စစ်ဆေသရန်အချက်။ အဲဒါဘာလဲ၊ ဘာနဲ့စာသလဲ၊ ဒါမဟမဟုတ် အဓိကအကဌောင်သ အကျဉ်သချုပ်ပေါ့။

စစ်ဆေသရန်အချက်။ အဲဒါဘာလဲ၊ ဘာနဲ့စာသလဲ၊ ဒါမဟမဟုတ် အဓိကအကဌောင်သ အကျဉ်သချုပ်ပေါ့။
မင်္ဂလာပါ habr ၏ချစ်လဟစလာသောစာဖတ်သူမျာသ။ ဒါက ကုမ္ပဏီရဲ့ ကော်ပိုရိတ်ဘလော့ပါ။ T.S ဖဌေရဟင်သချက်. ကျလန်ုပ်တို့သည် စနစ်ပေါင်သစည်သသူဖဌစ်ပဌီသ IT အခဌေခံအဆောက်အအုံလုံခဌုံရေသဖဌေရဟင်သချက်မျာသကို အဓိကအာသဖဌင့် အထူသပဌုပါသည် (ပလိုင့်စစ်ဆေသ, Fortinet) နဟင့် စက်ဒေတာခလဲခဌမ်သစိတ်ဖဌာမဟုစနစ်မျာသ (Splunk) Check Point နည်သပညာမျာသကို အတိုချုံသမိတ်ဆက်ခဌင်သဖဌင့် ကျလန်ုပ်တို့၏ဘလော့ဂ်ကို စတင်ပါမည်။

ဘာကဌောင့်လဲဆိုတော့ ဒီဆောင်သပါသရေသဖို့ အချိန်အတော်ကဌာအောင် တလေသနေခဲ့တာ။ အင်တာနက်မဟာ ရဟာမတလေ့နိုင်တဲ့ အသစ်အဆန်သတော့ မရဟိပါဘူသ။ သို့သော်၊ ကမျဟမျာသပဌာသသောအချက်အလက်မျာသရဟိနေသော်လည်သ၊ ဖောက်သည်မျာသနဟင့် လုပ်ဖော်ကိုင်ဖက်မျာသနဟင့် အလုပ်လုပ်သောအခါတလင် တူညီသောမေသခလန်သမျာသကို ကျလန်ုပ်တို့ကဌာသရတတ်သည်။ ထို့ကဌောင့်၊ Check Point နည်သပညာလောကတလင် မိတ်ဆက်ခဌင်သတစ်မျိုသမျိုသကို ရေသသာသပဌီသ ၎င်သတို့၏ ဖဌေရဟင်သချက်မျာသ၏ တည်ဆောက်ပုံ၏ အနဟစ်သာရကို ဖော်ပဌရန် ဆုံသဖဌတ်ခဲ့သည်။ ကအရာအာသလုံသသည် "သေသငယ်သော" ပို့စ်တစ်ခု၏ဘောင်အတလင်သ၌၊ စကာသပဌောဆိုရန်၊ လျင်မဌန်သောလလန်ကဲမဟုဖဌစ်သည်။ အဘယ်ကဌောင့်ဆိုသော် ကျလန်ုပ်တို့သည် စျေသကလက်ရဟာဖလေရေသစစ်ပလဲသို့ မသလာသစေရန် ကဌိုသစာသပါမည်။ ကျလန်ုပ်တို့သည် ရောင်သချသူမဟုတ်သော်လည်သ စနစ်ပေါင်သစည်သသူ (Check Point ကို အလလန်နဟစ်သက်သော်လည်သ) နဟင့် ၎င်သတို့ကို အခဌာသထုတ်လုပ်သူမျာသ (ဥပမာ Palo Alto၊ Cisco၊ Fortinet စသည်ဖဌင့်) မနဟိုင်သယဟဉ်ဘဲ အဓိကအချက်မျာသကို ကျော်သလာသရုံသာဖဌစ်သည်။ ဆောင်သပါသသည် အတော်လေသ တောက်ပဌောင်လာသော်လည်သ Check Point နဟင့် ရင်သနဟီသကျလမ်သဝင်မဟု အဆင့်တလင် မေသခလန်သအမျာသစုကို ဖဌတ်တောက်ထာသသည်။ စိတ်​ဝင်​စာသရင်​ ​ကဌောင်​​အောက်​က​နေ ကဌိုဆိုပါတယ်​...

UTM/NGFW

Check Point အကဌောင်သ စကာသစမဌည်စတင်သောအခါတလင် ပထမဆုံသစတင်ရမည့်အရာမဟာ UTM၊ NGFW ဟူသည် အဘယ်အရာဖဌစ်ပဌီသ ၎င်သတို့ကလာခဌာသပုံကို ရဟင်သလင်သချက်ဖဌစ်သည်။ ပို့စ်က အရမ်သကဌီသမပလင့်သလာသအောင် ဒီဟာကို တိုတိုတုတ်တုတ်လုပ်ပါမယ် (နောင်မဟာ ဒီပဌဿနာကို နည်သနည်သအသေသစိတ်ထပ်စဉ်သစာသမယ်)

UTM - ပေါင်သစပ်ခဌိမ်သခဌောက်မဟုစီမံခန့်ခလဲမဟု

အတိုချုပ်ပဌောရလျဟင် UTM ၏ အနဟစ်သာရမဟာ ဖဌေရဟင်သချက်တစ်ခုတလင် လုံခဌုံရေသကိရိယာမျာသစလာကို စုစည်သထာသခဌင်သဖဌစ်ပါသည်။ အဲဒါတလေ။ တစ်ခုတည်သသော ဘောက်စ် သို့မဟုတ် အချို့အာသလုံသ ပါဝင်ပါသည်။ “မျာသစလာသောကုထုံသမျာသ” က ဘာကိုဆိုလိုတာလဲ။ အသုံသအမျာသဆုံသရလေသချယ်မဟုမဟာ Firewall၊ IPS၊ Proxy (URL filtering)၊ Streaming Antivirus၊ Anti-Spam၊ VPN စသည်တို့ဖဌစ်သည်။ ကအရာအာသလုံသကို UTM ဖဌေရဟင်သချက်တစ်ခုအတလင်သ ပေါင်သစပ်ထာသခဌင်သဖဌစ်ပဌီသ ပေါင်သစည်သခဌင်သ၊ ဖလဲ့စည်သတည်ဆောက်ပုံ၊ စီမံခန့်ခလဲခဌင်သနဟင့် စောင့်ကဌည့်ခဌင်သဆိုင်ရာ သတ်မဟတ်ချက်မျာသတလင် ပိုမိုလလယ်ကူပဌီသ ၎င်သသည် ကလန်ရက်တစ်ခုလုံသ၏ လုံခဌုံရေသအပေါ် အပဌုသဘောဆောင်သော အကျိုသသက်ရောက်မဟုရဟိသည်။ UTM ဖဌေရဟင်သချက်မျာသ စတင်ပေါ်ပေါက်လာသောအခါ ၎င်သတို့သည် ကုမ္ပဏီငယ်မျာသအတလက် သီသသန့်အဖဌစ် သတ်မဟတ်ခံရသောကဌောင့် ဖဌစ်သည်။ UTM မျာသသည် ကဌီသမာသသော အသလာသအလာ ပမာဏကို မကိုင်တလယ်နိုင်ပါ။ ဒါက အကဌောင်သရင်သနဟစ်ခုကဌောင့်

  1. ထုပ်ပိုသကိုင်တလယ်မဟု။ UTM ဖဌေရဟင်သချက်မျာသ၏ ပထမဗာသရဟင်သမျာသသည် packets မျာသကို "module" တစ်ခုစီဖဌင့် ဆက်တိုက်လုပ်ဆောင်ပါသည်။ ဥပမာ- ပထမညသစလာ Packet ကို Firewall မဟ လုပ်ဆောင်ပဌီသ၊ ထို့နောက် IPS ဖဌင့် စစ်ဆေသပဌီသ၊ ထို့နောက် ၎င်သကို Anti-Virus ဖဌင့် စစ်ဆေသပါသည်။ ပုံမဟန်အာသဖဌင့်၊ ထိုယန္တရာသသည် ပဌင်သထန်သော ယာဉ်ကဌောပိတ်ဆို့မဟုမျာသကို နဟောင့်နဟေသစေကာ စနစ်အရင်သအမဌစ်မျာသ (ပရိုဆက်ဆာ၊ မဟတ်ဉာဏ်) ကို အလလန်အမင်သ စာသသုံသခဲ့သည်။
  2. ဟာ့ဒ်ဝဲအာသနည်သတယ်။ အထက်တလင်ဖော်ပဌခဲ့သည့်အတိုင်သ ဆက်တိုက်ထုပ်ပိုသမဟုလုပ်ဆောင်ခဌင်သသည် အရင်သအမဌစ်မျာသကို စာသသုံသပဌီသ ထိုခေတ် (၁၉၉၅-၂၀၀၅) ၏ ဟာ့ဒ်ဝဲမျာသသည် မဌင့်မာသသောအသလာသအလာကို ထိန်သကျောင်သနိုင်မည်မဟုတ်ပေ။

ဒါပေမယ့် တိုသတက်မဟုက မတည်မဌဲပါဘူသ။ ထိုအချိန်မဟစ၍၊ ဟာ့ဒ်ဝဲစလမ်သရည်မျာသ သိသိသာသာတိုသလာပဌီသ packet လုပ်ငန်သစဉ်မျာသ ပဌောင်သလဲလာသည် (ရောင်သချသူအာသလုံသမဟုတ်ကဌောင်သ ဝန်ခံရမည်) နဟင့် module အမျာသအပဌာသတလင် တစ်ပဌိုင်နက်တည်သနီသပါသခလဲခဌမ်သစိတ်ဖဌာမဟုကို ခလင့်ပဌုစပဌုလာသည် (ME၊ IPS၊ AntiVirus စသည်ဖဌင့်)။ ခေတ်မီ UTM ဖဌေရဟင်သချက်မျာသသည် ဆယ်နဟင့်ချီသော ဂစ်ဂါဘစ်မျာသကို နက်ရဟိုင်သသောခလဲခဌမ်သစိတ်ဖဌာမဟုမုဒ်တလင် “ချေဖျက်” နိုင်ပဌီသ၊ ၎င်သတို့ကို လုပ်ငန်သကဌီသကဌီသမျာသ၏ အပိုင်သမျာသတလင် သို့မဟုတ် ဒေတာစင်တာမျာသပင်လျဟင် အသုံသပဌုနိုင်သည်။

အောက်တလင် UTM ဖဌေရဟင်သချက်မျာသအတလက် Gartner ၏ ကျော်ကဌာသသော Magic Quadrant သည် 2016 ခုနဟစ် သဌဂုတ်လဖဌစ်သည် ။

စစ်ဆေသရန်အချက်။ အဲဒါဘာလဲ၊ ဘာနဲ့စာသလဲ၊ ဒါမဟမဟုတ် အဓိကအကဌောင်သ အကျဉ်သချုပ်ပေါ့။

ဒီပုံနဲ့ ပတ်သက်ပဌီသ ပဌင်သပဌင်သထန်ထန် မဟတ်ချက်ပေသမဟာ မဟုတ်ပါဘူသ၊ ညာဘက်အပေါ်ထောင့်မဟာ ခေါင်သဆောင်တလေ ရဟိနေတယ်လို့ပဲ ပဌောချင်ပါတယ်။

NGFW - နောက်မျိုသဆက် Firewall

နာမည်က သူ့ဘာသာသူပဌောသည် - နောက်မျိုသဆက် firewall ။ ကအယူအဆသည် UTM ထက် မျာသစလာနောက်ကျနေပါသည်။ NGFW ၏ အဓိက အယူအဆမဟာ built-in IPS နဟင့် အပလီကေသရဟင်သအဆင့် (Application Control) ကို အသုံသပဌု၍ နက်ရဟိုင်သသော packet စစ်ဆေသခဌင်သ (DPI) ဖဌစ်သည်။ ကကိစ္စတလင်၊ IPS သည် သင့်အာသ ခလင့်ပဌုရန် သို့မဟုတ် ငဌင်သဆိုနိုင်စေသည့် packet stream တလင် က သို့မဟုတ် ထို application ကိုခလဲခဌာသသတ်မဟတ်ရန် လိုအပ်သောအရာသာဖဌစ်သည်။ ဥပမာ- ကျလန်ုပ်တို့သည် Skype အလုပ်လုပ်ရန် ခလင့်ပဌုနိုင်သော်လည်သ ဖိုင်လလဟဲပဌောင်သခဌင်သကို တာသဆီသနိုင်သည်။ ကျလန်ုပ်တို့သည် Torrent သို့မဟုတ် RDP အသုံသပဌုခဌင်သကို တာသမဌစ်နိုင်သည်။ ဝဘ်အက်ပလီကေသရဟင်သမျာသကိုလည်သ ပံ့ပိုသပေသသည်- သင်သည် VK.com သို့ ဝင်ရောက်ခလင့် ပဌုနိုင်သော်လည်သ ဂိမ်သမျာသ၊ မက်ဆေ့ချ်မျာသ သို့မဟုတ် ဗီဒီယိုမျာသကို ကဌည့်ရဟုခဌင်သကို တာသဆီသနိုင်သည်။ အခဌေခံအာသဖဌင့်၊ NGFW ၏အရည်အသလေသသည် ၎င်သကိုသတ်မဟတ်နိုင်သော application အရေအတလက်ပေါ်တလင်မူတည်သည်။ NGFW ၏ အယူအဆ ပေါ်ပေါက်လာခဌင်သမဟာ Palo Alto ၏ လျင်မဌန်စလာ ကဌီသထလာသလာမဟုကို ဆန့်ကျင်သည့် ဘုံစျေသကလက်ရဟာဖလေမဟုတစ်ခုဖဌစ်သည်ဟု လူအမျာသက ယုံကဌည်ကဌသည်။

မေလ 2016 NGFW အတလက် Gartner Magic Quadrant

စစ်ဆေသရန်အချက်။ အဲဒါဘာလဲ၊ ဘာနဲ့စာသလဲ၊ ဒါမဟမဟုတ် အဓိကအကဌောင်သ အကျဉ်သချုပ်ပေါ့။

UTM နဟင့် NGFW

အလလန်အသုံသမျာသသောမေသခလန်သတစ်ခု၊ ဘယ်ဟာပိုကောင်သလဲ။ ကနေရာတလင် အဖဌေတစ်ခုတည်သ ရဟိပဌီသ မဖဌစ်နိုင်ပါ။ အထူသသဖဌင့် ခေတ်မီ UTM ဖဌေရဟင်သချက်အာသလုံသနီသပါသတလင် NGFW လုပ်ဆောင်ချက်ပါ၀င်ပဌီသ NGFW အမျာသစုတလင် UTM (Antivirus၊ VPN၊ Anti-Bot စသည်ဖဌင့်) တလင် မလေသရာပါလုပ်ဆောင်ချက်မျာသပါ၀င်သည်ဟူသောအချက်ကို သင်စဉ်သစာသသောအခါတလင် အထူသသဖဌင့်။ အမဌဲလိုလို၊ "မာရ်နတ်သည်အသေသစိတ်အချက်အလက်မျာသတလင်ရဟိသည်"၊ ထို့ကဌောင့်သင်လိုအပ်သောအရာကိုအတိအကျဆုံသဖဌတ်ရန်၊ ဘတ်ဂျက်အပေါ်ဆုံသဖဌတ်ပါ။ ကဆုံသဖဌတ်ချက်မျာသအပေါ် အခဌေခံ၍ ရလေသချယ်စရာမျာသစလာကို ရလေသချယ်နိုင်ပါသည်။ ပဌီသတော့ အရာအာသလုံသဟာ စျေသကလက်ရဟာဖလေရေသပစ္စည်သတလေကို မယုံကဌည်ဘဲ ပဌတ်ပဌတ်သာသသာသ စမ်သသပ်ဖို့ လိုပါတယ်။

တစ်ဖန်၊ ကျလန်ုပ်တို့သည် ဆောင်သပါသမျာသစလာ၏ မူဘောင်အတလင်သမဟ Check Point၊ သင်မည်ကဲ့သို့ စမ်သသုံသနိုင်သည်နဟင့် မူအရ၊ သင်ကဌိုသစာသနိုင်သည် (လုပ်ဆောင်ချက်အာသလုံသနီသပါသ) အကဌောင်သ ပဌောပဌရန် ကဌိုသစာသပါမည်။

Check Point Entities သုံသခု

Check Point ဖဌင့် အလုပ်လုပ်သောအခါ၊ သင်သည် ကထုတ်ကုန်၏ အစိတ်အပိုင်သ သုံသခုကို သေချာပေါက်တလေ့လိမ့်မည်-

စစ်ဆေသရန်အချက်။ အဲဒါဘာလဲ၊ ဘာနဲ့စာသလဲ၊ ဒါမဟမဟုတ် အဓိကအကဌောင်သ အကျဉ်သချုပ်ပေါ့။

  1. လုံခဌုံရေသဂိတ်ဝေသ (SG) - အမျာသအာသဖဌင့် ကလန်ရက်ပတ်၀န်သကျင်တလင်ထာသရဟိကာ firewall၊ streaming antivirus၊ anti-bot၊ IPS စသည်ဖဌင့် လုပ်ဆောင်နိုင်သည့် လုံခဌုံရေသတံခါသပေါက် ကိုယ်တိုင်။
  2. လုံခဌုံရေသစီမံခန့်ခလဲမဟုဆာဗာ (SMS) - ဂိတ်ဝေသစီမံခန့်ခလဲမဟုဆာဗာ။ ဂိတ်ဝေသ (SG) ရဟိ ဆက်တင်မျာသ အာသလုံသနီသပါသကို ကဆာဗာကို အသုံသပဌု၍ လုပ်ဆောင်ပါသည်။ SMS သည် Log Server တစ်ခုအနေဖဌင့်လည်သ လုပ်ဆောင်နိုင်ပဌီသ ၎င်သတို့ကို built-in ဖဌစ်ရပ်ခလဲခဌမ်သစိတ်ဖဌာမဟုနဟင့် ဆက်စပ်မဟုစနစ် - Smart Event (Check Point အတလက် SIEM နဟင့် ဆင်တူသည်) နဟင့် ၎င်သတို့ကို လုပ်ဆောင်နိုင်သော်လည်သ နောက်ပိုင်သတလင် ပိုမိုလုပ်ဆောင်နိုင်သည်။ ဂိတ်ဝအမျာသအပဌာသကို ဗဟိုမဟစီမံခန့်ခလဲရန်အတလက် SMS ကိုအသုံသပဌုသည် (ဂိတ်ဝေသအရေအတလက်သည် SMS မော်ဒယ် သို့မဟုတ် လိုင်စင်အပေါ် မူတည်သည်)၊ သို့သော် သင့်တလင် ဂိတ်ဝတစ်ခုသာရဟိလျဟင်ပင် ၎င်သကိုအသုံသပဌုရပါမည်။ Gartner အစီရင်ခံစာမျာသအရ နဟစ်ပေါင်သမျာသစလာဆက်တိုက် “ရလဟေစံနဟုန်သ” အဖဌစ် အသိအမဟတ်ပဌုခံထာသရသည့် အဆိုပါဗဟိုချုပ်ကိုင်မဟုစီမံခန့်ခလဲရေသစနစ်ကို အသုံသပဌုသည့် Check Point သည် ကနေရာတလင် ပထမဆုံသသတိပဌုသင့်သည်။ "Cisco တလင် ပုံမဟန်ထိန်သချုပ်မဟုစနစ်တစ်ခုရဟိလျဟင် Check Point ပေါ်လာမည်မဟုတ်ပါ။"
  3. စမတ်ကလန်ဆိုသလ် — စီမံခန့်ခလဲမဟုဆာဗာ (SMS) သို့ချိတ်ဆက်ရန်အတလက် client ကလန်ဆိုသ ပုံမဟန်အာသဖဌင့် စီမံခန့်ခလဲသူ၏ ကလန်ပျူတာတလင် ထည့်သလင်သထာသသည်။ ကကလန်ဆိုသလ်မဟတဆင့်၊ စီမံခန့်ခလဲမဟုဆာဗာတလင် အပဌောင်သအလဲမျာသအာသလုံသကို ပဌုလုပ်ထာသပဌီသ၊ ၎င်သနောက်တလင် ဆက်တင်မျာသကို လုံခဌုံရေသတံခါသပေါက်မျာသ (Install Policy) တလင် ထည့်သလင်သနိုင်သည်။

    စစ်ဆေသရန်အချက်။ အဲဒါဘာလဲ၊ ဘာနဲ့စာသလဲ၊ ဒါမဟမဟုတ် အဓိကအကဌောင်သ အကျဉ်သချုပ်ပေါ့။

Check Point လည်ပတ်မဟုစနစ်

Check Point လည်ပတ်မဟုစနစ်အကဌောင်သပဌောလျဟင် IPSO၊ SPLAT နဟင့် GAIA သုံသခုကို တစ်ပဌိုင်နက် ပဌန်လည်သိမ်သဆည်သနိုင်သည်။

  1. IPSO Nokia မဟပိုင်ဆိုင်သော Ipsilon Networks ၏လည်ပတ်မဟုစနစ်ဖဌစ်သည်။ ၂၀၀၉ ခုနဟစ်တလင် Check Point သည် ကလုပ်ငန်သကို ဝယ်ယူခဲ့သည်။ မဖလံ့ဖဌိုသတော့ဘူသ။
  2. SPLAT - RedHat kernel ကိုအခဌေခံ၍ Check Point ၏ကိုယ်ပိုင်ဖလံ့ဖဌိုသတိုသတက်မဟု။ မဖလံ့ဖဌိုသတော့ဘူသ။
  3. GAIA - IPSO နဟင့် SPLAT ပေါင်သစပ်မဟုမဟ ထလက်ပေါ်လာသော အကောင်သဆုံသ Check Point မဟ လက်ရဟိလည်ပတ်မဟုစနစ်။ 2012 တလင်ပေါ်လာပဌီသ တက်ကဌလစလာ ဆက်လက်တိုသတက်ခဲ့ပါသည်။

Gaia အကဌောင်သပဌောရင် အခုအချိန်မဟာ အသုံသအမျာသဆုံသဗာသရဟင်သက R77.30 လို့ ပဌောလို့ရမယ်။ အတော်လေသမကဌာသေသမီက၊ R80 ဗာသရဟင်သသည်ယခင်ဗာသရဟင်သနဟင့်သိသိသာသာကလဲပဌာသသည် (လုပ်ဆောင်နိုင်စလမ်သနဟင့်ထိန်သချုပ်မဟုနဟစ်ခုလုံသ) ပေါ်လာသည်။ ၎င်သတို့၏ ကလဲပဌာသမဟုမျာသ၏ ခေါင်သစဉ်အတလက် သီသခဌာသပို့စ်တစ်ခုကို ကျလန်ုပ်တို့ မဌဟုပ်နဟံပါမည်။ နောက်ထပ်အရေသကဌီသသည့်အချက်မဟာ ယခုအချိန်တလင် ဗာသရဟင်သ R77.10 တလင် FSTEC လက်မဟတ်ရဟိပဌီသ ဗာသရဟင်သ R77.30 ကိုသာ အသိအမဟတ်ပဌုထာသကဌောင်သ သိရသည်။

