6. NGFW mazajiem uzņēmumiem. Smart-1 mākonis

6. NGFW mazajiem uzņēmumiem. Smart-1 mākonis

Sveiciens visiem, kas turpina lasÄ«t sēriju par SMB saimes jaunās paaudzes NGFW Check Point (1500. sērija). IN 5 daļas mēs apskatÄ«jām SMP risinājumu (SMB vārteju pārvaldÄ«bas portāls). Å odien vēlos runāt par Smart-1 Cloud portālu, tas sevi pozicionē kā risinājumu, kura pamatā ir SaaS Check Point, darbojas kā Management Server mākonÄ«, tāpēc bÅ«s aktuāls jebkuram NGFW Check Point. Tiem, kas tikko pievienojuÅ”ies mums, atgādināŔu par iepriekÅ” apspriestajām tēmām: inicializācija un konfigurÄ“Å”ana , bezvadu satiksmes pārraides organizÄ“Å”ana (WiFi un LTE) , VPN.

Izcelsim galvenās Smart-1 Cloud funkcijas:

  1. Viens centralizēts risinājums visas Check Point infrastruktÅ«ras pārvaldÄ«Å”anai (virtuālās un fiziskās vārtejas dažādos lÄ«meņos).
  2. KopÄ«gs politiku kopums visiem Blade ļauj vienkārÅ”ot administrÄ“Å”anas procesus (dažādu uzdevumu kārtulu izveide/rediģēŔana).
  3. Profila pieejas atbalsts, strādājot ar vārtejas iestatījumiem. Atbildīgs par piekļuves tiesību nodalīŔanu, strādājot portālā, kur vienlaikus var veikt dažādus uzdevumus tīkla administratori, audita speciālisti u.c.
  4. Draudu uzraudzība, kas nodroŔina žurnālu un notikumu apskati vienuviet.
  5. Atbalsts mijiedarbībai, izmantojot API. Lietotājs var ieviest automatizācijas procesus, vienkārŔojot ikdienas ikdienas uzdevumus.
  6. Piekļuve tÄ«meklim. Noņem ierobežojumus attiecÄ«bā uz atbalstu atseviŔķām operētājsistēmām un ir intuitÄ«vs.

Tiem, kas jau pārzina Check Point risinājumus, piedāvātās pamatiespējas neatŔķiras no speciāla pārvaldÄ«bas servera lokālas infrastruktÅ«ras. Daļēji viņiem bÅ«s taisnÄ«ba, taču Smart-1 Cloud gadÄ«jumā pārvaldÄ«bas servera uzturÄ“Å”anu nodroÅ”ina Check Point speciālisti. Tas ietver: dublējumkopiju izveidi, brÄ«vas vietas uzraudzÄ«bu datu nesējā, kļūdu laboÅ”anu, jaunāko programmatÅ«ras versiju instalÄ“Å”anu. ArÄ« iestatÄ«jumu migrÄ“Å”anas (pārsÅ«tÄ«Å”anas) process ir vienkārÅ”ots.

licencēŔana

Pirms iepazÄ«Å”anās ar mākoņa pārvaldÄ«bas risinājuma funkcionalitāti, izpētÄ«sim licencÄ“Å”anas jautājumus no amatpersonas Datu lapas.

Vienas vārtejas pārvaldība:

6. NGFW mazajiem uzņēmumiem. Smart-1 mākonis

Abonements ir atkarīgs no izvēlētajām vadības lāpstiņām, kopumā ir 3 virzieni:

  1. VadÄ«ba. 50 GB krātuve, 1 GB dienā žurnāliem.
  2. PārvaldÄ«ba + SmartEvent. 100 GB krātuve, 3 GB ikdienas žurnāli, atskaiÅ”u Ä£enerÄ“Å”ana.
  3. PārvaldÄ«ba + atbilstÄ«ba + SmartEvent. 100 GB krātuve, 3 GB ikdienas žurnāli, atskaiÅ”u Ä£enerÄ“Å”ana, ieteikumi iestatÄ«jumiem, pamatojoties uz vispārÄ«gu informācijas droŔības praksi.

*Izvēle ir atkarīga no daudziem faktoriem: žurnālu veida, lietotāju skaita, trafika apjomiem.

Ir arÄ« abonements, lai pārvaldÄ«tu 5 vārtejas. SÄ«kāk par to nekavēsimies ā€“ informāciju vienmēr var iegÅ«t no Datu lapas.

