Size: a a a

Check Point Community (RUS)

2020 February 25

IA

Ilia Anokhin in Check Point Community (RUS)
Ну вот и посмотрите, как у вас по умолчанию
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Alexander Kononov
Состояние можно узнать, а вот пишет ли он это в какой нить лог, не могу найти
На лог сервере файлы смотрите
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Ну и в смарт консоли тоже можно
источник

AK

Alexander Kononov in Check Point Community (RUS)
👍
источник

LP

Leonid Panasenko in Check Point Community (RUS)
Коллеги, приветствую. Подскажите, пожалуйста, есть ли в R77.10 возможность настроить port-mirroring?
источник

LP

Leonid Panasenko in Check Point Community (RUS)
Leonid Panasenko
Коллеги, приветствую. Подскажите, пожалуйста, есть ли в R77.10 возможность настроить port-mirroring?
Неужели никто не сталкивался  с таким кейсом? Задача с существующего чек поинта 77.10 (ФСТЭК)  отправлять копию трафика на сканер уязвимостей "Континент". Насколько я вычитал, такая возможность в Gaia есть, но хотелось бы узнать о 'подводных камнях', наверняка они есть =)
источник

ИН

Илья Небо in Check Point Community (RUS)
Прошу прощения, под сканером уязвимостей вы имеете ввиду waf?
источник

AK

Alexander Kotelnikov in Check Point Community (RUS)
Leonid Panasenko
Неужели никто не сталкивался  с таким кейсом? Задача с существующего чек поинта 77.10 (ФСТЭК)  отправлять копию трафика на сканер уязвимостей "Континент". Насколько я вычитал, такая возможность в Gaia есть, но хотелось бы узнать о 'подводных камнях', наверняка они есть =)
вы ходите копию всего трафика? миррор/спан порт на коммутаторе не вариант?
источник

LP

Leonid Panasenko in Check Point Community (RUS)
Илья Небо
Прошу прощения, под сканером уязвимостей вы имеете ввиду waf?
Вот  комментарий заказчика.
"Это необходимо для подачи трафика на сканер уязвимости АПКШ «Континент» для разбора и дальнейшей передачи инцидентов в ГосСопка."
источник

LP

Leonid Panasenko in Check Point Community (RUS)
Alexander Kotelnikov
вы ходите копию всего трафика? миррор/спан порт на коммутаторе не вариант?
да, копию всего трафика. Сейчас как раз прорабатывается решение, и мы думаем как лучше реализовать передачу трафика
источник

AK

Alexander Kotelnikov in Check Point Community (RUS)
На коммутаторе
источник

ИН

Илья Небо in Check Point Community (RUS)
лучше всего с коммутатора - 100пудовое решение. По крайней мере у меня реализовано, работает отлично
источник

ND

Nikita Durov in Check Point Community (RUS)
Leonid Panasenko
Коллеги, приветствую. Подскажите, пожалуйста, есть ли в R77.10 возможность настроить port-mirroring?
Есть decrypt and forward , но это в другой версии.  Лучше  использовать коммутатор  под такие задачи или другие правильные решения
источник

LP

Leonid Panasenko in Check Point Community (RUS)
Nikita Durov
Есть decrypt and forward , но это в другой версии.  Лучше  использовать коммутатор  под такие задачи или другие правильные решения
Да, про decrypt and forward я в первую очередь подумал, но версия далеко не та(( Хорошо, будем рекомендовать забирать трафик с коммутатора. Спасибо большое
источник

ИН

Илья Небо in Check Point Community (RUS)
Leonid Panasenko
Да, про decrypt and forward я в первую очередь подумал, но версия далеко не та(( Хорошо, будем рекомендовать забирать трафик с коммутатора. Спасибо большое
вы можете обновиться до 77.30 ( заказать из лаборатории) сертификат вышел. Может decrypt and forward в 77.30 сертифицированной есть, на этот вопрос вам лучше ответят инженеры.
источник

LP

Leonid Panasenko in Check Point Community (RUS)
Илья Небо
вы можете обновиться до 77.30 ( заказать из лаборатории) сертификат вышел. Может decrypt and forward в 77.30 сертифицированной есть, на этот вопрос вам лучше ответят инженеры.
Да, как вариант. Спасибо за участие.
источник

LP

Leonid Panasenko in Check Point Community (RUS)
Илья Небо
вы можете обновиться до 77.30 ( заказать из лаборатории) сертификат вышел. Может decrypt and forward в 77.30 сертифицированной есть, на этот вопрос вам лучше ответят инженеры.
Я был уверен. что decrypt and forward c 80.XX появился.
источник

ND

Nikita Durov in Check Point Community (RUS)
Leonid Panasenko
Я был уверен. что decrypt and forward c 80.XX появился.
Для 77.30 hotfix есть.
источник

ND

Nikita Durov in Check Point Community (RUS)
Со всеми вытекающими
источник

LP

Leonid Panasenko in Check Point Community (RUS)
Ок. Будем настаивать на варианте с коммутатором)) Обновление до 77.30 не входило в наши планы
источник