{"id":89739,"date":"2020-07-26T01:42:18","date_gmt":"2020-07-25T23:42:18","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/2-ngfw-dlya-malogo-biznesa-raspakovka-i-nastrojka"},"modified":"2020-07-26T01:42:18","modified_gmt":"2020-07-25T23:42:18","slug":"2-ngfw-dlya-malogo-biznesa-raspakovka-i-nastrojka","status":"publish","type":"post","link":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/2-ngfw-dlya-malogo-biznesa-raspakovka-i-nastrojka","title":{"rendered":"2. NGFW voor kleine bedrijven. Uitpakken en instellen.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"2. NGFW voor kleine bedrijven. Uitpakken en instellen.\" src=\"\/wp-content\/uploads\/2020\/07\/b17e2b30240cfa92fa78ac24dbd126e2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>We continue our series of articles on working with the new SMB CheckPoint model range, reminding you that we <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/510342\/\">het eerste deel<\/a><\/noindex> have described the characteristics and capabilities of the new models, management and administration methods. Today we will consider the deployment scenario of the senior model in the series: CheckPoint 1590 NGFW. Here is a brief overview of this part:<\/p>\n<p><\/p>\n<ol>\n<li>Unpacking the equipment (description of components, physical and network connection).<\/li>\n<li>Initial device initialization.<\/li>\n<li>Initial setup.<\/li>\n<li>Performance assessment. <\/li>\n<\/ol>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Unpacking the equipment<\/h2>\n<p><\/p>\n<p>Familiarity with the equipment begins with removing it from the box, disassembling the components, and installing the parts; click on the spoiler for a brief overview of the process.<\/p>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Delivery of NGFW 1590<\/b><br \/>\n                        <img decoding=\"async\" alt=\"2. NGFW voor kleine bedrijven. Uitpakken en instellen.\" src=\"\/wp-content\/uploads\/2020\/07\/868d20466d642d38d748058e9f33ae37.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p> Briefly about the components:<\/p>\n<p><\/p>\n<ul>\n<li>NGFW 1590;<\/li>\n<li>Power adapter;<\/li>\n<li>2 Wi-Fi antennas (2.4 GHz and 5 GHz);<\/li>\n<li>2 LTE antennas;<\/li>\n<li>Booklets with documentation (a brief guide on initial connection, license agreement, etc.)<\/li>\n<\/ul>\n<p>\nRegarding the network ports and interfaces, all modern options for traffic transmission and interaction are available, with a separate port for the DMZ zone, USB 3.0 for synchronization with a PC. <\/p>\n<p>\n<img decoding=\"async\" alt=\"2. NGFW voor kleine bedrijven. Uitpakken en instellen.\" src=\"\/wp-content\/uploads\/2020\/07\/de1442162762a4c29dcff0d2badfcc3f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Version 1590 features an updated design, modern options for wireless communication and memory expansion: 2 slots for Micro\/Nano SIM in LTE mode. (we plan to write in detail about this option in one of the next articles in the series dedicated to wireless connections); slot for an SD card.\n<\/p>\n<p><\/p>\n<p>Detailed information about the capabilities of the 1590 NGFW and other new models can be read in <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/510342\/\">Part 1<\/a><\/noindex> the series of articles about SMB CheckPoint solutions. We will now proceed to the initial device initialization. \n<\/p>\n<p><\/p>\n<h2>Initial initialization<\/h2>\n<p><\/p>\n<p>Our regular readers should already be aware that the 1500 series SMB line uses the new OS 80.20 Embedded, which includes an updated interface and enhanced capabilities.\n<\/p>\n<p><\/p>\n<p>To begin the device initialization, you need to:\n<\/p>\n<p><\/p>\n<ol>\n<li>Provide power to the gateway. <\/li>\n<li>Connect the network cable from your PC to LAN -1 on the gateway.<\/li>\n<li>Optionally, you can immediately provide the device with internet access by connecting the interface to the WAN port.