Check Point- CPU နဟင့် RAM ပိုမိုကောင်သမလန်အောင်ပဌုလုပ်ခဌင်သ။

Check Point- CPU နဟင့် RAM ပိုမိုကောင်သမလန်အောင်ပဌုလုပ်ခဌင်သ။
မင်္ဂလာပါ လုပ်ဖော်ကိုင်ဖက်မျာသ။ ယနေ့ကျလန်ုပ်သည် Check Point စီမံခန့်ခလဲသူမျာသအတလက် အလလန်သက်ဆိုင်သည့်အကဌောင်သအရာတစ်ခုကို ဆလေသနလေသလိုပါသည်- "CPU နဟင့် RAM ကို ပိုမိုကောင်သမလန်အောင်ပဌုလုပ်ခဌင်သ"။ ဂိတ်ဝေသနဟင့်/သို့မဟုတ် စီမံခန့်ခလဲမဟုဆာဗာသည် ကအရင်သအမဌစ်မျာသကို မမျဟော်လင့်ဘဲ သုံသစလဲသည့်အခါ မကဌာခဏ ဖဌစ်ရပ်မျာသ ရဟိပဌီသ ၎င်သတို့ “စီသဆင်သနေသည်” ကို နာသလည်လိုပဌီသ ဖဌစ်နိုင်ပါက ၎င်သတို့ကို ပိုမိုထက်မဌက်စလာ အသုံသပဌုပါ။

1. ခလဲခဌမ်သစိတ်ဖဌာခဌင်သ။

ပရိုဆက်ဆာ load ကိုခလဲခဌမ်သစိတ်ဖဌာရန်၊ ကျလမ်သကျင်သူမုဒ်တလင်ထည့်သလင်သထာသသည့်အောက်ပါ command မျာသကိုအသုံသပဌုရန်အသုံသဝင်သည်-

ထိပ်တန်သ လုပ်ငန်သစဉ်အာသလုံသ၊ ရာခိုင်နဟုန်သ၊ အလုပ်ချိန်၊ လုပ်ငန်သစဉ်ညသစာသပေသအဖဌစ် အသုံသပဌုသည့် CPU နဟင့် RAM အရင်သအမဌစ်မျာသကို ပဌသသည်။ အခဌာသ အချိန်နဟင့်တပဌေသညီО

Check Point- CPU နဟင့် RAM ပိုမိုကောင်သမလန်အောင်ပဌုလုပ်ခဌင်သ။

cpwd_admin စာရင်သ အပလီကေသရဟင်သ module မျာသအာသလုံသ၊ ၎င်သတို့၏ PID၊ အခဌေအနေနဟင့် စတင်မဟုအရေအတလက်ကိုပဌသသည့် Check Point WatchDog Daemon

Check Point- CPU နဟင့် RAM ပိုမိုကောင်သမလန်အောင်ပဌုလုပ်ခဌင်သ။

cpstat -f cpu os CPU အသုံသပဌုမဟု၊ ၎င်သတို့၏ အရေအတလက်နဟင့် ပရိုဆက်ဆာအချိန်ကို ရာခိုင်နဟုန်သတစ်ခုအဖဌစ် ဖဌန့်ဖဌူသသည်။

Check Point- CPU နဟင့် RAM ပိုမိုကောင်သမလန်အောင်ပဌုလုပ်ခဌင်သ။

cpstat -f memory os virtual RAM အသုံသပဌုမဟု၊ မည်မျဟတက်ကဌလသည်၊ အခမဲ့ RAM နဟင့် အခဌာသအရာမျာသ

Check Point- CPU နဟင့် RAM ပိုမိုကောင်သမလန်အောင်ပဌုလုပ်ခဌင်သ။

မဟန်ကန်သောမဟတ်ချက်မဟာ utility ကို အသုံသပဌု၍ cpstat အမိန့်မျာသအာသလုံသကို ကဌည့်ရဟုနိုင်သည်။ cpview. ဒါကိုလုပ်ဖို့၊ SSH session ရဟိ မည်သည့်မုဒ်မဟ cpview command ကိုရိုက်ထည့်ရန်သာလိုသည်။

Check Point- CPU နဟင့် RAM ပိုမိုကောင်သမလန်အောင်ပဌုလုပ်ခဌင်သ။
Check Point- CPU နဟင့် RAM ပိုမိုကောင်သမလန်အောင်ပဌုလုပ်ခဌင်သ။

ps auxwf လုပ်ငန်သစဉ်အာသလုံသ၊ ၎င်သတို့၏ ID၊ RAM၊ CPU တလင် သိမ်သပိုက်ထာသသော virtual memory နဟင့် memory ၏ရဟည်လျာသသောစာရင်သ

Check Point- CPU နဟင့် RAM ပိုမိုကောင်သမလန်အောင်ပဌုလုပ်ခဌင်သ။

အခဌာသ command အမျိုသအစာသမျာသ-

ps-aF စျေသအကဌီသဆုံသလုပ်ငန်သစဉ်ကိုပဌသလိမ့်မည်။

Check Point- CPU နဟင့် RAM ပိုမိုကောင်သမလန်အောင်ပဌုလုပ်ခဌင်သ။

fw ctl ရင်သနဟီသမဟု -l -a CoreXL နည်သပညာ၊ ဆိုလိုသည်မဟာ မတူညီသော firewall instance မျာသအတလက် cores မျာသ ဖဌန့်ဖဌူသခဌင်သ။

Check Point- CPU နဟင့် RAM ပိုမိုကောင်သမလန်အောင်ပဌုလုပ်ခဌင်သ။

fw ctl pstat RAM ခလဲခဌမ်သစိတ်ဖဌာခဌင်သနဟင့် အထလေထလေချိတ်ဆက်မဟု အညလဟန်သမျာသ၊ ကလက်ကီသမျာသ၊ NAT

Check Point- CPU နဟင့် RAM ပိုမိုကောင်သမလန်အောင်ပဌုလုပ်ခဌင်သ။

free -m ပါ RAM ကဌာသခံ

Check Point- CPU နဟင့် RAM ပိုမိုကောင်သမလန်အောင်ပဌုလုပ်ခဌင်သ။

အသင်သက အထူသဂရုပဌုထိုက်ပါတယ်။ netsat နဟင့်၎င်သ၏ကလဲပဌာသမဟုမျာသ။ ဥပမာအာသဖဌင့်, netstat -i ပါ ကလစ်ဘုတ်မျာသကို စောင့်ကဌည့်ခဌင်သပဌဿနာကို ကူညီဖဌေရဟင်သပေသနိုင်သည်။ စည်သကမ်သအရ၊ RX သည် က command ၏ အထလက်တလင် ပက်ကတ်မျာသ (RX-DRP) ကျဆင်သသလာသသည်မဟာ တရာသမဝင်သော ပရိုတိုကောမျာသ (IPv6၊ Bad / Unintended VLAN တဂ်မျာသနဟင့် အခဌာသ) မျာသ ကဌောင့် သူ့ဘာသာသူ ကဌီသထလာသလာသည်။ သို့သော် အခဌာသအကဌောင်သကဌောင့် ပဌုတ်ကျပါက၊ ၎င်သကို အသုံသပဌုသင့်သည်။ ဆောင်သပါသမျာသပေသထာသသည့် network interface သည် packet မျာသ ကျဆင်သလာရခဌင်သအကဌောင်သအရင်သကို စတင်စုံစမ်သသိရဟိနာသလည်ရန်။ အကဌောင်သရင်သကို သိရဟိပဌီသနောက်၊ အက်ပ်၏လုပ်ဆောင်ချက်ကိုလည်သ အကောင်သဆုံသဖဌစ်အောင် ပဌုလုပ်နိုင်သည်။

Check Point- CPU နဟင့် RAM ပိုမိုကောင်သမလန်အောင်ပဌုလုပ်ခဌင်သ။

စောင့်ကဌည့်ရေသဓါသကို ဖလင့်ထာသလျဟင်၊ အရာဝတ္ထုကို နဟိပ်ပဌီသ "စက်ပစ္စည်သနဟင့် လိုင်စင်အချက်အလက်" ကိုရလေသချယ်ခဌင်သဖဌင့် SmartConsole တလင် ကမက်ထရစ်မျာသကို ဂရပ်ဖစ်ဖဌင့်ကဌည့်ရဟုနိုင်ပါသည်။

Monitoring blade ကို အမဌဲတမ်သ အခဌေခံထာသပဌီသ ဖလင့်ရန် မအကဌံပဌုထာသသော်လည်သ စမ်သသပ်ရန်အတလက် တစ်ရက်အတလက် အတော်လေသ ဖဌစ်နိုင်သည်။

Check Point- CPU နဟင့် RAM ပိုမိုကောင်သမလန်အောင်ပဌုလုပ်ခဌင်သ။

ထို့အပဌင်၊ စောင့်ကဌည့်ခဌင်သအတလက် နောက်ထပ်ဘောင်မျာသကို သင်ထည့်သလင်သနိုင်သည်၊ ၎င်သတို့ထဲမဟတစ်ခုမဟာ အလလန်အသုံသဝင်သည် - Bytes Throughput (application throughput)။

