6. NGFW барои тиҷорати хурд. Smart-1 Cloud

6. NGFW барои тиҷорати хурд. Smart-1 Cloud

Салом ба ҳамае, ки хондани силсиларо дар бораи насли нави NGFW Check Point оилаи SMB (1500 серия) идома медиҳад. ДАР Қисмҳои 5 мо ба ҳалли SMP (портали идоракунӣ барои шлюзҳои SMB) назар кардем. Имрӯз ман мехоҳам дар бораи портали Smart-1 Cloud сӯҳбат кунам, он худро ҳамчун ҳалли асоси SaaS Check Point ҷойгир мекунад, ҳамчун сервери идоракунӣ дар абр амал мекунад, аз ин рӯ он барои ҳар як нуқтаи санҷиши NGFW мувофиқ хоҳад буд. Барои онҳое, ки нав ба мо пайвастанд, ман ба шумо мавзӯъҳои қаблан баррасӣшударо хотиррасон мекунам: оғозсозӣ ва конфигуратсия , ташкили интиқоли трафики бесим (WiFi ва LTE) , VPN.

Биёед хусусиятҳои асосии Smart-1 Cloud-ро қайд кунем:

  1. Як ҳалли ягонаи мутамарказ барои идоракунии тамоми инфрасохтори Check Point (шлюзҳои виртуалӣ ва физикӣ дар сатҳҳои гуногун).
  2. Маҷмӯи умумии сиёсатҳо барои ҳама Blades ба шумо имкон медиҳад, ки равандҳои маъмуриро содда кунед (қоидаҳои эҷод/ таҳрир барои вазифаҳои гуногун).
  3. Дастгирии равиши профил ҳангоми кор бо танзимоти шлюз. Барои ҷудо кардани ҳуқуқҳои дастрасӣ ҳангоми кор дар портал, ки дар он маъмурони шабака, мутахассисони аудит ва ғайра метавонанд ҳамзамон вазифаҳои гуногунро иҷро кунанд, масъул аст.
  4. Мониторинги таҳдид, ки гузоришҳо ва дидани рӯйдодҳоро дар як ҷо таъмин мекунад.
  5. Дастгирии ҳамкорӣ тавассути API. Истифодабаранда метавонад равандҳои автоматикунониро амалӣ намуда, вазифаҳои муқаррарии ҳаррӯзаро содда кунад.
  6. Дастрасӣ ба веб. Маҳдудиятҳоро оид ба дастгирии OS-ҳои инфиродӣ бартараф мекунад ва интуитивист.

Барои онҳое, ки аллакай бо қарорҳои Check Point шиносанд, қобилиятҳои асосии пешниҳодшуда аз доштани сервери идоракунии махсус дар инфрасохтори шумо фарқ надоранд. Онҳо қисман дуруст хоҳанд буд, аммо дар мавриди Smart-1 Cloud нигоҳдории сервери идоракуниро мутахассисони Check Point таъмин мекунанд. Он иборат аст аз: нусхабардории нусхабардорӣ, мониторинги фазои холӣ дар ВАО, ислоҳи хатогиҳо, насб кардани версияҳои охирини нармафзор. Раванди интиқоли (интиқоли) танзимот низ содда карда шудааст.

Лисензия

Пеш аз он ки бо функсияи ҳалли идоракунии абр шинос шавем, биёед масъалаҳои иҷозатномадиҳӣ аз ҷониби расмӣ омӯзем. Рӯйхат.

Идоракунии як дарвоза:

6. NGFW барои тиҷорати хурд. Smart-1 Cloud

Обуна аз лавҳаҳои интихобшудаи назорат вобаста аст; дар маҷмӯъ 3 самт мавҷуд аст:

  1. Идоракунӣ. Нигоҳдории 50 ГБ, ҳар рӯз 1 ГБ барои гузоришҳо.
  2. Идоракунӣ + SmartEvent. Нигоҳдории 100 ГБ, гузоришҳои ҳаррӯзаи 3 ГБ, тавлиди гузориш.
  3. Идоракунӣ + Мутобиқшавӣ + SmartEvent. Нигоҳдории 100 ГБ, гузоришҳои ҳаррӯзаи 3 ГБ, тавлиди гузориш, тавсияҳо барои танзимот дар асоси амалияи умумии амнияти иттилоотӣ.

* Интихоб аз бисёр омилҳо вобаста аст: намуди гузоришҳо, шумораи корбарон, ҳаҷми трафик.

Инчунин барои идоракунии 5 шлюз обуна мавҷуд аст. Мо дар ин бора ба таври муфассал таваққуф намекунем - шумо ҳамеша метавонед аз он маълумот гиред Рӯйхат.

Оғози Smart-1 Cloud

Ҳар кас метавонад ҳалли худро бисанҷад; барои ин, шумо бояд дар Портали Infinity - хидмати абрии Check Point сабти ном шавед, ки дар он шумо метавонед дастрасии озмоиширо ба минтақаҳои зерин дастрас кунед:

  • Муҳофизати абрӣ (CloudGuard SaaS, CloudGuard Native);
  • Муҳофизати шабака (CloudGuard Connect, Smart-1 Cloud, Infinity SOC);
  • Муҳофизати нуқтаи ниҳоӣ (Платформаи идоракунии агенти Sandblast, Идоракунии абрии агенти SandBlast, Sandblast Mobile).

Мо бо шумо ба система ворид мешавем (барои корбарони нав сабти ном лозим аст) ва ба ҳалли Smart-1 Cloud мегузарем:

6. NGFW барои тиҷорати хурд. Smart-1 Cloud

Ба шумо дар бораи бартариҳои ин ҳалли мухтасар нақл карда мешавад (Идоракунии инфрасохтор, насбкунӣ лозим нест, навсозӣ ба таври худкор).

6. NGFW барои тиҷорати хурд. Smart-1 Cloud

Пас аз пур кардани майдонҳо, шумо бояд интизор шавед, ки ҳисоби шумо барои ворид шудан ба портал омода шавад:

6. NGFW барои тиҷорати хурд. Smart-1 Cloud

Агар амалиёт бомуваффақият анҷом ёбад, шумо маълумоти бақайдгирӣ тавассути почтаи электронӣ мегиред (ҳангоми ворид шудан ба Портали Infinity муайян карда мешавад) ва шумо инчунин ба саҳифаи хонагии Smart-1 Cloud равона карда мешавед.

6. NGFW барои тиҷорати хурд. Smart-1 Cloud

Варақаҳои дастраси портал:

  1. SmartConsole-ро оғоз кунед. Истифодаи замимаи насбшуда дар компютери худ ё интерфейси вебро истифода баред.
  2. Синхронизатсия бо объекти дарвоза.
  3. Кор бо журналҳо.
  4. Танзимот.

Синхронизатсия бо шлюз

Биёед бо ҳамоҳангсозии Gateway Security оғоз кунем; барои ин шумо бояд онро ҳамчун объект илова кунед. Ба ҷадвал равед "Пайваст кардани дарвоза"

6. NGFW барои тиҷорати хурд. Smart-1 Cloud

Шумо бояд номи ягонаи дарвозаро ворид кунед; шумо метавонед ба объект шарҳ илова кунед. Сипас пахш кунед "Сабти ном".

6. NGFW барои тиҷорати хурд. Smart-1 Cloud

Объекти шлюз пайдо мешавад, ки бояд бо сервери идоракунӣ тавассути иҷрои фармонҳои CLI барои шлюз ҳамоҳанг карда шавад:

  1. Боварӣ ҳосил кунед, ки навтарин JHF (Jumbo Hotfix) дар дарвоза насб шудааст.
  2. Нишони пайвастшавӣ насб кунед: Maas-и дарвозаи амниятро дар аут-токен насб кунед
  3. Ҳолати нақби синхронизатсияро тафтиш кунед:
    Ҳолати MaaS: Фаъол
    Ҳолати нақби MaaS: боло
    Номи домени MaaS:
    Service-Identifier.maas.checkpoint.com
    Gateway IP барои алоқаи MaaS: 100.64.0.1

Пас аз баланд бардоштани хидматҳо барои Tunnel Mass, шумо бояд пайвасти SIC байни дарвоза ва Smart-1 Cloud дар Smartconsole барқарор кунед. Агар амалиёт бомуваффақият анҷом дода шавад, топологияи шлюз ба даст оварда мешавад, биёед як мисолро замима кунем:

6. NGFW барои тиҷорати хурд. Smart-1 Cloud

Ҳамин тариқ, ҳангоми истифодаи Smart-1 Cloud, шлюз ба шабакаи "грей" 10.64.0.1 пайваст мешавад.

Иҷозат диҳед илова кунам, ки дар тарҳбандии мо худи шлюз бо истифода аз NAT ба Интернет дастрасӣ пайдо мекунад, аз ин рӯ, дар интерфейси он суроғаи IP-и оммавӣ мавҷуд нест, аммо мо метавонем онро аз берун идора кунем. Ин боз як хусусияти ҷолиби Smart-1 Cloud мебошад, ки ба шарофати он зершабакаи алоҳидаи идоракунӣ бо ҳавзи суроғаҳои IP-и худ сохта мешавад.

хулоса

Пас аз он ки шумо бомуваффақият шлюзро барои идоракунӣ тавассути Smart-1 Cloud илова кардед, шумо дастрасии пурра доред, ба монанди консолҳои Smart. Дар тарҳбандии мо, мо версияи вебро оғоз кардем; дар асл, он як мошини баландшудаи виртуалӣ бо муштарии идоракунии иҷрошаванда аст.

6. NGFW барои тиҷорати хурд. Smart-1 Cloud

Шумо ҳамеша метавонед дар бораи имкониятҳои Smart Console ва меъмории Check Point аз муаллифи мо маълумоти бештар гиред курс.

Ин ҳама барои имрӯз аст, мо мақолаи ниҳоии силсиларо интизорем, ки дар он мо ба имкониятҳои танзими иҷрои оилаи SMB 1500 бо Gaia 80.20 Embedded насбшуда дахл хоҳем кард.

Интихоби васеи маводҳо дар Check Point аз TS Solution. Гӯш ба занг бош (телеграмма, Facebook, VK, Блоги TS Solution, Яндекс Зен)

Манбаъ: will.com

Илова Эзоҳ