
Versioni e re Gaia R81 u publikua për akses të hershëm (EA). Më parë ishte e mundur të njiheshit me në release notes. Tani kemi mundësinë të shohim këtë në jetën reale. Për këtë, u monta një skemë standarde me një server të dedikuar për menaxhim dhe një gateway. Natyrisht, nuk arritëm të kryejmë teste të plota, por jemi të gatshëm të ndajmë atë që bien menjëherë në sy gjatë takimit me sistemin e ri. Nën këtë, pikat kryesore që ne ndamë gjatë njohjes së parë me sistemin (shumë imazhe).
Menaxhimi
GjatĂ« inicializimit tĂ« gateway-it, keni mundĂ«sinĂ« qĂ« menjĂ«herĂ« tĂ« lidhni me serverin e menaxhimit nĂ« cloud â Smart 1 Cloud (e quajtur MaaS):

Kjo Ă«shtĂ« njĂ« mundĂ«si relativisht e re (ekziston edhe nĂ« versionet e fundit 80.40) dhe ne do tĂ« flasim mĂ« shumĂ« pĂ«r kĂ«tĂ« shĂ«rbim nĂ« . KĂ«tu, pĂ«rfitimi kryesor (nĂ« mendimin tonĂ«) Ă«shtĂ« mundĂ«sia e shumĂ«pritur pĂ«r menaxhim pĂ«rmes shfletuesit đ
VxLAN dhe GRE
Gjëja e parë që ne patëm dëshirë të verifikonim ishte mbështetja për VxLAN dhe GRE. Release Notes nuk na gënjyen, gjithçka është në vend:

Mund të diskutohet nevoja e këtyre funksioneve në NGFW, por gjithsesi është më mirë kur përdoruesi ka një përzgjedhje të tillë.
Infinity Threat Prevention
Ndoshta kjo Ă«shtĂ« gjĂ«ja e parĂ« qĂ« bie nĂ« sy kur filloni tĂ« modifikoni politikĂ«n e sigurisĂ«. ĂshtĂ« shtuar njĂ« mundĂ«si e re pĂ«r aktivizimin e bllokimeve Threat Prevention â Infinity. Pra, nuk Ă«shtĂ« e nevojshme tĂ« zgjidhni se cilat bllokime tĂ« aktivizoni, Check Point ka vendosur gjithçka pĂ«r ne (nuk e di sa e mirĂ« Ă«shtĂ« kjo):

Megjithatë, ju sigurisht që keni mundësinë e konfigurimit të zakonshëm të bllokimeve.
Infinity Threat Prevention Policy
Duke folur për Threat Prevention, le të shohim menjëherë Politikat. Ndoshta kjo është një nga ndryshimet më të rëndësishme:

Siç duket, janë shtuar shumë më tepër politika të parapërcaktuara. Mund ta shikoni në mënyrë të detajuar se çfarë ndryshimi ka mes tyre duke klikuar në Help me decide:



Kjo politikë është dinamike dhe përditësohet pa ndërhyrjen tuaj.
Change Report
Më në fund, mund të shikoni në një formë të përshtatshme se çfarë është ndryshuar gjatë rregullimit të konfiguracionit:

Ka një raport të përgjithshëm:

Ndërsa ka seksione krejtësisht specifike:


Shumë e lehtë për të ndjekur ndryshimet.
Web Management për Endpoint
Si e dini, nĂ« ŃĐ”ŃĐČĐ”Ńin e menaxhimit mund tĂ« aktivizoni Endpoint Management dhe tĂ« menaxhoni agjentĂ«t SandBlast. NĂ« R81 Ă«shtĂ« shtuar njĂ« mundĂ«si interesante â menaxhimi pĂ«rmes shfletuesit. Aktivizohet nĂ« njĂ« mĂ«nyrĂ« mjaft interesante. Duhet tĂ« hyni nĂ« CLI nĂ« mĂ«nyrĂ«n expert dhe tĂ« jepni komandĂ«n âweb_mgmt_startâ, pastaj tĂ« kaloni nĂ« adresĂ«n â https://:4434/sba/. Dhe para jush do tĂ« hapet konsola web:

Ne kemi folur për këtë platformë pjesërisht në artikujt "" nga Aleksei Malko. E vërtetë, atëherë kjo konsol ishte e disponueshme vetëm në cloud, tani kjo funksionon edhe në serverët lokal të menaxhimit.
Smart Update
Kur përpiqeni të shtoni licencat përmes Smart Update-it të vjetër të mirë, konsola do t'ju parallelizoje mirësisë që tani mund ta bëni pa dalë nga Smart Console e njohur:

NAT
Funksionaliteti që ne e prisnim. Tani në rregullat e NAT-it është e mundur të përdorni Access Roles, Security Zones ose Updatable Objects. Ka raste kur kjo është shumë e dobishme dhe e nevojshme.
Përfundimi
PĂ«r momentin, kjo Ă«shtĂ« gjithçka. Ka shumĂ« risitĂ« tĂ« tjera qĂ« kĂ«rkojnĂ« testim (IoT, Azure AD, Upgrade, Logs API etj.). Siç kam shkruar mĂ« lart, nĂ« njĂ« tĂ« ardhme tĂ« afĂ«rt do tĂ« publikojmĂ« njĂ« pĂ«rmbledhje tĂ« sistemit tĂ« ri tĂ« menaxhimit nĂ« cloud â . Ndihuni nĂ« kanalet tona tĂ« pĂ«rditĂ«simeve (, , , )!
Gjithashtu, mos harroni për përmbledhjen tonë të madhe .
Burimi: habr.com