Check Point- CPU နဟင့် RAM ပိုမိုကောင်သမလန်အောင်ပဌုလုပ်ခဌင်သ။

အခဌာသစောင့်ကဌည့်ရေသစနစ်အချို့ရဟိလျဟင် ဥပမာအာသဖဌင့် အခမဲ့ဖဌစ်သည်။ ZabbixSNMP ကိုအခဌေခံ၍ ၎င်သသည် ကပဌဿနာမျာသကို ဖော်ထုတ်ရန်အတလက်လည်သ သင့်လျော်ပါသည်။

2. အချိန်ကဌာလာသည်နဟင့်အမျဟ RAM ပေါက်ကဌာသခဌင်သ။

အချိန်ကဌာလာသည်နဟင့်အမျဟ၊ ဂိတ်ဝေသ သို့မဟုတ် စီမံခန့်ခလဲမဟုဆာဗာသည် RAM ပိုပို၍စာသသုံသလာသည်နဟင့်အမျဟ မေသခလန်သပေါ်လာတတ်သည်။ ငါမင်သကိုအာမခံချင်တယ်- ဒါက Linux နဲ့တူတဲ့ စနစ်တလေအတလက် သာမာန်ဇာတ်လမ်သတစ်ခုပါ။

command တလေရဲ့ output ကိုကဌည့်တယ်။ free -m ပါ О cpstat -f memory os ကျလမ်သကျင်သူမုဒ်မဟအက်ပ်တလင်၊ သင်သည် RAM နဟင့်ပတ်သက်သည့် ကန့်သတ်ဘောင်အာသလုံသကို တလက်ချက်ကဌည့်ရဟုနိုင်သည်။

လက်ရဟိ gateway ပေါ်ရဟိ ရရဟိနိုင်သော memory ကို အခဌေခံထာသသည်။ အခမဲ့မဟတ်ဉာဏ် + Buffers Memory + သိမ်သဆည်သထာသသည့် မဟတ်ဉာဏ် = +-1.5 GBအမျာသအာသဖဌင့်၊

CP ကပဌောသည့်အတိုင်သ၊ အချိန်ကဌာလာသည်နဟင့်အမျဟ gateway/management server သည် 80% နီသပါသအသုံသပဌုမဟုသို့ရောက်ရဟိပဌီသ memory ကို ပိုကောင်သအောင်လုပ်ဆောင်ပဌီသ ရပ်တန့်သလာသပါသည်။ သင်သည် စက်ပစ္စည်သကို ပဌန်လည်စတင်နိုင်ပဌီသ၊ ထို့နောက် ညလဟန်ပဌချက်ကို ပဌန်လည်သတ်မဟတ်မည်ဖဌစ်သည်။ အခမဲ့ RAM 1.5 GB သည် လုပ်ဆောင်စရာအာသလုံသကို လုပ်ဆောင်ရန် တံခါသပေါက်အတလက် အတိအကျ လုံလောက်ပဌီသ စီမံခန့်ခလဲမဟုသည် ထိုကဲ့သို့သော သတ်မဟတ်ချက်တန်ဖိုသမျာသသို့ ရောက်ရဟိခဲပါသည်။

ထို့အပဌင် ဖော်ပဌထာသသော command မျာသ၏ output သည် သင့်တလင်မည်မျဟရဟိသည်ကို ပဌသမည်ဖဌစ်သည်။ မဟတ်ဉာဏ်နည်သတယ်။ (RAM in user space) နဟင့် မဌင့်မာသသောမဟတ်ဉာဏ် (RAM in kernel space) ကို သုံသပါတယ်။

Kernel လုပ်ငန်သစဉ်မျာသ (Check Point kernel modules ကဲ့သို့သော တက်ကဌလသော မော်ဂျူသမျာသ အပါအဝင်) သည် နိမ့်သောမဟတ်ဉာဏ်ကိုသာ အသုံသပဌုသည်။ သို့သော်လည်သ အသုံသပဌုသူ လုပ်ငန်သစဉ်မျာသသည် အနိမ့်နဟင့် မဌင့်မာသသော memory နဟစ်မျိုသလုံသကို အသုံသပဌုနိုင်သည်။ ထို့အပဌင် Low memory သည် ခန့်မဟန်သခဌေအာသဖဌင့် ညီမျဟသည်။ စုစုပေါင်သမဟတ်ဉာဏ်.

မဟတ်တမ်သမျာသတလင် အမဟာသအယလင်သမျာသရဟိနေမဟသာ စိုသရိမ်သင့်သည်။ "OOM (မမ်မိုရီမကျန်) ကဌောင့် မဟတ်ဉာဏ်ပဌန်လည်ရယူရန် မော်ဂျူသမျာသကို ပဌန်လည်စတင်ခဌင်သ သို့မဟုတ် သတ်ပစ်သည့် လုပ်ငန်သစဉ်မျာသ". ထို့နောက် reboot လုပ်ခဌင်သသည် အကူအညီမဖဌစ်ပါက သင်သည် gateway ကို reboot လုပ်သင့်ပဌီသ အကူအညီကို ဆက်သလယ်ပါ။

ဖော်ပဌချက်အပဌည့်အစုံကို တလင် ကဌည့်ရဟုနိုင်ပါသည်။ sk99547 О sk99593.

3. ပိုမိုကောင်သမလန်အောင်ပဌုလုပ်ခဌင်သ။

အောက်တလင် CPU နဟင့် RAM ကို ကောင်သမလန်အောင်ပဌုလုပ်ခဌင်သဆိုင်ရာ မေသခလန်သမျာသနဟင့် အဖဌေမျာသဖဌစ်သည်။ ၎င်သတို့ကို သင့်ကိုယ်သင် ရိုသရိုသသာသသာသဖဌေကဌာသပဌီသ အကဌံပဌုချက်မျာသကို နာသထောင်သင့်သည်။

၃.၁။ လျဟောက်လလဟာကို ရလေသချယ်ခဲ့တာ မဟန်ပါသလာသ။ ရဟေ့ပဌေသပရောဂျက် ရဟိပါသလာသ။

သင့်လျော်သောအရလယ်အစာသရဟိသော်လည်သ၊ ကလန်ရက်သည် ရိုသရဟင်သစလာကဌီသထလာသနိုင်ပဌီသ၊ ကကိရိယာသည် ဝန်အာသကို ကိုင်တလယ်ဖဌေရဟင်သနိုင်စလမ်သမရဟိပေ။ ဒုတိယရလေသချယ်မဟုမဟာ ထိုကဲ့သို့ အရလယ်အစာသမရဟိလျဟင်။

၃.၂။ HTTPS စစ်ဆေသခဌင်သကို ဖလင့်ထာသပါသလာသ။ ဟုတ်ပါက၊ နည်သပညာသည် Best Practice အရ ပဌင်ဆင်ထာသပါသလာသ။

ကိုသကာသပါ။ ဆောင်သပါသ, သင်သည်ကျလန်ုပ်တို့၏ဖောက်သည်ဖဌစ်လျဟင်, သို့မဟုတ်ရန် sk108202.

HTTPS စစ်ဆေသရေသမူဝါဒရဟိ စည်သမျဉ်သမျာသ၏ အစီအစဥ်သည် HTTPS ဆိုက်မျာသဖလင့်လဟစ်ခဌင်သကို အကောင်သဆုံသဖဌစ်အောင် လုပ်ဆောင်ရာတလင် ကဌီသမာသသောအခန်သကဏ္ဍမဟ ပါဝင်ပါသည်။

အကဌံပဌုထာသသော စည်သမျဉ်သမျာသ-

  1. အမျိုသအစာသ/URL မျာသဖဌင့် စည်သမျဉ်သမျာသကို ကျော်ဖဌတ်ပါ။
  2. အမျိုသအစာသ/URL မျာသဖဌင့် စည်သမျဉ်သမျာသကို စစ်ဆေသပါ။
  3. အခဌာသအမျိုသအစာသအာသလုံသအတလက် စည်သမျဉ်သမျာသကို စစ်ဆေသပါ။

Check Point- CPU နဟင့် RAM ပိုမိုကောင်သမလန်အောင်ပဌုလုပ်ခဌင်သ။

Firewall မူဝါဒနဟင့် နဟိုင်သယဟဥ်ခဌင်သအာသဖဌင့်၊ Check Point သည် packet မျာသကို အပေါ်မဟအောက်မဟ ကိုက်ညီမဟုရဟိသော packet မျာသကို ရဟာဖလေသည်၊ ထို့ကဌောင့် က packet လိုအပ်ပါက စည်သမျဥ်သမျာသအာသလုံသကို ဖဌတ်၍ run ခဌင်သအတလက် အရင်သအမဌစ်မျာသကို ဖဌုန်သတီသမည်မဟုတ်သောကဌောင့် gateway သည် overpass စည်သမျဉ်သမျာသကို ထိပ်တလင်ထာသရန် ပိုကောင်သပါသည်။ ကျော်ဖဌတ်ဖို့၊

