Size: a a a

Check Point Community (RUS)

2020 May 27

nS

noob Shell in Check Point Community (RUS)
Artem Gl
А в логах обращения по ldap/wmi к серверу АД есть от шлюза?
да
источник

AG

Artem Gl in Check Point Community (RUS)
Скрин можно?
источник

N

Niki in Check Point Community (RUS)
всем привет, вопрос по режиму прокси для шлюза, удается блокировать подключения пользователя по URL/Application уровню, при задание в DST- IPадреса подключение проходит, в ограничениях об этом информации не нашёл. сталкивался кто-то с такой задачей?
источник

nS

noob Shell in Check Point Community (RUS)
Artem Gl
Скрин можно?
отправил в личку
источник

AG

Artem Gl in Check Point Community (RUS)
Niki
всем привет, вопрос по режиму прокси для шлюза, удается блокировать подключения пользователя по URL/Application уровню, при задание в DST- IPадреса подключение проходит, в ограничениях об этом информации не нашёл. сталкивался кто-то с такой задачей?
В рамках прокси блокировка именно по IP, а не по IP в URL не совсем тривиальна. В качестве workaround можно отдельным правилом делать блокировку для самого шлюза, а не для прокси клиентов.

То есть

Src: GW external IP, Dst:1.1.1.1, Service:http/https Action:Drop

При этом в Global properties нужно будет снять галку Allow outgoing connection from the gateway и задать в политике разрешающие правила доступа в интернет или до внутр ресурсов для шлюза вручную.
источник

N

Niki in Check Point Community (RUS)
Artem Gl
В рамках прокси блокировка именно по IP, а не по IP в URL не совсем тривиальна. В качестве workaround можно отдельным правилом делать блокировку для самого шлюза, а не для прокси клиентов.

То есть

Src: GW external IP, Dst:1.1.1.1, Service:http/https Action:Drop

При этом в Global properties нужно будет снять галку Allow outgoing connection from the gateway и задать в политике разрешающие правила доступа в интернет или до внутр ресурсов для шлюза вручную.
спасибо за столь развернутый ответ, уже убедились что для IP - нетривиальная
источник

АС

Амфибрахий Староверо... in Check Point Community (RUS)
ковырял настройки и поломал портал. теперь такая надпись красным отображается: Возможно, отображаются не все приложения. Для решения этой проблемы обновите страницу веб-портала в браузере. Если предупреждение не исчезнет, обратитесь к системному администратору.
И правда, пропали веб ссылки сайт и веб доступ до почтовика. Хотя в политиках они как были, так и стоят в разрешенных. Печаль то какая =(
источник

ВТ

Владимир Токарев (ОК... in Check Point Community (RUS)
Коллеги! Подскажите как можно собрать  отчет по отправленным в песочницу файлам?
Интересует понимание сколько  всего  отправлено, сколько чистых и сколько блоков.
Так же интересно понимание МТА и Веб. сколько  от  куда  отправлено!!
источник

IA

Ilia Anokhin in Check Point Community (RUS)
tecli show stat
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Чота типа такого
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Там подсказку пошукайте
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Ну и смарт евенте репорт должен быть
источник

ВТ

Владимир Токарев (ОК... in Check Point Community (RUS)
по репортам  как то совсем не похожа статистика..
источник

ВТ

Владимир Токарев (ОК... in Check Point Community (RUS)
Ilia Anokhin
tecli show stat
Мало.. тут просто  средняя  статистика сколько отправлено  и  процент..
но нет понимания  от  куда отправлено…
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Ну это секьюрити логи вам парсить
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Выгрузка по сислогу, а там grep, sed, awk и прочие радости линуксоида
источник

ВТ

Владимир Токарев (ОК... in Check Point Community (RUS)
принял! жалько… очень  надеялся что  все же я ошибась по поводу  отчета по Thread  Emulation и в нем можно что то поправить отличное от  «по умолчанию» и будем мне счатье..
источник

СБ

Сергей Бондарь... in Check Point Community (RUS)
А если в SmartReporter создать отчет с тем, что Вам нужно?
источник

ВТ

Владимир Токарев (ОК... in Check Point Community (RUS)
наверное  можно.. но нужно понимать тонкости что запросить… мои попытки не принесли  положительнгго результата..
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
Коллеги, это почему так? Канал в ЦОДе явно не в килобитах... а управляшка вот так апдейты качает...
источник