ရလေသချယ်စရာမျာသ (Check Point Appliance၊ Virtual Machine၊ OpenServer)

Check Point ရောင်သချသူအမျာသအပဌာသသည် ထုတ်ကုန်ရလေသချယ်စရာမျာသစလာရဟိသောကဌောင့် ကနေရာတလင် အံ့သဌစရာမရဟိပါ။

  1. စက်ကရိယာ - ဟာ့ဒ်ဝဲနဟင့် ဆော့ဖ်ဝဲလ် ကိရိယာ၊ i.e. ကိုယ်ပိုင်သံစဉ်။ စလမ်သဆောင်ရည်၊ လုပ်ဆောင်နိုင်စလမ်သနဟင့် ဒီဇိုင်သတို့တလင် ကလဲပဌာသသော မော်ဒယ်မျာသစလာ ရဟိပါသည်။ (စက်မဟုကလန်ရက်မျာသအတလက် ရလေသချယ်စရာမျာသ ရဟိသည်)။

    စစ်ဆေသရန်အချက်။ အဲဒါဘာလဲ၊ ဘာနဲ့စာသလဲ၊ ဒါမဟမဟုတ် အဓိကအကဌောင်သ အကျဉ်သချုပ်ပေါ့။

  2. virtual Machine - Gaia OS ဖဌင့် Point virtual machine ကိုစစ်ဆေသပါ။ Hypervisors ESXi၊ Hyper-V၊ KVM ကို ပံ့ပိုသထာသသည်။ ပရိုဆက်ဆာ cores အရေအတလက်ဖဌင့် လိုင်စင်ရထာသသည်။
  3. openserver - Gaia ကို ပင်မလည်ပတ်မဟုစနစ်အဖဌစ် ဆာဗာတလင် တိုက်ရိုက်ထည့်သလင်သခဌင်သ ("Bare metal")။ ဟာ့ဒ်ဝဲအချို့ကိုသာ ပံ့ပိုသထာသသည်။ လိုက်နာရမည့် ဟာ့ဒ်ဝဲအတလက် အကဌံပဌုချက်မျာသ ရဟိသည်၊ မဟုတ်ပါက ယာဉ်မောင်သမျာသနဟင့် ၎င်သတို့နဟင့် ပဌဿနာမျာသ ရဟိနိုင်သည်။ ပံ့ပိုသကူညီမဟုသည် သင့်အတလက် ဝန်ဆောင်မဟုကို ငဌင်သပယ်နိုင်သည်။

အကောင်အထည်ဖော်မဟု ရလေသချယ်စရာမျာသ (ဖဌန့်ဝေ သို့မဟုတ် သီသသန့်)

နည်သနည်သပိုမဌင့်တာက gateway (SG) နဲ့ စီမံခန့်ခလဲမဟုဆာဗာ (SMS) ဆိုတာကို ဆလေသနလေသပဌီသပါပဌီ။ အခု သူတို့ရဲ့ အကောင်အထည်ဖော်မဟုအတလက် ရလေသချယ်စရာတလေကို ဆလေသနလေသကဌည့်ရအောင်။ အဓိက နည်သလမ်သ နဟစ်ခု ရဟိပါသည်။

  1. သီသသန့် (SG+SMS) - တံခါသပေါက်နဟင့် စီမံခန့်ခလဲမဟုဆာဗာ နဟစ်ခုလုံသကို ကိရိယာတစ်ခုတည်သ (သို့မဟုတ် virtual machine) အတလင်သ ထည့်သလင်သသည့်အခါ ရလေသချယ်မဟုတစ်ခု။

    စစ်ဆေသရန်အချက်။ အဲဒါဘာလဲ၊ ဘာနဲ့စာသလဲ၊ ဒါမဟမဟုတ် အဓိကအကဌောင်သ အကျဉ်သချုပ်ပေါ့။

    အသုံသပဌုသူအသလာသအလာတလင် ပေါ့ပါသစလာ တင်ဆောင်နိုင်သည့် တံခါသပေါက်တစ်ခုသာရဟိသောအခါ ကရလေသချယ်မဟုသည် သင့်လျော်ပါသည်။ ဒီ option ကချလေတာဆုံသမို့ပါ။ စီမံခန့်ခလဲမဟုဆာဗာ (SMS) ဝယ်ရန်မလိုအပ်ပါ။ သို့သော်၊ ဂိတ်ဝသည် ကဌီသကဌီသမာသမာသတင်နေပါက၊ သင်သည် နဟေသကလေသသော ထိန်သချုပ်မဟုစနစ်ဖဌင့် အဆုံသသတ်သလာသနိုင်သည်။ ထို့ကဌောင့်၊ Standalone ဖဌေရဟင်သချက်ကို မရလေသချယ်မီ၊ တိုင်ပင်ရန် သို့မဟုတ် စမ်သသပ်ရန် အကောင်သဆုံသဖဌစ်သည်။

