5. NGFW mazajiem uzņēmumiem. Mākoņa SMP pārvaldība

5. NGFW mazajiem uzņēmumiem. Mākoņa SMP pārvaldība

Es sveicu lasÄ«tājus mÅ«su rakstu sērijā, kas ir veltÄ«ta SMB Check Point, proti, 1500. sērijas modeļu klāstam. IN pirmā daļa minēja iespēju pārvaldÄ«t savus SMB sērijas NGFW, izmantojot droŔības pārvaldÄ«bas portāla (SMP) mākoņpakalpojumu. Beidzot ir pienācis laiks par to runāt sÄ«kāk, parādot pieejamās iespējas un administrÄ“Å”anas rÄ«kus. Tiem, kas tikko pievienojuÅ”ies mums, atgādināŔu par iepriekÅ” apspriestajām tēmām: inicializācija un konfigurÄ“Å”ana , bezvadu satiksmes pārraides organizÄ“Å”ana (WiFi un LTE) , VPN

SMP ir centralizēts portāls jÅ«su SMB ierīču pārvaldÄ«bai, ieskaitot tÄ«mekļa saskarni un rÄ«kus lÄ«dz pat 5 ierīču administrÄ“Å”anai. Tiek atbalstÄ«tas Ŕādas Check Point modeļu sērijas: 000, 600, 700, 910, 1100R, 1200, 1400.


Vispirms aprakstīsim Ŕī risinājuma priekŔrocības:

  1. Centralizēta infrastruktÅ«ras uzturÄ“Å”ana. Pateicoties mākoņa portālam, varat izvietot politikas, lietot iestatÄ«jumus, pētÄ«t notikumus ā€” neatkarÄ«gi no jÅ«su atraÅ”anās vietas un NGFW skaita jÅ«su organizācijā.
  2. MērogojamÄ«ba un efektivitāte. Iegādājoties SMP risinājumu, jÅ«s veicat aktÄ«vu abonementu ar atbalstu lÄ«dz 5000 NGFW, tas ļaus jums viegli pievienot jaunus mezglus infrastruktÅ«rai, nodroÅ”inot dinamisku saziņu starp tiem, pateicoties VPN.

Vairāk par licencÄ“Å”anas iespējām varat uzzināt no SMP dokumentācijas; ir divas iespējas:

5. NGFW mazajiem uzņēmumiem. Mākoņa SMP pārvaldība

  • Mākoņos mitināts SMP. PārvaldÄ«bas serveris tiek mitināts Check Point mākonÄ« un atbalsta lÄ«dz 50 vārtejām.
  • Vietējā SMP. PārvaldÄ«bas serveris tiek mitināts klienta mākoņrisinājumā, ir pieejams atbalsts lÄ«dz 5000 vārteju.

Pievienosim vienu, mūsuprāt, būtisku funkciju: iegādājoties jebkuru 1500. sērijas modeli, komplektā ir iekļauta viena SMP licence. Tādējādi, iegādājoties jaunās paaudzes SMB, jums būs pieejama mākoņu pārvaldība bez papildu izmaksām.

Praktiska lietoŔana

Pēc Ä«sa ievada mēs pāriesim pie praktiskas iepazÄ«Å”anās ar risinājumu, Å”obrÄ«d portāla demo versija ir pieejama pēc pieprasÄ«juma jÅ«su vietējā Check Point birojā. Sākotnēji jÅ«s sagaidÄ«s autorizācijas logs, kurā jums bÅ«s jānorāda: domēns, lietotājvārds, parole.

5. NGFW mazajiem uzņēmumiem. Mākoņa SMP pārvaldība

Izvietotā SMP portāla adrese tiek norādÄ«ta tieÅ”i kā domēns; ja to iegādājaties, izmantojot ā€œCloud Hosted SMPā€ abonementu, tad, lai izvietotu jaunu, jānosÅ«ta pieprasÄ«jums, noklikŔķinot uz pogas ā€œJauns domēna pieprasÄ«jumsā€ ( izskatÄ«Å”anas periods lÄ«dz 3 dienām).

Pēc tam tiek parādīta galvenā portāla lapa ar statistiku par pārvaldītajām vārtejām un pieejamajām opcijām izvēlnē.

