Size: a a a

Check Point Community (RUS)

2020 December 16

A

Artyom in Check Point Community (RUS)
есть домен checkpoint.com. у него следующая цепочка сертов
источник

A

Artyom in Check Point Community (RUS)
источник

A

Artyom in Check Point Community (RUS)
правильно я понимаю, что для инспекции этот сертификат не годен?
источник

A

Artyom in Check Point Community (RUS)
или я могу делать с помощью него инспекцию при наличии ключа и серта?
источник

AZ

Aleks Z in Check Point Community (RUS)
Тут важнее oid во второй вкладке. Комодо вам не даст сертификат с ролью промежуточного УЦ
источник

AG

Artem Gl in Check Point Community (RUS)
Artyom
правильно я понимаю, что для инспекции этот сертификат не годен?
Это ж сертификат ресурсов чекпоинт, насколько я догадываюсь. Даже теоритически вы не сможете использовать его для инспекции на своём шлюзе.

Создайте для начала стандартный самоподписанный сертификат на шлюзе, раскатайте на несколько машин в доверенные и посмотрите как это работает.
источник
2020 December 17

AL

Aleksei Lavrusevich in Check Point Community (RUS)
Aleksei Lavrusevich
Коллеги, добрый день.
Подскажите, кто сталкивался с повреждением policy database в HA кластере (80.30).
Есть sk33328 где описывается процедура clear database, которая должна выполняться на обоих членах кластера.
В процедуре я должен выполнить cpstop на обоих членах кластера. Т.е. работы с простоем.
Повреждена база только на одном из них.
Можно ли выполнить очистку только на одном и провести работы без простоя? Есть ли у кого-нибудь такой опыт?
В качестве альтернативы без перерыва связи предполагаю переустановить ПО на поврежденном мембере и добавить его в кластер.
Поддержка написала, что первый вариант с downtime.
Второй вариант fresh install с добавлением в кластер без downtime, его и реализовал.
источник

SZ

Sergey Zabula in Check Point Community (RUS)
ID:0
​​#marketing

Уже завтра можно пополнить свой багаж знаний облачными технологиями!
Ведь на двух мероприятиях расскажут как защитить современный SD-WAN, интегрироваться с облачными провайдерами и безопасно использовать облачные приложения.

С утра, в 11 часов утра МСК пройдет,
Cloud Demo Day: Check Point и VMware - что такое NSX-T и как Check Point интегрируется в процесс обработки трафика,  защищенный SD-WAN с VeloCloud + CHKP, и многое другое, детальная программа мероприятия - тут, регистрация

А в 5 часов вечера пройдет,
Positive Technologies и Check Point в Yandex Cloud Marketplace - как за минуты защитить облачную инфраструктуру через WAF и облачный NGFW.
Регистрация и программа - тут

Присоединяйтесь ! ❤️
мероприятие начнается через 10 минут, присоединяйтесь! 😊
источник

KS

Konstantin Shepeta in Check Point Community (RUS)
Коллеги, добрый день. Подскажите, трафик до сервера управления идёт мимо шлюзов, соответственно в логи смарт консоли не попадает. Можно конечно tcpdump использовать,но вдруг есть механизм какой нибудь
источник

KS

Konstantin Shepeta in Check Point Community (RUS)
Чтобы запихнуть трафик в логи смарт консоли
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
а какие логи вы хотите видеть? Просто логи аутентификации и так будут видны
источник

KS

Konstantin Shepeta in Check Point Community (RUS)
Трафика, снмп или ссж
источник

KS

Konstantin Shepeta in Check Point Community (RUS)
К примеру
источник

И

Илья in Check Point Community (RUS)
Добрый день, поделитесь опытом, как правильно и лучше делать редистрибуцию маршрутов между ibgp и ebgp   на checkpoint?
На одном интерфейсе чекпоинт поднят iBGP(64214), на другом eBGP(64256), при этом когда смотрю какие маршруты анонсируются eBGP соседу, то вижу, что туда уходят, в том числе и те маршруты, которые получаю от него.
Из причастных команд было задано следующее:
set route-redistribution to bgp-as 64214 from bgp-as-number 64256 all-ipv4-routes on
set route-redistribution to bgp-as 64256 from bgp-as-number 64214 all-ipv4-routes on
routemap при этом тоже были, там разрешалось все 10/8.
При этом, когда откатываюсь к конфигурации с двумя тестовыми сетями, такого не наблюдается.
источник

MV

Max Vas in Check Point Community (RUS)
Konstantin Shepeta
Коллеги, добрый день. Подскажите, трафик до сервера управления идёт мимо шлюзов, соответственно в логи смарт консоли не попадает. Можно конечно tcpdump использовать,но вдруг есть механизм какой нибудь
Добрый день. Можете парсить syslog сообщения от других девайсов и читать в формате логов.
Если то, что нужно, прошу обратиться к Logging and Monitoring R80.XX Administration Guide, разделу Manual Syslog Parsing / Generating a Syslog Parser and Importing syslog Messages либо sk55020
источник

KS

Konstantin Shepeta in Check Point Community (RUS)
Max Vas
Добрый день. Можете парсить syslog сообщения от других девайсов и читать в формате логов.
Если то, что нужно, прошу обратиться к Logging and Monitoring R80.XX Administration Guide, разделу Manual Syslog Parsing / Generating a Syslog Parser and Importing syslog Messages либо sk55020
Спасибо. Посмотрю
источник

ND

Nikita Durov in Check Point Community (RUS)
Сегодня в 17:00 подключайтесь к нашему вебинару "Positive Technologies и Check Point в Yandex Cloud Marketplace".

Расскажем про два новых продукта для обеспечения сетевой безопасности: PT Application Firewall и Check Point CloudGuard IaaS. Они теперь доступны в нашем Cloud Marketplace.

Трансляция

#yacloud_events
источник

SZ

Sergey Zabula in Check Point Community (RUS)
Nikita Durov
Сегодня в 17:00 подключайтесь к нашему вебинару "Positive Technologies и Check Point в Yandex Cloud Marketplace".

Расскажем про два новых продукта для обеспечения сетевой безопасности: PT Application Firewall и Check Point CloudGuard IaaS. Они теперь доступны в нашем Cloud Marketplace.

Трансляция

#yacloud_events
начали!
источник
2020 December 18

SZ

Secret Zews in Check Point Community (RUS)
коллеги, всем привет! Подскажите можно ли привязать IP и мак адрес маршрутизатора в чек поинт? И где это можно сделать, заранее спасибо!
источник

IA

Ilia Anokhin in Check Point Community (RUS)
add arp static ... ?
источник