Size: a a a

Check Point Community (RUS)

2020 April 21

IA

Ilia Anokhin in Check Point Community (RUS)
Evgeniy Olkov
Я, кстати, так и не нашел явного запрета использовать внешний сервер управления любой версии
А его и нет
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Есть требование юзать тока NGFW
источник

IA

Ilia Anokhin in Check Point Community (RUS)
А уж как ты это делаешь - твои проблемы
источник

AB

Anton Berezovskiy in Check Point Community (RUS)
Ilia Anokhin
А его и нет
Проблема в том, что это сложно доказывать проверяющим, и все перестраховываются.
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
А зачем ему что-то доказывать) Пусть проверяет контрольные суммы на шлюзе, если хочет конечно)
источник

ND

Nikita Durov in Check Point Community (RUS)
Александр А
Коллеги подскажите по выбору аплаинса SMART для управления шлюзов под сертифицированной OS R77.30. всего шлюзов порядка 100.
К примеру, можно ли управлять из Smart 5050 под ОС 80.40 шлюзами более ранней версий ос (в данном случае 77.30). На сколько это юзабельно
Для полного соответсвия  требованиям   сертификата необходим исопльзовать OpenServer  или Virtual Vmware  R77.30 , все остальное надо согласовывать с  теми кто будет принимать, иначе возможны нюансы
источник

АА

Александр А in Check Point Community (RUS)
Ilia Anokhin
Начнем с того, что 5050 не сможет управлять сотней шлюзов. Второй момент - вы не должны использовать несертифицированные функции (в 77.30 есть спец консоль, которая не даст этого сделать)
насколько знаю есть возможность увеличить число управляемых шлюзов либо брать следующую модель SM5150
источник

ND

Nikita Durov in Check Point Community (RUS)
Evgeniy Olkov
А зачем ему что-то доказывать) Пусть проверяет контрольные суммы на шлюзе, если хочет конечно)
Есть разные уровни желания  закапываться в проверках, многим достаточно  формуляра на столе, а некоторые начинают   копать )
источник

АА

Александр А in Check Point Community (RUS)
Nikita Durov
Для полного соответсвия  требованиям   сертификата необходим исопльзовать OpenServer  или Virtual Vmware  R77.30 , все остальное надо согласовывать с  теми кто будет принимать, иначе возможны нюансы
спасибо этот вариант не рассматривали
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Это понятно. Но опять же, я не понимаю в чем суть проблемы? Шлюз сертифицированный? Сертифицированный. Контрольные суммы совпадают? Совпадают. Я не понимаю при чем тут вообще внешний сервер управления. Он меняет что-то на шлюзе? Формально, Zabbix, который мониторит шлюз, ничем не отличается от внешнего сервера управления
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Я много раз затрагивал эту тему, но однозначного ответа (аргументированного) - не слышал
источник

ND

Nikita Durov in Check Point Community (RUS)
Александр А
спасибо этот вариант не рассматривали
лучше начать  с проекта, есть ли он и что там  написано по требованиям  и классам к СЗИ   и дальше уже двигаться   а то  наоборот будет сложно без опыта притягивать  к уже  закупленному
источник

ND

Nikita Durov in Check Point Community (RUS)
Evgeniy Olkov
Это понятно. Но опять же, я не понимаю в чем суть проблемы? Шлюз сертифицированный? Сертифицированный. Контрольные суммы совпадают? Совпадают. Я не понимаю при чем тут вообще внешний сервер управления. Он меняет что-то на шлюзе? Формально, Zabbix, который мониторит шлюз, ничем не отличается от внешнего сервера управления
да формально   сертифицирован  шлюз, а атестацию проходит вся система в целом. поэтому надо учитывать мнение   команды которая  работает над аттестацией )
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Причем тут ее мнение?) Есть формуляр. Решение либо соотвествует требованиям, либо нет
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Если я шлюзом управляю скриптами, это нарушает что-то?
источник

АА

Александр А in Check Point Community (RUS)
можно ли управлять шлюзами версии 77.30 с сервера управления  версии 80.40?
источник

SS

Sergi Slepkov in Check Point Community (RUS)
Можно
источник

ND

Nikita Durov in Check Point Community (RUS)
Evgeniy Olkov
Причем тут ее мнение?) Есть формуляр. Решение либо соотвествует требованиям, либо нет
вот тут и  выпрыгивает дьявол )  никого не интересует просто сертифицированное решение,  должен быть   решена задача Защиты  инофрмационной системы персональных данных )   иначе зачем он сертифицированный МЭ ?
источник

ND

Nikita Durov in Check Point Community (RUS)
или соответсвие СТБР что там еще у нас любят )
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Подожди. Они сами выкатывают требования. Я их выполняю. Один из элементов - сертифицированный шлюз. Вопрос все тот же - Если шлюз версии 77.30 (сертифицированный), контрольные суммы совпадают, то я выполнил тербование по этому пункту?
источник