
NjĂ« tjetĂ«r version i sistemit operativ po afrohet Gaia R80.40. Disa javĂ« mĂ« parĂ« , pĂ«r tĂ« cilin mund tĂ« aksesoni pĂ«r testimin e shpĂ«rndarjes. Ne, si zakonisht, publikojmĂ« informacione pĂ«r atĂ« qĂ« do tĂ« jetĂ« e re, dhe gjithashtu do tĂ« nxjerrim nĂ« pah momentet qĂ« janĂ« mĂ« interesante nga pikĂ«pamja jonĂ«. PĂ«r tĂ« qenĂ« tĂ« sinqertĂ«, mund tĂ« them se risitĂ« janĂ« vĂ«rtet tĂ« rĂ«ndĂ«sishme. Prandaj, duhet tĂ« pĂ«rgatiteni pĂ«r procedurĂ«n e shpejtĂ« tĂ« pĂ«rditĂ«simit. MĂ« parĂ« ne tashmĂ« nĂ« lidhje me se si ta bĂ«ni kĂ«tĂ« (pĂ«r informacion tĂ« mĂ«tejshĂ«m, mund ). TĂ« kalojmĂ« te temaâŠ
ĂfarĂ« Ă«shtĂ« e re
Le të shqyrtojmë këtu risitë e shpallura zyrtarisht. Informata është marrë nga faqja (komuniteti zyrtar Check Point). Me lejen tuaj, nuk do ta përkthej këtë tekst, pasi audienca e Habrës e lejon këtë. Ndaj, do të lë komentet e mia në kapitullin pasues.
1. Siguria e IoT. Funksionet e reja që lidhen me internetin e things
- Mblidhni pajisjet IoT dhe atributet e trafikut nga motorët e certifikuar të zbulimit të IoT (aktualisht mbështet Medigate, CyberMDX, Cynerio, Claroty, Indegy, SAM dhe Armis).
- Konfiguroni një Shtresë të Re të Politikave të IoT në menaxhimin e politikave.
- Konfiguroni dhe menaxhoni rregullat e sigurisë që bazohen në atributet e pajisjeve IoT.
2. Inspektimi i TLSHTTP/2:
- HTTP/2 është një përditësim i protokollit HTTP. Ky përditësim ofron përmirësime në shpejtësi, efikasitet dhe siguri dhe rezulton në një përvojë më të mirë për përdoruesit.
- Gateway-i i Sigurisë së Check Point tani mbështet HTTP/2 dhe përfiton nga shpejtësi dhe efikasitet më të mirë, duke ruajtur të gjithë sigurinë, me të gjitha blloqet e Parandalimit të Kërcënimeve dhe Kontrollit të Qasjes, si dhe mbrojtje të reja për protokollin HTTP/2.
- Mbështetje është për trafik të qartë dhe të enkriptuar SSL dhe është plotësisht i integruar me HTTPS/TLS.
- Kapacitetet e inspektimit.
Shtresa e Inspektimit TLS. Ndryshime të reja në lidhje me inspektimin HTTPS:
- Një Shtresë e Re Politike në SmartConsole e dedikuar për Inspektimin TLS.
- Shtresa të ndryshme të Inspektimit TLS mund të përdoren në paketa të ndryshme politike.
- Ndërkëmbimi i një shtrese Inspektimi TLS nëpër disa paketa politike.
- API për operacionet TLS.
3. Parandalimi i Kërcënimeve
- Përmirësimi i përgjithshëm i efikasitetit për proceset e Parandalimit të Kërcënimeve dhe përditësimeve.
- Përditësime automatike për Motorin e Ekstraktimit të Kërcënimeve.
