6. အသေသစာသလုပ်ငန်သမျာသအတလက် NGFW။ Smart-1 တိမ်တိုက်

6. အသေသစာသလုပ်ငန်သမျာသအတလက် NGFW။ Smart-1 တိမ်တိုက်

SMB မိသာသစု (1500 စီသရီသ၏ NGFW Check Point) ၏ မျိုသဆက်သစ် NGFW Check Point အကဌောင်သ စီသရီသကို ဆက်လက်ဖတ်ရဟုသူတိုင်သကို နဟုတ်ခလန်သဆက်သပါသည်။ IN 5 တစ်စိတ်တစ်ပိုင်သ ကျလန်ုပ်တို့သည် SMP ဖဌေရဟင်သချက် (SMB တံခါသပေါက်မျာသအတလက် စီမံခန့်ခလဲမဟုပေါ်တယ်) ကို ကဌည့်ရဟုခဲ့သည်။ ယနေ့ကျလန်ုပ်သည် Smart-1 Cloud portal အကဌောင်သပဌောလိုသည်၊ ၎င်သသည် SaaS Check Point ကိုအခဌေခံ၍ ဖဌေရဟင်သချက်အဖဌစ်၎င်သသည် cloud ရဟိစီမံခန့်ခလဲမဟုဆာဗာအဖဌစ်လုပ်ဆောင်သည်၊ ထို့ကဌောင့်၎င်သသည် မည်သည့် NGFW Check Point အတလက်မဆိုသက်ဆိုင်ရာဖဌစ်လိမ့်မည်။ ယခုလေသတင် ကျလန်ုပ်တို့နဟင့် ချိတ်ဆက်ထာသသူမျာသအတလက်၊ ယခင်က ဆလေသနလေသခဲ့သည့် အကဌောင်သအရာမျာသကို ကျလန်ုပ်သတိပေသပါရစေ။ ကနညသသတ်မဟတ်ခဌင်သနဟင့် ဖလဲ့စည်သမဟုပုံစံ , ကဌိုသမဲ့အသလာသအလာပို့လလဟတ်မဟုအဖလဲ့အစည်သ (WiFi နဟင့် LTE) , VPN ကို.

Smart-1 Cloud ၏ အဓိကအင်္ဂါရပ်မျာသကို မီသမောင်သထိုသပဌလိုက်ကဌပါစို့။

  1. သင်၏ Check Point အခဌေခံအဆောက်အအုံတစ်ခုလုံသကို စီမံခန့်ခလဲရန်အတလက် ဗဟိုချုပ်ကိုင်မဟုတစ်ခုတည်သဖဌေရဟင်သချက် (အဆင့်အမျိုသမျိုသရဟိ အတုနဟင့် ရုပ်ပိုင်သဆိုင်ရာတံခါသပေါက်မျာသ)။
  2. Blades အာသလုံသအတလက် ဘုံမူဝါဒအစုတစ်ခုသည် သင့်အာသ စီမံခန့်ခလဲရေသလုပ်ငန်သစဉ်မျာသကို ရိုသရဟင်သလလယ်ကူစေရန် ခလင့်ပဌုသည် (အလုပ်အမျိုသမျိုသအတလက် စည်သမျဉ်သမျာသဖန်တီသခဌင်သ/တည်သဖဌတ်ခဌင်သ)။
  3. ဂိတ်ဝေသဆက်တင်မျာသနဟင့် အလုပ်လုပ်သောအခါ ပရိုဖိုင်ချဉ်သကပ်မဟုအတလက် ပံ့ပိုသမဟု။ ကလန်ရက်စီမံခန့်ခလဲသူမျာသ၊ စာရင်သစစ်ကျလမ်သကျင်သူမျာသ စသည်တို့သည် အလုပ်မျိုသစုံကို တစ်ပဌိုင်နက် လုပ်ဆောင်နိုင်သည့် portal တလင် အလုပ်လုပ်သည့်အခါ ဝင်ရောက်ခလင့်အခလင့်အရေသမျာသကို ခလဲထုတ်ရန် တာဝန်ရဟိသည်။
  4. မဟတ်တမ်သမျာသနဟင့် အဖဌစ်အပျက်မျာသကို တစ်နေရာတည်သတလင် ကဌည့်ရဟုပေသသည့် ခဌိမ်သခဌောက်မဟု စောင့်ကဌည့်ခဌင်သ။
  5. API မဟတဆင့်အပဌန်အလဟန်ဆက်သလယ်မဟုအတလက်ပံ့ပိုသမဟု။ အသုံသပဌုသူသည် အလိုအလျောက်စနစ် လုပ်ငန်သစဉ်မျာသကို အကောင်အထည်ဖော်နိုင်ပဌီသ ပုံမဟန်နေ့စဥ်လုပ်ဆောင်မဟုမျာသကို ရိုသရဟင်သစေသည်။
  6. ဝဘ်ဝင်ရောက်ခလင့်။ OS တစ်ခုချင်သစီအတလက် ပံ့ပိုသမဟုဆိုင်ရာ ကန့်သတ်ချက်မျာသကို ဖယ်ရဟာသပဌီသ အလိုလိုသိနိုင်သည်။

