áá»áœááºá¯ááºááá¯á·ááẠSMB CheckPoint áá±á¬áºáááºá¡ááœá¬á¡áá±ážá¡áá
áºááŸáá·áº áá¯ááºáá±á¬ááºááŒááºážááá¯ááºáᬠáá±á¬ááºážáá«ážá
á®ážáá®ážáá»á¬ážááᯠáááºáááºáá¯ááºáá±á¬ááºááẠááá·áºá¡á¬áž ááááá±ážáá«áá
á±
- áá¯ááºááá¯ážááŒááºážáááááá¬áá»á¬áž (á¡á áááºá¡ááá¯ááºážáá»á¬ážáá±á¬áºááŒáá»ááºá áá¯ááºááá¯ááºážááá¯ááºáá¬ááŸáá·áº ááœááºáááºáá»áááºáááºááŸá¯áá»á¬áž)á
- áááŠážá ááºáá á¹á ááºáž á¡á ááŒá¯ááŒááºáž
- áááŠáž á áá áºááá·áºááœááºážááŸá¯á
- á áœááºážáá±á¬ááºááẠá¡áá²ááŒááºááŒááºážá
áá¯ááºááá¯ážááŒááºážáááááá¬
á ááºáá á¹á ááºážáá»á¬ážááᯠáááá¬áááŒááºážááẠáá±á¬ááºá áºá០á ááºáá á¹á ááºážáá»á¬ážááᯠáááºááŸá¬ážááŒááºážá á¡á áááºá¡ááá¯ááºážáá»á¬ážááᯠááŒá¯ááºáááºááŒááºážááŸáá·áº á¡á áááºá¡ááá¯ááºážáá»á¬áž áááºáááºááŒááºážá០á áááºáááºá áá¯ááºáááºážá ááºááᯠá¡ááá¯áá»á¯á¶ážáááºááŒáá¬ážááá·áº spoiler ááᯠááŸáááºáá«á
NGFW 1590 áá±ážááá¯á·ááŒááºážá
áá«áááºáá á¹á ááºážáá»á¬ážá¡ááŒá±á¬ááºáž á¡ááá¯áá»á¯ááº
- NGFW 1590;
- áá«áá«áááºáá¬;
- Wifi Antenna 2 áᯠ(2.4 Hz ááŸáá·áº 5 Hz);
- LTE á¡ááºáá¬áᬠ2 áá¯á
- á á¬ááœááºá á¬áááºážáá«ááŸááá±á¬ á á¬á¡á¯ááºáááºáá»á¬áž (áááŠážáá»áááºáááºááŸá¯á¡ááœáẠáááºážááœáŸááºá¡ááá¯áá±á¬ááºá ááá¯ááºá ááºááá±á¬áá°áá®áá»áẠá áááºááŒáá·áº)
ááœááºáááºá¡áá±á«ááºáá»á¬ážááŸáá·áº á¡ááºáá¬áá±á·á áºáá»á¬ážá¡ááœááºá áá¬ááºá¡ááœá¬ážá¡áᬠáá¯ááºááœáŸáá·áºááŸá¯ááŸáá·áº á¡ááŒááºá¡ááŸááºáá¯á¶á·ááŒááºááŸá¯á¡ááœáẠáá±ááºáá®á áœááºážáááºá¡á¬ážáá¯á¶ážá DMZ áá¯ááºá¡ááœáẠáá®ážááŒá¬ážááááºáááºážáá áºáá¯á PC ááŸáá·áº áá áºááŒáá¯ááºáááºážáá¯ááºáá±á¬ááºáááºá¡ááœáẠUSB 3.0 ááŸááááºá
áá¬ážááŸááºáž 1590 ááœáẠááœááºážáá¶áá¬ážáá±á¬ áá®ááá¯ááºážá ááŒáá¯ážáá²á·áááºááœááºáá±ážááŸáá·áº ááŸááºáá¬ááºáá»á²á·ááœááºááŸá¯á¡ááœáẠáá±ááºáá®ááœá±ážáá»ááºá áá¬áá»á¬áž- LTE áá¯ááºááœáẠMicro/Nano SIM ááŒáá·áº áá¯ááºáá±á¬ááºáááºá¡ááœáẠá¡áá±á«áẠá áá¯ááŸááááºá (ááŒáá¯ážáá²á·áá»áááºáááºááŸá¯áá»á¬ážá¡ááœáẠáááºááœááºáá¬ážáá±á¬ á á®ážáá®ážááŸá áá»áœááºá¯ááºááá¯á·á áá±á¬ááºáá±á¬ááºážáá«ážáá»á¬ážáá²á០áá áºáá¯ááœáẠá€ááœá±ážáá»ááºááŸá¯á¡ááŒá±á¬ááºáž á¡áá±ážá áááºáá±ážááẠá á®á ááºáá¬ážáá«áááº)á SD áááºá¡áá±á«ááºá
