Empfehlungen an andere, die in Betracht ziehen Check Point Quantum Titan:
Bevor Sie zu Checkpoint r80.30 von den vorherigen Versionen wechseln, müssen Sie das Verfahren einschließlich pre_verifier durchlaufen. Löschen Sie nicht verwendete Richtlinien und Regelbasen vor der Migration. R80.30 ist derzeit irgendwie eine alte Version; erwägen Sie die Verwendung von R80.40 oder R81.10. Wenden Sie die neuesten Fixes an, bevor Sie in die Produktion gehen. Installieren Sie die neuesten Smart Consoles für die Firewall-Administratoren. Erwägen Sie MDM für die hohe Anzahl von GWs und unterschiedliche Richtlinien. Für geschäftige Umgebungen empfehle ich die Verwendung von Appliances für das Management und Logging. VM-Plattformen haben Einschränkungen für die CPUs und den Speicher; Sie müssen einen dedizierten ESX-Host für die Ressourcenzuweisung erhalten, was Unsinn ist. Die Verwendung des Log-Exports für die SIM-Integration ist effizienter als das OPSEC LEA. Bewertung gesammelt von und auf G2.com gehostet.
Was ist ein Problem? Check Point Quantum Titan Solving und wie profitieren Sie davon?
Wir verwenden seit mehr als 20 Jahren Checkpoint-Firewalls. Wir beginnen mit einem Cluster, dann wächst es im Laufe der Jahre zu vielen Firewalls und Managements. Wir haben mehrere Implementierungen, einschließlich einzelner Managementzentren und auch dedizierter MDS für einige Standorte. Vor 10 Jahren migrierten wir viele der Sicherheitsmanagement-Server in die MDS-Umgebung. Dieser Übergang bietet den Firewall-Administratoren immense betriebliche Fähigkeiten. Sie haben einen Bildschirm, um alle Firewalls zu verwalten. Upgrades sind unkompliziert, einfach das MDS-Upgrade starten, dann werden die CMAs automatisch aktualisiert. Es gibt auch Standorte, die vom CMS verwaltet werden. Smart Console ist großartig und erhält mit den kommenden Versionen viele Funktionen. Smart Logging ist sehr schnell und agil. Abfragesprache und Elastizität bieten den Administratoren Flexibilität bei der Suche. Das Compliance-Modul ist großartig und automatisch in die Smart Console integriert. Es ist einzigartig in der Nutzung und im Vergleich zu anderen Anbietern, da es vor der Anwendung einer Richtlinie warnt. Smartevent wird vom SOC-Team verwendet. Die Integration mit den SIEM-Tools verbessert die Gesamtübersicht auf der Netzwerk- und Endpunktschicht. Wir haben vor einem Jahr einige Umgebungen auf R80.40 und R81.10 aktualisiert aufgrund enger externer Listenintegrationen. Bewertung gesammelt von und auf G2.com gehostet.