Check Point ဖဌေရဟင်သချက်မျာသနဟင့် အကျလမ်သတဝင်ရဟိပဌီသသာသသူမျာသအတလက်၊ တင်ပဌထာသသည့် ပင်မစလမ်သရည်မျာသသည် သင့်အခဌေခံအဆောက်အအုံတလင် သီသသန့်စီမံခန့်ခလဲမဟုဆာဗာတစ်ခုရဟိခဌင်သထက် မတူညီပါ။ ၎င်သတို့သည် တစ်စိတ်တစ်ပိုင်သမဟန်ပေလိမ့်မည်၊ သို့သော် Smart-1 Cloud တလင်၊ စီမံခန့်ခလဲမဟုဆာဗာအာသ ပဌုပဌင်ထိန်သသိမ်သမဟုကို Check Point ကျလမ်သကျင်သူမျာသက ပံ့ပိုသပေသပါသည်။ ၎င်သတလင်- မိတ္တူကူသခဌင်သ၊ မီဒီယာပေါ်တလင် နေရာလလတ်မျာသကို စောင့်ကဌည့်ခဌင်သ၊ အမဟာသမျာသကို ပဌင်ဆင်ခဌင်သ၊ နောက်ဆုံသပေါ်ဆော့ဖ်ဝဲဗာသရဟင်သမျာသကို ထည့်သလင်သခဌင်သ။ ရလဟေ့ပဌောင်သခဌင်သ (လလဟဲပဌောင်သခဌင်သ) ဆက်တင်မျာသ၏ လုပ်ငန်သစဉ်ကိုလည်သ ရိုသရဟင်သစေသည်။

လိုင်စင်ထုတ်ပေသသည်

cloud စီမံခန့်ခလဲမဟုဖဌေရဟင်သချက်၏ လုပ်ဆောင်နိုင်စလမ်သကို မရင်သနဟီသခင် တရာသဝင်အရာရဟိထံမဟ လိုင်စင်ပဌဿနာမျာသကို လေ့လာကဌပါစို့။ အချက်အလက်စာရလက်.

တံခါသပေါက်တစ်ခုအာသ စီမံခန့်ခလဲခဌင်သ-

6. အသေသစာသလုပ်ငန်သမျာသအတလက် NGFW။ Smart-1 တိမ်တိုက်

စာရင်သသလင်သမဟုသည် ရလေသချယ်ထာသသော ထိန်သချုပ်ဓါသမျာသပေါ်တလင်မူတည်သည်၊ စုစုပေါင်သလမ်သညလဟန်ချက် 3 ခုရဟိသည်-