<\/li>\n<li>Go to the Gaia Embedded portal: <noindex><a rel=\"nofollow\" href=\"https:\/\/192.168.1.1:4434\/\">https:\/\/192.168.1.1:4434\/<\/a><\/noindex><\/li>\n<\/ol>\n<p><\/p>\n<p>Als u de genoemde stappen hebt gevolgd, moet u op de Gaia-portaalpagina bevestigen dat u de pagina met een niet-vertrouwd certificaat wilt openen. Daarna start de wizard voor het instellen van het portaal:\n<\/p>\n<p>\n<img decoding=\"async\" alt=\"2. NGFW voor kleine bedrijven. Uitpakken en instellen.\" src=\"\/wp-content\/uploads\/2020\/07\/0f9c59f8aee0b0cb4e402ab6478ecb39.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>U wordt verwelkomd met een pagina die het model van uw apparaat toont; ga verder naar de volgende sectie:\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW voor kleine bedrijven. Uitpakken en instellen.\" src=\"\/wp-content\/uploads\/2020\/07\/802a2d07d265f205ed7f4c289d7c83ac.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>U krijgt de mogelijkheid om een account voor autorisatie aan te maken en bij het instellen van het wachtwoord voor de beheerder kunt u hoge eisen stellen; geef het land op waar u de gateway zult gebruiken.\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW voor kleine bedrijven. Uitpakken en instellen.\" src=\"\/wp-content\/uploads\/2020\/07\/7a1c641cb3425b35a403e97b3aca2d9c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Het volgende venster betreft de instellingen voor datum en tijd; u kunt dit handmatig invoeren of gebruik maken van een NTP-server van het bedrijf.\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW voor kleine bedrijven. Uitpakken en instellen.\" src=\"\/wp-content\/uploads\/2020\/07\/b1162711e3f1e73e4bb7090eccbfde84.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>De volgende stap is het opgeven van een naam voor het apparaat en het aangeven van het domein van het bedrijf voor de correcte werking van de gatewaydiensten op internet.\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW voor kleine bedrijven. Uitpakken en instellen.\" src=\"\/wp-content\/uploads\/2020\/07\/5bc4e62401fa71b6e2f42550f3c88965.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>De volgende stap betreft het kiezen van het type beheer voor de NGFW; hierbij moet worden opgemerkt:<\/p>\n<p><\/p>\n<ol>\n<li>Lokaal Beheer. Deze beschikbare optie is voor lokaal beheer van de gateway via de webpagina van het Gaia-portaal.<\/li>\n<li>Centraal Beheer. Dit type beheer omvat synchronisatie met een specifieke Managementserver van CheckPoint, synchronisatie met de Smart1-Cloud of met SMP (service voor beheer voor SMB).<\/li>\n<\/ol>\n<p><\/p>\n<p>In dit artikel concentreren we ons op de methode van Lokaal Beheer; u kunt de benodigde methode opgeven. Voor informatie over het synchronisatieproces met een specifieke Managementserver wordt aanbevolen <noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/watch?v=v5SugzYFBhE&amp;list=PLqio-3dnMW5_2cStMfIezwcAzzDCjX86C&amp;index=7\"> link<\/a><\/noindex> uit de opleidingscyclus CheckPoint Getting Started, voorbereid door TS Solution. \n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW voor kleine bedrijven. Uitpakken en instellen.\" src=\"\/wp-content\/uploads\/2020\/07\/c39e8ede7b45aecc40adf83dc32f0bc6.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Vervolgens verschijnt er een venster dat het werkmodus van de interfaces op de gateway definieert:\n<\/p>\n<p><\/p>\n<ul>\n<li>De Switch-modus betekent dat er toegang is tot de subnet van \u00e9\u00e9n interface naar de subnet van een andere interface. <\/li>\n<li>De Disable Switch-modus schakelt de Switch-modus uit; elke poort routert het verkeer als afzonderlijk deel van het netwerk.<\/li>\n<\/ul>\n<p><\/p>\n<p>Er wordt ook gevraagd om een pool van DHCP-adressen op te geven die gebruikt zullen worden bij het verbinden met de lokale interfaces van de gateway.