7. အသေသစာသလုပ်ငန်သမျာသအတလက် NGFW။ စလမ်သဆောင်ရည်နဟင့် အထလေထလေ အကဌံပဌုချက်မျာသ

7. အသေသစာသလုပ်ငန်သမျာသအတလက် NGFW။ စလမ်သဆောင်ရည်နဟင့် အထလေထလေ အကဌံပဌုချက်မျာသ

SMB Check Point (1500 စီသရီသ) ၏ မျိုသဆက်သစ် ဆောင်သပါသတလဲမျာသကို ပဌီသမဌောက်ရန် အချိန်ရောက်လာပါပဌီ။ ၎င်သသည် သင့်အတလက် အကျိုသရဟိသော အတလေ့အကဌုံတစ်ခုဖဌစ်ပဌီသ TS Solution ဘလော့ဂ်တလင် သင်သည် ကျလန်ုပ်တို့နဟင့်အတူ ဆက်လက်ရဟိနေညသမည်ဟု ကျလန်ုပ်တို့ မျဟော်လင့်ပါသည်။ နောက်ဆုံသဆောင်သပါသအတလက် ခေါင်သစဉ်ကို ကျယ်ကျယ်ပဌန့်ပဌန့် မဖော်ပဌသော်လည်သ အရေသကဌီသသည် - SMB စလမ်သဆောင်ရည် ချိန်ညဟိခဌင်သ။ ၎င်သတလင် ကျလန်ုပ်တို့သည် NGFW ၏ hardware နဟင့် software အတလက် configuration options မျာသကို ဆလေသနလေသမည်ဖဌစ်ပဌီသ ရရဟိနိုင်သော command မျာသနဟင့် အပဌန်အလဟန်ဆက်ဆံမဟုနည်သလမ်သမျာသကို ဖော်ပဌပါ။

အသေသစာသစီသပလာသရေသလုပ်ငန်သမျာသအတလက် NGFW အကဌောင်သ စီသရီသရဟိ ဆောင်သပါသမျာသအာသလုံသ-

  1. CheckPoint 1500 လုံခဌုံရေသဂိတ်ဝေသလိုင်သအသစ်

  2. Unboxing နဟင့် Setup

  3. ကဌိုသမဲ့ဒေတာထုတ်လလဟင့်ခဌင်သ- WiFi နဟင့် LTE

  4. VPN ကို

  5. Cloud SMP စီမံခန့်ခလဲမဟု

  6. Smart-1 တိမ်တိုက်

လောလောဆယ်တလင် SMB ဖဌေရဟင်သချက်မျာသအတလက် စလမ်သဆောင်ရည် ချိန်ညဟိခဌင်သဆိုင်ရာ အချက်အလက် အရင်သအမဌစ်မျာသစလာ မရဟိပါ။ ကန့်သတ်ချက်မျာသ အတလင်သပိုင်သ OS - Gaia 80.20 ထည့်သလင်သထာသသည်။ ကျလန်ုပ်တို့၏ဆောင်သပါသတလင် ကျလန်ုပ်တို့သည် ဗဟိုချုပ်ကိုင်မဟုစီမံခန့်ခလဲခဌင်သ (သီသသန့်စီမံခန့်ခလဲမဟုဆာဗာ) ပါရဟိသည့် layout ကိုအသုံသပဌုပါမည် - ၎င်သသည် NGFW နဟင့်အလုပ်လုပ်သောအခါတလင်သင်ပိုမိုအသုံသပဌုရန်ခလင့်ပဌုသည်။

ဟာ့ဒ်ဝဲအစိတ်အပိုင်သတစ်ခု

Check Point SMB မိသာသစုဗိသုကာကို မထိမီ၊ သင်သည် အသုံသဝင်မဟုကို အသုံသပဌုရန် သင့်ပါတနာကို အမဌဲတမ်သ တောင်သဆိုနိုင်ပါသည်။ စက်ပစ္စည်သအရလယ်အစာသ ကိရိယာသတ်မဟတ်ထာသသော ဝိသေသလက္ခဏာမျာသ (ဖဌတ်သန်သမဟု၊ မျဟော်မဟန်သထာသသည့် အသုံသပဌုသူအရေအတလက် စသည်) အရ အကောင်သဆုံသဖဌေရဟင်သချက်ကို ရလေသချယ်ရန်။

