Check Point Gaia R81 już dostępna w wersji EA. Pierwsze spojrzenie

Check Point Gaia R81 już dostępna w wersji EA. Pierwsze spojrzenie

Nowa wersja Gaia R81 została opublikowana w dostępie wczesnym (EA). Wcześniej można było zapoznać się z planowanymi nowościami w notatkach dotyczących wersji. Teraz mamy możliwość zobaczenia tego na żywo. W tym celu została zbudowana standardowa konfiguracja z dedykowanym serwerem zarządzania i bramą. Naturalnie nie zdążyliśmy przeprowadzić wszystkich pełnoprawnych testów, ale jesteśmy gotowi podzielić się tym, co od razu zwraca uwagę podczas zapoznawania się z nowym systemem. Poniżej przedstawiamy główne punkty, które wyróżniliśmy podczas pierwszego kontaktu z systemem (dużo zdjęć).

Zarządzanie

Podczas inicjalizacji bramy masz możliwość natychmiastowego połączenia się z chmurowym serwerem zarządzania — Smart 1 Cloud (tzw. MaaS):

Check Point Gaia R81 już dostępna w wersji EA. Pierwsze spojrzenie
To stosunkowo nowa funkcjonalność (dostępna także w ostatnich wersjach 80.40) i opowiemy o tym serwisie nieco dokładniej w najbliższym czasie. Najważniejszą zaletą (według nas) jest długo oczekiwana możliwość zarządzania przez przeglądarkę 🙂VxLAN i GRE

Pierwszą rzeczą, którą zaczęliśmy sprawdzać, była obsługa VxLAN i GRE. Notatki dotyczące wersji nas nie oszukały, wszystko jest na miejscu:

Można dyskutować o potrzebie tych funkcji na NGFW, ale lepiej, gdy użytkownik ma taki wybór.

Check Point Gaia R81 już dostępna w wersji EA. Pierwsze spojrzenie

Infinity Threat Prevention

To może być pierwsza rzecz, która rzuca się w oczy, gdy zaczynasz edytować politykę bezpieczeństwa. Dodano nową opcję aktywacji bloków Threat Prevention — Infinity. Tzn. nie trzeba wybierać, które bloki włączyć, Check Point zdecydował za nas (nie wiem, jak bardzo to dobre):

Mimo to, oczywiście, masz nadal możliwość tradycyjnej samodzielnej konfiguracji bloków.

Check Point Gaia R81 już dostępna w wersji EA. Pierwsze spojrzenie
Infinity Threat Prevention Policy

Skoro już mówimy o Threat Prevention, przyjrzyjmy się od razu Polityce. To prawdopodobnie jedna z najważniejszych zmian:

Jak widać, pojawiło się znacznie więcej wstępnie skonfigurowanych polityk. Można szczegółowo zobaczyć, na czym polegają różnice między nimi, klikając na

Check Point Gaia R81 już dostępna w wersji EA. Pierwsze spojrzenie

Help me decide To polityka dynamiczna i aktualizuje się bez Twojego udziału.:

Check Point Gaia R81 już dostępna w wersji EA. Pierwsze spojrzenie
Check Point Gaia R81 już dostępna w wersji EA. Pierwsze spojrzenie
Check Point Gaia R81 już dostępna w wersji EA. Pierwsze spojrzenie

Change Report

W końcu można w wygodnej formie zobaczyć, co dokładnie zmieniło się podczas edytowania konfiguracji:

Istnieje ogólny raport:

Check Point Gaia R81 już dostępna w wersji EA. Pierwsze spojrzenie

A jest również zupełnie konkretny podział:

Check Point Gaia R81 już dostępna w wersji EA. Pierwsze spojrzenie

Bardzo wygodnie śledzić zmiany.

Check Point Gaia R81 już dostępna w wersji EA. Pierwsze spojrzenie
Check Point Gaia R81 już dostępna w wersji EA. Pierwsze spojrzenie

Zarządzanie w sieci dla końcówki

Web Management dla Endpoint

Jak zapewne wiecie, na serwerze zarządzania można włączyć Endpoint Management i zarządzać agentami SandBlast. W R81 dodano ciekawe możliwości — zarządzanie przez przeglądarkę. Włącza się to w dość intrygujący sposób. Należy wejść w CLI w tryb expert i wpisać polecenie “web_mgmt_start”, a następnie przejść pod adres — https://:4434/sba/. Przed wami otworzy się konsola webowa:

Check Point Gaia R81 już dostępna w wersji EA. Pierwsze spojrzenie

Częściowo opisaliśmy tę platformę w ramach artykułów "Platforma Zarządzania Agentem Check Point SandBlast" autorstwa Aleksieja Mal’ko. Tamta konsola była dostępna tylko w chmurze, teraz działa to również na lokalnych serwerach zarządzania.

Smart Update

Przy próbie dodania licencji przez stary dobry Smart Update, konsola uprzejmie ostrzeże, że teraz można to zrobić nie wychodząc z już znanej Smart Console:

Check Point Gaia R81 już dostępna w wersji EA. Pierwsze spojrzenie

NAT

Bardzo oczekiwana funkcjonalność. Teraz w regułach NAT można używać Access Roles, Security Zones lub Updatable Objects. Zdarzają się sytuacje, kiedy jest to bardzo przydatne i potrzebne.

Podsumowanie

Na tym na razie kończymy. Jest jeszcze wiele nowości, które wymagają testów (IoT, Azure AD, Updgrade, Logs API itd.). Jak już wcześniej pisaliśmy, wkrótce opublikujemy przegląd nowego systemu zarządzania w chmurze — Smart-1 Cloud. Śledźcie nasze aktualizacje na naszych kanałach (Telegram, Facebook, VK, Blog TS Solution)!

Nie zapominajcie również o naszym dużym zestawieniu materiałów dotyczących Check Point.

Źródło: habr.com

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster