Aktuelles aus unserer Technik  -  Q3 / 2019

Seit Check Point auf der Check Point Experience 2019 R80.20 zum Magnum Opus seiner bisherigen Entwicklung erklärt hat und im September 2019 R77.30 ausläuft, steht für viele Kunden die R80.20 Migration samt Konsolidierung & Optimierung der Security Policy an. Wir setzen diese Projekte erfahren & kundenspezifisch um.

techblog.esc.de

Tag: Check Point


Check Point hat R80.20 am 15. Januar 2019 offiziell zur empfohlenen Version für alle Kunden erklärt (sk95746).

Achtung! ClusterXL Load Sharing wird noch nicht unterstützt.

Gleichzeitig wurden mit Build 025 eine überarbeitete Version der SmartConsole R80.20 bereitgestellt und mit Dynamic CLI (sk144112) eine Möglichkeit zur Verwendung von Expert-Befehlen innerhalb Check Points abgesicherter GAiA CLIsh geschaffen. In Zukunft soll der GAiA Expert-Mode immer seltener benötigt werden.

Beim BSI läuft unter der Zertifizierungsnummer BSI-DSZ-CC-1054 für R80.20 aktuell auch die Common Criteria EAL4+ Zertifizierung (vgl. PDF).

Damit steht für viele Kunden die Migration auf die aktuelle Version R80.20 in diesem Jahr an. Wir freuen uns darauf!

R80.20 – Release Notes
R80.20 – Release map
R80.20 – Upgrade map
R80.20 – Backward Compatibility map
R80.20 – Documentation Package
R80.20 – SmartConsole (Portable Version)

ESC ist jetzt offizieller Check Point 4-Sterne Partner!

Bereits seit 1997 setzt ESC bei Firewalls auf zentrale Sicherheitslösungen von Check Point und bietet seinen Kunden mit einem dedizierten Check Point Supportteam direkte Expertenunterstützung aus erster Hand.

Unser besonderes fachliches Engagement zeigt sich auch dadurch, dass mehrere unserer Check Point Experten sogar Check Points höchste Zertifizierungsstufe, den Check Point Certified Security Master (CCSM), erreicht haben.

ESC betreibt zudem das einzige deutschsprachige Check Point Techblog.

Unsere technische Leitung wurde 2018 von Check Points Experten-Community CheckMates zum Member of the Year gekürt und durfte daher bereits Check Points Geschäftsführer Gil Shwed in Check Points Zentrale in Tel Aviv persönlich treffen.

Weiter so ESC!

Vielen Dank auch für die vielen Glückwünsche und Gratulationen, welche uns von allen Seiten erreichten. Wir haben uns über diese Anerkennung sehr gefreut und werden zeigen, dass wir dieser mehr als gerecht werden.

Check Point bietet ab R80.10 alle SmartConsole GUI-Clients zusätzlich zum normalen Windows-Installer auch in einer portablen Version an (sk116158).

Bei dieser werden alle Daten direkt im Verzeichnis der portablen SmartConsole verwaltet und nicht in die Registry von Windows geschrieben.

Das bietet den Vorteil, verschiedene Versionen der SmartConsole R80.x auf einem System parallel verwenden zu können.

Downloads
Portable SmartConsole R80.20
Portable SmartConsole R80.20 M1
Portable SmartConsole R80.10

Danke, Check Point!


Check Point hat am 26. September 2018 sein neues Major Release R80.20 veröffentlicht.

Achtung! Check Point empfiehlt derzeit nur Kunden mit Interesse zur Nutzung der neuen Funktionen bereits R80.20 zu verwenden. Daher wird es auch noch nicht als Recommended Release innerhalb von CPUSE aufgeführt.

R80.20 – Release Notes
R80.20 – Release map
R80.20 – Upgrade map
R80.20 – Backward Compatibility map
R80.20 – Documentation Package
R80.20 – SmartConsole

Weitere Ressourcen

R80.20 – Jumbo Hotfixes
R80.20 – Upgrade Verification Service
R80.20 – CheckMates Community
R80.20 – Known Limitations

Die wichtigsten Neuerungen von R80.20 sind:

  • Performance Enhancements
  • Advanced Threat Prevention
  • CloudGuard IaaS Enhancements
  • Access Policy Improvements
  • Identity Awareness Improvements
  • HTTPS Inspection Enhancement
  • Clustering Improvements
  • New Gaia OS Linux Kernel (3.10) – Management Server only
  • New file system (xfs)
  • Advanced Routing Improvements
  • Integrated ICAP Client functionality
  • Security Management Enhancements
  • SmartProvisioning
  • Compliance Blade

Die kommende Check Point Experience 2019 findet vom 19.-21. Februar 2019 in der Messe Wien in Österreich statt.

Anmeldung zu CPX 2019

Endkunden | Partner

200 € Frühbucherrabatt bis zum 16. November 2018!

 

Vorgelagert zum Hauptevent bietet Check Point am 18. Februar 2019 wieder seine begehrten und stets schnell ausgebuchten technischen Trainings an.

Training I
Hacking 101: Introduction to common web attack techniques
Training II
Cyber Range
Training III
Advanced Web Hacking – Introduction
Training IV
Automating and orchestrating your security network with Check Point R80.10
Training V
Deep Dive into Check Point’s SandBlast product family
Training VI
Be a technical expert on the Check Point R80.10 software release
Training VII
Preventing mobile cyber security attacks with Check Point mobile security
Training VIII
Securing your cloud workloads with Check Point

Unsere Technik wird sich auch zur CPX 2019 wieder vor Ort über die neuesten Sicherheitstrends informieren, Best-Practices & How-To’s in den technischen Sessions verfolgen und Erfahrungen mit den Technikern des Check Point R&D Teams (Research & Development) austauschen. Besonders interessant sind immer auch die technischen Hands-On Angebote zum Austesten der neuen Versionen und Software Blades.

Wir freuen uns darauf!

Check Point bietet mit seinem HealthCheck Skript ein Werkzeug zur skriptgestützten Analyse des Systemzustands für alle GAiA-basierten Check Point Systeme an.

[ Download ]

Beispiel Screenshot:

Für jede Information oder Warnung wird zusätzlich eine weiterführende Erklärung mit Hinweisen zum Troubleshooting ausgegeben. Seit Version 6.0 sogar ein HTML-Export verfügbar, so dass die Ergebnisse auch im Webbrowser leicht auswertbar sind. Wir finden dieses Skript sehr hilfreich und verwenden es zur Wartung und Überprüfung unserer Kundensysteme daher regelmäßig.

Danke Check Point!

Aktuelle IP-Blocklisten für Sicherheitssysteme werden im Internet von verschiedenen Anbietern bereitgestellt. Diese listen IP-Adressen auf, von denen zuletzt häufig Angriffe stattfanden (vgl. Cyber Attack Threat Map). Durch das präventive Blockieren dieser IP-Adressen lässt sich potentiellen Gefahrenquellen eine weitere Schutzmöglichkeit entgegenstellen (Sicherheit). Zudem brauchen Sicherheitssysteme für Anfragen solcher IP-Adressen keine rechenintensiven Operationen durchführen, wenn Sie die Anfragen direkt verwerfen können (Performance).

Ein bekannter Anbieter solcher Blocklisten ist u.a. das DShield Storm Center, welchen Check Point bereits seit NGX unterstützt. Eine gute Übersicht über weitere Anbieter findet sich unter https://cpdbl.net.

SmartConsole GUI

Check Point beschreibt in sk21534 – How to configure and troubleshoot IPS protection “Malicious IPs” (DShield Storm Center), wie die IP-Blockliste des DShield Storm Centers einfach in der Check Point SmartConsole konfiguriert und administriert werden kann.

GAiA CLI
Auf der Konsole lassen sich zudem weitere Blocklisten einbinden.

