{"id":38235,"date":"2019-10-31T22:22:28","date_gmt":"2019-10-31T19:22:28","guid":{"rendered":"https:\/\/prohoster.info\/blog\/check-point-gaia-r80-40-chto-budet-novogo\/"},"modified":"2020-12-21T09:34:50","modified_gmt":"2020-12-21T07:34:50","slug":"check-point-gaia-r80-40-chto-budet-novogo","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/check-point-gaia-r80-40-chto-budet-novogo","title":{"rendered":"Check Point Gaia R80.40. Co nowego?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Check Point Gaia R80.40. Co nowego?\" src=\"\/wp-content\/uploads\/2019\/09\/6ab30b7a802e9b5cb255ca7dc7f9edcf.png\" style=\"display:block;margin: 0 auto;\"><\/p>\n<p>Nadchodzi kolejna wersja systemu operacyjnego <b>Gaia R80.40<\/b>. Kilka tygodni temu <noindex><a rel=\"nofollow\" href=\"https:\/\/community.checkpoint.com\/t5\/General-Topics\/R80-40-Early-Availability-Program-Check-Point-Update\/m-p\/61754\">ruszy\u0142a program Early Access<\/a><\/noindex>, kt\u00f3ry umo\u017cliwia dost\u0119p do testowania dystrybucji. Jak zwykle publikujemy informacje o nowo\u015bciach oraz wyr\u00f3\u017cnimy najbardziej interesuj\u0105ce z naszej perspektywy aspekty. Z g\u00f3ry mog\u0119 powiedzie\u0107, \u017ce zmiany s\u0105 naprawd\u0119 istotne. Dlatego warto przygotowa\u0107 si\u0119 na nadchodz\u0105c\u0105 procedur\u0119 aktualizacji. Wcze\u015bniej ju\u017c <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/353470\/\">publikowali\u015bmy artyku\u0142<\/a><\/noindex> na temat tego, jak to zrobi\u0107 (po dodatkowe informacje mo\u017cna <noindex><a rel=\"nofollow\" href=\"https:\/\/cpsupport.ru\/obnovlenie\">skontaktowa\u0107 si\u0119 tutaj<\/a><\/noindex>). Przejd\u017amy do tematu\u2026<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Co nowego<\/h3>\n<p>Om\u00f3wimy tutaj oficjalnie og\u0142oszone nowo\u015bci. Informacje pochodz\u0105 z serwisu <noindex><a rel=\"nofollow\" href=\"https:\/\/community.checkpoint.com\/\">Check Mates<\/a><\/noindex> (oficjalna spo\u0142eczno\u015b\u0107 Check Point). Z Twoim pozwoleniem, nie b\u0119d\u0119 t\u0142umaczy\u0142 tego tekstu, co pozwala mi publiczno\u015b\u0107 hbr. Zamiast tego zostawi\u0119 swoje komentarze w nast\u0119pnej cz\u0119\u015bci.<\/p>\n<p><b class=\"spoiler_title\">1. Bezpiecze\u0144stwo IoT. Nowe funkcje zwi\u0105zane z internetem rzeczy<\/b><\/p>\n<ul>\n<li>Zbieraj atrybuty urz\u0105dze\u0144 IoT i ruchu z certyfikowanych silnik\u00f3w odkrywania IoT (obecnie wspiera Medigate, CyberMDX, Cynerio, Claroty, Indegy, SAM i Armis).<\/li>\n<li>Skonfiguruj now\u0105 warstw\u0119 polityki dedykowan\u0105 IoT w zarz\u0105dzaniu polityk\u0105.<\/li>\n<li>Skonfiguruj i zarz\u0105dzaj zasadami bezpiecze\u0144stwa opartymi na atrybutach urz\u0105dze\u0144 IoT.<\/li>\n<\/ul>\n<p><b class=\"spoiler_title\">2. Inspekcja TLS<\/b><b>HTTP\/2:<\/b><\/p>\n<ul>\n<li>HTTP\/2 to aktualizacja protoko\u0142u HTTP. Aktualizacja zapewnia popraw\u0119 pr\u0119dko\u015bci, wydajno\u015bci i bezpiecze\u0144stwa, co przek\u0142ada si\u0119 na lepsze do\u015bwiadczenie u\u017cytkownika.<\/li>\n<li>Bramka zabezpiecze\u0144 Check Point teraz obs\u0142uguje HTTP\/2, zapewniaj\u0105c lepsz\u0105 pr\u0119dko\u015b\u0107 i wydajno\u015b\u0107 przy pe\u0142nym zabezpieczeniu, dzi\u0119ki wszystkim p\u0142atnym funkcjom zabezpiecze\u0144 i kontroli dost\u0119pu, a tak\u017ce nowym ochronom dla protoko\u0142u HTTP\/2.<\/li>\n<li>Wsparcie przy obu ruchach \u2014 jawnych i szyfrowanych SSL, w pe\u0142ni zintegrowane z mo\u017cliwo\u015bciami inspekcji HTTPS\/TLS.<\/li>\n<li>Warstwa inspekcji TLS<\/li>\n<\/ul>\n<p><b>. Nowo\u015bci zwi\u0105zane z inspekcj\u0105 HTTPS:<\/b>Nowa warstwa polityki w SmartConsole dedykowana inspekcji TLS.<\/p>\n<ul>\n<li>R\u00f3\u017cne warstwy inspekcji TLS mog\u0105 by\u0107 u\u017cywane w r\u00f3\u017cnych pakietach polityk.<\/li>\n<li>Mo\u017cliwo\u015b\u0107 udost\u0119pnienia warstwy inspekcji TLS w wielu pakietach polityk.<\/li>\n<li>API do operacji TLS.<\/li>\n<li>3. Zapobieganie zagro\u017ceniom<\/li>\n<\/ul>\n<p><b class=\"spoiler_title\">Og\u00f3lne zwi\u0119kszenie efektywno\u015bci proces\u00f3w zapobiegania zagro\u017ceniom i aktualizacji.<\/b><\/p>\n<ul>\n<li>Automatyczne aktualizacje silnika ekstrakcji zagro\u017ce\u0144.<\/li>\n<li>Dynamiczne, domenowe i aktualizowane obiekty mog\u0105 by\u0107 teraz u\u017cywane w politykach zapobiegania zagro\u017ceniom i inspekcji TLS. Obiekty aktualizowane to obiekty sieciowe, kt\u00f3re reprezentuj\u0105 zewn\u0119trzn\u0105 us\u0142ug\u0119 lub znan\u0105 dynamiczn\u0105 list\u0119 adres\u00f3w IP, na przyk\u0142ad \u2014 adresy IP Office365 \/ Google \/ Azure \/ AWS i obiekty geograficzne.<\/li>\n<li>Antywirus teraz u\u017cywa wska\u017anik\u00f3w zagro\u017cenia SHA-1 i SHA-256 do blokowania plik\u00f3w na podstawie ich hashy. Importuj nowe wska\u017aniki z widoku Wska\u017anik\u00f3w Zagro\u017ce\u0144 w SmartConsole lub poprzez CLI Custom Intelligence Feed.<\/li>\n<li>Antywirus i Symulacja Zagro\u017ce\u0144 SandBlast teraz obs\u0142uguj\u0105 inspekcj\u0119 ruchu e-mailowego przez protok\u00f3\u0142 POP3, jak r\u00f3wnie\u017c poprawion\u0105 inspekcj\u0119 ruchu e-mailowego przez protok\u00f3\u0142 IMAP.<\/li>\n<li>Antywirus i Symulacja Zagro\u017ce\u0144 SandBlast teraz wykorzystuj\u0105 nowo wprowadzon\u0105 funkcj\u0119 inspekcji SSH do inspekcji plik\u00f3w przesy\u0142anych przez protoko\u0142y SCP i SFTP.<\/li>\n<li>Oprogramowanie antywirusowe i emulacja zagro\u017ce\u0144 SandBlast korzystaj\u0105 teraz z nowo wprowadzonej funkcji inspekcji SSH do badania plik\u00f3w przesy\u0142anych poprzez protoko\u0142y SCP i SFTP.<\/li>\n<li>Rozwi\u0105zania Anti-Virus i SandBlast Threat Emulation zapewniaj\u0105 teraz lepsze wsparcie dla inspekcji SMBv3 (3.0, 3.0.2, 3.1.1), co obejmuje inspekcj\u0119 po\u0142\u0105cze\u0144 wielokana\u0142owych. Check Point jest teraz jedynym dostawc\u0105, kt\u00f3ry obs\u0142uguje inspekcj\u0119 transferu plik\u00f3w przez wiele kana\u0142\u00f3w (funkcja domy\u015blnie w\u0142\u0105czona we wszystkich \u015brodowiskach Windows). Pozwala to klientom na zachowanie bezpiecze\u0144stwa podczas korzystania z tej funkcji zwi\u0119kszaj\u0105cej wydajno\u015b\u0107.<\/li>\n<\/ul>\n<p><b class=\"spoiler_title\">4. \u015awiadomo\u015b\u0107 To\u017csamo\u015bci<\/b><\/p>\n<ul>\n<li>Wsparcie dla integracji Captive Portal z SAML 2.0 i zewn\u0119trznymi dostawcami to\u017csamo\u015bci.<\/li>\n<li>Wsparcie dla Identity Broker w celu skalowalnego i szczeg\u00f3\u0142owego udost\u0119pniania informacji o to\u017csamo\u015bci mi\u0119dzy PDP, a tak\u017ce udost\u0119pniania w r\u00f3\u017cnych domenach.<\/li>\n<li>Ulepszenia w agencie Terminal Servers dla lepszej skalowalno\u015bci i kompatybilno\u015bci.<\/li>\n<\/ul>\n<p><b class=\"spoiler_title\">5. IPsec VPN<\/b><\/p>\n<ul>\n<li>Skonfiguruj r\u00f3\u017cne domeny szyfrowania VPN na bramie zabezpiecze\u0144, kt\u00f3ra jest cz\u0142onkiem wielu spo\u0142eczno\u015bci VPN. To zapewnia:<\/li>\n<li>Lepsza prywatno\u015b\u0107 \u2014 Wewn\u0119trzne sieci nie s\u0105 ujawniane w negocjacjach protoko\u0142u IKE.<\/li>\n<li>Lepsze bezpiecze\u0144stwo i szczeg\u00f3\u0142owo\u015b\u0107 \u2014 Okre\u015bl, kt\u00f3re sieci s\u0105 dost\u0119pne w okre\u015blonej spo\u0142eczno\u015bci VPN.<\/li>\n<li>Lepsza interoperacyjno\u015b\u0107 \u2014 Uproszczone definicje VPN oparte na trasach (zalecane, gdy pracujesz z pust\u0105 domen\u0105 szyfrowania VPN).<\/li>\n<li>Tw\u00f3rz i bezproblemowo pracuj z du\u017c\u0105 skal\u0105 \u015brodowiska VPN (LSV) dzi\u0119ki pomocy profilom LSV.<\/li>\n<\/ul>\n<p><b class=\"spoiler_title\">6. Filtracja URL<\/b><\/p>\n<ul>\n<li>Ulepszona skalowalno\u015b\u0107 i odporno\u015b\u0107.<\/li>\n<li>Rozszerzone mo\u017cliwo\u015bci rozwi\u0105zywania problem\u00f3w.<\/li>\n<\/ul>\n<p><b class=\"spoiler_title\">7. NAT<\/b><\/p>\n<ul>\n<li>Ulepszony mechanizm alokacji port\u00f3w NAT \u2014 na bramach zabezpiecze\u0144 z 6 lub wi\u0119cej instancjami firewalla CoreXL, wszystkie instancje korzystaj\u0105 z tej samej puli port\u00f3w NAT, co optymalizuje wykorzystanie i ponowne u\u017cycie port\u00f3w.<\/li>\n<li>Monitorowanie wykorzystania port\u00f3w NAT w CPView i za pomoc\u0105 SNMP.<\/li>\n<\/ul>\n<p><b class=\"spoiler_title\">8. VoIP<\/b>Wiele instancji firewalla CoreXL obs\u0142uguje protok\u00f3\u0142 SIP, aby zwi\u0119kszy\u0107 wydajno\u015b\u0107.<\/p>\n<p><b class=\"spoiler_title\">9. VPN dost\u0119pu zdalnego<\/b>U\u017cyj certyfikatu maszyny, aby odr\u00f3\u017cni\u0107 zasoby korporacyjne od niekorporacyjnych i ustawi\u0107 zasady egzekwuj\u0105ce u\u017cywanie wy\u0142\u0105cznie zasob\u00f3w korporacyjnych. Egzekucja mo\u017ce odbywa\u0107 si\u0119 przed logowaniem (tylko uwierzytelnianie urz\u0105dzenia) lub po logowaniu (uwierzytelnianie urz\u0105dzenia i u\u017cytkownika).<\/p>\n<p><b class=\"spoiler_title\">10. Agent portalu mobilnego<\/b>Ulepszona Endpoint Security on Demand w ramach Agenta portalu mobilnego, aby wspiera\u0107 wszystkie g\u0142\u00f3wne przegl\u0105darki internetowe. Wi\u0119cej informacji znajduje si\u0119 w sk113410.<\/p>\n<p><b class=\"spoiler_title\">11. CoreXL i Multi-Queue<\/b><\/p>\n<ul>\n<li>Wsparcie dla automatycznej alokacji SND CoreXL i instancji firewalla, kt\u00f3re nie wymagaj\u0105 ponownego uruchamiania bramy zabezpiecze\u0144.