Size: a a a

Check Point Community (RUS)

2020 April 21

IA

Ilia Anokhin in Check Point Community (RUS)
Александр А
на сколько понимаю нужно разрешить доступ только с определенных физических устройств, на основании их свойств. В данном случае mac адрес.

Была похожая задача но пока не решил....
Это не реализовать мак адресом
источник

IA

Ilia Anokhin in Check Point Community (RUS)
На сетевом уровне по крайней мере
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Ваш мак нигде за пределами L2-домена не светится
источник

АА

Александр А in Check Point Community (RUS)
ну может не только мак
Версии ос, наличие определенного ПО, серийный номер устройства и т.д.
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Проще сделать ESOD и проверять какую-то вещь
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Файл, ключ реестра - там много чего есть
источник

АА

Александр А in Check Point Community (RUS)
Ilia Anokhin
Ваш мак нигде за пределами L2-домена не светится
писали про доступ по VPN
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Правда ESOD только для маба, да
источник

АВ

Андрей Васильев in Check Point Community (RUS)
Александр А
на сколько понимаю нужно разрешить доступ только с определенных физических устройств, на основании их свойств. В данном случае mac адрес.

Была похожая задача но пока не решил....
Именно так.
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Значит, второй фактор вас спасет
источник

АА

Александр А in Check Point Community (RUS)
второй фактор, в смысле токен?
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Ну да
источник

АА

Александр А in Check Point Community (RUS)
а если он утерян?
источник

АВ

Андрей Васильев in Check Point Community (RUS)
Возможно не по МАК адресу, но стоит задача как-то ограничить устройства с которых возможно подключение.
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Андрей Васильев
Возможно не по МАК адресу, но стоит задача как-то ограничить устройства с которых возможно подключение.
у вас есть три опции - учетка АД, сеть, machine
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
мне кажется этого более чем достаточно
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Evgeniy Olkov
у вас есть три опции - учетка АД, сеть, machine
Сеть для УД сразу не подойдет - там будет пул адресов удаленного доступа у всех
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Machine - подойдет, если машины доменные
источник

АВ

Андрей Васильев in Check Point Community (RUS)
Какой функционал есть у Identity Agents?
источник

АВ

Андрей Васильев in Check Point Community (RUS)
Evgeniy Olkov
у вас есть три опции - учетка АД, сеть, machine
Заказчику убедить не удалось в этом)
источник