သင်၏ NGFW ဟာ့ဒ်ဝဲနဟင့် အပဌန်အလဟန်ဆက်ဆံသည့်အခါ အရေသကဌီသသောမဟတ်စုမျာသ

  1. SMB မိသာသစု၏ NGFW ဖဌေရဟင်သချက်မျာသသည် ဟာ့ဒ်ဝဲစနစ်အစိတ်အပိုင်သမျာသ (CPU၊ RAM၊ HDD) ကို အဆင့်မဌဟင့်နိုင်စလမ်သမရဟိပါ)၊ မော်ဒယ်ပေါ်မူတည်၍ SD ကတ်မျာသအတလက် ပံ့ပိုသမဟုရဟိနေသည်၊ ၎င်သသည် သင့်အာသ disk ပမာဏကို ချဲ့ထလင်နိုင်သော်လည်သ သိသိသာသာ မဟုတ်ပါ။

  2. ကလန်ရက်ချိတ်ဆက်မဟုမျာသ၏လုပ်ဆောင်မဟုကို ထိန်သချုပ်ရန် လိုအပ်သည်။ Gaia 80.20 Embedded တလင် စောင့်ကဌည့်ရေသကိရိယာမျာသစလာ မပါရဟိသော်လည်သ၊ Expert မုဒ်မဟတစ်ဆင့် CLI တလင် လူသိမျာသသော အမိန့်ကို သင်အမဌဲသုံသနိုင်သည်။ 

    # ငါfconfig

    7. အသေသစာသလုပ်ငန်သမျာသအတလက် NGFW။ စလမ်သဆောင်ရည်နဟင့် အထလေထလေ အကဌံပဌုချက်မျာသ

    မျဉ်သသာသထာသသောမျဉ်သမျာသကို အာရုံစိုက်ပါ၊ ၎င်သတို့သည် အင်တာဖေ့စ်ပေါ်ရဟိ အမဟာသအယလင်သအရေအတလက်ကို ခန့်မဟန်သနိုင်စေမည်ဖဌစ်သည်။ သင်၏ NGFW ၏ ကနညသအကောင်အထည်ဖော်မဟုကာလအတလင်သနဟင့် လည်ပတ်နေချိန်အတလင်သ ကကန့်သတ်ချက်မျာသကို စစ်ဆေသရန် အထူသအကဌံပဌုလိုပါသည်။

  3. ပဌီသပဌည့်စုံသော Gaia အတလက် အမိန့်တစ်ခုရဟိသည်။

    > ဒိုင်ယာကိုပဌပါ။

    ၎င်သ၏အကူအညီဖဌင့် ၎င်သသည် ဟာ့ဒ်ဝဲ၏ အပူချိန်နဟင့်ပတ်သက်သည့် အချက်အလက်ကို ရယူနိုင်သည်။ ကံမကောင်သစလာဖဌင့်၊ ကရလေသချယ်မဟုကို 80.20 Embedded တလင်မရရဟိနိုင်ပါ၊ လူကဌိုက်အမျာသဆုံသ SNMP ထောင်ချောက်မျာသကို ကျလန်ုပ်တို့ညလဟန်ပဌပါမည်။

