Check Point Firewall Üzerinde Updatable Obje Oluşturma
  1. Anasayfa
  2. Güvenlik Ürünleri

Check Point Firewall Üzerinde Updatable Obje Oluşturma

0

Check Point Firewall Üzerinde Updatable Obje (object) Oluşturma. Kurumsal altyapı büyüdükçe ve kritikleştikçe bazı kurallar ve disiplinler de beraberinde geliyor banka ve banka vari kesintiye toleransları olmayan yapılarda firewall kuralları mesai saatleri dışında haftanın belli günleri install/ commit edilmesi tercih ediliyor. Hal böyle olunca basit bir erişim için haftanın o günlerini beklemek iş yaparken ciddi anlamda yavaşlığa sebep oluyor.  

Tüm talepler olmasa da bazı standart talepleri policy install yapmadan(kural basmadan) halledebiliriz. Check Point’i aktif olarak kullanan biriyseniz Updateble Object’lere aşinasınızdır diye umuyorum. Yapacağımız işlem de bununla hemen hemen aynı kendi updatable objemizi oluşturacağız. Kuralımız bir JSON dosyasından besleniyor olacak ve belirttiğimiz interval’da kendini güncelliyor olacak. Bunun için önceden bir JSON formatında IP’lerinizi yayınlayak bir web sunucusu temin etmenizde fayda var işlem sırasında ilgili path’i gösteriyor olmanız gerek. 

Check Point Updatable Obje (object) nerelerde ne tür amaçlarla kullanılır? 

  • Dış dünyaya sadece statik IP’lere hizmet veren uygulamanız olabilir burada IP listesi çok fazla olabilir ve siz bunları tek tek ya da CSV import ile oluşturmak istemiyor eklemek çıkarmakla uğraşmak istemiyorsanız, kullanabilirsiniz.  
  • Sunucularınızın internete kapalı olduğunu varsayarak gün içerisinde geçici bir süreliğne açmak için kullanabilirsiniz. 
  • Defansif bir kullanım da mümkün SIEM ya da farklı bir Intelligence Services servisden beslenen bir JSON oluşturarak kötü niyetli IP’leri blocklayabilirsiniz. 

Nasıl Yapılır?

Smart Console üzerinden Objects > More Object Types > Cloud > Data Center > New Generic Data Center ile objemizi oluşturuyoruz. 

Updatable Obje

Resim-1

Daha sonra ise URL’imizi ve saniye cinsinden interval süremizi giriyoruz. Publish edip kuralımızı + > Import > Data Center > Objemiz connection başarılı ise 2.resimdeki gibi IP’leri çekiyor olacaktır örnekteki IP’ler temsilidir.  

Updatable Obje

Resim-2

İşlemlerimiz bu kadar kuralımızda aksiyon belirledikten sonra Policy Install yapabiliriz. 

  • Yaptığımı testlerde sayfa down olsa ya da liste boş gelsede çalışmaya devam ediyor (cache’den, bu yüzden Cluster member’ın failover durumlarını test ederek canlıya alın). IP’lerin formatının doğru olduğuna emin olun. Aksi takdirde listeyi çekme ve güncellemede problemler çıkacaktır.
  • IP sayısına bağlı olarak Interval uzayabilir, listeye yeni IP ekledikçe update time’ı değişiyor değişiklik yok ise o süre son ekleme/ çıkarma yapılan süreyi gösteriyor. 
  • IP adreslerini nasıl ve format konusu oldukça önemli aşağıdaki SK’yı dikkate alarak hazırlamanızı öneriyorum.

Bu yazıda Check Point firewall üzerinde updatable obje (object) oluşturmanın nasıl olduğuna değindik.

Konuyla alakalı referans: SK167210 

Bu konuyla ilgili sorularınızı alt kısımda bulunan yorumlar alanını kullanarak sorabilirsiniz.

Referanslar

www.mshowto.org

Updatable Objects

TAGs: checkpoint,firewall,update table object

Bu İçeriğe Tepkin Ne Oldu?
  • 4
    harika_
    Harika!!
  • 0
    be_enmedim
    Beğenmedim
  • 0
    _ok_iyi
    Çok iyi
  • 0
    sevdim_
    Sevdim!
  • 0
    bilemedim_
    Bilemedim!
  • 0
    olmad_
    Olmadı!
  • 0
    k_zd_m_
    Kızdım!

1993 yılında İstanbul'da doğdum. Üniversiteyi bitirdikten sonra çeşitli eğitimler aldım ve almaya devam ediyorum bugüne kadar DHL, Erdem Hastanesi, Netaş ve Glasshouse'da çalıştım. Şimdiler ise Vakıf Emeklilik'de sigorta sektöründe güvenlik ürünleri üzerine çalışıyorum.Hiç bir zaman hırslı bir insan olmadım her şey yalnızca eğlence için hobilerimin arasında yemek yapmak, balık tutmak bir şeyler okumak ve bilgili insanları dinlemek var. Linux'u ve yardımlaşmayı seviyorum Linux'da pek iyi değilim çünkü Linux çok geniş bir alan yazdıklarımla ya da Linux ile alakalı konuşmak ya da soru sormak isterseniz bash'ımla beraber. -Cheeers

Yazarın Profili

Bültenimize Katılın

Tıklayın, üyemiz olun ve yeni güncellemelerden haberdar olan ilk kişi siz olun.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir