Recommandations à d’autres personnes envisageant Check Point Quantum Titan:
Avant de passer à Checkpoint r80.30 à partir des versions précédentes, vous devez suivre la procédure, y compris le pré_verifier. Supprimez les politiques et bases de règles non utilisées avant la migration. R80.30 est actuellement une version quelque peu ancienne ; envisagez d'utiliser R80.40 ou R81.10. Appliquez les derniers correctifs avant de passer en production. Installez les dernières consoles intelligentes pour les administrateurs de pare-feu. Envisagez MDM pour le grand nombre de GWs et différentes politiques. Pour les environnements chargés, j'utilise les appareils pour la gestion et la journalisation. Les plateformes VM ont des limitations pour les processeurs et la mémoire ; vous devez obtenir un hôte ESX dédié pour l'affectation des ressources, ce qui est insensé. L'utilisation de l'exportation de journaux pour l'intégration SIM est plus efficace que l'OPSEC LEA. Avis collecté par et hébergé sur G2.com.
Quels sont les problèmes que Check Point Quantum Titan résout, et en quoi cela vous est-il bénéfique?
Nous utilisons les pare-feu Checkpoint depuis plus de 20 ans. Nous avons commencé avec un cluster, puis au fil des années, cela s'est développé en de nombreux pare-feu et gestions. Nous avons effectué plusieurs déploiements, y compris des centres de gestion uniques et également des MDS dédiés pour certains emplacements. Il y a 10 ans, nous avons migré de nombreux serveurs de gestion de la sécurité vers l'environnement MDS. Cette transition offre aux administrateurs de pare-feu une capacité opérationnelle immense. Ils ont un écran pour gérer tous les pare-feu. Les mises à niveau sont simples, il suffit de démarrer la mise à niveau du MDS, puis les CMA sont automatiquement mises à niveau. Il y a aussi des emplacements qui sont gérés par le CMS. La console intelligente est excellente et elle reçoit de nombreuses fonctionnalités avec les prochaines versions. La journalisation intelligente est très rapide et agile. Le langage de requête et l'élasticité offrent aux administrateurs une flexibilité dans la recherche. Le module de conformité est excellent et intégré automatiquement à la console intelligente. Il est unique en termes d'utilisation et comparé à d'autres fournisseurs car il alerte avant d'appliquer une politique. Smartevent est utilisé par l'équipe SOC. L'intégration avec les outils SIEM améliore la visibilité globale au niveau du réseau et des points de terminaison. Nous avons mis à niveau certains environnements il y a un an vers R80.40 et R81.10 en raison des intégrations de listes externes serrées. Avis collecté par et hébergé sur G2.com.