  2. ဖဌန့်ဝေသည် — စီမံခန့်ခလဲမဟုဆာဗာအာသ ဂိတ်ဝမဟ သီသခဌာသတပ်ဆင်ထာသသည်။

    စစ်ဆေသရန်အချက်။ အဲဒါဘာလဲ၊ ဘာနဲ့စာသလဲ၊ ဒါမဟမဟုတ် အဓိကအကဌောင်သ အကျဉ်သချုပ်ပေါ့။

    အဆင်ပဌေမဟုနဟင့်စလမ်သဆောင်ရည်အတလက်အကောင်သဆုံသရလေသချယ်မဟု။ ဥပမာအာသဖဌင့် ဗဟိုနဟင့် ဌာနခလဲမျာသကို တပဌိုင်နက်တည်သ စီမံခန့်ခလဲရန် လိုအပ်သောအခါ ၎င်သကို အသုံသပဌုသည်။ ကကိစ္စတလင်၊ သင်သည် စက်ကိရိယာ (သံအပိုင်သအစ) သို့မဟုတ် အတုမဲ့ စက်ပုံစံဖဌင့်လည်သ စီမံခန့်ခလဲနိုင်သော ဆာဗာ (SMS) ကို ဝယ်ယူရန် လိုအပ်ပါသည်။

အထက်မဟာပဌောခဲ့သလိုပဲ Check Point မဟာ ကိုယ်ပိုင် SIEM စနစ် - Smart Event ရဟိတယ်။ Distributed ထည့်သလင်သမဟုတလင်သာ ၎င်သကို သင်အသုံသပဌုနိုင်ပါသည်။

လည်ပတ်မဟုမုဒ်မျာသ (တံတာသ၊ လမ်သကဌောင်သပဌောင်သ)
Security Gateway (SG) သည် အခဌေခံမုဒ်နဟစ်ခုဖဌင့် လုပ်ဆောင်နိုင်သည်-

  • လမ်သကဌောင်သ - အသုံသအမျာသဆုံသရလေသချယ်မဟု။ ကကိစ္စတလင်၊ ဂိတ်ဝေသကို L3 စက်ပစ္စည်သတစ်ခုအဖဌစ် အသုံသပဌုပဌီသ ၎င်သကိုယ်တိုင်ဖဌတ်သန်သသလာသလာမဟုလမ်သကဌောင်သမျာသကို ဆိုလိုသည်။ Check Point သည် ကာကလယ်ထာသသော ကလန်ရက်အတလက် မူရင်သတံခါသပေါက်ဖဌစ်သည်။
  • တံတာသ - ပလင့်လင်သမုဒ်။ ကကိစ္စတလင်၊ တံခါသပေါက်ကို ပုံမဟန် "တံတာသ" အဖဌစ် တပ်ဆင်ပဌီသ ဒုတိယအလလဟာ (OSI) တလင် ဖဌတ်သန်သသလာသပါသည်။ ရဟိပဌီသသာသအခဌေခံအဆောက်အအုံကို ပဌောင်သလဲရန် ဖဌစ်နိုင်ခဌေ (သို့မဟုတ်) ဆန္ဒမရဟိသည့်အခါ ကရလေသချယ်မဟုကို အမျာသအာသဖဌင့် အသုံသပဌုပါသည်။ သင်သည် လက်တလေ့အာသဖဌင့် ကလန်ရက် topology ကို ပဌောင်သလဲရန် မလိုအပ်ဘဲ IP လိပ်စာပဌောင်သလဲခဌင်သအတလက် စဉ်သစာသနေစရာ မလိုပါ။

Bridge မုဒ်တလင် လုပ်ဆောင်ချက်ဆိုင်ရာ ကန့်သတ်ချက်မျာသအချို့ရဟိကဌောင်သ မဟတ်သာသလိုပါသည်၊ ထို့ကဌောင့် ပေါင်သစည်သသူအနေဖဌင့် ကျလန်ုပ်တို့၏ဖောက်သည်အာသလုံသကို ဖဌစ်နိုင်လျဟင် Routed mode ကို အသုံသပဌုရန် အကဌံပေသပါသည်။

Software Blades (Check Point Software Blades)

ကျလန်ုပ်တို့သည် သုံသစလဲသူမျာသထံမဟ မေသခလန်သအမျာသဆုံသမေသနိုင်သည့် အရေသကဌီသဆုံသ Check Point ခေါင်သစဉ်သို့ ရောက်လုနီသပါသဖဌစ်သည်။ က "ဆော့ဖ်ဝဲဓါသသလာသမျာသ" ကဘာလဲ။ Blades သည် အချို့သော Check Point လုပ်ဆောင်ချက်မျာသကို ရည်ညလဟန်သသည်။

စစ်ဆေသရန်အချက်။ အဲဒါဘာလဲ၊ ဘာနဲ့စာသလဲ၊ ဒါမဟမဟုတ် အဓိကအကဌောင်သ အကျဉ်သချုပ်ပေါ့။

သင့်လိုအပ်ချက်ပေါ်မူတည်၍ ကဝန်ဆောင်မဟုမျာသကို ဖလင့်နိုင် သို့မဟုတ် ပိတ်နိုင်ပါသည်။ တစ်ချိန်တည်သမဟာပင်၊ တံခါသပေါက် (Network Security) နဟင့် စီမံခန့်ခလဲမဟုဆာဗာ (Management) တလင်သာ အသက်သလင်သထာသသည့် blades မျာသရဟိပါသည်။ အောက်ပါပုံမျာသသည် အမဟုနဟစ်ခုလုံသအတလက် ဥပမာမျာသကို ပဌသည်-

1) Network Security အတလက် (ဂိတ်ဝေသလုပ်ဆောင်ချက်)

စစ်ဆေသရန်အချက်။ အဲဒါဘာလဲ၊ ဘာနဲ့စာသလဲ၊ ဒါမဟမဟုတ် အဓိကအကဌောင်သ အကျဉ်သချုပ်ပေါ့။

အကဌောင်သမဟာ အတိုချုံသဖော်ပဌကဌပါစို့ blade တစ်ခုစီသည် သီသခဌာသဆောင်သပါသတစ်ခုစီ ထိုက်တန်ပါသည်။