  1. စီမံခန့်ခလဲမဟု။ 50 GB သိုလဟောင်မဟု၊ မဟတ်တမ်သမျာသအတလက် နေ့စဉ် 1 GB။
  2. စီမံခန့်ခလဲမဟု + SmartEvent။ 100 GB သိုလဟောင်မဟု၊ 3 GB နေ့စဉ်မဟတ်တမ်သမျာသ၊ အစီရင်ခံစာထုတ်လုပ်ခဌင်သ။
  3. စီမံခန့်ခလဲမဟု + လိုက်နာမဟု + SmartEvent ။ 100 GB သိုလဟောင်မဟု၊ 3 GB နေ့စဥ်မဟတ်တမ်သမျာသ၊ အစီရင်ခံစာဖန်တီသမဟု၊ အထလေထလေအချက်အလက်လုံခဌုံရေသအလေ့အကျင့်မျာသအပေါ်အခဌေခံ၍ ဆက်တင်မျာသအတလက် အကဌံပဌုချက်မျာသ။

*ရလေသချယ်မဟုသည် အချက်မျာသစလာပေါ်တလင်မူတည်သည်- မဟတ်တမ်သအမျိုသအစာသ၊ အသုံသပဌုသူအရေအတလက်၊ ယာဉ်အသလာသအလာပမာဏ။

ဂိတ်ဝ ၅ ခုကို စီမံခန့်ခလဲရန် စာရင်သသလင်သမဟုလည်သ ရဟိပါသည်။ ကျလန်ုပ်တို့သည် ကအရာကိုအသေသစိတ်တလင်တလင်တလင်တလင်နေမည်မဟုတ်ပါ - သင်အမဌဲထံမဟအချက်အလက်မျာသကိုရနိုင်သည်။ အချက်အလက်စာရလက်.

Smart-1 Cloud ကို စတင်လိုက်ပါ။

မည်သူမဆို အဆိုပါဖဌေရဟင်သချက်ကို စမ်သကဌည့်နိုင်သည်၊ ၎င်သကိုလုပ်ဆောင်ရန် သင်သည် အောက်ပါနေရာမျာသသို့ အစမ်သဝင်ရောက်ခလင့်ရရဟိနိုင်သည့် Check Point မဟ cloud ဝန်ဆောင်မဟုတစ်ခုဖဌစ်သည့် Infinity Portal တလင် စာရင်သသလင်သရန်လိုအပ်သည်-

ကျလန်ုပ်တို့သည် သင်နဟင့်အတူ စနစ်သို့ လော့ဂ်အင်ဝင်ပါမည် (အသုံသပဌုသူအသစ်မျာသအတလက် မဟတ်ပုံတင်ရန် လိုအပ်သည်) နဟင့် Smart-1 Cloud ဖဌေရဟင်သချက်သို့ သလာသပါ-

6. အသေသစာသလုပ်ငန်သမျာသအတလက် NGFW။ Smart-1 တိမ်တိုက်

ကဖဌေရဟင်သချက်၏ အာသသာချက်မျာသ (အခဌေခံအဆောက်အညစီမံခန့်ခလဲမဟု၊ တပ်ဆင်မဟုမလိုအပ်ဘဲ၊ အလိုအလျောက်မလမ်သမံမဟုမျာသ) အကဌောင်သ အတိုချုံသပဌောပဌပါမည်။

6. အသေသစာသလုပ်ငန်သမျာသအတလက် NGFW။ Smart-1 တိမ်တိုက်

ကလက်လပ်မျာသကိုဖဌည့်ပဌီသနောက်၊ သင့်အကောင့်သည် ပေါ်တယ်သို့ဝင်ရောက်ရန် ပဌင်ဆင်ချိန်အထိ စောင့်ရပါမည်။

6. အသေသစာသလုပ်ငန်သမျာသအတလက် NGFW။ Smart-1 တိမ်တိုက်

လုပ်ဆောင်ချက်အောင်မဌင်ပါက၊ သင်သည် Infinity Portal သို့ဝင်ရောက်သည့်အခါတလင် အီသမေသလ်ဖဌင့် မဟတ်ပုံတင်ခဌင်သအချက်အလက်ကို လက်ခံရရဟိမည်ဖဌစ်ပဌီသ၊ သင်သည် Smart-1 Cloud ပင်မစာမျက်နဟာသို့လည်သ ပဌန်ညလဟန်သခံရမည်ဖဌစ်သည်။