<\/li>\n<li>Ulepszono do\u015bwiadczenie od razu po wyj\u0119ciu z pude\u0142ka \u2014 Brama zabezpiecze\u0144 automatycznie zmienia liczb\u0119 SND CoreXL i instancji firewalla oraz konfiguracj\u0119 Multi-Queue w oparciu o bie\u017c\u0105ce obci\u0105\u017cenie ruchu.<\/li>\n<\/ul>\n<p><b class=\"spoiler_title\">12. Klasterowanie<\/b><\/p>\n<ul>\n<li>Wsparcie dla protoko\u0142u kontrolnego klastra w trybie unicast, co eliminuje potrzeb\u0119 u\u017cycia CCP.<\/li>\n<\/ul>\n<p>Tryby rozg\u0142oszeniowe lub multicastowe:<\/p>\n<ul>\n<li>Szyfrowanie protoko\u0142u kontrolnego klastra jest teraz domy\u015blnie w\u0142\u0105czone.<\/li>\n<li>Nowy tryb ClusterXL - Aktywny\/Aktywny, kt\u00f3ry obs\u0142uguje cz\u0142onk\u00f3w klastra w r\u00f3\u017cnych lokalizacjach geograficznych, kt\u00f3re znajduj\u0105 si\u0119 w r\u00f3\u017cnych podsieciach i maj\u0105 r\u00f3\u017cne adresy IP.<\/li>\n<li>Wsparcie dla cz\u0142onk\u00f3w klastra ClusterXL, kt\u00f3re dzia\u0142aj\u0105 na r\u00f3\u017cnych wersjach oprogramowania.<\/li>\n<li>Eliminacja potrzeby konfiguracji MAC Magic, gdy kilka klastr\u00f3w jest pod\u0142\u0105czonych do tej samej podsieci.<\/li>\n<\/ul>\n<p><b class=\"spoiler_title\">13. VSX<\/b><\/p>\n<ul>\n<li>Wsparcie dla aktualizacji VSX za pomoc\u0105 CPUSE w portalu Gaia.<\/li>\n<li>Wsparcie dla trybu Active Up w VSLS.<\/li>\n<li>Wsparcie dla statystycznych raport\u00f3w CPView dla ka\u017cdego systemu wirtualnego.<\/li>\n<\/ul>\n<p><b class=\"spoiler_title\">14. Zero Touch<\/b>Prosty proces konfiguracji Plug &amp; Play dla instalacji urz\u0105dzenia \u2014 eliminuj\u0105cy potrzeb\u0119 posiadania wiedzy technicznej oraz \u0142\u0105czenia si\u0119 z urz\u0105dzeniem w celu pocz\u0105tkowej konfiguracji.<\/p>\n<p><b class=\"spoiler_title\">15. interfejs API Gaia REST<\/b>Interfejs API Gaia REST zapewnia nowy spos\u00f3b odczytu i przesy\u0142ania informacji do serwer\u00f3w dzia\u0142aj\u0105cych na systemie operacyjnym Gaia. Zobacz sk143612.<\/p>\n<p><b class=\"spoiler_title\">16. Zaawansowane routowanie<\/b><\/p>\n<ul>\n<li>Ulepszenia w OSPF i BGP umo\u017cliwiaj\u0105 resetowanie i ponowne uruchamianie s\u0105siad\u00f3w OSPF dla ka\u017cdej instancji firewalla CoreXL bez potrzeby ponownego uruchamiania demona trasowania.<\/li>\n<li>Ulepszono od\u015bwie\u017canie tras dla lepszego radzenia sobie z niezgodno\u015bciami routingu BGP.<\/li>\n<\/ul>\n<p><b class=\"spoiler_title\">17. Nowe mo\u017cliwo\u015bci j\u0105dra<\/b><\/p>\n<ul>\n<li>Ulepszony j\u0105dro Linuxa.<\/li>\n<li>Nowy system partycjonowania (gpt):<\/li>\n<li>Obs\u0142uguje wi\u0119cej ni\u017c 2TB dysk\u00f3w fizycznych\/logicznych<\/li>\n<li>Szybszy system plik\u00f3w (xfs)<\/li>\n<li>Obs\u0142uguje wi\u0119ksze magazynowanie systemowe (do 48TB testowane)<\/li>\n<li>Ulepszenia wydajno\u015bci zwi\u0105zane z I\/O<\/li>\n<li>Multi-Kolejka:<\/li>\n<li>Pe\u0142ne wsparcie Gaia Clish dla polece\u0144 Multi-Kolejka<\/li>\n<li>Automatyczna konfiguracja \u00abw\u0142\u0105czona domy\u015blnie\u00bb<\/li>\n<li>Wsparcie dla montowania SMB v2\/3 w module Dost\u0119p mobilny<\/li>\n<li>Dodano wsparcie dla NFSv4 (klient) (NFS v4.2 jest domy\u015bln\u0105 wersj\u0105 NFS u\u017cywan\u0105)<\/li>\n<li>Wsparcie dla nowych narz\u0119dzi systemowych do debugowania, monitorowania i konfigurowania systemu<\/li>\n<\/ul>\n<p><b class=\"spoiler_title\">18. CloudGuard Controller<\/b><\/p>\n<ul>\n<li>Udoskonalenia wydajno\u015bci dla po\u0142\u0105cze\u0144 z zewn\u0119trznymi centrami danych.