Recommandations à d’autres personnes envisageant Multi-Domain Security Management:
Vous devez payer un support supplémentaire pour l'environnement MDS. Pour la tâche de migration, je recommande d'obtenir un support PS ou partenaire de Checkpoint. Achetez des appareils dédiés haut de gamme et les plus récents de Checkpoint pour MDS. Je ne recommanderais pas de faire fonctionner MDS sur un serveur ESX. Divisez MDS et MLM. MLM a besoin d'une I/O, d'un processeur et d'une mémoire haute performance. Installez la dernière version du logiciel MDS si vous partez de zéro. Divisez les CMA en fonction des besoins et des politiques de sécurité qui leur sont propres. Sauvegardez MDS quotidiennement. Si vous avez un problème sur le CMA, vous ne pouvez pas restaurer le CMA seul ; vous devez restaurer le MDS. Évitez d'utiliser l'opsec lea pour les systèmes de journalisation tiers, le log exporter est bien meilleur et offre de hautes performances. Utilisez la politique globale avec prudence. Faites en sorte que les administrateurs de pare-feu se connectent systématiquement à MDS avec les dernières applications smartconsole. Appliquez régulièrement les HFAs. Ne stockez pas trop de révisions sur les CMA. Sinon, vous aurez des problèmes de sauvegarde et de migration. Maintenez périodiquement les bases de règles et les objets/services. Avis collecté par et hébergé sur G2.com.
Quels sont les problèmes que Multi-Domain Security Management résout, et en quoi cela vous est-il bénéfique?
La principale raison pour laquelle nous sommes passés du serveur de gestion de la sécurité (SMS) à une gestion de la sécurité multi-domaines (MDS - anciennement appelé Provider-1) est la limitation liée à plusieurs administrateurs travaillant sur la politique de sécurité. Un administrateur verrouille le SMS avec une politique d'écriture ; les autres administrateurs ne peuvent travailler qu'en mode lecture seule pour voir les journaux et le statut. Avec R80, il est beaucoup plus granulaire d'opérer la politique, les administrateurs peuvent désormais verrouiller uniquement les règles sur lesquelles ils travaillent, et les administrateurs ne peuvent pas verrouiller l'ensemble de la politique. Avec le pare-feu MDS, les administrateurs peuvent utiliser une seule console intelligente pour opérer et gérer les pare-feux. Le journal central intelligent au niveau du MDS aide les administrateurs de pare-feu à résoudre les problèmes liés à la politique. Le panneau unique de Smart Event et de journalisation offre une visibilité complète des menaces ; même l'équipe SOC utilise la console intelligente et se connecte au MDS pour obtenir des informations plus pertinentes liées à la chasse aux menaces et à la gestion des incidents. L'intégration avec des outils tiers fonctionne sans problème via le MDS. Les auditeurs utilisent le MDS pour obtenir des détails administratifs. Avis collecté par et hébergé sur G2.com.