- Objektet Dinamike, tĂ« Domenit dhe tĂ« PĂ«rditĂ«sueshme tani mund tĂ« pĂ«rdoren nĂ« politikat e Parandalimit tĂ« KĂ«rcĂ«nimeve dhe Inspektimin TLS. Objektet e pĂ«rditĂ«sueshme janĂ« objekte rrjeti qĂ« pĂ«rfaqĂ«sojnĂ« njĂ« shĂ«rbim tĂ« jashtĂ«m ose njĂ« listĂ« tĂ« njohur dinamikĂ«sh tĂ« adresave IP, pĂ«r shembull â adresat IP tĂ« Office365 / Google / Azure / AWS dhe objektet Geo.
- Anti-Virusi tani përdor indikacione kërcënimi SHA-1 dhe SHA-256 për të bllokuar skedarët sipas hash-it të tyre. Importoni indikatorët e rinj nga pamja e Indikatorëve të Kërcënimeve në SmartConsole ose nga CLI i Fodri të Inteligjencës së Personalizuar.
- Anti-Virusi dhe SandBlast Threat Emulation tani mbështesin inspektimin e trafikut të e-mailit mbi protokollin POP3, si dhe inspektimin e përmirësuar të trafikut të e-mailit mbi protokollin IMAP.
- Anti-Virusi dhe SandBlast Threat Emulation tani përdorin funksionin e ri të inspektimit SSH për të inspektuar skedarët e transferuar mbi protokollet SCP dhe SFTP.
- Anti-Virus dhe SandBlast Threat Emulation tani ofrojnë një mbështetje të përmirësuar për inspektimin SMBv3 (3.0, 3.0.2, 3.1.1), e cila përfshin inspektimin e lidhjeve me kanale të shumta. Check Point tani është ofruesi i vetëm që mbështet inspektimin e një transferimi filesh nëpërmjet kanaleve të shumta (një veçori që është aktivizuar nga parazgjedhja në të gjitha ambientet Windows). Kjo lejon klientët të qëndrojnë të sigurt ndërsa punojnë me këtë veçori që përmirëson performancën.
4. Ndërgjegjësia e Identitetit
- Mbështetje për integrimin e Captive Portal me SAML 2.0 dhe Ofrues të Tjerë të Identitetit.
- Mbështetje për Identity Broker për një ndarjen të shkallëzuar dhe granular të informacionit të identitetit midis PDP-ve, si dhe ndarjen ndër-domain.
- Përmirësime për Agjentin e Terminal Servers për përmirësimin e shkallëzimit dhe përputhshmërisë.
5. IPsec VPN
- Konfiguro domenet e ndryshme të enkriptimit VPN në një Gateway Sigurie që është anëtar i disa komuniteteve VPN. Kjo ofron:
- PrivatĂ«sinĂ« e pĂ«rmirĂ«suar â Rrjetet e brendshme nuk zbulohet nĂ« negociatat e protokollit IKE.
- Siguri dhe granularitet tĂ« pĂ«rmirĂ«suar â Specifikoni cilat rrjete janĂ« tĂ« arritshme nĂ« njĂ« komunitet tĂ« specifikuar VPN.
- Interoperabilitet tĂ« pĂ«rmirĂ«suar â Definicionet e thjeshta tĂ« VPN me bazĂ« rruge (tĂ« rekomanduara kur punoni me njĂ« domen enkriptimi VPN tĂ« zbrazĂ«t).
- Krijoni dhe punoni pa ndërprerje me një ambient VPS të Shkallës të Madhe (LSV) me ndihmën e profileve LSV.
6. Filtrimi i URL-ve
- Përmirësim i shkallëzimit dhe qëndrueshmërisë.
- Zgjerim i aftësive të zgjidhjes së problemeve.
7. NAT
- Mekanizmi i pĂ«rmirĂ«suar i alokimit tĂ« portit NAT â nĂ« Gateway-t e SigurisĂ« me 6 ose mĂ« shumĂ« instance tĂ« CoreXL Firewall, tĂ« gjitha instancat pĂ«rdorin tĂ« njĂ«jtin pool tĂ« porteve NAT, qĂ« optimizon shfrytĂ«zimin dhe ripĂ«rdorimin e porteve.