\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW voor kleine bedrijven. Uitpakken en instellen.\" src=\"\/wp-content\/uploads\/2020\/07\/d0a03e50f8b138e0518af07d9f6671a2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>De volgende stap betreft het configureren van de werking van de gateway in draadloze modus; we zijn van plan dit aspect uitgebreider te behandelen in een van de artikelen in de cyclus, dus hebben we de configuratie uitgesteld. U kunt echter een nieuw draadloos toegangspunt aanmaken, een wachtwoord voor de verbinding opgeven en de werkmodus voor het draadloze kanaal bepalen (2,4 GHz of 5 GHz).\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW voor kleine bedrijven. Uitpakken en instellen.\" src=\"\/wp-content\/uploads\/2020\/07\/5039a036b3645b1d02d39835c6c107c4.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Vervolgens wordt er een stap aangeboden voor het instellen van toegang tot de gateway voor de bedrijfsbeheerders. Standaard zijn de toegangsrechten toegestaan als de verbinding afkomstig is van:<\/p>\n<p><\/p>\n<ol>\n<li>Het interne netwerk van het bedrijf <\/li>\n<li>Vertrouwd draadloos netwerk <\/li>\n<li>VPN-tunnel<\/li>\n<\/ol>\n<p><\/p>\n<p>De optie voor toegang tot de gateway via het internet is standaard uitgeschakeld, dit brengt grote risico's met zich mee en moet worden gerechtvaardigd voor inschakeling, anders wordt aangeraden het zoals in ons voorbeeld te laten. U heeft ook de mogelijkheid om specifieke IP-adressen op te geven die mogen verbinden met de gateway.<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW voor kleine bedrijven. Uitpakken en instellen.\" src=\"\/wp-content\/uploads\/2020\/07\/b3bd7f25aeb71b75392595f7efad22b6.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Het volgende venster betreft de activering van licenties, bij de eerste initialisatie van het apparaat krijgt u een 30-dagen proefperiode voorgeschoteld. Er zijn twee beschikbare manieren om te activeren: <\/p>\n<p><\/p>\n<ol>\n<li> Als er een internetverbinding is, wordt de licentie automatisch geactiveerd.<\/li>\n<li> Als u de licentie offline activeert, moet u het volgende doen: download de licentie vanuit UserCenter, registreer uw apparaat op een speciale <noindex><a rel=\"nofollow\" href=\"https:\/\/smbregistration.checkpoint.com\">het portaal<\/a><\/noindex>. Vervolgens moet u voor beide gevallen handmatig de gedownloade licentie importeren.<\/li>\n<\/ol>\n<p><img decoding=\"async\" alt=\"2. NGFW voor kleine bedrijven. Uitpakken en instellen.\" src=\"\/wp-content\/uploads\/2020\/07\/e0eb47e8dab7d4ece07e0e44a6e4bd35.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Tot slot biedt het laatste venster in de instellingenwizard de keuze welke blades moeten worden ingeschakeld. Let op, de QOS-blade kan alleen worden ingeschakeld na de eerste initialisatie. Uiteindelijk zou u een be\u00ebindigingsvenster moeten zien dat uw instellingen samenvat.<\/p>\n<h2>Initi\u00eble configuratie<\/h2>\n<p><\/p>\n<p> Als eerste raden we aan om de status van de licenties te controleren, dit be\u00efnvloedt de verdere configuratie. Ga naar het tabblad \u201cHOME\u201d \u2192 \u201cLicense\u201d :<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW voor kleine bedrijven. Uitpakken en instellen.\" src=\"\/wp-content\/uploads\/2020\/07\/ffafde17f0545d500176d8ba8a82ec65.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Als de licenties zijn geactiveerd, raden we aan onmiddellijk te updaten naar de nieuwste firmware. Ga hiervoor naar het tabblad \u201cDEVICE\u201d \u2192 \u201cSystem Operations\u201d:<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW voor kleine bedrijven. Uitpakken en instellen.\" src=\"\/wp-content\/uploads\/2020\/07\/ba7484d0e39800db7a122c3dda5db6b1.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Systeemupdates bevinden zich onder Firmware Upgrade. In ons geval is de bijgewerkte en laatste versie van de firmware ge\u00efnstalleerd.