Pull to refresh

Splunk + Check Point, пример анализа логов вашего фаервола

Reading time 4 min
Views 9.5K
TS Solution corporate blog System administration *IT Infrastructure *Server optimization *Network technologies *
Tutorial

Если Вы не удовлетворены стандартными отчетами и средствами аналитики от Check Point, если Ваш Smart Event виснет и грузит ваш сервер, если отчеты Smart Event кажутся Вам несколько неинформативными… То почему бы не создать свои?



Сегодня мы расскажем как загрузить логи Check Point в Splunk, какие могут быть отчеты, и как, отфильтровать данные, чтобы лишний раз не грузить систему и уменьшить лицензию. И да, если Ваша компания не очень большая — то вы можете спокойно обойтись бесплатной лицензией.
Читать дальше →
Total votes 7: ↑7 and ↓0 +7
Comments 10

9. Check Point Getting Started R80.20. Application Control & URL Filtering

Reading time 2 min
Views 5K
TS Solution corporate blog Information Security *System administration *Network technologies *
Tutorial


Добро пожаловать на 9-й урок! После небольшого перерыва на майские праздники мы продолжаем наши публикации. Сегодня мы обсудим не менее интересную тему, а именно — Application Control и URL Filtering. То, ради чего иногда Check Point и покупают. Нужно заблокировать Telegram, TeamViewer или Tor? Для этого и нужен Application Control. К тому же мы затронем еще один интересный блейд — Content Awareness, а также обсудим важность HTTPS-инспекции. Но обо всем по порядку!
Total votes 8: ↑8 and ↓0 +8
Comments 2