<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic CloudGuard IaaS for Yandex.Cloud in Russian</title>
    <link>https://community.checkpoint.com/t5/Russian/CloudGuard-IaaS-for-Yandex-Cloud/m-p/105586#M200</link>
    <description>&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-center" image-alt="CloudGuard_plus_yandex.png" style="width: 999px;"&gt;&lt;img src="https://community.checkpoint.com/t5/image/serverpage/image-id/9765i4A3BAF49EE5F03A8/image-size/large?v=v2&amp;amp;px=999" role="button" title="CloudGuard_plus_yandex.png" alt="CloudGuard_plus_yandex.png" /&gt;&lt;/span&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Эта страница содержит полезную информацию по продукту Check Point &lt;LI-PRODUCT title="CloudGuard IaaS" id="cloudguard-iaas"&gt;&lt;/LI-PRODUCT&gt; for Yandex.Cloud&lt;/P&gt;
&lt;P&gt;Основная страница в базе знаний Check Point - &lt;A href="http://supportcontent.checkpoint.com/solutions?id=sk165481" target="_blank" rel="noopener"&gt;sk165481&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;FAQ&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Что такое CloudGuard IaaS?&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Check Point CloudGuard IaaS – это виртуальный шлюз безопасности, обеспечивающий гибкую автоматизированную защиту ресурсов и данных в облаке. CloudGuard IaaS, разработанный с учетом динамичного характера облачных инфраструктур, обеспечивает высокий уровень защиты сети как в частных облаках (VMware ESXi, NSX, KVM), так и в публичных (AWS, Azure, Google Cloud Platform, Yandex.Cloud).&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Что умеет делать CloudGuard IaaS в Яндекс Облаке?&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;CloudGuard IaaS можно задействовать для широкого круга задач:&lt;/P&gt;
&lt;UL class="lia-list-style-type-square"&gt;
&lt;LI&gt;VPN между офисом и облаком;&lt;/LI&gt;
&lt;LI&gt;удаленный доступ с любого устройства;&lt;/LI&gt;
&lt;LI&gt;защита облачных ресурсов от проникновения извне;&lt;/LI&gt;
&lt;LI&gt;контроль доступа в Интернет;&lt;/LI&gt;
&lt;LI&gt;сегментация и контроль соединений внутри облака.&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;CloudGuard IaaS включает в себя функции межсетевого экрана, VPN, IDS/IPS, антивируса, контроля приложений, URL-фильтрации, «песочницы» и др.&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Какие варианты CloudGuard IaaS доступны в Yandex.Cloud?&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;На текущий момент в маркетплейсе Yandex.Cloud представлено четыре продукта &lt;A href="https://cloud.yandex.ru/marketplace?search=check+point" target="_blank" rel="noopener"&gt;Check Point&lt;/A&gt;:&lt;/P&gt;
&lt;P&gt;&lt;A href="https://cloud.yandex.ru/marketplace/products/f2evuh8kj1l32vp7ec27" target="_blank" rel="noopener"&gt;Check Point CloudGuard IaaS - Firewall &amp;amp; Threat Prevention BYOL&lt;/A&gt;&lt;BR /&gt;&lt;A href="https://cloud.yandex.ru/marketplace/products/f2eo2q8f31anjojqsjfd" target="_self"&gt;Check Point CloudGuard IaaS - Security Management BYOL&lt;/A&gt;&lt;BR /&gt;&lt;A href="https://cloud.yandex.ru/marketplace/products/f2e14rvink7svq2cfkdb" target="_blank" rel="noopener"&gt;Check Point CloudGuard IaaS - Firewall &amp;amp; Threat Prevention with SandBlast PAYG&lt;/A&gt;&lt;BR /&gt;&lt;A href="https://cloud.yandex.ru/marketplace/products/f2ekp3ah4c58is2hg4oq" target="_blank" rel="noopener"&gt;Check Point CloudGuard IaaS - Firewall &amp;amp; Threat Prevention PAYG&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;В чем разница между PAYG и BYOL?&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Pay as you go (PAYG) означает, что тарифицируется фактическое потребление ресурсов. То есть, если виртуальная машина проработала 5 часов, а затем была удалена – с вашего счета в облаке спишется сумма только за эти 5 часов по тарифу (лицензия ПО, vCPU, RAM и т.д.). Лицензия ПО включена в стоимость тарифа, дополнительных лицензий приобретать не требуется.&lt;/P&gt;
