{"id":89739,"date":"2020-07-26T01:42:18","date_gmt":"2020-07-25T23:42:18","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/2-ngfw-dlya-malogo-biznesa-raspakovka-i-nastrojka"},"modified":"2020-07-26T01:42:18","modified_gmt":"2020-07-25T23:42:18","slug":"2-ngfw-dlya-malogo-biznesa-raspakovka-i-nastrojka","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/2-ngfw-dlya-malogo-biznesa-raspakovka-i-nastrojka","title":{"rendered":"2. NGFW per piccole imprese. Installazione e configurazione.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"2. NGFW per piccole imprese. Installazione e configurazione.\" src=\"\/wp-content\/uploads\/2020\/07\/b17e2b30240cfa92fa78ac24dbd126e2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Continuiamo il ciclo di articoli sul nuovo modello della serie SMB CheckPoint, ricordiamo che in <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/510342\/\">prima parte<\/a><\/noindex> abbiamo descritto le caratteristiche e le funzionalit\u00e0 dei nuovi modelli, i metodi di gestione e amministrazione. Oggi esamineremo lo scenario di implementazione del modello pi\u00f9 avanzato della serie: CheckPoint 1590 NGFW. Includiamo un sommario di questa parte:<\/p>\n<p><\/p>\n<ol>\n<li>Scartare l'attrezzatura (descrizione dei componenti, connessione fisica e di rete).<\/li>\n<li>Inizializzazione iniziale del dispositivo.<\/li>\n<li>Impostazione iniziale.<\/li>\n<li>Valutazione delle prestazioni. <\/li>\n<\/ol>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Scartare l'attrezzatura<\/h2>\n<p><\/p>\n<p>La familiarizzazione con l'attrezzatura inizia estraendo il dispositivo dalla scatola, montando i componenti e installando i dettagli, fai clic su spoiler dove \u00e8 presentato brevemente il processo<\/p>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Fornitura NGFW 1590<\/b><br \/>\n                        <img decoding=\"async\" alt=\"2. NGFW per piccole imprese. Installazione e configurazione.\" src=\"\/wp-content\/uploads\/2020\/07\/868d20466d642d38d748058e9f33ae37.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p> Breve su i componenti:<\/p>\n<p><\/p>\n<ul>\n<li>NGFW 1590;<\/li>\n<li>Adattatore di alimentazione;<\/li>\n<li>2 Antenne Wifi (2,4 GHz e 5 GHz);<\/li>\n<li>2 antenne LTE;<\/li>\n<li>Brochure con documentazione (guida rapida per la connessione iniziale, accordo di licenza ecc.)<\/li>\n<\/ul>\n<p>\nPer quanto riguarda le porte e le interfacce di rete, qui ci sono tutte le moderne possibilit\u00e0 per il trasferimento del traffico e l'interazione, \u00e8 riservata una porta per la zona DMZ, USB 3.0 per la sincronizzazione con il PC. <\/p>\n<p>\n<img decoding=\"async\" alt=\"2. NGFW per piccole imprese. Installazione e configurazione.\" src=\"\/wp-content\/uploads\/2020\/07\/de1442162762a4c29dcff0d2badfcc3f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>La versione 1590 ha ricevuto un design aggiornato, opzioni moderne per la connessione wireless e l'espansione della memoria: 2 slot per Micro\/Nano SIM in modalit\u00e0 LTE. (Di questa opzione prevediamo di scrivere dettagliatamente in uno dei nostri prossimi articoli del ciclo dedicato alle connessioni wireless); slot per schede SD.\n<\/p>\n<p><\/p>\n<p>Puoi leggere in dettaglio le funzionalit\u00e0 del 1590 NGFW e degli altri nuovi modelli in <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/510342\/\">parte 1<\/a><\/noindex> nel ciclo di articoli sulle soluzioni SMB CheckPoint. Ora procederemo all'inizializzazione iniziale del dispositivo. \n<\/p>\n<p><\/p>\n<h2>Inizializzazione iniziale<\/h2>\n<p><\/p>\n<p>I nostri lettori abituali dovrebbero gi\u00e0 sapere che nella serie 1500 della linea SMB viene utilizzato un nuovo sistema operativo 80.20 Embedded, che include un'interfaccia aggiornata e funzionalit\u00e0 migliorate.\n<\/p>\n<p><\/p>\n<p>Per iniziare l'inizializzazione del dispositivo \u00e8 necessario:\n<\/p>\n<p><\/p>\n<ol>\n<li>Fornire alimentazione al gateway. <\/li>\n<li>Collegare il cavo di rete dal vostro PC a LAN -1 sul gateway.