Recomendações a outras pessoas considerando Check Point Multi-Domain Security Management:
Você precisa pagar suporte adicional para o ambiente MDS. Para a tarefa de migração, recomendo obter suporte PS ou de parceiro da Checkpoint. Compre os mais novos e dedicados appliances de ponta da Checkpoint para MDS. Não recomendo MDS rodando em servidor ESX. Divida MDS e MLM. MLM precisa de I/O, CPU e memória de alto desempenho. Instale a versão mais recente do software MDS se você estiver começando do zero. Divida os CMAs com base nas necessidades e políticas de segurança próprias. Faça backup do MDS diariamente. Se você tiver um problema no CMA, não poderá restaurar o CMA individual; você precisa restaurar o MDS. Evite usar o opsec lea para sistemas de registro de terceiros, o log exporter é muito melhor e oferece alto desempenho. Use a política global com cautela. Faça com que os administradores de firewall se conectem consistentemente ao MDS com as aplicações smartconsole mais recentes. Aplique HFAs regularmente. Não armazene muitas revisões nos CMAs. Caso contrário, você terá problemas no backup e na migração. Mantenha periodicamente as bases de regras e objetos/serviços. Análise coletada por e hospedada no G2.com.
Que problemas é Check Point Multi-Domain Security Management E como isso está te beneficiando?
A principal razão pela qual mudamos o servidor de Gerenciamento de Segurança (SMS) para um Gerenciamento de Segurança Multi-Domínio (MDS - nome antigo é Provider-1) é a limitação de múltiplos administradores trabalhando na política de segurança. O administrador está bloqueando o SMS com a política de escrita; outros administradores só podem trabalhar no modo somente leitura para ver os logs e o status. Com o R80, é muito mais granular operar a política, os administradores agora podem bloquear apenas as regras em que estão trabalhando, e os administradores não podem bloquear toda a política. Com o firewall MDS, os administradores podem usar um único smartconsole para operar e gerenciar os firewalls. O log central inteligente no nível do MDS auxilia os administradores de firewall a resolver problemas relacionados à política. O painel único de Evento Inteligente e registro oferece visibilidade total de Ameaças; até mesmo a equipe SOC usa o smart console e faz login no MDS para obter informações mais relevantes relacionadas à caça de ameaças e gerenciamento de incidentes. A integração com ferramentas de terceiros funciona sem problemas através do MDS. Auditores usam o MDS para obter detalhes administrativos. Análise coletada por e hospedada no G2.com.