检查点初学者

网络工程 防火墙 检查点
2022-02-11 05:52:21

我的公司很少有 CP 防火墙,我必须对它们进行测试,而我从来没有机会研究它们。

谁能解释一下 CP 智能仪表板和 CP 智能控制台之间的区别?

那个软件是免费的吗?

我想从 URL https://my_device:4433配置我的设备,但是我从 CP 仪表板或控制台看到的每个指南都配置了 explane 配置?

1个回答

Check Point 管理架构

当您习惯于其他防火墙产品时,Check Point 管理会有些不同。无论您是拥有一个防火墙还是管理数十个不同的设备,您总是使用管理服务器和(受信任的)GUI 客户端。从CCSA 介绍博文中查看这张图片Check Point 管理架构

当您只有一个设备时,您可以在与“安全网关”(防火墙本身)相同的盒子上运行“管理服务器”,但更常见的是您将管理服务器安装在 VM 上。您可以从Check Point 网站获取该软件。

所有现代 Check Point 设备都有一个 Web 界面,但您不能使用它来管理防火墙策略。您只能使用它来配置特定于设备的设置,如接口、路由、时间、SNMP 等。所有与通过盒子的流量(防火墙、NAT、VPN 等)相关的策略都是通过管理服务器配置的。

检查点客户端

在以前版本的 Check Point 软件中,他们有一大堆不同的 GUI 客户端:用于管理策略的 SmartDashboard、用于查看日志文件的 SmartViewTracker、用于实时监控的 SmartViewMonitor,以及一些更专业的工具。

由于 R80 Check Point 试图将所有这些工具整合到一个新的 GUI 客户端:SmartConsole。他们大多是成功的,大多...

您可以使用安全管理服务器的 Web 界面直接下载正确版本的 SmartConsole,也可以尝试Check Point 下载中心