PROFESJONALNE USŁUGI BEZPIECZEŃSTWA



Podobne dokumenty
PROFESJONALNE SYSTEMY BEZPIECZEŃSTWA

PROFESJONALNE SYSTEMY BEZPIECZEŃSTWA

PROFESJONALNE SYSTEMY BEZPIECZEŃSTWA

PROFESJONALNE SYSTEMY BEZPIECZEŃSTWA

ZALECENIA DLA MIGRACJI NS-BSD V8 => V9

Przewodnik technologii ActivCard

Instrukcja obsługi. Grand IP Camera III. Kamera IP do monitoringu

Przewodnik technologii ActivCard

4. Podstawowa konfiguracja

PROFESJONALNE USŁUGI BEZPIECZEŃSTWA

Centralne zarządzanie odległych instalacji zabezpieczeń na przykładzie SofaWare Security Management Portal

Instalacja Wirtualnego Serwera Egzaminacyjnego

Seria wielofunkcyjnych serwerów sieciowych USB

Seria wielofunkcyjnych serwerów sieciowych USB

Szkolenie autoryzowane. MS Administracja i obsługa Windows 7. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Asix. Konfiguracja serwera MS SQL dla potrzeb systemu Asix. Pomoc techniczna NIEZAWODNE ROZWIĄZANIA SYSTEMÓW AUTOMATYKI

11. Autoryzacja użytkowników

Tytuł: Instrukcja obsługi Modułu Komunikacji internetowej MKi-sm TK / 3001 / 016 / 002. Wersja wykonania : wersja oprogramowania v.1.

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

PODŁĄCZENIE I KONFIGURACJA APARATU SIEMENS GIGASET A510IP (v )

N150 Router WiFi (N150R)

instrukcja instalacji modemu SpeedTouch 605s

Szkolenie autoryzowane. STORMSHIELD Network Security Administrator. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Linksys/Cisco SPA2102, SPA3102 Instrukcja Konfiguracji

PlantVisor_1.90PL Instrukcja instalacji, konfiguracji oraz obsługi


Wstęp... ix. 1 Omówienie systemu Microsoft Windows Small Business Server

Encore :: ENDSL-A2+WIG :: modem ADSL/ADSL2+ ENDSL-A2+WIG

Przewodnik technologii ActivCard

1.1 Podłączenie Montaż Biurko Montaż naścienny... 4

IBM SPSS Statistics dla systemu Linux Instrukcje instalacji (licencja sieciowa)

Instrukcja instalacji środowiska testowego na TestingCup wersja 1.0

INSTRUKCJA PODŁĄCZENIA KAMERY IP SERII LV VSS

Bezprzewodowy ruter kieszonkowy/punkt dostępowy DWL-G730AP. Dysk CD z Podręcznikiem użytkownika. Kabel ethernetowy kat. 5 UTP

Panda Managed Office Protection. Przewodnik. Panda Managed Office Protection. Przewodnik

Nazwa kwalifikacji: Projektowanie lokalnych sieci komputerowych i administrowanie sieciami Oznaczenie kwalifikacji: E.13 Numer zadania: 01

PROFESJONALNE SYSTEMY BEZPIECZEŃSTWA

DESlock+ szybki start

Poziomy wymagań Konieczny K Podstawowy- P Rozszerzający- R Dopełniający- D Uczeń: - zna rodzaje sieci - zna topologie sieciowe sieci

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

SPOSOBY DYSTRYBUCJI OPROGRAMOWANIA PANDA

Nazwa kwalifikacji: Montaż i eksploatacja systemów komputerowych, urządzeń peryferyjnych i sieci Oznaczenie kwalifikacji: EE.08 Numer zadania: 01

Edge-Core Networks Przełączniki WebSmart: Podręcznik Administratora

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE

Skrócona Instrukcja Obsługi Version 1.0. DCS-2120 Bezprzewodowa kamera IP

PROFESJONALNE USŁUGI BEZPIECZEŃSTWA

Windows W celu dostępu do i konfiguracji firewall idź do Panelu sterowania -> System i zabezpieczenia -> Zapora systemu Windows.

