R80.10_Distributed_Config_Guide_Rev1

Similar documents
R76/Gaia ブリッジ構成設定ガイド

R80.10_FireWall_Config_Guide_Rev1

PowerPoint Presentation

Mobile Access簡易設定ガイド

Amazon Web Services 向け先進のセキュリティ! Amazon パブリック クラウド用仮想アプライアンス Public Cloud チェック ポイントの Software Blade が Amazon Public Cloud 上で展開可能となりました 2014 Check Poin

Mobile Access IPSec VPN設定ガイド

Microsoft PowerPoint - APM-VE(install).pptx

GenieATM 6300-T / 6200-T シリーズ 1. 基本的な機器オペレーションのために 1-1. 機器への接続 機器への接続方法は 以下の 2 通りがあります シリアルポートを使用してログインする LAN 経由で Telnet または SSH を使用して仮想 Interface からロ

2. Save をクリックします 3. System Options - Network - TCP/IP - Advanced を開き Primary DNS server と Secondary DNS Server に AXIS ネットワークカメラ / ビデオエンコーダが参照できる DNS サ

R76 Application Control & URL Filtering Guide

著作権について 本マニュアルの一部またはすべての内容を 許可なく複製 配布することはできません 使用許諾契約の詳細については 使用許諾契約書をご覧ください DoMobile は株式会社日立ソリューションズ クリエイト カナダ 01Communique Laboratory Inc. の登録商標です

Microsoft Word JA_revH.doc

How to Install and Configure Panorama Panorama のインストールと設定 Panorama は Palo Alto Networks のサポートサイトからダウンロード可能な VMware イメージです 本書は Panorama のインストールと Panora

適応型セキュリティ アプライ アンスの設定

Pirates Buster Series Secure Viewer セットアップマニュアル (Web インストーラ)

付録

needlework_update_manual_rev1.4

Microsoft PowerPoint - RM-PDU_IP設定方法.ppt

Microsoft Word - SSL-VPN接続サービスの使い方

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

SMB スイッチ CLI に SSH を使用してアクセスするか、または Telnet で接続して下さい

Managed Firewall NATユースケース

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製 L2 スイッチ EHB-SG2B シリーズおよび EHB-SG2B-PL シリーズの IEEE802.1X EAP-TLS/EAP-TLS+ ダイナミック VLAN 環境での接

OS5.2_SSLVPN設定手順書

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 12 日ネットワールド 新規 I

適応型セキュリティ アプライ アンスの設定

_mokuji_2nd.indd

ELC 5.3

Microsoft PowerPoint - set_up_bigip_ve_trial_mod.pptx[読み取り専用]

はじめに 注意事項 本資料に記載の内容は 弊社が特定の環境において 基本動作や接続動作を確認したものであり すべての環境で機能 性能 信頼性を保証するものではありません 商標一覧 RSA RSA ロゴ SecurID については RSA Security Inc. の米国およびその他の国における商標

次 はじめに ブラウザーサポート デフォルトのIPアドレスについて

Auto Tracking Server Software 導入手順書

注意 インストール中に ユーザアカウント制御 ( 以下 UAC といいます ) の実行確認画面が表示されることがあります 表示された場合ははいをクリックして インストールを進めてください なお 管理者以外の場合 管理者への昇格を求める UAC 画面が表示される場合がありますので 管理者アカウントのパ

Hik-Connect アカウントにデバイスを追加する方法ユーザーは Hik-Connect APP ウェブポータル ivms4500 アプリまたは ivms クライアント経由で Hik-Connect 機能を有効にすることができます 注 : iv

Microsoft PowerPoint _Spotfire Installation from Scistore.pptx

汎用プロキシ利用案内 汎用プロキシ利用案内 目次 汎用プロキシ利用案内 はじめに 汎用プロキシとは 利用可能なポート 概要 動作環境 インストール Windows <I

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定

MSSQL2014+NPMインストール手順書

Mental ray for Maya インストール手順 1 Mental ray plug-in のインストール 1.1 下記リンクの NVIDIA mental ray の製品ページにて必要事項を記入し 必要なバージョンのチェックボックスを入れてから 今すぐダウンロード をクリックすると 記載し