<\/li>\n<li>In modo facoltativo, \u00e8 possibile fornire immediatamente l'accesso a Internet al dispositivo collegando l'interfaccia alla porta WAN.<\/li>\n<li>Accedi al portale Gaia Embedded: <noindex><a rel=\"nofollow\" href=\"https:\/\/192.168.1.1:4434\/\">https:\/\/192.168.1.1:4434\/<\/a><\/noindex><\/li>\n<\/ol>\n<p><\/p>\n<p>Se hai seguito i passaggi precedentemente indicati, dopo aver accesso alla pagina del portale Gaia, sar\u00e0 necessario confermare l'apertura della pagina con un certificato non attendibile, dopo di che si avvier\u00e0 la procedura guidata di configurazione del portale:\n<\/p>\n<p>\n<img decoding=\"async\" alt=\"2. NGFW per piccole imprese. Installazione e configurazione.\" src=\"\/wp-content\/uploads\/2020\/07\/0f9c59f8aee0b0cb4e402ab6478ecb39.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Ti verr\u00e0 presentata una pagina con l'indicazione del modello del tuo dispositivo, sar\u00e0 necessario passare alla sezione successiva:\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW per piccole imprese. Installazione e configurazione.\" src=\"\/wp-content\/uploads\/2020\/07\/802a2d07d265f205ed7f4c289d7c83ac.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Ci verr\u00e0 proposta la creazione di un account per l'autenticazione, c'\u00e8 la possibilit\u00e0 di indicare requisiti elevati per la password dell'amministratore, specificando il paese in cui utilizzeremo il gateway.\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW per piccole imprese. Installazione e configurazione.\" src=\"\/wp-content\/uploads\/2020\/07\/7a1c641cb3425b35a403e97b3aca2d9c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>La finestra successiva riguarda le impostazioni di data e ora, c'\u00e8 la possibilit\u00e0 di impostare manualmente o utilizzare un server NTP della societ\u00e0.\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW per piccole imprese. Installazione e configurazione.\" src=\"\/wp-content\/uploads\/2020\/07\/b1162711e3f1e73e4bb7090eccbfde84.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Il passaggio successivo prevede l'assegnazione di un nome all dispositivo e la specifica del dominio aziendale per il corretto funzionamento dei servizi del gateway su Internet.\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW per piccole imprese. Installazione e configurazione.\" src=\"\/wp-content\/uploads\/2020\/07\/5bc4e62401fa71b6e2f42550f3c88965.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Il passaggio successivo riguarda la scelta del tipo di gestione NGFW, qui va sottolineato:<\/p>\n<p><\/p>\n<ol>\n<li>Gestione Locale. Questa opzione \u00e8 disponibile per la gestione locale del gateway tramite la pagina web del Gaia Portal.<\/li>\n<li>Gestione Centrale. Questo tipo di gestione include la sincronizzazione con un server di gestione dedicato di CheckPoint, la sincronizzazione con il cloud Smart1-Cloud o con SMP (servizio di gestione per SMB).<\/li>\n<\/ol>\n<p><\/p>\n<p>In questo articolo ci focalizzeremo sul modo di gestione Local Management, puoi specificare il modo necessario. Per familiarizzare con il processo di sincronizzazione con un server di gestione dedicato, \u00e8 proposto <noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/watch?v=v5SugzYFBhE&amp;list=PLqio-3dnMW5_2cStMfIezwcAzzDCjX86C&amp;index=7\"> link<\/a><\/noindex> da un ciclo di formazione CheckPoint Getting Started, preparato dall'azienda TS Solution. \n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW per piccole imprese. Installazione e configurazione.\" src=\"\/wp-content\/uploads\/2020\/07\/c39e8ede7b45aecc40adf83dc32f0bc6.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Successivamente verr\u00e0 presentata la finestra con la definizione della modalit\u00e0 operativa delle interfacce sul gateway:\n<\/p>\n<p><\/p>\n<ul>\n<li>La modalit\u00e0 Switch implica l'accessibilit\u00e0 di una sottorete da un'interfaccia a un'altra sottorete. <\/li>\n<li>La modalit\u00e0 Disable Switch disabilita rispettivamente la modalit\u00e0 Switch, ogni porta instrada il traffico come se fosse un frammento di rete separato.<\/li>\n<\/ul>\n<p><\/p>\n<p>\u00c8 anche possibile impostare un pool di indirizzi DHCP che verranno utilizzati per la connessione alle interfacce locali del gateway.\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW per piccole imprese. Installazione e configurazione.\" src=\"\/wp-content\/uploads\/2020\/07\/d0a03e50f8b138e0518af07d9f6671a2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Il passo successivo \u00e8 la configurazione dell'operativit\u00e0 del gateway in modalit\u00e0 wireless, intendiamo trattare questo aspetto pi\u00f9 dettagliatamente in un articolo del ciclo, quindi abbiamo rimandato la configurazione delle impostazioni. Puoi comunque creare un nuovo punto di accesso wireless, impostare una password per la connessione e definire la modalit\u00e0 operativa del canale wireless (2.4 GHz o 5 GHz).\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW per piccole imprese. Installazione e configurazione.\" src=\"\/wp-content\/uploads\/2020\/07\/5039a036b3645b1d02d39835c6c107c4.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Successivamente verr\u00e0 proposta una fase di configurazione accesso al gateway per gli amministratori dell'azienda. Di default, i diritti di accesso sono consentiti se la connessione proviene da:<\/p>\n<p><\/p>\n<ol>\n<li>Sottorete interna dell'azienda <\/li>\n<li>Rete wireless autorizzata <\/li>\n<li>Tunnel VPN<\/li>\n<\/ol>\n<p><\/p>\n<p>L'opzione per connettersi al gateway tramite Internet \u00e8 disattivata per impostazione predefinita, comporta grandi rischi e deve essere giustificata per l'attivazione, altrimenti si consiglia di mantenere quanto descritto nel nostro esempio. \u00c8 anche possibile specificare quali indirizzi IP saranno autorizzati per la connessione al gateway.<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW per piccole imprese. Installazione e configurazione.\" src=\"\/wp-content\/uploads\/2020\/07\/b3bd7f25aeb71b75392595f7efad22b6.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>La finestra successiva riguarda l'attivazione delle licenze; durante l'inizializzazione iniziale del dispositivo verr\u00e0 presentato un periodo di prova di 30 giorni. Ci sono due modalit\u00e0 disponibili per l'attivazione: <\/p>\n<p><\/p>\n<ol>\n<li> Se \u00e8 presente una connessione a Internet, la licenza si attiva automaticamente.<\/li>\n<li> Se attivi la licenza offline, devi eseguire i seguenti passaggi: scarica la licenza da UserCenter, registra il tuo dispositivo con un apposito <noindex><a rel=\"nofollow\" href=\"https:\/\/smbregistration.checkpoint.com\">il portale<\/a><\/noindex>. In entrambi i casi, dovrai quindi importare manualmente la licenza scaricata.<\/li>\n<\/ol>\n<p><img decoding=\"async\" alt=\"2. NGFW per piccole imprese. Installazione e configurazione.\" src=\"\/wp-content\/uploads\/2020\/07\/e0eb47e8dab7d4ece07e0e44a6e4bd35.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Infine, l'ultima finestra della procedura guidata di configurazione consente di selezionare i blade da attivare; si noti che il blade QOS si attiva solo dopo l'inizializzazione iniziale. Alla fine, dovresti ottenere una finestra di completamento che riassume le tue impostazioni.<\/p>\n<h2>Impostazione iniziale<\/h2>\n<p><\/p>\n<p> Per prima cosa, ti consigliamo di controllare lo stato delle licenze, poich\u00e9 questo influir\u00e0 sulla configurazione successiva. Vai alla scheda \u201cHOME\u201d \u2192 \u201cLicense\u201d :<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW per piccole imprese. Installazione e configurazione.\" src=\"\/wp-content\/uploads\/2020\/07\/ffafde17f0545d500176d8ba8a82ec65.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Se le licenze sono attivate, ti consigliamo di aggiornare subito all'ultima versione firmware disponibile; per farlo, vai alla scheda \u201cDEVICE\u201d \u2192 \u201cSystem Operations\u201d:<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW per piccole imprese. Installazione e configurazione.