{"id":12116,"date":"2020-12-08T14:17:15","date_gmt":"2020-12-08T13:17:15","guid":{"rendered":"https:\/\/relnet.hu\/?p=12116"},"modified":"2021-05-31T10:50:55","modified_gmt":"2021-05-31T08:50:55","slug":"megjelent-a-stormshield-management-center-legujabb-verzioja","status":"publish","type":"post","link":"https:\/\/relnet.hu\/en\/megjelent-a-stormshield-management-center-legujabb-verzioja\/","title":{"rendered":"Megjelent a Stormshield Management Center leg\u00fajabb verzi\u00f3ja"},"content":{"rendered":"<h5>\u00daj funkci\u00f3k az SMC 2.8-ban<\/h5>\n<p>A Management Center 2.8 az al\u00e1bbi \u00faj funkci\u00f3kkal gazdagodott az el\u0151z\u0151, 2.7.2-es verzi\u00f3hoz k\u00e9pest:<br \/>\n<\/p>\n<h6>VPN-topol\u00f3gi\u00e1k<\/h6>\n<p>Az \u00fatv\u00e1laszt\u00e1s alap\u00fa VPN-topol\u00f3gi\u00e1k mostant\u00f3l az IPsec VTI (Virtual Tunnel Interface) haszn\u00e1lat\u00e1val hozhat\u00f3k l\u00e9tre \u00e9s figyelhet\u0151k. Az VTI IP-c\u00edmei automatikusan ker\u00fclnek kiv\u00e1laszt\u00e1sra a VTI h\u00e1l\u00f3zati k\u00e9szletb\u0151l, amit minden topol\u00f3gi\u00e1ra k\u00fcl\u00f6n lehet konfigur\u00e1lni. A topol\u00f3gia l\u00e9trehoz\u00e1sa ut\u00e1n egy let\u00f6lthet\u0151 CSV f\u00e1jl seg\u00edt az SN-t\u0171zfalakon l\u00e9v\u0151 elemek l\u00e9trehoz\u00e1s\u00e1ban. A t\u00e1voli \u2019peer\u2019-eket reprezent\u00e1l\u00f3 hoszt VTI objektumok is automatikusan j\u00f6nnek l\u00e9tre az SMC-konfigur\u00e1ci\u00f3ban. Ezen objektumok haszn\u00e1lat\u00e1val olyan sz\u0171r\u00e9si szab\u00e1lyok hozhat\u00f3k l\u00e9tre, amelyek megval\u00f3s\u00edtj\u00e1k a policy alap\u00fa \u00fatvonalv\u00e1laszt\u00e1st. Az adott \u00fatvonal alapj\u00e1n ellen\u0151rizhet\u0151 az is, hogy a topol\u00f3gi\u00e1ban hol vannak haszn\u00e1latban a l\u00e9trehozott VTI objektumok.<br \/>justify<br \/>no-repeat;left top;;<br \/>auto<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/relnet.hu\/wp-content\/uploads\/2020\/12\/1-min-1.png\" alt=\"1-min\" \/><\/p>\n<h6>SN t\u0171zfalmonitoroz\u00e1s<\/h6>\n<p>Nagy rendelkez\u00e9sre \u00e1ll\u00e1s\u00fa (HA) klaszter csom\u00f3pontok defini\u00e1l\u00e1sa: A HA klaszterben l\u00e9v\u0151 csom\u00f3pontokat a nev\u00fck k\u00fcl\u00f6nb\u00f6zteti meg egym\u00e1st\u00f3l. Ezek a nevek most a t\u0171zfalmonitoroz\u00f3 k\u00e9perny\u0151 egyik oszlop\u00e1ban, illetve a t\u0171zfalkonfigur\u00e1ci\u00f3s k\u00e9perny\u0151 \u2019High availability\u2019 r\u00e9sz\u00e9n l\u00e1that\u00f3k.<br \/>\n<\/p>\n<h6>Objektumadatb\u00e1zis<\/h6>\n<p>A MAC-c\u00edmtartom\u00e1nyokat most az \u2019Address range object\u2019 alatt lehet specifik\u00e1lni. Az SN-t\u0171zfalak t\u00e1mogatj\u00e1k ezeket a tartom\u00e1nyokat, amelyek sz\u0171r\u00e9si szab\u00e1lyok defini\u00e1l\u00e1s\u00e1ra haszn\u00e1lhat\u00f3k.<br \/>\n<\/p>\n<h6>Sz\u0171r\u00e9si \u00e9s NAT-szab\u00e1lyok<\/h6>\n<p>A sz\u0171r\u00e9si szab\u00e1lyokban mostant\u00f3l az IEC 61850-GOOSE, IEC 61850-SV \u00e9s IEC 61850-MMS Ethernet protokollok is haszn\u00e1lhat\u00f3k. Ezeket az ipari licenccel rendelkez\u0151 SN-t\u0171zfalak is t\u00e1mogatj\u00e1k.