{"id":39415,"date":"2019-10-31T22:32:08","date_gmt":"2019-10-31T19:32:08","guid":{"rendered":"https:\/\/prohoster.info\/blog\/check-point-optimizatsiya-cpu-i-ram\/"},"modified":"2019-10-31T22:32:08","modified_gmt":"2019-10-31T19:32:08","slug":"check-point-optimizatsiya-cpu-i-ram","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/check-point-optimizatsiya-cpu-i-ram","title":{"rendered":"Check Point: ottimizzazione di CPU e RAM","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione di CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/fa60de5a2f798b24b39e69b9e71569d2.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nCiao, colleghi! Oggi vorrei discutere un tema molto attuale per molti amministratori di Check Point: \u00abOttimizzazione della CPU e della RAM\u00bb. Non \u00e8 raro che il gateway e\/o il server di gestione consumino inaspettatamente molte risorse, e vorremmo capire dove esse \u201cvanno\u201d, e come utilizzarle pi\u00f9 saggiamente. <\/p>\n<h3>1. Analisi<\/h3>\n<p>\nPer analizzare il carico della CPU, \u00e8 utile utilizzare i seguenti comandi da inserire in modalit\u00e0 esperto: <br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\n<b>top<\/b> <i>mostra tutti i processi, la quantit\u00e0 di risorse CPU e RAM consumate in percentuale, uptime, priorit\u00e0 del processo e <noindex><a rel=\"nofollow\" href=\"https:\/\/www.fastwebhost.in\/blog\/what-is-top-command-and-how-to-read-top-command\/\">altro<\/a><\/noindex> in tempo reale<\/i>e <\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione di CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/35b60512eacec44c4e6797cc8fa0682d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>cpwd_admin list<\/b> <i>Check Point WatchDog Daemon, che mostra tutti i moduli dell'appliance, il loro PID, stato e numero di avvii<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione di CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/18df876c486836b33cb7826428bb1834.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>cpstat -f cpu os<\/b> <i>utilizzo della CPU, numero di CPU e distribuzione del tempo di CPU in percentuale<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione di CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/f5ba8ea1ddca6fadc5f19eea5dad0b01.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>cpstat -f memory os<\/b> <i>utilizzo della RAM virtuale, quantit\u00e0 totale di RAM attiva, RAM libera e altro ancora<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione di CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/87b2028b10d937a03719c633da819b4f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n\u00c8 giusto notare che tutti i comandi cpstat possono essere visualizzati tramite l'utilit\u00e0 <b>cpview<\/b>. Per farlo, \u00e8 sufficiente inserire il comando cpview da qualsiasi modalit\u00e0 in una sessione SSH.<\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione di CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/2607a5b9e120a6cd3f7120a9ffefc06d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<img decoding=\"async\" alt=\"Check Point: ottimizzazione di CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/4e7a97d41326a4e6a723d66be0dc0fdf.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>ps auxwf<\/b> <i>lista dettagliata di tutti i processi, i loro ID, la memoria virtuale utilizzata e la memoria RAM, CPU<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione di CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/b3ff5b04b47827edfeb948fbc01276d7.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nUn'altra variante del comando: <\/p>\n<p><b>ps -aF<\/b> <i>mostrer\u00e0 il processo pi\u00f9 oneroso<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione di CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/2513d28347427231840b5c730637a53d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>fw ctl affinity -l -a<\/b> <i>distribuzione dei core su diverse istanze del firewall, ovvero tecnologia CoreXL<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione di CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/693d5d6932c08bb1d4d504a250004c4c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b> fw ctl pstat<\/b> <i>analisi della RAM e statistiche generali su connessioni, cookies, NAT<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione di CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/f9b826e61723e196f70d8c698b89d76b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>free -m<\/b> <i>buffer RAM<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione di CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/3b773b54ce5929d4b9878c618ca86aa7.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nMerita menzione il comando <b>netsat <\/b>e le sue varianti. Ad esempio, <b>netstat -i<\/b> pu\u00f2 aiutare a monitorare i buffer di scambio. Il parametro RX dropped packets (RX-DRP) nell'output di questo comando tende a crescere da solo a causa dei drop di protocolli illegittimi (IPv6, Bad \/ Unintended VLAN tags e altri). Tuttavia, se i drop si verificano per un'altra ragione, \u00e8 opportuno utilizzare questo <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.tataranovich.com\/2014\/02\/ifconfig-rx-dropped-increasing.html\">l'articolo<\/a><\/noindex>, per iniziare un'indagine e capire perch\u00e9 questa interfaccia di rete stia perdendo pacchetti. Una volta identificata la causa, \u00e8 possibile ottimizzare anche il funzionamento dell'appliance.<\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione di CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/772f10610474970cbd4c4f8007315189.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSe \u00e8 attivato il blade Monitoring, \u00e8 possibile visualizzare questi dati graficamente in SmartConsole, cliccando sull'oggetto e selezionando l'opzione \u00abDevice &amp; License Information\u00bb. <\/p>\n<p>Non \u00e8 consigliato attivare il blade Monitoring in modo permanente, ma per un giorno per test \u00e8 pi\u00f9 che accettabile.<\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione di CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/4330c5e0b296063c09000f8c1fe49c03.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nInoltre, \u00e8 possibile aggiungere ulteriori parametri per il monitoraggio, uno dei quali \u00e8 molto utile: Bytes Throughput (capacit\u00e0 di throughput dell'appliance).<\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione di CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/753d49e4fb1668def3ae57c00b0e6fc4.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSe esiste un altro sistema di monitoraggio, ad esempio, gratuito <noindex><a rel=\"nofollow\" href=\"https:\/\/www.zabbix.com\/ru\/download\">Zabbix<\/a><\/noindex>, basato su SNMP, \u00e8 adatto anche per identificare i problemi in questione.<\/p>\n<h3>2. \u201cPerdita\u201d di RAM nel tempo<\/h3>\n<p>\nSpesso ci si chiede perch\u00e9 nel tempo il gateway o il server di gestione inizi a consumare sempre pi\u00f9 RAM. Voglio rassicurare: \u00e8 una situazione normale per i sistemi simili a Linux. <\/p>\n<p>Guardando l'output dei comandi <b>free -m<\/b> e <b>cpstat -f memory os<\/b> sull'appliance dalla modalit\u00e0 esperto, \u00e8 possibile calcolare e visualizzare tutti i parametri relativi alla RAM.<\/p>\n<p>In effetti, la memoria disponibile sul gateway al momento <b>Memoria libera<\/b> + <b>Memoria buffer<\/b> + <b>Memoria cache<\/b> = <b>+-1.5 GB<\/b>, di solito.<\/p>\n<p>Come dice il SR, nel tempo il gateway\/server di gestione si ottimizza e utilizza sempre pi\u00f9 memoria, fino a circa l'80% di utilizzo, e poi si ferma. \u00c8 possibile riavviare il dispositivo e allora il valore si azzerer\u00e0. 1.5 GB di RAM libera sono sicuramente sufficienti per svolgere tutti i compiti, e la gestione raramente raggiunge tali valori soglia.<\/p>\n<p>Inoltre, le uscite dei comandi menzionati mostreranno quanto avete<b> Memoria bassa<\/b> (memoria operativa nello user space) e <b>Memoria alta<\/b> (memoria operativa nello kernel space) utilizzato.<\/p>\n<p>I processi del kernel (inclusi i moduli attivi, come i moduli del kernel di Check Point) utilizzano solo la memoria bassa. Tuttavia, i processi utente possono utilizzare sia la memoria bassa che quella alta. Inoltre, la memoria bassa \u00e8 circa <b>Memoria totale<\/b>.<\/p>\n<p>Dovreste preoccuparvi solo se nei log si presentano errori <b>\u00abmoduli riavviati o processi terminati per recuperare memoria a causa di OOM (Out of memory)\u00bb<\/b>. In tal caso, \u00e8 necessario riavviare il gateway e contattare il supporto, se il riavvio non aiuta.<\/p>\n<p>Una descrizione completa pu\u00f2 essere trovata in <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?eventSubmit_doGoviewsolutiondetails=&amp;solutionid=sk99547&amp;partition=Advanced&amp;product=X-Series%22\">sk99547 <\/a><\/noindex>e <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?eventSubmit_doGoviewsolutiondetails=&amp;solutionid=sk99593&amp;partition=Advanced&amp;product=X-Series%22\">sk99593<\/a><\/noindex>.<\/p>\n<h3> 3. Ottimizzazione<\/h3>\n<p>\nDi seguito sono riportate domande e risposte sull'ottimizzazione della CPU e della RAM. Vale la pena rispondere onestamente a queste domande e seguire le raccomandazioni.<\/p>\n<h4>3.1. L'appliance \u00e8 stata scelta correttamente? \u00c8 stato effettuato un progetto pilota?<\/h4>\n<p>\nNonostante una corretta dimensione, la rete potrebbe semplicemente essersi espansa, e questo hardware non riesce a gestire il carico. La seconda possibilit\u00e0 \u00e8 che non ci sia stata una dimensionamento appropriato.<\/p>\n<h4>3.2. \u00c8 stata attivata l'ispezione HTTPS? Se s\u00ec, \u00e8 stata configurata secondo le Best Practice? <\/h4>\n<p>\nFare riferimento a <noindex><a rel=\"nofollow\" href=\"https:\/\/sd.cpsupport.ru\/knowledge_base\/articles\/18\">articolo<\/a><\/noindex>, se siete nostri clienti, o a <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?eventSubmit_doGoviewsolutiondetails=&amp;solutionid=sk108202&amp;partition=General&amp;product=HTTPS\">sk108202<\/a><\/noindex>.<\/p>\n<p>L'ordine delle regole nella politica di ispezione HTTPS ha un grande impatto sull'ottimizzazione dell'apertura dei siti HTTPS.<\/p>\n<p>L'ordine raccomandato delle regole \u00e8:<\/p>\n<ol>\n<li>Regole bypass con categorie\/URL<\/li>\n<li>Regole di ispezione con categorie\/URL<\/li>\n<li>Regole di ispezione per tutte le altre categorie<\/li>\n<\/ol>\n<p>\n<img decoding=\"async\" alt=\"Check Point: ottimizzazione di CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/a8682438dcc65efa1fcfe83204fa21bf.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAnalogamente alla politica del firewall, Check Point cerca corrispondenze nei pacchetti dall'alto verso il basso, quindi \u00e8 meglio posizionare le regole di bypass nella parte superiore, poich\u00e9 il gateway non spender\u00e0 risorse per controllare tutte le regole se quel pacchetto deve essere ignorato.<\/p>\n<h4>3.3 Vengono utilizzati oggetti address-range?<\/h4>\n<p>\nGli oggetti con range di indirizzi, ad esempio, la rete 192.168.0.0-192.168.5.0, consumano notevolmente pi\u00f9 RAM rispetto a 5 oggetti di rete. In generale, \u00e8 considerata una buona pratica rimuovere oggetti non utilizzati in SmartConsole, poich\u00e9 ogni volta che viene applicata una politica, il gateway e il server di gestione spendono risorse e, soprattutto, tempo, per verificare e applicare la politica.<\/p>\n<h4>3.4. Come \u00e8 configurata la politica di prevenzione delle minacce? <\/h4>\n<p>\nIn primo luogo, Check Point raccomanda di spostare l'IPS in un profilo separato e di creare regole separate per questo blade. <\/p>\n<p>Ad esempio, l'amministratore ritiene che il segmento DMZ debba essere protetto solo tramite IPS. Pertanto, per evitare che il gateway spenda risorse per elaborare pacchetti con altri blade, \u00e8 necessario creare una regola specifica per questo segmento con un profilo in cui sia attivato solo l'IPS.<\/p>\n<p>Per quanto riguarda la configurazione dei profili, si raccomanda di configurarlo secondo le migliori pratiche in questo <noindex><a rel=\"nofollow\" href=\"https:\/\/downloads.checkpoint.com\/dc\/download.htm?ID=54842\">documento<\/a><\/noindex>(pagine 17-20).<\/p>\n<h4>3.5. Quanti segnali ci sono nelle impostazioni IPS in modalit\u00e0 Detect? <\/h4>\n<p>\nSi consiglia di lavorare intensamente sulle firme, in particolare disabilitando quelle non utilizzate (ad esempio, le firme per l'exploitation di prodotti Adobe richiedono molta potenza di calcolo e, se il cliente non dispone di tali prodotti, ha senso disattivare le firme). Successivamente, \u00e8 consigliabile impostare Prevent invece di Detect dove possibile, poich\u00e9 il gateway spende risorse per elaborare l'intera connessione in modalit\u00e0 Detect, mentre in modalit\u00e0 Prevent scarta immediatamente la connessione e non spende risorse per l'elaborazione completa del pacchetto.<\/p>\n<h4>3.6. Quali file vengono elaborati dai blade Threat Emulation, Threat Extraction, Anti-Virus?<\/h4>\n<p>\nNon ha senso emulare e analizzare i file di estensione che i vostri utenti non scaricano, o che ritenete non necessari nella vostra rete (ad esempio, i file bat, exe possono essere facilmente bloccati tramite il blade Content Awareness a livello di firewall, quindi le risorse del gateway verranno spese meno). Inoltre, non ha senso selezionare Windows 7 come Environment (sistema operativo) per l'emulazione delle minacce nella sandbox quando tutti gli utenti utilizzano la versione 10.<\/p>\n<h4>3.7. Le regole del firewall e le regole di livello Application sono disposte secondo le best practice? <\/h4>\n<p>\nSe una regola ha molti hit (corrispondenze), \u00e8 consigliabile posizionarla in cima, mentre le regole con poche corrispondenze dovrebbero andare in fondo. L'importante \u00e8 assicurarsi che non si sovrappongano o si intersechino. L'architettura consigliata della politica firewall \u00e8:<\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione di CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/7e5efaffe87edcb0f3d8d600a7912e57.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSpiegazioni: <\/p>\n<p>First Rules \u2014 qui si collocano le regole con il maggior numero di corrispondenze<br \/>\nNoise Rule \u2014 regola per scartare il traffico parassitario, come NetBIOS<br \/>\nStealth Rule \u2014 vieta gli accessi ai gateway e ai manager a tutti, tranne le fonti specificate nelle regole di Authentication to Gateway Rules<br \/>\nClean-Up, Last e Drop Rules, di solito, vengono unite in un'unica regola per vietare tutto ci\u00f2 che non era stato precedentemente autorizzato<\/p>\n<p>I dati sulle Best practice sono descritti in <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?eventSubmit_doGoviewsolutiondetails=&amp;solutionid=sk106597&amp;partition=General&amp;product=Security\">sk106597<\/a><\/noindex>.<\/p>\n<h4>3.8. Quali impostazioni sono attive per i servizi creati dagli amministratori? <\/h4>\n<p>\nAd esempio, se viene creato un servizio TCP su una porta specifica, ha senso nelle impostazioni avanzate del servizio deselezionare l'opzione 'Match for Any'. In questo caso, il servizio rientrer\u00e0 specificamente nella regola in cui figura e non parteciper\u00e0 alle regole in cui nella colonna Services \u00e8 indicato Any.<\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione di CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/762bb379039cb34158f72b8ed3c976f8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nParlando di servizi, \u00e8 importante menzionare che a volte \u00e8 necessario ottimizzare i timeout. Questa impostazione consentir\u00e0 di utilizzare meglio le risorse del gateway, evitando di mantenere a lungo sessioni TCP\/UDP di protocolli che non richiedono un lungo timeout. Ad esempio, nello screenshot qui sotto, ho cambiato il timeout del servizio domain-udp da 40 secondi a 30 secondi.