\" src=\"\/wp-content\/uploads\/2020\/07\/ba7484d0e39800db7a122c3dda5db6b1.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Gli aggiornamenti di sistema sono presenti nella voce Firmware Upgrade. Nel nostro caso, \u00e8 installata l'ultima versione firmware attuale.\n<\/p>\n<p><\/p>\n<p>Successivamente, vi propongo una breve panoramica delle funzionalit\u00e0 e delle impostazioni dei blade del sistema. Possono essere logicamente suddivisi in politiche di Accesso (Firewall, Controllo applicazioni, Filtraggio URL) e Prevenzione delle minacce (IPS, Antivirus, Anti-Bot, Emulazione delle minacce).<\/p>\n<p><\/p>\n<p>Passiamo alla scheda Politica di Accesso \u2192 Controllo Blade:<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW per piccole imprese. Installazione e configurazione.\" src=\"\/wp-content\/uploads\/2020\/07\/381db11e773c4a61d30df502f6a0abb0.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Di default viene utilizzata la modalit\u00e0 STANDARD, che consente: il traffico in uscita verso Internet, il traffico all'interno della rete locale, bloccando per\u00f2 il traffico in ingresso da Internet.\n<\/p>\n<p><\/p>\n<p>Per quanto riguarda i blade APPLICATIONS &amp; URL FILTERING, per impostazione predefinita \u00e8 attivato il blocco dei siti con un alto livello di pericolo, il blocco delle applicazioni di sharing (Torrent, File Storage, ecc.). Inoltre, \u00e8 possibile bloccare manualmente categorie di siti.<\/p>\n<p><\/p>\n<p>Notiamo l'opzione per il traffico utente \u201cLimit bandwidth consuming applications\u201d con la possibilit\u00e0 di limitare la velocit\u00e0 del traffico in uscita\/in entrata per gruppi di applicazioni. \n<\/p>\n<p><\/p>\n<p>Poi apriremo la sezione Policy, dove per impostazione predefinita le regole vengono generate automaticamente in base alle impostazioni precedentemente descritte. \n<\/p>\n<p><\/p>\n<p>La sezione NAT per impostazione predefinita funziona in modalit\u00e0 Global Hide Nat Automatic, quindi tutti gli host interni avranno accesso a Internet tramite l'indirizzo IP pubblico. \u00c8 possibile impostare regole NAT manualmente per pubblicare le vostre applicazioni web o servizi. \n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW per piccole imprese. Installazione e configurazione.\" src=\"\/wp-content\/uploads\/2020\/07\/3c7f69f0ac7c34358cc2f3561d0f31e3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Segue la sezione relativa all'autenticazione degli utenti in rete, con due opzioni: Active Directory Queries (integrazione con il vostro AD) e Browser-Based-Authentication (l'utente inserisce le credenziali di dominio nel portale).\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW per piccole imprese. Installazione e configurazione.\" src=\"\/wp-content\/uploads\/2020\/07\/123734ef6cde261992e6e369271c797f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>\u00c8 importante menzionare l'ispezione SSL, la quota di traffico HTTPS nella rete globale \u00e8 in crescita attiva. Vediamo quali possibilit\u00e0 offre CheckPoint per le soluzioni SMB, per questo bisogna andare alla sezione SSL-Inspection \u2192 Policy:\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW per piccole imprese. Installazione e configurazione.\" src=\"\/wp-content\/uploads\/2020\/07\/a3da719f47a7aee7ca98e3f6e043282c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Nelle impostazioni \u00e8 possibile ispezionare il traffico HTTPS, sar\u00e0 necessario importare un certificato e installarlo nel centro certificati di fiducia sui computer degli utenti finali. \n<\/p>\n<p><\/p>\n<p>Consideriamo comoda l'opzione bypass per le categorie preimpostate, che consente un notevole risparmio di tempo nell'attivazione dell'ispezione. \n<\/p>\n<p><\/p>\n<p>Dopo aver configurato le regole a livello di Firewall\/Application, occorre passare alla messa a punto delle politiche di sicurezza (Threat Prevention), per questo entriamo nella sezione corrispondente:\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW per piccole imprese. Installazione e configurazione.\" src=\"\/wp-content\/uploads\/2020\/07\/30b4cbd037f8517e81c2557dbdc5fd98.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Nella pagina aperta vediamo i blade attivi, gli stati degli aggiornamenti delle firme e dei database. Inoltre, ci viene proposta la selezione di un profilo per la protezione del perimetro della rete, con le relative impostazioni.\n<\/p>\n<p><\/p>\n<p>La sezione separata \u201cIPS Protections\u201d consente di configurare l'azione su una determinata firma di sicurezza.\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW per piccole imprese. Installazione e configurazione.\" src=\"\/wp-content\/uploads\/2020\/07\/9718b22b843742b6916dceb342e24a8d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Non molto tempo fa abbiamo scritto nel nostro blog <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/511012\/\">su una vulnerabilit\u00e0 globale<\/a><\/noindex> per Windows Server \u2014 SigRed. Verifichiamo la sua presenza in Gaia Embedded 80.20, inserendo la query \u201cCVE-2020-1350\u201d<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW per piccole imprese. Installazione e configurazione.\" src=\"\/wp-content\/uploads\/2020\/07\/7af359b881b41e382b98ddb7fda53403.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n\u00c8 stata trovata una registrazione per questa firma, a cui si pu\u00f2 applicare una delle azioni. (di default, Previeni per il livello di rischio \u2014 Critico). Pertanto, con una soluzione SMB, non sarete trascurati in termini di aggiornamenti e supporto; questa \u00e8 una soluzione NGFW completa per uffici remoti fino a 200 persone di CheckPoint.<\/p>\n<h2>Valutazione delle prestazioni<\/h2>\n<p>\nConcludendo l'articolo, vorrei sottolineare la disponibilit\u00e0 di strumenti per la risoluzione dei problemi dopo l'inizializzazione e la configurazione iniziale della soluzione SMB. Puoi accedere alla sezione \u201cHOME\u201d \u2192 \u201cTools\u201d. Opzioni disponibili:<\/p>\n<ul>\n<li>monitoraggio delle risorse di sistema;<\/li>\n<li>tabella di routing;<\/li>\n<li>verifica della disponibilit\u00e0 dei servizi cloud di CheckPoint;<\/li>\n<li>generazione di CPinfo;<\/li>\n<\/ul>\n<p><\/p>\n<p>Sono inoltre disponibili comandi di rete incorporati: Ping, Traceroute, Traffic Capture.\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW per piccole imprese. Installazione e configurazione.\" src=\"\/wp-content\/uploads\/2020\/07\/d3f2b1c24bd7f9f882ad78f8838ac8e0.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Oggi abbiamo esaminato e studiato la connessione iniziale e la configurazione del NGFW 1590; azioni analoghe saranno eseguite per l'intera serie 1500 SMB di CheckPoint. Le opzioni disponibili ci hanno mostrato una grande variet\u00e0 di impostazioni, supportando metodi moderni di protezione del traffico all'interno del perimetro di rete. <\/p>\n<p>\nLe soluzioni di CheckPoint per la protezione di piccoli uffici e filiali (fino a 200 persone) dispongono di un'ampia gamma di strumenti e utilizzano le tecnologie pi\u00f9 recenti (gestione cloud, supporto per SIM, espansione della memoria tramite schede SD, ecc.). Continuate a rimanere aggiornati e a leggere gli articoli di TS Solution; abbiamo in programma ulteriori uscite di parti su NGFW CheckPoint della serie SMB, alla prossima!<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/358508\/\">Una vasta raccolta di materiali su Check Point da TS Solution<\/a><\/noindex>. Seguite gli aggiornamenti (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\">Facebook<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">Blog di TS Solution<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\">Yandex.Zen<\/a><\/noindex>).