Size: a a a

Check Point Community (RUS)

2020 April 22

AO

Alena Osvald in Check Point Community (RUS)
Anton Klochkov
Не юзер френдли чат
Фу такими быть)
Сколько чатов через тебя прошло где ты рекламировал свой подкаст? Многие из них были юзер фредли? :)
источник

O

Oldren in Check Point Community (RUS)
Anton Klochkov
Почему в ИБ денег нет например
Потому что мы не нужны и мешаем ну, не отвлекайся
источник

A

Anti-Spam Blade in Check Point Community (RUS)
Пользователь Noah был забанен по подозрению в спаме.
источник

АА

Амаяк Акопян in Check Point Community (RUS)
Коллеги, подскажите как вы осмечиваете наладку чек поинтов, мы собираемся осметить как 2 категорию асутп.
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
источник

ST

Sergey Tereshin in Check Point Community (RUS)
Амаяк Акопян
Коллеги, подскажите как вы осмечиваете наладку чек поинтов, мы собираемся осметить как 2 категорию асутп.
Расписываете настройку каждого блэйда примерно по 3 часа+ все операции по интеграции умножаете на стоимость часа работы инженера.
источник

ND

Nikita Durov in Check Point Community (RUS)
Амаяк Акопян
Коллеги, подскажите как вы осмечиваете наладку чек поинтов, мы собираемся осметить как 2 категорию асутп.
Привет ) для нас загадка что такое категория АСУ ТП )
источник

ND

Nikita Durov in Check Point Community (RUS)
Амаяк Акопян
Коллеги, подскажите как вы осмечиваете наладку чек поинтов, мы собираемся осметить как 2 категорию асутп.
Можно посмотреть в размеры PS Jump Start от Checkpoint , это базовая настройка
источник

A

Alexey in Check Point Community (RUS)
Они про вопрос установки расценок, ТЕР/ФЕР, наверное. В принципе, хороший сметчик берёт любой ТЕР\ФЕР, который удовлетворяет заказчика, а потом коэффициентами доводит цифры до тех, которые удовлетворяют исполнителя.
источник

E

Egor in Check Point Community (RUS)
Коллеги, добрый день!
Подскажите, можно где в логах identity awareness можно узнать, с какого конкретно DC учетка подтянулась?
источник

OD

Oleg Dmitriev in Check Point Community (RUS)
Sergey Tereshin
Расписываете настройку каждого блэйда примерно по 3 часа+ все операции по интеграции умножаете на стоимость часа работы инженера.
И не забываем заложить пару дней в запас если придётся работать по кейсу =)
источник

ST

Sergey Tereshin in Check Point Community (RUS)
Oleg Dmitriev
И не забываем заложить пару дней в запас если придётся работать по кейсу =)
Я всегда +20% времени закладываю. Потому что точно заню на проекте случится какая-нибудь фигня. Даже если ТЗ написано грамотно.
источник

MA

Matiychak Andrey in Check Point Community (RUS)
Коллеги, подскажите какой sk  можно посмотреть на тему смена провайдера с изменением NAT, static route, e.t.c
источник

A

Anton Klochkov in Check Point Community (RUS)
Alena Osvald
Сколько чатов через тебя прошло где ты рекламировал свой подкаст? Многие из них были юзер фредли? :)
Фсе)
источник

A

Anton Klochkov in Check Point Community (RUS)
@foexampl
Неправильная формулировка, не рекламировал, а приглашал поучаствовать.
Да с ИБ сложнее всего, как правило каждый 2-й ходит с шапочкой из фольги. :)
Но при этом тот же Арканоид, ребята из dsec, ГИ, опять же КБ (вообще сами написали первые с предложением) завелись с пол-оборота.
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk164812 - кто нибудь пробовал это расширение для тюнинга IPS в продуктиве?
источник

NK

ID:0 in Check Point Community (RUS)
​​#tech

Представляете, у вас есть виртуалка, на которую приходит десять тысяч сессий, а завтра придет 100 тысяч, а послезавтра - только 5 тысяч :( А потом вообще задача поменяется.
DevOPS, CI/CD, LISP, контейнеры и прочая автоматизация - все это позволяет совершать магию авто разворачиваемых сервисов, самосходящихся сетей, автоскалируемых виртуалок.

Нужна более мощная виртуалка ? Скрипт автоматически ее надувает с заданием всех нужных параметров для приложения и ОС. Нужна менее производительная? Сдувает.
Красота!  🤖

Кстати, а как динамически задать параметры для настройки ОС и приложений виртуалки при ее старте?
Конечно, через технологии bootstrap, например - Cloud-init.
Cloud-init - это стандарт отрасли, который часто используется в частных и публичных облаках основанных на KVM (например, Openstack).
Написав несложный файл конфигурации, вы сразу можете передать все необходимые параметры в ВМ при ее старте!
Например, вот так:
   #cloud-config

   blink_config:
     configure: "true"
     gateway_cluster_member: "false"
     ftw_sic_key: "vpn123"

   ssh_authorized_keys:
   - ssh-rsa AAAAB3NzV1zfVGaJxAsXt6EiQ2LWPEwVc3e5GsCkCgWyBb6HLkMyR0VLZzM7QLrXJgcC/ admin@dev

   system:
     hostname: anotherGate
     domainname: labnet.com
     dns1: 1.1.1.1

   interfaces:
     - name: eth0
       ipv4-address: 192.168.1.35
       subnet-length: 24

И другие, нужные для бизнес задачи этой ВМ, параметры.
Кстати, виртуальные шлюзы Check Point, тоже поддерживают эту технологию!
Все очень подробно описано в sk165476  - CloudGuard IaaS Automation for KVM Based Platforms.
источник

АД

Алексей Дагиль in Check Point Community (RUS)
Коллеги, поясните, что за зверь такой?
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Алексей Дагиль
Коллеги, поясните, что за зверь такой?
Вымирающий вид
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Не надо так делать
источник