クライアント証明書導入マニュアル

ServerView ESXi CIM Provider VMware ESXi 4インストールガイド

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 3 日ネットワールド 新規 I

OS の bit 数の確認方法 - Windows0 及び Windows8. Windows のコントロールパネルを開きます Windows0 の場合 スタート から Windows システムツール の コントロールパネル をクリックします Windows8. の場合 スタート から PC 設定

Presentation Arial Narrow 28 pt


GXS-I WebIEAS オペレーション ガイド 版 : 第 1 版 2007 年 01 月 22 日 第 2 版 2011 年 12 月 02 日 第 3 版 2012 年 04 月 27 日 第 4 版 2013 年 06 月 17 日 ( 本書 ) GXS 株式会社 (c) 20

Microsoft Word - GXS?C?“?^?[?l?b?gVPN?T?[?r?X?N?‰?C?A?“?g?A?N?Z?X?Z?b?g?A?b?v?K?C?h GXS-V docx

ログインおよび設定

Fortinet 社 FortiExplorer 操作マニュアル 株式会社ネットワークバリューコンポネンツ 第一版 Page1 Network Value Components Ltd. Copyright (c)2012 Network Value Components Ltd. All Righ

Team Foundation Server 2018 を使用したバージョン管理 補足資料

SRX License

4 自己登録 の画面が表示されたら 送信 をクリックします 5 アクションが完了しました : 成功 が表示されたら 画面を下にスクロールし 画面右下隅の OK をクリックします 6Windows 用または Mac 用のキャンパスクラウドエージェントをクリックしてダウ ンロードしてください 8 ダウン

[参考資料] Bluetooth対応タブレットでインターネット(MSP1000)

Microsoft Word - ShareFastClientManual_JP_R1-1-0.doc

-. 無線 LAN の設定 ホットスポット 無線 LAN 設定 & 接続マニュアル 事前にご確認ください Windows をご利用の方 無線 LAN 内蔵 PC の場合 無線 LAN 機能は有効になっていますか 無線 LAN のスイッチの位置などの詳細は PC のマニュアルをご覧ください 無線 LA

WatchGuard XTMv スタートアップガイド

Corporate Document

クラスタ構築手順書

SAC (Jap).indd

SMA 400 / 200 商品入荷時のファームウェアのインストール手順 エンドユーザ様向け

成功しました と表示されればライセンス認証の更新は完了です プロダクトキーを入力した後にテキストエディタが開き エラーメッセージが表示された場合 WEB ブラウザを起動して指定されたアドレスにアクセスしアカウントでログインします 画面に表示された ライセンスファイル を全てコピーし Originのダ

メール設定 Outlook Express 6 の場合 (Windows 98 ~ XP) Outlook Express 6 の場合 (Windows 98 ~ XP) Windows XP に付属する Outlook Express 6 に αweb のメールアカウントを追加する方法についてご案

939061j

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc

Microsoft Word - ssVPN MacOS クライアントマニュアル_120版.doc

PowerPoint プレゼンテーション



Oracle トレーニング オンデマンド Oracle ラーニング サブスクリプション演習環境接続ガイド (OUVPN と NoMachine / NX Client 3.5) 2017 年 9 月版 日本オラクル株式会社オラクルユニバーシティ 目次 1. 演習環境の予約 2.NoMachine の

TGP ネットワーク クライアント証明書 VPN ソフト導入手順 OS:MacOS X ブラウザ :Safari 2018/11/02 Copyright 2018 環岐阜地区医療介護情報共有協議会 All Right Reserved. 0

リモートアクセスライト インストールガイド リモートアクセスライト インストールガイド 第 1. 1 版 2017 年 12 月 12 日

稼働環境 GXS インターネット VPN( クライアントアクセス ) を利用して IE/EX サービスに接続するには 以下の環境が必要です OS サポート プロトコル Windows10 Enterprise, Pro (32bit/64bit) IP 全銀 WEBIEAS, FTP(Passive

スライド 1

ソフト使い放題 使い放題ツールユーザーマニュアル 最終更新日 2017 年 10 月 5 日

Technical Information 文書番号 SYMC-SBG タイトル IPMI/iDRAC による情報採取方法 対象機器 Symantec Messaging Gateway 8300 Series ソフトウェアバージョン - 文書作成日 2011/2/22 最終更新日

もくじ 2 はじめに... 3 概要... 4 動作環境... 4 利用制限モードについて... 4 本マニュアルの見かた... 4 HOME アプリマネージャの基本操作... 5 HOME アプリマネージャをインストールする... 6 HOME アプリマネージャを起動する... 8 HOME アプ

USB トークン (epass2003) ユーザマニュアル Ver2.0 1 / 25 Copyright 2018 Mitsubishi Electric Information Network Corporation All rights reserved.