&lt;P&gt;Bring your own license (BYOL) позволяет запускать ПО на инфраструктуре облака с использованием лицензий, приобретенных у сторонних поставщиков. Тарифицируется только использование ресурсов самого облака (vCPU, RAM и т.д.), а лицензию ПО вам необходимо приобрести самостоятельно.&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Какие лицензии ПО требуются для работы CloudGuard IaaS?&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Шлюз CloudGuard IaaS лицензируется по количеству виртуальных ядер. Лицензии CloudGuard IaaS существуют в двух вариантах: Threat Prevention &amp;amp; SandBlast (NGTX) и Threat Prevention (NGTP).&lt;/P&gt;
&lt;P&gt;В PAYG-варианте продукта эти лицензии автоматически активированы. Лицензия ПО тарифицируется пакетами по 4 vCPU. Это значит, что в Yandex.Cloud можно создать виртуальную машину минимум с 4 vCPU, при добавлении большего количества vCPU стоимость лицензии ПО будет прибавляться с соответствующим шагом (4 vCPU – 1 лицензия ПО, 6 и 8 vCPU – 2 лицензии ПО, 10 и 12 vCPU – 3 лицензии ПО и т.д.)&lt;/P&gt;
&lt;P&gt;Для BYOL-варианта вам необходимо приобрести годовую лицензию CloudGuard Network Security virtual core (NGTX или NGTP) у &lt;A href="https://partnerlocator.checkpoint.com/" target="_blank" rel="noopener"&gt;авторизованного партнера компании Check Point&lt;/A&gt;. В этом случае вы можете приобрести только то количество виртуальных ядер CloudGuard IaaS, которое вам необходимо (например, 2 ядра или 6 ядер). Приобретая пакет из нескольких виртуальных ядер, вы можете по своему усмотрению распределить их по шлюзам. Для примера: у вас есть пакет из 10 лицензий CloudGuard Network Security virtual core. С ним вы можете создать одну виртуальную машину с 10 ядрами или пять по 2 ядра, три по 2 ядра плюс одну по 4 и т.д.&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;В чем разница между NGTP и NGTX?&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Лицензии отличаются в возможности работы с песочницей SandBlast (Threat Emulation) и технологии безопасной доставки контента с удалением потенциально опасного содержимого (Threat Extraction).&lt;/P&gt;
&lt;UL class="lia-list-style-type-square"&gt;
&lt;LI&gt;Пакет NGTX обеспечивает полную защиту от угроз нулевого дня и включает в себя следующее: все модули NGTP плюс модули Threat Emulation и Threat Extraction.&lt;/LI&gt;
&lt;LI&gt;Пакет NGTP обеспечивает стандартную защиту от киберугроз и включает в себя следующие модули: Firewall, IPSec VPN, Identity Awareness, IPS, Anti-Spam, Anti-virus, Anti-bot, Application Control и URL-фильтрацию.&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&lt;STRONG&gt;Если у меня уже есть лицензии CloudGuard IaaS для другого облака, могу ли я их задействовать для использования в Yandex.Cloud?&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Модель лицензирования CloudGuard по количеству виртуальных ядер идентична для большинства облачных платформ (ESXi, NSX, AWS, Azure и т.д.). Вы можете конвертировать имеющуюся у вас лицензию CloudGuard IaaS для использования в Yandex.Cloud, для этого следует обратиться в &lt;A href="https://www.checkpoint.com/support-services/contact-support/" target="_blank" rel="noopener"&gt;отдел Account Services службы технической поддержки&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Какие варианты управления конфигурацией CloudGuard IaaS доступны?&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Для настройки политик безопасности шлюз CloudGuard IaaS должен быть подключен к серверу управления Check Point Security Management. Это может быть:&lt;/P&gt;
&lt;UL class="lia-list-style-type-square"&gt;
&lt;LI&gt;Аппаратный сервер &lt;A href="https://www.checkpoint.com/downloads/product-related/datasheets/ds-smart-1-appliances.pdf" target="_blank" rel="noopener"&gt;Check Point Smart-1&lt;/A&gt;.&lt;/LI&gt;
&lt;LI&gt;Программное обеспечение Open Server, которое может быть установлено на аппаратные серверы сторонних производителей (Dell, IBM, HP и т.д.) и виртуальную машину (поддерживаются платформы ESXi, Hyper-V, AWS, Azure и др.).&lt;BR /&gt;Также данную лицензию можно задействовать и в Yandex.Cloud, для этого необходимо установить продукт Check Point CloudGuard IaaS - Security Management BYOL и при инициализации выбрать роль Security Management.&lt;BR /&gt;Open Server Security Management лицензируется по количеству управляемых шлюзов (варианты 5, 10, 25, 50 и 150+).&lt;/LI&gt;
&lt;LI&gt;Облачный сервис &lt;A href="https://www.checkpoint.com/downloads/products/smart-1-cloud-security-management-datasheet.pdf" target="_blank" rel="noopener"&gt;Check Point Smart-1 Cloud&lt;/A&gt;. Предоставляется по подписке, лицензируется по количеству управляемых шлюзов.&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&lt;STRONG&gt;Можно ли настраивать политики безопасности на шлюзе CloudGuard IaaS, не подключая его к внешнему серверу управления?&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Да, такой вариант называется Standalone. В этом случае на одной виртуальной машине будут одновременно активированы роли шлюза и сервера управления.&lt;/P&gt;
&lt;P&gt;В Yandex.Cloud такой вариант доступен с продуктом &lt;A href="https://cloud.yandex.ru/marketplace/products/f2eo2q8f31anjojqsjfd" target="_blank" rel="noopener"&gt;Check Point CloudGuard IaaS - Security Management BYOL&lt;/A&gt;. При инициализации необходимо выбрать роль Security Management и Security Gateway.&lt;/P&gt;
&lt;P&gt;Для Standalone-варианта достаточно приобрести лицензии CloudGuard Network Security virtual core (NGTX или NGTP), по аналогии с вариантом BYOL-шлюза (см. описание схемы лицензирования выше).&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Поддерживаются ли механизмы отказоустойчивости и балансировки нагрузки?&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;CloudGuard IaaS в Yandex.Cloud можно использовать в связке с сервисом &lt;A href="https://cloud.yandex.ru/services/load-balancer" target="_blank" rel="noopener"&gt;Yandex Load Balancer&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;Механизм Check Point ClusterXL на текущий момент не поддерживается ввиду ограничений платформы. Поддержка ClusterXL планируется в будущем.&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Есть ли механизмы автоматизации создания и настройки CloudGuard IaaS?&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Да, в образах CloudGuard IaaS для Yandex.Cloud поддерживается механизмы cloud-init: &lt;A href="https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&amp;amp;solutionid=sk165476" target="_blank" rel="noopener"&gt;CloudGuard IaaS Automation for KVM Based Platforms&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;В модуль управления Check Point Security Management встроены широкие возможности по автоматизации политик безопасности, см. документацию на &lt;A href="https://sc1.checkpoint.com/documents/latest/APIs/" target="_blank" rel="noopener"&gt;Check Point Management API&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Есть ли данные по производительности CloudGuard IaaS в Yandex.Cloud? Какое количество ядер выбрать для виртуальной машины?&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Официальные тесты производительности CloudGuard IaaS на платформе Yandex.Cloud пока не проводились.&lt;/P&gt;
&lt;P&gt;Для определения необходимого количества виртуальных ядер рекомендуется провести тестирование продукта в соответствии с вашими задачами.&lt;/P&gt;
