Size: a a a

Check Point Community (RUS)

2021 May 27

IA

Ilia Anokhin in Check Point Community (RUS)
У вас какая-то неевклидова геометрия :) Как из лицензии на 28 ядер вы хотите сделать 32 и из 2 серверов на 8 ядер тоже 32? И что это вообще за лицензия на 28 ядер? Для серверов у нас все лицензии идут с ядрами, кратными степени 2
источник

IA

Ilia Anokhin in Check Point Community (RUS)
И откуда взялись ещё 2 сервера :)
источник

КФ

Кирилл Федосимов... in Check Point Community (RUS)
напомнило загадку про крокодилов
источник

NK

ID:0 in Check Point Community (RUS)
#marketing #learn

Защита облаков, CI/CD, бессерверных функций, контейнеров,  воркеров ....
Порой в этом крайне сложно разобраться и непонятно как защищаться от новомодных угроз.

Как-то был вебинар про основы kubernetes и как его защитить,  технически объемный материал с множеством нюансов и примеров. Там даже была демонстрация с реальной атакой контейнера через metasploit.

Но кроме кубика есть еще множество точек, о которых стоит позаботиться !

Поэтому у Check Point появился документ с описанием разных кейсов защиты современных инраструктур и что применить в каком случае.

Схемки  - https://cloud.chkp.pro/s/q3TmSS8GTmt6LxX
источник

VO

Victor Orlov in Check Point Community (RUS)
8+8+6+6. Так по идее должны распределиться по corexl? А так работать будут все ядра, только лишние на уровне OS, а не для firewall kernel
источник

M

Michael in Check Point Community (RUS)
Видимо лицензия cloudguard
источник

M

Michael in Check Point Community (RUS)
На 28 ядер
источник

IA

Ilia Anokhin in Check Point Community (RUS)
У меня такое же подозрение
источник

AB

Andrey Bogatyrev in Check Point Community (RUS)
Добрый день, коллеги! Есть условная проблема. При прокачки бекапа через чек (tcp/445) загружается одно ядро под потолок. Пробовал включить fast accel, не помогло.  Что-нибудь с этим сделать можно?
источник

Y

Yuriy in Check Point Community (RUS)
источник

AK

Alexander Kononov in Check Point Community (RUS)
Коллеги, подскажите, кто пользуется Desktop Policy и Policy Server (не Endpoint Management). Суть проблемы: правило созданное для пропуска входящего Inbound трафика из VPN сети по протоколу RDP с действием Accept просто не работает. Причем политика обновляется, меняется Update time. Но если сделать правило где Source Any и так же протокол RDP правило работает. Подскажите, может есть какое то ограничение или объект сети с officemode сетью нужно куда то засунуть?
источник

AK

Andrey Kondor in Check Point Community (RUS)
А это не умерло вместе с SecureClient?
источник

AK

Alexander Kononov in Check Point Community (RUS)
Вроде как нет, работает на Endpoint VPN Client
источник

AK

Alexander Kononov in Check Point Community (RUS)
Ну по документации как минимум
источник

AK

Alexander Kononov in Check Point Community (RUS)
Причем Firewall на клиенте переключается на default политику, в логе клиента trac_fwpktlog.log трафик Accept, но соединение не устанавливается(((
источник
2021 May 28

RZ

Roman Zverev (Farc0m... in Check Point Community (RUS)
Коллеги, всем хорошего дня!
источник

RZ

Roman Zverev (Farc0m... in Check Point Community (RUS)
Возникла необходимость поменять /добавить адрес сайта у клиентов ЕPS Vpn удаленно. Пока нашел только вариант деплоить пакет обновления с изменёнными настройками сайта, но это не совсем то, что нужно. Есть у кого опыт ?
источник

MM

Max Max in Check Point Community (RUS)
Поменять не уверен, но когда-то пробовал скриптом с адресной строки браузера добавлять.. Речь про vpn клиент по сути?
источник

RZ

Roman Zverev (Farc0m... in Check Point Community (RUS)
Да. Есть клиенты с адресом сайта. Нужно поменять адрес шлюза. Очень не хочется, чтоб клиенты это сами делали, ищу вариант добавления сайта в список у клиента.
источник

MM

Max Max in Check Point Community (RUS)
Поменять не получится (наверное), а вот добавить новый можно. Сейчас поищу, где-то сохранял себе..
источник