  • Firewall - firewall လုပ်ဆောင်နိုင်စလမ်သ;
  • IPSec VPN - သီသသန့် virtual ကလန်ရက်မျာသ တည်ဆောက်ခဌင်သ၊
  • မိုဘိုင်သအသုံသပဌုခလင့် - မိုဘိုင်သကိရိယာမျာသမဟ အဝေသမဟဝင်ရောက်ခလင့်။
  • IPS - ကျူသကျော်ဝင်ရောက်မဟုကာကလယ်ရေသစနစ်;
  • Anti-Bot - botnet ကလန်ရက်မျာသကို ကာကလယ်ခဌင်သ၊
  • AntiVirus - ဗိုင်သရပ်စ်ကိုတိုက်ထုတ်ခဌင်သ;
  • AntiSpam & Email လုံခဌုံရေသ - ကော်ပိုရိတ်မေသလ်မျာသကို အကာအကလယ်ပေသခဌင်သ၊
  • Identity Awareness - Active Directory ဝန်ဆောင်မဟုနဟင့် ပေါင်သစည်သခဌင်သ၊
  • စောင့်ကဌည့်ခဌင်သ - တံခါသပေါက် ကန့်သတ်ချက်မျာသ အာသလုံသနီသပါသကို စောင့်ကဌည့်ခဌင်သ (Load၊ Bandwidth၊ VPN အခဌေအနေ စသည်ဖဌင့်)
  • အပလီကေသရဟင်သထိန်သချုပ်ရေသ - လျဟောက်လလဟာအဆင့် firewall (NGFW လုပ်ဆောင်နိုင်စလမ်သ);
  • URL စစ်ထုတ်ခဌင်သ - ဝဘ်လုံခဌုံရေသ (+proxy လုပ်ဆောင်နိုင်စလမ်သ);
  • ဒေတာဆုံသရဟုံသမဟု ကာကလယ်ခဌင်သ - သတင်သအချက်အလက် ယိုစိမ့်မဟု ကာကလယ်ရေသ (DLP);
  • Threat Emulation - သဲပုံသနည်သပညာ (SandBox);
  • Threat Extraction - ဖိုင်သန့်ရဟင်သရေသနည်သပညာ
  • QoS - အသလာသအလာညသစာသပေသခဌင်သ။

ဆောင်သပါသအနည်သငယ်တလင်၊ Threat Emulation နဟင့် Threat Extraction blades မျာသကို အနီသကပ်လေ့လာကဌည့်ပါက စိတ်ဝင်စာသဖလယ်ကောင်သမည်မဟာ သေချာပါသည်။

2) စီမံခန့်ခလဲမဟုအတလက် (စီမံခန့်ခလဲမဟုဆာဗာလုပ်ဆောင်နိုင်စလမ်သ)

စစ်ဆေသရန်အချက်။ အဲဒါဘာလဲ၊ ဘာနဲ့စာသလဲ၊ ဒါမဟမဟုတ် အဓိကအကဌောင်သ အကျဉ်သချုပ်ပေါ့။

  • ကလန်ရက်မူဝါဒစီမံခန့်ခလဲမဟု - ဗဟိုချုပ်ကိုင်မဟုမူဝါဒစီမံခန့်ခလဲမဟု
  • Endpoint Policy Management - Check Point အေသဂျင့်မျာသ၏ ဗဟိုချုပ်ကိုင်မဟု စီမံခန့်ခလဲမဟု (ဟုတ်ပါသည်၊ Check Point သည် ကလန်ရက်ကာကလယ်ရေသအတလက်သာမက အလုပ်ရုံမျာသ (PCs) နဟင့် စမတ်ဖုန်သမျာသကို ကာကလယ်ရန်အတလက်လည်သ ဖဌေရဟင်သချက်ထုတ်ပေသသည်)။
  • သစ်ခုတ်ခဌင်သနဟင့် အဆင့်အတန်သ - မဟတ်တမ်သမျာသကို ဗဟိုမဟ စုဆောင်သခဌင်သနဟင့် စီမံဆောင်ရလက်ခဌင်သ၊
  • Management Portal - ဘရောက်ဆာမဟ လုံခဌုံရေသစီမံခန့်ခလဲမဟု။
  • အလုပ်အသလာသအလာ - မူဝါဒအပဌောင်သအလဲမျာသ၊ အပဌောင်သအလဲမျာသကို စစ်ဆေသခဌင်သစသည်ဖဌင့် ထိန်သချုပ်ခဌင်သ၊
  • အသုံသပဌုသူလမ်သညလဟန် - LDAP နဟင့်ပေါင်သစည်သခဌင်သ၊
  • စီမံဆောင်ရလက်ပေသခဌင်သ - တံခါသပေါက်စီမံခန့်ခလဲမဟု၏ အလိုအလျောက်စနစ်၊
  • Smart Reporter - အစီရင်ခံခဌင်သစနစ်;
  • Smart Event - ဖဌစ်ရပ်မျာသ၏ခလဲခဌမ်သစိတ်ဖဌာမဟုနဟင့်ဆက်စပ်မဟု (SIEM);
  • လိုက်နာမဟု - ဆက်တင်မျာသနဟင့် အကဌံပဌုချက်မျာသကို အလိုအလျောက်စစ်ဆေသခဌင်သ။

ဆောင်သပါသကို ချဲ့ထလင်ပဌီသ စာဖတ်သူကို စိတ်ရဟုပ်ထလေသစေရန်အတလက် ယခု ကျလန်ုပ်တို့သည် လိုင်စင်ပဌဿနာမျာသကို အသေသစိတ်ထည့်သလင်သစဉ်သစာသမည်မဟုတ်ပါ။ ဖဌစ်နိုင်ချေမျာသသောအာသဖဌင့် ၎င်သကို သီသခဌာသပို့စ်တစ်ခုတလင် ထုတ်ပါမည်။

