\u0430\u044f \u0438\u043d\u0438\u0446\u0438\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044f \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430. \u041f\u0435\u0440\u0432\u0438\u0447\u043d\u0430\u044f \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430. [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":89740,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-89739","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/2-ngfw-dlya-malogo-biznesa-raspakovka-i-nastrojka\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd472. NGFW \u0434\u043b\u044f \u043c\u0430\u043b\u043e\u0433\u043e \u0431\u0438\u0437\u043d\u0435\u0441\u0430. \u0420\u0430\u0441\u043f\u0430\u043a\u043e\u0432\u043a\u0430 \u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/2-ngfw-dlya-malogo-biznesa-raspakovka-i-nastrojka\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-07-25T23:42:18+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-07-25T23:42:18+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd472. NGFW pour les petites entreprises. D\u00e9ballage et configuration | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/2-ngfw-dlya-malogo-biznesa-raspakovka-i-nastrojka","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd472. NGFW \u0434\u043b\u044f \u043c\u0430\u043b\u043e\u0433\u043e \u0431\u0438\u0437\u043d\u0435\u0441\u0430. \u0420\u0430\u0441\u043f\u0430\u043a\u043e\u0432\u043a\u0430 \u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 | ProHoster","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/2-ngfw-dlya-malogo-biznesa-raspakovka-i-nastrojka","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-07-25T23:42:18+00:00","article:modified_time":"2020-07-25T23:42:18+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"89739","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 13:05:27","updated":"2022-10-01 11:43:06","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/89739","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=89739"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/89739\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/89740"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=89739"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=89739"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=89739"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}