أصبحت Check Point Gaia R81 الآن EA. النظرة الاولى





تم نشر إصدار جديد من Gaia R81 في Early Access (EA). في وقت سابق كان من الممكن التعرف على الابتكارات المخطط لها في ملاحظات الإصدار. الآن لدينا الفرصة للنظر إليها في الحياة الواقعية. لهذا ، تم تجميع مخطط قياسي مع خادم تحكم مخصص وبوابة. بطبيعة الحال ، لم يكن لدينا الوقت لإجراء جميع الاختبارات الكاملة ، لكننا على استعداد لمشاركة ما يلفت الأنظار على الفور عندما نتعرف على النظام الجديد. يوجد أسفل المقطع النقاط الرئيسية التي أبرزناها عندما التقينا بالنظام لأول مرة (العديد من الصور).



مراقبة



عند تهيئة البوابة ، ستتاح لك الفرصة للاتصال الفوري بخادم إدارة السحابة - Smart 1 Cloud (ما يسمى MaaS):





هذه ميزة جديدة نسبيًا (هناك أيضًا 80.40 في أحدث لقطة) وسنخبرك المزيد عن هذه الخدمة في المستقبل القريب جدًا . هنا الميزة الرئيسية (في رأينا) هي إمكانية التحكم من خلال المتصفح التي طال انتظارها :)



VxLAN و GRE



كان أول شيء "تسلقنا" للتحقق منه هو دعم VxLAN و GRE. ملاحظات الإصدار لم تخدعنا ، كل شيء في مكانه:







يمكنك المجادلة حول الحاجة إلى هذه الوظائف في NGFW ، لكنها لا تزال أفضل عندما يكون لدى المستخدم مثل هذا الاختيار.



منع التهديدات اللانهاية



ربما يكون هذا هو أول ما يلفت انتباهك عندما تبدأ في تعديل سياسة الأمان. تمت إضافة خيار جديد لتنشيط شفرات الحماية من التهديدات - Infinity. أولئك. لا داعي لاختيار الشفرات المراد تمكينها ، فقد قررت Check Point كل شيء لنا (لا أعرف مدى جودتها):





في هذه الحالة ، بالطبع ، لا يزال لديك الفرصة لتخصيص الشفرات كالمعتاد.



سياسة منع التهديدات اللانهائية



بينما نتحدث عن موضوع منع التهديدات ، دعنا نلقي نظرة على السياسة على الفور. ربما يكون هذا أحد أهم التغييرات:







كما ترى ، هناك العديد من السياسات التي تم تكوينها مسبقًا. يمكنك أن ترى بالتفصيل ما هو الفرق بينهما من خلال النقر فوق ساعدني في تحديد :











هذه السياسة ديناميكية ويتم تحديثها دون مشاركتك.



تغيير التقرير



أخيرًا ، يمكنك أن ترى بشكل ملائم ما تم تغييره بالضبط أثناء تعديل التكوين:







هناك تقرير عام:







وهناك أقسام محددة تمامًا: من









الملائم جدًا متابعة التغييرات.



إدارة الويب لنقطة النهاية



كما تعلم على الأرجح ، يمكنك تمكين إدارة نقطة النهاية وإدارة وكلاء SandBlast على خادم الإدارة. تمت إضافة ميزة مثيرة للاهتمام إلى R81 - التحكم في المتصفح. يتم تشغيل هذا بطريقة مثيرة للاهتمام إلى حد ما. تحتاج إلى إدخال وضع الخبير في CLI وإدخال الأمر "web_mgmt_start" ، ثم انتقل إلى العنوان - https: //: 4434 / sba /. وستفتح أمامك وحدة تحكم ويب:







تحدثنا جزئيًا عن هذه المنصة ضمن المقالات " Check Point SandBlast Agent Management Platform " بقلم Alexey Malko. صحيح أن وحدة التحكم هذه كانت متوفرة فقط في السحابة ، لكنها تعمل الآن على خوادم الإدارة المحلية.



تحديث الذكية



عندما تحاول إضافة تراخيص من خلال التحديث الذكي القديم الجيد ، ستحذرك وحدة التحكم من أنه يمكنك الآن القيام بذلك دون مغادرة وحدة التحكم الذكية المألوفة بالفعل:







نات



وظيفة متوقعة للغاية. يمكنك الآن استخدام أدوار الوصول أو مناطق الأمان أو الكائنات القابلة للتحديث في قواعد NAT . هناك حالات عندما تكون مفيدة وضرورية للغاية.



خاتمة



هذا كل شئ حتى الان. هناك العديد من الابتكارات التي تتطلب اختبارًا (IoT و Azure AD و Updgrade و Logs API وما إلى ذلك). كما كتبت أعلاه ، سننشر في المستقبل القريب نظرة عامة على نظام إدارة السحابة الجديد - Smart-1 Cloud . ترقبوا التحديثات في قنواتنا ( Telegram و Facebook و VK و TS Solution Blog )!



أيضًا ، لا تنس مجموعتنا الكبيرة من مواد Check Point .



All Articles