\n<\/p>\n<p><\/p>\n<p>Laten we kort de mogelijkheden en instellingen van de systeembreeds bekijken. Logisch kan dit worden onderverdeeld in toegangsbeleid (Firewall, Toepassingscontrole, URL-filtering) en bedreigingspreventie (IPS, Antivirus, Anti-Bot, Bedreigingsimulatie).<\/p>\n<p><\/p>\n<p>Laten we naar het tabblad Toegangsbeleid \u2192 Blade Control gaan:<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW voor kleine bedrijven. Uitpakken en instellen.\" src=\"\/wp-content\/uploads\/2020\/07\/381db11e773c4a61d30df502f6a0abb0.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Standaard wordt de modus STANDARD gebruikt, deze staat toe: uitgaand verkeer naar het internet, verkeer binnen het lokale netwerk, maar blokkeert tegelijkertijd inkomend verkeer vanuit het internet.\n<\/p>\n<p><\/p>\n<p>Wat betreft de APPLICATIONS &amp; URL FILTERING blades is standaard de toegang tot websites met een hoog risico geblokkeerd, evenals de blokkering van uitwisselingsapplicaties (Torrent, File Storage, enz.). Het is ook mogelijk om handmatig categorie\u00ebn van websites te blokkeren.<\/p>\n<p><\/p>\n<p>Laten we de optie voor gebruikersverkeer \u2018Beperk bandbreedte verspillende applicaties\u2019 benadrukken, waarmee de snelheid van uitgaand\/incoming verkeer voor groepen applicaties kan worden beperkt. \n<\/p>\n<p><\/p>\n<p>Vervolgens openen we de sectie Beleid, waar de regels automatisch zijn gegenereerd op basis van de eerder beschreven instellingen. \n<\/p>\n<p><\/p>\n<p>De NAT-sectie werkt standaard in Global Hide Nat Automatic, wat betekent dat alle interne hosts toegang hebben tot het internet via een publiek IP-adres. Het is mogelijk om NAT-regels handmatig in te stellen voor het publiceren van uw webapplicaties of diensten. \n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW voor kleine bedrijven. Uitpakken en instellen.\" src=\"\/wp-content\/uploads\/2020\/07\/3c7f69f0ac7c34358cc2f3561d0f31e3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Daarna komt de sectie die gaat over gebruikersauthenticatie in het netwerk. Twee opties worden aangeboden: Active Directory Queries (integratie met uw AD) en Browser-Based Authentication (gebruikers voeren hun domeinreferenties in op het portal).\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW voor kleine bedrijven. Uitpakken en instellen.\" src=\"\/wp-content\/uploads\/2020\/07\/123734ef6cde261992e6e369271c797f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Het is ook belangrijk om de SSL-inspectie te bespreken, aangezien het aandeel van algemene HTTPS-verkeer in het wereldwijde netwerk actief toeneemt. Laten we bekijken welke mogelijkheden CheckPoint biedt voor SMB-oplossingen, hiervoor moet u naar de sectie SSL-Inspectie \u2192 Beleid gaan:\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW voor kleine bedrijven. Uitpakken en instellen.\" src=\"\/wp-content\/uploads\/2020\/07\/a3da719f47a7aee7ca98e3f6e043282c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>In de instellingen is het mogelijk om HTTPS-verkeer te inspecteren; hiervoor moet een certificaat worden ge\u00efmporteerd en in het centrum voor vertrouwde certificaten op de eindgebruikersmachines worden ge\u00efnstalleerd. \n<\/p>\n<p><\/p>\n<p>We beschouwen de BYPASS-modus voor vooraf ingestelde categorie\u00ebn als een handige optie, aangezien dit aanzienlijk tijd bespaart bij het inschakelen van de inspectie. \n<\/p>\n<p><\/p>\n<p>Na het instellen van de regels op Firewall \/ Application-niveau moet u verder gaan met het tunen van de beveiligingsbeleid (Threat Prevention); hiervoor gaan we naar de desbetreffende sectie:\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW voor kleine bedrijven. Uitpakken en instellen.\" src=\"\/wp-content\/uploads\/2020\/07\/30b4cbd037f8517e81c2557dbdc5fd98.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Op de geopende pagina zien we de ingeschakelde blades, de status van handtekening- en basisupdates. Ook wordt ons gevraagd om een profiel voor de perimeterbescherming te kiezen, waarbij de bijbehorende instellingen worden weergegeven.