NIEZAWODNE ROZWIĄZANIA SYSTEMÓW AUTOMATYKI

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

Aktywacja urządzeń i reguły haseł

Instrukcja szybkiej instalacji. Przed przystąpieniem do instalacji należy zgromadzić w zasięgu ręki wszystkie potrzebne informacje i urządzenia.

Podłączenie urządzenia. W trakcie konfiguracji routera należy korzystać wyłącznie z przewodowego połączenia sieciowego.

Instalacja krok po kroku /instalacja programu, serwera bazy danych/

1. Sprawdzanie zawartości opakowania. 2. Instalacja na stojaku. Skrócona instrukcja obsługi USG-300

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

Uwaga!!! Autentykacja LDAP/AD zaimplementowana w Vigor wspiera tylko proste uwierzytelnianie (hasło przesyłane jest jawnym tekstem).

Konwerter RS-485->TCP/IP [ethernet] ATC-2000 SZYBKI START [konfiguracja urządzenia do współpracy z programem Meternet]

Połączenia. Instalowanie drukarki lokalnie (Windows) Co to jest drukowanie lokalne?

PODŁĄCZENIE I KONFIGURACJA BRAMKI VoIP LINKSYS PAP2T

Agenda. Firma TOSIBOX OY. Co to jest TOSIBOX? Jak działa TOSIBOX? TOSIBOX zarządzanie. Interfejs KLUCZA/LOCK-a.

Sieciowa instalacja Sekafi 3 SQL

Systemy operacyjne i sieci komputerowe Szymon Wilk Konsola MMC 1

Połączenie VPN Host-LAN SSL z wykorzystaniem przeglądarki. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Konto SSL 1.3. Grupa użytkowników

BEZPRZEWODOWY ROUTER SZEROKOPASMOWY 11N 300MBPS

Zespól Szkół Ponadgimnazjalnych Nr 17 im. Jana Nowaka - Jeziorańskiego Al. Politechniki 37 Windows Serwer 2003 Instalacja

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

Witamy. Zarządzanie stacjami klienckimi oraz urządzeniami mobilnymi poprzez baramundi Management Suite

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2017 ZASADY OCENIANIA

podstawowa obsługa panelu administracyjnego

Instrukcja obsługi i konfiguracji telefonu Yealink T32G (v )

Acronis Backup & Recovery 10 Server for Linux. Instrukcja szybkiego rozpoczęcia pracy

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

Skrócona instrukcja obsługi rejestratorów marki IPOX

Konfiguracja połączenia G.SHDSL punkt-punkt w trybie routing w oparciu o routery P-791R.

Internet wymagania dotyczące konfiguracji

Szerokopasmowy Router Bezprzewodowy n WNRT-625. Instrukcja Uruchomieniowa

Ćwiczenie Zmiana sposobu uruchamiania usług

Instalacja, konfiguracja i zarządzanie Websense Enterprise for FireWall-1

Bezprzewodowy router szerokopasmowy 300 MBps BR 6428nS Instrukcja szybkiej instalacji Wersja 1.0/październik 2010 r.

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

Inwazja security na świat wirtualny VPN-1 VE Radosław Wal CLICO

Instalacja NOD32 Remote Administrator

ZyWALL USG 1000 Skrócona instrukcja obsługi

Roger Access Control System. Aplikacja RCP Point. Wersja oprogramowania : 1.0.x Wersja dokumentu: Rev. C

SYSTEMY ZABEZPIECZEŃ. Poradnik. Wirtualne sieci prywatne - VPN. Wymagania wstępne LAN. Internet VPN

Program szkolenia KURS SPD i PD Administrator szkolnej pracowni internetowej Kurs MD1 Kurs MD2 Kurs MD3 (dla szkół ponadgimnazjalnych)

Linksys/Cisco RT31P2, WRT54GP2. Instrukcja Konfiguracji

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

INSTRUKCJA INSTALACJI

Wzmacniacz sygnału, repeater Wi-Fi Conrad N300, do gniazdka, 1xRJ45

Generacja paczki instalacyjnej F-Secure Client Security/Client Security Premium

7. zainstalowane oprogramowanie zarządzane stacje robocze

ASEM UBIQUITY PRZEGLĄD FUNKCJONALNOŚCI

Kompaktowy design Dzięki swoim rozmiarom, można korzystać z urządzenia gdzie tylko jest to konieczne.