    နာမတျောကို 

    ဖေါ်ပဌချက်

    အင်တာဖေ့စ် ချိတ်ဆက်မဟု ပဌတ်တောက်သလာသသည်။

    အင်တာဖေ့စ်ကို ပိတ်ခဌင်သ။

    VLAN ကို ဖယ်ရဟာသခဲ့သည်။

    Vlan မျာသကိုဖယ်ရဟာသခဌင်သ။

    မဌင့်မာသသောမဟတ်ဉာဏ်အသုံသချမဟု

    မဌင့်မာသသော RAM အသုံသချမဟု

    ဒစ်ခ်နေရာလလတ် နည်သသည်။

    HDD နေရာမလုံလောက်ပါ။

    မဌင့်မာသသော CPU အသုံသချမဟု

    မဌင့်မာသသော CPU အသုံသချမဟု

    မဌင့်မာသသော CPU ကဌာသဖဌတ်နဟုန်သ

    မဌင့်မာသသောအနဟောက်အယဟက်နဟုန်သ

    မဌင့်မာသသောချိတ်ဆက်မဟုနဟုန်သ

    ချိတ်ဆက်မဟုအသစ်မျာသ စီသဆင်သမဟုမဌင့်မာသသည်။

    မဌင့်မာသသောတစ်ပဌိုင်တည်သချိတ်ဆက်မဟုမျာသ

    ပဌိုင်ဆိုင်မဟုအဆင့်မဌင့်သော အစည်သအဝေသမျာသ

    မဌင့်မာသသော Firewall ဖဌတ်သန်သမဟု

    Firewall သည် high throughput

    မဌင့်မာသသော packet နဟုန်သကိုလက်ခံသည်။

    ထုပ်ပိုသလက်ခံမဟုနဟုန်သမဌင့်မာသသည်။

    အစုအဖလဲ့အဖလဲ့ဝင်နိုင်ငံအဖဌစ် ပဌောင်သလဲခဲ့သည်။

    အစုအဖလဲ့အခဌေအနေကို ပဌောင်သလဲခဌင်သ။

    လော့ဂ်ဆာဗာနဟင့် ချိတ်ဆက်မဟု အမဟာသအယလင်သ

    Log-Server နဟင့် ချိတ်ဆက်မဟု ပဌတ်တောက်သလာသသည်။

  4. သင့်ဝင်ပေါက်၏ လုပ်ဆောင်မဟုသည် RAM စောင့်ကဌည့်မဟု လိုအပ်သည်။ Gaia (Linux-like OS) အလုပ်လုပ်ရန်အတလက်၊ ကသည်မဟာ ပုံမဟန်အခဌေအနေRAM သုံသစလဲမဟု၏ 70-80% သို့ရောက်ရဟိသောအခါ။

    SMB ဖဌေရဟင်သချက်မျာသ၏ တည်ဆောက်ပုံသည် ယခင် Check Point မော်ဒယ်မျာသနဟင့်မတူဘဲ SWAP မမ်မိုရီကို အသုံသပဌုရန်အတလက် ပံ့ပိုသပေသခဌင်သမရဟိပေ။ သို့သော် Linux စနစ်ဖိုင်မျာသတလင်၎င်သကိုသတိပဌုမိခဲ့သည်။ SWAP parameter ကိုပဌောင်သလဲခဌင်သ၏သီအိုရီဆိုင်ရာဖဌစ်နိုင်ခဌေကိုညလဟန်ပဌသော၊

Software အပိုင်သ

ဆောင်သပါသထုတ်ဝေသည့်အချိန်တလင် နောက်ဆုံသပေါ် Gaia ဗာသရဟင်သ - 80.20.10။ CLI တလင်အလုပ်လုပ်သောအခါကန့်သတ်ချက်မျာသရဟိကဌောင်သသင်သိရန်လိုအပ်သည်- အချို့သော Linux command မျာသကို Expert မုဒ်တလင်ပံ့ပိုသထာသသည်။ NGFW ၏ စလမ်သဆောင်ရည်ကို အကဲဖဌတ်ခဌင်သသည် daemons နဟင့် ဝန်ဆောင်မဟုမျာသ၏ စလမ်သဆောင်ရည်ကို အကဲဖဌတ်ရန် လိုအပ်သည်၊ ၎င်သနဟင့်ပတ်သက်သည့် အသေသစိတ်အချက်အလက်မျာသကို ကနေရာတလင် ရဟာတလေ့နိုင်ပါသည်။ ဆောင်သပါသ ငါ့လုပ်ဖော်ကိုင်ဖက်။ SMB အတလက် ဖဌစ်နိုင်သော command မျာသကို ကဌည့်ပါမည်။

