Size: a a a

Check Point Community (RUS)

2018 June 26

IA

Ilia Anokhin in Check Point Community (RUS)
Но не рекомендую заморачиваться
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Проще спрятать MAB за iptables
источник

DP

D P in Check Point Community (RUS)
Ilia Anokhin
Hosts.allow и соответствующие блоки в конфиге апача
Это-то да, но интересно, есть ли вендорский способ, а не никсовый
источник

DP

D P in Check Point Community (RUS)
Ilia Anokhin
Проще спрятать MAB за iptables
Не в этом случае
источник

AG

Artem Gl in Check Point Community (RUS)
В настройках MAB же есть вроде галка, чтобы пускать в соответствии с политиками...
источник

DP

D P in Check Point Community (RUS)
Точно ? Это не про платформ портал?
источник

DP

D P in Check Point Community (RUS)
Завтра гляну, мало ли. Не проверял. Спасибо
источник

AG

Artem Gl in Check Point Community (RUS)
Сейчас консоли нет, чтобы глянуть, но вроде там как и для платформ портала были такие настройки
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Artem Gl
В настройках MAB же есть вроде галка, чтобы пускать в соответствии с политиками...
Для MAB нет. Тока для портала
источник

DP

D P in Check Point Community (RUS)
Ilia Anokhin
Для MAB нет. Тока для портала
+вот и мне так кажется
источник

IA

Ilia Anokhin in Check Point Community (RUS)
D P
+вот и мне так кажется
А ели булочку хотели то чего?
источник

DP

D P in Check Point Community (RUS)
Но надо глянуть
источник

DP

D P in Check Point Community (RUS)
Ilia Anokhin
А ели булочку хотели то чего?
Уточните вопрос
источник

AG

Artem Gl in Check Point Community (RUS)
D P
+вот и мне так кажется
А мне помнится, что есть. Дома и сам гляну.

Ещё как вариант в имплаед рулс поискать правило для MAB, задизаблить его и самостоятельно написать правило в политике фаервола
источник

IA

Ilia Anokhin in Check Point Community (RUS)
D P
Уточните вопрос
Какая задача стоит? От какого вектора пытаемся защититься?
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Artem Gl
А мне помнится, что есть. Дома и сам гляну.

Ещё как вариант в имплаед рулс поискать правило для MAB, задизаблить его и самостоятельно написать правило в политике фаервола
Это откроет доступы к гайа порталам etc
источник

DP

D P in Check Point Community (RUS)
Artem Gl
А мне помнится, что есть. Дома и сам гляну.

Ещё как вариант в имплаед рулс поискать правило для MAB, задизаблить его и самостоятельно написать правило в политике фаервола
Неа, не получится. Я про имплайд.
источник

DP

D P in Check Point Community (RUS)
Ilia Anokhin
Какая задача стоит? От какого вектора пытаемся защититься?
Времянка. Через маб публикуется система. В опытную эксплуатацию не дают ее перевести с глобальным доступом. Ну вернее, не хотят давать.
источник

IA

Ilia Anokhin in Check Point Community (RUS)
D P
Времянка. Через маб публикуется система. В опытную эксплуатацию не дают ее перевести с глобальным доступом. Ну вернее, не хотят давать.
iptables и не городить костыли
источник

DP

D P in Check Point Community (RUS)
Iptables  на сервере "сверху" - не будет такого сервера
источник