1590 NGFW á á
áœááºážáá±á¬ááºáááºáá»á¬ážááŸáá·áº á¡ááŒá¬ážáá±á¬ áá±á¬áºáááºááºáá
áºáá»á¬ážá¡ááŒá±á¬ááºáž ááá¯ááá¯áááºááŸá¯ááá¯ááºáá«áááºá
áá°áá¡á ááŒá¯ááŒááºáž
áá»áœááºá¯ááºááá¯á·á áá¯á¶ááŸááºá á¬áááºáá°áá»á¬ážá¡áá±ááŒáá·áº 1500 Series SMB ááá¯ááºážááẠ80.20 Embedded OS á¡áá áºááᯠá¡áá¯á¶ážááŒá¯áá¬ážááŒá±á¬ááºážá ááœááºážáá¶ááŒááºáááºáá¬ážááá·áº á¡ááºáá¬áá±á·á áºááŸáá·áº ááá¯ááá¯áá±á¬ááºážááœááºáá±á¬ áá¯ááºáá±á¬ááºááá¯ááºá áœááºážáá»á¬áž áá«áááºááŒá±á¬ááºáž áááááŒá¯ááá·áºáááºá
á ááºáá á¹á ááºážááᯠá áááºááẠáááºááá¯á¡ááºáááº-
- áá¶áá«ážáá±á«ááºááá¯á· áá«áá«áá±ážáá«á
- ááá·áº PC á០ááœááºáááºááŒáá¯ážááᯠááááºáááœáẠLAN -1 ááá¯á· áá»áááºáááºáá«á
- ááœá±ážáá»ááºááá¯ááºáá±á¬á¡á¬ážááŒáá·áºá áááºááẠWAN á¡áá±á«ááºááá¯á· á¡ááºáá¬áá±á·á áºááᯠáá»áááºáááºááŒááºážááŒáá·áº á ááºáá á¹á ááºážá¡á¬áž á¡ááºáá¬áááºá¡áá¯á¶ážááŒá¯ááœáá·áºááᯠáá»ááºáá»ááºážáá±ážááá¯ááºáááºá
- Gaia Embedded Portal ááá¯á·ááœá¬ážáá«á
https://192.168.1.1:4434/
á¡áááºá áááºááẠááááºáá±á¬áºááŒáá¬ážáá±á¬ á¡ááá·áºáá»á¬ážááᯠááá¯ááºáá¬áá«áá Gaia áá±á«áºááẠá á¬áá»ááºááŸá¬ááá¯á· ááœá¬ážááŒá®ážáá±á¬ááºá áááºááẠááá¯á¶ááŒááºááá±á¬ áááºááŸááºááŒáá·áº á á¬áá»ááºááŸá¬ááᯠááœáá·áºááŸá áºááŒá±á¬ááºáž á¡áááºááŒá¯ááẠááá¯á¡ááºááŒá®áž áááºážáá±á¬áẠáá±á«áºááẠáááºáááºáá»á¬áž áá áºáá¬áá¬ááẠá áááºáááá·áºáááº-
ááá·áºá ááºáá á¹á ááºážá áá±á¬áºáááºááᯠááœáŸááºááŒááá·áº á á¬áá»ááºááŸá¬áá áºáá¯á ááá·áºááᯠááŸá¯ááºáááºáááá·áºáááºá áááºááẠáá±á¬ááºá¡ááá¯ááºážááá¯á· ááœá¬ážáááºááá¯á¡ááºáááº-
ááœáá·áºááŒá¯áá»ááºá¡ááœáẠá¡áá±á¬áá·áºáá áºáá¯áááºáá®ážááẠáá»áœááºá¯ááºááá¯á·á¡á¬áž áá±á¬ááºážááá¯áááºááŒá áºááŒá®ážá á á®áá¶ááá·áºááœá²áá°á¡ááœáẠááŒáá·áºáá¬ážáá±á¬ á áá¬ážááŸááºááá¯á¡ááºáá»ááºáá»á¬ážááᯠáááºááŸááºááẠááŒá áºááá¯ááºááŒá®áž áá»áœááºá¯ááºááá¯á·ááẠáá¶áá«ážáá±á«ááºááᯠá¡áá¯á¶ážááŒá¯ááá·áºááá¯ááºáá¶ááᯠááœáŸááºááŒáá«áááºá
áá±á¬ááºáááºážááá¯ážááẠáááºá áœá²ááŸáá·áº á¡áá»áááºáááºáááºáá»á¬ážááᯠáááºááá¯ááºáááºá áááºááẠáááºážááᯠááá¯ááºááá¯ááºáááºááŸááºááá¯ááºááẠááá¯á·ááá¯áẠáá¯áá¹ááá®á NTP áá¬áá¬ááᯠá¡áá¯á¶ážááŒá¯ááá¯ááºáááºá
áá±á¬ááºáá áºááá·áºááœáẠá ááºáá á¹á ááºážá¡ááœáẠá¡áááºáá áºáᯠáááºááŸááºááŒááºážááŸáá·áº áá¯áá¹ááá®á ááá¯ááááºážááᯠáááºááŸááºááŒááºážááœáẠááááºáá±ážáááºáá±á¬ááºááŸá¯áá»á¬ážááẠá¡ááºáá¬áááºáá±á«áºááœáẠááŸááºáááºá áœá¬ á¡áá¯ááºáá¯ááºááá¯ááºá á±ááẠááŒá áºáááºá
áá±á¬ááºáá áºááá·áºááẠNGFW ááááºážáá»á¯ááºááŸá¯á¡áá»áá¯ážá¡á á¬ážáááœá±ážáá»ááºááŸá¯ááŸáá·áºáááºááá¯ááºáááºá á€áá±áá¬ááœáẠáááááŒá¯ááá·áºáááº-
- áá±áááá¯ááºáá¬á á®áá¶ááá·áºááœá²ááŸá¯á á€áááºááŸá¬ Gaia Portal áááºá á¬áá»ááºááŸá¬ááᯠá¡áá¯á¶ážááŒá¯á áá¶áá«ážáá±á«ááºááᯠá ááºááœááºážááŸá á á®áá¶ááá·áºááœá²ááẠáááá¯ááºáá±á¬ ááœá±ážáá»ááºááŸá¯áá áºáá¯ááŒá áºáááºá
- áááá¯á á®áá¶ááá·áºááœá²ááŸá¯á á€á á®áá¶ááá·áºááœá²ááŸá¯á¡áá»áá¯ážá¡á á¬ážááœáẠáá®ážááŒá¬áž CheckPoint á á®áá¶ááá·áºááœá²ááŸá¯áá¬áá¬áá áºáá¯ááŸáá·áº áááºáá°ááŒá¯ááŒááºážá Smart1-Cloud cloud ááŸáá·áº áááºáá°ááŒá¯ááŒááºáž ááá¯á·ááá¯áẠSMP (SMB á¡ááœáẠá á®áá¶ááá·áºááœá²ááŸá¯áááºáá±á¬ááºááŸá¯) ááŒáá·áº áááºáá°ááŒá¯ááŒááºáž áá«áááºáááºá
á€áá±á¬ááºážáá«ážááœááºá áá»áœááºá¯ááºááá¯á·ááẠáá±áááá¯ááºáá¬á
á®áá¶ááá·áºááœá²ááŸá¯áááºážáááºážááᯠá¡ááááá¬ážáá¯ááºáá±á¬ááºáááºááŒá
áºááŒá®áž ááá¯á¡ááºáá±á¬áááºážáááºážááᯠáááºáááºááŸááºááá¯ááºáá«áááºá áá®ážááŒá¬ážá
á®áá¶ááá·áºááœá²ááŸá¯áá¬áá¬áá
áºáá¯ááŸáá·áº áááºáá°ááŒá¯ááŒááºážáá¯ááºáááºážá
ááºááᯠáááºááá¯ááºááá¯ááºáááºážááŸá®ážá
á±ááẠáá»áœááºá¯ááºááá¯á·á¡ááŒá¶ááŒá¯á¡ááºáá«áááºá
ááá¯á·áá±á¬ááºá ááááºáááŸá á¡ááºáá¬áá±á·á áºáá»á¬ážá áááºáááºááŸá¯áá¯ááºááᯠáááºááŸááºááá·áº áááºážááá¯ážáá áºáá¯ááᯠáááºááŒáá«áááº-
- Switch mode ááẠá¡ááºáá¬áá±á·á áºáá áºáá¯á០subnet áá áºáá¯ááááŸáááá¯ááºááŸá¯ááᯠáááºááœáŸááºážáááºá
- Disable Switch mode ááẠSwitch mode ááᯠdisable áá¯ááºáááºá port áá áºáá¯á á®ááẠáá®ážááŒá¬áž network fragment áá áºáá¯á¡ááœáẠtraffic ááᯠáááºážááŒá±á¬ááºážáá±ážáá«áááºá
gateway á local interfaces áá»á¬ážááá¯á· áá»áááºáááºáá¬ááœáẠá¡áá¯á¶ážááŒá¯ááá·áº DHCP ááááºá á¬áá»á¬ážá á¡á á¯á¡áá±ážááᯠáááºááŸááºáááºáááºáž á¡ááá¯ááŒá¯áá¬ážáááºá
