6. NGFW maka obere azụmahịa. Smart-1 igwe ojii

6. NGFW maka obere azụmahịa. Smart-1 igwe ojii

Ekele diri onye ọ bụla nke na-aga n'ihu na-agụ usoro ihe nkiri banyere ọgbọ ọhụrụ nke NGFW Check Point nke ezinụlọ SMB (usoro 1500). N'ime 5 akụkụ anyị lere anya na ngwọta SMP (portal njikwa maka ọnụ ụzọ SMB). Taa, m ga-achọ ikwu banyere Smart-1 Cloud portal, ọ na-edobe onwe ya dị ka ihe ngwọta dabere na SaaS Check Point, na-arụ ọrụ dị ka onye nlekọta nchịkwa na igwe ojii, ya mere ọ ga-adị mkpa maka NGFW Check Point ọ bụla. Maka ndị ka sonyeere anyị, ka m chetara gị isiokwu ndị a tụlere na mbụ: mmalite na nhazi , nhazi nke nnyefe okporo ụzọ ikuku (WiFi na LTE) , Okwey.

Ka anyị kọwapụta njirimara bụ isi nke Smart-1 Cloud:

  1. Otu ngwọta nke etiti maka ijikwa akụrụngwa Check Point gị dum (ụzọ nkịtị na nke anụ ahụ n'ọkwa dị iche iche).
  2. Otu ụkpụrụ a na-ahụkarị maka Blades niile na-enye gị ohere ime ka usoro nchịkwa dị mfe (ịmepụta / dezie iwu maka ọrụ dị iche iche).
  3. Nkwado maka usoro profaịlụ mgbe ị na-arụ ọrụ na ntọala ọnụ ụzọ ámá. Na-ahụ maka nkewa nke ikike ịnweta mgbe ị na-arụ ọrụ na portal, ebe ndị nchịkwa netwọk, ndị ọkachamara nyocha, wdg nwere ike ịrụ ọrụ dị iche iche n'otu oge.
  4. Nleba anya egwu, nke na-enye ndekọ na ikiri ihe omume n'otu ebe.
  5. Nkwado maka mmekọrịta site na API. Onye ọrụ nwere ike mejuputa usoro akpaaka, na-eme ka ọ dị mfe ọrụ kwa ụbọchị.
  6. Nweta webụ. Na-ewepu mmachi gbasara nkwado maka OS nke ọ bụla ma nwee nghọta.

Maka ndị maaralarị ihe ngwọta Check Point, ikike ndị e gosipụtara adịghị iche karịa ịnwe sava njikwa raara onwe ya nye na ụlọ n'ime akụrụngwa gị. Ha ga-abụ nke ziri ezi, mana n'ihe gbasara Smart-1 Cloud, ndị ọkachamara Check Point na-enye nlekọta nke ihe nkesa njikwa. Ọ na-agụnye: ime nkwado ndabere na mpaghara, nyochaa ohere efu na mgbasa ozi, mezie njehie, ịwụnye ụdị ngwanrọ ọhụrụ. A na-eme ka ntọala mbugharị (ịfefe) dị mfe.

Ikikere

Tupu ịmara ọrụ nke ngwọta njikwa igwe ojii, ka anyị mụọ okwu ikike sitere n'aka onye ọrụ gọọmentị. Akwụkwọ data.

Ijikwa otu ọnụ ụzọ ámá:

6. NGFW maka obere azụmahịa. Smart-1 igwe ojii

Ndebanye aha dabere na agụba njikwa ahọpụtara, enwere ntụzịaka 3 na mkpokọta:

  1. Nlekọta. Ebe nchekwa 50 GB, 1 GB kwa ụbọchị maka ndekọ.
  2. Njikwa + SmartEvent. Ebe nchekwa 100 GB, ndekọ 3 GB kwa ụbọchị, ọgbọ akụkọ.
  3. Njikwa + nnabata + SmartEvent. Ebe nchekwa 100 GB, ndekọ 3 GB kwa ụbọchị, ọgbọ akụkọ, ndụmọdụ maka ntọala dabere na omume nchekwa ozi izugbe.

* Nhọrọ dabere n'ọtụtụ ihe: ụdị ndekọ, ọnụọgụ ndị ọrụ, mpịakọta okporo ụzọ.

Enwekwara ndenye aha iji jikwaa ọnụ ụzọ ámá ise. Anyị agaghị ebi na nke a n'ụzọ zuru ezu - ị nwere ike nweta ozi mgbe niile Akwụkwọ data.

Mwepụta nke Smart-1 Cloud

Onye ọ bụla nwere ike ịnwale ngwọta ahụ iji mee nke a, ịkwesịrị ịdebanye aha na Infinity Portal - ọrụ igwe ojii site na Check Point, ebe ị nwere ike ịnweta ohere ikpe na mpaghara ndị a:

  • Nchekwa igwe ojii (CloudGuard SaaS, CloudGuard Native);
  • Nchekwa netwọkụ (CloudGuard Connect, Smart-1 Cloud, Infinity SOC);
  • Nchedo njedebe (Platform njikwa onye nnọchi anya Sandblast, SandBlast Agent Cloud Management, Sandblast Mobile).