6. အသေသစာသလုပ်ငန်သမျာသအတလက် NGFW။ Smart-1 တိမ်တိုက်

ရနိုင်သော portal တက်ဘ်မျာသ-

  1. SmartConsole ကိုဖလင့်ပါ။ သင့် PC တလင် ထည့်သလင်သထာသသော အပလီကေသရဟင်သကို အသုံသပဌုခဌင်သ သို့မဟုတ် ဝဘ်အင်တာဖေ့စ်ကို အသုံသပဌုပါ။
  2. တံခါသပေါက်ဝတ္တုနဟင့် ထပ်တူပဌုခဌင်သ။
  3. သစ်လုံသတလေနဲ့ အလုပ်လုပ်တယ်။
  4. ချိန်ညဟိချက်မျာသ။

တံခါသပေါက်နဟင့် ထပ်တူပဌုခဌင်သ။

Security Gateway ကို တစ်ပဌိုင်တည်သလုပ်ဆောင်ခဌင်သဖဌင့် စတင်ကဌပါစို့။ ၎င်သကိုပဌုလုပ်ရန်၊ ၎င်သကို အရာဝတ္ထုတစ်ခုအဖဌစ် ထည့်သလင်သရန် လိုအပ်သည်။ တက်ဘ်သို့သလာသပါ။ "ဂိတ်ဝေသချိတ်ဆက်ပါ"

6. အသေသစာသလုပ်ငန်သမျာသအတလက် NGFW။ Smart-1 တိမ်တိုက်

သင်သည် သီသခဌာသဂိတ်ဝေသအမည်ကို ထည့်သလင်သရမည်ဖဌစ်ပဌီသ၊ အရာဝတ္တုသို့ မဟတ်ချက်တစ်ခုထည့်နိုင်သည်။ ပဌီသရင် နဟိပ်ပါ။ "Register".

6. အသေသစာသလုပ်ငန်သမျာသအတလက် NGFW။ Smart-1 တိမ်တိုက်

gateway အတလက် CLI ညလဟန်ကဌာသချက်မျာသကို လုပ်ဆောင်ခဌင်သဖဌင့် Management Server နဟင့် ထပ်တူပဌုရမည့် gateway object တစ်ခု ပေါ်လာလိမ့်မည်-

  1. နောက်ဆုံသထလက် JHF (Jumbo Hotfix) ကို ဂိတ်ဝတလင် တပ်ဆင်ထာသကဌောင်သ သေချာပါစေ။
  2. ချိတ်ဆက်မဟုတိုကင်ကို သတ်မဟတ်ပါ- လုံခဌုံရေသ-ဂိတ်ဝေသ maas ကို auth-token တလင် သတ်မဟတ်ပါ။
  3. ထပ်တူပဌုခဌင်သဥမင်လိုဏ်ခေါင်သ၏ အခဌေအနေကို စစ်ဆေသပါ-
    MaaS အခဌေအနေ- ဖလင့်ထာသသည်။
    MaaS ဥမင်အခဌေအနေ- တက်
    MaaS ဒိုမိန်သအမည်-
    ဝန်ဆောင်မဟု-Identifier.maas.checkpoint.com
    MaaS ဆက်သလယ်ရေသအတလက် ဂိတ်ဝေသ IP- 100.64.0.1

Mass Tunnel အတလက် ဝန်ဆောင်မဟုမျာသကို မဌဟင့်တင်ပဌီသသည်နဟင့်၊ Smartconsole ရဟိ gateway နဟင့် Smart-1 Cloud အကဌာသ SIC ချိတ်ဆက်မဟုကို ဆက်လက်လုပ်ဆောင်ရပါမည်။ လုပ်ဆောင်ချက်အောင်မဌင်ပါက၊ gateway topology ကိုရရဟိလိမ့်မည်၊ ဥပမာတစ်ခုကို ပူသတလဲဖော်ပဌကဌပါစို့။