&lt;P&gt;Можно ожидать, что результаты будут примерно схожи с результатами тестирования на других платформах (см. разделы Technical Specifications на страницах &lt;A href="https://www.checkpoint.com/products/iaas-public-cloud-security/" target="_blank" rel="noopener"&gt;https://www.checkpoint.com/products/iaas-public-cloud-security/&lt;/A&gt; и &lt;A href="https://www.checkpoint.com/products/iaas-private-cloud-security/" target="_blank" rel="noopener"&gt;https://www.checkpoint.com/products/iaas-private-cloud-security/&lt;/A&gt;).&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Как можно протестировать продукты? Есть ли trial-период?&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;При запуске BYOL-версий продуктов автоматически активируется trial-период в 15 дней. Этот период можно продлить на 30 дней, обратившись в &lt;A href="https://www.checkpoint.com/about-us/contact-us/" target="_blank" rel="noopener"&gt;офис Check Point в вашей стране&lt;/A&gt; или к &lt;A href="https://partnerlocator.checkpoint.com" target="_blank" rel="noopener"&gt;авторизованному партнеру Check Point&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;В продуктах типа PAYG trial-период отсутствует, стоимость лицензии ПО начнется списываться с вашего счета или гранта при запуске виртуальной машины.&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Техническая поддержка&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Информация о планах технической поддержки Check Point представлена на странице &lt;A href="https://www.checkpoint.com/support-services/support-plans/" target="_blank" rel="noopener"&gt;https://www.checkpoint.com/support-services/support-plans/&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Для BYOL-продуктов техническую поддержку необходимо приобрести вместе с покупкой лицензии у поставщика.&lt;/P&gt;
&lt;P&gt;PAYG-продукты поставляются с включенной поддержкой плана Direct Premium. Чтобы открыть заявку в службу поддержки вам потребуется учетная запись в Check Point User Center. Если у вас нет учетной записи в User Center, вы можете зарегистрироваться здесь: &lt;A href="https://accounts.checkpoint.com/" target="_blank" rel="noopener"&gt;https://accounts.checkpoint.com/&lt;/A&gt;. После регистрации учетной записи вам необходимо обратиться в отдел Account Services и сообщить, что вы являетесь пользователем PAYG-продукта для активации сервиса технической поддержки в вашем аккаунте.&lt;/P&gt;</description>
    <pubDate>Thu, 17 Dec 2020 08:32:18 GMT</pubDate>
    <dc:creator>Amir_Aliev</dc:creator>
    <dc:date>2020-12-17T08:32:18Z</dc:date>
    <item>
      <title>CloudGuard IaaS for Yandex.Cloud</title>
      <link>https://community.checkpoint.com/t5/Russian/CloudGuard-IaaS-for-Yandex-Cloud/m-p/105586#M200</link>
      <description>&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-center" image-alt="CloudGuard_plus_yandex.png" style="width: 999px;"&gt;&lt;img src="https://community.checkpoint.com/t5/image/serverpage/image-id/9765i4A3BAF49EE5F03A8/image-size/large?v=v2&amp;amp;px=999" role="button" title="CloudGuard_plus_yandex.png" alt="CloudGuard_plus_yandex.png" /&gt;&lt;/span&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Эта страница содержит полезную информацию по продукту Check Point &lt;LI-PRODUCT title="CloudGuard IaaS" id="cloudguard-iaas"&gt;&lt;/LI-PRODUCT&gt; for Yandex.Cloud&lt;/P&gt;
&lt;P&gt;Основная страница в базе знаний Check Point - &lt;A href="http://supportcontent.checkpoint.com/solutions?id=sk165481" target="_blank" rel="noopener"&gt;sk165481&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;FAQ&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Что такое CloudGuard IaaS?&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Check Point CloudGuard IaaS – это виртуальный шлюз безопасности, обеспечивающий гибкую автоматизированную защиту ресурсов и данных в облаке. CloudGuard IaaS, разработанный с учетом динамичного характера облачных инфраструктур, обеспечивает высокий уровень защиты сети как в частных облаках (VMware ESXi, NSX, KVM), так и в публичных (AWS, Azure, Google Cloud Platform, Yandex.Cloud).&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Что умеет делать CloudGuard IaaS в Яндекс Облаке?&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;CloudGuard IaaS можно задействовать для широкого круга задач:&lt;/P&gt;
&lt;UL class="lia-list-style-type-square"&gt;
&lt;LI&gt;VPN между офисом и облаком;&lt;/LI&gt;
&lt;LI&gt;удаленный доступ с любого устройства;&lt;/LI&gt;
&lt;LI&gt;защита облачных ресурсов от проникновения извне;&lt;/LI&gt;
&lt;LI&gt;контроль доступа в Интернет;&lt;/LI&gt;
&lt;LI&gt;сегментация и контроль соединений внутри облака.&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;CloudGuard IaaS включает в себя функции межсетевого экрана, VPN, IDS/IPS, антивируса, контроля приложений, URL-фильтрации, «песочницы» и др.&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Какие варианты CloudGuard IaaS доступны в Yandex.Cloud?&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;На текущий момент в маркетплейсе Yandex.Cloud представлено четыре продукта &lt;A href="https://cloud.yandex.ru/marketplace?search=check+point" target="_blank" rel="noopener"&gt;Check Point&lt;/A&gt;:&lt;/P&gt;
&lt;P&gt;&lt;A href="https://cloud.yandex.ru/marketplace/products/f2evuh8kj1l32vp7ec27" target="_blank" rel="noopener"&gt;Check Point CloudGuard IaaS - Firewall &amp;amp; Threat Prevention BYOL&lt;/A&gt;&lt;BR /&gt;&lt;A href="https://cloud.yandex.ru/marketplace/products/f2eo2q8f31anjojqsjfd" target="_self"&gt;Check Point CloudGuard IaaS - Security Management BYOL&lt;/A&gt;&lt;BR /&gt;&lt;A href="https://cloud.yandex.ru/marketplace/products/f2e14rvink7svq2cfkdb" target="_blank" rel="noopener"&gt;Check Point CloudGuard IaaS - Firewall &amp;amp; Threat Prevention with SandBlast PAYG&lt;/A&gt;&lt;BR /&gt;&lt;A href="https://cloud.yandex.ru/marketplace/products/f2ekp3ah4c58is2hg4oq" target="_blank" rel="noopener"&gt;Check Point CloudGuard IaaS - Firewall &amp;amp; Threat Prevention PAYG&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;В чем разница между PAYG и BYOL?&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Pay as you go (PAYG) означает, что тарифицируется фактическое потребление ресурсов. То есть, если виртуальная машина проработала 5 часов, а затем была удалена – с вашего счета в облаке спишется сумма только за эти 5 часов по тарифу (лицензия ПО, vCPU, RAM и т.д.). Лицензия ПО включена в стоимость тарифа, дополнительных лицензий приобретать не требуется.&lt;/P&gt;
&lt;P&gt;Bring your own license (BYOL) позволяет запускать ПО на инфраструктуре облака с использованием лицензий, приобретенных у сторонних поставщиков. Тарифицируется только использование ресурсов самого облака (vCPU, RAM и т.д.), а лицензию ПО вам необходимо приобрести самостоятельно.&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Какие лицензии ПО требуются для работы CloudGuard IaaS?&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Шлюз CloudGuard IaaS лицензируется по количеству виртуальных ядер. Лицензии CloudGuard IaaS существуют в двух вариантах: Threat Prevention &amp;amp; SandBlast (NGTX) и Threat Prevention (NGTP).&lt;/P&gt;
&lt;P&gt;В PAYG-варианте продукта эти лицензии автоматически активированы. Лицензия ПО тарифицируется пакетами по 4 vCPU. Это значит, что в Yandex.Cloud можно создать виртуальную машину минимум с 4 vCPU, при добавлении большего количества vCPU стоимость лицензии ПО будет прибавляться с соответствующим шагом (4 vCPU – 1 лицензия ПО, 6 и 8 vCPU – 2 лицензии ПО, 10 и 12 vCPU – 3 лицензии ПО и т.д.)&lt;/P&gt;