<br \/>\n<\/p>\n<h5>Kompatibilit\u00e1s<\/h5>\n<p>Az SMC leg\u00fajabb verzi\u00f3j\u00e1val az al\u00e1bbi platformok kompatibilisek:<br \/>\n<\/p>\n<h6>Virtu\u00e1lis k\u00f6rnyezetek:<\/h6>\n<p>\u2022\tVMware ESXi 6.0, 6.5 \u00e9s 6.7<br \/>\n<br \/>\u2022\tMicrosoft Hyper-V \u2013 Windows Server 2012 R2 \u00e9s 2016<br \/>\n<br \/>\u2022\tKVM \u2013 Red Hat 7.6 \u00e9s tov\u00e1bbi verzi\u00f3k<\/p>\n<h6>Webb\u00f6ng\u00e9sz\u0151k:<\/h6>\n<p>\u2022\tA t\u0171zfaladminisztr\u00e1ci\u00f3s fel\u00fclet optim\u00e1lis m\u0171k\u00f6d\u00e9se \u00e9rdek\u00e9ben a Stormshield a Microsoft Edge, a Google Chrome \u00e9s a Mozilla Firefox ESR legfrissebb verzi\u00f3it aj\u00e1nlja.<br \/>\n<\/p>\n<h6>Active Directory:<\/h6>\n<p>\u2022\tWindows Server 2012 R2 \u00e9s 2016<br \/>\n<\/p>\n<h5>Let\u00f6lt\u00e9s<\/h5>\n<p>A Management Center 2.8-as verzi\u00f3ja a <a href=\"https:\/\/mystormshield.eu\/\">MyStormshield<\/a> szem\u00e9lyes profil alatt t\u00f6lthet\u0151 le, bejelentkez\u00e9s ut\u00e1n. A baloldali panelen r\u00e1 kell kattitnatni a \u2019Downloads\u2019 linkre, majd a jobboldali panelen kiv\u00e1lasztani a k\u00edv\u00e1nt term\u00e9ket \u00e9s verzi\u00f3t.<br \/>\n<\/p>\n<h5>A Stormshield Management Center el\u0151nyei<\/h5>\n<p><\/p>\n<h6>Egyszer\u0171 m\u0171k\u00f6dtet\u00e9s <\/h6>\n<p>Az SMC leegyszer\u0171s\u00edti a Stormshield Network Security megold\u00e1sok monitoroz\u00e1s\u00e1t, az eszk\u00f6z\u00f6kh\u00f6z t\u00f6rt\u00e9n\u0151 hozz\u00e1f\u00e9r\u00e9st, a be\u00e1ll\u00edt\u00e1sok disztrib\u00faci\u00f3j\u00e1t \u00e9s az utas\u00edt\u00e1sok lefuttat\u00e1s\u00e1t t\u00f6bb eszk\u00f6z\u00f6n.<br \/>\n<\/p>\n<h6>Eszk\u00f6z\u00f6k biztons\u00e1gos menedzsmentje<\/h6>\n<p> Az SMC tan\u00fas\u00edtv\u00e1ny alap\u00fa biztons\u00e1gos, sztenderd protokollt haszn\u00e1l, amely lehet\u0151v\u00e9 teszi a folyamatos kommunik\u00e1ci\u00f3t a Stromshield Network Security k\u00e9sz\u00fcl\u00e9kekkel. A k\u00e9sz\u00fcl\u00e9kek val\u00f3s id\u0151ben osztj\u00e1k meg egym\u00e1ssal a konfigur\u00e1ci\u00f3s vagy fel\u00fcgyeleti adatokat, mik\u00f6zben garant\u00e1lj\u00e1k annak bizalmass\u00e1g\u00e1t \u00e9s integrit\u00e1s\u00e1t.<br \/>\n<\/p>\n<h6>Repetit\u00edv feladatok elker\u00fcl\u00e9se<\/h6>\n<p>Az SMC-vel perceken bel\u00fcl fel\u00e1ll\u00edthat\u00f3 egy biztons\u00e1gos kapcsolatokb\u00f3l \u00e1ll\u00f3 topol\u00f3gia ak\u00e1r helysz\u00ednek sz\u00e1zai k\u00f6z\u00f6tt. A hasonl\u00f3 k\u00e9sz\u00fcl\u00e9keken v\u00e9grehajtand\u00f3 biztons\u00e1gi szab\u00e1lyokat csak egyszer kell meghat\u00e1rozni, a tov\u00e1bbi szab\u00e1lydefini\u00e1l\u00e1sokat pedig az egyes helysz\u00ednek speci\u00e1lis jellemz\u0151ire alapozni.<br \/>\n<\/p>\n<h5>Forr\u00e1sok<\/h5>\n<p><a href=\"https:\/\/documentation.stormshield.eu\/SMC\/v2\/en\/Content\/SMC_Release_Notes\/Getting_Started_RNO.htm\">Stormshield Release Notes<\/a><br \/>\n<br \/><a href=\"https:\/\/documentation.stormshield.eu\/SMC\/v2\/en\/Content\/PDF\/sns-en-SMC-release_notes-v2.8.pdf\">SMC Release Notes v2.8.pdf<\/a><br \/>justify<br \/>no-repeat;left top;;<br \/>auto<\/p>\n<p>JS8N0js_kH8<br \/>700<br \/>400<\/p>\n<h5>Kapcsol\u00f3d\u00f3 k\u00e9pz\u00e9s:<\/h5>\n<p><a href=\"https:\/\/relnet.hu\/kepzes\/stormshield-halozati-vegponti-es-adatvedelem-a-stormshield-kiberbiztonsagi-termekeivel\/\">H\u00e1l\u00f3zati, v\u00e9gponti \u00e9s adatv\u00e9delem