Recomendaciones a otros que estén considerando Check Point Multi-Domain Security Management:
Necesitas pagar soporte adicional para el entorno MDS. Para la tarea de migración, recomiendo obtener soporte de PS o de un socio de Checkpoint. Compra los dispositivos más nuevos y de alta gama de Checkpoint para MDS. No recomendaría ejecutar MDS en un servidor ESX. Divide MDS y MLM. MLM necesita alto rendimiento de E/S, CPU y memoria. Instala la última versión del software MDS si comienzas desde cero. Divide los CMAs según las necesidades y políticas de seguridad propias. Haz una copia de seguridad de MDS diariamente. Si tienes un problema en el CMA, no puedes restaurar solo el CMA; necesitas restaurar el MDS. Evita usar el opsec lea para sistemas de registro de terceros, el exportador de registros es mucho mejor y ofrece alto rendimiento. Usa la política global con precaución. Obliga consistentemente a los administradores de firewall a conectarse a MDS con las últimas aplicaciones de smartconsole. Aplica HFAs regularmente. No almacenes demasiadas revisiones en los CMAs. De lo contrario, tendrás problemas en la copia de seguridad y migración. Mantén periódicamente las bases de reglas y objetos/servicios. Reseña recopilada por y alojada en G2.com.
¿Qué problemas resuelve Check Point Multi-Domain Security Management ¿Y cómo te beneficia eso?
La razón principal por la que cambiamos el servidor de Gestión de Seguridad (SMS) a una Gestión de Seguridad Multi Dominio (MDS, nombre antiguo es Provider-1) es la limitación de múltiples administradores trabajando en la política de seguridad. El administrador bloquea el SMS con la política de escritura; otros administradores solo pueden trabajar en modo de solo lectura para ver los registros y el estado. Con R80 es mucho más granular operar la política, los administradores ahora solo pueden bloquear las reglas en las que están trabajando, y los administradores no pueden bloquear toda la política. Con el firewall MDS, los administradores de firewall pueden usar una única consola inteligente para operar y gestionar los firewalls. El registro inteligente central a nivel de MDS ayuda a los administradores de firewall a abordar los problemas relacionados con la política. El único panel de Evento Inteligente y registro ofrece visibilidad completa de Amenazas; incluso el equipo SOC utiliza la consola inteligente e inicia sesión en MDS para obtener información más relevante relacionada con la búsqueda de amenazas y la gestión de incidentes. La integración con herramientas de terceros funciona sin problemas a través del MDS. Los auditores utilizan el MDS para obtener detalles administrativos. Reseña recopilada por y alojada en G2.com.