{"id":39415,"date":"2019-10-31T22:32:08","date_gmt":"2019-10-31T19:32:08","guid":{"rendered":"https:\/\/prohoster.info\/blog\/check-point-optimizatsiya-cpu-i-ram\/"},"modified":"2019-10-31T22:32:08","modified_gmt":"2019-10-31T19:32:08","slug":"check-point-optimizatsiya-cpu-i-ram","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/check-point-optimizatsiya-cpu-i-ram","title":{"rendered":"Check Point: ottimizzazione CPU e RAM","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/fa60de5a2f798b24b39e69b9e71569d2.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nCiao colleghi! Oggi vorrei discutere un tema molto attuale per molti amministratori di Check Point: \"Ottimizzazione CPU e RAM\". Non sono rari i casi in cui il gateway e\/o il server di gestione consumano inaspettatamente molte di queste risorse e vorrei capire dove \"vanno a finire\" e, se possibile, utilizzarle in modo pi\u00f9 intelligente. <\/p>\n<h3>1. Analisi<\/h3>\n<p>\nPer analizzare il carico della CPU, \u00e8 utile utilizzare i seguenti comandi che vengono inseriti in modalit\u00e0 esperto: <br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\n<b>top<\/b> <i>mostra tutti i processi, la quantit\u00e0 di risorse CPU e RAM consumate in percentuale, uptime, priorit\u00e0 del processo e <noindex><a rel=\"nofollow\" href=\"https:\/\/www.fastwebhost.in\/blog\/what-is-top-command-and-how-to-read-top-command\/\">altro<\/a><\/noindex> in tempo reale<\/i>e <\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/35b60512eacec44c4e6797cc8fa0682d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>cpwd_admin list<\/b> <i>Check Point WatchDog Daemon, che mostra tutti i moduli dell'appliance, il loro PID, stato e numero di avvii<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/18df876c486836b33cb7826428bb1834.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>cpstat -f cpu os<\/b> <i>utilizzo della CPU, il numero di CPU e la distribuzione del tempo di elaborazione in percentuale<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/f5ba8ea1ddca6fadc5f19eea5dad0b01.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>cpstat -f memory os<\/b> <i>utilizzo della RAM virtuale, totale RAM attiva, RAM libera e altro<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/87b2028b10d937a03719c633da819b4f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n\u00c8 corretto notare che tutti i comandi cpstat possono essere visualizzati tramite l'utilit\u00e0 <b>cpview<\/b>. Per fare questo, basta inserire il comando cpview da qualsiasi modalit\u00e0 durante la sessione SSH.<\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/2607a5b9e120a6cd3f7120a9ffefc06d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<img decoding=\"async\" alt=\"Check Point: ottimizzazione CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/4e7a97d41326a4e6a723d66be0dc0fdf.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>ps auxwf<\/b> <i>un lungo elenco di tutti i processi, i loro ID, la memoria virtuale utilizzata e la memoria in RAM, CPU<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/b3ff5b04b47827edfeb948fbc01276d7.