áá±á¬ááºáá áºááá·áºááŸá¬ ááŒáá¯ážáá²á·áá¯ááºááœáẠá¡áá¯ááºáá¯ááºááẠgateway ááᯠconfigure áá¯ááºáááºá á á®ážáá®ážááŸá áá±á¬ááºážáá«ážáá áºáá¯ááºááœáẠá€ááá¹áááᯠá¡áá±ážá ááẠááœá±ážááœá±ážááẠá á®á ááºáá¬ážáá±á¬ááŒá±á¬áá·áº áááºáááºáá»á¬ážá configuration ááᯠááœáŸá±á·ááá¯ááºážááá¯ááºáá«áááºá áááºááẠááŒáá¯ážáá²á·áááºáá±á¬ááºááœáá·áºáá±áá¬á¡áá áºááᯠáááºáá®ážááá¯ááºááŒá®áž áááºážááŸáá·áºáá»áááºáááºáááºá¡ááœáẠá áá¬ážááŸááºáá áºáá¯áááºááŸááºáᬠááŒáá¯ážáá²á·áá»ááºáááºááááºáááºááŸá¯áá¯áẠ(2.4 Hz ááá¯á·ááá¯áẠ5 Hz) ááᯠáá¯á¶ážááŒááºááá¯ááºáááºá
áá±á¬ááºáá áºááá·áºááŸá¬ áá¯áá¹ááá®á á®áá¶ááá·áºááœá²áá°áá»á¬ážá¡ááœáẠáá¶áá«ážáá±á«ááºááá¯á· áááºáá±á¬ááºááœáá·áºááᯠááŒááºáááºáááºááŸááºáááºááŒá áºáááºá áá»áááºáááºááŸá¯á០áááºážáááºáá¬áá«á áá¯á¶ááŸááºá¡á¬ážááŒáá·áºá áááºáá±á¬ááºááœáá·áº á¡ááœáá·áºá¡áá±ážáá»á¬ážááᯠááœáá·áºááŒá¯áááº-
- á¡ááœááºážááá¯ááºáž áá¯áá¹ááá®ááœá²ááœááºáááº
- áá¯á¶ááŒááºááá±á¬ ááŒáá¯ážáá²á·ááœááºáááº
- VPN ááŸáá¯ááºáá±á«ááºáž
á¡ááºáá¬áááºááŸáá áºááá·áº ááááºáá±ážááá¯á· áá»áááºáááºááẠááœá±ážáá»ááºááœáá·áºááᯠáá°áááºážá¡ááá¯ááºáž ááááºáá¬ážááŒá®ážá áááºážááẠááŒá®ážá áœá¬áá±á¬ á¡áá¹ááá¬ááºáá»á¬ážááᯠáááºáá±á¬ááºáá±ážáᬠáá«áááºááŸá¯á¡ááœáẠáá»áŸáá á±ááááºá ááá¯ááºáá«á áá»áœááºá¯ááºááá¯á·á á¥ááá¬ááœáẠáá¬ážáá²á·ááẠá¡ááŒá¶ááŒá¯áá¬ážáááºá áááºááá·áº IP ááááºá á¬áá»á¬ážááᯠááœáá·áºááŒá¯áááºááᯠáááºááŸááºáááºáááºáž ááŒá áºááá¯ááºáááºá áá¶áá«ážáá±á«ááºááá¯á· áá»áááºáááºáááºá
áá¬ááá·áºáááºážááá¯ážááœáẠááá¯ááºá ááºáá»á¬ážááᯠá¡áááºááœááºážááŒááºážááŸáá·áºáááºáááºááŒá®áž á ááºáá á¹á ááºážá áááŠážá¡á ááŒá¯ááŸá¯ááœááºá áááºááẠááẠ30 á¡á ááºážáá¯á¶ážáá¬áááᯠááŒááá«áááºá áááŸáááá¯ááºáá±á¬ activation áááºážáááºážááŸá áºáá¯ááŸááááºá
- á¡ááºáá¬áááºáá»áááºáááºááŸá¯ááŸááá«áá ááá¯ááºá ááºááẠá¡ááá¯á¡áá»á±á¬áẠá¡áááºááœááºážáááºááŒá áºáááºá
- á¡áááºá áááºááẠááá¯ááºá
ááºá¡á±á¬á·ááºááá¯ááºážááᯠá¡áááºááœááºážáá«áá á¡á±á¬ááºáá«ááá¯á·ááᯠáá¯ááºáá±á¬ááºááẠááá¯á¡ááºáááº- UserCenter á០ááá¯ááºá
ááºááᯠáá±á«ááºážáá¯ááºáá¯ááºáá«á á¡áá°ážáá
áºáá¯áá±á«áºááœáẠááá·áºá
ááºáá
á¹á
