2. NGFW untuk usaha kecil. Membuka Kotak dan Pengaturan

2. NGFW untuk usaha kecil. Membuka Kotak dan Pengaturan

Kami melanjutkan rangkaian artikel tentang bekerja dengan rangkaian model SMB CheckPoint yang baru, izinkan kami mengingatkan Anda bahwa di bagian pertama kami menjelaskan karakteristik dan kemampuan model, metode manajemen dan administrasi baru. Hari ini kita akan melihat skenario penerapan model lama dalam seri ini: CheckPoint 1590 NGFW. Berikut ringkasan bagian ini:

  1. Membongkar peralatan (deskripsi komponen, koneksi fisik dan jaringan).
  2. Inisialisasi perangkat awal.
  3. Pengaturan awal.
  4. Penilaian kinerja.

Membongkar Peralatan

Mengenal peralatan dimulai dengan mengeluarkan peralatan dari kotaknya, membongkar komponen dan memasang suku cadang; klik spoiler, di mana prosesnya disajikan secara singkat

Pengiriman NGFW 1590
2. NGFW untuk usaha kecil. Membuka Kotak dan Pengaturan

Secara singkat tentang komponen:

  • NGFW 1590;
  • Adaptor daya;
  • 2 Antena Wifi (2.4 Hz dan 5 Hz);
  • 2 antena LTE;
  • Buklet dengan dokumentasi (panduan singkat untuk koneksi awal, perjanjian lisensi, dll.)

Sedangkan untuk port dan antarmuka jaringan, terdapat semua kemampuan modern untuk transmisi dan interaksi lalu lintas, port terpisah untuk zona DMZ, USB 3.0 untuk sinkronisasi dengan PC.

2. NGFW untuk usaha kecil. Membuka Kotak dan Pengaturan

Versi 1590 menerima desain yang diperbarui, opsi modern untuk komunikasi nirkabel dan perluasan memori: 2 slot untuk bekerja dengan Micro/Nano SIM dalam mode LTE. (kami berencana untuk menulis tentang opsi ini secara rinci di salah satu artikel kami berikutnya dalam seri yang didedikasikan untuk koneksi nirkabel); Slot kartu SD.

Anda dapat membaca lebih lanjut mengenai kemampuan NGFW 1590 dan model baru lainnya di 1 bagian dari serangkaian artikel tentang solusi CheckPoint SMB. Kami akan melanjutkan ke inisialisasi awal perangkat.

Inisialisasi primer

Pembaca reguler kami seharusnya sudah mengetahui bahwa lini SMB Seri 1500 menggunakan OS Tertanam 80.20 baru, yang mencakup antarmuka yang diperbarui dan kemampuan yang ditingkatkan.

Untuk mulai menginisialisasi perangkat, Anda perlu:

  1. Memberikan daya ke gateway.
  2. Hubungkan kabel jaringan dari PC Anda ke LAN -1 di gateway.
  3. Secara opsional, Anda dapat segera memberikan perangkat akses Internet dengan menghubungkan antarmuka ke port WAN.
  4. Buka portal Tertanam Gaia: https://192.168.1.1:4434/

Jika Anda mengikuti langkah-langkah yang disebutkan sebelumnya, maka setelah membuka halaman portal Gaia, Anda perlu mengonfirmasi pembukaan halaman dengan sertifikat yang tidak tepercaya, setelah itu wizard pengaturan portal akan diluncurkan:

2. NGFW untuk usaha kecil. Membuka Kotak dan Pengaturan

Anda akan disambut oleh halaman yang menunjukkan model perangkat Anda, Anda harus pergi ke bagian berikutnya:

2. NGFW untuk usaha kecil. Membuka Kotak dan Pengaturan

Kami akan diminta untuk membuat akun untuk otorisasi, dimungkinkan untuk menentukan persyaratan kata sandi yang tinggi untuk administrator, dan kami menunjukkan negara tempat kami akan menggunakan gateway.

2. NGFW untuk usaha kecil. Membuka Kotak dan Pengaturan

Jendela berikutnya menyangkut pengaturan tanggal dan waktu; Anda dapat mengaturnya secara manual atau menggunakan server NTP perusahaan.

2. NGFW untuk usaha kecil. Membuka Kotak dan Pengaturan

Langkah selanjutnya melibatkan menetapkan nama untuk perangkat dan menentukan domain perusahaan agar layanan gateway berfungsi dengan benar di Internet.

2. NGFW untuk usaha kecil. Membuka Kotak dan Pengaturan

Langkah selanjutnya menyangkut pemilihan jenis kendali NGFW, berikut yang perlu diperhatikan:

  1. Manajemen Lokal. Ini adalah opsi yang tersedia untuk mengelola gateway secara lokal menggunakan halaman web Portal Gaia.
  2. Manajemen Pusat. Jenis manajemen ini mencakup sinkronisasi dengan server Manajemen CheckPoint khusus, sinkronisasi dengan cloud Smart1-Cloud atau dengan SMP (layanan manajemen untuk SMB).