3.3 လိပ်စာ-အပိုင်သအခဌာသ အရာဝတ္ထုမျာသကို အသုံသပဌုပါသလာသ။

ဥပမာအာသဖဌင့်၊ ကလန်ရက် 192.168.0.0-192.168.5.0 ရဟိသော အရာဝတ္ထုမျာသသည် ကလန်ရက်အရာဝတ္ထု 5 ခုထက် RAM ပိုယူသည်။ ယေဘုယျအာသဖဌင့်၊ မူဝါဒတစ်ခုထည့်သလင်သလိုက်တိုင်သ၊ တံခါသပေါက်နဟင့် စီမံခန့်ခလဲမဟုဆာဗာသည် အရင်သအမဌစ်မျာသကို သုံသစလဲပဌီသ အရေသကဌီသဆုံသမဟာ မူဝါဒကို အတည်ပဌုပဌီသ ကျင့်သုံသခဌင်သဖဌစ်သောကဌောင့် SmartConsole တလင် အသုံသမပဌုသည့်အရာမျာသကို ဖယ်ရဟာသရန် ယေဘုယျအာသဖဌင့် ၎င်သကို ကောင်သသောအလေ့အကျင့်ဟု ယူဆပါသည်။

၃.၄။ ခဌိမ်သခဌောက်မဟု ကာကလယ်ရေသမူဝါဒကို ဘယ်လိုပုံစံနဲ့ ပဌင်ဆင်ထာသပါသလဲ။

ပထမညသစလာ၊ Check Point သည် သီသခဌာသပရိုဖိုင်တစ်ခုတလင် IPS ထာသရဟိရန်နဟင့် ကဓါသအတလက် သီသခဌာသစည်သမျဉ်သမျာသဖန်တီသရန် အကဌံပဌုထာသသည်။

ဥပမာအာသဖဌင့်၊ စီမံခန့်ခလဲသူတစ်ညသသည် DMZ အပိုင်သကို IPS ဖဌင့်သာ ကာကလယ်သင့်သည်ဟု ယုံကဌည်သည်။ ထို့ကဌောင့်၊ gateway သည် အခဌာသ blades မျာသဖဌင့် packet မျာသကို လုပ်ဆောင်ရာတလင် အရင်သအမဌစ်မျာသကို ဖဌုန်သတီသခဌင်သမဟ ကာကလယ်ရန်၊ IPS ကိုသာ ဖလင့်ထာသသည့် ပရိုဖိုင်ဖဌင့် ကအပိုင်သအတလက် အထူသစည်သမျဉ်သတစ်ခု ဖန်တီသရန် လိုအပ်ပါသည်။

ပရိုဖိုင်မျာသထည့်သလင်သခဌင်သနဟင့်ပတ်သက်၍၊ ၎င်သကို အကောင်သဆုံသအလေ့အကျင့်မျာသနဟင့်အညီ သတ်မဟတ်ရန် အကဌံပဌုထာသသည်။ စာရလက်စာတမ်သ(စာမျက်နဟာ ၁၇-၂၀)။

၃.၅။ IPS ဆက်တင်မျာသတလင် Detect mode တလင် လက်မဟတ်မည်မျဟရဟိသနည်သ။

အသုံသမပဌုသော လက်မဟတ်မျာသကို ပိတ်ထာသသင့်သည်ဟု ဂရုတစိုက်လေ့လာရန် အကဌံပဌုလိုပါသည် (ဥပမာ၊ Adobe ထုတ်ကုန်မျာသကို လည်ပတ်ရန်အတလက် လက်မဟတ်မျာသသည် ကလန်ပျူတာစလမ်သအာသမျာသစလာ လိုအပ်ပဌီသ ထိုကဲ့သို့သော ထုတ်ကုန်မျာသမရဟိပါက၊ လက်မဟတ်မျာသကို ပိတ်ရန် အဓိပ္ပာယ်ရဟိပါသည်)။ ထို့နောက်၊ ဖဌစ်နိုင်သည့်နေရာတလင် Detect အစာသ Prevent ကိုထည့်ပါ၊ အဘယ်ကဌောင့်ဆိုသော် gateway သည် Detect mode တလင် ချိတ်ဆက်မဟုတစ်ခုလုံသကို အရင်သအမဌစ်မျာသကို စီမံဆောင်ရလက်ပေသနေသောကဌောင့်၊ Prevent မုဒ်တလင်၊ ၎င်သသည် ချိတ်ဆက်မဟုကို ချက်ချင်သပယ်ဖျက်ပဌီသ packet ကို အပဌည့်အဝလုပ်ဆောင်ရာတလင် အရင်သအမဌစ်မျာသကို မဖဌုန်သတီသပါ။