ááºážááᯠááŸááºáá¯á¶áááºáá«á
áá±á«áºááẠ. ááá¯á·áá±á¬áẠááá á¹á ááŸá áºáá¯á áá¯á¶ážá¡ááœááºá áááºááẠááá¯ááºááá¯ááºáá±á«ááºážáá¯ááºáá¯ááºáá¬ážáá±á¬ ááá¯ááºá ááºááᯠáááºááœááºážááẠááá¯á¡ááºáááºááŒá áºáááºá
áá±á¬ááºáá¯á¶ážááœááºá áááºáááºáá áºáá¬áá¬ááŸá áá±á¬ááºáá¯á¶ážáááºážááá¯ážááẠááœáá·áºáááá·áº áá«ážááœá¬ážáá»á¬ážááᯠááœá±ážáá»ááºááẠááá·áºá¡á¬áž ááááá±ážáááºá QOS blade ááᯠáááŠážá¡á ááŒá¯ááŒá®ážááŸáᬠááœáá·áºáá¬ážááŒá±á¬ááºáž áááááŒá¯áá«á áááºááááºáááºáá»á¬ážááᯠá¡áá»ááºážáá»á¯ááºáá±á¬áºááŒááá·áº ááŒá®ážá á®ážááŸá¯áááºážááá¯ážáá áºáá¯ááŒáá·áº ááẠá¡áá¯á¶ážáááºááá·áºáááºá
áááŠáž á áá áºááá·áºááœááºážááŸá¯
ááááŠážá áœá¬á áá»áœááºá¯ááºááá¯á·ááẠááá¯ááºá ááºáá»á¬ážá á¡ááŒá±á¡áá±ááᯠá á áºáá±ážááẠá¡ááŒá¶ááŒá¯ááá¯áá«áááºá áá±á¬ááºááẠááœá²á·á ááºážááŸá¯áá¯á¶á á¶ááẠáááºážá¡áá±á«áº áá°áááºáááºááŒá áºáááºá âHOMEâ â âááá¯ááºá ááºâ áááºááºááá¯á· ááœá¬ážáá«-
ááá¯ááºá ááºáá»á¬ážááᯠá¡áááºáááºáá¬áá«áá áá»áœááºá¯ááºááá¯á·ááẠáá±á¬ááºáá¯á¶ážááœáẠáááºááŸá firmware ááá¯á· áá»ááºááŒááºáž á¡ááºááááºáá¯ááºááẠá¡ááŒá¶ááŒá¯áá«áááºá áááºážááᯠáá¯ááºáá±á¬ááºááẠâDEVICEâ â âSystem Operationsâ áááºááºááá¯á· ááœá¬ážáá«-
á áá áºá¡ááºááááºáá»á¬ážááᯠFirmware Upgrade item ááœááºáááºááŸááááºá áá»áœááºá¯ááºááá¯á·áá¡ááŒá±á¡áá±ááœááºá áááºááŸáááŸáá·áº áá±á¬ááºáá¯á¶ážááœáẠfirmware áá¬ážááŸááºážááᯠááá·áºááœááºážáá¬ážáááºá
áááºáááºáá áá»áœááºá¯ááºááẠsystem blades áá»á¬ážá áá¯ááºáá±á¬ááºááá¯ááºá áœááºážáá»á¬ážááŸáá·áº áááºáááºáá»á¬ážá¡ááŒá±á¬ááºáž á¡ááá¯áá»á¯ááºááŒá±á¬ááẠá¡ááá¯ááŒá¯áá«áááºá áá¯áá¹áááááºážá¡á¬ážááŒáá·áºá áááºážááá¯á·ááᯠAccess (Firewallá Application Controlá URL Filtering) ááŸáá·áº Threat Prevention (IPSá Antivirusá Anti-Botá Threat Emulation) á¡ááá·áºáá°áá«ááá»á¬ážá¡ááŒá Ạááœá²ááŒá¬ážááá¯ááºáááºá
Access Policy â Blade Control áááºááºááá¯á· ááœá¬ážááŒáá«á áá¯á·á
áá¯á¶ááŸááºá¡á¬ážááŒáá·áºá STANDARD áá¯ááºááᯠá¡áá¯á¶ážááŒá¯áá¬ážááŒá®ážá áááºážááẠá¡ááºáá¬áááºááá¯á· á¡ááœááºá¡ááœá¬ážá¡áá¬á áá±áááá¯ááºáᬠááœááºáááºá¡ááœááºáž á¡ááœá¬ážá¡áá¬ááᯠááœáá·áºááŒá¯áá±á¬áºáááºáž áá áºáá»áááºáááºážááœáẠá¡ááºáá¬áááºá០á¡áááºá¡ááœááºáá»á¬ážááᯠááááºááá¯á·áá¬ážáááºá
