6. NGFW for smÄ bedrifter. Smart-1 Cloud

6. NGFW for smÄ bedrifter. Smart-1 Cloud

Hilsen alle som fortsetter Ä lese serien om den nye generasjonen NGFW Check Point fra SMB-familien (1500-serien). I 5 deler vi sÄ pÄ SMP-lÞsningen (administrasjonsportal for SMB-gateways). I dag vil jeg gjerne snakke om Smart-1 Cloud-portalen, den posisjonerer seg som en lÞsning basert pÄ SaaS Check Point, fungerer som en Management Server i skyen, sÄ den vil vÊre relevant for ethvert NGFW Check Point. For de som nettopp har sluttet seg til oss, la meg minne deg om de tidligere diskuterte emnene: initialisering og konfigurasjon , organisering av trÄdlÞs trafikkoverfÞring (WiFi og LTE) , VPN.

La oss fremheve hovedfunksjonene til Smart-1 Cloud:

  1. En enkelt sentralisert lÞsning for Ä administrere hele Check Point-infrastrukturen din (virtuelle og fysiske gatewayer pÄ ulike nivÄer).
  2. Et felles sett med policyer for alle Blades lar deg forenkle administrasjonsprosesser (opprette/redigere regler for ulike oppgaver).
  3. StÞtte for en profiltilnÊrming nÄr du arbeider med gatewayinnstillinger. Ansvarlig for separasjon av tilgangsrettigheter ved arbeid i portalen, hvor nettverksadministratorer, revisjonsspesialister etc. samtidig kan utfÞre ulike oppgaver.
  4. TrusselovervÄking, som gir logger og hendelsesvisning pÄ ett sted.
  5. StĂžtte for interaksjon via API. Brukeren kan implementere automatiseringsprosesser, forenkle daglige rutineoppgaver.
  6. Netttilgang. Fjerner restriksjoner angÄende stÞtte for individuelle operativsystemer og er intuitiv.

For de som allerede er kjent med Check Point-lÞsninger, er kjernefunksjonene som presenteres ikke annerledes enn Ä ha en dedikert Management Server pÄ stedet i infrastrukturen din. De vil ha delvis rett, men for Smart-1 Cloud er vedlikehold av administrasjonsserveren levert av Check Point-spesialister. Det inkluderer: Ä lage sikkerhetskopier, overvÄke ledig plass pÄ media, korrigere feil, installere de nyeste programvareversjonene. Prosessen med Ä migrere (overfÞre) innstillinger er ogsÄ forenklet.

lisensiering

FÞr vi blir kjent med funksjonaliteten til skyhÄndteringslÞsningen, la oss studere lisensieringsproblemer fra tjenestemannen Dataark.

Administrere én gateway:

6. NGFW for smÄ bedrifter. Smart-1 Cloud

Abonnementet avhenger av de valgte kontrollbladene; det er totalt 3 retninger:

  1. Ledelse. 50 GB lagringsplass, 1 GB daglig for logger.
  2. Management + SmartEvent. 100 GB lagring, 3 GB daglige logger, rapportgenerering.
  3. Management + Compliance + SmartEvent. 100 GB lagring, 3 GB daglige logger, rapportgenerering, anbefalinger for innstillinger basert pÄ generell informasjonssikkerhetspraksis.

*Valget avhenger av mange faktorer: type logger, antall brukere, trafikkmengder.

Det er ogsĂ„ et abonnement for Ă„ administrere 5 gatewayer. Vi vil ikke dvele nĂŠrmere ved dette – du kan alltid fĂ„ informasjon fra Dataark.

Lansering av Smart-1 Cloud

Alle kan prÞve lÞsningen; for Ä gjÞre dette mÄ du registrere deg i Infinity Portal - en skytjeneste fra Check Point, hvor du kan fÄ prÞvetilgang til fÞlgende omrÄder:

  • Skybeskyttelse (CloudGuard SaaS, CloudGuard Native);
  • Nettverksbeskyttelse (CloudGuard Connect, Smart-1 Cloud, Infinity SOC);
  • Endpoint Protection (Sandblast Agent Management Platform, SandBlast Agent Cloud Management, Sandblast Mobile).

