5. NGFW no nā ʻoihana liʻiliʻi. SMP hooponopono ao

5. NGFW no nā ʻoihana liʻiliʻi. SMP hooponopono ao

Aloha au i ka poʻe heluhelu i kā mākou pūʻulu ʻatikala, i hoʻolaʻa ʻia no SMB Check Point, ʻo ia ka 1500 series model range. IN ʻO ka hapa mua Ua ʻōlelo ʻo ia i ka hiki ke hoʻokele i kāu SMB series NGFW me ka hoʻohana ʻana i ka lawelawe ʻo Security Management Portal (SMP). ʻO ka hope, ʻo ia ka manawa e kamaʻilio e pili ana iā ia i nā kikoʻī hou aku, e hōʻike ana i nā koho i loaʻa a me nā mea hana hoʻokele. No ka poʻe i hui pū me mākou, e hoʻomanaʻo wau iā ʻoe i nā kumuhana i kūkākūkā mua ʻia: hoʻomaka a hoʻonohonoho , ka hoʻonohonoho ʻana o ka hoʻouna ʻana i nā kaʻa uila (WiFi a me LTE) , VPN

ʻO SMP kahi puka kikowaena no ka hoʻokele ʻana i kāu mau polokalamu SMB, me kahi kikowaena pūnaewele a me nā mea hana no ka lawelawe ʻana a hiki i 5 mau polokalamu. Kākoʻo ʻia nā moʻo kumu hoʻohālike o Check Point: 000, 600, 700, 910, 1100R, 1200, 1400.


ʻO ka mea mua, e wehewehe kākou i nā pono o kēia hoʻonā:

  1. ʻO ka mālama ʻana i ke kikowaena kikowaena. Mahalo i ka puka ao, hiki iā ʻoe ke kau i nā kulekele, hoʻopili i nā hoʻonohonoho, aʻo i nā hanana - me ka nānā ʻole i kou wahi a me ka helu o nā NGFW i kāu hui.
  2. Scalability a me ka pono. Ma ke kūʻai ʻana i kahi hoʻonā SMP, lawe ʻoe i kahi kau inoa ikaika me ke kākoʻo a hiki i 5000 NGFW, e ʻae kēia iā ʻoe e hoʻohui maʻalahi i nā nodes hou i ka ʻōnaehana, e ʻae i ka kamaʻilio ikaika ma waena o lākou e hoʻomaikaʻi iā VPN.

Hiki iā ʻoe ke aʻo hou e pili ana i nā koho laikini mai ka palapala SMP; ʻelua mau koho:

5. NGFW no nā ʻoihana liʻiliʻi. SMP hooponopono ao

  • SMP i hoʻokipa ʻia ke ao. Hoʻokipa ʻia ke kikowaena hoʻokele ma ke ao Check Point a kākoʻo a hiki i 50 ʻīpuka.
  • SMP ma ka hale. Hoʻokipa ʻia ke kikowaena hoʻokele i ka hoʻonā kapuaʻi o ka mea kūʻai aku, loaʻa ke kākoʻo a hiki i 5000 puka puka.

E hoʻohui i hoʻokahi hiʻohiʻona koʻikoʻi, i ko mākou manaʻo: i ke kūʻai ʻana i kekahi kumu hoʻohālike mai ka moʻo 1500, ua hoʻokomo ʻia kahi laikini SMP i loko o ka pā. No laila, ma ke kūʻai ʻana i ka hanauna hou o SMB, hiki iā ʻoe ke komo i ka hoʻokele ao me ka ʻole o nā kumu kūʻai.

Hoʻohana maʻamau

Ma hope o kahi hoʻolauna pōkole, e neʻe mākou i kahi kamaʻāina kūpono me ka hopena; i kēia manawa, loaʻa kahi mana demo o ka portal ma ke noi ʻana i kāu keʻena Check Point kūloko. I ka hoʻomaka ʻana, e hoʻokipa ʻia ʻoe e kahi puka aniani kahi e pono ai ʻoe e wehewehe: domain, inoa inoa, password.

5. NGFW no nā ʻoihana liʻiliʻi. SMP hooponopono ao

Hōʻike pololei ʻia ka helu wahi o ka portal SMP i hoʻoili ʻia ma ke ʻano he kikowaena; inā kūʻai ʻoe iā ia ma o ke kau inoa ʻo "Cloud Hosted SMP", a laila e kau i kahi mea hou, pono ʻoe e hoʻouna i kahi noi ma ke kaomi ʻana i ka pihi "New Domain Request" ( manawa loiloi a hiki i 3 lā).

A laila, hōʻike ʻia ka ʻaoʻao puka nui me nā ʻikepili e pili ana i nā ʻīpuka hoʻokele a me nā koho i loaʻa mai ka papa kuhikuhi.

5. NGFW no nā ʻoihana liʻiliʻi. SMP hooponopono ao

E nānā kaʻawale i kēlā me kēia pā, e wehewehe pōkole i kona hiki.

