Size: a a a

Check Point Community (RUS)

2021 April 28

f

fre in Check Point Community (RUS)
не прилетает дефолт - там в настройках vpn по умолчанию галка стоит эта
источник

f

fre in Check Point Community (RUS)
у клиента
источник

PN

Pavel Nikulin in Check Point Community (RUS)
Доброго дня, ни у кого не было проблем с генерацией запроса на подчинённый CA через cpopenssl? Вроде и кейс есть sk165856, но у меня ошибка для v3_req
источник

PN

Pavel Nikulin in Check Point Community (RUS)
cpopenssl req -new -sha256 -nodes -out inspection-ca.csr -key inspection-key.pem -config inspection-ca-config.cnf
Error Loading request extension section v3_req
4146460416:error:2206506F:X509 V3 routines:v2i_ASN1_BIT_STRING:unknown bit string argument:crypto/x509v3/v3_bitst.c:86:section:<NULL>,name:cRLSig,value:<NULL>
4146460416:error:22098080:X509 V3 routines:X509V3_EXT_nconf:error in extension:crypto/x509v3/v3_conf.c:47:name=keyUsage, value=nonRepudiation, digitalSignature, keyEncipherment, keyCertSign, cRLSig
источник

PN

Pavel Nikulin in Check Point Community (RUS)
в самом файле openssl я раскомитил нужные v3_req строки, но не помогло
источник
2021 April 29

AK

Alexander Kononov in Check Point Community (RUS)
Всем доброго дня. Подскажите, WAAP умеет работать с DLP системами?
источник

VS

Valery Scorpa in Check Point Community (RUS)
Можно выгружать логи с агента через syslog.
источник

AK

Alexander Kononov in Check Point Community (RUS)
Ну то есть позволит ли WAAP реализовать функционал позволяющий отправлять файлы на инспекцию с целью проверки на содержание конфиденциальных данных?
источник

AK

Alexander Kononov in Check Point Community (RUS)
Есть потенциальная задача защищать крупный портал в виде торговой площадки
источник

ND

Nikita Durov in Check Point Community (RUS)
для этого понадобится отдельный шлюз )
источник

A

Amir in Check Point Community (RUS)
Мне кажется тут лучше ICAP задействовать. Т.е. в тот же NGINX поставить ICAP плагин и отправлять в ICAP-сервер (песочницу)
источник

A

Amir in Check Point Community (RUS)
Или web api в песочнице задействовать, с сопутствующей настройкой веб-сервера
источник

AK

Alexander Kononov in Check Point Community (RUS)
Конечно шлюз ещё нужен и ещё локальная песочница
источник

AK

Alexander Kononov in Check Point Community (RUS)
Не хочется делать из checka реверс прокси
источник

AK

Alexander Kononov in Check Point Community (RUS)
Есть более удобное решение в виде waap
источник

VS

Valery Scorpa in Check Point Community (RUS)
с точки зрения защиты web-приложений, Appsec (WAAP) нативно встраивается в nginx как модуль. Если есть плагин ICAP для nginx, то его можно просто интегрировать на тот же самый nginx и решить таким образом эту задачу
источник

VS

Valery Scorpa in Check Point Community (RUS)
@timewarp а на infinity gateway нет случайно ли icap client ?
источник

AK

Alexander Kononov in Check Point Community (RUS)
Кстати, если уж все мне тут так быстро отвечают. Чек не планирует реализовать функцию HA для серверов управления, а именно: сделать кластер из домена мультидоменного сервера с однодоменным?)
источник

AK

Alexander Kononov in Check Point Community (RUS)
))))
источник

VS

Valery Scorpa in Check Point Community (RUS)
если речь про бекап, аля есть виртуалка ngsm в офисе и большой MDS в ЦОД, то это уже сделано
источник