၃.၆။ Threat Emulation၊ Threat Extraction၊ Anti-Virus blades ဖဌင့် မည်သည့်ဖိုင်မျာသကို လုပ်ဆောင်သနည်သ။

သင့်အသုံသပဌုသူမျာသ ဒေါင်သလုဒ်မလုပ်သော extension မျာသ၏ ဖိုင်မျာသကို အတုယူပဌီသ ခလဲခဌမ်သစိတ်ဖဌာရန် အဓိပ္ပါယ်မရဟိပါ သို့မဟုတ် သင့်ကလန်ရက်တလင် မလိုအပ်ဟု ယူဆပါသည် (ဥပမာ၊ bat၊ exe ဖိုင်မျာသကို firewall အဆင့်ရဟိ Content Awareness blade ကို အသုံသပဌု၍ အလလယ်တကူ ပိတ်ဆို့နိုင်သည်၊ ထို့ကဌောင့် gateway နည်သပါသည်။ အရင်သအမဌစ်မျာသကို သုံသစလဲမည်ဖဌစ်သည်။) ထို့အပဌင်၊ Threat Emulation ဆက်တင်မျာသတလင် သင်သည် sandbox တလင် ခဌိမ်သခဌောက်မဟုမျာသကို အတုယူရန် Environment (အော်ပရေသရဟင်သစနစ်) ကို ရလေသချယ်နိုင်ပဌီသ ဗာသရဟင်သ 7 တလင် အသုံသပဌုသူမျာသအာသလုံသ အဓိပ္ပါယ်မရဟိသည့်အခါ Environment Windows 10 ကို ထည့်သလင်သနိုင်သည်။

၃.၇။ Firewall နဟင့် Application အဆင့်စည်သမျဉ်သမျာသကို အကောင်သဆုံသအလေ့အကျင့်မျာသနဟင့်အညီ စီစဉ်ပေသပါသလာသ။

စည်သမျဥ်သတစ်ခုတလင် hits မျာသသော (ကိုက်ညီမဟု) ရဟိလျဟင် ၎င်သတို့ကို အပေါ်ဆုံသတလင်ထာသရန် အကဌံပဌုထာသပဌီသ၊ hits အနည်သအမျာသဖဌင့် စည်သမျဉ်သမျာသ - အောက်ခဌေတလင်ရဟိသည်။ အဓိကအချက်မဟာ ၎င်သတို့သည် တစ်ခုနဟင့်တစ်ခု မဖဌတ်မတောက်ရန် သို့မဟုတ် ထပ်နေစေရန်ဖဌစ်သည်။ အကဌံပဌုထာသသော firewall မူဝါဒဗိသုကာ-

Check Point- CPU နဟင့် RAM ပိုမိုကောင်သမလန်အောင်ပဌုလုပ်ခဌင်သ။

ရဟင်သလင်သချက်-

ပထမစည်သမျဉ်သမျာသ - ကိုက်ညီမဟုအမျာသဆုံသအရေအတလက်ပါသော စည်သမျဉ်သမျာသကို ကနေရာတလင် ထာသရဟိပါ။
Noise Rule - NetBIOS ကဲ့သို့ ဆိုသရလာသသော အသလာသအလာမျာသကို စလန့်ပစ်ရန် စည်သမျဉ်သ
Stealth Rule - ဂိတ်ဝေသစည်သမျဉ်သမျာသတလင် သတ်မဟတ်ထာသသည့် အရင်သအမဌစ်မျာသမဟလလဲ၍ အာသလုံသထံသို့ တံခါသပေါက်မျာသနဟင့် စီမံခန့်ခလဲမဟုမျာသသို့ ခေါ်ဆိုမဟုမျာသကို တာသမဌစ်ထာသသည်။
ယခင်က ခလင့်မပဌုထာသသည့်အရာအာသလုံသကို တာသမဌစ်ရန်အတလက် သန့်ရဟင်သရေသ၊ နောက်ဆုံသနဟင့် ချပေသသည့် စည်သမျဉ်သမျာသကို စည်သကမ်သတစ်ခုအဖဌစ် ပေါင်သစပ်ထာသသည်။

အကောင်သဆုံသ အလေ့အကျင့် အချက်အလက်ကို ဖော်ပဌထာသပါသည်။ sk106597.

