7. Check Point เป€เบฅเบตเปˆเบก R80.20. เบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡

7. Check Point เป€เบฅเบตเปˆเบก R80.20. เบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡

เบเบดเบ™เบ”เบตเบ•เป‰เบญเบ™เบฎเบฑเบšเบชเบนเปˆเบšเบปเบ”เบฎเบฝเบ™เบ—เบต 7, เบšเปˆเบญเบ™เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเป€เบฅเบตเปˆเบกเป€เบฎเบฑเบ”เบงเบฝเบเบเบฑเบšเบ™เบฐเป‚เบเบšเบฒเบเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž. เบกเบทเป‰เบ™เบตเป‰เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบ•เบดเบ”เบ•เบฑเป‰เบ‡เบ™เบฐเป‚เบเบšเบฒเบเบเปˆเบฝเบงเบเบฑเบšเบ›เบฐเบ•เบนเบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเป€เบ›เบฑเบ™เบ„เบฑเป‰เบ‡เบ—เปเบฒเบญเบดเบ”, i.e. เบชเบธเบ”เบ—เป‰เบฒเบเบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเป€เบฎเบฑเบ” "เบ™เบฐเป‚เบเบšเบฒเบเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡". เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบตเป‰, เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบˆเบฐเบชเบฒเบกเบฒเบ”เบœเปˆเบฒเบ™เบ›เบฐเบ•เบนเป„เบ”เป‰!
เป‚เบ”เบเบ—เบปเปˆเบงเป„เบ›, เบ™เบฐเป‚เบเบšเบฒเบ, เบˆเบฒเบเบ—เบฑเบ”เบชเบฐเบ™เบฐเบ‚เบญเบ‡ Check Point, เปเบกเปˆเบ™เปเบ™เบงเบ„เบงเบฒเบกเบ„เบดเบ”เบ—เบตเปˆเบเบงเป‰เบฒเบ‡เบ‚เบงเบฒเบ‡เบžเปเบชเบปเบกเบ„เบงเบ™. เบ™เบฐเป‚เบเบšเบฒเบเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบชเบฒเบกเบฒเบ”เปเบšเปˆเบ‡เบญเบญเบเป€เบ›เบฑเบ™ 3 เบ›เบฐเป€เบžเบ”เบ„เบท:

  1. เบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡. เบ™เบตเป‰เบ›เบฐเบเบญเบšเบกเบตเปเบœเปˆเบ™เปƒเบšเบ„เป‰เบฒเบเบ„เบท: Firewall, Application Control, URL Filtering, Content Awareness, Mobile Access, VPN. เป€เบซเบผเบปเปˆเบฒเบ™เบฑเป‰เบ™. เบ—เบธเบเบชเบดเปˆเบ‡เบ—เบธเบเบขเปˆเบฒเบ‡เบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเบเบฒเบ™เบญเบฐเบ™เบธเบเบฒเบ”เบซเบผเบทเบˆเปเบฒเบเบฑเบ”เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™.
  2. เบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™เป„เบžเบ‚เบปเปˆเบกเบ‚เบนเปˆ. เปเบœเปˆเบ™เปƒเบšเบ„เป‰เบฒเบเบ„เบทเบ—เบตเปˆเปƒเบŠเป‰เบขเบนเปˆเบ™เบตเป‰: IPS, Anti-Virus, Anti-Bot, Threat Emulation, Threat Extraction. เป€เบซเบผเบปเปˆเบฒเบ™เบฑเป‰เบ™. เบŸเบฑเบ‡เบŠเบฑเบ™เบ—เบตเปˆเบเบงเบ”เบชเบญเบšเป€เบ™เบทเป‰เบญเบซเบฒเบ‚เบญเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบซเบผเบทเป€เบ™เบทเป‰เบญเบซเบฒเบ—เบตเปˆเป„เบ”เป‰เบœเปˆเบฒเบ™เบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เปเบฅเป‰เบง.
  3. เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Desktop. เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เปเบกเปˆเบ™เบ™เบฐเป‚เบเบšเบฒเบเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เบ•เบปเบงเปเบ—เบ™ Endpoint เปเบฅเป‰เบง (เป€เบŠเบฑเปˆเบ™: เบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เบšเปˆเบญเบ™เป€เบฎเบฑเบ”เบงเบฝเบ). เปƒเบ™เบซเบผเบฑเบเบเบฒเบ™, เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบšเปเปˆเบชเปเบฒเบœเบฑเบ”เบเบฑเบšเบซเบปเบงเบ‚เปเป‰เบ™เบตเป‰เปƒเบ™เบซเบผเบฑเบเบชเบนเบ”.

เปƒเบ™เบšเบปเบ”เบฎเบฝเบ™เบ™เบตเป‰เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เป€เบงเบปเป‰เบฒเบเปˆเบฝเบงเบเบฑเบšเบ™เบฐเป‚เบเบšเบฒเบเบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡.

เบญเบปเบ‡เบ›เบฐเบเบญเบšเบ‚เบญเบ‡เบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡

เบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เปเบกเปˆเบ™เบ™เบฐเป‚เบเบšเบฒเบเบ—เปเบฒเบญเบดเบ”เบ—เบตเปˆเบ•เป‰เบญเบ‡เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบขเบนเปˆเปƒเบ™เบ›เบฐเบ•เบน. เบ–เป‰เบฒเบšเปเปˆเบกเบตเบ™เบฐเป‚เบเบšเบฒเบเบ™เบตเป‰, เบญเบทเปˆเบ™เป† (เบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™เป„เบžเบ‚เบปเปˆเบกเบ‚เบนเปˆ, เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเปƒเบ™ desktop) เบˆเบฐเบšเปเปˆเบ–เบทเบเบ•เบดเบ”เบ•เบฑเป‰เบ‡. เบ”เบฑเปˆเบ‡เบ—เบตเปˆเป„เบ”เป‰เบเปˆเบฒเบงเบเปˆเบญเบ™เบซเบ™เป‰เบฒเบ™เบตเป‰, เบ™เบฐเป‚เบเบšเบฒเบเบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ›เบฐเบเบญเบšเบกเบตเบซเบผเบฒเบเปเบœเปˆเบ™เปƒเบ™เป€เบงเบฅเบฒเบ”เบฝเบงเบเบฑเบ™:

  • เป„เบŸเบงเป;
  • เบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบ & URL เบเบฒเบ™เบเบฑเปˆเบ™เบ•เบญเบ‡;
  • เบเบฒเบ™เบฎเบฑเบšเบฎเบนเป‰เป€เบ™เบทเป‰เบญเบซเบฒ;
  • เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบกเบทเบ–เบท;
  • NAT

เป€เบžเบทเปˆเบญเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ”เป‰เบงเบ, เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเป€เบšเบดเปˆเบ‡เบžเบฝเบ‡เปเบ•เปˆเบซเบ™เบถเปˆเบ‡ - Firewall.

เบชเบตเปˆเบ‚เบฑเป‰เบ™เบ•เบญเบ™เป€เบžเบทเปˆเบญเบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Firewall

เป€เบžเบทเปˆเบญโ€‹เบ•เบดเบ”โ€‹เบ•เบฑเป‰เบ‡โ€‹เบ™เบฐโ€‹เป‚เบโ€‹เบšเบฒเบโ€‹เบขเบนเปˆโ€‹เปƒเบ™โ€‹เบ›เบฐโ€‹เบ•เบนโ€‹เป„เบ”เป‰โ€‹, เบžเบงเบโ€‹เป€เบฎเบปเบฒโ€‹เบ•เป‰เบญเบ‡โ€‹เป€เบฎเบฑเบ”โ€‹เบชเปเบฒโ€‹เป€เบฅเบฑเบ”โ€‹เบ‚เบฑเป‰เบ™โ€‹เบ•เบญเบ™โ€‹เบ”เบฑเปˆเบ‡โ€‹เบ•เปเปˆโ€‹เป„เบ›โ€‹เบ™เบตเป‰โ€‹:

  1. เบเปเบฒเบ™เบปเบ”เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบ‚เบญเบ‡ gateway เปƒเบซเป‰เป€เบซเบกเบฒเบฐเบชเบปเบก เป€เบ‚เบ”โ€‹เบ„เบงเบฒเบกโ€‹เบ›เบญเบ”โ€‹เป„เบžโ€‹ (เบšเปเปˆเบงเปˆเบฒเบˆเบฐเป€เบ›เบฑเบ™เบžเบฒเบเปƒเบ™, เบžเบฒเบเบ™เบญเบ, DMZ, เปเบฅเบฐเบญเบทเปˆเบ™เป†)
  2. เบ›เบšเบฑ เบ•เป‰เบฒเบ™เบเบฒเบ™เบซเบผเบญเบเบฅเบงเบ‡;
  3. เบชเป‰เบฒเบ‡เบงเบฑเบ”เบ–เบธเป€เบ„เบทเบญเบ‚เปˆเบฒเบ (เป€เบ„เบทเบญเบ‚เปˆเบฒเบ, เป€เบˆเบปเป‰เบฒเบžเบฒเบš, เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ เปเบฅเบฐเบญเบทเปˆเบ™เป†) เบญเบฑเบ™เบ™เบตเป‰เบชเบณเบ„เบฑเบ™! เบ”เบฑเปˆเบ‡เบ—เบตเปˆเบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเป„เบ”เป‰เป€เบงเบปเป‰เบฒเปเบฅเป‰เบง, Check Point เบžเบฝเบ‡เปเบ•เปˆเป€เบฎเบฑเบ”เบงเบฝเบเบเบฑเบšเบงเบฑเบ”เบ–เบธ. เบ—เปˆเบฒเบ™เบˆเบฐเบšเปเปˆเบชเบฒเบกเบฒเบ”เปƒเบชเปˆเบ—เบตเปˆเบขเบนเปˆ IP เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡;
  4. เบชเป‰เบฒเบ‡ เบฅเบฒเบเบŠเบทเปˆเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡-s (เบขเปˆเบฒเบ‡เบซเบ™เป‰เบญเบเบซเบ™เบถเปˆเบ‡).

เบ–เป‰เบฒเบšเปเปˆเบกเบตเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰, เบ™เบฐเป‚เบเบšเบฒเบเบžเบฝเบ‡เปเบ•เปˆเบˆเบฐเบšเปเปˆเบ–เบทเบเบ•เบดเบ”เบ•เบฑเป‰เบ‡!

เบงเบดเบ”เบตเป‚เบญเบšเบปเบ”เบฎเบฝเบ™

เบ•เบฒเบกเบ›เบปเบเบเบฐเบ•เบด, เบžเบงเบเป€เบฎเบปเบฒเบเปเบฒเบฅเบฑเบ‡เบ„เบฑเบ”เบ•เบดเบ”เบงเบดเบ”เบตเป‚เบญเบเบฒเบ™เบชเบญเบ™เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบ”เปเบฒเป€เบ™เบตเบ™เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบžเบทเป‰เบ™เบ–เบฒเบ™เบชเปเบฒเบฅเบฑเบš Access-Control เปเบฅเบฐเบชเป‰เบฒเบ‡เบฅเบฒเบเบเบฒเบ™เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ—เบตเปˆเปเบ™เบฐเบ™เปเบฒ.

เบ•เบดเบ”เบ•เบฒเบกเบ‚เปเป‰เบกเบนเบ™เป€เบžเบตเปˆเบกเป€เบ•เบตเบกเปเบฅเบฐเป€เบ‚เบปเป‰เบฒเบฎเปˆเบงเบกเบเบฑเบšเบžเบงเบเป€เบฎเบปเบฒ เบŠเปˆเบญเบ‡เบ—เบฒเบ‡ YouTube ๐Ÿ™‚

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™