hub do fabricante
Check Point
Tudo que existe no ronutz.com para Check Point, em um só lugar: todas as ferramentas, agrupadas por família, seguidas de todos os artigos. As ferramentas computam localmente no seu navegador; os artigos são fundamentados na documentação do fabricante.
Trabalhando com Check Point →
O capítulo de carreira: o que o trabalho com Check Point foi de fato, quais contas, quais escalonamentos e o que aquilo certificou.
A história da Check Point na seção de indústria →
Como a Check Point chegou até aqui: as aquisições, as viradas e as pessoas cujo trabalho foi parar dentro da plataforma.
Linhagem da Check Point →
Do que a Check Point é feita, e quem a fez. Cada aquisição abaixo é verificada contra fontes primárias, com a linha de produto em que ela se transformou onde essa ligação é documentada, e não inferida.
Preparação para certificação
Ferramentas (2)
Mais
Avaliador de camadas de política Check Point
Acompanhe uma conexão atravessando camadas ordenadas: qual regra casou em cada uma, se um aceite significou permitido ou apenas seguir adiante, e onde um descarte não registrou nada.
Segurança e WAFVerificador de alcance de NAT do Check Point
Por que um NAT aparentemente correto não entrega nada. Calcula se algo vai responder ARP pelo endereço traduzido, que costuma ser onde o tráfego some.
Segurança e WAF
Artigos (4)
Mais
A base de regras da Check Point: ordem, regras implícitas e as regras que todo mundo esquece
Uma base de regras Check Point é avaliada de cima para baixo, a primeira correspondência vence, e termina num descarte implícito que não registra nada. Duas regras convencionais existem para corrigir o que isso deixa você sem enxergar, e saber por que elas existem é mais útil que saber seus nomes.
Segurança e WAFLerCamadas de política na Check Point: ordenadas, inline e compartilhadas
Camadas permitem que uma base de regras seja várias. O tráfego precisa ser aceito por toda camada ordenada para passar, uma camada inline é uma subpolítica pendurada numa única regra, e uma camada compartilhada é uma política reutilizada entre pacotes. A semântica do aceite é o que as pessoas erram.
Segurança e WAFLerNAT do Check Point que não registra nada: proxy ARP e a falha uma camada abaixo
Um NAT estático manual sobre um endereço na própria sub-rede do gateway instala limpo, parece correto e não entrega nada. Não há drop nos logs porque nada chegou para ser registrado. A resposta está na camada 2, e o NAT automático cuida disso enquanto o manual nunca cuidou.
Segurança e WAFLerNAT na Check Point: automático contra manual, hide contra estático, e o proxy ARP
A Check Point consegue gerar regras de NAT a partir das propriedades do próprio objeto, ou deixar você escrevê-las, e os dois se comportam de formas que importam. A falha mais comum de NAT manual não tem nada a ver com a regra: o gateway não está respondendo ARP por um endereço para o qual está traduzindo.
Segurança e WAFLer