a Stormshield kiberbiztons\u00e1gi term\u00e9keivel<\/a><\/p>\n<p><a href=\"https:\/\/relnet.hu\/kepzes\/stormshield-ipari-protokollok-1-modbus-es-umas-konfiguracio-a-network-security-tuzfal-platformon\/\">Ipari protokollok 1 \u2013 Modbus \u00e9s UMAS konfigur\u00e1ci\u00f3 a Network Security t\u0171zfal platformon<\/a><\/p>\n<p><a href=\"https:\/\/relnet.hu\/kepzes\/ipari-protokollok-2\/\">Ipari protokollok 2 \u2013 S7 konfigur\u00e1ci\u00f3 a Network Security t\u0171zfal platformon<\/a><\/p>\n<h5>Kapcsol\u00f3d\u00f3 tartalom:<\/h5>\n<p><a href=\"https:\/\/relnet.hu\/a-stormshield-bejelentette-az-uj-ipari-tuzfaltermeket-az-sni20-at\/\">A Stormshield bejelentette az \u00faj, ipari t\u0171zfalterm\u00e9k\u00e9t, az SNi20-at!<\/a><\/p>\n<p><a href=\"https:\/\/relnet.hu\/ipari-kiberbiztonsag-a-stormshield-segitsegevel\/\">Ipari kiberbiztons\u00e1g a Stormshield seg\u00edts\u00e9g\u00e9vel<\/a><\/p>\n<p><a href=\"https:\/\/relnet.hu\/a-stormshield-uj-sn3100-tpm-tuzfala-biztonsagosabba-teszi-a-vpn-kapcsolatokat\/\">A Stormshield \u00faj, SN3100-TPM t\u0171zfala biztons\u00e1gosabb\u00e1 teszi a VPN kapcsolatokat<\/a><br \/>justify<br \/>no-repeat;left top;;<br \/>auto<\/p>\n","protected":false},"excerpt":{"rendered":"<p>A Stormshield 2020 november v\u00e9g\u00e9n kibocs\u00e1totta k\u00f6zponti adminisztr\u00e1ci\u00f3s megold\u00e1s\u00e1nak, a Management Centernek az \u00faj, 2.8-as verzi\u00f3j\u00e1t, mely \u00faj funkci\u00f3ival az eddigiekn\u00e9l is egyszer\u0171bb\u00e9 teszi a nagy teljes\u00edtm\u00e9ny\u0171, l\u00e9tfontoss\u00e1g\u00fa h\u00e1l\u00f3zatok biztons\u00e1gos konfigur\u00e1ci\u00f3j\u00e1t \u00e9s figyel\u00e9s\u00e9t, az OT-k\u00f6rnyezetek v\u00e9delm\u00e9nek k\u00f6zponti menedzsel\u00e9s\u00e9t, illetve a nagy rendelkez\u00e9sre \u00e1ll\u00e1s\u00fa (HA) klaszterek karbantart\u00e1s\u00e1t \u00e9s fel\u00fcgyelet\u00e9t.<\/p>\n","protected":false},"author":1086,"featured_media":12119,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[590],"tags":[88,2225,2226,2223,2227,1315,570,1060],"yst_prominent_words":[],"class_list":["post-12116","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-stormshield","tag-firewall","tag-monitororozas","tag-nat-szabalyok","tag-smc","tag-smc-2-8","tag-ssl-vpn","tag-stormshield","tag-tuzfal"],"_links":{"self":[{"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/posts\/12116","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/users\/1086"}],"replies":[{"embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/comments?post=12116"}],"version-history":[{"count":2,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/posts\/12116\/revisions"}],"predecessor-version":[{"id":12127,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/posts\/12116\/revisions\/12127"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/media\/12119"}],"wp:attachment":[{"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/media?parent=12116"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/categories?post=12116"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/tags?post=12116"},{"taxonomy":"yst_prominent_words","embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/yst_prominent_words?post=12116"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}