<\/li>\n<li>Integracja z VMware NSX-T.<\/li>\n<li>Wsparcie dla dodatkowych polece\u0144 API do tworzenia i edytowania obiekt\u00f3w serwera centrum danych.<\/li>\n<\/ul>\n<p><b class=\"spoiler_title\">19. Multi-Domain Server<\/b><\/p>\n<ul>\n<li>Kopia zapasowa i przywracanie pojedynczego Serwera Zarz\u0105dzania Domen\u0105 na Multi-Domain Server.<\/li>\n<li>Migracja Serwera Zarz\u0105dzania Domen\u0105 z jednego Multi-Domain Server do innego Multi-Domain Security Management.<\/li>\n<li>Migracja Serwera Zarz\u0105dzania Bezpiecze\u0144stwem, aby sta\u0142 si\u0119 Serwerem Zarz\u0105dzania Domen\u0105 na Multi-Domain Server.<\/li>\n<li>Migracja Serwera Zarz\u0105dzania Domen\u0105, aby sta\u0142 si\u0119 Serwerem Zarz\u0105dzania Bezpiecze\u0144stwem.<\/li>\n<li>Cofni\u0119cie Domeny na Multi-Domain Server lub Serwerze Zarz\u0105dzania Bezpiecze\u0144stwem do wcze\u015bniejszej wersji do dalszej edycji.<\/li>\n<\/ul>\n<p><b class=\"spoiler_title\">20. SmartTasks i API<\/b><\/p>\n<ul>\n<li>Nowa metoda uwierzytelniania API Zarz\u0105dzania, kt\u00f3ra wykorzystuje automatycznie generowany klucz API.<\/li>\n<li>Nowe polecenia API Zarz\u0105dzania do tworzenia obiekt\u00f3w klastra.<\/li>\n<li>Centralne wdro\u017cenie Jumbo Hotfix Accumulator i Poprawek z SmartConsole lub z API pozwala na instalacj\u0119 lub aktualizacj\u0119 wielu Bram Bezpiecze\u0144stwa i Klastr\u00f3w r\u00f3wnolegle.<\/li>\n<li>SmartTasks \u2014 Konfiguruj automatyczne skrypty lub \u017c\u0105dania HTTPS wyzwalane przez zadania administratora, takie jak publikowanie sesji lub instalowanie polityki.<\/li>\n<\/ul>\n<p><b class=\"spoiler_title\">21. Wdro\u017cenie<\/b>Centralne wdro\u017cenie Jumbo Hotfix Accumulator i Poprawek z SmartConsole lub z API pozwala na instalacj\u0119 lub aktualizacj\u0119 wielu Bram Bezpiecze\u0144stwa i Klastr\u00f3w r\u00f3wnolegle.<\/p>\n<p><b class=\"spoiler_title\">22. SmartEvent<\/b>Udost\u0119pnij widoki i raporty SmartView innym administratorom.<\/p>\n<p><b class=\"spoiler_title\">23. Eksporter dziennik\u00f3w<\/b>Eksportuj dzienniki filtrowane wed\u0142ug warto\u015bci p\u00f3l.<\/p>\n<p><b class=\"spoiler_title\">24. Bezpiecze\u0144stwo punkt\u00f3w ko\u0144cowych<\/b><\/p>\n<ul>\n<li>Wsparcie dla szyfrowania BitLocker dla pe\u0142nego szyfrowania dysku.<\/li>\n<li>Wsparcie dla zewn\u0119trznych certyfikat\u00f3w w\u0142adzy certyfikacyjnej dla klienta Bezpiecze\u0144stwa punkt\u00f3w ko\u0144cowych<\/li>\n<li>uwierzytelnianie i komunikacja z Serwerem Zarz\u0105dzania Bezpiecze\u0144stwem punkt\u00f3w ko\u0144cowych.<\/li>\n<li>Wsparcie dla dynamicznego rozmiaru pakiet\u00f3w klienckich Bezpiecze\u0144stwa punkt\u00f3w ko\u0144cowych w zale\u017cno\u015bci od wybranych<\/li>\n<li>funkcji do wdro\u017cenia.<\/li>\n<li>Polityka mo\u017ce teraz kontrolowa\u0107 poziom powiadomie\u0144 dla u\u017cytkownik\u00f3w ko\u0144cowych.<\/li>\n<li>Wsparcie dla Persistent VDI w Zarz\u0105dzaniu Polityk\u0105 Bezpiecze\u0144stwa punkt\u00f3w ko\u0144cowych.<\/li>\n<\/ul>\n<h3>Co najbardziej nam si\u0119 podoba\u0142o (na podstawie zada\u0144 klient\u00f3w)<\/h3>\n<p>Jak wida\u0107, jest wiele nowo\u015bci. Ale dla nas, jako <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/\">integratora systemowego<\/a><\/noindex>, jest kilka bardzo interesuj\u0105cych punkt\u00f3w (kt\u00f3re s\u0105 tak\u017ce interesuj\u0105ce dla naszych klient\u00f3w). Nasza Top-10:<\/p>\n<ol>\n<li>W ko\u0144cu pojawi\u0142o si\u0119 pe\u0142ne wsparcie dla urz\u0105dze\u0144 IoT. Coraz trudniej znale\u017a\u0107 firm\u0119, kt\u00f3ra nie mia\u0142aby takich urz\u0105dze\u0144.<\/li>\n<li>Inspekcja TLS zosta\u0142a teraz przeniesiona do oddzielnej warstwy. Jest to znacznie wygodniejsze ni\u017c obecnie (w 80.30). Nie ma potrzeby uruchamiania starego Legasy Dashboard. Dodatkowo, w polityce inspekcji HTTPS mo\u017cna teraz u\u017cywa\u0107 obiekt\u00f3w aktualizowalnych, takich jak us\u0142ugi Office365, Google, Azure, AWS itd. To bardzo wygodne, gdy trzeba skonfigurowa\u0107 wyj\u0105tki. Niemniej jednak, nadal nie ma wsparcia dla tls 1.3. Wydaje si\u0119, \u017ce \u201edogoni\u0105\u201d to w nast\u0119pnej poprawce.<\/li>\n<li>Znacz\u0105ce zmiany w Anti-Wirus i SandBlast. Teraz mo\u017cna sprawdza\u0107 takie protoko\u0142y jak SCP, SFTP i SMBv3 (przy okazji, ten wielokana\u0142owy protok\u00f3\u0142 nikt inny nie potrafi sprawdza\u0107).<\/li>\n<li>Wiele ulepsze\u0144 dotycz\u0105cych Site-to-Site VPN. Teraz mo\u017cna skonfigurowa\u0107 kilka domen VPN na bramie, kt\u00f3ra nale\u017cy do kilku spo\u0142eczno\u015bci VPN. To bardzo wygodne i znacznie bezpieczniejsze. Ponadto Check Point w ko\u0144cu przypomnia\u0142 sobie o VPN opartym na trasach i nieco poprawi\u0142 jego stabilno\u015b\u0107 i kompatybilno\u015b\u0107.<\/li>\n<li>Nowa, bardzo po\u017c\u0105dana funkcja dla zdalnych u\u017cytkownik\u00f3w. Teraz mo\u017cna uwierzytelni\u0107 nie tylko u\u017cytkownika, ale r\u00f3wnie\u017c urz\u0105dzenie, z kt\u00f3rego si\u0119 \u0142\u0105czy. Na przyk\u0142ad chcemy zezwoli\u0107 na po\u0142\u0105czenie VPN tylko z urz\u0105dze\u0144 korporacyjnych. Oczywi\u015bcie odbywa si\u0119 to za pomoc\u0105 certyfikat\u00f3w. Mo\u017cliwe sta\u0142o si\u0119 r\u00f3wnie\u017c automatyczne montowanie (SMB v2\/3) udzia\u0142\u00f3w plik\u00f3w dla zdalnych u\u017cytkownik\u00f3w z klientem VPN.<\/li>\n<li>Wiele zmian w dzia\u0142aniu klastra. Ale chyba jedn\u0105 z najciekawszych jest mo\u017cliwo\u015b\u0107 dzia\u0142ania klastra, w kt\u00f3rym bramy maj\u0105 r\u00f3\u017cne wersje Gaia. To wygodne przy planowanej aktualizacji.<\/li>\n<li>Poprawiono mo\u017cliwo\u015bci Zero Touch. To przydatne dla tych, kt\u00f3rzy cz\u0119sto instaluj\u0105 \u201ema\u0142e\u201d bramy (np. dla bankomat\u00f3w).<\/li>\n<li>Nowe wsparcie dla log\u00f3w do 48 TB.