- Monitorimi i shfrytëzimit të porteve NAT në CPView dhe me SNMP.
8. Zëri mbi IP (VoIP)Shumë instance të CoreXL Firewall trajtojnë protokollin SIP për të përmirësuar performancën.
9. VPN për Qasjen e LargëtPërdorni certifikatën e makinës për të ndarë asetet korporative nga ato jo-korporative dhe për të vendosur një politikë që përcakton përdorimin vetëm të aseteve korporative. Zbatimi mund të jetë para logon (autentifikimi i pajisjes vetëm) ose pas logon (autentifikimi i pajisjes dhe përdoruesit).
10. Agjenti i Portalit të Aksesit MobilSiguri e Përmirësuar e Pikës Fundore në Kërkesë brenda Agjentit të Portalit të Aksesit Mobil për të mbështetur të gjitha shfletuesit kryesorë. Për më shumë informacion, shihni sk113410.
11. CoreXL dhe Multi-Queue
- Mbështetje për alokimin automatik të SND-ve CoreXL dhe rasteve të Firewall-it që nuk kërkojnë një rindezje të Kalimtarit të Sigurisë.
- PĂ«rvojĂ« mĂ« e mirĂ« nga kutia â Kalimtari i SigurisĂ« ndryshon automatikisht numrin e SND-ve CoreXL dhe rasteve tĂ« Firewall-it dhe konfigurimi Multi-Queue nĂ« bazĂ« tĂ« ngarkesĂ«s aktuale tĂ« trafik.
12. Klusteringu
- Mbështetje për Protokollin e Kontrollit të Klusterit në modin Unicast që eliminon nevojën për CCP.
Modet e Shpërndarjes ose Multicast:
- Enkriptimi i Protokollit të Kontrollit të Klusterit tani është aktivizuar si parazgjedhje.
- Moda e re ClusterXL - Aktiv/Aktiv, që mbështet Anëtarët e Klusterit në vendndodhje të ndryshme gjeografike që ndodhen në subnet të ndryshme dhe kanë adresa IP të ndryshme.
- Mbështetje për Anëtarët e Klusterit ClusterXL që drejtojnë versione të ndryshme të softuerit.
- Eliminimi i nevojës për konfigurimin MAC Magic kur disa klustre janë të lidhura me të njëjtin subnet.
13. VSX
- Mbështetje për upgrade-n e VSX me CPUSE në Gaia Portal.
- Mbështetje për modalitetin Aktiv në VSLS.
- Mbështetje për raportet statistike CPView për çdo Sistem Virtual.
14. Zero TouchNjĂ« proces i thjeshtĂ« instalimi Plug & Play pĂ«r instalimin e njĂ« pajisjeje â duke eliminuar nevojĂ«n pĂ«r ekspertizĂ« teknike dhe duke u lidhur me pajisjen pĂ«r konfigurimin fillestar.
15. Gaia REST APIGaia REST API ofron një mënyrë të re për të lexuar dhe dërguar informacion në serverat që drejtojnë Sistemin Operativ Gaia. Shihni sk143612.
16. Ruterim i Avancuar
- Përmirësimet në OSPF dhe BGP lejojnë rresetimin dhe rinisjen e fqinjëve OSPF për secilën instancë CoreXL Firewall pa nevojën për të rinisur daemon-in e rrugës.
- Përmirësimi i rifreskimit të rrugëve për menaxhimin më të mirë të inconsistencave të BGP.
17. Aftësi të reja të kernel-it
- Kernel i përmirësuar Linux
- Sistem i ri të ndarjeve (gpt):
- Mbështet më shumë se 2TB disqe fizike/logjike
- Sistem skedari më i shpejtë (xfs)
- Mbështetje për ruajtjen e sistemit më të madhe (deri në 48TB të testuara)
- Përmirësime të performancës të lidhura me I/O
- Multi-Queue:
- Mbështetje e plotë për komandat Multi-Queue në Gaia Clish
- Konfigurim automatik «në mënyrë të paracaktuar»
- Mbështetje për montimin e SMB v2/3 në blade-in e Qasjes Mobile
- Shtuar mbështetje për NFSv4 (klient) (NFS v4.2 është versioni standard i NFS të përdorur)
- Mbështetje për mjete të reja sistemore për debug-imin, monitorimin dhe konfigurimin e sistemit
18. CloudGuard Controller
- Përmirësime të performancës për lidhjet me Qendrat e Dhënave të jashtme.