Transkrypt:

PROFESJONALNE USŁUGI BEZPIECZEŃSTWA Przewodnik instalacji i konfiguracji systemu zabezpieczeń Check Point VPN-1/FireWall-1 SmallOffice NG SmallOffice jest uproszczoną w zakresie zarządzania wersją systemu zabezpieczeń Check Point VPN-1/FireWall-1, dedykowaną dla małych sieci firmowych i oddziałów korporacji. Lokalne zarządzanie systemu odbywa się poprzez specjalny interfejs Web GUI. W instalacjach korporacyjnych SmallOffice może być także zarządzany z konsoli Enterprise Management Console. SmallOffice VPN-1/FireWall-1 dostępne jest jako rozwiązanie sprzętowo-programowe (m.in. Intrusion PDS 1100 i 1105) oraz oprogramowanie do instalacji na standardowej platformie sprzętowej PC (Intel) i systemie operacyjnym Linux: - Linux Red Hat 7.0 - Intel Pentium II, 64 MB RAM - FireWall-1 SmallOffice NG - IE 5.x, Netscape 5.x (Web GUI) SmallOffice - rozwiązanie sprzętowo-programowe Popularne rozwiązania sprzętowo-programowe SmallOffice to Intrusion PDS 1110 i 1105. Urządzenia są takie same, jeżeli chodzi o sprzęt. PDS 1110 i 1105 dostarczane są z systemem zabezpieczeń Check Point VPN-1/FireWall-1 w wersji 4.1 i 5.0 (NG). Zarządzanie systemu zabezpieczeń w wersji NG odbywa się poprzez Web GUI. Do urządzenia PDS 1110 i PDS 1105 można podłączyć się konsolą RS-232 poprzez kabel null modem z emulacją terminala z prędkością 38400 kb/s. Przy ustawieniach fabrycznych dostęp do urządzenia odbywa się po podaniu identyfikatora i hasła: Konsola (id: root, hasło: admin), Web GUI (id: admin, hasło: admin). SmallOffice oprogramowanie na standardowym sprzęcie PC 1/ Pakiety instalacyjne SmallOffice NG: SmallOffice_Linux70_IS.tgz oraz SmallOffice_0036_NG_linux.tgz. 2/ W systemie Linux Red Hat 7.0 konfigurujmy parametry sieciowe np.: eth0: 212.76.48.91 /Internet/, eth1: 192.168.1.1 /Office LAN/, eth2: 10.10.0.1 /DMZ/ 3/ Instalujemy oprogramowanie SmallOffice NG zgodnie z instrukcją "Check Point VPN-1 SmallOffice NG - Installation Guidelines for Red Hat Linux". 4/ Weryfikujemy ustawienie w pliku /etc/inittab id:3:initdefault: Jeżeli ustawienie jest inne, moduły SVN Foundation i VPN-1/FireWall-1 należy uruchomić za pomocą polecenia cpstart. W konfiguracji NG SmallOffice nie należy używać narzędzi cpconfig. CLICO Sp. z o.o., Al. 3-go Maja 7, 30-063 Kraków; Tel: 12 6325166; 12 2927525; Fax: 12 6323698; E-mail: support@clico.pl, orders@clico.pl.; Ftp.clico.pl.; http://www.clico.pl

Procedura wstępnej konfiguracji systemu 1/ Za pomocą Web GUI logujemy się do Firewall na konto admin podając hasło konta systemowego root (domyślnie admin). 2002 CLICO Sp. z o.o. Wszelkie prawa zastrzeżone Page 2 / 2

2/ Weryfikujemy konfigurację sieciową Firewall. 2002 CLICO Sp. z o.o. Wszelkie prawa zastrzeżone Page 3 / 3

3/ Ustalamy administratorów Firewall. 2002 CLICO Sp. z o.o. Wszelkie prawa zastrzeżone Page 4 / 4