Smart-1 Cloud palaiŔana

Risinājumu var izmēģināt ikviens; lai to izdarÄ«tu, jums jāreÄ£istrējas Infinity Portal - mākoņpakalpojumā no Check Point, kur varat iegÅ«t izmēģinājuma piekļuvi Ŕādām jomām:

Mēs pieteiksimies sistēmā kopā ar jums (jauniem lietotājiem nepiecieÅ”ama reÄ£istrācija) un dosimies uz Smart-1 Cloud risinājumu:

6. NGFW mazajiem uzņēmumiem. Smart-1 mākonis

Jums tiks īsi pastāstīts par Ŕī risinājuma priekŔrocībām (Infrastruktūras pārvaldība, nav nepiecieŔama instalācija, atjauninājumi automātiski).

6. NGFW mazajiem uzņēmumiem. Smart-1 mākonis

Pēc lauku aizpildÄ«Å”anas jums bÅ«s jāgaida, lÄ«dz jÅ«su konts ir sagatavots, lai pieteiktos portālā:

6. NGFW mazajiem uzņēmumiem. Smart-1 mākonis

Ja darbība būs veiksmīga, jūs saņemsiet reģistrācijas informāciju pa e-pastu (norādīts, piesakoties Infinity portālā), kā arī tiksiet novirzīts uz Smart-1 Cloud mājas lapu.

6. NGFW mazajiem uzņēmumiem. Smart-1 mākonis

Pieejamās portāla cilnes:

  1. Palaidiet programmu SmartConsole. Izmantojiet datorā instalēto lietojumprogrammu vai izmantojiet tīmekļa saskarni.
  2. Sinhronizācija ar vārtejas objektu.
  3. Darbs ar baļķiem.
  4. Iestatījumi.

Sinhronizācija ar vārteju

Sāksim ar droŔības vārtejas sinhronizÄ“Å”anu; lai to izdarÄ«tu, jums tas jāpievieno kā objekts. Dodieties uz cilni "Savienot vārteju"

6. NGFW mazajiem uzņēmumiem. Smart-1 mākonis

Jums jāievada unikāls vārtejas nosaukums; objektam varat pievienot komentāru. Pēc tam nospiediet ā€œReÄ£istrētiesā€.

6. NGFW mazajiem uzņēmumiem. Smart-1 mākonis

Parādīsies vārtejas objekts, kas būs jāsinhronizē ar Management Server, izpildot vārtejas CLI komandas:

  1. Pārliecinieties, vai vārtejā ir instalēts jaunākais JHF (Jumbo Hotfix).
  2. Iestatīt savienojuma pilnvaru: iestatiet droŔības vārtejas maas uz autentifikācijas pilnvaru
  3. Pārbaudiet sinhronizācijas tuneļa statusu:
    MaaS statuss: iespējots
    MaaS tuneļa stāvoklis: uz augŔu
    MaaS domēna nosaukums:
    Service-Identifier.maas.checkpoint.com
    Vārtejas IP MaaS komunikācijai: 100.64.0.1

Kad masu tuneļa pakalpojumi ir palielināti, jums ir jāturpina izveidot SIC savienojumu starp vārteju un Smart-1 Cloud programmā Smartconsole. Ja darbība būs veiksmīga, tiks iegūta vārtejas topoloģija, pievienosim piemēru:

6. NGFW mazajiem uzņēmumiem. Smart-1 mākonis

Tādējādi, izmantojot Smart-1 Cloud, vārteja ir savienota ar ā€œpelēkoā€ tÄ«klu 10.64.0.1.

PiebildÄ«Å”u, ka mÅ«su izkārtojumā pati vārteja piekļūst internetam, izmantojot NAT, lÄ«dz ar to tās saskarnē nav publiskas IP adreses, taču mēs to varam pārvaldÄ«t no ārpuses. Å Ä« ir vēl viena interesanta Smart-1 Cloud funkcija, pateicoties kurai tiek izveidots atseviŔķs pārvaldÄ«bas apakÅ”tÄ«kls ar savu IP adreÅ”u kopu.

Secinājums

Kad esat veiksmÄ«gi pievienojis vārteju pārvaldÄ«bai, izmantojot Smart-1 Cloud, jums ir pilna piekļuve, tāpat kā Smart Console. MÅ«su izkārtojumā mēs palaižām tÄ«mekļa versiju; patiesÄ«bā tā ir paaugstināta virtuālā maŔīna ar darbÄ«gu pārvaldÄ«bas klientu.

6. NGFW mazajiem uzņēmumiem. Smart-1 mākonis

Jūs vienmēr varat uzzināt vairāk par Smart Console iespējām un Check Point arhitektūru mūsu autora lapā protams.

Å odien tas arÄ« viss, mēs gaidām sērijas pēdējo rakstu, kurā pieskarsimies SMB 1500 sērijas saimes veiktspējas regulÄ“Å”anas iespējām ar instalētu Gaia 80.20 Embedded.

Liela materiālu izvēle vietnē Check Point no TS Solution. Sekojiet līdzi (Telegram, Facebook, VK, TS risinājumu emuārs, Yandex Zen)

Avots: www.habr.com

Pievieno komentāru