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

3 メニュー選択後 Web ブラウザ画面にセキュリティ証明の証明書エラー画面が表示された場合は このサイトの閲覧を続行する ( 推奨されません ) をクリックします このサイトの閲覧を続行する ( 推奨されません ) をクリック セキュリティ証明の証明書エラー画面 4 Web ブラウザ画面に URL

シナリオ:サイトツーサイト VPN の設定

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 2 日ネットワールド 新規 I

目次 1 はじめに アンインストール前の注意点 Sophos アンインストール手順 アンインストーラの場所を確認する アンインストーラの実行 F-Secure Client Security for Mac インストー

目次 メールの基本設定内容 2 メールの設定方法 Windows Vista / Windows 7 (Windows Live Mail) Windows 8 / Windows 10 (Mozilla Thunderbird) 3 5 Windows (Outlook 2016) メ

認証連携設定例 連携機器 アイ オー データ機器 BSH-GM シリーズ /BSH-GP08 Case IEEE802.1X EAP-PEAP(MS-CHAP V2)/EAP-TLS Rev2.0 株式会社ソリトンシステムズ

Microsoft Word - プリンター登録_Windows XP Professional.doc

[給与]給与奉行LANPACK for WindowsNTのサーバーセットアップのエラー

SFTPサーバー作成ガイド

URoad-TEC101 Syslog Guide

MAHO Dialer について MAHO Dialer は MAHO-PBX を経由し PC にて着信時に発信者情報をポップアップしたり 着信履歴などから発信操作を行うためのソフトウエアです このガイドでは MAHO Dialer のインストール アップデート 初期設定 使用方法 および アンイン

はじめにお読みくださいfor HP Smart Zero Client v5.0

Microsoft Word - D JP.docx

NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定

OpenVPN接続マニュアル

Office365 AL-Mail

Canon Mobile Scanning MEAP Application インストールについて

はじめに

1. はじめに 1.1. Office365 ProPlus ライセンスについて 九州産業大学に在籍中の学生 教職員の方は Office365 ProPlus のライセンスを 1 つ保持しています 1 つの Office365 ライセンスで Office365 ProPlus( 最新版の Offic

目次 1. はじめに 証明書ダウンロード方法 ブラウザの設定 アドオンの設定 証明書のダウンロード サインアップ サービスへのログイン

Transcription:

R80.10 分散構成セットアップ ガイド 2018 Check 2018 Point Check Software Point Software Technologies Technologies Ltd. Ltd. [Protected] Distribution or modification is subject to approval 1

はじめに 本ガイドでは分散構成で Security Management Security Gateway をセットアップすることを目的とします Security Management として Smart-1 405 Security Gateway として 3200 アプライアンスを使用します 他のモデルでも手順はほとんど同じです 2

サンプル構成 Internet 192.168.100.1 External:192.168.100.0/24 Security Gateway 3200 eth1: 192.168.100.41 Mgmt: 10.0.0.10 Mgmt: 10.0.0.11 10.0.0.12 Internal:10.0.0.0/24 Security Management Smart-1 405 管理 PC 2018 Check Point Software Technologies Ltd. 3

Security Management (Smart-1 405) セットアップ 工場出荷状態の Smart-1 405 をセットアップ First Time Configuration Wizard の実行 4

Security Management 設定 Internet 192.168.100.1 External:192.168.100.0/24 Security Gateway 3200 eth1: 192.168.100.41 Mgmt: 10.0.0.10 Mgmt: 10.0.0.11 10.0.0.12 Internal:10.0.0.0/24 Security Management Smart-1 405 管理 PC 2018 Check Point Software Technologies Ltd. 5

First Time Configuration Wizard はじめに 各アプライアンスは 初期設定では MGMT インターフェースに 192.168.1.1/24 の IP アドレスが割り当てられています PC の IP アドレスが 192.168.1.x/24 (.1 以外 ) に設定されていることを確認します PC を MGMT インターフェースに接続します ブラウザを起動して以下の URL にアクセスします https://192.168.1.1/ 6

First Time Configuration Wizard ポータルへのログイン 初期ユーザ ID でログインします User : admin Password : admin 7

First Time Configuration Wizard ウィザードの開始 初めてログインすると First Time Configuration Wizard が開始されます 8

First Time Configuration Wizard 利用オプションの選択 アプライアンス内に保存されているバージョンをそのまま利用するか 別のバージョンをインストールするか選択できます 工場出荷状態の初期バージョンが R80.10 ではない場合もあります その場合 初期イメージの変更の手順が必要になります 9

First Time Configuration Wizard 利用バージョンの選択 R80.10 のインストールを継続します 10

First Time Configuration Wizard 管理者パスワードの変更 デフォルトの OS 用管理者パスワードを変更します WebUI コンソール ssh で利用する管理者です 11

First Time Configuration Wizard Mgmt インタフェース IP アドレス Mgmt インタフェースの IP アドレスを変更します サンプル構成では以下を設定します IPv4 Address: 10.0.0.11 Subnet mask: 255.255.255.0 Default Gateway: 10.0.0.1 元の 192.168.1.1 の IP アドレスは Alias として残り ウィザードはそのまま継続できます 12

First Time Configuration Wizard インターネット接続 インターネット接続用に Mgmt とは別のインタフェースを設定できます ここではスキップします Mgmt インタフェースを利用してインターネットにアクセスできます 13

First Time Configuration Wizard デバイス情報設定 ホスト名 DNS サーバを設定します サンプル構成では以下を設定します Host Name : r8010mgmt Primary DNS Server: 192.168.100.1 ホスト名は ゲートウェイ管理の オブジェクト名 に利用されますので 複数ある場合は重複しない名前を入力します 各種アップデートでインターネットへの接続が必要になる場合があります 14

First Time Configuration Wizard 日時に設定 日時を設定します 日時にずれがある場合は修正します NTP サーバを利用することもできます 15

First Time Configuration Wizard 製品コンポーネント 管理サーバの構成を選択します Security Management を選択します Dedicated Server を選択すると SmartEvent 専用サーバ ログ専用サーバを選択することもできます 16

First Time Configuration Wizard Security Management 管理者 Security Management 用の管理者を設定します ここでは Gaia (OS) の管理者をそのまま利用します 17

First Time Configuration Wizard 管理 GUI クライアント GUI クライアントを設定します ここでは Any IP Address ( どこからでもアクセス可能 ) を選択します セキュリティ上は Security Management にアクセスできるクライアントを制限することが望ましいです 18

First Time Configuration Wizard サマリ サマリが表示されますので確認します 19

First Time Configuration Wizard 設定中 管理サーバの設定プロセスが進みます Configuration completed successfully のメッセージが表示されれば設定は終了です 20

Secondary IP アドレス削除旧 IP アドレスからログアウト Gaia Portal に自動ログインしますが 一度ログアウトします 元の IP アドレスである 192.168.1.1 にアクセスしているため 21

Secondary IP アドレス削除新 IP アドレスでログイン 管理 PC の IP アドレスを変更します IP : 10.0.0.12/24 Netmask : 255.255.255.0 DNS : 192.168.100.1 https://10.0.0.11/ にアクセスします ウィザードで設定したパスワードでログインします Username: admin Password: 設定したパスワード 22

Secondary IP アドレス削除 1 3 2 4 初期 IP アドレス (192.168.1.1) が Alias (Mgmt:1) として残っていますので削除します 23

Security Gateway (3200) セットアップ 工場出荷状態の 3200 をセットアップ Security Gateway のみ ( 管理なし ) でのセットアップ First Time Configuration Wizard の実行 24

Security Gateway 設定 Internet 192.168.100.1 External:192.168.100.0/24 Security Gateway 3200 eth1: 192.168.100.41 Mgmt: 10.0.0.10 Mgmt: 10.0.0.11 10.0.0.12 Internal:10.0.0.0/24 Security Management Smart-1 405 管理 PC 2018 Check Point Software Technologies Ltd. 25

First Time Configuration Wizard はじめに 各アプライアンスは 初期設定では MGMT インターフェースに 192.168.1.1/24 の IP アドレスが割り当てられています PC の IP アドレスが 192.168.1.x/24 (.1 以外 ) に設定されていることを確認します PC を MGMT インターフェースに接続します ブラウザを起動して以下の URL にアクセスします https://192.168.1.1/ 26

First Time Configuration Wizard ポータルへのログイン 初期ユーザ ID でログインします User : admin Password : admin 27

First Time Configuration Wizard ウィザードの開始 初めてログインすると First Time Configuration Wizard が開始されます 28

First Time Configuration Wizard 利用オプションの選択 アプライアンス内に保存されているバージョンをそのまま利用するか 別のバージョンをインストールするか選択できます 工場出荷状態の初期バージョンが R80.10 ではない場合もあります その場合 初期イメージの変更の手順が必要になります 29

First Time Configuration Wizard 管理者パスワードの変更 デフォルトの OS 用管理者パスワードを変更します WebUI コンソール ssh で利用する管理者です 30

First Time Configuration Wizard Mgmt インタフェース IP アドレス変更 Mgmt インタフェースの IP アドレスを変更します サンプル構成では以下を設定します IPv4 Address: 10.0.0.10 Subnet mask: 255.255.255.0 Default Gateway: 192.168.100.1 元の 192.168.1.1 の IP アドレスは Alias として残り ウィザードはそのまま継続できます 31

First Time Configuration Wizard インターネット接続 インターネット接続用のインタフェースを設定できます IP : 192.168.100.41 Mask : 255.255.255.0 後から設定することもできます 32

First Time Configuration Wizard デバイス情報設定 ホスト名 DNS サーバを設定します Host Name : r8010gw Primary DNS Server: 192.168.100.1 ホスト名は ゲートウェイ管理の オブジェクト名 に利用されますので 複数ある場合は重複しない名前を入力します 33

First Time Configuration Wizard 日時に設定 日時を設定します 日時にずれがある場合は修正します NTP サーバを利用することもできます 34

First Time Configuration Wizard 製品コンポーネント 3200 の構成を選択します Security Gateway を選択します Security Management のチェックを外します 外部の Security Management (Smart-1) から管理するため ローカルの Security Management 機能は利用しません 35

First Time Configuration Wizard Dynamically Assigned IP Security Gateway が動的 IP アドレスかどうかを指定します 動的 IP アドレス (DHCP 等 ) は利用しないため No を選択します 36

First Time Configuration Wizard Secure Internal Communications (SIC) Security Management と連携するためのワンタイムパスワードを設定します SIC とは Check Point のモジュール間で安全に通信する仕組みで 証明書による認証と SSL による暗号化が行われます ここで設定したワンタイムパスワードを利用して Security Gateway を初期認証して 証明書が発行されます 以降は証明書のみが利用されます 37

First Time Configuration Wizard サマリ サマリが表示されますので確認します 38

First Time Configuration Wizard 設定中 Security Gateway の設定プロセスが進みます Configuration completed successfully のメッセージが表示されれば設定は終了です アプライアンスのモデルにより機器の再起動が行われる場合があります 39

Secondary IP アドレス削除旧 IP アドレスからログアウト Gaia Portal に自動ログインしますが 一度ログアウトします 元の IP アドレスである 192.168.1.1 にアクセスしているため 前述の再起動が行われるモデルでは自動ログインせず ログイン画面が表示されます 40

Secondary IP アドレス削除新 IP アドレスでログイン 管理 PC の IP アドレスを変更します IP : 10.0.0.12/24 Netmask : 255.255.255.0 DNS : 192.168.100.1 https://10.0.0.10/ にアクセスします ウィザードで設定したパスワードでログインします Username: admin Password: 設定したパスワード 41

Secondary IP アドレス削除 1 3 2 4 初期 IP アドレス (192.168.1.1) が Alias (Mgmt:1) として残っていますので削除します インタフェースの追加等が必要な場合はここで設定します 42

Gaia オペレーション Web UI 概要 Terminal CLI Expert Mode ロック 43

GAIA について GAIA はチェック ポイント各種アプライアンス上で動作する OS の名称です GAIA OS の上で Security Gateway 機能 (FW IPS 等 ) Security Management ( ポリシー管理 ログ等 ) 機能が動作します ネットワークの設定 ルーティング 時間等の基本的な設定は GAIA OS で設定します 44