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nUna variazione alternativa del comando: <\/p>\n<p><b>ps -aF<\/b> <i>mostrer\u00e0 il processo pi\u00f9 esigente<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/2513d28347427231840b5c730637a53d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>fw ctl affinity -l -a<\/b> <i>allocazione dei core per diverse istanze del firewall, ovvero la tecnologia CoreXL<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/693d5d6932c08bb1d4d504a250004c4c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b> fw ctl pstat<\/b> <i>analisi della RAM e statistiche generali delle connessioni, cookies, NAT<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/f9b826e61723e196f70d8c698b89d76b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>free -m<\/b> <i>buffer RAM<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/3b773b54ce5929d4b9878c618ca86aa7.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nMerita attenzione il comando <b>netsat <\/b>e le sue variazioni. Ad esempio, <b>netstat -i<\/b> pu\u00f2 aiutare a risolvere problemi di monitoraggio dei buffer. Il parametro RX dropped packets (RX-DRP) nell'output di questo comando tende a crescere autonomamente a causa del drop di protocolli illegittimi (IPv6, Bad \/ Unintended VLAN tags e altri). Tuttavia, se i drop si verificano per altre ragioni, \u00e8 opportuno consultare questa <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.tataranovich.com\/2014\/02\/ifconfig-rx-dropped-increasing.html\">articolo<\/a><\/noindex>, per avviare un'indagine e capire perch\u00e9 questa interfaccia di rete sta perdendo pacchetti. Una volta identificata la causa, \u00e8 possibile ottimizzare anche il funzionamento dell'appliance.<\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/772f10610474970cbd4c4f8007315189.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSe il blade Monitoring \u00e8 attivo, \u00e8 possibile visualizzare queste informazioni graficamente in SmartConsole, cliccando sull'oggetto e selezionando l'opzione \"Device &amp; License Information.\" <\/p>\n<p>Non \u00e8 consigliabile attivare il blade Monitoring in modo permanente, ma pu\u00f2 essere utile tenerlo attivo per un giorno per testare.<\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/4330c5e0b296063c09000f8c1fe49c03.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nInoltre, \u00e8 possibile aggiungere ulteriori parametri per il monitoraggio, uno dei quali \u00e8 molto utile: Bytes Throughput (la larghezza di banda dell'appliance).<\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/753d49e4fb1668def3ae57c00b0e6fc4.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSe c'\u00e8 qualche altro sistema di monitoraggio, come un gratuito <noindex><a rel=\"nofollow\" href=\"https:\/\/www.zabbix.com\/ru\/download\">Zabbix<\/a><\/noindex>, basato su SNMP, \u00e8 adatto anche per identificare questi problemi.<\/p>\n<h3>2. \u201cFuga\u201d di RAM nel tempo<\/h3>\n<p>\nSpesso ci si pone la domanda del perch\u00e9, col passare del tempo, il gateway o il server di gestione cominci a consumare sempre pi\u00f9 RAM. Voglio rassicurarti: \u00e8 una situazione normale per i sistemi simili a Linux. <\/p>\n<p>Guardando l'output dei comandi <b>free -m<\/b> e <b>cpstat -f memory os<\/b> sull'appliance in modalit\u00e0 esperta, \u00e8 possibile calcolare e vedere tutti i parametri relativi alla RAM.<\/p>\n<p>Di fatto, la memoria disponibile sul gateway attualmente \u00e8 <b>Memoria libera<\/b> + <b>Memoria dei buffer<\/b> + <b>Memoria cache<\/b> = <b>+-1.5 GB<\/b>, di solito.<\/p>\n<p>Come dice il SR, col passare del tempo il gateway\/server di gestione si ottimizza e utilizza sempre pi\u00f9 memoria, arrivando a circa l'80% di utilizzo, e si ferma. Puoi riavviare il dispositivo e allora il valore si azzera. 1.5 GB di RAM libera \u00e8 sicuramente sufficiente per eseguire tutte le operazioni, e il management raramente raggiunge tali soglie.