áááşášáááŹá፠áá°áááşááťááşá¸á ááąáŹááşááŻáśá¸ááąáŹáˇ ááŤáááŻáˇ ááąáŹááşááŻáśá¸ááᯠááąáŹááşáá˝áŹá¸áááşá Check Point á
áááşááźááşá¸á ááąáŹááşááŻáśá¸áááşáááşá¸á
áŹ. ááŽááąáˇááąáŹáˇ áĄáááşá¸áĄááąá¸ááźáŽá¸áá˛áˇ áĄááźáąáŹááşá¸áĄááŹáá
áşááŻáĄááźáąáŹááşá¸ ááźáąáŹááťááşááŤáááş- áááŻááşá
ááşááŻááşááąá¸áááş. á¤áááşáááşá¸á
áŹáááş á
ááşáááááᏠáááŻáˇáááŻááş áááŻááşá
ááşááťáŹá¸ááᯠáá˝áąá¸ááťááşááźááşá¸áĄáá˝ááş ááźááˇáşá
áŻáśááąáŹáááşá¸áá˝ážááşááťááşáááŻááşááźáąáŹááşá¸ ááťá˝ááşáŻááşáááááąá¸áááŻááŤáááşá á¤áááşáážáŹ Check Point á
áŽááśáááˇáşáá˝á˛áá°áááŻááşá¸ ááááŹá¸áááˇáşáááˇáş áĄááááĄááťááşááťáŹá¸ áĄááťááşá¸ááťáŻááşááťážáᏠááźá
áşááŤáááşá áááŻááşá
ááş áááŻáˇáááŻááş á
ááşáá
ášá
ááşá¸ááá˝áąá¸ááťááşáážáŻááᯠáĄáážááşááááş á
áááşáážáŻááşáá˝áąá¸ááąááŤáá ááťá˝ááşá¸ááťááşáááŹáážááşááťáŹá¸ááś áážááˇáşááźááˇáşááźááşá¸á áááŻááąáŹááşá¸ááŤáááşá ááŤáááŻáˇáĄáá˝ááş :) áááşáááşá¸áážáŹ ááźáąáŹááźááááşáá˛áˇ ááťááŻáˇáá˝ááşá¸ááťááşáá˝áą áĄááťáŹá¸ááźáŽá¸áážáááźáŽá¸ áĄá˛ááŤááᯠááťááşááťááşá¸áážááşáááááŻááşáážáŹ áááŻááşááŤáá°á¸á
ááťá˝ááşáŻááşáááŻáˇááááşáááşá¸á
áŹáááş ááŽáĄááŻááŽáĄá ááŻáśá¸ááĽáżáŻáśááźá
áşáááşááźá
áşááąáŹááźáąáŹááˇáş áááşáááŻáśá
áśáá°ááŹááŹááťáŹá¸ááᯠááááşáᏠáĄááŹá¸áá°áááŻááşááŤáááşá ááąáŹááşá¸ááŤá¸áĄááŻáśá¸áá˝ááş ááťá˝ááşáŻááşáááş áĄááŹáĄáŹá¸ááŻáśá¸ááᯠáĄááąá¸á
áááşáážááşá¸ááźáááˇáş ááŽááŽáááŻáááşáááşá¸á
áŹááᯠáááşáá˝áąáˇááááˇáşáááşá
Gateway áááŻááşá ááş
ááŻáśááźáŻáśááąá¸ááśááŤá¸ááąáŤááşááťáŹá¸á áááŻááşá ááşáĄááşášááŤáááşááťáŹá¸áĄááźáąáŹááşá¸ ááąáŹáşááźááťááşááźááˇáş á áááşááźááŤá ááŻáˇá áááŻáˇáĄááźááşá áááşá¸áááş hardware upline ááťáŹá¸áážááˇáş virtual machines áážá áşááŻááŻáśá¸áážááˇáşáááşáááŻááşáááşá ááśááŤá¸ááąáŤááşáá áşááŻááᯠáááşáááŻáˇ ááŻáśá¸ááźááşáááŻááşáááş áááŻááŤá ááŻáˇá âá áŹáááşá¸áá˝ááşá¸ááźááşá¸â áááŤáᲠááŹáˇááşáá˛áá áşáᯠáááŻáˇáááŻááş áĄááŻáĄááąáŹááşá ááşáá áşááŻáśá¸ááᯠáááŻá¸áážááşá¸á á˝áŹáááşáááş áááźá áşáááŻááşááŤá á áŹáááşá¸áá˝ááşá¸áážáŻ áá˝áąá¸ááťááşá áᏠááŻáśá¸ááŻáážááááşá
áááŻáá˝ááş áááááŻáśá¸ á
áááşáááşá
áŹá¸á
ááŹááąáŹááşá¸ááąáŹ ááŻááşááąáŹááşááťááşá áááşáááş NGTP áááŻáˇáááŻááş NGTX á
áŹáááşá¸áá˝ááşá¸áážáŻááťáŹá¸ááźááˇáş á
ááş áááŻáˇáááŻááş ááááá
ááşáááŻáᏠáááşáá°áááŻááşáááşá áááşáááşáááşáá
áŹáááşá¸áá˝ááşá¸áážáŻáááŻáááşáááşá¸áááŻá¸áááˇáşáĄá፠AVá ABá URLá ASá TE áážááˇáş TX blades ááááŻáĄááşááŤá NGFW áááşááąáˇááťáşááᯠáááşáá˝áąá¸ááťááşáááŻááşááŤááźáŽá ááŤá áĄáááŻááşáĄáááˇáşááŤáá˛á á
áŹáááşá¸áá˝ááşá¸áážáŻááťáŹá¸ááᯠáááşá¸áááŻáˇáááŻááşáááŻááş áá
áşáážá
áşá áážá
áşáážá
áş áááŻáˇáááŻááş ááŻáśá¸áážá
áşááŹááŹááĄáá˝ááş áááşáá°áááŻááşááŤáááşá
áááşá¸áá˛áˇ áááááŻáśá¸ááąá¸áá˝ááşá¸ááᯠá፠áááˇáşáážááşá¸áááŻáˇááááşá âá áŹáááşá¸áá˝ááşá¸áážáŻááᯠáááşáááşá¸áááŻá¸áááŹá¸ááŤáâ áĄááźá˛áááşá¸áĄááŻááşááŻááşáááŻááşáááˇáş áĄá áááşá¸ááąáŹááş ááŤá¸áá˝áŹá¸áá˝áąáá˛áˇ áĄáááşáĄá ááşááážááᲠáĄáá°á¸áĄááŹá¸ááąá¸ááąáŹáşááźááŹá¸ááŤáááşá Perpetual pales áááŻáˇááąáŤáşáááşá á ááşáááşáááźááş áĄááşááááşááŻááşáááş áááŻáĄááşááąáŹ ááťááşáážáááąáŹ ááŤá¸áá˝áŹá¸ááťáŹá¸áááş áĄááŻááşáááŻááşááąáŹáˇááŤá ááąáŹááşá¸ááźáŽá IPS áá˝ááşáĄááŻááşááŻááşááąáŹááąáŹáˇáááşáážááşááťáŹá¸ááŤáážáááááˇáşáááş (áááŻáˇááąáŹáşáááşá¸áááŻáˇáá˛áážáĄáááşá¸áááşááŹáážááááş) á áááşá¸áááş hardware áážááˇáş virtual machine áážá áşááŻááŻáśá¸áĄáá˝ááş áĄáážááşááźá áşáááşá i.e. vSec
ááŽá¸ááźáŹá¸áá ášá ááşá¸áá áşááŻáĄááąááźááˇáşá DLPá MAB áážááˇáş Capsule áá áşááŻááŻáá˝ááş áááŤáááşáááˇáş ááŤá¸ááŻáśá¸ááťáąáŹááşá¸ááᯠááťá˝ááşááąáŹáş ááŽá¸ááąáŹááşá¸áááŻá¸ááźáá˛áˇáááşá
áĄá áŻáááŻááşááźáąáážááşá¸ááťááşáá áşááŻááᯠáááşáááşááŤá ááŻáááá ááşáá ášá ááşá¸áĄááźá áş HA ááąáŹááşáááşáá˝á˛ HA (áááŻáááŻáááşáážáŹ ááźááˇáşááŹá¸ááąáŹááážááááŻááşáážáŻ) ááŤáááˇáş ááąáŹáşáááşááᯠáá˝áąá¸ááťááşááŤá ááŻáśáá˝ááş gateway 5400 áĄáá˝ááş ááá°ááŹááᯠááźááŹá¸áááşá áááşá¸áááş gateway ááťáŹá¸áážááˇáş áááşáááŻááşáááşá ááᯠá áŽááśáááˇáşáá˝á˛áážáŻááŹááŹá
á áŽááśáááˇáşáá˝á˛áážáŻááŹááŹáááŻááşá ááş
ááááááşáááşá¸á áŹáá˝ááşááťá˝ááşáŻááşáááŻáˇááźáąáŹááŹá¸ááźáŽá¸ááźá áşáááˇáşáĄáááŻááşá¸ Check Point áááŻáĄááąáŹááşáĄáááşááąáŹáşáááş ááŹááşáááşá¸áážá áşáááşáážááááş- Standalone (ááśááŤá¸ááąáŤááşáážááˇáş á áŽááśáááˇáşáá˝á˛áážáŻáážá áşááŻááŻáśá¸áááş á ááşáá áşááŻáááşá¸áá˝ááşáážáááąááąáŹáĄááŤ) áážááˇáş Distributed (á áŽááśáááˇáşáá˝á˛ááąá¸ááŹááŹááᯠááŽá¸ááźáŹá¸á ááşáá ášá ááşá¸áá áşááŻááąáŤáşáá˝ááş ááŹá¸áážááááˇáşáĄááŤ)á áááŻáˇááąáŹáş áá˝áąá¸ááťááşá ááŹááťáŹá¸áááş áááŻááąááŹáá˝ááş áááźáŽá¸ááŻáśá¸ááŤá á áŽááśáááˇáşáá˝á˛áážáŻááŹááŹááᯠáĄááŻáśá¸ááťááźááşá¸áĄáá˝ááş ááŻáśáážááşáĄááźáąáĄááąááŻáśá¸ááŻááᯠááźááˇáşááźááŤá ááŻáˇá
- ááŽá¸áááˇáş NGSM áááşáá°ááźááşá¸á. áá°ááźááŻááşáĄááťáŹá¸ááŻáśá¸áá˝áąá¸ááťááşáážáŻá Smart-1 ááŹáˇááşáᲠáááŻáˇáááŻááş áááá ááŹáˇááşáá˛ááᯠáá˝áąá¸ááťááşááŤá áááşá áŽááśáááˇáşáá˝á˛áááˇáş ááśááŤá¸ááąáŤááşáááşááťážáážááááşááᯠáĄááźáąááśá áááşáááş 5á 10á 25 á áááşááźááˇáş áá˝áąá¸ááťááşááŤá á¤á ááşáá ášá ááşá¸ááᯠáĄááŻáśá¸ááźáŻááźááşá¸ááźááˇáşá áááşáááş á áŽááśáááˇáşáá˝á˛áážáŻááŹááŹá áĄááá ááŤá¸áá˝áŹá¸ááąá¸ááŻááᯠáááşáĄááŻáśá¸ááźáŻáááŻááşáááş- NPM (áááŻáááŻáááşáážáŹ áá°ááŤáá áŽááśáááˇáşáá˝á˛áážáŻ)á áážááşáááşá¸áážááˇáş