4/ Wprowadzamy licencję produktu: Standard: automatyczna rejestracja w Check Point SmallOffice Registration Site. Manual: ręczne wpisanie licencji. 2002 CLICO Sp. z o.o. Wszelkie prawa zastrzeżone Page 5 / 5

5/ Wprowadzamy poprawne ustawienia daty i czasu systemowego. 6/ W razie potrzeby wykonujemy upgrade oprogramowania NG SmallOffice. 2002 CLICO Sp. z o.o. Wszelkie prawa zastrzeżone Page 6 / 6

W systemie dostępne są polecenia administracyjne: - zatrzymanie systemu, - przeładowanie systemu, - odtworzenie ustawień fabrycznych (domyślnych), - odczyt danych diagnostycznych. 2002 CLICO Sp. z o.o. Wszelkie prawa zastrzeżone Page 7 / 7

-- ZARZĄDZANIE LOKALNE -- 1/ Tryb zarządzania Firewall: Control Mode:» Join VPN zarządzanie z korporacyjnej konsoli Enterprise Management Console,» Stan Alone lokalne zarządzanie Web GUI. 2/ Podstawowe ustawienia polityki bezpieczeństwa Firewall: Security Mode:» Locked komunikacja sieciowa jest zablokowana,» Standard wszystkie połączenia z Internetu są zablokowane, wszystkie połączenia z sieci chronionej są dozwolone,» Custom polityka bezpieczeństwa jest ustalana w panelu Custom Security,» Open brak polityki bezpieczeństwa. Uwaga: Zmiany polityki bezpieczeństwa Firewall mogą być dokonywane tylko przy ustawieniu Custom. 2002 CLICO Sp. z o.o. Wszelkie prawa zastrzeżone Page 8 / 8

3. Podstawowe ustawienia polityki bezpieczeństwa Firewall. Uwaga: Na podstawie powyższych reguł wykonywana jest translacja NAT. Użytkownicy z Internetu łączą się na adres IP maszyny Firewall. 2002 CLICO Sp. z o.o. Wszelkie prawa zastrzeżone Page 9 / 9

4. Zaawansowane ustawienia polityki bezpieczeństwa i kontroli zawartości (CVP, UFP). 2002 CLICO Sp. z o.o. Wszelkie prawa zastrzeżone Page 10 / 10

5. Konfiguracja i przegląd logów. 2002 CLICO Sp. z o.o. Wszelkie prawa zastrzeżone Page 11 / 11

Logi Firewall mogą być przesyłane do zewnętrznej stacji zarządzającej. 2002 CLICO Sp. z o.o. Wszelkie prawa zastrzeżone Page 12 / 12

6. Monitorowanie stanu systemu. Uwaga: Na maszynie Firewall domyślnie uruchomiony jest DHCP serwer. 2002 CLICO Sp. z o.o. Wszelkie prawa zastrzeżone Page 13 / 13

-- ZARZĄDZANIE ZDALNE -- 1. Ustawienie konfiguracji z zewnętrznej konsoli Enterprise Console. 2002 CLICO Sp. z o.o. Wszelkie prawa zastrzeżone Page 14 / 14

2. Na konsoli Enterprise Console definiujemy obiekt Firewall Gateway. Uwaga: Należy wprowadzić takie samo hasło jak zostało ustalone w Web GUI. Jeżeli Firewall był wcześniej konfigurowany w trybie zarządzania lokalnego (Web GUI) mogą wystąpić problemy zarządzania z Enterprise Management Console. Zalecane jest wtedy przywrócić ustawienia fabryczne (Device Setup Factory). 2002 CLICO Sp. z o.o. Wszelkie prawa zastrzeżone Page 15 / 15

3. Konfigurujemy interfejsy sieciowe Firewall. 2002 CLICO Sp. z o.o. Wszelkie prawa zastrzeżone Page 16 / 16

4. Ustalamy i instalujemy politykę bezpieczeństwa Firewall. 2002 CLICO Sp. z o.o. Wszelkie prawa zastrzeżone Page 17 / 17

5. Monitorowanie stanu systemu. 2002 CLICO Sp. z o.o. Wszelkie prawa zastrzeżone Page 18 / 18