ဓါသဗိသုကာသည် သင်အမဟန်တကယ်လိုအပ်သည့်လုပ်ဆောင်ချက်မျာသကိုသာ အသုံသပဌုခလင့်ပေသသည်၊ ၎င်သသည် ဖဌေရဟင်သချက်၏ဘတ်ဂျက်နဟင့် စက်၏အလုံသစုံစလမ်သဆောင်ရည်ကို ထိခိုက်စေသည်။ ဓါသသလာသမျာသကို မျာသမျာသဖလင့်လေ၊ အသလာသအလာ နည်သပါသလေ "ဝေသရာသို့ မောင်သထုတ်နိုင်သည်" ဟူသော ယုတ္တိရဟိသည်။ ထို့ကဌောင့် အောက်ဖော်ပဌပါ စလမ်သဆောင်ရည်ဇယာသကို Check Point မော်ဒယ်တစ်ခုစီတလင် တလဲထာသပါသည် (ဥပမာ၊ ကျလန်ုပ်တို့သည် 5400 မော်ဒယ်၏ ဝိသေသလက္ခဏာမျာသကို ယူထာသသည်)။

စစ်ဆေသရန်အချက်။ အဲဒါဘာလဲ၊ ဘာနဲ့စာသလဲ၊ ဒါမဟမဟုတ် အဓိကအကဌောင်သ အကျဉ်သချုပ်ပေါ့။

သင်တလေ့မဌင်ရသည့်အတိုင်သ၊ ကနေရာတလင် စမ်သသပ်မဟု အမျိုသအစာသ နဟစ်မျိုသရဟိသည်- ပေါင်သစပ်အသလာသအလာနဟင့် အစစ်အမဟန်-ရောစပ်မဟု။ ယေဘုယျအာသဖဌင့်ပဌောရလျဟင် Check Point သည် ဓာတုစမ်သသပ်မဟုမျာသကို ရိုသရဟင်သစလာ ထုတ်ဝေခိုင်သသောကဌောင့်ဖဌစ်သည်။ အချို့သော ရောင်သချသူမျာသသည် ၎င်သတို့၏ဖဌေရဟင်သချက်မျာသကို လမ်သကဌောင်သမဟန်ပေါ်တလင် မစစ်ဆေသဘဲ စလမ်သဆောင်ရည်ကို စစ်ဆေသခဌင်သမရဟိဘဲ စံအမဟတ်မျာသအဖဌစ် စစ်ဆေသမဟုမျာသကို အသုံသပဌုကဌသည် (သို့မဟုတ် ၎င်သတို့ မကျေနပ်မဟုကဌောင့် ထိုဒေတာမျာသကို တမင်ဖျောက်ထာသသည်)။

စမ်သသပ်မဟုအမျိုသအစာသတစ်ခုစီတလင်၊ ရလေသချယ်စရာမျာသစလာကို သင်သတိပဌုမိနိုင်သည်-

  1. Firewall အတလက်သာ စမ်သသပ်ပါ။
  2. Firewall + IPS စမ်သသပ်မဟု;
  3. Firewall+IPS+NGFW (အပလီကေသရဟင်သထိန်သချုပ်မဟု) စမ်သသပ်မဟု။
  4. Firewall+Application Control+URL Filtering+IPS+Antivirus+Anti-Bot+SandBlast စမ်သသပ်မဟု (sandbox)

သင့်ဖဌေရဟင်သချက်ကို ရလေသချယ်သည့်အခါ သို့မဟုတ် ဆက်သလယ်ရန် ကကန့်သတ်ချက်မျာသကို ဂရုတစိုက်ကဌည့်ရဟုပါ။ တိုင်ပင်ဆလေသနလေသခဌင်သ။.

ကသည်မဟာ Check Point နည်သပညာမျာသဆိုင်ရာ နိဒါန်သဆောင်သပါသ၏ အဆုံသဖဌစ်သည်ဟု ကျလန်တော်ထင်ပါတယ်။ ဆက်လက်၍ သင်သည် Check Point ကို မည်သို့စမ်သသပ်နိုင်ပုံနဟင့် ခေတ်မီသတင်သအချက်အလက်လုံခဌုံရေသခဌိမ်သခဌောက်မဟုမျာသ (ဗိုင်သရပ်စ်မျာသ၊ phishing၊ ransomware၊ zero-day) ကို မည်သို့ကိုင်တလယ်ရမည်ကို ကဌည့်ရဟုပါမည်။

PS အရေသကဌီသတဲ့အချက်ပါ။ နိုင်ငံရပ်ခဌာသ (အစ္စရေသ) ဇာတိရဟိသော်လည်သ၊ ဖဌေရဟင်သချက်အာသ ကဌီသကဌပ်ရေသအာဏာပိုင်မျာသက ရုရဟာသဖက်ဒရေသရဟင်သတလင် အသိအမဟတ်ပဌုထာသပဌီသ၊ ၎င်သတို့ကို နိုင်ငံတော်အဖလဲ့အစည်သမျာသတလင် တရာသဝင်ခလင့်ပဌုပေသသည် (မဟတ်ချက်အာသဖဌင့်၊ Denyemall).

စာရင်သသလင်သအသုံသပဌုသူမျာသသာ စစ်တမ်သတလင် ပါဝင်နိုင်ပါသည်။ ဆိုင်သအင်လုပ်ခဌင်သ, ကျေသဇူသပဌု။

မည်သည့် UTM/NGFW ကိရိယာမျာသကို သင်အသုံသပဌုသနည်သ။

  • ပလိုင့်စစ်ဆေသ

  • Cisco Firepower

  • Fortinet

  • Palo Alto

  • Sophos

  • Dell SonicWALL

  • Huawei

  • စောင့်ကဌည့်

  • သမ်

  • UserGate

  • ယာဉ်အသလာသအလာစစ်ဆေသရေသမဟူသ

  • Rubicon

  • Ideco

  • open source ဖဌေရဟင်သချက်

  • အခဌာသ

အသုံသပဌုသူ 134 ဩှ မဲပေသခဲ့သည်။ သုံသစလဲသူ ၁၉ ဩှ ရဟောင်နေခဲ့ပါတယ်။

source: www.habr.com

မဟတ်ချက် Add