Come mettere in sicurezza la tua infrastruttura
Per evitare che la tua rete aziendale venga compromessa, è fondamentale agire tempestivamente seguendo questi passaggi ordinati per livello di difficoltà.
Livello Facile 🟢: Verifica dello stato dei servizi
Il primo passo consiste nel verificare se il tuo Security Gateway è configurato con le funzionalità vulnerabili. Accedi alla dashboard di gestione e controlla lo stato dei servizi:
- Apri SmartConsole.
- Seleziona il tuo Gateway o Cluster.
- Vai su General Properties.
- Verifica se le caselle IPsec VPN, Mobile Access o Remote Access VPN sono abilitate. Se lo sono, il tuo sistema è potenzialmente esposto.
Livello Medio 🟡: Installazione della patch ufficiale
Check Point ha rilasciato un hotfix d’emergenza. È necessario scaricare e installare l’aggiornamento software fornito dal produttore tramite lo strumento di gestione dei pacchetti.
- Accedi a SmartConsole e apri Gaia Portal o usa CPUSE (Check Point Upgrade Service Engine).
- Cerca l’hotfix specifico per la tua versione di Gaia OS relativo a CVE-2024-24919.
- Procedi con l’installazione e pianifica un riavvio del gateway se richiesto.
Livello Avanzato 🔴: Verifica da riga di comando e mitigazione
Se preferisci agire tramite CLI o devi automatizzare il controllo sui tuoi firewall, puoi utilizzare la shell di Check Point per verificare lo stato dei pacchetti installati o forzare l’aggiornamento.
Accedi in modalità Expert tramite SSH ed esegui il seguente comando per verificare i dettagli della versione e gli hotfix attivi:
cpinfo -y all
Per verificare se ci sono tentativi di accesso anomali nei log di sistema, puoi analizzare i file di log con il comando:
grep -i "VPND" /var/log/messages
Non perdere nemmeno un’offerta!
Unisciti al canale Telegram esclusivo per ricevere in tempo reale errori di prezzo,
coupon limitati e le migliori offerte scovate per te 24h/7.

Lascia un commento