<\/p>\n<p>Inoltre, l'output dei comandi menzionati mostrer\u00e0 quanto hai<b> Bassa memoria<\/b> (memoria operativa nello user space) e <b>Memoria alta<\/b> (memoria operativa nello kernel space) utilizzata.<\/p>\n<p>I processi del kernel (inclusi i moduli attivi, come i moduli kernel di Check Point) utilizzano solo memoria bassa. Tuttavia, i processi utente possono utilizzare sia memoria bassa che alta. Inoltre, la memoria bassa \u00e8 approssimativamente pari a <b>Memoria totale<\/b>.<\/p>\n<p>Dovresti preoccuparti solo se nei log iniziano a comparire errori <b>\u00abmoduli riavviati o processi terminati per recuperare memoria a causa di OOM (Out of memory)\u00bb<\/b>. In tal caso, dovresti riavviare il gateway e contattare il supporto se il riavvio non risolve il problema.<\/p>\n<p>Puoi trovare una descrizione completa in <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?eventSubmit_doGoviewsolutiondetails=&amp;solutionid=sk99547&amp;partition=Advanced&amp;product=X-Series%22\">sk99547 <\/a><\/noindex>e <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?eventSubmit_doGoviewsolutiondetails=&amp;solutionid=sk99593&amp;partition=Advanced&amp;product=X-Series%22\">sk99593<\/a><\/noindex>.<\/p>\n<h3> 3. Ottimizzazione<\/h3>\n<p>\nDi seguito sono riportate domande e risposte sull'ottimizzazione della CPU e della RAM. \u00c8 importante rispondere onestamente a queste domande e seguire le raccomandazioni.<\/p>\n<h4>3.1. \u00c8 stato selezionato correttamente l'appliance? \u00c8 stato fatto un progetto pilota?<\/h4>\n<p>\nNonostante un corretto sizing, la rete potrebbe semplicemente essersi espansa, e questo hardware non riesce a gestire il carico. L'altra possibilit\u00e0 \u00e8 che non sia stato effettuato alcun sizing.<\/p>\n<h4>3.2. \u00c8 stata abilitata l'ispezione HTTPS? In tal caso, la tecnologia \u00e8 configurata secondo le Best Practice? <\/h4>\n<p>\nContatta <noindex><a rel=\"nofollow\" href=\"https:\/\/sd.cpsupport.ru\/knowledge_base\/articles\/18\">l'articolo<\/a><\/noindex>, se sei un nostro cliente, oppure <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?eventSubmit_doGoviewsolutiondetails=&amp;solutionid=sk108202&amp;partition=General&amp;product=HTTPS\">sk108202<\/a><\/noindex>.<\/p>\n<p>L'ordine delle regole nella politica di ispezione HTTPS \u00e8 fondamentale per ottimizzare il caricamento dei siti HTTPS.<\/p>\n<p>Ordine raccomandato delle regole:<\/p>\n<ol>\n<li>Regole bypass con categorie\/URL<\/li>\n<li>Regole ispezione con categorie\/URL<\/li>\n<li>Regole ispezione per tutte le altre categorie<\/li>\n<\/ol>\n<p>\n<img decoding=\"async\" alt=\"Check Point: ottimizzazione CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/a8682438dcc65efa1fcfe83204fa21bf.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAnalogamente alla politica del firewall, Check Point cerca corrispondenze nei pacchetti dall'alto verso il basso, quindi \u00e8 meglio posizionare le regole di bypass nella parte superiore, poich\u00e9 il gateway non spreccher\u00e0 risorse per esaminare tutte le regole se il pacchetto deve essere saltato.<\/p>\n<h4>3.3 Vengono utilizzati oggetti address-range?<\/h4>\n<p>\nGli oggetti con intervallo di indirizzi, ad esempio, la rete 192.168.0.0-192.168.5.0, consumano significativamente pi\u00f9 RAM rispetto a 5 oggetti di rete. In generale, \u00e8 considerato una buona pratica rimuovere oggetti non utilizzati in SmartConsole, poich\u00e9 ogni volta che la politica viene applicata, il gateway e il server di gestione sprecano risorse e, soprattutto, tempo per verificare e applicare la politica.<\/p>\n<h4>3.4. Come \u00e8 configurata la politica di Threat Prevention? <\/h4>\n<p>\nIn primo luogo, Check Point raccomanda di separare l'IPS in un profilo a parte e di creare regole distinte per questo blade. <\/p>\n<p>Ad esempio, l'amministratore ritiene che il segmento DMZ debba essere protetto solo tramite IPS. Pertanto, per evitare che il gateway consumi risorse per elaborare pacchetti con altri blade, \u00e8 necessario creare una regola appositamente per questo segmento con un profilo in cui sia attivato solo IPS.<\/p>\n<p>Per quanto riguarda la configurazione dei profili, si raccomanda di impostarlo secondo le migliori pratiche di questo <noindex><a rel=\"nofollow\" href=\"https:\/\/downloads.checkpoint.com\/dc\/download.htm?ID=54842\">documento<\/a><\/noindex>(pagine 17-20).<\/p>\n<h4>3.5. Quante firme nel modo Detect nelle impostazioni IPS? <\/h4>\n<p>\nSi raccomanda di lavorare intensamente sulle firme in modo da disattivare quelle non utilizzate (ad esempio, le firme per l'exploitation dei prodotti Adobe richiedono molte risorse di calcolo, e se il cliente non possiede tali prodotti, ha senso disattivare le firme). Inoltre, impostare Prevent invece di Detect dove possibile, perch\u00e9 il gateway consuma risorse per elaborare l'intera connessione in modalit\u00e0 Detect, mentre in modalit\u00e0 Prevent scarta immediatamente la connessione e non spende risorse per l'elaborazione completa del pacchetto.<\/p>\n<h4>3.6. Quali file vengono elaborati dai blade Threat Emulation, Threat Extraction, Anti-Virus?<\/h4>\n<p>\nNon ha senso emulare e analizzare file di estensione che gli utenti non scaricano o che consideri superflui nella tua rete (ad esempio, i file bat ed exe possono essere facilmente bloccati tramite il blade Content Awareness a livello di firewall, riducendo cos\u00ec l'uso delle risorse del gateway). Inoltre, nelle impostazioni di Threat Emulation, puoi selezionare l'Environment (sistema operativo) per l'emulazione delle minacce in un ambiente sandbox. Non ha senso impostare Environment Windows 7 quando tutti gli utenti utilizzano la versione 10.<\/p>\n<h4>3.7. Le regole del firewall e le regole a livello di Application sono impostate secondo le best practice? <\/h4>\n<p>\nSe una regola ha molti hit (corrispondenze), \u00e8 consigliabile posizionarla in cima, mentre le regole con pochi hit dovrebbero andare in basso. L'importante \u00e8 assicurarsi che non si sovrappongano o confliggano tra loro. Architettura raccomandata della politica del firewall:<\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/7e5efaffe87edcb0f3d8d600a7912e57.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nExplanations: <\/p>\n<p>First Rules \u2014 qui vengono collocate le regole con il maggior numero di corrispondenze<br \/>\nNoise Rule \u2014 regola per filtrare il traffico indesiderato, come NetBIOS<br \/>\nRegola di Stealth \u2014 divieto di accesso ai gateway e ai manager da fonti diverse da quelle specificate nelle regole di autenticazione ai gateway<br \/>\nLe regole Clean-Up, Last e Drop sono solitamente unite in un'unica regola per vietare tutto ci\u00f2 che non \u00e8 stato precedentemente autorizzato<\/p>\n<p>I dati delle Best practice sono descritti in <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?eventSubmit_doGoviewsolutiondetails=&amp;solutionid=sk106597&amp;partition=General&amp;product=Security\">sk106597<\/a><\/noindex>.