Size: a a a

Check Point Community (RUS)

2020 March 27

VS

Vadim Stepanov in Check Point Community (RUS)
Всплывающие оповещение в cp мне очень нравятся при блокировках application
источник

VS

Vadim Stepanov in Check Point Community (RUS)
У других такого нет
источник

VS

Vadim Stepanov in Check Point Community (RUS)
Что сложного всем сделать - загадка
источник

SS

Seva Sokol in Check Point Community (RUS)
Леонид Орлов
Да, securemote не включает Compliance блэйд. А он как раз на такие нужды и заточен. Более того, если не ошибаюсь это единственное решение CP для такой цели
т.е. нет иных решений (например на самом шлюзе), чтобы такое сделать?
источник

VS

Valery Scorpa in Check Point Community (RUS)
Seva Sokol
т.е. нет иных решений (например на самом шлюзе), чтобы такое сделать?
Иное решение - купить агента :) А если нет, то  дальше нужно извращаться, например выдать сертификат через MAB, или найти алгоритмы шифрования, которые не поддерживаются в 7 винде.
источник

VS

Valery Scorpa in Check Point Community (RUS)
Написать скрипт, который будет срабатывать по политике SmartEvent, который будет разрывать подключения для таких пользователей или вообще банить их через SAM
источник

SS

Seva Sokol in Check Point Community (RUS)
Valery Scorpa
Иное решение - купить агента :) А если нет, то  дальше нужно извращаться, например выдать сертификат через MAB, или найти алгоритмы шифрования, которые не поддерживаются в 7 винде.
понял, спасибо.
источник

ЛО

Леонид Орлов in Check Point Community (RUS)
Можно еще с Identity Awareness API костыль напилить, чтобы добавлял IP в группу, которой все запрещено, если на машине как-то обнаруживается не десятка, например, AD сервером :) но это костыли, лучше не надо
источник

SS

Seva Sokol in Check Point Community (RUS)
Valery Scorpa
Иное решение - купить агента :) А если нет, то  дальше нужно извращаться, например выдать сертификат через MAB, или найти алгоритмы шифрования, которые не поддерживаются в 7 винде.
источник

SS

Seva Sokol in Check Point Community (RUS)
а что помимо управлялки нам из этого надо купить? управлялка - новое виртуальное решение или лезвие на существующую систему управления?
источник

OK

Olha Kuts in Check Point Community (RUS)
Подскажите по site-to-site vpn, пожалуйста.
При выборе Link Selection -> Source IP address settings в документации указано: use the reply_from_same_IP attribute.

А что это за опция, и где её найти?
источник

OK

Olha Kuts in Check Point Community (RUS)
Вернее, не так:

When responding to an IKE session, use the reply_from_same_IP (default: true) attribute to follow the settings in the Source IP address settings window or to respond from the same IP.
источник

AG

Artem Gl in Check Point Community (RUS)
Seva Sokol
т.е. нет иных решений (например на самом шлюзе), чтобы такое сделать?
Если бы была моба хотя бы. Можно было бы SCV чеком реестр проверять. Клиент бы сам не захотел подключаться
источник

АД

Алексей Дагиль in Check Point Community (RUS)
Коллеги, привет. Подскажите, есть возможность подключить на standalone ещё один удаленный шлюз для управления?
источник

SS

Seva Sokol in Check Point Community (RUS)
Алексей Дагиль
Коллеги, привет. Подскажите, есть возможность подключить на standalone ещё один удаленный шлюз для управления?
нет.
источник

VS

Valery Scorpa in Check Point Community (RUS)
Алексей Дагиль
Коллеги, привет. Подскажите, есть возможность подключить на standalone ещё один удаленный шлюз для управления?
конечно есть! приобрести нормальный выделенный менеджмент и подключить два шлюза :)
источник

АД

Алексей Дагиль in Check Point Community (RUS)
Valery Scorpa
конечно есть! приобрести нормальный выделенный менеджмент и подключить два шлюза :)
Валера, это суровая белорусская реальность))
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
да можно вроде
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
там же две лицухи
источник

VS

Valery Scorpa in Check Point Community (RUS)
источник