<\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione di CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/f189f5722acee4abd8b6acf8f231c828.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h4>3.9. \u00c8 utilizzato SecureXL e qual \u00e8 la percentuale di accelerazione? <\/h4>\n<p>\n\u00c8 possibile verificare la qualit\u00e0 del lavoro di SecureXL con i comandi principali in modalit\u00e0 esperto sul gateway <b>fwaccel stat<\/b> e <b>fw accel stats -s<\/b>. Poi occorre analizzare che tipo di traffico viene accelerato, quali template (modelli) possono essere creati ulteriormente. <\/p>\n<p>Per impostazione predefinita, i modelli di Drop non sono attivi; attivarli avr\u00e0 un effetto positivo sul funzionamento di SecureXL. Per farlo, accedi alle impostazioni del gateway e alla scheda Ottimizzazioni:<\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione di CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/f65a4bbab4c406a64c550c9b3e502fcf.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nInoltre, durante l'uso di un cluster, per ottimizzare la CPU, \u00e8 possibile disattivare la sincronizzazione dei servizi non critici, come UDP DNS, ICMP e altri. Per farlo, accedi alle impostazioni del servizio \u2192 Avanzate \u2192 Sincronizza le connessioni della sincronizzazione dello stato \u00e8 abilitata nel cluster.<\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione di CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/4595e8bc9dafcad1c9b3ba37f9903772.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nTutte le Best Practice sono descritte in <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?eventSubmit_doGoviewsolutiondetails=&amp;solutionid=sk98348#Best%20practices%20-%20SecureXL\">sk98348<\/a><\/noindex>.<\/p>\n<h4>3.10. Come si utilizza CoreXl? <\/h4>\n<p>\nLa tecnologia CoreXL, che consente di utilizzare pi\u00f9 CPU per le istanze del firewall (moduli del firewall), aiuta sicuramente a ottimizzare le prestazioni del dispositivo. Innanzitutto, il comando <b>fw ctl affinity -l -a <\/b>mostrer\u00e0 le istanze di firewall utilizzate e i processori assegnati alle necessit\u00e0 di SND (modulo che distribuisce il traffico tra le entit\u00e0 del firewall). Se non sono utilizzati tutti i processori, possono essere aggiunti con il comando <b>cpconfig <\/b>sul gateway.<br \/>\nUn'altra opzione utile \u00e8 installare <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?eventSubmit_doGoviewsolutiondetails=&amp;solutionid=sk80940\">la hotfix <\/a><\/noindex>per abilitare Multi-Queue. Multi-Queue risolve il problema in cui il processore con SND \u00e8 utilizzato per molte percentuali, mentre le istanze del firewall su altri processori rimangono inattive. Pertanto, a SND sarebbe permesso creare pi\u00f9 code per una singola NIC e impostare diverse priorit\u00e0 per il traffico vario a livello di kernel. Di conseguenza, i nuclei della CPU vengono utilizzati in modo pi\u00f9 efficiente. Le tecniche sono descritte anche in <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?eventSubmit_doGoviewsolutiondetails=&amp;solutionid=sk98348#Best%20practices%20-%20SecureXL\">sk98348<\/a><\/noindex>.<\/p>\n<p>In conclusione, ci tengo a sottolineare che queste non sono tutte le Best Practices per ottimizzare il funzionamento di Check Point, ma sono le pi\u00f9 popolari. Se desideri richiedere un audit della tua politica di sicurezza o risolvere un problema legato a Check Point, ti preghiamo di contattarci all'indirizzo sales@tssolution.ru. <\/p>\n<p>Grazie per l'attenzione!