&lt;P&gt;Для BYOL-варианта вам необходимо приобрести годовую лицензию CloudGuard Network Security virtual core (NGTX или NGTP) у &lt;A href="https://partnerlocator.checkpoint.com/" target="_blank" rel="noopener"&gt;авторизованного партнера компании Check Point&lt;/A&gt;. В этом случае вы можете приобрести только то количество виртуальных ядер CloudGuard IaaS, которое вам необходимо (например, 2 ядра или 6 ядер). Приобретая пакет из нескольких виртуальных ядер, вы можете по своему усмотрению распределить их по шлюзам. Для примера: у вас есть пакет из 10 лицензий CloudGuard Network Security virtual core. С ним вы можете создать одну виртуальную машину с 10 ядрами или пять по 2 ядра, три по 2 ядра плюс одну по 4 и т.д.&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;В чем разница между NGTP и NGTX?&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Лицензии отличаются в возможности работы с песочницей SandBlast (Threat Emulation) и технологии безопасной доставки контента с удалением потенциально опасного содержимого (Threat Extraction).&lt;/P&gt;
&lt;UL class="lia-list-style-type-square"&gt;
&lt;LI&gt;Пакет NGTX обеспечивает полную защиту от угроз нулевого дня и включает в себя следующее: все модули NGTP плюс модули Threat Emulation и Threat Extraction.&lt;/LI&gt;
&lt;LI&gt;Пакет NGTP обеспечивает стандартную защиту от киберугроз и включает в себя следующие модули: Firewall, IPSec VPN, Identity Awareness, IPS, Anti-Spam, Anti-virus, Anti-bot, Application Control и URL-фильтрацию.&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&lt;STRONG&gt;Если у меня уже есть лицензии CloudGuard IaaS для другого облака, могу ли я их задействовать для использования в Yandex.Cloud?&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Модель лицензирования CloudGuard по количеству виртуальных ядер идентична для большинства облачных платформ (ESXi, NSX, AWS, Azure и т.д.). Вы можете конвертировать имеющуюся у вас лицензию CloudGuard IaaS для использования в Yandex.Cloud, для этого следует обратиться в &lt;A href="https://www.checkpoint.com/support-services/contact-support/" target="_blank" rel="noopener"&gt;отдел Account Services службы технической поддержки&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Какие варианты управления конфигурацией CloudGuard IaaS доступны?&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Для настройки политик безопасности шлюз CloudGuard IaaS должен быть подключен к серверу управления Check Point Security Management. Это может быть:&lt;/P&gt;
&lt;UL class="lia-list-style-type-square"&gt;
&lt;LI&gt;Аппаратный сервер &lt;A href="https://www.checkpoint.com/downloads/product-related/datasheets/ds-smart-1-appliances.pdf" target="_blank" rel="noopener"&gt;Check Point Smart-1&lt;/A&gt;.&lt;/LI&gt;
&lt;LI&gt;Программное обеспечение Open Server, которое может быть установлено на аппаратные серверы сторонних производителей (Dell, IBM, HP и т.д.) и виртуальную машину (поддерживаются платформы ESXi, Hyper-V, AWS, Azure и др.).&lt;BR /&gt;Также данную лицензию можно задействовать и в Yandex.Cloud, для этого необходимо установить продукт Check Point CloudGuard IaaS - Security Management BYOL и при инициализации выбрать роль Security Management.&lt;BR /&gt;Open Server Security Management лицензируется по количеству управляемых шлюзов (варианты 5, 10, 25, 50 и 150+).&lt;/LI&gt;
&lt;LI&gt;Облачный сервис &lt;A href="https://www.checkpoint.com/downloads/products/smart-1-cloud-security-management-datasheet.pdf" target="_blank" rel="noopener"&gt;Check Point Smart-1 Cloud&lt;/A&gt;. Предоставляется по подписке, лицензируется по количеству управляемых шлюзов.&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&lt;STRONG&gt;Можно ли настраивать политики безопасности на шлюзе CloudGuard IaaS, не подключая его к внешнему серверу управления?&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Да, такой вариант называется Standalone. В этом случае на одной виртуальной машине будут одновременно активированы роли шлюза и сервера управления.&lt;/P&gt;
&lt;P&gt;В Yandex.Cloud такой вариант доступен с продуктом &lt;A href="https://cloud.yandex.ru/marketplace/products/f2eo2q8f31anjojqsjfd" target="_blank" rel="noopener"&gt;Check Point CloudGuard IaaS - Security Management BYOL&lt;/A&gt;. При инициализации необходимо выбрать роль Security Management и Security Gateway.&lt;/P&gt;
&lt;P&gt;Для Standalone-варианта достаточно приобрести лицензии CloudGuard Network Security virtual core (NGTX или NGTP), по аналогии с вариантом BYOL-шлюза (см. описание схемы лицензирования выше).&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Поддерживаются ли механизмы отказоустойчивости и балансировки нагрузки?&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;CloudGuard IaaS в Yandex.Cloud можно использовать в связке с сервисом &lt;A href="https://cloud.yandex.ru/services/load-balancer" target="_blank" rel="noopener"&gt;Yandex Load Balancer&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;Механизм Check Point ClusterXL на текущий момент не поддерживается ввиду ограничений платформы. Поддержка ClusterXL планируется в будущем.&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Есть ли механизмы автоматизации создания и настройки CloudGuard IaaS?&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Да, в образах CloudGuard IaaS для Yandex.Cloud поддерживается механизмы cloud-init: &lt;A href="https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&amp;amp;solutionid=sk165476" target="_blank" rel="noopener"&gt;CloudGuard IaaS Automation for KVM Based Platforms&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;В модуль управления Check Point Security Management встроены широкие возможности по автоматизации политик безопасности, см. документацию на &lt;A href="https://sc1.checkpoint.com/documents/latest/APIs/" target="_blank" rel="noopener"&gt;Check Point Management API&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Есть ли данные по производительности CloudGuard IaaS в Yandex.Cloud? Какое количество ядер выбрать для виртуальной машины?&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Официальные тесты производительности CloudGuard IaaS на платформе Yandex.Cloud пока не проводились.&lt;/P&gt;
&lt;P&gt;Для определения необходимого количества виртуальных ядер рекомендуется провести тестирование продукта в соответствии с вашими задачами.&lt;/P&gt;
&lt;P&gt;Можно ожидать, что результаты будут примерно схожи с результатами тестирования на других платформах (см. разделы Technical Specifications на страницах &lt;A href="https://www.checkpoint.com/products/iaas-public-cloud-security/" target="_blank" rel="noopener"&gt;https://www.checkpoint.com/products/iaas-public-cloud-security/&lt;/A&gt; и &lt;A href="https://www.checkpoint.com/products/iaas-private-cloud-security/" target="_blank" rel="noopener"&gt;https://www.checkpoint.com/products/iaas-private-cloud-security/&lt;/A&gt;).&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Как можно протестировать продукты? Есть ли trial-период?&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;При запуске BYOL-версий продуктов автоматически активируется trial-период в 15 дней. Этот период можно продлить на 30 дней, обратившись в &lt;A href="https://www.checkpoint.com/about-us/contact-us/" target="_blank" rel="noopener"&gt;офис Check Point в вашей стране&lt;/A&gt; или к &lt;A href="https://partnerlocator.checkpoint.com" target="_blank" rel="noopener"&gt;авторизованному партнеру Check Point&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;В продуктах типа PAYG trial-период отсутствует, стоимость лицензии ПО начнется списываться с вашего счета или гранта при запуске виртуальной машины.