Pada artikel ini, kami akan fokus pada metode Manajemen Lokal; Anda dapat menentukan metode yang diperlukan. Untuk membiasakan diri Anda dengan proses sinkronisasi dengan Server Manajemen khusus, kami sarankan link dari seri pelatihan Memulai CheckPoint yang disiapkan oleh TS Solution.

2. NGFW untuk usaha kecil. Membuka Kotak dan Pengaturan

Selanjutnya, sebuah jendela akan ditampilkan yang menentukan mode operasi antarmuka pada gateway:

  • Mode peralihan menyiratkan ketersediaan subnet dari satu antarmuka ke subnet antarmuka lain.
  • Mode Disable Switch akan menonaktifkan mode Switch; setiap port merutekan lalu lintas seperti untuk fragmen jaringan yang terpisah.

Diusulkan juga untuk menentukan kumpulan alamat DHCP yang akan digunakan saat menghubungkan ke antarmuka lokal gateway.

2. NGFW untuk usaha kecil. Membuka Kotak dan Pengaturan

Langkah selanjutnya adalah mengkonfigurasi gateway agar berfungsi dalam mode nirkabel; kami berencana untuk membahas aspek ini secara lebih rinci dalam satu artikel di seri ini, jadi kami menunda konfigurasi pengaturannya. Anda dapat membuat titik akses nirkabel baru, menetapkan kata sandi untuk menyambungkannya, dan menentukan mode pengoperasian saluran nirkabel (2.4 Hz atau 5 Hz).

2. NGFW untuk usaha kecil. Membuka Kotak dan Pengaturan

Langkah selanjutnya adalah mengkonfigurasi akses ke gateway untuk administrator perusahaan. Secara default, hak akses diperbolehkan jika koneksi berasal dari:

  1. Subnet internal perusahaan
  2. Jaringan nirkabel tepercaya
  3. terowongan VPN

Opsi untuk terhubung ke gateway melalui Internet dinonaktifkan secara default, ini membawa risiko besar dan harus dibenarkan untuk dimasukkan, jika tidak, disarankan untuk membiarkannya seperti dalam contoh kita. Dimungkinkan juga untuk menentukan alamat IP mana yang akan diizinkan untuk terhubung ke gerbang.

2. NGFW untuk usaha kecil. Membuka Kotak dan Pengaturan

Jendela berikutnya menyangkut aktivasi lisensi, setelah inisialisasi awal perangkat, Anda akan diberikan masa uji coba 30 hari. Ada dua metode aktivasi yang tersedia:

  1. Jika ada koneksi internet, lisensi diaktifkan secara otomatis.
  2. Jika Anda mengaktifkan lisensi secara offline, Anda perlu melakukan hal berikut: unduh lisensi dari UserCenter, daftarkan perangkat Anda di tempat khusus portal. Selanjutnya, untuk kedua kasus tersebut, Anda perlu mengimpor lisensi yang diunduh secara manual.

2. NGFW untuk usaha kecil. Membuka Kotak dan Pengaturan

Terakhir, jendela terakhir di wizard pengaturan meminta Anda memilih blade yang akan diaktifkan; perhatikan bahwa blade QOS diaktifkan hanya setelah inisialisasi awal. Anda akan melihat jendela penyelesaian yang merangkum pengaturan Anda.

Pengaturan awal

Pertama-tama, kami menyarankan untuk memeriksa status lisensi; konfigurasi lebih lanjut akan bergantung pada ini. Buka tab β€œHOME” β†’ β€œLisensi”:

2. NGFW untuk usaha kecil. Membuka Kotak dan Pengaturan

Jika lisensi diaktifkan, kami sarankan segera memperbarui ke firmware terkini; untuk melakukan ini, buka tab β€œPERANGKAT” β†’ β€œOperasi Sistem”:

2. NGFW untuk usaha kecil. Membuka Kotak dan Pengaturan

Pembaruan sistem terletak di item Peningkatan Firmware. Dalam kasus kami, versi firmware terkini dan terbaru telah diinstal.

Selanjutnya, saya mengusulkan untuk berbicara secara singkat tentang kemampuan dan pengaturan blade sistem. Logikanya, kebijakan tersebut dapat dibagi menjadi kebijakan tingkat Akses (Firewall, Kontrol Aplikasi, Pemfilteran URL) dan Pencegahan Ancaman (IPS, Antivirus, Anti-Bot, Emulasi Ancaman).

Mari buka tab Kebijakan Akses β†’ Kontrol Blade:

2. NGFW untuk usaha kecil. Membuka Kotak dan Pengaturan

Secara default, mode STANDAR digunakan, memungkinkan lalu lintas keluar ke Internet, lalu lintas dalam jaringan lokal, tetapi pada saat yang sama memblokir lalu lintas masuk dari Internet.

Sedangkan untuk bilah APLIKASI & PENYARINGAN URL, secara default disetel untuk memblokir situs dengan tingkat bahaya tinggi, memblokir aplikasi pertukaran (Torrent, Penyimpanan File, dll.). Anda juga dapat memblokir kategori situs secara manual.

