
Nowa wersja Gaia R81 została opublikowana w dostępie wczesnym (EA). Wcześniej można było zapoznać się z w notatkach dotyczących wersji. Teraz mamy możliwość zobaczenia tego na żywo. W tym celu została zbudowana standardowa konfiguracja z dedykowanym serwerem zarządzania i bramą. Naturalnie nie zdążyliśmy przeprowadzić wszystkich pełnoprawnych testów, ale jesteśmy gotowi podzielić się tym, co od razu zwraca uwagę podczas zapoznawania się z nowym systemem. Poniżej przedstawiamy główne punkty, które wyróżniliśmy podczas pierwszego kontaktu z systemem (dużo zdjęć).
Zarządzanie
Podczas inicjalizacji bramy masz możliwość natychmiastowego połączenia się z chmurowym serwerem zarządzania — Smart 1 Cloud (tzw. MaaS):

To stosunkowo nowa funkcjonalność (dostępna także w ostatnich wersjach 80.40) i opowiemy o tym serwisie nieco dokładniej w najbliższym czasie. VxLAN i GRE
Pierwszą rzeczą, którą zaczęliśmy sprawdzać, była obsługa VxLAN i GRE. Notatki dotyczące wersji nas nie oszukały, wszystko jest na miejscu:
Można dyskutować o potrzebie tych funkcji na NGFW, ale lepiej, gdy użytkownik ma taki wybór.

Infinity Threat Prevention
To może być pierwsza rzecz, która rzuca się w oczy, gdy zaczynasz edytować politykę bezpieczeństwa. Dodano nową opcję aktywacji bloków Threat Prevention — Infinity. Tzn. nie trzeba wybierać, które bloki włączyć, Check Point zdecydował za nas (nie wiem, jak bardzo to dobre):
Mimo to, oczywiście, masz nadal możliwość tradycyjnej samodzielnej konfiguracji bloków.

Infinity Threat Prevention Policy
Skoro już mówimy o Threat Prevention, przyjrzyjmy się od razu Polityce. To prawdopodobnie jedna z najważniejszych zmian:
Jak widać, pojawiło się znacznie więcej wstępnie skonfigurowanych polityk. Można szczegółowo zobaczyć, na czym polegają różnice między nimi, klikając na

Help me decide To polityka dynamiczna i aktualizuje się bez Twojego udziału.:



Change Report
W końcu można w wygodnej formie zobaczyć, co dokładnie zmieniło się podczas edytowania konfiguracji:
Istnieje ogólny raport:

A jest również zupełnie konkretny podział:

Bardzo wygodnie śledzić zmiany.


Zarządzanie w sieci dla końcówki
Web Management dla Endpoint
Jak zapewne wiecie, na serwerze zarządzania można włączyć Endpoint Management i zarządzać agentami SandBlast. W R81 dodano ciekawe możliwości — zarządzanie przez przeglądarkę. Włącza się to w dość intrygujący sposób. Należy wejść w CLI w tryb expert i wpisać polecenie “web_mgmt_start”, a następnie przejść pod adres — https://:4434/sba/. Przed wami otworzy się konsola webowa:

Częściowo opisaliśmy tę platformę w ramach artykułów "" autorstwa Aleksieja Mal’ko. Tamta konsola była dostępna tylko w chmurze, teraz działa to również na lokalnych serwerach zarządzania.
Smart Update
Przy próbie dodania licencji przez stary dobry Smart Update, konsola uprzejmie ostrzeże, że teraz można to zrobić nie wychodząc z już znanej Smart Console:

NAT
Bardzo oczekiwana funkcjonalność. Teraz w regułach NAT można używać Access Roles, Security Zones lub Updatable Objects. Zdarzają się sytuacje, kiedy jest to bardzo przydatne i potrzebne.
Podsumowanie
Na tym na razie kończymy. Jest jeszcze wiele nowości, które wymagają testów (IoT, Azure AD, Updgrade, Logs API itd.). Jak już wcześniej pisaliśmy, wkrótce opublikujemy przegląd nowego systemu zarządzania w chmurze — . Śledźcie nasze aktualizacje na naszych kanałach (, , , )!
Nie zapominajcie również o naszym dużym .
Źródło: habr.com