&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Техническая поддержка&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Информация о планах технической поддержки Check Point представлена на странице &lt;A href="https://www.checkpoint.com/support-services/support-plans/" target="_blank" rel="noopener"&gt;https://www.checkpoint.com/support-services/support-plans/&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Для BYOL-продуктов техническую поддержку необходимо приобрести вместе с покупкой лицензии у поставщика.&lt;/P&gt;
&lt;P&gt;PAYG-продукты поставляются с включенной поддержкой плана Direct Premium. Чтобы открыть заявку в службу поддержки вам потребуется учетная запись в Check Point User Center. Если у вас нет учетной записи в User Center, вы можете зарегистрироваться здесь: &lt;A href="https://accounts.checkpoint.com/" target="_blank" rel="noopener"&gt;https://accounts.checkpoint.com/&lt;/A&gt;. После регистрации учетной записи вам необходимо обратиться в отдел Account Services и сообщить, что вы являетесь пользователем PAYG-продукта для активации сервиса технической поддержки в вашем аккаунте.&lt;/P&gt;</description>
      <pubDate>Thu, 17 Dec 2020 08:32:18 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Russian/CloudGuard-IaaS-for-Yandex-Cloud/m-p/105586#M200</guid>
      <dc:creator>Amir_Aliev</dc:creator>
      <dc:date>2020-12-17T08:32:18Z</dc:date>
    </item>
    <item>
      <title>Re: CloudGuard IaaS for Yandex.Cloud</title>
      <link>https://community.checkpoint.com/t5/Russian/CloudGuard-IaaS-for-Yandex-Cloud/m-p/105720#M201</link>
      <description>&lt;P&gt;&lt;STRONG&gt;&lt;FONT face="helvetica"&gt;Видеоинструкции по работе с Yandex.Cloud.&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face="helvetica"&gt;Обзор и установка образа Check Point Security Management&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;div class="video-embed-center video-embed"&gt;&lt;iframe class="embedly-embed" src="https://cdn.embedly.com/widgets/media.html?src=https%3A%2F%2Fwww.youtube.com%2Fembed%2FMraLOJRDWts%3Ffeature%3Doembed&amp;amp;display_name=YouTube&amp;amp;url=https%3A%2F%2Fwww.youtube.com%2Fwatch%3Fv%3DMraLOJRDWts&amp;amp;image=https%3A%2F%2Fi.ytimg.com%2Fvi%2FMraLOJRDWts%2Fhqdefault.jpg&amp;amp;type=text%2Fhtml&amp;amp;schema=youtube" width="200" height="112" scrolling="no" title="Установка CloudGuard IaaS Security Management и Standalone в Yandex.Cloud" frameborder="0" allow="autoplay; fullscreen; encrypted-media; picture-in-picture;" allowfullscreen="true"&gt;&lt;/iframe&gt;&lt;/div&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face="helvetica"&gt;Обзор и установка образа Check Point CloudGuard IaaS Gateway&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;div class="video-embed-center video-embed"&gt;&lt;iframe class="embedly-embed" src="https://cdn.embedly.com/widgets/media.html?src=https%3A%2F%2Fwww.youtube.com%2Fembed%2FLtQltM71cUw%3Ffeature%3Doembed&amp;amp;display_name=YouTube&amp;amp;url=https%3A%2F%2Fwww.youtube.com%2Fwatch%3Fv%3DLtQltM71cUw&amp;amp;image=https%3A%2F%2Fi.ytimg.com%2Fvi%2FLtQltM71cUw%2Fhqdefault.jpg&amp;amp;type=text%2Fhtml&amp;amp;schema=youtube" width="200" height="112" scrolling="no" title="Обзор и установка CloudGuard IaaS Gateway в Yandex.Cloud" frameborder="0" allow="autoplay; fullscreen; encrypted-media; picture-in-picture;" allowfullscreen="true"&gt;&lt;/iframe&gt;&lt;/div&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 21 Dec 2020 05:58:12 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Russian/CloudGuard-IaaS-for-Yandex-Cloud/m-p/105720#M201</guid>
      <dc:creator>Amir_Aliev</dc:creator>
      <dc:date>2020-12-21T05:58:12Z</dc:date>
    </item>
  </channel>
</rss>

