Netme Blog
תובנות מקצועיות מהשטח — רשתות, סייבר, AI ותשתיות. נכתב על ידי מרצי המכללה.

דוח ההגנה הדיגיטלית של מיקרוסופט מציב את ישראל במקום השני בעולם בנתח פעילות תקיפות הסייבר. מה הנתונים באמת אומרים, אילו שכבות הגנה ארגון חייב לחזק, ואיזה ידע מעשי נדרש מאנשי הסייבר של 2026?

Check Point R82.20 קוראת Cisco SGT ישירות מהתעבורה ואוכפת Access Control לפי זהות. מדריך מעשי בעברית: Trusted Interfaces, Identity Tags, Access Roles, מגבלות ותרחיש Cisco ISE מלא.

ElasticXL היא טכנולוגיית הקלאסטר החדשה של Check Point בגרסת R82: אובייקט ניהול אחד (SMO), סנכרון אוטומטי בין חברי הקלאסטר, וסקיילביליות כמעט ליניארית בלי MHOs של Maestro. איך זה עובד מתחת למכסה המנוע, מי ה-Pivot Member, איך מתקינים צעד-צעד — ולמה זה נושא שכבר נשאל בראיונות עבודה. מדריך מלא בעברית עם איורים מהמעבדה של מכללת נטמי ומבחנון בסיום.

כתובת IP לא מספרת מי יושב מול המחשב. Identity Awareness של Check Point הופכת את הפיירוול למודע לזהות: Captive Portal, Identity Agent ו-Identity Collector, Access Roles במקום Subnets, ולוגים שמציגים שם משתמש במקום מספר. מדריך מעשי מהמעבדה של מכללת נטמי — צילומי מסך מלאים מ-SmartConsole, מה-Portal ומה-Collector, אימות בשורת פקודה ומבחנון בסיום עם כניסה להגרלה על קורס Check Point.

Policy-Based Routing הוא הרגע שבו טבלת הניתוב מפסיקה להיות חוק בלתי משתנה. מדריך מעשי ב-Gaia (R81.20 / R82): Action Tables, Policy Rules, Clish, אימות באמצעות ip rule ו-fw monitor, והסבר מדוע החל מ-R80.40 אפשר לנתב לפי חוק Firewall (Application-Based Routing) ולשלוח את תעבורת Office365 לקו נפרד — כולל צילומי מסך מהמעבדה של מכללת נטמי ומבחנון בסיום.

Stateful vs Stateless, Whitelist vs Blacklist, Shadowed Rules, Rule Lifecycle ו-SmartConsole Extensions — המדריך המקצועי לניהול חוקת Firewall נקייה, מאובטחת ומהירה ב-Check Point.

SIEM עולה הון, ולדחוף את כל ה-Performance Metrics של ה-Gateway פנימה זה גם יקר וגם כבד. Skyline של Check Point נותן Visibility מלא ב-Prometheus + Grafana — בחינם, מהיר ומדויק.

כשה-Rule Base תופח, ה-Firewall מאט וגם אתם מתחילים להתבלבל. Inline Layers זה הפתרון האלגנטי — חוק אב אחד ותחתיו קבוצת חוקים ממוקדת.

מה זה DMZ ברשת? אזור מפורז שבו יושבים השרתים החשופים לאינטרנט, מבודד מהרשת הפנימית. במאמר: הסבר פשוט על DMZ, דוגמאות, וכיצד Security Zones ב-Check Point מאפשרים לכתוב חוקי אבטחה לפי לוגיקה במקום לפי כתובות IP.

בגרסת Check Point R82, כלי אחד קטן משנה את חוקי המשחק לכל מנהל Firewall. הכירו את ה-HCP.