<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Security CheckUp и всё, что с этим связано in Russian</title>
    <link>https://community.checkpoint.com/t5/Russian/Security-CheckUp-%D0%B8-%D0%B2%D1%81%D1%91-%D1%87%D1%82%D0%BE-%D1%81-%D1%8D%D1%82%D0%B8%D0%BC-%D1%81%D0%B2%D1%8F%D0%B7%D0%B0%D0%BD%D0%BE/m-p/28775#M106</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Если снимать трафик только с внешнего интерфейса (выходящего в Интернет), то будут видны обращения только от существующего файрвола/прокси с внешним IP. Чтобы видеть пользователей и приложения при обращении в Интернет, а также атаки снаружи на сеть заказчика стоит снимать трафик с двух точек - внутри и снаружи.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Fri, 29 Jun 2018 14:33:42 GMT</pubDate>
    <dc:creator>Amir_Aliev</dc:creator>
    <dc:date>2018-06-29T14:33:42Z</dc:date>
    <item>
      <title>Security CheckUp и всё, что с этим связано</title>
      <link>https://community.checkpoint.com/t5/Russian/Security-CheckUp-%D0%B8-%D0%B2%D1%81%D1%91-%D1%87%D1%82%D0%BE-%D1%81-%D1%8D%D1%82%D0%B8%D0%BC-%D1%81%D0%B2%D1%8F%D0%B7%D0%B0%D0%BD%D0%BE/m-p/28771#M102</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Обсуждаем вопросы связанные с самым популярным способом тестирования решений Check Point.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;IMG __jive_id="66838" class="image-1 jive-image" src="https://community.checkpoint.com/legacyfs/online/checkpoint/66838_pastedImage_1.png" /&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Напомню, что на свете существует прекрасный гайд как провести CheckUp на версии R80.10 с пошаговыми инструкциями:&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 11.0pt;"&gt;&lt;A href="http://downloads.checkpoint.com/dc/download.htm?ID=55584"&gt;R80.10 Security CheckUp Admin Guide&lt;/A&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Шаблон отчета CheckUp на &lt;STRONG&gt;русском языке&lt;/STRONG&gt;:&lt;/P&gt;&lt;P&gt;&lt;A class="link-titled" href="http://supportcontent.checkpoint.com/solutions?id=sk112136" title="http://supportcontent.checkpoint.com/solutions?id=sk112136"&gt;Security Checkup - Languages Support for R80&lt;/A&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Шрифты нужно устанавливать &lt;SPAN style="text-decoration: underline;"&gt;обязательно&lt;/SPAN&gt;, иначе при выгрузке отчета появятся нечитаемые символы.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 11.0pt;"&gt;Если есть сложности с генерацией отчетов локально на площадке где выполнялся CheckUp (нет ресурсов для SmartEvent, медленный канал в Интернет) - отчет можно сделать онлайн.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 11.0pt;"&gt;Процедура следующая:&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 11.0pt;"&gt;1) Проводим CheckUp в обычном режиме собирая логи.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 11.0pt;"&gt;2) Скачиваем скрипт на лог-сервер, запускаем. Скрипт отправляет в облако лог-файлы (.log,&amp;nbsp; .logptr, .logaccount_ptr, .loginitial_ptr) за последние N-дней.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 11.0pt;"&gt;3) В облаке создается виртуальная машина со SmartEvent которая доступна как веб-страница, в которой можно генерировать любые отчеты за любые даты на основании загруженных логов.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 11.0pt;"&gt;Машина работает в течение 21 дня.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 11.0pt;"&gt;&lt;A class="link-titled" href="http://supportcontent.checkpoint.com/solutions?id=sk112732" title="https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&amp;amp;solutionid=sk112732"&gt;Security Checkup in the Cloud - Automated Script&lt;/A&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 07 Jun 2018 12:03:05 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Russian/Security-CheckUp-%D0%B8-%D0%B2%D1%81%D1%91-%D1%87%D1%82%D0%BE-%D1%81-%D1%8D%D1%82%D0%B8%D0%BC-%D1%81%D0%B2%D1%8F%D0%B7%D0%B0%D0%BD%D0%BE/m-p/28771#M102</guid>
      <dc:creator>Amir_Aliev</dc:creator>
      <dc:date>2018-06-07T12:03:05Z</dc:date>
    </item>
    <item>
      <title>Re: Security CheckUp и всё, что с этим связано</title>
      <link>https://community.checkpoint.com/t5/Russian/Security-CheckUp-%D0%B8-%D0%B2%D1%81%D1%91-%D1%87%D1%82%D0%BE-%D1%81-%D1%8D%D1%82%D0%B8%D0%BC-%D1%81%D0%B2%D1%8F%D0%B7%D0%B0%D0%BD%D0%BE/m-p/28772#M103</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Доброго дня коллеги.&lt;/P&gt;&lt;P&gt;А подскажите какие действия должны дополнительно должны предпринять инженеры заказчика, чтобы получить корректный срез зеркалированого входящего трафика, иногда в тестах на входящем трафике я видел только само устройство а не сам внешний трафик.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Привожу пример:&lt;/P&gt;&lt;P&gt;Была ситуация, у заказчика проводил CheckUp и не смог захватить корректно входящий трафик, мне отдавали зеркалироный трафик входного интерфейса маршрутизатора. В качестве маршрутизатора использовался Микротик и на нем же был настроена зеркалирование на интерфейс CheckPoint. Но в логах я видел только это устройство маршрутизатора в журналах, а не внешние адреса интернета.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 28 Jun 2018 06:21:28 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Russian/Security-CheckUp-%D0%B8-%D0%B2%D1%81%D1%91-%D1%87%D1%82%D0%BE-%D1%81-%D1%8D%D1%82%D0%B8%D0%BC-%D1%81%D0%B2%D1%8F%D0%B7%D0%B0%D0%BD%D0%BE/m-p/28772#M103</guid>
      <dc:creator>Dmitriy_Chazov</dc:creator>
      <dc:date>2018-06-28T06:21:28Z</dc:date>
    </item>
    <item>
      <title>Re: Security CheckUp и всё, что с этим связано</title>
      <link>https://community.checkpoint.com/t5/Russian/Security-CheckUp-%D0%B8-%D0%B2%D1%81%D1%91-%D1%87%D1%82%D0%BE-%D1%81-%D1%8D%D1%82%D0%B8%D0%BC-%D1%81%D0%B2%D1%8F%D0%B7%D0%B0%D0%BD%D0%BE/m-p/28773#M104</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Дмитрий, это все же больше вопрос настройки сетевого оборудования отдельного вендора. У циски и микротика процедуры отличаются. У меня была подобная ситуация, когда с микротика не было видно полезного трафика. Инженер перебрал несколько портов и все получилось.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Если возникает тупик иногда приходится самому читать документацию и подсказывать, ничего не поделаешь.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 29 Jun 2018 10:19:04 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Russian/Security-CheckUp-%D0%B8-%D0%B2%D1%81%D1%91-%D1%87%D1%82%D0%BE-%D1%81-%D1%8D%D1%82%D0%B8%D0%BC-%D1%81%D0%B2%D1%8F%D0%B7%D0%B0%D0%BD%D0%BE/m-p/28773#M104</guid>
      <dc:creator>Amir_Aliev</dc:creator>
      <dc:date>2018-06-29T10:19:04Z</dc:date>
    </item>
    <item>
      <title>Re: Security CheckUp и всё, что с этим связано</title>
      <link>https://community.checkpoint.com/t5/Russian/Security-CheckUp-%D0%B8-%D0%B2%D1%81%D1%91-%D1%87%D1%82%D0%BE-%D1%81-%D1%8D%D1%82%D0%B8%D0%BC-%D1%81%D0%B2%D1%8F%D0%B7%D0%B0%D0%BD%D0%BE/m-p/28774#M105</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Ну вот у коллеги однажды тоже была похожая тема, только там приходил транк в cisco в которой потом отдавался vlan который был интернет и в журналах тоже был только само устройство cisco а не внешний адреса интернета.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Вот в том же документе SecurityCheckup сказано про:&lt;/P&gt;&lt;P&gt;"Если вы используете устройства NAT, Proxies (без заголовка x-forward-for), сервер терминалов, DNS-сервер, контроллер AD и т. Д. Вы увидите только это устройство в журналах, а не пользователей/серверов позади."&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Случайно это не из этой же оперы?&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 29 Jun 2018 12:25:34 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Russian/Security-CheckUp-%D0%B8-%D0%B2%D1%81%D1%91-%D1%87%D1%82%D0%BE-%D1%81-%D1%8D%D1%82%D0%B8%D0%BC-%D1%81%D0%B2%D1%8F%D0%B7%D0%B0%D0%BD%D0%BE/m-p/28774#M105</guid>
      <dc:creator>Dmitriy_Chazov</dc:creator>
      <dc:date>2018-06-29T12:25:34Z</dc:date>
    </item>
    <item>
      <title>Re: Security CheckUp и всё, что с этим связано</title>
      <link>https://community.checkpoint.com/t5/Russian/Security-CheckUp-%D0%B8-%D0%B2%D1%81%D1%91-%D1%87%D1%82%D0%BE-%D1%81-%D1%8D%D1%82%D0%B8%D0%BC-%D1%81%D0%B2%D1%8F%D0%B7%D0%B0%D0%BD%D0%BE/m-p/28775#M106</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Если снимать трафик только с внешнего интерфейса (выходящего в Интернет), то будут видны обращения только от существующего файрвола/прокси с внешним IP. Чтобы видеть пользователей и приложения при обращении в Интернет, а также атаки снаружи на сеть заказчика стоит снимать трафик с двух точек - внутри и снаружи.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 29 Jun 2018 14:33:42 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Russian/Security-CheckUp-%D0%B8-%D0%B2%D1%81%D1%91-%D1%87%D1%82%D0%BE-%D1%81-%D1%8D%D1%82%D0%B8%D0%BC-%D1%81%D0%B2%D1%8F%D0%B7%D0%B0%D0%BD%D0%BE/m-p/28775#M106</guid>
      <dc:creator>Amir_Aliev</dc:creator>
      <dc:date>2018-06-29T14:33:42Z</dc:date>
    </item>
    <item>
      <title>Re: Security CheckUp и всё, что с этим связано</title>
      <link>https://community.checkpoint.com/t5/Russian/Security-CheckUp-%D0%B8-%D0%B2%D1%81%D1%91-%D1%87%D1%82%D0%BE-%D1%81-%D1%8D%D1%82%D0%B8%D0%BC-%D1%81%D0%B2%D1%8F%D0%B7%D0%B0%D0%BD%D0%BE/m-p/28776#M107</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Да конечно, я так и делаю (снимаю трафик как снаружи так и внутри). Я привел примеры которые попадались в CheckUp&amp;nbsp; и хотелось бы понимания этого момента на будущие.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 02 Jul 2018 10:27:23 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Russian/Security-CheckUp-%D0%B8-%D0%B2%D1%81%D1%91-%D1%87%D1%82%D0%BE-%D1%81-%D1%8D%D1%82%D0%B8%D0%BC-%D1%81%D0%B2%D1%8F%D0%B7%D0%B0%D0%BD%D0%BE/m-p/28776#M107</guid>
      <dc:creator>Dmitriy_Chazov</dc:creator>
      <dc:date>2018-07-02T10:27:23Z</dc:date>
    </item>
    <item>
      <title>Re: Security CheckUp и всё, что с этим связано</title>
      <link>https://community.checkpoint.com/t5/Russian/Security-CheckUp-%D0%B8-%D0%B2%D1%81%D1%91-%D1%87%D1%82%D0%BE-%D1%81-%D1%8D%D1%82%D0%B8%D0%BC-%D1%81%D0%B2%D1%8F%D0%B7%D0%B0%D0%BD%D0%BE/m-p/28777#M108</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Коллеги поделитесь опытом, когда нет возможности зазеркалировать на один интерфейс CheckPoint. В случае использования двух интерфейсов CheckPoint, один зеркалирует внешний а другой внутрениий. В определение топологий внешний будет как External а внутрении как Internal ?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Ну и конечно не забываем прописать&lt;SPAN style="font-size: 11.0pt;"&gt;на уровне ядра отключить &lt;/SPAN&gt;&lt;SPAN style="font-size: 11.0pt;"&gt;anti&lt;/SPAN&gt;&lt;SPAN style="font-size: 11.0pt;"&gt;-&lt;/SPAN&gt;&lt;SPAN style="font-size: 11.0pt;"&gt;spoofig&lt;/SPAN&gt;&lt;SPAN style="font-size: 11.0pt;"&gt;, на &lt;/SPAN&gt;&lt;SPAN style="font-size: 11.0pt;"&gt;Security&lt;/SPAN&gt; &lt;SPAN style="font-size: 11.0pt;"&gt;Gateway&lt;/SPAN&gt; в &lt;BR /&gt;&lt;SPAN style="font-size: 11.0pt; color: #0070c0;"&gt;vi $FWDIR/boot/modules/fwkern.conf &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #0070c0;"&gt;fw_antispoofing_enabled=0&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #0070c0;"&gt;fw_local_interface_anti_spoofing=0&lt;/SPAN&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 11 Jul 2018 07:05:22 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Russian/Security-CheckUp-%D0%B8-%D0%B2%D1%81%D1%91-%D1%87%D1%82%D0%BE-%D1%81-%D1%8D%D1%82%D0%B8%D0%BC-%D1%81%D0%B2%D1%8F%D0%B7%D0%B0%D0%BD%D0%BE/m-p/28777#M108</guid>
      <dc:creator>Dmitriy_Chazov</dc:creator>
      <dc:date>2018-07-11T07:05:22Z</dc:date>
    </item>
    <item>
      <title>Re: Security CheckUp и всё, что с этим связано</title>
      <link>https://community.checkpoint.com/t5/Russian/Security-CheckUp-%D0%B8-%D0%B2%D1%81%D1%91-%D1%87%D1%82%D0%BE-%D1%81-%D1%8D%D1%82%D0%B8%D0%BC-%D1%81%D0%B2%D1%8F%D0%B7%D0%B0%D0%BD%D0%BE/m-p/28778#M109</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Вот эта ссылка еще пригодится -&amp;nbsp;&lt;A class="link-titled" href="https://habr.com/company/tssolution/blog/426907/" title="https://habr.com/company/tssolution/blog/426907/"&gt;Типичные проблемы с безопасностью корпоративной сети, которые удается обнаружить с помощью Check Point Security CheckUP …&lt;/A&gt;&amp;nbsp;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 19 Oct 2018 09:05:08 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Russian/Security-CheckUp-%D0%B8-%D0%B2%D1%81%D1%91-%D1%87%D1%82%D0%BE-%D1%81-%D1%8D%D1%82%D0%B8%D0%BC-%D1%81%D0%B2%D1%8F%D0%B7%D0%B0%D0%BD%D0%BE/m-p/28778#M109</guid>
      <dc:creator>Evgeniy_Olkov</dc:creator>
      <dc:date>2018-10-19T09:05:08Z</dc:date>
    </item>
  </channel>
</rss>