- Integrim me VMware NSX-T.
- Mbështetje për komanda shtesë të API për të krijuar dhe redaktuar objekte Server të Qendrës së Dhënave.
19. Multi-Domain Server
- Kopjoni dhe riktheni një Server të Menaxhimit të Domain-it të veçantë në një Server Multi-Domain.
- Migroni një Server të Menaxhimit të Domain-it në një Server Multi-Domain në një Menaxhim të Sigurisë të ndryshëm.
- Migroni një Server të Menaxhimit të Sigurisë për t'u bërë një Server të Menaxhimit të Domain-it në një Server Multi-Domain.
- Migroni një Server të Menaxhimit të Domain-it për t'u bërë një Server të Menaxhimit të Sigurisë.
- Riktheni një Domain në një Server Multi-Domain, ose një Server të Menaxhimit të Sigurisë në një revizion të mëparshëm për redaktim të mëtejshëm.
20. SmartTasks dhe API
- MetodĂ« e re e autentifikimit tĂ« API tĂ« Menaxhimit qĂ« pĂ«rdor njĂ« ĂelĂ«s API tĂ« krijuar automatikisht.
- Komanda të reja të API të Menaxhimit për të krijuar objekte klasteri.
- Instalimi Qendror i Jumbo Hotfix Accumulator dhe Hotfix-ëve nga SmartConsole ose me një API lejon instalimin ose përmirësimin e shumë Gateways të Sigurisë dhe Klastereve në paralel.
- SmartTasks â Konfiguroni skriptet automatike ose kĂ«rkesat HTTPS tĂ« aktivizuara nga detyrat e administratorit, si publikimi i njĂ« sesioni ose instalimi i njĂ« politike.
21. ZbatimiInstalimi Qendror i Jumbo Hotfix Accumulator dhe Hotfix-ëve nga SmartConsole ose me një API lejon instalimin ose përmirësimin e shumë Gateways të Sigurisë dhe Klastereve në paralel.
22. SmartEventNdani nga ndarjet e tjera, ndani pamjet dhe raportet e SmartView me administratorët e tjerë.
23. Eksportuesi i LogëveEksportoni logët të filtruar sipas vlerave të fushave.
24. Siguria e Endpoint
- Mbështetje për enkriptimin BitLocker për Enkriptimin e Diskut të Plotë.
- Mbështetje për certifikatat e Autoriteteve të Certifikimit të jashtme për klientin e Sigurisë së Endpoint
- autentikimin dhe komunikimin me Serverin e Menaxhimit të Sigurisë së Endpoint.
- Mbështetje për madhësi dinamike të paketave të Klientit të Sigurisë së Endpoint në përputhje me
- veçoritë për zbatim.
- Politika tani mund të kontrollojë nivelin e njoftimeve për përdoruesit e fundit.
- Mbështetje për mjedisin e qëndrueshëm VDI në Menaxhimin e Politikave të Endpoint.
ĂfarĂ« na pĂ«lqeu mĂ« shumĂ« (bazuar nĂ« detyrat e klientĂ«ve)
Siç e shihni, ka shumë novitete. Por për ne, si ka disa momente shumë interesante (të cilat janë gjithashtu interesante për klientët tanë). Topi ynë 10:
- Më në fund, mbështetje e plotë për pajisjet IoT ka ardhur. Tani është mjaft e vështirë të takosh një kompani që nuk ka këto pajisje.
