Size: a a a

Check Point Community (RUS)

2020 April 28

ST

Sergey Tereshin in Check Point Community (RUS)
Alexey
ips != addos
Думаю тут стоит посмотреть в сторону, того как у Вас политики настроены в Application control. Очень похоже, что DoS атака прикинулась каким-то разрешенным трафиком, который не учтен в политике. И судя по всему если бы атака шла снаружи блэйд DDoS ее заблочил бы. Думаю коллеги подскажут если я не прав.
источник

A

Alexey in Check Point Community (RUS)
Ср не умеет addos, его можно просто шапками закидать, буфер сетевухи под завязку заполнить, например. И тем пакетам, которым не повезло, вообще не будут обработаны. Поэтому и должна быть отдельная железка, предназначенная именно для addos.
источник

ST

Sergey Tereshin in Check Point Community (RUS)
Alexey
Ср не умеет addos, его можно просто шапками закидать, буфер сетевухи под завязку заполнить, например. И тем пакетам, которым не повезло, вообще не будут обработаны. Поэтому и должна быть отдельная железка, предназначенная именно для addos.
Не спорю. К тому же сегодня был прекрасный вебинар по защите от DDoS от Radware/CheckPoint.
источник

OL

Oleg Leonchenko in Check Point Community (RUS)
Коллеги, привет. Можете подсказать.. Есть железка cp 5600 управляется виртуалкой gaia 80.20. Хотим попробовать capsule docs. Вопрос нужен ли отдельный mgmt сервер для capsule docs или теоретически можно использовать этот же mgmt?
источник

OL

Oleg Leonchenko in Check Point Community (RUS)
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Oleg Leonchenko
Коллеги, привет. Можете подсказать.. Есть железка cp 5600 управляется виртуалкой gaia 80.20. Хотим попробовать capsule docs. Вопрос нужен ли отдельный mgmt сервер для capsule docs или теоретически можно использовать этот же mgmt?
Теоретически можно много чего. Только потом на практике разгребать приходится. Разворачивайте отдельно, особенно на потестить
источник

OL

Oleg Leonchenko in Check Point Community (RUS)
для пилота это понятно. Вопрос в том для capsule doc своя какая то управлялка или это тот же security management
источник

DK

Dmitry Ksenofontov in Check Point Community (RUS)
Oleg Leonchenko
Коллеги, привет. Можете подсказать.. Есть железка cp 5600 управляется виртуалкой gaia 80.20. Хотим попробовать capsule docs. Вопрос нужен ли отдельный mgmt сервер для capsule docs или теоретически можно использовать этот же mgmt?
Последний тест на проде capsule docs  закончился в нескольких кейсах и сдох в результате.
источник

OL

Oleg Leonchenko in Check Point Community (RUS)
почему, если не секрет?
источник

ND

Nikita Durov in Check Point Community (RUS)
Oleg Leonchenko
Коллеги, привет. Можете подсказать.. Есть железка cp 5600 управляется виртуалкой gaia 80.20. Хотим попробовать capsule docs. Вопрос нужен ли отдельный mgmt сервер для capsule docs или теоретически можно использовать этот же mgmt?
Capsule docs или ,capsule workspace ?
источник

OL

Oleg Leonchenko in Check Point Community (RUS)
capsule docs
источник

О

Олеся in Check Point Community (RUS)
Коллеги, здравствуйте. Подскажите, пожалуйста, как решить проблему.
При удалённом подключении через Endpoint Security VPN периодически прерывается соединение: в такие моменты не обновляется политика на агентах, RDP-подключение прерывается и пытается соединиться повторно. Через некоторое время (от пары секунд до нескольких минут) подключение восстанавливается.
Может, кто-то сталкивался с такой ситуацией?
источник

ND

Nikita Durov in Check Point Community (RUS)
Oleg Leonchenko
capsule docs
Тогда лучше тестты все отдельно проводить от продакшн
источник

OL

Oleg Leonchenko in Check Point Community (RUS)
Олеся
Коллеги, здравствуйте. Подскажите, пожалуйста, как решить проблему.
При удалённом подключении через Endpoint Security VPN периодически прерывается соединение: в такие моменты не обновляется политика на агентах, RDP-подключение прерывается и пытается соединиться повторно. Через некоторое время (от пары секунд до нескольких минут) подключение восстанавливается.
Может, кто-то сталкивался с такой ситуацией?
может интернет плохой
источник

AP

Andrei Potseluev in Check Point Community (RUS)
@eolkov @Bulit спамеры обнаглели. 😊
источник
2020 April 29

ЛО

Леонид Орлов in Check Point Community (RUS)
Олеся
Коллеги, здравствуйте. Подскажите, пожалуйста, как решить проблему.
При удалённом подключении через Endpoint Security VPN периодически прерывается соединение: в такие моменты не обновляется политика на агентах, RDP-подключение прерывается и пытается соединиться повторно. Через некоторое время (от пары секунд до нескольких минут) подключение восстанавливается.
Может, кто-то сталкивался с такой ситуацией?
Вы имеете ввиду, что 1) прерывается само RDP соединение через VPN, а VPN подключение остается в порядке; или 2) что прерывается VPN тоннель до шлюза, и VPN клиент внезапно начинает переподключаться?
источник

ЛО

Леонид Орлов in Check Point Community (RUS)
Олеся
Коллеги, здравствуйте. Подскажите, пожалуйста, как решить проблему.
При удалённом подключении через Endpoint Security VPN периодически прерывается соединение: в такие моменты не обновляется политика на агентах, RDP-подключение прерывается и пытается соединиться повторно. Через некоторое время (от пары секунд до нескольких минут) подключение восстанавливается.
Может, кто-то сталкивался с такой ситуацией?
Во-вторых, проверьте, происходит это только у одного пользователя, или у всех/нескольких. И если не одного, то не одновременно ли. Если одновременно - то не коррелирует ли время этого со временем установки политики на шлюз
источник

СП

Сергей Павлов in Check Point Community (RUS)
Олеся
Коллеги, здравствуйте. Подскажите, пожалуйста, как решить проблему.
При удалённом подключении через Endpoint Security VPN периодически прерывается соединение: в такие моменты не обновляется политика на агентах, RDP-подключение прерывается и пытается соединиться повторно. Через некоторое время (от пары секунд до нескольких минут) подключение восстанавливается.
Может, кто-то сталкивался с такой ситуацией?
Если всё происходит в случайный момент времени то посмотреть трафик с клиентов на шлюз и обратно. У меня в свое время шлюз ike трафик клиенту отправить не мог, сессия прерывалась как у вас.
источник

AN

Aleksandr Nikiforov in Check Point Community (RUS)
Добрый день. Подскажите к кому можно на счет лицензий обратиться?Есть кейс но что то там не отвечают ничего. Case 6-0001983986
источник

MA

Matiychak Andrey in Check Point Community (RUS)
Aleksandr Nikiforov
Добрый день. Подскажите к кому можно на счет лицензий обратиться?Есть кейс но что то там не отвечают ничего. Case 6-0001983986
Привет, опиши ситуацию может кто-то уже сталкивался.
источник