  • via Check Points ip_block Skript, siehe sk103154
  • via sim dropcfg – siehe sk67861
  • via fw samp – siehe sk103154

Länderspezifische IPs sperren (IPS Geo Protection)

Mit Check Points Geo Protection kann Netzwerkverkehr zudem vor Aufrufen aus bestimmten Ländern geschützt werden. Geo Protection baut auf einer Datenbank auf, welche IP-Adressen spezifischen Ländern zuordnet.

Check Point bietet unter checkpoint.com/webinars/ zahlreiche interessante Webinare zum kostenfreien Streaming an. Wir empfehlen dieses hilfreiche Angebot allen unseren Kunden wahrzunehmen. Für Rückfragen zu den Webinar-Inhalten stehen wir jederzeit gern zur Verfügung.

Aktuelle Webinar-Angebote
Unveiling 100+ Features in R80.20: Learn Their Benefits
Leading Cloud Security with Dome9
SandBlast for Education: Protecting Learners, Shielding Schools
Phishing, Bots and Malicious Sites Threaten Mobile Workers
Smart Security for the era of Gen V
GDPR Hacks for Mobile Businesses: A Pragmatist’s Approach
Migrating Your Datacenters to AWS with Automated Security
Securing Your Business in the Era of Multi-Vector Attacks
Diagnosing the Evolving Mobile Threat Landscape
Introducing CloudGuard SaaS
Mobile Cyberattacks Impact Every Business
Securing Your Cloud With Check Point vSEC
Check Point vSEC for Cisco ACI
Check Point and Microsoft Secure Enterprise Mobility
WannaCry: Protect Yourself Now
Are You Prepared for the Next Mobile Attack?
Securing Workloads and Assets in Azure with Check Point vSEC
Preparing Effectively for GDPR
Introducing Check Point Anti-Ransomware: Defeat Cyber Extortion
Avoid Mobile Security Breaches in Healthcare
Gooligan: Uncovering the Attack that Breached Over 1 Million Google Accounts
Check Point vSEC: Comprehensive Threat Prevention Security for AWS
HummingBad, QuadRooter, Trident: What’s the next mobile threat?
Best Practices for Defending the Endpoint
Pegasus & Trident: Government-grade Espionage on iOS in the Wild
Best Practices to Securing the Hybrid Clouds and SDDC
SandBlast Agent for Browsers webinar replay
How to Keep Mobile Threats at Bay
Advanced Threat Prevention for Office 365™ Cloud Email
The Evolution of Crypto Attacks: Understanding, Detecting, and Preventing Ransomware
A New Model for Security Management
Staying One Step Ahead with SandBlast Zero-Day Protection

Danke Check Point!

Check Point’s Research & Development Team veröffentlicht in seinem Research Portal detaillierte technische Ausführungen zu den Ergebnissen seiner Arbeit bei der Analyse von Schadsoftware, Schwachstellen, Angriffsvektoren und Bedrohungen. Sehr interessant sind die dabei stets enthaltenen Erkenntnisse, Code-Beispiele, Statistiken und Erläuterungen, welche die technische Expertise und Verständnis für die Ursache und Behebung von Schwachstellen der Check Point Sicherheitsspezialisten belegen.

Jährlich wird der Check Point Security Report zur aktuellen Sicherheitslage veröffentlicht. Gerade ist der Security Report 2018 (PDF) erschienen, welchen wir allen IT-Sicherheitsverantwortlichen empfehlen.

Check Point stellt mit Log Exporter ein neues Werkzeug für den einfachen und sicheren Export von Logs via Syslog bereit und ersetzt damit CPLogToSyslog.

Log Exporter steht ab R77.30 zur Verfügung und unterstützt:

SIEM Applikationen: Splunk, Arcsight, RSA, LogRhythm, QRadar, McAfee, rsyslog, ng-syslog
Formate: Syslog, Splunk, CEF, LEEF, Generic
Sicherheit: Mutual authentication via TLS
Exportierbare Logs: Security & Audits Logs

Weitere Links zu Log Exporter:

Log Exporter Guide
Video zum R80.20 Log Exporter Feature
Splunk Add-on for Check Point Log Exporter