Mari kita periksa opsi untuk lalu lintas pengguna β€œBatasi aplikasi yang memakan bandwidth” dengan kemampuan untuk membatasi kecepatan lalu lintas keluar/masuk untuk grup aplikasi.

Selanjutnya, buka subbagian Kebijakan, secara default, aturan dibuat secara otomatis sesuai dengan pengaturan yang dijelaskan sebelumnya.

Subbagian NAT secara default berfungsi di Global Hide Nat Automatic, yaitu semua host internal akan memiliki akses ke Internet melalui alamat IP publik. Anda dapat menetapkan aturan NAT secara manual untuk menerbitkan aplikasi atau layanan web Anda.

2. NGFW untuk usaha kecil. Membuka Kotak dan Pengaturan

Selanjutnya, bagian yang berkaitan dengan Otentikasi Pengguna di jaringan menawarkan dua opsi: Kueri Direktori Aktif (integrasi dengan AD Anda), Otentikasi Berbasis Browser (pengguna memasukkan kredensial domain di portal).

2. NGFW untuk usaha kecil. Membuka Kotak dan Pengaturan

Perlu disebutkan inspeksi SSL secara terpisah; pangsa total lalu lintas HTTPS di Jaringan Global secara aktif tumbuh. Mari kita lihat fitur apa saja yang ditawarkan CheckPoint untuk solusi UKM. Untuk melakukannya, buka bagian Inspeksi SSL β†’ Kebijakan:

2. NGFW untuk usaha kecil. Membuka Kotak dan Pengaturan

Dalam pengaturan Anda dapat memeriksa lalu lintas HTTPS; Anda perlu mengimpor sertifikat dan menginstalnya di pusat sertifikat tepercaya pada mesin pengguna akhir.

Kami menganggap mode BYPASS untuk kategori yang telah ditentukan sebelumnya sebagai pilihan yang mudah; ini secara signifikan menghemat waktu saat mengaktifkan inspeksi.

Setelah mengonfigurasi aturan di tingkat Firewall/Aplikasi, Anda harus melanjutkan ke penyetelan kebijakan keamanan (Pencegahan Ancaman), untuk melakukan ini, buka bagian yang sesuai:

2. NGFW untuk usaha kecil. Membuka Kotak dan Pengaturan

Pada halaman yang terbuka kita melihat bilah yang diaktifkan, status pembaruan tanda tangan dan basis data. Kami juga diminta untuk memilih profil untuk melindungi perimeter jaringan, dan pengaturan yang sesuai akan ditampilkan.

Bagian terpisah β€œPerlindungan IPS” memungkinkan Anda mengonfigurasi tindakan untuk tanda tangan keamanan tertentu.

2. NGFW untuk usaha kecil. Membuka Kotak dan Pengaturan

Belum lama ini kami menulis di blog kami tentang kerentanan global untuk Windows Server - SigRed. Mari kita periksa keberadaannya di Gaia Embedded 80.20 dengan memasukkan query β€œCVE-2020-1350”

2. NGFW untuk usaha kecil. Membuka Kotak dan Pengaturan

Catatan telah terdeteksi untuk tanda tangan ini dan salah satu tindakannya dapat diterapkan. (secara default Cegah untuk tingkat bahayanya adalah Kritis). Oleh karena itu, dengan memiliki solusi SMB, Anda tidak akan ketinggalan dalam hal pembaruan dan dukungan; ini adalah solusi NGFW lengkap untuk kantor cabang hingga 200 orang dari CheckPoint.

Penilaian kinerja

Sebagai penutup artikel, saya ingin mencatat ketersediaan alat untuk memecahkan masalah setelah inisialisasi awal dan konfigurasi solusi SMB. Anda dapat membuka bagian β€œHOME” β†’ β€œAlat”. Opsi yang memungkinkan:

  • pemantauan sumber daya sistem;
  • tabel perutean;
  • memeriksa ketersediaan layanan cloud CheckPoint;
  • generasi CPinfo;

Perintah jaringan bawaan juga tersedia: Ping, Traceroute, Traffic Capture.

2. NGFW untuk usaha kecil. Membuka Kotak dan Pengaturan

Jadi, hari ini kami meninjau dan mempelajari koneksi awal dan konfigurasi NGFW 1590, Anda akan melakukan tindakan serupa untuk keseluruhan seri 1500 SMB Checkpoint. Opsi yang tersedia menunjukkan kepada kami variabilitas pengaturan yang tinggi, dukungan untuk metode modern untuk melindungi lalu lintas di perimeter jaringan.

Saat ini, solusi CheckPoint untuk melindungi kantor kecil dan cabang (hingga 200 orang) memiliki beragam alat dan menggunakan teknologi terkini (manajemen cloud, dukungan kartu SIM, perluasan memori menggunakan kartu SD, dll.). Terus ikuti informasi dan baca artikel dari TS Solution, kami berencana merilis lebih lanjut bagian tentang NGFW CheckPoint dari keluarga SMB, sampai jumpa!

Banyak pilihan material di Check Point dari TS Solution. Pantau terus (Telegram, Facebook, VK, Blog Solusi TS, Yandex Zen).

Sumber: www.habr.com

Tambah komentar