9. تحقق من نقطة البدء R80.20. التحكم في التطبيق وتصفية عناوين URL

9. تحقق من نقطة البدء R80.20. التحكم في التطبيق وتصفية عناوين URL

مرحبا بكم في الدرس 9! بعد استراحة قصيرة لعطلة مايو، نواصل منشوراتنا. سنناقش اليوم موضوعًا مثيرًا للاهتمام بنفس القدر، وهو - التحكم في التطبيق и URL تصفية. هذا هو السبب وراء قيام الناس أحيانًا بشراء Check Point. هل تحتاج إلى حظر Telegram أو TeamViewer أو Tor؟ هذا هو الغرض من التحكم في التطبيق. وبالإضافة إلى ذلك، سوف نتطرق إلى شفرة أخرى مثيرة للاهتمام - الوعي بالمحتوى، وناقش أيضًا أهميتها عمليات فحص HTTPS. ولكن أول الأشياء أولا!

كما تتذكر، بدأنا في الدرس السابع مناقشة سياسة التحكم في الوصول، ولكن حتى الآن لم نتطرق إلا إلى شفرة جدار الحماية ولعبنا قليلاً مع NAT. الآن دعونا نضيف ثلاث شفرات أخرى - التحكم في التطبيق, URL تصفية и الوعي بالمحتوى.

التحكم في التطبيق وتصفية URL

لماذا أقوم بتغطية التحكم في التطبيقات وتصفية عناوين URL في نفس البرنامج التعليمي؟ هذا ليس سهلا. في الواقع، من الصعب جدًا التمييز بوضوح بين مكان وجود التطبيق ومكان وجود موقع الويب فقط. نفس الفيس بوك . ما هذا؟ موقع إلكتروني؟ نعم. ولكنه يتضمن العديد من التطبيقات الصغيرة. الألعاب ومقاطع الفيديو والرسائل والأدوات وما إلى ذلك. ومن المستحسن إدارة كل هذا. ولهذا السبب يتم دائمًا تنشيط التحكم في التطبيق وتصفية عناوين URL معًا.

الآن فيما يتعلق بقاعدة التطبيقات والمواقع. يمكنك عرضها في SmartConsole عبر Object Explorer. يوجد مرشح خاص للتطبيقات/الفئات لهذا الغرض. وبالإضافة إلى ذلك، هناك مورد خاص - تطبيق Check Point ويكي. هناك يمكنك دائمًا معرفة ما إذا كان هناك تطبيق (أو مورد) معين في قاعدة بيانات نقاط التفتيش.

9. تحقق من نقطة البدء R80.20. التحكم في التطبيق وتصفية عناوين URL

هناك أيضا خدمة تحقق من تصنيف عنوان URL للنقطة، حيث يمكنك دائمًا التحقق من فئة "نقطة التفتيش" التي ينتمي إليها مورد معين. يمكنك أيضًا طلب تغيير الفئة إذا كنت تعتقد أنه تم تعريفها بشكل غير صحيح.

9. تحقق من نقطة البدء R80.20. التحكم في التطبيق وتصفية عناوين URL

خلاف ذلك، كل شيء واضح جدا مع هذه الشفرات. أنشئ قائمة وصول، وحدد المورد/التطبيق الذي يجب حظره أو السماح به على العكس من ذلك. هذا كل شئ. وبعد ذلك بقليل سنرى هذا في الممارسة العملية.

الوعي بالمحتوى

لا أرى أي فائدة من تكرار هذا الموضوع في دورتنا. لقد قمت بوصف وعرض هذا النصل بتفصيل كبير في الدورة السابقة - 3. حدد النقطة إلى الحد الأقصى. الوعي بالمحتوى.

فحص HTTPS

نفس الشيء مع عمليات فحص HTTPS. لقد وصفت الأجزاء النظرية والعملية لهذه الآلية بشكل جيد هنا - 2. تحقق من النقطة إلى الحد الأقصى. فحص HTTPS. ومع ذلك، فإن فحص HTTPS مهم ليس فقط للأمان، ولكن أيضًا لدقة تحديد التطبيقات والمواقع. يتم شرح ذلك في الفيديو التعليمي أدناه.

فيديو تعليمي

في هذا الدرس، سأتحدث بالتفصيل عن المفهوم الجديد للطبقات، وإنشاء سياسة حظر بسيطة على Facebook، وحظر تنزيل الملفات القابلة للتنفيذ (باستخدام Content Awaress) وإظهار كيفية تمكين فحص HTTPS.

ترقبوا المزيد وانضموا إلينا قناة يوتيوب ؟؟؟؟

المصدر: www.habr.com

إضافة تعليق