<\/li>\n<li>Mo\u017cna dzieli\u0107 si\u0119 swoimi pulpitami SmartEvent z innymi administratorami.<\/li>\n<li>Log Exporter teraz umo\u017cliwia wst\u0119pn\u0105 filtracj\u0119 wysy\u0142anych wiadomo\u015bci wed\u0142ug potrzebnych p\u00f3l. To znaczy, \u017ce do twoich system\u00f3w SIEM b\u0119d\u0105 trafia\u0142y tylko potrzebne logi i wydarzenia.<\/li>\n<\/ol>\n<h3>Aktualizacja<\/h3>\n<p>Mo\u017cliwe, \u017ce wielu ju\u017c rozwa\u017ca aktualizacj\u0119. Nie ma co si\u0119 spieszy\u0107. Na pocz\u0105tek wersja 80.40 powinna przej\u015b\u0107 do og\u00f3lnej dost\u0119pno\u015bci. Ale nawet po tym nie warto od razu aktualizowa\u0107. Lepiej poczeka\u0107 przynajmniej na pierwsz\u0105 poprawk\u0119.<br \/>\nMo\u017cliwe, \u017ce wiele os\u00f3b korzysta z starszych wersji. Mog\u0119 powiedzie\u0107, \u017ce przynajmniej ju\u017c mo\u017cna (a nawet trzeba) zaktualizowa\u0107 do 80.30. To ju\u017c stabilny i sprawdzony system!<\/p>\n<p>Mo\u017cesz r\u00f3wnie\u017c subskrybowa\u0107 nasze profile (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\">Facebook<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">Blog TS Solution<\/a><\/noindex>), gdzie mo\u017cesz \u015bledzi\u0107 pojawianie si\u0119 nowych materia\u0142\u00f3w dotycz\u0105cych Check Point i innych produkt\u00f3w zabezpieczaj\u0105cych.<\/p>\n<p class=\"for_users_only_msg\">Tylko zarejestrowani u\u017cytkownicy mog\u0105 bra\u0107 udzia\u0142 w ankiecie. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/auth\/login\/\">Zaloguj si\u0119<\/a><\/noindex>, prosz\u0119.<\/p>\n<h2 class=\"default-block__polling-title\">Jak\u0105 wersj\u0119 Gaia u\u017cywasz?<\/h2>\n<ul class=\"content-list content-list_polling\">\n<li class=\"content-list__item content-list__item_polling\">                    R77.10<\/li>\n<li class=\"content-list__item content-list__item_polling\">                    R77.30<\/li>\n<li class=\"content-list__item content-list__item_polling\">                    R80.10<\/li>\n<li class=\"content-list__item content-list__item_polling\">                    R80.20<\/li>\n<li class=\"content-list__item content-list__item_polling\">                    R80.30<\/li>\n<li class=\"content-list__item content-list__item_polling\">                    Inne<\/li>\n<\/ul>\n<p>Zag\u0142osowa\u0142o 13 u\u017cytkownik\u00f3w. 6 u\u017cytkownik\u00f3w wstrzyma\u0142o si\u0119 od g\u0142osu.<\/p>\n<p>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/467723\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u0431\u043b\u0438\u0436\u0430\u0435\u0442\u0441\u044f \u043e\u0447\u0435\u0440\u0435\u0434\u043d\u043e\u0439 \u0440\u0435\u043b\u0438\u0437 \u043e\u043f\u0435\u0440\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0441\u0438\u0441\u0442\u0435\u043c\u044b Gaia R80.40. \u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043d\u0435\u0434\u0435\u043b\u044c \u043d\u0430\u0437\u0430\u0434 \u0441\u0442\u0430\u0440\u0442\u043e\u0432\u0430\u043b\u0430 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u0430 Early Access, \u043f\u043e \u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u043c\u043e\u0436\u043d\u043e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u0434\u043b\u044f \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u0430. \u041c\u044b, \u043a\u0430\u043a \u043e\u0431\u044b\u0447\u043d\u043e \u043f\u0443\u0431\u043b\u0438\u043a\u0443\u0435\u043c \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u0431\u0443\u0434\u0435\u0442 \u043d\u043e\u0432\u043e\u0433\u043e, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0432\u044b\u0434\u0435\u043b\u0438\u043c \u043c\u043e\u043c\u0435\u043d\u0442\u044b, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u044b \u0441 \u043d\u0430\u0448\u0435\u0439 \u0442\u043e\u0447\u043a\u0438 \u0437\u0440\u0435\u043d\u0438\u044f. \u0417\u0430\u0431\u0435\u0433\u0430\u044f \u0432\u043f\u0435\u0440\u0435\u0434, \u043c\u043e\u0433\u0443 \u0441\u043a\u0430\u0437\u0430\u0442\u044c, \u0447\u0442\u043e \u043d\u043e\u0432\u0448\u0435\u0441\u0442\u0432\u0430 \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u0437\u043d\u0430\u0447\u0438\u043c\u044b\u0435. \u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u0441\u0442\u043e\u0438\u0442 \u0433\u043e\u0442\u043e\u0432\u0438\u0442\u044c\u0441\u044f \u043a [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":28701,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-38235","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/check-point-gaia-r80-40-chto-budet-novogo\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Check Point Gaia R80.40. \u0427\u0442\u043e \u0431\u0443\u0434\u0435\u0442 \u043d\u043e\u0432\u043e\u0433\u043e? | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/check-point-gaia-r80-40-chto-budet-novogo\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:22:28+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-12-21T07:34:50+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Check Point Gaia R80.40. Co nowego? | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/check-point-gaia-r80-40-chto-budet-novogo","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Check Point Gaia R80.40. \u0427\u0442\u043e \u0431\u0443\u0434\u0435\u0442 \u043d\u043e\u0432\u043e\u0433\u043e? | ProHoster","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/check-point-gaia-r80-40-chto-budet-novogo","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:22:28+00:00","article:modified_time":"2020-12-21T07:34:50+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"38235","title":null,"description":"","keywords":"","keyphrases":null,"primary_term":null,"canonical_url":"","og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 21:04:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:13:22","updated":"2026-01-23 21:04:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/38235","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=38235"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/38235\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/28701"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=38235"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=38235"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=38235"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}