5. NGFW mazajiem uzņēmumiem. Mākoņa SMP pārvaldība

ApskatÄ«sim katru cilni atseviŔķi, Ä«si aprakstot tās iespējas.

karte

Sadaļā varat izsekot jūsu NGFW atraŔanās vietai, skatīt tā statusu vai pāriet uz tā tieŔajiem iestatījumiem.

5. NGFW mazajiem uzņēmumiem. Mākoņa SMP pārvaldība

vārtejas

Tabulā, kurā ir iekļautas pārvaldītās SMB vārtejas no jūsu infrastruktūras, ir ietverta informācija: vārtejas nosaukums, modelis, OS versija, politikas profils.

5. NGFW mazajiem uzņēmumiem. Mākoņa SMP pārvaldība

plāni

Sadaļā ir saraksts ar profiliem, kas parāda tajos instalēto asmeņu statusu, kur ir iespējams izvēlēties piekļuves tiesÄ«bas, lai veiktu izmaiņas konfigurācijā (atseviŔķas politikas var konfigurēt tikai lokāli).

5. NGFW mazajiem uzņēmumiem. Mākoņa SMP pārvaldība

Ja atverat noteikta profila iestatījumus, varat piekļūt pilnai sava NGFW konfigurācijai.

5. NGFW mazajiem uzņēmumiem. Mākoņa SMP pārvaldība

Sadaļa DroŔības programmatÅ«ras asmeņi ir paredzēta katra NGFW asmeņa konfigurÄ“Å”anai, jo Ä«paÅ”i:
UgunsmÅ«ris, lietojumprogrammas un vietrāži URL, IPS, pretvÄ«rusu novērÅ”ana, surogātpasta apkaroÅ”ana, QoS, attālā piekļuve, vietņu VPN, lietotāju informētÄ«ba, anti-Bot, draudu emulācija, draudu novērÅ”ana, SSL pārbaude.
5. NGFW mazajiem uzņēmumiem. Mākoņa SMP pārvaldība

Ņemiet vērā iespēju konfigurēt CLI skriptus, kas tiks automātiski lietoti vārtejām, kas norādÄ«tas sadaļā Plāni->Profils. Ar to palÄ«dzÄ«bu jÅ«s varat iestatÄ«t atseviŔķus identiskus iestatÄ«jumus (datums/laiks, piekļuves paroles, darbs ar SNMP uzraudzÄ«bas protokoliem utt.)

SÄ«kāk pie konkrētiem uzstādÄ«jumiem nekavēsimies, tas tika apskatÄ«ts iepriekÅ”, ir arÄ« kurss Check Point Darba sākÅ”ana.

Baļķi

Viena no SMP izmantoÅ”anas priekÅ”rocÄ«bām bÅ«s centralizēts jÅ«su SMB vārteju žurnālu skats, kuram var piekļūt, dodoties uz Žurnāli ā†’ Vārtejas žurnāli.

5. NGFW mazajiem uzņēmumiem. Mākoņa SMP pārvaldība

5. NGFW mazajiem uzņēmumiem. Mākoņa SMP pārvaldība

Filtrā varat norādÄ«t konkrētu vārteju, norādÄ«t avota vai mērÄ·a adresi utt. Kopumā darbs ar žurnāliem ir identisks skatÄ«Å”anai viedajā konsolē; tiek saglabāta elastÄ«ba un informācijas saturs.

Kiberskati

Sadaļā ir statistika ziņojumu veidā par jaunākajiem droŔības notikumiem, kas ļauj ātri sistematizēt žurnālus un parādÄ«t noderÄ«gu infografiku:

5. NGFW mazajiem uzņēmumiem. Mākoņa SMP pārvaldība

Vispārīgi secinājumi

Tādējādi SMP ir moderns portāls, kas apvieno intuitÄ«vu saskarni un dziļas iespējas, lai administrētu jÅ«su SMB saimes NGFW risinājumus. Vēlreiz atzÄ«mēsim tā galvenās priekÅ”rocÄ«bas:

  1. Iespēja attālināti pārvaldīt līdz 5000 NGFW.
  2. Portāla uzturÄ“Å”ana, ko veic Check Point speciālisti (Cloud Hosted SMP abonementa gadÄ«jumā).
  3. Informatīvi un strukturēti dati par jūsu infrastruktūru vienā rīkā.

Liela materiālu izvēle vietnē Check Point no TS Solution. Sekojiet līdzi (Telegram, Facebook, VK, TS risinājumu emuārs, Yandex Zen).

Avots: www.habr.com

Pievieno komentāru