6. အသေသစာသလုပ်ငန်သမျာသအတလက် NGFW။ Smart-1 တိမ်တိုက်

ထို့ကဌောင့်၊ Smart-1 Cloud ကိုအသုံသပဌုသောအခါ၊ တံခါသပေါက်သည် “မီသခိုသရောင်” ကလန်ရက် 10.64.0.1 သို့ ချိတ်ဆက်ထာသသည်။

ကျလန်ုပ်တို့၏ အပဌင်အဆင်တလင် gateway သည် NAT ကိုအသုံသပဌု၍ အင်တာနက်ကိုဝင်ရောက်သည်ဖဌစ်သောကဌောင့်၊ ၎င်သ၏အင်တာဖေ့စ်တလင် အမျာသသူငဟာ IP လိပ်စာမရဟိသော်လည်သ၊ ကျလန်ုပ်တို့သည် ၎င်သကို ပဌင်ပမဟစီမံခန့်ခလဲနိုင်သည်။ ကသည်မဟာ Smart-1 Cloud ၏ နောက်ထပ်စိတ်ဝင်စာသစရာကောင်သသော အင်္ဂါရပ်ဖဌစ်ပဌီသ၊ သီသခဌာသစီမံခန့်ခလဲမဟုကလန်ရက်တစ်ခုအာသ ၎င်သ၏ IP လိပ်စာမျာသပေါင်သကူသဖဌင့် ဖန်တီသထာသသောကဌောင့် ဖဌစ်သည်။

ကောက်ချက်

Smart-1 Cloud မဟတစ်ဆင့် စီမံခန့်ခလဲမဟုအတလက် တံခါသပေါက်တစ်ခုကို အောင်မဌင်စလာထည့်သလင်သပဌီသသည်နဟင့်၊ သင်သည် Smart Console ကဲ့သို့ပင် အပဌည့်အဝဝင်ရောက်ခလင့်ရဟိသည်။ ကျလန်ုပ်တို့၏ အပဌင်အဆင်တလင်၊ ကျလန်ုပ်တို့သည် ဝဘ်ဗာသရဟင်သကို စတင်လိုက်သည်၊ အမဟန်မဟာ၊ ၎င်သသည် လည်ပတ်နေသော စီမံခန့်ခလဲမဟုကလိုင်သယင့်နဟင့်အတူ မဌဟင့်တင်ထာသသော virtual machine တစ်ခုဖဌစ်သည်။

6. အသေသစာသလုပ်ငန်သမျာသအတလက် NGFW။ Smart-1 တိမ်တိုက်

ကျလန်ုပ်တို့၏စာရေသဆရာရဟိ Smart Console နဟင့် Check Point ဗိသုကာလက်ရာမျာသအကဌောင်သ သင်အမဌဲလေ့လာနိုင်ပါသည်။ သင်တန်သ.

ယနေ့အတလက် အာသလုံသပါပဲ၊ ကျလန်ုပ်တို့သည် Gaia 1500 Embedded ထည့်သလင်သထာသသော SMB 80.20 စီသရီသမိသာသစု၏ စလမ်သဆောင်ရည် ချိန်ညဟိခဌင်သစလမ်သရည်မျာသအကဌောင်သ စီသရီသ၏ နောက်ဆုံသဆောင်သပါသကို စောင့်မျဟော်နေပါသည်။

TS Solution မဟ Check Point ရဟိ ပစ္စည်သမျာသ ရလေသချယ်မဟု အမျာသအပဌာသ. ဆက်ပဌီသနာသထောင်ပါ (ကလေသနနျသစာ, Facebook က, VK, TS Solution Blog, Yandex Zen)

source: www.habr.com

မဟတ်ချက် Add