Map

ʻAe ka ʻāpana iā ʻoe e nānā i kahi o kāu NGFW, e nānā i kona kūlana, a i ʻole e hele i kāna mau hoʻonohonoho pololei.

5. NGFW no nā ʻoihana liʻiliʻi. SMP hooponopono ao

Pane

Aia i loko o ka papa ʻaina nā ʻīpuka SMB i hoʻokele ʻia mai kāu ʻoihana, ʻike: inoa ʻīpuka, ke kumu hoʻohālike, ka mana OS, ka ʻaoʻao kulekele.

5. NGFW no nā ʻoihana liʻiliʻi. SMP hooponopono ao

manao kuka

Aia ka ʻāpana i kahi papa inoa o nā profiles e hōʻike ana i ke kūlana o nā Blades i kau ʻia ma luna o lākou, kahi e hiki ai ke koho i nā kuleana komo e hana i nā loli i ka hoʻonohonoho ʻana (hiki ke hoʻonohonoho ʻia nā kulekele pilikino ma ka ʻāina wale nō).

5. NGFW no nā ʻoihana liʻiliʻi. SMP hooponopono ao

Inā ʻoe e hele i nā hoʻonohonoho o kahi ʻaoʻao kikoʻī, hiki iā ʻoe ke komo i ka hoʻonohonoho piha o kāu NGFW.

5. NGFW no nā ʻoihana liʻiliʻi. SMP hooponopono ao

Hoʻolaʻa ʻia ka ʻāpana Security Software Blades no ka hoʻonohonoho ʻana i kēlā me kēia o nā lau NGFW, ʻo ia hoʻi:
Pahu ahi, Nā noi a me nā URL, IPS, Anti-Virus, Anti-Spam, QoS, Remote Access, Site-to-Site VPN, Mea Hoʻomaopopo, Anti-Bot, Hoʻoweliweli Hoʻoweliweli, Kāohi Hoʻoweliweli, Nānā SSL.
5. NGFW no nā ʻoihana liʻiliʻi. SMP hooponopono ao

E hoʻomaopopo i ka hiki ke hoʻonohonoho i nā palapala CLI e hoʻopili ʻia i nā ʻīpuka i kuhikuhi ʻia ma Plans-> Profile. Me kā lākou kōkua, hiki iā ʻoe ke hoʻonohonoho i nā hoʻonohonoho like ʻokoʻa (lā/manawa, komo i nā ʻōlelo huna, hana me nā protocols nānā SNMP, etc.)

ʻAʻole mākou e noʻonoʻo i nā kikoʻī kikoʻī, ua uhi ʻia kēia ma mua, aia kekahi papa Hoʻomaka ʻia ʻo Check Point.

Nā leka

ʻO kekahi o nā mea maikaʻi o ka hoʻohana ʻana iā SMP ʻo ia ka ʻike kikowaena o nā lāʻau o kāu mau puka SMB, hiki ke kiʻi ʻia ma ka hele ʻana i Logs → Gateway Logs.

5. NGFW no nā ʻoihana liʻiliʻi. SMP hooponopono ao

5. NGFW no nā ʻoihana liʻiliʻi. SMP hooponopono ao

Ma ka kānana, hiki iā ʻoe ke kuhikuhi i kahi ʻīpuka kikoʻī, kuhikuhi i ke kumu a i ʻole ka helu wahi e hele ai, etc. Ma ka laulā, ʻano like ka hana ʻana me nā lāʻau me ka nānā ʻana ma ka Smart Console; mālama ʻia ka maʻalahi a me ka ʻike ʻike.

ʻIkepili Cyber

Aia ka ʻāpana i nā helu helu ma ke ʻano o nā hōʻike e pili ana i nā hanana palekana hou loa; ʻae lākou iā ʻoe e hoʻonohonoho wikiwiki i nā lāʻau a hōʻike i nā infographics pono:

5. NGFW no nā ʻoihana liʻiliʻi. SMP hooponopono ao

Nā hopena holo ʻokoʻa

No laila, ʻo SMP kahi ʻīpuka hou e hoʻohui i kahi interface intuitive a me nā mana hohonu e pili ana i ka lawelawe ʻana i kāu mau hoʻonā NGFW o ka ʻohana SMB. E noʻonoʻo hou kākou i kona mau pono nui:

  1. Hiki i ka hoʻokele mamao a hiki i 5000 NGFW.
  2. Ka mālama ʻana i ka puka pā e nā loea Check Point (ma ke ʻano o kahi inoa inoa Cloud Hosted SMP).
  3. ʻIke ʻike a hoʻonohonoho ʻia e pili ana i kāu ʻōnaehana i hoʻokahi mea hana.

He koho nui o nā mea ma Check Point mai TS Solution. E noho mālie (Telegram, Facebook, VK, TS Solution Blog, ʻO Yandex Zen).

Source: www.habr.com

Pākuʻi i ka manaʻo hoʻopuka