áĄááźáąáĄááą (áááŻáááŻáááşáážáŹ áážááşáááşá¸áážááşááŹ)á Smart Event (Check Point ááž SIEMá ááťá˝ááşáŻááşáááŻáˇáĄáŹá¸ áĄá áŽáááşááśááťááşáĄáŹá¸ááŻáśá¸ááᯠááąá¸ááąáŹááşáááş) áážááˇáş áááŻááşááŹáážáŻ (á¤áĄáᏠáĄááťááŻáˇááąáŹ á ááşá¸ááťááşá¸á ááşá¸áááşá¸áááşáážááşááťááşááťáŹá¸áážááˇáş áááŻááşááťáąáŹááŽáá˝áąááźá áşá áąáááşá áá°ááŽááąáŹ PCI DSS áááŻáˇáááŻááş áááŻá¸áááŻá¸áĄááąáŹááşá¸ááŻáśá¸áĄááąáˇáĄááťááˇáşáĄáá˝ááşááźá áşá áą áááşáááşááťáŹá¸á áĄáááşáĄáá˝áąá¸ááᯠáĄáá˛ááźááşááźááşá¸ááźá áşááŤáááşá NPM áážááˇáş LS blades ááťáŹá¸áááş áĄááźá˛áááşá¸ blades ááźá áşáááşá áááŻáááŻáááşáážáŹá á áŹáááşá¸áá˝ááşá¸áážáŻááťáŹá¸ááᯠáááşáááşá¸áááŻá¸ááźááşá¸ááážááᲠááŻááşááąáŹááşáááŻááşááąáŹáşáááşá¸ Smart Event áážááˇáş Compliance blades ááťáŹá¸áááş ááááážá áşáĄáá˝ááşáᏠááŤáááşááŤáááşá áááŻáˇááąáŹááş ááŽá¸ááźáŹá¸áá˝áąááźááˇáş áááşáááşá¸áááŻá¸áááş áááŻáĄááşáááşá ááŤá áĄááąá¸ááźáŽá¸áá˛áˇáĄááťááşááŤá áááąáˇááŤáá˛áˇá áĄáááşá áááşáááş áááŻááşááŹáážáŻ ááŤá¸áááŤáᲠáĄáááşáážááşááąáááŻááşááťážááş áá°áááŻááşá¸áááş Smart Event ááᯠáááŻáĄááşááŤáááşá
- ááŽá¸áááˇáş Event Management ááŹááŹááᯠáááşáá°ááźááşá¸á áááŻáˇáĄááźááş áááşáážá NGSM á áŽááśáááˇáşáá˝á˛áážáŻááŹááŹáá˝ááş ááŤá ááŹááźáąáŹááˇáş áááŻáĄááşááŹáá˛á áĄáážááşáážáŹ áá áşááŻááşááźááşá¸ááŻááşááąáŹááşáááŻááşá á˝ááşá¸áážááˇáş áĄáá°á¸áááźááˇáş Smart Event áááş áĄáá˝ááşáááˇáşááťáąáŹáşááąáŹ á áá áşáĄáááşá¸áĄááźá áşááťáŹá¸ááᯠâá áŹá¸áá˝áŹá¸áááşâ ááźá áşáááşá áážááşáááşá¸ááťáŹá¸áĄááąáŹáşááąá¸ááťáŹá¸áážáááŤáá áááşá¸áááş ááááşá¸ááťáŻááşáážáŻááŹááŹáá˝ááş âáááááşááťáŹá¸â ááŽáááŻáˇ áŚá¸áááşáá˝áŹá¸áááŻááşáááşá áááŻáˇááźáąáŹááˇáşá á¤ááŻááşááąáŹááşááťááşááᯠááŽá¸ááźáŹá¸á ááşáá ášá ááşá¸á Smart-1 