<\/p>\n<h4>3.8. Quali impostazioni hanno i servizi creati dagli amministratori? <\/h4>\n<p>\nAd esempio, se viene creato un servizio TCP su una certa porta, ha senso, nelle impostazioni avanzate del servizio, disattivare l'opzione \u201cMatch for Any\u201d. In questo caso, il servizio sar\u00e0 specificamente soggetto alla regola in cui \u00e8 menzionato e non parteciper\u00e0 alle regole in cui nella colonna Servizi \u00e8 indicato Any.<\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/762bb379039cb34158f72b8ed3c976f8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nParlando di servizi, \u00e8 importante menzionare che a volte pu\u00f2 essere necessario ottimizzare i timeout. Questa impostazione permetter\u00e0 di gestire meglio le risorse del gateway, per evitare di mantenere sessioni TCP\/UDP per un tempo eccessivo per i protocolli che non richiedono timeout prolungati. Ad esempio, nello screenshot sottostante, ho ridotto il timeout del servizio domain-udp da 40 secondi a 30 secondi.<\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/f189f5722acee4abd8b6acf8f231c828.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h4>3.9. Viene utilizzato SecureXL e quale \u00e8 la percentuale di accelerazione? <\/h4>\n<p>\nLa qualit\u00e0 del funzionamento di SecureXL pu\u00f2 essere verificata tramite i comandi principali in modalit\u00e0 esperto sul gateway <b>fwaccel stat<\/b> e <b>fw accel stats -s<\/b>. \u00c8 quindi necessario capire che tipo di traffico viene accelerato, quali templates possono essere creati ulteriormente. <\/p>\n<p>Per impostazione predefinita, i Drop Templates non sono abilitati; la loro attivazione avr\u00e0 un impatto positivo sull'operato di SecureXL. A tal fine, accedi alle impostazioni del gateway e sulla scheda Ottimizzazioni:<\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/f65a4bbab4c406a64c550c9b3e502fcf.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nInoltre, durante il funzionamento con un cluster, per ottimizzare la CPU \u00e8 possibile disabilitare la sincronizzazione dei servizi non critici come UDP DNS, ICMP e altri. Per farlo, \u00e8 necessario accedere alle impostazioni del servizio \u2192 Avanzate \u2192 Sincronizzazione delle connessioni di State Synchronization attivata sul cluster.<\/p>\n<p><img decoding=\"async\" alt=\"Check Point: ottimizzazione CPU e RAM\" src=\"\/wp-content\/uploads\/2019\/10\/4595e8bc9dafcad1c9b3ba37f9903772.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nTutte le Best Practice sono descritte in <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?eventSubmit_doGoviewsolutiondetails=&amp;solutionid=sk98348#Best%20practices%20-%20SecureXL\">sk98348<\/a><\/noindex>.<\/p>\n<h4>3.10. Come viene utilizzato CoreXL? <\/h4>\n<p>\nLa tecnologia CoreXL, che consente l'utilizzo di pi\u00f9 CPU per le istanze di firewall, contribuisce senza dubbio a ottimizzare il funzionamento del dispositivo. Inizialmente, il comando <b>fw ctl affinity -l -a <\/b>mostrer\u00e0 le istanze di firewall utilizzate e le CPU dedicate ai bisogni di SND (il modulo che distribuisce il traffico tra le entit\u00e0 firewall). Se non tutte le CPU sono in uso, \u00e8 possibile aggiungerle con il comando <b>cpconfig <\/b>sul gateway.<br \/>\nUna buona pratica \u00e8 anche quella di applicare <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?eventSubmit_doGoviewsolutiondetails=&amp;solutionid=sk80940\">un hotfix <\/a><\/noindex>per attivare Multi-Queue. Multi-Queue risolve il problema quando la CPU con SND \u00e8 utilizzata per una grande percentuale, mentre le istanze del firewall su altre CPU rimangono inattive. In questo modo, SND avr\u00e0 la possibilit\u00e0 di creare pi\u00f9 queue per un'unica NIC e assegnare diverse priorit\u00e0 per il traffico differente a livello di kernel. Di conseguenza, i core CPU verranno utilizzati in modo pi\u00f9 efficiente. Le tecniche sono descritte anche in <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?eventSubmit_doGoviewsolutiondetails=&amp;solutionid=sk98348#Best%20practices%20-%20SecureXL\">sk98348<\/a><\/noindex>.<\/p>\n<p>In conclusione, vorrei dire che queste sono solo alcune delle Best Practices per ottimizzare il funzionamento di Check Point, ma sono le pi\u00f9 popolari. Se desiderate richiedere un audit della vostra politica di sicurezza o risolvere un problema relativo a Check Point, non esitate a contattare sales@tssolution.ru. <\/p>\n<p>Grazie per l'attenzione!<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/472864\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0417\u0434\u0440\u0430\u0432\u0441\u0442\u0432\u0443\u0439\u0442\u0435, \u043a\u043e\u043b\u043b\u0435\u0433\u0438! \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u044f \u0445\u043e\u0442\u0435\u043b \u0431\u044b \u043e\u0431\u0441\u0443\u0434\u0438\u0442\u044c \u043e\u0447\u0435\u043d\u044c \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u0443\u044e \u0434\u043b\u044f \u043c\u043d\u043e\u0433\u0438\u0445 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u043e\u0432 Check Point \u0442\u0435\u043c\u0443 \u00ab\u041e\u043f\u0442\u0438\u043c\u0438\u0437\u0430\u0446\u0438\u044f CPU \u0438 RAM\u00bb. \u041d\u0435\u0440\u0435\u0434\u043a\u0438 \u0441\u043b\u0443\u0447\u0430\u0438, \u043a\u043e\u0433\u0434\u0430 \u0448\u043b\u044e\u0437 \u0438\/\u0438\u043b\u0438 \u043c\u0435\u043d\u0435\u0434\u0436\u043c\u0435\u043d\u0442 \u0441\u0435\u0440\u0432\u0435\u0440 \u043f\u043e\u0442\u0440\u0435\u0431\u043b\u044f\u044e\u0442 \u043d\u0435\u043e\u0436\u0438\u0434\u0430\u043d\u043d\u043e \u043c\u043d\u043e\u0433\u043e \u044d\u0442\u0438\u0445 \u0440\u0435\u0441\u0443\u0440\u0441\u043e\u0432, \u0438 \u0445\u043e\u0442\u0435\u043b\u043e\u0441\u044c \u0431\u044b \u043f\u043e\u043d\u044f\u0442\u044c, \u043a\u0443\u0434\u0430 \u043e\u043d\u0438 \u201c\u0443\u0442\u0435\u043a\u0430\u044e\u0442\u201d, \u0438 \u043f\u043e \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0433\u0440\u0430\u043c\u043e\u0442\u043d\u0435\u0435 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0438\u0445. 1. \u0410\u043d\u0430\u043b\u0438\u0437 \u0414\u043b\u044f \u0430\u043d\u0430\u043b\u0438\u0437\u0430 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0440\u0430 \u043f\u043e\u043b\u0435\u0437\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0438\u0435 \u043a\u043e\u043c\u0430\u043d\u0434\u044b, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":39416,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-39415","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0417\u0434\u0440\u0430\u0432\u0441\u0442\u0432\u0443\u0439\u0442\u0435, \u043a\u043e\u043b\u043b\u0435\u0433\u0438! \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u044f \u0445\u043e\u0442\u0435\u043b \u0431\u044b \u043e\u0431\u0441\u0443\u0434\u0438\u0442\u044c \u043e\u0447\u0435\u043d\u044c \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u0443\u044e \u0434\u043b\u044f \u043c\u043d\u043e\u0433\u0438\u0445 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u043e\u0432 Check Point \u0442\u0435\u043c\u0443 \u00ab\u041e\u043f\u0442\u0438\u043c\u0438\u0437\u0430\u0446\u0438\u044f CPU \u0438 RAM\u00bb. \u041d\u0435\u0440\u0435\u0434\u043a\u0438 \u0441\u043b\u0443\u0447\u0430\u0438, \u043a\u043e\u0433\u0434\u0430 \u0448\u043b\u044e\u0437 \u0438\/\u0438\u043b\u0438 \u043c\u0435\u043d\u0435\u0434\u0436\u043c\u0435\u043d\u0442 \u0441\u0435\u0440\u0432\u0435\u0440 \u043f\u043e\u0442\u0440\u0435\u0431\u043b\u044f\u044e\u0442 \u043d\u0435\u043e\u0436\u0438\u0434\u0430\u043d\u043d\u043e \u043c\u043d\u043e\u0433\u043e \u044d\u0442\u0438\u0445 \u0440\u0435\u0441\u0443\u0440\u0441\u043e\u0432, \u0438 \u0445\u043e\u0442\u0435\u043b\u043e\u0441\u044c \u0431\u044b \u043f\u043e\u043d\u044f\u0442\u044c, \u043a\u0443\u0434\u0430 \u043e\u043d\u0438 \u201c\u0443\u0442\u0435\u043a\u0430\u044e\u0442\u201d, \u0438 \u043f\u043e \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0433\u0440\u0430\u043c\u043e\u0442\u043d\u0435\u0435 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0438\u0445. 1. \u0410\u043d\u0430\u043b\u0438\u0437 \u0414\u043b\u044f \u0430\u043d\u0430\u043b\u0438\u0437\u0430 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0440\u0430 \u043f\u043e\u043b\u0435\u0437\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0438\u0435 \u043a\u043e\u043c\u0430\u043d\u0434\u044b, \u043a\u043e\u0442\u043e\u0440\u044b\u0435\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/check-point-optimizatsiya-cpu-i-ram\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Check Point: \u043e\u043f\u0442\u0438\u043c\u0438\u0437\u0430\u0446\u0438\u044f CPU \u0438 RAM | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0417\u0434\u0440\u0430\u0432\u0441\u0442\u0432\u0443\u0439\u0442\u0435, \u043a\u043e\u043b\u043b\u0435\u0433\u0438! \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u044f \u0445\u043e\u0442\u0435\u043b \u0431\u044b \u043e\u0431\u0441\u0443\u0434\u0438\u0442\u044c \u043e\u0447\u0435\u043d\u044c \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u0443\u044e \u0434\u043b\u044f \u043c\u043d\u043e\u0433\u0438\u0445 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u043e\u0432 Check Point \u0442\u0435\u043c\u0443 \u00ab\u041e\u043f\u0442\u0438\u043c\u0438\u0437\u0430\u0446\u0438\u044f CPU \u0438 RAM\u00bb. \u041d\u0435\u0440\u0435\u0434\u043a\u0438 \u0441\u043b\u0443\u0447\u0430\u0438, \u043a\u043e\u0433\u0434\u0430 \u0448\u043b\u044e\u0437 \u0438\/\u0438\u043b\u0438 \u043c\u0435\u043d\u0435\u0434\u0436\u043c\u0435\u043d\u0442 \u0441\u0435\u0440\u0432\u0435\u0440 \u043f\u043e\u0442\u0440\u0435\u0431\u043b\u044f\u044e\u0442 \u043d\u0435\u043e\u0436\u0438\u0434\u0430\u043d\u043d\u043e \u043c\u043d\u043e\u0433\u043e \u044d\u0442\u0438\u0445 \u0440\u0435\u0441\u0443\u0440\u0441\u043e\u0432, \u0438 \u0445\u043e\u0442\u0435\u043b\u043e\u0441\u044c \u0431\u044b \u043f\u043e\u043d\u044f\u0442\u044c, \u043a\u0443\u0434\u0430 \u043e\u043d\u0438 \u201c\u0443\u0442\u0435\u043a\u0430\u044e\u0442\u201d, \u0438 \u043f\u043e \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0433\u0440\u0430\u043c\u043e\u0442\u043d\u0435\u0435 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0438\u0445. 1. \u0410\u043d\u0430\u043b\u0438\u0437 \u0414\u043b\u044f \u0430\u043d\u0430\u043b\u0438\u0437\u0430 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0440\u0430 \u043f\u043e\u043b\u0435\u0437\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0438\u0435 \u043a\u043e\u043c\u0430\u043d\u0434\u044b, \u043a\u043e\u0442\u043e\u0440\u044b\u0435\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/check-point-optimizatsiya-cpu-i-ram\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:32:08+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:32:08+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Check Point: ottimizzazione CPU e RAM | ProHoster","description":"Ciao colleghi! Oggi vorrei discutere un argomento molto attuale per molti amministratori di Check Point: \"Ottimizzazione di CPU e RAM\". Non \u00e8 raro che il gateway e\/o il server di gestione consumino inaspettatamente molte di queste risorse, e sarebbe utile capire dove \"vanno\" e, se possibile, utilizzarle in modo pi\u00f9 intelligente. 