Anyị ga-eso gị banye na sistemụ (a chọrọ ndebanye aha maka ndị ọrụ ọhụrụ) wee gaa na Smart-1 Cloud Solution:

6. NGFW maka obere azụmahịa. Smart-1 igwe ojii

A ga-agwa gị nkenke maka uru nke ngwọta a (njikwa akụrụngwa, enweghị nrụnye achọrọ, mmelite na-akpaghị aka).

6. NGFW maka obere azụmahịa. Smart-1 igwe ojii

Mgbe ịmechara mpaghara ahụ, ị ​​ga-echere ruo mgbe akwadoro akaụntụ gị ịbanye na portal:

6. NGFW maka obere azụmahịa. Smart-1 igwe ojii

Ọ bụrụ na ọrụ ahụ ga-aga nke ọma, ị ga-enweta ozi ndebanye aha site na ozi-e (nke akọwapụtara mgbe ị na-abanye na Portal Infinity), a ga-atụgharịkwa gị na ibe ụlọ Smart-1 Cloud.

6. NGFW maka obere azụmahịa. Smart-1 igwe ojii

Taabụ ọnụ ụzọ dị:

  1. Mwepụta SmartConsole. Iji ngwa arụnyere na PC gị, ma ọ bụ jiri ntanetị weebụ.
  2. Mmekọrịta na ihe ọnụ ụzọ ámá.
  3. Na-arụ ọrụ na ndekọ.
  4. Ntọala.

Mmekọrịta na ọnụ ụzọ ámá

Ka anyị bido na ịmekọrịta ọnụ ụzọ nchekwa iji mee nke a, ịkwesịrị ịgbakwunye ya dịka ihe. Gaa na taabụ "Jikọọ ọnụ ụzọ ámá"

6. NGFW maka obere azụmahịa. Smart-1 igwe ojii

Ị ga-etinyerịrị aha ọnụ ụzọ ámá pụrụ iche ị nwere ike itinye okwu na ihe ahụ. Wee pịa "Deba aha".

6. NGFW maka obere azụmahịa. Smart-1 igwe ojii

Ihe ọnụ ụzọ ámá ga-apụta nke ga-adị mkpa ka emekọrịta ya na njikwa njikwa site na ịme iwu CLI maka ọnụ ụzọ ámá:

  1. Gbaa mbọ hụ na etinyere JHF kacha ọhụrụ (Jumbo Hotfix) n'ọnụ ụzọ ámá.
  2. Tọọ akara njikọ: tọọ nche-ọnụ ụzọ maas na auth-token
  3. Lelee ọkwa nke ọwara mmekọrịta:
    Ọnọdụ MaaS: Agbanyere
    MaaS Ọwara State: Elu
    ngalaba-aha MaaS:
    Service-Identifier.maas.checkpoint.com
    Ọnụ ụzọ IP maka Nkwukọrịta MaaS: 100.64.0.1

Ozugbo ewelitere ọrụ maka Ọwara Mass, ị ga-aga n'ihu guzobe njikọ SIC n'etiti ọnụ ụzọ ámá na Smart-1 Cloud na Smartconsole. Ọ bụrụ na ọrụ ahụ na-aga nke ọma, a ga-enweta topology gateway, ka anyị tinye otu ihe atụ:

6. NGFW maka obere azụmahịa. Smart-1 igwe ojii

Ya mere, mgbe ị na-eji Smart-1 Cloud, a na-ejikọta ọnụ ụzọ ámá na netwọk "isi awọ" 10.64.0.1.

Ka m gbakwunye na n'ime nhazi anyị, ọnụ ụzọ n'onwe ya na-enweta ịntanetị site na iji NAT, ya mere ọ dịghị adreesị IP ọha na eze na interface ya, Otú ọ dị, anyị nwere ike ijikwa ya n'èzí. Nke a bụ akụkụ ọzọ na-atọ ụtọ nke Smart-1 Cloud, ekele maka nke a na-emepụta subnet njikwa dị iche na ọdọ mmiri nke adreesị IP ya.

nkwubi

Ozugbo ị gbakwunyela ọnụ ụzọ njikwa nke ọma site na Smart-1 Cloud, ị nwere ohere zuru oke, dịka na Smart Console. Na nhazi anyị, anyị malitere ụdị webụ ahụ n'ezie, ọ bụ igwe mebere elu nke nwere onye ahịa njikwa na-agba ọsọ.

6. NGFW maka obere azụmahịa. Smart-1 igwe ojii

Ị nwere ike ịmụtakwu maka ike nke Smart Console na ụlọ nyocha Check Point n'ime onye odee anyị. N'ezie.

Nke ahụ bụ ihe niile maka taa, anyị na-echere isiokwu ikpeazụ nke usoro a, nke anyị ga-emetụ aka na arụmọrụ nlegharị anya nke ezinụlọ SMB 1500 na Gaia 80.20 Embedded arụnyere.

Nnukwu nhọrọ nke ihe na Check Point si TS Solution. Nọrọ na-ekiri (telegram, Facebook, VK, Blọọgụ Ngwọta TS, Ndị ọrụ Yandex Zen)

isi: www.habr.com

Zụta nnabata ntụkwasị obi maka saịtị nwere nchekwa DDoS, sava VPS VDS 🔥 Zụta ebe nrụọrụ weebụ a pụrụ ịtụkwasị obi na nchekwa DDoS, sava VPS VDS | ProHoster