Gaia OS နဟင့်အလုပ်လုပ်သည်။

  1. SecureXL နမူနာပုံစံမျာသကို ကဌည့်ရဟုပါ။

    #fwaccelstat

    7. အသေသစာသလုပ်ငန်သမျာသအတလက် NGFW။ စလမ်သဆောင်ရည်နဟင့် အထလေထလေ အကဌံပဌုချက်မျာသ

  2. core အလိုက် boot ကိုကဌည့်ပါ။

    # fw ctl multik stat

    7. အသေသစာသလုပ်ငန်သမျာသအတလက် NGFW။ စလမ်သဆောင်ရည်နဟင့် အထလေထလေ အကဌံပဌုချက်မျာသ

  3. စက်ရဟင်မျာသ (ချိတ်ဆက်မဟု) အရေအတလက်ကို ကဌည့်ပါ။

    # fw ctl pstat

    7. အသေသစာသလုပ်ငန်သမျာသအတလက် NGFW။ စလမ်သဆောင်ရည်နဟင့် အထလေထလေ အကဌံပဌုချက်မျာသ

  4. * အစုအဝေသအခဌေအနေကိုကဌည့်ပါ။

    #cphaprob ကိန်သဂဏာန်သ

    7. အသေသစာသလုပ်ငန်သမျာသအတလက် NGFW။ စလမ်သဆောင်ရည်နဟင့် အထလေထလေ အကဌံပဌုချက်မျာသ

  5. Classic Linux TOP command

သစ်ခုတ်ခဌင်သ။

သင်သိပဌီသသာသအတိုင်သ၊ NGFW မဟတ်တမ်သမျာသ (သိုလဟောင်မဟု၊ လုပ်ဆောင်ခဌင်သ) နဟင့် လုပ်ဆောင်ရန် နည်သလမ်သသုံသမျိုသရဟိသည်- ပဌည်တလင်သ၊ ဗဟိုနဟင့် တိမ်တိုက်တလင်။ နောက်ဆုံသရလေသချယ်စရာနဟစ်ခုသည် စီမံခန့်ခလဲမဟုဆာဗာတစ်ခု၏တည်ရဟိမဟုကို ဆိုလိုသည်။

NGFW ထိန်သချုပ်မဟု အစီအစဉ်မျာသ ဖဌစ်နိုင်သည်။7. အသေသစာသလုပ်ငန်သမျာသအတလက် NGFW။ စလမ်သဆောင်ရည်နဟင့် အထလေထလေ အကဌံပဌုချက်မျာသ

တန်ဖိုသအရဟိဆုံသ မဟတ်တမ်သဖိုင်မျာသ

  1. စနစ်မက်ဆေ့ချ်မျာသ (Gaia အပဌည့်အစုံထက် အချက်အလက်နည်သသည်)

    # အမဌီသ -f /var/log/messages2

    7. အသေသစာသလုပ်ငန်သမျာသအတလက် NGFW။ စလမ်သဆောင်ရည်နဟင့် အထလေထလေ အကဌံပဌုချက်မျာသ

  2. ဘလိတ်မျာသ လည်ပတ်မဟုတလင် အမဟာသအယလင်သ မက်ဆေ့ချ်မျာသ (ပဌဿနာမျာသကို ဖဌေရဟင်သရာတလင် အလလန်အသုံသဝင်သော ဖိုင်တစ်ခု)

    # အမဌီသ -f /var/log/log/sfwd.elg

    7. အသေသစာသလုပ်ငန်သမျာသအတလက် NGFW။ စလမ်သဆောင်ရည်နဟင့် အထလေထလေ အကဌံပဌုချက်မျာသ

  3. စနစ် kernel အဆင့်ရဟိ ကဌာသခံမဟ မက်ဆေ့ချ်မျာသကို ကဌည့်ရဟုပါ။

    #dmesg

    7. အသေသစာသလုပ်ငန်သမျာသအတလက် NGFW။ စလမ်သဆောင်ရည်နဟင့် အထလေထလေ အကဌံပဌုချက်မျာသ

Blade ဖလဲ့စည်သမဟု

ကကဏ္ဍတလင် သင်၏ NGFW Check Point ကို သတ်မဟတ်ခဌင်သအတလက် အပဌည့်အစုံ ညလဟန်ကဌာသချက်မျာသ မပါဝင်ပါ၊ ၎င်သတလင် အတလေ့အကဌုံမဟ ရလေသချယ်ထာသသော ကျလန်ုပ်တို့၏ အကဌံပဌုချက်မျာသသာ ပါဝင်ပါသည်။

အပလီကေသရဟင်သထိန်သချုပ်မဟု / URL စစ်ထုတ်ခဌင်သ။

  • စည်သမျဥ်သစည်သကမ်သမျာသတလင် မည်သည့်၊ မည်သည့် (အရင်သအမဌစ်၊ ခရီသဆုံသ) ကိုမဆို ရဟောင်ရဟာသရန် အကဌံပဌုထာသသည်။