Gaia ポータル 概要 メニュー 設定画面メニューで選択した項目に応じて表示されます 45

Gaia ポータル 検索 キーワードで検索できるため メニューの内容を覚える必要はありません 46

Gaia ポータル Basic & Advanced メニューの表示を Basic と Advanced で切り替えることができます Advanced ではダイナミック ルーティング等の高度な設定を行えます Basic モード Advanced モード 47

Gaia ポータル ロック Gaia では設定の矛盾が起きないように排他制御を行います Gaia ポータル : 鍵マークがロック状態を表します 鍵マークをクリックするとロックを解除できます ターミナル : CLINFR0771 Config lock is owned by xxxxx. の表示がされます lock database override コマンドでロックを解除できます 48

Gaia ポータル ターミナル ブラウザ上でターミナルを起動できます login : admin Password : P@ssw0rd CLI で設定 確認が行えます ターミナルへのアクセスは コンソール ( シリアル ) や ssh からも利用可能です 49

CLI CLI からも Web UI と同等の設定を行うことができます show version all コマンドで製品のバージョンを確認できます show configuration コマンドで Gaia 設定を確認できます help コマンドで各種ヘルプが表示されます 50

CLI Expert Mode Expert モードに入ると各種 Unix コマンドを利用できます Expert モードに入るためには専用のパスワードが必要です set expert-password コマンドを実行すると新しく設定するパスワードを聞いてきますので P@ssw0rd を設定します CLI で設定変更した場合 save config コマンドによる保存が必要です expert コマンドを利用すると Expert モードに入れます 51

SmartConsole SmartConsole 入手 SmartConsole インストール SmartConsole 概要 52

SmartConsole とは SmartConsole は Check Point 製品を設定 運用するための Windows アプリケーションです セキュリティ ポリシー管理 ログ モニタ等を総合的に管理できる GUI を提供します 53

インストーラの入手 : 方法 1 インストーラは GAIA ポータル (Overview ページ ) からダウンロードすることができます ブラウザのダウンロード (IE の例 ) 54

インストーラの入手 : 方法 2 最新 Build の SmartConsole は Check Point のサポートサイトから入手可能です https://supportcenter.checkpoint.com/supportcenter/portal?eventsubmit_do Goviewsolutiondetails=&solutionid=sk119612 ダウンロードするためにはサポート契約が必要です 55

参考 : ポータブル版 SmartConsole PC にインストールしないで利用できるポータブル版 SmartConsole もあります https://supportcenter.checkpoint.com/supportcenter/portal?eventsubmit_do Goviewsolutiondetails=&solutionid=sk116158 56

インストールの開始 ダウンロードしたファイル (SmartConcole.exe) を実行します 57

インストール (1) ライセンス アグリーメントに同意します 58

インストール (2) 59

インストール (3) 60

SmartConsole の起動 Check Point SmartConsole R80.10 にインストールされます SmartConsole R80.10 で GUI を起動します 61

Security Management へのログイン Security Management サーバに SmartConsole でログインします 初めてログインする場合 アクセス先確認のため フィンガープリントの確認が行われます アプライアンスのフィンガープリントは GAIA ポータルで確認可能です 2018 Check Point Software Technologies Ltd. 62

What s new 表示 初回ログイン時 What s new が表示されますが右上の x をクリックして閉じます 2018 Check Point Software Technologies Ltd. 63

SmartConsole 概要 Gateways & Servers 管理しているゲートウェイ ゲートウェイの状態 Security Management サーバで管理しているゲートウェイ ( サーバ ) を管理します 各ゲートウェイの状態を確認できます 2018 Check Point Software Technologies Ltd. 64

SmartConsole 概要 Security Policies 対象ポリシー Access Control (FW/Application Control など ) Threat Prevention (IPS/AV/Threat Emulation など ) セキュリティ ポリシー選択した項目により表示は変わります セキュリティ ポリシーを管理します 2018 Check Point Software Technologies Ltd. 65

SmartConsole 概要 Log & Monitor ログ イベントを管理しますイベントの表示には SmartEvent のライセンスが必要です 2018 Check Point Software Technologies Ltd. 66

SmartConsole 概要 Manage & Settings 全体的な設定を管理します 管理者の追加 編集もここで行います 2018 Check Point Software Technologies Ltd. 67

