Görüntülenen Mesaj 1 den 8 - Toplam 8

Konu: Checkpoint Ip-Mac Authenticated

  1. Varsayılan Checkpoint Ip-Mac Authenticated

    Selam,

    Checkpoint üzerinden internete çıkan kullanıcıları ip adresine göre değilde, mac adresine göre çıkartmamız mümkünmü?
    Veya xx ip adresinin sahibi yy mac adresi değilse çıkartma(ip-mac authenticated) gibi bir uygulama yapmamız mümkünmüdür?

  2. Varsayılan

    Alıntı k04life Demiş ki: Mesajı Görüntüle

    Checkpoint üzerinden internete çıkan kullanıcıları ip adresine göre değilde, mac adresine göre çıkartmamız mümkünmü?
    Veya xx ip adresinin sahibi yy mac adresi değilse çıkartma(ip-mac authenticated) gibi bir uygulama yapmamız mümkünmüdür?
    Cevaplar bir çok kişi için açık ve bariz gibi görünebilir belki ama, ben yine de neden bu ozelliğe ihtiyaç duyduğunuz sormak isterim aslında... Merak işte başa bela

    Diğer yandan yazmışken cevap vermeye çalışayım...

    İstediklerinizi check point Edge kutularında yapabilirsiniz...

  3. Varsayılan

    Alıntı shadow Demiş ki: Mesajı Görüntüle
    Cevaplar bir çok kişi için açık ve bariz gibi görünebilir belki ama, ben yine de neden bu ozelliğe ihtiyaç duyduğunuz sormak isterim aslında... Merak işte başa bela

    Diğer yandan yazmışken cevap vermeye çalışayım...

    İstediklerinizi check point Edge kutularında yapabilirsiniz...


    Bu işi 802.1x kullanmadan direk checkpoint üzerinde yapabilir miyim diye düşünmüştüm. Aynı zamanda checkpoint'in böyle bir özelliğinin olup olmadığı da aklımın bir tarafında merak konusuydu doğrusu

    Sorum bundandı ...

  4. Varsayılan

    Şunu da belirteyim, kaynağına göre böyle bir özellik checkpoint'de bulunmuyormuş.
    kaynak: (R65 MANUAL)

  5. Thumbs up

    Alıntı shadow Demiş ki: Mesajı Görüntüle
    İstediklerinizi check point Edge kutularında yapabilirsiniz...
    Alıntı k04life Demiş ki: Mesajı Görüntüle
    Şunu da belirteyim, kaynağına göre böyle bir özellik checkpoint'de bulunmuyormuş.
    kaynakR65 MANUAL)
    Shadow'unda bahsettiği gibi checkpoint edge kutularında bunu yapabilirsin. Eğer ki r6x veya r7x kullanıyorsan bunu yapamazsın.

  6. Varsayılan

    Check Point güvenlik duvarı L3 ve üzerindeki katmalarda çalışır... Bu nedenle L2 denetimi yapamaz...

    Gelelim nedenlerine. Genel olarak ihtiyaca baktığımızda aslında istenen Makinanın internete çıkması, denetlenmesinden ziyade, kullanıcı denetimi oluyor. (istisnaları olabilir. genel yaklaşımdan bahsediyorum)

    Bir örnek vereyim, siz A kullanıcısının makinasındaki MAC adresini bir şekilde denetliyorsunuz. Bu güzide kullanıcı daha yetkili bir kullanıcının makinasındaki kartı izne çıkmasını fırsat bilip veya bilmeyip, kendi makinasındaki ile yer değiştiriyor. Bu sefer, A kullanıcısı yetkili ve istediği yere gider hale gelmekle beraber, diğer kullanıcı sorunlar yaşıyor. (eski olmakla beraber yaşanmış bir olaydan alınmıştır, gerçektir)

    Yani makinayı degil üzerinde calışan kullanıcıyı doğrulamak, o kullanıcıya özgü kurallar ile denetim yapmak daha elzem olmakta çoğu zaman... Bu sayede isteyen istediği makinaya geçsin MAC i o olsun, şu olsun beni ilgilendirmiyor. Yani esnekliğe sahip olabiliyorum.

    Bu gibi nedenlerle kurumlar, genellikle artık, kimlik denetimi noktasına kaymakta, 802.1x te bunun yollarından biri, 802.1x te de aslında makina bazlı doğrulama yerine daha çok kullanıcı doğrulaması yapma yönünde eğim var. (802.1x te ayrı bir konu ve içerisinde birçok sorun içerebiliyor)

    Burada bahsettiğim neden ve sonuçlar tabii ki kurumdan kuruma veya ihtiyaca göre değişebilir. Ve o kapsamda konuşmak gerekebilir.

    Sadece genel yaklaşımı takip edebildiğim kadarı ile paylaşayım dedim.