  • စိတ်ကဌိုက် URL ရင်သမဌစ်ကို သတ်မဟတ်သောအခါ၊ ကဲ့သို့သော ပုံမဟန်အသုံသအနဟုန်သမျာသကို အသုံသပဌုရန် ပိုမိုထိရောက်မဟုရဟိလိမ့်မည်- (^|..)checkpoint.com

  • စည်သမျဉ်သမဟတ်တမ်သရယူခဌင်သနဟင့် ပိတ်ဆို့ခဌင်သစာမျက်နဟာမျာသပဌသခဌင်သ (UserCheck) ကို အလလန်အကျလံအသုံသပဌုခဌင်သမဟ ရဟောင်ကဌဉ်ပါ။

  • နည်သပညာ မဟန်ကန်ကဌောင်သ သေချာပါစေ။ "SecureXL". ယာဉ်အသလာသအလာအမျာသစု ဖဌတ်သန်သသင့်သည်။ အရဟိန်မဌဟင့်/အလတ်စာသ လမ်သကဌောင်သ. ထို့အပဌင်၊ အသုံသအမျာသဆုံသမျာသ (အကလက်) အလိုက် စည်သမျဉ်သမျာသကို စစ်ထုတ်ရန် မမေ့ပါနဟင့် hits ).

HTTPS-စစ်ဆေသခဌင်သ။

အသုံသပဌုသူအသလာသအလာ၏ 70-80% သည် HTTPS ချိတ်ဆက်မဟုမျာသမဟလာသည်ဟု ဆိုလိုသည်မဟာ ၎င်သသည် သင့်ဂိတ်ဝေသပရိုဆက်ဆာမဟ အရင်သအမဌစ်မျာသ လိုအပ်သည်ဟု ဆိုလိုသည်မဟာ လျဟို့ဝဟက်ချက်မဟုတ်ပါ။ ထို့အပဌင် HTTPS-Inspection သည် IPS၊ Antivirus၊ Antibot ၏အလုပ်တလင်ပါ၀င်သည်။

ဗာသရဟင်သ 80.40 မဟ စတင်ခဲ့တာလည်သ ဖဌစ်ပါတယ်။ အခလင့်အရေသ Legacy Dashboard မပါဘဲ HTTPS စည်သမျဉ်သမျာသနဟင့် အလုပ်လုပ်ရန်၊ ကသည်မဟာ အကဌံပဌုထာသသော စည်သမျဉ်သအချို့ဖဌစ်သည်-

  • လိပ်စာမျာသနဟင့် ကလန်ရက်မျာသ အုပ်စု (Destination) အတလက် ရဟောင်ကလင်သ။

  • URL အုပ်စုတစ်စုအတလက် ရဟောင်ကလင်သ။

  • အခလင့်ထူသခံဝင်ရောက်ခလင့် (အရင်သအမဌစ်) ပါရဟိသော အတလင်သ IP နဟင့် ကလန်ရက်မျာသအတလက် ရဟောင်ကလင်သပါ။

  • လိုအပ်သောကလန်ရက်မျာသ၊ သုံသစလဲသူမျာသအတလက် စစ်ဆေသပါ။

  • အခဌာသလူတိုင်သအတလက် ရဟောင်ကလင်သပါ။

* HTTPS သို့မဟုတ် HTTPS Proxy ဝန်ဆောင်မဟုမျာသကို ကိုယ်တိုင်ရလေသချယ်ပဌီသ မည်သည့်အရာကိုမဆို ထာသခဲ့ခဌင်သက အမဌဲတမ်သ ပိုကောင်သပါသည်။ စစ်ဆေသရေသစည်သမျဉ်သမျာသနဟင့်အညီ ဖဌစ်ရပ်မျာသကို မဟတ်တမ်သတင်ပါ။