<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/472864\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0417\u0434\u0440\u0430\u0432\u0441\u0442\u0432\u0443\u0439\u0442\u0435, \u043a\u043e\u043b\u043b\u0435\u0433\u0438! \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u044f \u0445\u043e\u0442\u0435\u043b \u0431\u044b \u043e\u0431\u0441\u0443\u0434\u0438\u0442\u044c \u043e\u0447\u0435\u043d\u044c \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u0443\u044e \u0434\u043b\u044f \u043c\u043d\u043e\u0433\u0438\u0445 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u043e\u0432 Check Point \u0442\u0435\u043c\u0443 \u00ab\u041e\u043f\u0442\u0438\u043c\u0438\u0437\u0430\u0446\u0438\u044f CPU \u0438 RAM\u00bb. \u041d\u0435\u0440\u0435\u0434\u043a\u0438 \u0441\u043b\u0443\u0447\u0430\u0438, \u043a\u043e\u0433\u0434\u0430 \u0448\u043b\u044e\u0437 \u0438\/\u0438\u043b\u0438 \u043c\u0435\u043d\u0435\u0434\u0436\u043c\u0435\u043d\u0442 \u0441\u0435\u0440\u0432\u0435\u0440 \u043f\u043e\u0442\u0440\u0435\u0431\u043b\u044f\u044e\u0442 \u043d\u0435\u043e\u0436\u0438\u0434\u0430\u043d\u043d\u043e \u043c\u043d\u043e\u0433\u043e \u044d\u0442\u0438\u0445 \u0440\u0435\u0441\u0443\u0440\u0441\u043e\u0432, \u0438 \u0445\u043e\u0442\u0435\u043b\u043e\u0441\u044c \u0431\u044b \u043f\u043e\u043d\u044f\u0442\u044c, \u043a\u0443\u0434\u0430 \u043e\u043d\u0438 \u201c\u0443\u0442\u0435\u043a\u0430\u044e\u0442\u201d, \u0438 \u043f\u043e \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0433\u0440\u0430\u043c\u043e\u0442\u043d\u0435\u0435 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0438\u0445. 1. \u0410\u043d\u0430\u043b\u0438\u0437 \u0414\u043b\u044f \u0430\u043d\u0430\u043b\u0438\u0437\u0430 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0440\u0430 \u043f\u043e\u043b\u0435\u0437\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0438\u0435 \u043a\u043e\u043c\u0430\u043d\u0434\u044b, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":39416,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-39415","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0417\u0434\u0440\u0430\u0432\u0441\u0442\u0432\u0443\u0439\u0442\u0435, \u043a\u043e\u043b\u043b\u0435\u0433\u0438!\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/check-point-optimizatsiya-cpu-i-ram\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Check Point: \u043e\u043f\u0442\u0438\u043c\u0438\u0437\u0430\u0446\u0438\u044f CPU \u0438 RAM | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0417\u0434\u0440\u0430\u0432\u0441\u0442\u0432\u0443\u0439\u0442\u0435, \u043a\u043e\u043b\u043b\u0435\u0433\u0438!\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/check-point-optimizatsiya-cpu-i-ram\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:32:08+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:32:08+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Check Point: ottimizzazione CPU e RAM | ProHoster","description":"Buongiorno, colleghi!","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/check-point-optimizatsiya-cpu-i-ram","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Check Point: \u043e\u043f\u0442\u0438\u043c\u0438\u0437\u0430\u0446\u0438\u044f CPU \u0438 RAM | ProHoster","og:description":"\u0417\u0434\u0440\u0430\u0432\u0441\u0442\u0432\u0443\u0439\u0442\u0435, \u043a\u043e\u043b\u043b\u0435\u0433\u0438!","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/check-point-optimizatsiya-cpu-i-ram","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:32:08+00:00","article:modified_time":"2019-10-31T19:32:08+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"39415","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 01:55:21","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 00:50:24","updated":"2026-01-24 01:55:21","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/39415","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=39415"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/39415\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/39416"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=39415"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=39415"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=39415"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}