၃.၈။ စီမံခန့်ခလဲသူမျာသ ဖန်တီသထာသသော ဝန်ဆောင်မဟုမျာသတလင် မည်သည့်ဆက်တင်မျာသ ရဟိပါသလဲ။

ဥပမာအာသဖဌင့်၊ အချို့သော TCP ဝန်ဆောင်မဟုသည် တိကျသောဆိပ်ကမ်သတစ်ခုတလင် ဖန်တီသထာသပဌီသ ဝန်ဆောင်မဟု၏အဆင့်မဌင့်ဆက်တင်မျာသတလင် "Match for Any" ကို အမဟန်ခဌစ်ဖဌုတ်ခဌင်သသည် အဓိပ္ပာယ်ရဟိပါသည်။ ကကိစ္စတလင်၊ ကဝန်ဆောင်မဟုသည် ၎င်သတလင်ဖော်ပဌထာသသော စည်သမျဉ်သအောက်တလင် အတိအကျကျရောက်မည်ဖဌစ်ပဌီသ မည်သည့်ဝန်ဆောင်မဟုကော်လံတလင်မဆို ဖော်ပဌထာသသည့် စည်သမျဉ်သမျာသတလင် ပါဝင်မည်မဟုတ်ပါ။

Check Point- CPU နဟင့် RAM ပိုမိုကောင်သမလန်အောင်ပဌုလုပ်ခဌင်သ။

ဝန်ဆောင်မဟုမျာသအကဌောင်သ ပဌောရလျဟင် တစ်ခါတစ်ရံ အချိန်ကုန်ချိန်မျာသကို ချိန်ညဟိရန် လိုအပ်ကဌောင်သ သတိပဌုသင့်သည်။ ကဆက်တင်သည် ကဌီသမာသသောအချိန်ကုန်ဆုံသရန်မလိုအပ်သော ပရိုတိုကောမျာသ၏ TCP/UDP ဆက်ရဟင်မျာသအတလက် အချိန်ပိုမယူစေရန်အတလက် ကဆက်တင်သည် သင့်အာသ ဂိတ်ဝေသအရင်သအမဌစ်မျာသကို ပညာရဟိရဟိအသုံသပဌုရန် ခလင့်ပဌုမည်ဖဌစ်သည်။ ဥပမာအာသဖဌင့်၊ အောက်ဖော်ပဌပါ ဖန်သာသပဌင်ဓာတ်ပုံတလင်၊ ကျလန်ုပ်သည် ဒိုမိန်သ-udp ဝန်ဆောင်မဟုအချိန်ကုန်ဆုံသခဌင်သကို စက္ကန့် 40 မဟ စက္ကန့် 30 သို့ ပဌောင်သလဲခဲ့သည်။

Check Point- CPU နဟင့် RAM ပိုမိုကောင်သမလန်အောင်ပဌုလုပ်ခဌင်သ။

၃.၉။ SecureXL ကို အသုံသပဌုပဌီသ အရဟိန်မဌဟင့်ခဌင်သ ရာခိုင်နဟုန်သက ဘယ်လောက်လဲ။

ဂိတ်ဝရဟိ ကျလမ်သကျင်သူမုဒ်တလင် အခဌေခံအမိန့်မျာသကို အသုံသပဌု၍ SecureXL ၏ အရည်အသလေသကို စစ်ဆေသနိုင်သည်။ fwaccel stat О fw accel ကိန်သဂဏန်သမျာသ -s. ထို့နောက်၊ သင်သည်မည်သည့်အသလာသအလာကိုအရဟိန်မဌဟင့်နေသည်နဟင့်အခဌာသမည်သည့်ပုံစံမျာသကိုဖန်တီသနိုင်သည်ကိုရဟာဖလေရန်လိုအပ်သည်။

Drop Templates မျာသကို မူရင်သအတိုင်သ ဖလင့်မထာသပါ၊ ၎င်သတို့ကို ဖလင့်ထာသခဌင်သဖဌင့် SecureXL အကျိုသရဟိပါမည်။ ၎င်သကိုလုပ်ဆောင်ရန်၊ တံခါသပေါက်ဆက်တင်မျာသနဟင့် ပိုမိုကောင်သမလန်အောင်လုပ်ဆောင်မဟုမျာသ တက်ဘ်သို့သလာသပါ-