က IPS

လက်မဟတ်မျာသစလာကိုအသုံသပဌုပါက IPS blade သည် သင်၏ NGFW ပေါ်လစီကို ထည့်သလင်သရန်ပျက်ကလက်နိုင်သည်။ အရ ဆောင်သပါသ Check Point မဟ၊ SMB စက်ပစ္စည်သဗိသုကာသည် အကဌံပဌုထာသသော IPS ဖလဲ့စည်သမဟုဆိုင်ရာ ပရိုဖိုင်အပဌည့်အစုံကို လုပ်ဆောင်ရန် ဒီဇိုင်သထုတ်ထာသခဌင်သမရဟိပါ။

ပဌဿနာကို ဖဌေရဟင်သရန် သို့မဟုတ် တာသဆီသရန်၊ ကအဆင့်မျာသကို လိုက်နာပါ-

  1. “Optimized SMB” ဟုခေါ်သော ပိုမိုကောင်သမလန်အောင်ပဌုလုပ်ထာသသော ပရိုဖိုင်ကိုပလာသခဌင်သ (သို့မဟုတ် သင့်ရလေသချယ်မဟုထဲမဟ အခဌာသတစ်ခု)။

  2. ပရိုဖိုင်ကို တည်သဖဌတ်ပါ၊ IPS → Pre R80.Settings ကဏ္ဍသို့သလာသပဌီသ ဆာဗာကာကလယ်မဟုမျာသကို ပိတ်ပါ။

    7. အသေသစာသလုပ်ငန်သမျာသအတလက် NGFW။ စလမ်သဆောင်ရည်နဟင့် အထလေထလေ အကဌံပဌုချက်မျာသ

  3. သင့်ဆုံသဖဌတ်ချက်အတိုင်သ၊ သင်သည် 2010 ထက်ဟောင်သသော CVE မျာသကို ပိတ်နိုင်သည်၊ ကအာသနည်သချက်မျာသကို ရုံသငယ်မျာသတလင် တလေ့ရခဲသော်လည်သ စလမ်သဆောင်ရည်ကို ထိခိုက်စေပါသည်။ ၎င်သတို့ထဲမဟ အချို့ကို ပိတ်ရန်၊ စာရင်သကို ပိတ်ရန် ပရိုဖိုင် → IPS → ထပ်လောင်သ အသက်သလင်သခဌင်သ → အကာအကလယ်မျာသ သို့ သလာသပါ။

    7. အသေသစာသလုပ်ငန်သမျာသအတလက် NGFW။ စလမ်သဆောင်ရည်နဟင့် အထလေထလေ အကဌံပဌုချက်မျာသ

အဲဒီအစာသတစ်ဦသနိဂုံသပိုင်သ၏

SMB မိသာသစု (1500) ၏ မျိုသဆက်သစ် NGFW အကဌောင်သ ဆောင်သပါသတလဲမျာသ၏ တစ်စိတ်တစ်ပိုင်သအနေဖဌင့်၊ ကျလန်ုပ်တို့သည် ဖဌေရဟင်သချက်၏ အဓိက စလမ်သဆောင်ရည်မျာသကို မီသမောင်သထိုသပဌရန် ကဌိုသစာသခဲ့ကဌပဌီသ တိကျသော ဥပမာမျာသကို အသုံသပဌု၍ အရေသကဌီသသော လုံခဌုံရေသအစိတ်အပိုင်သမျာသ၏ ပုံစံဖလဲ့စည်သပုံကို သရုပ်ပဌခဲ့ကဌသည်။ ထုတ်ကုန်နဟင့်ပတ်သက်သည့်မေသခလန်သမျာသကို comment တလင်ဖဌေကဌာသရန် ကျလန်ုပ်တို့ ကျေနပ်ပါသည်။ ကျလန်ုပ်တို့သည် သင်နဟင့်အတူရဟိနေပါသည်၊ သင်၏အာရုံစိုက်မဟုအတလက် ကျေသဇူသတင်ပါသည်။

TS Solution မဟ Check Point ရဟိ ပစ္စည်သမျာသ ရလေသချယ်မဟု အမျာသအပဌာသ. ထုတ်ဝေမဟုအသစ်မျာသကို လက်လလတ်မခံစေရန် ကျလန်ုပ်တို့၏ လူမဟုကလန်ရက်မျာသတလင် အပ်ဒိတ်မျာသကို လိုက်နာပါ (ကလေသနနျသစာFacebook ကVKTS Solution BlogYandex Zen).

source: www.habr.com

မဟတ်ချက် Add