
Versioni e re Gaia R81 është publikuar në akses të hershëm (EA). Më parë ishte e mundur të njiheshit me në shënimet e botimit. Tani kemi mundësinë të shohim këtë në jetën reale. Për këtë u mbledh një skemë standarde me një server të dedikuar për menaxhimin dhe një portal. Natyrisht, nuk arritëm të kryejmë të gjitha testet e plota, por jemi të gatshëm të ndajmë atë që bie menjëherë në sy gjatë njohjes me sistemin e ri. Poshtë janë pikat kryesore që kemi theksuar gjatë njohjes së parë me sistemin (mjaft imazhe).
Menaxhimi
GjatĂ« aktivizimit tĂ« portalit keni mundĂ«sinĂ« tĂ« lidheni menjĂ«herĂ« me serverin cloud pĂ«r menaxhim â Smart 1 Cloud (i njohur si MaaS):

Kjo Ă«shtĂ« njĂ« mundĂ«si relativisht e re (Ă«shtĂ« gjithashtu nĂ« versionet mĂ« tĂ« fundit 80.40) dhe ne do tĂ« flasim pĂ«r kĂ«tĂ« shĂ«rbim pak mĂ« nĂ« detaje nĂ« . KĂ«tu avantazhi kryesor (nĂ« mendimin tonĂ«) Ă«shtĂ« mundĂ«sia e pritur pĂ«r menaxhim pĂ«rmes shfletuesit đ
VxLAN dhe GRE
E para që kontrolluam ishte mbështetja për VxLAN dhe GRE. Shënimet e botimit nuk na gënjyen, gjithçka është në vend:

Mund të diskutohet për nevojën e këtyre funksioneve në NGFW, por është gjithsesi më mirë kur përdoruesi ka një zgjedhje të tillë.
Infinity Threat Prevention
Ky ndoshta Ă«shtĂ« e para gjĂ« qĂ« bie nĂ« sy, kur fillon tĂ« rregullosh politikĂ«n e sigurisĂ«. U shtua njĂ« opsion i ri pĂ«r aktivizimin e bllokimeve tĂ« Mbrojtjes nga KĂ«rcĂ«nimet â Infinity. Pra, nuk Ă«shtĂ« e nevojshme tĂ« zgjidhen se cilat bllokime duhen aktivizuar, Check Point e vendosi gjithçka pĂ«r ne (nuk e di sa e mirĂ« Ă«shtĂ« kjo):

Në të njëjtën kohë, sigurisht, ju mbetet mundësia e konfigurimit të zakonshëm të bllokimeve.
Politika e Mbrojtjes nga Kërcënimet Infinity
Pasi folëm për Mbrojtjen nga Kërcënimet, le të shikojmë menjëherë Politikën. Ky është ndoshta një nga ndryshimet më domethënëse:

Siç duket, ka shumë më tepër politika të parakonfiguruara. Mund të shihni në detaje se çfarë ndryshimesh ka mes tyre duke klikuar në Më ndihmo të vendos:



Kjo është një politikë dinamike dhe përditësohet pa pjesëmarrjen tuaj.
Raporti i Ndryshimeve
Më në fund, mund të shihni në një formë të përshtatshme se çfarë është ndryshuar gjatë rregullimit të konfiguracionit:

Ka një raport të përgjithshëm:

Dhe ka seksione krejtësisht të përcaktuara:


Shumë e përshtatshme për të ndjekur ndryshimet.
Menaxhimi në Web për Endpoint
Si sigurisht e dini, nĂ« serverin e menaxhimit mund tĂ« aktivizoni Endpoint Management dhe tĂ« menaxhoni agjentĂ«t SandBlast. NĂ« R81 Ă«shtĂ« shtuar njĂ« mundĂ«si interesante â menaxhimi pĂ«rmes shfletuesit. Aktivizohet nĂ« njĂ« mĂ«nyrĂ« mjaft interesante. Duhet tĂ« hyni nĂ« CLI nĂ« modin expert dhe tĂ« jepni komandĂ«n âweb_mgmt_startâ, pastaj shkoni nĂ« adresĂ«n â https://:4434/sba/. Dhe para jush do tĂ« shfaqet konsola e internetit:

Ne kemi folur pjesërisht për këtë platformë në artikujt "" nga Aleksej Malko. Megjithatë, atje një konsolë e tillë ishte e disponueshme vetëm në re, tani kjo funksionon gjithashtu në serverë lokalë menaxhimi.
Smart Update
Kur tentoni të shtoni licenca përmes Smart Update-it të vjetër, konsola ju informon me përzemërsi që tani mund ta bëni këtë pa dalë nga Smart Console që keni pasur zakon:

NAT
Funksionaliteti shumë i pritur nga ne. Tani në rregullat NAT mund të përdoren Access Roles, Security Zones ose Updatable Objects. Ka raste kur kjo është shumë e dobishme dhe e nevojshme.
Përfundim
KĂ«tu Ă«shtĂ« gjithçka pĂ«r tani. Ka ende shumĂ« risitĂ« qĂ« kĂ«rkojnĂ« testim (IoT, Azure AD, Upgrade, Logs API etj.). Siç e thashĂ« mĂ« sipĂ«r, sĂ« shpejti do tĂ« publikojmĂ« njĂ« pĂ«rmbledhje tĂ« sistemit tĂ« ri tĂ« menaxhimit nĂ« re â . Ndiqni njoftimet nĂ« kanalet tona (, , , )!
Mos harroni gjithashtu për përzgjedhjen tonë të gjerë .
Burimi: habr.com