Security Gateway 管理 Security Gateway の追加 トポロジー設定 2018 Check Point Software Technologies Ltd. 68

ネットワーク接続 Internet すべての機器をネットワーク接続します 192.168.100.1 External:192.168.100.0/24 Security Gateway 3200 eth1: 192.168.100.41 Mgmt: 10.0.0.10 Mgmt: 10.0.0.11 10.0.0.12 Internal:10.0.0.0/24 Security Management Smart-1 405 管理 PC 2018 Check Point Software Technologies Ltd. 69

リモート Security Gateway 管理 Security Gateway のポリシー管理は Security Management から行います そのためには Security Management 上で Security Gateway をオブジェクトとして登録し 安全に通信できるようにします 2018 Check Point Software Technologies Ltd. 70

ゲートウェイ オブジェクトの追加 Security Gateway 作成ウィザードの開始 3200 アプライアンスを管理対象に追加します 新規作成ボタンから Gateway を選択します 作成モードとして Wizard Mode を選択します 71

ゲートウェイ オブジェクトの追加ウィザード ゲートウェイの名前 プラットフォーム IP アドレスを指定します Gateway name : r8010gw Gateway platform : 3000 Appliances Static IP address : 10.0.0.10 72

ゲートウェイ オブジェクトの追加ウィザード 3200 の First Time Configuration Wizard - Secure Internal Communications (SIC) で設定したワンタイム パスワードを指定します 73

ゲートウェイ オブジェクトの追加ウィザード 認証が成功すると 3200 と通信を行い 設定済みのインタフェース情報を取得します Security Management と Security Gateway 間で通信が行えないとこの画面に進みません 74

ゲートウェイ オブジェクトの追加ウィザード サマリが表示されます 75

ゲートウェイ オブジェクトの編集 前ページのウィザードの続き または作成された Security Gateway オブジェクトをダブルクリックしてプロパティを編集します 購入した Software Blade に応じて有効化したい機能を選択します ここでは Firewall のチェックが入っていることを確認します トライアル ライセンスでは各種 Software Blade を評価できます (Threat Emulation は除く ) 2018 Check Point Software Technologies Ltd. 76

トポロジーについて Security Gateway オブジェクトで最初に設定しなければならないのがトポロジーです トポロジーを正しく設定しないと Security Gateway は正しくパケットを処理できません トポロジーでは Security Gateway の各インタフェースにどのようなネットワークが接続されているか設定します OS やネットワークの構成が変わった場合は トポロジーを再設定する必要があります 2018 Check Point Software Technologies Ltd. 77

トポロジーの確認 ルーティングが正しく設定されている場合 ルーティング情報を元にインタフェースのトポロジーが自動的に設定されます 今回の構成では eth1 がインターネットに接続するインタフェースになりますので External Mgmt は内部側のインタフェースになりますので This Network になります 2018 Check Point Software Technologies Ltd. 78

参考 : インタフェース情報の取得 インタフェースの設定を変更した場合 ゲートウェイ オブジェクトのインタフェース情報を更新します Get Interfaces をクリックすると OS で設定されているインタフェースの情報を取得します Accept をクリックすると設定を上書きすることを確認されますので Yes をクリックして変更を確定します OS に設定されている情報が取得されます 2018 Check Point Software Technologies Ltd. 79

参考 : 手動でトポロジーを設定 ( 外部インタフェース : eth1) ルーティング ( デフォルト ルート ) が正しく設定されていないとトポロジーが正しく設定されません 実際のトポロジーと異なる場合 手動でトポロジーを指定します eth1 はインターネットに接続するインタフェースなので Internet(External) を選択します 2018 Check Point Software Technologies Ltd. 80

参考 : 手動でトポロジーを設定 ( 内部インタフェース : Mgmt) Mgmt はインターネットに接続するインタフェースなので This Network (Internall) を選択します Mgmt インタフェースに複数のサブネットが接続されている場合 Specific を選択して対象のサブネットがすべて含まれるようにします 2018 Check Point Software Technologies Ltd. 81

準備完了 以上でセキュリティ機能を利用する準備ができました FireWall ポリシー作成 IPS 設定等は別のガイドを参照してください 82

THANK YOU 2018 Check 2018 Point Check Software Point Software Technologies Technologies Ltd. Ltd. [Protected] Distribution or modification is subject to approval 83