<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/511462\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0446\u0438\u043a\u043b \u0441\u0442\u0430\u0442\u0435\u0439 \u043f\u043e \u0440\u0430\u0431\u043e\u0442\u0435 \u0441 \u043d\u043e\u0432\u044b\u043c \u043c\u043e\u0434\u0435\u043b\u044c\u043d\u044b\u043c \u0440\u044f\u0434\u043e\u043c SMB CheckPoint, \u043d\u0430\u043f\u043e\u043c\u043d\u0438\u043c \u0447\u0442\u043e \u0432 \u043f\u0435\u0440\u0432\u043e\u0439 \u0447\u0430\u0441\u0442\u0438 \u043c\u044b \u043e\u043f\u0438\u0441\u0430\u043b\u0438 \u0445\u0430\u0440\u0430\u043a\u0442\u0435\u0440\u0438\u0441\u0442\u0438\u043a\u0438 \u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u043d\u043e\u0432\u044b\u0445 \u043c\u043e\u0434\u0435\u043b\u0435\u0439, \u0441\u043f\u043e\u0441\u043e\u0431\u044b \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0438 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0441\u0446\u0435\u043d\u0430\u0440\u0438\u0439 \u0440\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u044f \u0441\u0442\u0430\u0440\u0448\u0435\u0439 \u043c\u043e\u0434\u0435\u043b\u0438 \u0441\u0435\u0440\u0438\u0438: CheckPoint 1590 NGFW. \u041f\u0440\u0438\u043b\u043e\u0436\u0438\u043c \u043a\u0440\u0430\u0442\u043a\u043e\u0435 \u0441\u043e\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0435 \u0434\u0430\u043d\u043d\u043e\u0439 \u0447\u0430\u0441\u0442\u0438: \u0420\u0430\u0441\u043f\u0430\u043a\u043e\u0432\u043a\u0430 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u044f (\u043e\u043f\u0438\u0441\u0430\u043d\u0438\u0435 \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0442\u0443\u044e\u0449\u0438\u0445, \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u043e\u0435 \u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0435 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435). \u041f\u0435\u0440\u0432\u0438\u0447\u043d\u0430\u044f \u0438\u043d\u0438\u0446\u0438\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044f \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430. \u041f\u0435\u0440\u0432\u0438\u0447\u043d\u0430\u044f \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430. [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":89740,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-89739","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/2-ngfw-dlya-malogo-biznesa-raspakovka-i-nastrojka\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd472. NGFW \u0434\u043b\u044f \u043c\u0430\u043b\u043e\u0433\u043e \u0431\u0438\u0437\u043d\u0435\u0441\u0430. \u0420\u0430\u0441\u043f\u0430\u043a\u043e\u0432\u043a\u0430 \u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/2-ngfw-dlya-malogo-biznesa-raspakovka-i-nastrojka\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-07-25T23:42:18+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-07-25T23:42:18+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd472. NGFW per piccole imprese. Imballaggio e configurazione | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/2-ngfw-dlya-malogo-biznesa-raspakovka-i-nastrojka","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd472. NGFW \u0434\u043b\u044f \u043c\u0430\u043b\u043e\u0433\u043e \u0431\u0438\u0437\u043d\u0435\u0441\u0430. \u0420\u0430\u0441\u043f\u0430\u043a\u043e\u0432\u043a\u0430 \u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 | ProHoster","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/2-ngfw-dlya-malogo-biznesa-raspakovka-i-nastrojka","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-07-25T23:42:18+00:00","article:modified_time":"2020-07-25T23:42:18+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"89739","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 13:05:27","updated":"2022-10-01 11:43:06","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/89739","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=89739"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/89739\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/89740"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=89739"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=89739"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=89739"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}