APPLICATIONS ááŸáá·áº URL FILTERING blades áá»á¬ážá¡ááœáẠáá¯á¶ááŸááºá¡á¬ážááŒáá·áºá áááºážááá¯á·ááẠá¡áá¹ááá¬ááºá¡ááá·áºááŒáá·áºáá±á¬ááá¯ááºáá»á¬ážááᯠááááºááá¯á·ááẠáááºááŸááºáá¬ážááŒá®ážá áá²ááŸááºááá·áºá¡ááºááºáá»á¬áž (Torrentá File Storage á áááº) ááᯠááááºááá¯á·ááẠáááºááŸááºáá¬ážáááºá ááá¯á·á¡ááŒáẠááá¯ááºáá»á¬ážá á¡áá»áá¯ážá¡á á¬ážáá»á¬ážááᯠááá¯ááºááá¯ááºáááºáž ááááºááá¯á·ááá¯ááºáááºá
á¡ááá®áá±ážááŸááºážá¡ááœá²á·áá»á¬ážá¡ááœáẠá¡ááœááº/á¡áááºá¡ááœá¬ážá¡áá¬á á¡ááŒááºááŸá¯ááºážááᯠááá·áºáááºááá¯ááºá áœááºážááŒáá·áº áá¯á¶ážá áœá²áá°á¡ááœá¬ážá¡áá¬á¡ááœáẠááœá±ážáá»ááºááœáá·áºááᯠá á áºáá±ážááŒáá·áºááŒá áá¯á·á
ááá¯á·áá±á¬ááºá áá°áá«áá¡ááá¯ááºážááœá²ááá¯ááœáá·áºáá«á áá¯á¶ááŸááºá¡á¬ážááŒáá·áºá ááááºáá±á¬áºááŒáá¬ážáá±á¬ áááºáááºáá»á¬ážá¡ááá¯ááºáž á ááºážáá»ááºážáá»á¬ážááᯠá¡ááá¯á¡áá»á±á¬ááºáá¯ááºáá±ážáá«áááºá
áá°áááºážá¡á¬ážááŒáá·áº NAT á¡ááá¯ááºážááœá²ááẠGlobal Hide Nat Automatic ááœáẠá¡áá¯ááºáá¯ááºáááºá ááá¯ááá¯áááºááŸá¬ á ááºááœááºážááŸá host áá»á¬ážá¡á¬ážáá¯á¶ážááẠá¡áá»á¬ážáá°ááŸá¬ IP ááááºá á¬ááŸáááá·áº á¡ááºáá¬áááºááá¯á· áááºáá±á¬ááºááá¯ááºáááºááŒá áºáááºá ááá·áºáááºá¡ááá®áá±ážááŸááºážáá»á¬áž ááá¯á·ááá¯áẠáááºáá±á¬ááºááŸá¯áá»á¬ážááᯠáá¯ááºáá±áááºá¡ááœáẠNAT á ááºážáá»ááºážáá»á¬ážááᯠááá¯ááºááá¯ááºáááºááŸááºááá¯ááºáááºá
ááá¯á·áá±á¬ááºá ááœááºáááºáá±á«áºááŸá á¡áá¯á¶ážááŒá¯áá°á¡áá±á¬ááºá¡áá¬ážá áá á áºááŒááºážááá¯ááºáᬠááá¹áááœáẠááœá±ážáá»ááºá áá¬ááŸá áºáᯠáá±ážáááº- Active Directory Queries (áááºá AD ááŸáá·áº áá±á«ááºážá ááºážááŒááºáž)á Browser-Based-Authentication (á¡áá¯á¶ážááŒá¯áá°ááẠáá±á«áºáááºááœáẠááá¯ááááºážá¡áá±á¬ááºá¡áá¬ážáá»á¬ážááᯠááá·áºááœááºážáááº)á
SSL á á áºáá±ážááŒááºážá¡á¬áž áá®ážááŒá¬ážá á®áá±á¬áºááŒááá»áá¯ážáááºáá«áááºá Global Network áá±á«áºááŸá á á¯á á¯áá±á«ááºáž HTTPS á¡ááœá¬ážá¡áá¬áá±á á¯ááẠáááºááŒáœá áœá¬ ááŒá®ážááœá¬ážáá»ááºááŸááááºá SMB ááŒá±ááŸááºážáá»ááºáá»á¬ážá¡ááœáẠCheckPoint áá±ážáá±á¬ááºááá·áº á¡ááºá¹áá«áááºáá»á¬ážááᯠááŒáá·áºááŒáá«á áá¯á·á áááºážááá¯áá±á¬ááºááœááºáááºá SSL-Inspection â áá°áá«áááá¹áááá¯á· ááœá¬ážáá«-