Vi logger inn pÄ systemet med deg (registrering kreves for nye brukere) og gÄr til Smart-1 Cloud-lÞsningen:

6. NGFW for smÄ bedrifter. Smart-1 Cloud

Du vil kort bli fortalt om fordelene med denne lĂžsningen (Infrastrukturadministrasjon, ingen installasjon nĂždvendig, oppdateringer automatisk).

6. NGFW for smÄ bedrifter. Smart-1 Cloud

Etter Ä ha fylt ut feltene, mÄ du vente til kontoen din er klar for Ä logge pÄ portalen:

6. NGFW for smÄ bedrifter. Smart-1 Cloud

Hvis operasjonen er vellykket, vil du motta registreringsinformasjon pÄ e-post (spesifisert nÄr du logger inn pÄ Infinity Portal), og du vil ogsÄ bli omdirigert til Smart-1 Cloud-hjemmesiden.

6. NGFW for smÄ bedrifter. Smart-1 Cloud

Tilgjengelige portalfaner:

  1. Start SmartConsole. Bruke den installerte applikasjonen pÄ din PC, eller bruk webgrensesnittet.
  2. Synkronisering med gateway-objektet.
  3. Arbeid med logger.
  4. Innstillinger.

Synkronisering med gatewayen

La oss starte med Ä synkronisere Security Gateway; for Ä gjÞre dette mÄ du legge den til som et objekt. GÄ til fanen "Koble til gateway"

6. NGFW for smÄ bedrifter. Smart-1 Cloud

Du mÄ angi et unikt gatewaynavn; du kan legge til en kommentar til objektet. Trykk deretter "Registrere".

6. NGFW for smÄ bedrifter. Smart-1 Cloud

Et gateway-objekt vil vises som mÄ synkroniseres med Management Server ved Ä utfÞre CLI-kommandoene for gatewayen:

  1. SÞrg for at siste JHF (Jumbo Hotfix) er installert pÄ gatewayen.
  2. Angi tilkoblingstoken: sett sikkerhetsgateway-maas pÄ auth-token
  3. Sjekk statusen til synkroniseringstunnelen:
    MaaS-status: Aktivert
    MaaS Tunnel State: Opp
    MaaS domenenavn:
    Service-Identifier.maas.checkpoint.com
    Gateway IP for MaaS-kommunikasjon: 100.64.0.1

NÄr tjenester for massetunnelen er hevet, mÄ du fortsette Ä etablere en SIC-forbindelse mellom gatewayen og Smart-1 Cloud i Smartconsole. Hvis operasjonen er vellykket, vil gateway-topologien bli oppnÄdd, la oss legge ved et eksempel:

6. NGFW for smÄ bedrifter. Smart-1 Cloud

NÄr du bruker Smart-1 Cloud, kobles gatewayen til det "grÄ" nettverket 10.64.0.1.

La meg legge til at i oppsettet vÄrt fÄr selve gatewayen tilgang til Internett ved hjelp av NAT, derfor er det ingen offentlig IP-adresse pÄ grensesnittet, men vi kan administrere den fra utsiden. Dette er en annen interessant funksjon i Smart-1 Cloud, takket vÊre hvilken et eget administrasjonsundernett opprettes med sin egen pool av IP-adresser.

Konklusjon

NÄr du har lagt til en gateway for administrasjon via Smart-1 Cloud, har du full tilgang, akkurat som i Smart Console. PÄ layouten vÄr lanserte vi webversjonen; faktisk er det en hevet virtuell maskin med en kjÞrende administrasjonsklient.

6. NGFW for smÄ bedrifter. Smart-1 Cloud

Du kan alltid lĂŠre mer om funksjonene til Smart Console og Check Point-arkitekturen i forfatterens kurs.

Det er alt for i dag, vi venter pÄ den siste artikkelen i serien, der vi vil berÞre ytelsesjusteringsmulighetene til SMB 1500-serien med Gaia 80.20 Embedded installert.

Stort utvalg av materialer pÄ Check Point fra TS Solution. FÞlg med (Telegram, Facebook , VK, TS LÞsningsblogg, Yandex Zen)

Kilde: www.habr.com

KjĂžp pĂ„litelig hosting for nettsteder med DDoS-beskyttelse, VPS VDS-servere đŸ”„ KjĂžp pĂ„litelig webhotell med DDoS-beskyttelse, VPS VDS-servere | ProHoster