1. Analisi Per analizzare il carico della CPU, \u00e8 utile utilizzare i seguenti comandi, che","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/check-point-optimizatsiya-cpu-i-ram","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Check Point: \u043e\u043f\u0442\u0438\u043c\u0438\u0437\u0430\u0446\u0438\u044f CPU \u0438 RAM | ProHoster","og:description":"\u0417\u0434\u0440\u0430\u0432\u0441\u0442\u0432\u0443\u0439\u0442\u0435, \u043a\u043e\u043b\u043b\u0435\u0433\u0438! \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u044f \u0445\u043e\u0442\u0435\u043b \u0431\u044b \u043e\u0431\u0441\u0443\u0434\u0438\u0442\u044c \u043e\u0447\u0435\u043d\u044c \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u0443\u044e \u0434\u043b\u044f \u043c\u043d\u043e\u0433\u0438\u0445 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u043e\u0432 Check Point \u0442\u0435\u043c\u0443 \u00ab\u041e\u043f\u0442\u0438\u043c\u0438\u0437\u0430\u0446\u0438\u044f CPU \u0438 RAM\u00bb. \u041d\u0435\u0440\u0435\u0434\u043a\u0438 \u0441\u043b\u0443\u0447\u0430\u0438, \u043a\u043e\u0433\u0434\u0430 \u0448\u043b\u044e\u0437 \u0438\/\u0438\u043b\u0438 \u043c\u0435\u043d\u0435\u0434\u0436\u043c\u0435\u043d\u0442 \u0441\u0435\u0440\u0432\u0435\u0440 \u043f\u043e\u0442\u0440\u0435\u0431\u043b\u044f\u044e\u0442 \u043d\u0435\u043e\u0436\u0438\u0434\u0430\u043d\u043d\u043e \u043c\u043d\u043e\u0433\u043e \u044d\u0442\u0438\u0445 \u0440\u0435\u0441\u0443\u0440\u0441\u043e\u0432, \u0438 \u0445\u043e\u0442\u0435\u043b\u043e\u0441\u044c \u0431\u044b \u043f\u043e\u043d\u044f\u0442\u044c, \u043a\u0443\u0434\u0430 \u043e\u043d\u0438 \u201c\u0443\u0442\u0435\u043a\u0430\u044e\u0442\u201d, \u0438 \u043f\u043e \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0433\u0440\u0430\u043c\u043e\u0442\u043d\u0435\u0435 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0438\u0445. 1. \u0410\u043d\u0430\u043b\u0438\u0437 \u0414\u043b\u044f \u0430\u043d\u0430\u043b\u0438\u0437\u0430 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0440\u0430 \u043f\u043e\u043b\u0435\u0437\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0438\u0435 \u043a\u043e\u043c\u0430\u043d\u0434\u044b, \u043a\u043e\u0442\u043e\u0440\u044b\u0435","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/check-point-optimizatsiya-cpu-i-ram","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:32:08+00:00","article:modified_time":"2019-10-31T19:32:08+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"39415","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 01:55:21","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 00:50:24","updated":"2026-01-24 01:55:21"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/39415","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=39415"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/39415\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/39416"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=39415"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=39415"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=39415"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}