ááŹáˇááşáᲠáááŻáˇáááŻááş áá áşáááş virtual machine áá áşááŻáááŻáˇ áá˝ážáąáˇáááş áááźáŹáá ááąáˇááťááˇáşááąáˇáážááááşá áážááşáááşá¸áĄááťáŹá¸áĄááźáŹá¸ááźááˇáş ááźáŽá¸ááŹá¸ááąáŹááąáŤááşá¸á ááşáážáŻááťáŹá¸áááş Smart Event áĄáá˝ááş ááŽá¸ááźáŹá¸ááŹááŹáá áşáᯠáĄááźá˛áááşá¸áááŻááᯠáááŻáĄááşáááşá áááşá¸áááş áážááşáááşá¸ááťáŹá¸ááᯠáááşááśáááŻááşáááşá á¤áááşá¸ááźááˇáş áááˇáşá áŽááśáááˇáşáá˝á˛áážáŻááŹááŹáááş á áŽááśáááˇáşáá˝á˛áážáŻááŻááşááąáŹááşááťááşááťáŹá¸áááŻáᏠááŻááşááąáŹááşáááŻááşáááşááźá áşáááşá áááşá¸áááş á áá áşáááşááźáááşáážáŻáážááˇáş ááŻáśáˇááźááşáááŻááşá á˝ááşá¸ááᯠááťáŹá¸á á˝áŹáááŻá¸áááşá áąáááşá áááşáá˝áąáˇááźááşááááˇáşáĄáááŻááşá¸ ááŽá¸áááˇáş Smart Event ááŹááŹááᯠáááşáááşáá°ááąáŹáĄá፠áááşáááşá¸áááŻá¸ááźááşá¸áááźáŻáᲠá¤ááŤá¸áážá áşááťáąáŹááşá¸ááᯠáĄááźá˛áááşá¸áĄááŻáśá¸ááźáŻáááŻááşááŤáááşá 3-4 áážá áşáááŻá¸ááŻááşá ááşáááŻááşá¸áĄáá˝ááşá¸á áááşá¸áááş áážá áşá ááşááŻáśáážááş NGSM ááŹááŹáĄáá˝ááş Smart Event extensions ááťáŹá¸áááŻáááşáá°ááźááşá¸áááş ááŻááşááťá ááááşáááŻáááŻááááąáŹááşáááşááźá áşáááşá
- ááŽá¸áááˇáş Log á áŽááśáááˇáşáá˝á˛áážáŻááŹááŹNGSM áážááˇáş Smart Event ááŹááŹááťáŹá¸áĄááźááş ááŤáážáááŤáááşá áĄáááášááŤááşá áážááşá¸áááşáááşáááşá áážááşáááşá¸ááťáŹá¸ áĄáá˝ááşááťáŹá¸ááźáŹá¸ááŤáá ááťá˝ááşáŻááşáááŻáˇáááş áážááşáááşá¸ááŻááşááąáŹááşááťááşááᯠááŽá¸ááźáŹá¸ááŹááŹáá áşááŻáááŻáˇ áá˝ážáąáˇáááŻááşááŤáááşá ááŽá¸áááˇáş Log ááŹááŹáá˝ááşáááşá¸ áĄááźá˛áááşá¸áááŻááşá ááşáážáááźáŽá¸ áááşáááşá¸áááŻá¸áááş ááááŻáĄááşááŤá
ááŽááŽáááŻáááşáááşá¸á áŹ
áááŻááşá
ááşá
áŽááśáááˇáşáá˝á˛áážáŻáážááˇáş Check Point áááşá¸áááŹáááŻááşáᏠááśáˇáááŻá¸áážáŻáááŻááşáᏠáĄááťááşáĄáááşááťáŹá¸ááᯠá¤ááąááŹáá˝ááş áážáŹáá˝áąááŤ-
source: www.habr.com