
Saluto i lettori nel nostro ciclo di articoli dedicati a SMB Check Point, in particolare alla serie di modelli 1500. Nel si è parlato della possibilità di gestire i vostri NGFW della serie SMB tramite il servizio cloud Security Management Portal (SMP). È finalmente giunto il momento di parlarne in modo più dettagliato, di mostrare le opzioni e gli strumenti di amministrazione disponibili. Per coloro che si sono appena uniti a noi, riprendo gli argomenti precedentemente trattati: , ,
SMP è un portale centralizzato per la gestione dei vostri dispositivi SMB, che include un'interfaccia web e strumenti per amministrare fino a 5.000 dispositivi. Sono supportate le seguenti serie di modelli Check Point: 600, 700, 910, 1100, 1200R, 1400, 1500.
Iniziamo a descrivere i vantaggi di questa soluzione:
- Manutenzione tecnica centralizzata dell'infrastruttura. Grazie al portale cloud, potrete implementare politiche, applicare impostazioni, esaminare eventi, indipendentemente dalla vostra posizione e dal numero di NGFW nell'organizzazione.
- Scalabilità ed efficienza. Acquistando la soluzione SMP, si ottiene un abbonamento attivo con supporto fino a 5000 NGFW, consentendo di aggiungere facilmente nuovi nodi all'infrastruttura, garantendo un'interazione dinamica tra di essi tramite VPN.
Maggiore dettaglio sulle opzioni di licensing può essere trovato nella documentazione di SMP, ci sono due opzioni:

- Cloud Hosted SMP. Il server di gestione è ospitato nel cloud di Check Point, disponibile supporto fino a 50 gateway.
- On-Premise SMP. Il server di gestione è collocato nella soluzione cloud del cliente, disponibile supporto fino a 5000 gateway.
Aggiungiamo una caratteristica importante, a nostro avviso: l'acquisto di qualsiasi modello della serie 1500 include una licenza SMP. Pertanto, acquistando la nuova generazione di SMB, avrete accesso alla gestione cloud senza costi aggiuntivi.
Utilizzo pratico
Dopo una breve introduzione, passiamo a una conoscenza pratica della soluzione, al momento la versione demo del portale è disponibile su richiesta presso l'ufficio locale di Check Point. Inizialmente sarete accolti da una finestra di autorizzazione, dove dovrete inserire: dominio, nome utente, password.

Come dominio viene indicato direttamente l'indirizzo del portale SMP distribuito; se lo acquisti con l'abbonamento “Cloud Hosted SMP”, per attivare un nuovo dominio è necessario inviare una richiesta facendo clic sul pulsante “New Domain Request” (il termine per la revisione è fino a 3 giorni).
Successivamente viene visualizzata la pagina principale del portale con le statistiche sui gateway gestiti e le opzioni disponibili dal menu.

Esaminiamo ogni scheda separatamente, descrivendone brevemente le funzionalità.
Mappa
Questa sezione consente di monitorare la posizione del tuo NGFW, di visualizzarne lo stato o di accedere alle sue impostazioni.

Gateways
Una tabella che include i gateway SMB gestiti nella tua infrastruttura, contenente informazioni: nome del gateway, modello, versione del sistema operativo, profilo delle politiche.

Piani
Questa sezione contiene un elenco di profili che mostrano lo stato delle Blades installate su di essi, con la possibilità di selezionare i diritti di accesso per apportare modifiche alla configurazione (singole politiche possono essere impostate solo localmente).

Se accedi alle impostazioni di un profilo specifico, puoi ottenere accesso alla configurazione completa del tuo NGFW.

Una parte delle Security Software Blades è dedicata alla configurazione di ciascuna delle blade NGFW, in particolare:
Firewall, Applicazioni e URL, IPS, Anti-Virus, Anti-Spam, QoS, Accesso Remoto, VPN Site-to-Site, Consapevolezza dell'Utente, Anti-Bot, Emulazione della Minaccia, Prevenzione della Minaccia, Ispezione SSL.

Nota la possibilità di configurare script CLI che verranno applicati automaticamente ai gateway indicati in Plans->Profile. Con essi è possibile impostare configurazioni identiche specifiche (data/ora, password di accesso, lavoro con protocolli di monitoraggio SNMP, ecc.)
Non ci soffermeremo su impostazioni specifiche, poiché sono state trattate in precedenza, c'è anche un corso .
Log
Uno dei vantaggi dell'utilizzo di SMP sarà la visualizzazione centralizzata dei log dei tuoi gateway SMB, accessibile andando su Logs → Gateway Logs.


Nel filtro è possibile specificare un gateway specifico, indicare l'indirizzo di sorgente o destinazione, ecc. In generale, lavorare con i log è simile alla visualizzazione in Smart Console, mantenendo flessibilità e informatività.
Cyber Views
Questa sezione contiene statistiche sotto forma di report sugli ultimi eventi di sicurezza, consentendo di sistematizzare rapidamente i log e presentare utili infografiche:

Conclusioni generali
In questo modo, SMP è un portale moderno che combina un'interfaccia intuitiva con ampie possibilità di amministrazione delle vostre soluzioni NGFW della famiglia SMB. Sottolineiamo ancora una volta i suoi principali pregi:
- Possibilità di gestione remota di fino a 5000 NGFW.
- Manutenzione del portale da parte degli specialisti di Check Point (in caso di abbonamento Cloud Hosted SMP).
- Informatività e struttura dei dati sulla vostra infrastruttura in un unico strumento.
. Seguite gli aggiornamenti (, , , , ).
Fonte: habr.com
