Post

Demo Check Point CloudGuard Network Security in AWS Part 1

CloudGuard Network Security Firewall installation in AWS

Demo Check Point CloudGuard Network Security in AWS Part 1

Tentang

Pada #BercaTechSummit2024 kemarin saya ada kesempatan untuk mewakili Berca Booth Solution untuk Check Point, jadi disamping mempersiapkan materi saya juga siapkan demo. Solusi yang dibawakan pada booth yang kami bawakan adalah CloudGuard Network Security jadi demo yang kebayang oleh saya adalah deploy Firewall di AWS dan beberapa EC2 sebagai komputer “LAN” nya yang diproteksi oleh #CheckPoint.

IMG_1122.JPGBerca Booth Solution

IMG_0998.jpgCheck Point Booth

IMG_0777.jpgTechnical Product Specialist

Topologi

cp-bts-aws-demo.drawio (2).png

Dictionary

NameMeaning
AWSAmazon Web Services
BTSBerca Tech Summit
CPCheck Point
CGNSCloudGuard Network Security
SGSecurity Gateway (Firewall)
SMSSecurity Management Server
VPCVirtual Private Cloud

Instalasi

Note: Jika tidak dirincikan maka field/pilihannya adalah default.

Enable Smart-1 Cloud

Masuk ke portal.checkpoint.com > Quantum > Security Management & Smart-1 Cloud

Screenshot 2024-11-22 151247.png

  • Start free trail > Start a demo
  • Connect Gateways > Create a New Gateway

Gateway Name: cp-aws-bts-demo

Screenshot 2024-11-22 151412.png

Copy dan simpan tokennya untuk digunakan nanti.

Maka akan tertulis "Waiting for Connection...". Gambar diatas adalah sesudah connect dengan SG. Statusnya completed.

Buat VPC

Sebelum deploy CP SG dan komponen lainnya, kita buat VPC terlebih dahulu:

Navigasi ke VPC > Pilih VPC and more, dan isi:

KeyValue
Name tagcp-aws-bts-demo-vpc
IPv4 CIDR Block10.0.0.0
Number of Availability Zones1
Number of public subnets1
Number of private subnets1
VPC EndpointsNone

Screenshot 2024-11-22 152818 1.png

Buat Key Pair

Navigasi ke EC2 > Network & Security > Key Pairs > Create Key Pair

Nama : cp-aws-bts-lab
Type : rsa

AWS Marketplace

Untuk bisa pakai CGNS kita perlu subscribe melalui AWS Marketplace.
CloudGuard Network Security with Threat Prevention & SandBlast BYOL: AWS Marketplace

Screenshot 2024-11-22 150618.png

Pilih I’ll do this later.

pasted_image-1.png

Deploy Check Point Security Gateway

Untuk deploy Firewall check point di AWS adalah menggunakan CloudFormation yang sudah dibuat oleh CP.

Linknya > sk111013 - AWS CloudFormation Templates

Lalu pilih CloudGuard Network for AWS Single Gateway dan klik Launch Stack

pasted-image-2.png

Pilih Stack untuk deploy dengan existing VPC.

Kemudian paramater-parameternya saya isi seperti di bawah, yang tidak saya isi merupakan default/tidak saya rubah.

KeyValue
Stack namecp-aws-bts-lab
VPCcp-aws-bts-demo-vpc
Public SubnetPublic Subnet yang sudah dibuat
Private SubnetPrivate Subnet yang sudah dibuat
Gateway namecp-gateway-bts-demo
Instance typec5.xlarge
Key namecp-aws-bts-lab
Gateway Version & licenseR81.20 BYOL
Gateway SIC keyP@ssw0rd
Smart-1 Cloud TokenPaste the token

Lalu Create Stack. Dan pastikan seperti ini:

Screenshot 2024-10-29 104009.png

Route Tables

Balik ke VPC > Route tables > Edit routes:

pasted-image-3.png

  • Add route
  • Destination: 0.0.0.0/0
  • Target: Network Interface
    • Pilih Internal Network Interface dari SG

pasted-image-4.png

Terus Save

Connect SG to SMS

Navigasi ke CP Portal > Smart-1 Cloud > Connect Gateways
Sekarang statusnya menjadi Pending Trust (SIC) Establishment.
Navigasi ke Manage & Settings > klik Open Streamed SmartConsole

  • klik Communication
  • SIC password: P@ssw0rd
  • klik Initialize
  • Pastikan Trust Established. dan klik OK
  • Setelah itu Get Topology Results
  • Dan OK

Create Access and NAT Policy

Navigasi ke Security Policies, ubah policy Cleanup Rule menjadiANY-ANY-ACCEPT dengan Logging.

Setelah itu Publish & Install dan Install policynya.

This post is licensed under CC BY 4.0 by the author.