\n<\/p>\n<p><\/p>\n<p>De aparte sectie 'IPS Protections' stelt u in staat om de actie voor een bepaalde beveiligingshandtekening te configureren.\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW voor kleine bedrijven. Uitpakken en instellen.\" src=\"\/wp-content\/uploads\/2020\/07\/9718b22b843742b6916dceb342e24a8d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Onlangs hebben we in onze blog geschreven <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/511012\/\">over een wereldwijde kwetsbaarheid<\/a><\/noindex> voor Windows Server \u2014 SigRed. Laten we controleren of deze aanwezig is in Gaia Embedded 80.20 door de query \u2018CVE-2020-1350\u2019 in te voeren.<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW voor kleine bedrijven. Uitpakken en instellen.\" src=\"\/wp-content\/uploads\/2020\/07\/7af359b881b41e382b98ddb7fda53403.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDeze handtekening heeft een record gevonden waarop een van de acties kan worden toegepast. (Standaard is Prevent voor het waarschuwingsniveau - Kritisch). Met een SMB-oplossing zult u daarom niet tekortkomen op het gebied van updates en ondersteuning; dit is een complete NGFW-oplossing voor filialen tot 200 medewerkers van CheckPoint.<\/p>\n<h2>Waardering van de functionaliteit<\/h2>\n<p>\nBij het afsluiten van het artikel willen we de aanwezigheid van tools voor het oplossen van problemen na de initi\u00eble configuratie en instelling van de SMB-oplossing benadrukken. U kunt naar de sectie \u201cHOME\u201d \u2192 \u201cTools\u201d gaan. Mogelijke opties:<\/p>\n<ul>\n<li>systeembronnenmonitoring;<\/li>\n<li>routeringtabel;<\/li>\n<li>beschikbaarheidstest van CheckPoint-cloudservices;<\/li>\n<li>generatie van CPinfo;<\/li>\n<\/ul>\n<p><\/p>\n<p>Daarnaast zijn er ingebouwde netwerkcommandos beschikbaar: Ping, Traceroute, Traffic Capture.\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW voor kleine bedrijven. Uitpakken en instellen.\" src=\"\/wp-content\/uploads\/2020\/07\/d3f2b1c24bd7f9f882ad78f8838ac8e0.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Op deze manier hebben we vandaag de eerste verbinding en configuratie van de NGFW 1590 bekeken; vergelijkbare acties zult u uitvoeren voor de hele serie 1500 SMB CheckPoint. De beschikbare opties toonden een hoge variabiliteit voor instellingen en ondersteunen moderne methoden voor verkeersbescherming aan de rand van het netwerk. <\/p>\n<p>\nVandaag de dag beschikken de oplossingen van CheckPoint voor de bescherming van kleine kantoren en filialen (tot 200 medewerkers) over een breed scala aan middelen en maken ze gebruik van de nieuwste technologie\u00ebn (cloudbeheer, ondersteuning voor simkaarten, uitbreiding van het geheugen met SD-kaarten, enz.). Blijf op de hoogte en lees artikelen van TS Solution; we plannen verdere uitgaven over NGFW CheckPoint van de SMB-familie. Tot ziens!<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/358508\/\">Grote verzameling materiaal over Check Point van TS Solution<\/a><\/noindex>. Blijf op de hoogte (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\">Facebook<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">TS Solution Blog<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\">Yandex.Zen<\/a><\/noindex>).<br \/>\n<br \/>Bron: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/511462\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0446\u0438\u043a\u043b \u0441\u0442\u0430\u0442\u0435\u0439 \u043f\u043e \u0440\u0430\u0431\u043e\u0442\u0435 \u0441 \u043d\u043e\u0432\u044b\u043c \u043c\u043e\u0434\u0435\u043b\u044c\u043d\u044b\u043c \u0440\u044f\u0434\u043e\u043c SMB CheckPoint, \u043d\u0430\u043f\u043e\u043c\u043d\u0438\u043c \u0447\u0442\u043e \u0432 \u043f\u0435\u0440\u0432\u043e\u0439 \u0447\u0430\u0441\u0442\u0438 \u043c\u044b \u043e\u043f\u0438\u0441\u0430\u043b\u0438 \u0445\u0430\u0440\u0430\u043a\u0442\u0435\u0440\u0438\u0441\u0442\u0438\u043a\u0438 \u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u043d\u043e\u0432\u044b\u0445 \u043c\u043e\u0434\u0435\u043b\u0435\u0439, \u0441\u043f\u043e\u0441\u043e\u0431\u044b \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0438 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0441\u0446\u0435\u043d\u0430\u0440\u0438\u0439 \u0440\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u044f \u0441\u0442\u0430\u0440\u0448\u0435\u0439 \u043c\u043e\u0434\u0435\u043b\u0438 \u0441\u0435\u0440\u0438\u0438: CheckPoint 1590 NGFW. \u041f\u0440\u0438\u043b\u043e\u0436\u0438\u043c \u043a\u0440\u0430\u0442\u043a\u043e\u0435 \u0441\u043e\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0435 \u0434\u0430\u043d\u043d\u043e\u0439 \u0447\u0430\u0441\u0442\u0438: \u0420\u0430\u0441\u043f\u0430\u043a\u043e\u0432\u043a\u0430 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u044f (\u043e\u043f\u0438\u0441\u0430\u043d\u0438\u0435 \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0442\u0443\u044e\u0449\u0438\u0445, \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u043e\u0435 \u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0435 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435). \u041f\u0435\u0440\u0432\u0438\u0447\u043d\u0430\u044f \u0438\u043d\u0438\u0446\u0438\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044f \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430. \u041f\u0435\u0440\u0432\u0438\u0447\u043d\u0430\u044f \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430. [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":89740,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-89739","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/2-ngfw-dlya-malogo-biznesa-raspakovka-i-nastrojka\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"nl_NL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd472. NGFW \u0434\u043b\u044f \u043c\u0430\u043b\u043e\u0433\u043e \u0431\u0438\u0437\u043d\u0435\u0441\u0430. \u0420\u0430\u0441\u043f\u0430\u043a\u043e\u0432\u043a\u0430 \u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/2-ngfw-dlya-malogo-biznesa-raspakovka-i-nastrojka\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-07-25T23:42:18+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-07-25T23:42:18+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd472. NGFW voor kleine bedrijven. Uitpakken en configuratie | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/2-ngfw-dlya-malogo-biznesa-raspakovka-i-nastrojka","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"nl_NL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd472. NGFW \u0434\u043b\u044f \u043c\u0430\u043b\u043e\u0433\u043e \u0431\u0438\u0437\u043d\u0435\u0441\u0430. \u0420\u0430\u0441\u043f\u0430\u043a\u043e\u0432\u043a\u0430 \u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 | ProHoster","og:url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/2-ngfw-dlya-malogo-biznesa-raspakovka-i-nastrojka","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-07-25T23:42:18+00:00","article:modified_time":"2020-07-25T23:42:18+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"89739","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 13:05:27","updated":"2022-10-01 11:43:06","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/89739","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/comments?post=89739"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/89739\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media\/89740"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media?parent=89739"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/categories?post=89739"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/tags?post=89739"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}