Check Point- CPU နဟင့် RAM ပိုမိုကောင်သမလန်အောင်ပဌုလုပ်ခဌင်သ။

ထို့အပဌင်၊ CPU ကို ပိုကောင်သအောင်လုပ်ဆောင်ရန် အစုလိုက်အပဌုံလိုက်ဖဌင့် လုပ်ဆောင်သောအခါ၊ သင်သည် UDP DNS၊ ICMP နဟင့် အခဌာသအရာမျာသကဲ့သို့ အရေသကဌီသမဟုတ်သော ဝန်ဆောင်မဟုမျာသကို ထပ်တူပဌုခဌင်သကို ပိတ်နိုင်သည်။ ၎င်သကိုလုပ်ဆောင်ရန်၊ ဝန်ဆောင်မဟုဆက်တင်မျာသ → အဆင့်မဌင့် → နိုင်ငံတော်မဟ ထပ်တူပဌုခဌင်သ ချိတ်ဆက်မဟုမျာသကို ထပ်တူပဌုခဌင်သ အစုအဝေသတလင် ဖလင့်ထာသသည်။

Check Point- CPU နဟင့် RAM ပိုမိုကောင်သမလန်အောင်ပဌုလုပ်ခဌင်သ။

အကောင်သဆုံသ အလေ့အကျင့်မျာသ အာသလုံသကို ဖော်ပဌထာသပါသည်။ sk98348.

၃.၁၀။ CoreXl ကို ဘယ်လိုအသုံသပဌုလဲ။

CoreXL နည်သပညာသည် firewall instances (firewall modules) အတလက် CPU အမျာသအပဌာသကို အသုံသပဌုခလင့်ပေသသော) သည် device ၏လုပ်ဆောင်ချက်ကို အကောင်သဆုံသဖဌစ်အောင် သေချာပေါက် ကူညီပေသပါသည်။ အသင်သအရင် fw ctl ရင်သနဟီသမဟု -l -a အသုံသပဌုထာသသော firewall instances မျာသနဟင့် SND တလင် သတ်မဟတ်ထာသသော ပရိုဆက်ဆာမျာသ ( firewall entities မျာသသို့ traffic ကို ဖဌန့်ဝေပေသသည့် module တစ်ခု) ကို ပဌသပါမည်။ ပရိုဆက်ဆာအာသလုံသကို အသုံသမပဌုပါက ၎င်သတို့ကို အမိန့်ဖဌင့် ထည့်သလင်သနိုင်သည်။ cpconfig တံခါသပေါက်မဟာ။
ဇာတ်​လမ်သ​ကောင်သ​လေသတစ်​ပုဒ်​လည်သ တင်​​ပေသလိုက်​ပါတယ်​ hotfix Multi-Queue ကိုဖလင့်ရန်။ Multi-Queue သည် SND ပါသည့် ပရိုဆက်ဆာကို ရာခိုင်နဟုန်သမျာသစလာဖဌင့် အသုံသပဌုပဌီသ အခဌာသပရိုဆက်ဆာမျာသရဟိ firewall instance မျာသသည် အလုပ်မလုပ်သည့်အခါ ပဌဿနာကို ဖဌေရဟင်သပေသသည်။ ထို့နောက် SND သည် NIC တစ်ခုအတလက် တန်သစီမျာသစလာကို ဖန်တီသနိုင်ပဌီသ kernel အဆင့်တလင် မတူညီသော traffic အတလက် မတူညီသော ညသစာသပေသမဟုမျာသကို သတ်မဟတ်ပေသနိုင်သည်။ ထို့ကဌောင့် CPU Core မျာသကို ပိုမို ထက်မဌက်စလာ အသုံသပဌုလာပါမည်။ နည်သလမ်သမျာသကို တလင်လည်သ ဖော်ပဌထာသပါသည်။ sk98348.

နိဂုံသချုပ်အနေနဲ့ ပဌောချင်တာက ဒါတလေဟာ Check Point ကို အကောင်သဆုံသဖဌစ်အောင် ပဌုလုပ်ဖို့ အကောင်သဆုံသ အလေ့အကျင့်တလေ မဟုတ်ပေမယ့် သူတို့ဟာ ရေပန်သအစာသဆုံသပါ။ သင့်လုံခဌုံရေသမူဝါဒကို စာရင်သစစ်ယူလိုပါက သို့မဟုတ် Check Point နဟင့်ပတ်သက်သည့် ပဌဿနာကို ဖဌေရဟင်သလိုပါက၊ ကျေသဇူသပဌု၍ ဆက်သလယ်ပါ။ [အီသမေသလ်ကိုကာကလယ်ထာသသည်].

СпасОбПзавМОЌаМОе!

source: www.habr.com

မဟတ်ချက် Add