áááºáááºáá»á¬ážááœáẠáááºááẠHTTPS á¡ááœá¬ážá¡áá¬ááᯠá á áºáá±ážááá¯ááºáááºá áááºááẠáááºááŸááºááᯠáááºááœááºážááŒá®áž á¡áá¯á¶ážááŒá¯áá° á ááºáá»á¬ážááŸá áá¯á¶ááŒááºá áááºáá»ááá±á¬ áááºááŸááºá ááºáá¬ááœáẠááá·áºááœááºážááẠááá¯á¡ááºáááºááŒá áºáááºá
ááŒáá¯áááºáááºááŸááºáá¬ážáá±á¬á¡áá»áá¯ážá¡á á¬ážáá»á¬ážá¡ááœáẠBYPASS áá¯ááºááᯠá¡áááºááŒá±áá±á¬ááœá±ážáá»ááºááŸá¯á¡ááŒá Ạáá»áœááºá¯ááºááá¯á·áá°ááááºá áááºážááẠá á áºáá±ážááŒááºážááá¯ááœáá·áºááá·áºá¡áá« á¡áá»áááºááᯠáááááá¬áá¬áááºáá¬á á±áááºá
Firewall/Application á¡ááá·áºááœáẠá ááºážáá»ááºážáá»á¬ážááᯠááŒááºáááºáááºááŸááºááŒá®ážáá±á¬ááºá áááºážááá¯áá¯ááºáá±á¬ááºáááºá áááºááẠáá¯á¶ááŒá¯á¶áá±ážáá°áá«ááá»á¬ážááᯠáá»áááºááŸáááŒááºáž (ááŒáááºážááŒá±á¬ááºááŸá¯áá¬ááœááºááŒááºáž) ááá¯á· áááºáááºáá¯ááºáá±á¬ááºááá·áºáááºá áááºážááá¯áá¯ááºáá±á¬ááºáááºá ááá·áºáá»á±á¬áºáá±á¬ááá¹áááá¯á·ááœá¬ážáá«á
ááœáá·áºáá¬ážáá±á¬á á¬áá»ááºááŸá¬ááœáẠááœáá·áºáá¬ážáá±á¬ áá«ážáá»á¬ážá áááºááŸááºááŸáá·áº áá±áá¬áá±á·á Ạá¡ááºááááºá¡ááŒá±á¡áá±áá»á¬ážááᯠáá»áœááºá¯ááºááá¯á·ááœá±á·ááŒááºááá«áááºá ááœááºáááºáááºáááºážáá»ááºááᯠáá¬ááœááºáááºá¡ááœáẠáááá¯ááá¯ááºááá¯áááºáž ááœá±ážáá»ááºááá¯ááºážááŒá®áž áááºááá¯ááºáᬠáááºáááºáá»á¬ážááᯠááŒááá¬ážáááºá
áá®ážááŒá¬ážááá¹á âIPS Protectionsâ ááẠááá·áºá¡á¬áž áá®ážááŒá¬ážáá¯á¶ááŒá¯á¶áá±ážáááºááŸááºáá áºáá¯á¡ááœáẠáá¯ááºáá±á¬ááºáá»ááºááᯠáááºááŸááºááœáá·áºááŒá¯áááºá
áááŒá¬áá±ážáá®á áá»áœááºá¯ááºááá¯á·á ááá±á¬á·ááºááœáẠáá±ážáá¬ážáá²á·áááºá
áá¯ááºáá±á¬ááºáá»ááºáá»á¬ážáá²á០áá
áºáá¯ááᯠá¡áá¯á¶ážáá»ááá¯ááºááá·áº á€áááºááŸááºá¡ááœáẠááŸááºáááºážáá
áºáá¯ááᯠááŸá¬ááœá±ááœá±á·ááŸááá²á·áááºá (áá¯á¶ááŸááºá¡á¬ážááŒáá·áº Prevent for the risk level is Critical)á ááá¯á·ááŒá±á¬áá·áºá SMB ááŒá±ááŸááºážáá»ááºáá
áºáá¯ááŸáááŒááºážááŒáá·áºá á¡ááºááááºáá»á¬ážááŸáá·áº áá¶á·ááá¯ážááŸá¯áá»á¬ážááœáẠááá·áºá¡á¬áž áá»ááºáá¬ážáá²á·áááºááá¯ááºáá«á áááºážááẠCheckPoint á០áá° 200 á¡ááááŸááá±á¬ áá¬áááœá²áá¯á¶ážáá»á¬ážá¡ááœáẠááŒá®ážááŒáá·áºá
á¯á¶áá±á¬ NGFW ááŒá±ááŸááºážáá»ááºááŒá
áºáááºá
á áœááºážáá±á¬ááºááẠá¡áá²ááŒááºááŒááºážá
áá±á¬ááºážáá«ážááá¯áááá¯á¶ážáá»á¯ááºá¡áá±ááŒáá·áºá SMB ááŒá±ááŸááºážáá»ááºá áááŠážá¡á ááŒá¯ááŒááºážááŸáá·áº ááœá²á·á ááºážááŸá¯áá¯á¶á á¶ááŒá®ážáá±á¬áẠááŒá¿áá¬ááŒá±ááŸááºážááŒááºážá¡ááœáẠáááááá¬áá»á¬ážáááŸáááá¯ááºááŸá¯ááᯠáááááŒá¯á á±ááá¯áá«áááºá âHOMEâ â âToolsâ ááá¹áááá¯á· áááºááœá¬ážááá¯ááºáá«áááºá ááŒá áºááá¯ááºáá±á¬ ááœá±ážá áá¬áá»á¬áž-
- á áá áºá¡áááºážá¡ááŒá áºáá»á¬ážááá¯á á±á¬áá·áºááŒáá·áºááŒááºážá
- áááºážááŒá±á¬ááºážááá¬áž;
- CheckPoint cloud áááºáá±á¬ááºááŸá¯áá»á¬áž áááŸáááá¯ááºááŸá¯ááᯠá á áºáá±ážááŒááºážá
- CPinfo áá»áá¯ážáááº;
Built-in ááœááºáááºá¡áááá·áºáá±ážáá»ááºáá»á¬ážááá¯áááºáž áááá¯ááºáááº- Pingá Tracerouteá Traffic Captureá
ááá¯á·ááŒá±á¬áá·áº ááá±á· áá»áœááºá¯ááºááá¯á·ááẠNGFW 1590 á áááŠážáá»áááºáááºááŸá¯ááŸáá·áº ááœá²á·á ááºážáááºáá±á¬ááºáá¯á¶ááᯠááŒááºáááºáá¯á¶ážáááºááŒá®áž áá±á·áá¬áá²á·ááŒá®ážá áááºááẠ1500 SMB Checkpoint á á®ážáá®ážáá áºáá¯áá¯á¶ážá¡ááœáẠá¡áá¬ážáá°áá¯ááºáá±á¬ááºááŸá¯áá»á¬ážááᯠáá¯ááºáá±á¬ááºáááºááŒá áºáááºá áááŸáááá¯ááºáá±á¬ááœá±ážáá»ááºááŸá¯áá»á¬ážááẠáááºáááºáá»á¬ážá¡ááœáẠááŒá±á¬ááºážáá²ááŸá¯ááŒáá·áºáá¬ážááŸá¯á ááœááºáááºáááºáááºážáá»ááºááŸá áá¬ááºááŒá±á¬á¡ááœá¬ážá¡áá¬ááᯠáá¬ááœááºááá·áº áá±ááºáá®áááºážáááºážáá»á¬ážá¡ááœáẠáá¶á·ááá¯ážááŸá¯ááᯠááŒááá²á·áááºá
ááá±á·ááœááºá áá¯á¶ážáááºážáááºáá»á¬ážááŸáá·áº áááºááœá²áá»á¬ážááᯠáá¬ááœááºáááºá¡ááœáẠCheckPoint ááŒá±ááŸááºážáá»ááºáá»á¬ážááœáẠ(áá° 200 á¡áá) ááœáẠáááááá¬áá»á¬ážá áœá¬ááŸáááŒá®áž áá±á¬ááºáá¯á¶ážáá±á«áºáááºážááá¬áá»á¬áž (cloud á á®áá¶ááá·áºááœá²ááŸá¯á SIM áááºáá¶á·ááá¯ážááŸá¯á SD áááºáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á áááºááá¯áá®áá»á²á·ááœááºááŸá¯ á áááº) ááᯠá¡áá¯á¶ážááŒá¯áá«áááºá á¡ááŒá±á¬ááºážááŒá¬ážááŒá®áž TS Solution á០áá±á¬ááºážáá«ážáá»á¬ážááᯠáááºáááºáááºááŸá¯áá«á SMB áááá¬ážá á¯á NGFW CheckPoint ááŸáá·áºáááºáááºáá±á¬ á¡ááá¯ááºážáá»á¬ážááᯠáááºáá¶áá¯ááºáá±ááẠá á®á ááºáá±áá«áááºá
source: www.habr.com