    Check Point teknoloji olarak ne yapıyor noktasında ise bildiğim kadarı ile birden fazla yöntem le kimlik denetimi yapmak mümkün, hatta mazisi 8-9 seneye dayanan teknolojiler var. 802.1x ile çalışan, çalışmayan bir çok yöntemden bahsettiklerini duymuş idim.

    Bilginize efem...

  7. Varsayılan

    Kısaca; Checpoint ng/ngx sürümleri kullanan şirketlert belli bir kullanıcı sayısına ulaşmış büyük şirketlerdir. Büyük şirketlerdeki diğer güvenlik mekanizmaları (switch, desktop ve benzeri) mac-based authentication için gerekli önlemleri veya yapılandırmaları yapmıştır diye kabul edilir. Bu bakımdan checkpoint bu özelliği sahip değil denir (aslında yaparda kurallara bağlayamıyorsunuz).
    Bu sebepten checkpoint'in küçük ve orta ölçekli şirketlere yönelik çözümlerini sunan cihazlarında bu özellik (edge kutuları) mevcuttur.
    Son düzenleyen Murat, 2009-11-12 saat 10:39. Sebep: harf hataları düzeltildi

  8. Varsayılan

    Açıklama için teşekkürler...


    Alıntı shadow Demiş ki: Mesajı Görüntüle
    Check Point güvenlik duvarı L3 ve üzerindeki katmalarda çalışır... Bu nedenle L2 denetimi yapamaz...

    Gelelim nedenlerine. Genel olarak ihtiyaca baktığımızda aslında istenen Makinanın internete çıkması, denetlenmesinden ziyade, kullanıcı denetimi oluyor. (istisnaları olabilir. genel yaklaşımdan bahsediyorum)

    Bir örnek vereyim, siz A kullanıcısının makinasındaki MAC adresini bir şekilde denetliyorsunuz. Bu güzide kullanıcı daha yetkili bir kullanıcının makinasındaki kartı izne çıkmasını fırsat bilip veya bilmeyip, kendi makinasındaki ile yer değiştiriyor. Bu sefer, A kullanıcısı yetkili ve istediği yere gider hale gelmekle beraber, diğer kullanıcı sorunlar yaşıyor. (eski olmakla beraber yaşanmış bir olaydan alınmıştır, gerçektir)

    Yani makinayı degil üzerinde calışan kullanıcıyı doğrulamak, o kullanıcıya özgü kurallar ile denetim yapmak daha elzem olmakta çoğu zaman... Bu sayede isteyen istediği makinaya geçsin MAC i o olsun, şu olsun beni ilgilendirmiyor. Yani esnekliğe sahip olabiliyorum.

    Bu gibi nedenlerle kurumlar, genellikle artık, kimlik denetimi noktasına kaymakta, 802.1x te bunun yollarından biri, 802.1x te de aslında makina bazlı doğrulama yerine daha çok kullanıcı doğrulaması yapma yönünde eğim var. (802.1x te ayrı bir konu ve içerisinde birçok sorun içerebiliyor)

    Burada bahsettiğim neden ve sonuçlar tabii ki kurumdan kuruma veya ihtiyaca göre değişebilir. Ve o kapsamda konuşmak gerekebilir.

    Sadece genel yaklaşımı takip edebildiğim kadarı ile paylaşayım dedim.

    Check Point teknoloji olarak ne yapıyor noktasında ise bildiğim kadarı ile birden fazla yöntem le kimlik denetimi yapmak mümkün, hatta mazisi 8-9 seneye dayanan teknolojiler var. 802.1x ile çalışan, çalışmayan bir çok yöntemden bahsettiklerini duymuş idim.

    Bilginize efem...

Konu Bilgileri

Bu Konuya Gözatan Kullanıcılar

Şu anda 1 kullanıcı bu konuyu görüntülüyor. (0 kayıtlı ve 1 misafir)

Benzer Konular

  1. Checkpoint kurmak
    CheckPoint forum içinde, yazan Murat
    Cevap: 4
    Son Mesaj: 2008-09-01, 16:36
  2. Cisco Routerlarda IP over to CLNS Konfigurasyonu
    Ağ/Network forum içinde, yazan okaratas
    Cevap: 4
    Son Mesaj: 2008-08-14, 14:15
  3. Nat yerine Pat kullanmak
    CheckPoint forum içinde, yazan Murat
    Cevap: 2
    Son Mesaj: 2008-08-09, 19:13
  4. ARP Poisoning – ARP Zehirlemesi
    Microsoft forum içinde, yazan Murat
    Cevap: 5
    Son Mesaj: 2008-08-02, 09:28
  5. Cisco IPSEC
    Ağ/Network forum içinde, yazan lotus
    Cevap: 4
    Son Mesaj: 2008-07-23, 15:48

Bu Konu için Etiketler

Mesaj Yetkileriniz

  • Yeni konu açmaya yetkiniz yok
  • Cevap yazmaya yetkiniz yok
  • Eklenti yüklemeye yetkiniz yok
  • Mesajınızı düzeltmeye yetkiniz yok
  •