- Inspektimi i TLS tani është kaluar në një shtresë të veçantë. Kjo është shumë më e përshtatshme se tani (në 80.30). Nuk është më e nevojshme të nisni Panele e vjetra të Legasy. Për më tepër, tani në politikën e inspektimit HTTPS mund të përdoren objekte të Ndryshueshme, si shërbimet Office365, Google, Azure, AWS etj. Kjo është shumë praktike kur duhet të konfiguroni përjashtime. Megjithatë, ende nuk ka mbështetje për tls 1.3. Duket se do ta arrijnë me hotfix-in e ardhshëm.
- Ndryshime të rëndësishme për Anti-Virus dhe SandBlast. Tani është e mundur të kontrolloni protokollet si SCP, SFTP dhe SMBv3 (në fakt, ky protokoll multi-kanal nuk kontrollohet nga askush tjetër).
- Ka shumë përmirësime që lidhen me Site-to-Site VPN. Tani mund të konfiguroni disa VPN domain në portën që është pjesë e disa VPN community. Kjo është shumë e përshtatshme dhe shumë më e sigurt. Për më tepër, Check Point përfundimisht e kujtoi VPN-në e Bazuar në Rruga dhe e përmirësoi disi stabilitetin/kompatibilitetin e saj.
- Ka një funksion të kërkuar shumë për përdoruesit e largët. Tani është e mundur të autentifikoni jo vetëm përdoruesin, por edhe pajisjen nga e cila ai lidhet. Për shembull, ne duam të lejojmë lidhjen përmes VPN vetëm nga pajisjet korporative. Kjo bëhet sigurisht përmes certifikatave. Po ashtu është bërë e mundur të montoni automatikisht (SMB v2/3) ndarjet e skedarëve për përdoruesit e largët me klientin VPN.
- Ka shumë ndryshime në funksionimin e klasterit. Por ndoshta një nga më tërheqësit është mundësia e veprimit të klasterit, ku portat kanë versione të ndryshme Gaia. Kjo është e përshtatshme, veçanërisht gjatë përditësimeve të planifikuara.
- Funkcionalitetet Zero Touch janĂ« pĂ«rmirĂ«suar. NjĂ« gjĂ« e dobishme pĂ«r ata qĂ« shpesh instalojnĂ« âportat e voglaâ (p.sh. pĂ«r bankomatet).
- Tani për log-et mbështetet një ruajtje deri në 48 TB.
- Mund tĂ« ândahenâ dashboard-et tuaj SmartEvent me administratori tĂ« tjerĂ«.
- Log Exporter tani lejon parafiltrimin e mesazheve të dërguara, sipas fushave të nevojshme. Domethënë, në sistemet tuaja SIEM do të kalojnë vetëm log-et dhe ngjarjet e nevojshme.
Përditësimi
Mund të mendojnë shumë për një përditësim. Nuk duhet të nxitohemi. Fillimisht versioni 80.40 duhet të kalojë në Disponueshmëri të Përgjithshme. Por edhe pas kësaj nuk duhet të përditësoheni menjëherë. Më mirë të pritni të paktën patch-in e parë.
Mund tĂ« them se disa ndoshta âkanĂ« ngecurâ nĂ« versionet mĂ« tĂ« vjetra. Mund tĂ« them se sĂ« paku tashmĂ« Ă«shtĂ« e mundur (dhe madje e nevojshme) tĂ« pĂ«rditĂ«sohen nĂ« 80.30. Kjo Ă«shtĂ« njĂ« sistem stabil dhe i provuar!
Mund të regjistroheni gjithashtu në publikimet tona (, , , ), ku mund të ndiqni shfaqjen e materialeve të reja për Check Point dhe produkte të tjera sigurie.
Vetëm përdoruesit e regjistruar mund të marrin pjesë në anketë. , ju lutemi.
Cilin version të Gaia po përdorni?
- R77.10
- R77.30
- R80.10
- R80.20
- R80.30
- Tjetër
Kanë votuar 13 përdorues. Janë abstenuar 6 përdorues.
Burimi: habr.com
