Check Point Gaia R81 este acum în EA. Prima privire

Check Point Gaia R81 este acum în EA. Prima privire

Noua versiune Gaia R81 a fost publicată pentru acces anticipat (EA). Anterior, era posibil să ne familiarizăm cu inovațiile planificate din notele de lansare. Acum avem ocazia să le vedem în viața reală. Pentru aceasta, a fost configurată o schemă standard cu un server dedicat de management și un gateway. Bineînțeles, nu am reușit să efectuăm teste complete, dar suntem pregătiți să împărtășim ceea ce ne-a sărit imediat în ochi la prima întâlnire cu noul sistem. Aici sunt principalele puncte pe care le-am observat la prima interacțiune cu sistemul (multe imagini).

Gestionare

La inițializarea gateway-ului, aveți oportunitatea de a vă conecta imediat la serverul de management în cloud — Smart 1 Cloud (cunoscut sub numele de MaaS):

Check Point Gaia R81 este acum în EA. Prima privire
Aceasta este o oportunitate relativ nouă (existentă și în ultimele versiuni 80.40) și vă vom povesti despre acest serviciu într-un timp cât mai scurt. Principalul avantaj (din punctul nostru de vedere) este așteptata posibilitate de a gestiona prin browser 🙂

VxLAN și GRE

Primul lucru pe care l-am verificat a fost suportul pentru VxLAN și GRE. Notițele de lansare nu ne-au înșelat, totul este la locul lui:

Check Point Gaia R81 este acum în EA. Prima privire

Se poate discuta despre necesitatea acestor funcții pe NGFW, dar e mai bine când utilizatorul are această opțiune.

Infinity Threat Prevention

Probabil că acesta este primul lucru care sare în ochi când începi să modifici politica de securitate. A fost adăugat un nou mod de activare a blade-urilor Threat Prevention — Infinity. Adică nu trebuie să alegi ce blade-uri să activezi, Check Point a decis pentru noi (nu știu cât de bine este asta):

Check Point Gaia R81 este acum în EA. Prima privire
În același timp, aveți, desigur, posibilitatea de a ajusta blade-urile după cum doriți.

Infinity Threat Prevention Policy

Deoarece am menționat Threat Prevention, să ne uităm rapid și la politica acesteia. Probabil, aceasta este una dintre cele mai semnificative schimbări:

Check Point Gaia R81 este acum în EA. Prima privire

După cum se poate observa, au apărut mult mai multe politici presetate. Puteți examina detaliat în ce constă diferența dintre ele apăsând pe Help me decide:

Check Point Gaia R81 este acum în EA. Prima privire
Check Point Gaia R81 este acum în EA. Prima privire
Check Point Gaia R81 este acum în EA. Prima privire

Aceasta este o politică dinamică și se actualizează fără intervenția dumneavoastră.

Change Report

În sfârșit, se poate vizualiza într-o formă convenabilă ce anume a fost modificat în timpul ajustării configurației:

Check Point Gaia R81 este acum în EA. Prima privire

Există un raport general:

Check Point Gaia R81 este acum în EA. Prima privire

Și există secțiuni complet specifice:

Check Point Gaia R81 este acum în EA. Prima privire
Check Point Gaia R81 este acum în EA. Prima privire

Este foarte util să urmărești modificările.

Web Management pentru Endpoint

După cum știți, pe serverul de management se poate activa Endpoint Management și gestiona agenții SandBlast. În R81 a fost adăugată o funcționalitate interesantă - gestionarea prin browser. Aceasta se activează într-un mod destul de interesant. Trebuie să accesați CLI în modul expert și să introduceți comanda “web_mgmt_start”, apoi să mergeți la adresa - https://:4434/sba/. Și veți avea consola web în fața dvs.:

Check Point Gaia R81 este acum în EA. Prima privire

Am discutat parțial despre această platformă în cadrul articolelor "Check Point SandBlast Agent Management Platform" scris de Alexei Malko. De fapt, acolo consola era disponibilă doar în cloud, dar acum este funcțională și pe servere locale de management.

Smart Update

Când încercați să adăugați licențe prin vechiul Smart Update, consola vă va avertiza că acum se poate face fără a părăsi deja familiarul Smart Console:

Check Point Gaia R81 este acum în EA. Prima privire

NAT

Funcționalitate foarte așteptată de noi. Acum, în regulile NAT se pot folosi Access Roles, Security Zones sau Updatable Objects. Există cazuri în care acest lucru este foarte util și necesar.

Concluzie

Cam atât deocamdată. Există multe alte noutăți care necesită testare (IoT, Azure AD, Upgrade, Logs API etc.). Așa cum am menționat anterior, în perioada următoare vom publica un rezumat al noii sisteme de management în cloud - Smart-1 Cloud. Urmăriți actualizările pe canalele noastre (Telegram, Facebook, VK, Blogul TS Solution)!

De asemenea, nu uitați de selecția noastră amplă de materiale despre Check Point.

Sursa: habr.com

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster