
Hilsen alle som fortsetter Ä lese serien om den nye generasjonen NGFW Check Point fra SMB-familien (1500-serien). I vi sÄ pÄ SMP-lÞsningen (administrasjonsportal for SMB-gateways). I dag vil jeg gjerne snakke om Smart-1 Cloud-portalen, den posisjonerer seg som en lÞsning basert pÄ SaaS Check Point, fungerer som en Management Server i skyen, sÄ den vil vÊre relevant for ethvert NGFW Check Point. For de som nettopp har sluttet seg til oss, la meg minne deg om de tidligere diskuterte emnene: , , .
La oss fremheve hovedfunksjonene til Smart-1 Cloud:
- En enkelt sentralisert lÞsning for Ä administrere hele Check Point-infrastrukturen din (virtuelle og fysiske gatewayer pÄ ulike nivÄer).
- Et felles sett med policyer for alle Blades lar deg forenkle administrasjonsprosesser (opprette/redigere regler for ulike oppgaver).
- StÞtte for en profiltilnÊrming nÄr du arbeider med gatewayinnstillinger. Ansvarlig for separasjon av tilgangsrettigheter ved arbeid i portalen, hvor nettverksadministratorer, revisjonsspesialister etc. samtidig kan utfÞre ulike oppgaver.
- TrusselovervÄking, som gir logger og hendelsesvisning pÄ ett sted.
- StĂžtte for interaksjon via API. Brukeren kan implementere automatiseringsprosesser, forenkle daglige rutineoppgaver.
- Netttilgang. Fjerner restriksjoner angÄende stÞtte for individuelle operativsystemer og er intuitiv.
For de som allerede er kjent med Check Point-lÞsninger, er kjernefunksjonene som presenteres ikke annerledes enn Ä ha en dedikert Management Server pÄ stedet i infrastrukturen din. De vil ha delvis rett, men for Smart-1 Cloud er vedlikehold av administrasjonsserveren levert av Check Point-spesialister. Det inkluderer: Ä lage sikkerhetskopier, overvÄke ledig plass pÄ media, korrigere feil, installere de nyeste programvareversjonene. Prosessen med Ä migrere (overfÞre) innstillinger er ogsÄ forenklet.
lisensiering
FÞr vi blir kjent med funksjonaliteten til skyhÄndteringslÞsningen, la oss studere lisensieringsproblemer fra tjenestemannen .
Administrere én gateway:

Abonnementet avhenger av de valgte kontrollbladene; det er totalt 3 retninger:
- Ledelse. 50 GB lagringsplass, 1 GB daglig for logger.
- Management + SmartEvent. 100 GB lagring, 3 GB daglige logger, rapportgenerering.
- Management + Compliance + SmartEvent. 100 GB lagring, 3 GB daglige logger, rapportgenerering, anbefalinger for innstillinger basert pÄ generell informasjonssikkerhetspraksis.
*Valget avhenger av mange faktorer: type logger, antall brukere, trafikkmengder.
Det er ogsĂ„ et abonnement for Ă„ administrere 5 gatewayer. Vi vil ikke dvele nĂŠrmere ved dette â du kan alltid fĂ„ informasjon fra .
Lansering av Smart-1 Cloud
Alle kan prÞve lÞsningen; for Ä gjÞre dette mÄ du registrere deg i Infinity Portal - en skytjeneste fra Check Point, hvor du kan fÄ prÞvetilgang til fÞlgende omrÄder:
- Skybeskyttelse (CloudGuard SaaS, CloudGuard Native);
- Nettverksbeskyttelse (CloudGuard Connect, Smart-1 Cloud, Infinity SOC);
- Endpoint Protection (, SandBlast Agent Cloud Management, Sandblast Mobile).
Vi logger inn pÄ systemet med deg (registrering kreves for nye brukere) og gÄr til Smart-1 Cloud-lÞsningen:

Du vil kort bli fortalt om fordelene med denne lĂžsningen (Infrastrukturadministrasjon, ingen installasjon nĂždvendig, oppdateringer automatisk).

Etter Ä ha fylt ut feltene, mÄ du vente til kontoen din er klar for Ä logge pÄ portalen:

Hvis operasjonen er vellykket, vil du motta registreringsinformasjon pÄ e-post (spesifisert nÄr du logger inn pÄ Infinity Portal), og du vil ogsÄ bli omdirigert til Smart-1 Cloud-hjemmesiden.

Tilgjengelige portalfaner:
- Start SmartConsole. Bruke den installerte applikasjonen pÄ din PC, eller bruk webgrensesnittet.
- Synkronisering med gateway-objektet.
- Arbeid med logger.
- Innstillinger.
Synkronisering med gatewayen
La oss starte med Ä synkronisere Security Gateway; for Ä gjÞre dette mÄ du legge den til som et objekt. GÄ til fanen "Koble til gateway"

Du mÄ angi et unikt gatewaynavn; du kan legge til en kommentar til objektet. Trykk deretter "Registrere".

Et gateway-objekt vil vises som mÄ synkroniseres med Management Server ved Ä utfÞre CLI-kommandoene for gatewayen:
- SÞrg for at siste JHF (Jumbo Hotfix) er installert pÄ gatewayen.
- Angi tilkoblingstoken: sett sikkerhetsgateway-maas pÄ auth-token
- Sjekk statusen til synkroniseringstunnelen:
MaaS-status: Aktivert
MaaS Tunnel State: Opp
MaaS domenenavn:
Service-Identifier.maas.checkpoint.com
Gateway IP for MaaS-kommunikasjon: 100.64.0.1
NÄr tjenester for massetunnelen er hevet, mÄ du fortsette Ä etablere en SIC-forbindelse mellom gatewayen og Smart-1 Cloud i Smartconsole. Hvis operasjonen er vellykket, vil gateway-topologien bli oppnÄdd, la oss legge ved et eksempel:

NÄr du bruker Smart-1 Cloud, kobles gatewayen til det "grÄ" nettverket 10.64.0.1.
La meg legge til at i oppsettet vÄrt fÄr selve gatewayen tilgang til Internett ved hjelp av NAT, derfor er det ingen offentlig IP-adresse pÄ grensesnittet, men vi kan administrere den fra utsiden. Dette er en annen interessant funksjon i Smart-1 Cloud, takket vÊre hvilken et eget administrasjonsundernett opprettes med sin egen pool av IP-adresser.
Konklusjon
NÄr du har lagt til en gateway for administrasjon via Smart-1 Cloud, har du full tilgang, akkurat som i Smart Console. PÄ layouten vÄr lanserte vi webversjonen; faktisk er det en hevet virtuell maskin med en kjÞrende administrasjonsklient.

Du kan alltid lĂŠre mer om funksjonene til Smart Console og Check Point-arkitekturen i forfatterens .
Det er alt for i dag, vi venter pÄ den siste artikkelen i serien, der vi vil berÞre ytelsesjusteringsmulighetene til SMB 1500-serien med Gaia 80.20 Embedded installert.
. FĂžlg med (, , , , )
Kilde: www.habr.com
