
La nuova versione di Gaia R81 è stata pubblicata in accesso anticipato (EA). In precedenza, era possibile dare un'occhiata a nelle note di rilascio. Ora abbiamo la possibilità di vedere tutto questo nella pratica. È stata creata una configurazione standard con un server di gestione dedicato e un gateway. Naturalmente, non siamo riusciti a effettuare tutti i test completi, ma siamo pronti a condividere ciò che balza all'occhio durante la prima kennismari con il nuovo sistema. Di seguito i punti salienti che abbiamo evidenziato al nostro primo incontro con il sistema (con molte immagini).
Gestione
Durante l'inizializzazione del gateway, hai subito la possibilità di connetterti al server di gestione cloud — Smart 1 Cloud (noto come MaaS):

Questa è una funzione relativamente nuova (disponibile anche nelle ultime versioni 80.40) e parleremo di questo servizio più nel dettaglio tra . Qui il principale vantaggio (dal nostro punto di vista) è la tanto attesa possibilità di gestione via browser 🙂
VxLAN e GRE
La prima cosa che siamo andati a verificare è stata il supporto per VxLAN e GRE. Le Note di rilascio non ci hanno ingannato, tutto è al suo posto:

Si può discutere sulla necessità di queste funzioni su NGFW, ma è comunque meglio quando l'utente ha questa opzione.
Infinity Threat Prevention
Probabilmente è la prima cosa che salta all'occhio quando si inizia a modificare la politica di sicurezza. È stata aggiunta una nuova opzione di attivazione dei blade Threat Prevention — Infinity. Cioè, non è necessario scegliere quali blade attivare, Check Point ha deciso tutto per noi (non so quanto sia una buona cosa):

Tuttavia, hai comunque la possibilità di configurare i blade in modo indipendente, come sempre.
Infinity Threat Prevention Policy
Dal momento che parliamo di Threat Prevention, vediamo subito la Politica. Probabilmente è uno dei cambiamenti più significativi:

Come si può vedere, ci sono molte più politiche preconfigurate. È possibile vedere nei dettagli le differenze tra di esse cliccando su Help me decide:



Questa è una politica dinamica e si aggiorna automaticamente senza la tua partecipazione.
Change Report
Finalmente è possibile vedere in modo conveniente cosa è stato cambiato durante la modifica della configurazione:

C'è un rapporto generale:

E ci sono sezioni specifiche:


È molto comodo tenere traccia delle modifiche.
Web Management per Endpoint
Come saprete, nel server di gestione è possibile attivare il Management degli Endpoint e gestire gli agenti SandBlast. Nella R81 è stata aggiunta una funzionalità interessante: la gestione tramite browser. Si attiva in modo piuttosto curioso. È necessario accedere alla modalità expert nel CLI e inserire il comando “web_mgmt_start”, e poi andare all'indirizzo — https://:4434/sba/. E vi si aprirà la console web:

Abbiamo parlato parzialmente di questa piattaforma nel contesto degli articoli "" di Alexey Malko. In effetti, in quel caso la console era disponibile solo nel cloud, ora invece funziona anche sui server di gestione locali.
Smart Update
Quando si cerca di aggiungere licenze tramite il vecchio buon Smart Update, la console vi avviserà gentilmente che ora è possibile farlo senza uscire dalla già familiare Smart Console:

NAT
Una funzionalità molto attesa. Ora nelle regole NAT si possono utilizzare Access Roles, Security Zones o Updatable Objects. Ci sono casi in cui questo è molto utile e necessario.
Conclusione
Per ora è tutto. Ci sono ancora molte novità che richiedono test (IoT, Azure AD, Upgrade, Logs API, ecc.). Come già detto, pubblicheremo a breve una panoramica del nuovo sistema di gestione cloud — . Restate sintonizzati per aggiornamenti sui nostri canali (, , , )!
Non dimenticate la nostra vasta .
Fonte: habr.com
