一直被說拿陳腔濫調出來充數,只好先拿一點目前有一點點進度的東西出來。
最近遇到不少公家單位和教網提到黑名單匯入和API整合需求,因此我們也找了專人來寫Web API,客戶可以用自己的Portal設定Check Point,如果將來功能完整些,或許基本的policy設定可以取代smartconsole。
以下是登入頁面:
登入之後就是很直覺(或者你要說很簡單)的設定畫面,當然這都可以再改:
基本上要新增source/destination,或者要publish/discard和Install policy都可以,底下的Error log會把系統萬一發生錯誤時的資訊回傳(這功能也可以隱藏)。
新增物件及NAT(兩種NAT):
當然很多人都會問的大量匯入有沒有? 當然有啦:
這個API在設計時為了避免大量物件都塞進單一Group造成這個Group物件在smartconsole裡開啟很久很久的情況,所以在最底下的Group Name欄位可以順便把此次匯入的物件塞到新增的Group(貼心設計)。
最後,因為在測試多次大量匯入時都會遇到中斷的問題,所以聚碩的這個Web API在匯入單一物件時的速度控制在200ms。