
Salam! Altıncı dərsə xoş gəlmisiniz . NAT texnologiyasının əsaslarını öyrənmişik , həmçinin test istifadəçimizi İnternetə buraxmışıq. İndi istifadəçinin təhlükəsizliyi ilə bağlı məsələləri həll etməyin vaxtıdır. Bu dərsdə aşağıdakı təhlükəsizlik profillərini nəzərdən keçirəcəyik: Veb Filtrləmə, Tətbiq Nəzarəti və HTTPS inspektəsi.
Təhlükəsizlik profilləri ilə tanışlığa başlamaq üçün bir məsələni daha anlamaq lazımdır — inspektə rejimləri.

Varsayılan rejim Flow Based rejimidir. O, faylları FortiGate-dən keçərkən tamponlama olmadan yoxlayır. Paket gəldikdə, o, işlənir və ötürülür, tam fayl və ya veb səhifənin alınmasını gözləmədən. Bu, daha az resurs tələb edir və Proxy rejimindən daha yüksək performans təmin edir, lakin bu rejimdə bütün Təhlükəsizlik funksiyaları mövcud deyil. Məsələn, məlumat sızmasının qarşısını alma sistemi (DLP) yalnız Proxy rejimində istifadə edilə bilər.
Proxy rejimi fərqli işləyir. Bu, müştəri ilə FortiGate arasında bir TCP əlaqəsi, FortiGate ilə server arasında isə ikinci TCP əlaqəsi yaradır. Bu, ona trafik üçün tamponlama imkanı verir, yəni tam fayl və ya veb səhifə alır. Faylların müxtəlif təhlükələrə qarşı skaneri yalnız tam fayl tam tamponlanandan sonra başlayır. Bu, Flow based rejimində mövcud olmayan əlavə imkanların tətbiqinə imkan verir. Göründüyü kimi, bu rejim Flow Based-in tam tərsinə — burada təhlükəsizlik əsas rol oynayır, performans isə ikinci plana keçir.
Çox vaxt sual verirlər — hansıdır daha yaxşı rejim? Amma burada universal bir resept yoxdur. Hər şey individualdır və sizin tələbləriniz və tapşırıqlarınızdan asılıdır. Dərsin davamında təhlükəsizlik profillərinin Flow və Proxy rejimləri arasındakı fərqləri göstərməyə çalışacağam. Bu, funksionallığı müqayisə etməyə və sizin üçün hansının daha uyğun olduğunu müəyyən etməyə kömək edəcək.
İndi birbaşa təhlükəsizlik profillərinə keçək və ilk olaraq Veb Filtrləməyi nəzərdən keçirək. Bu, istifadəçilərin hansı veb saytları ziyarət etdiklərini nəzarətdə saxlamağa və ya izləməyə kömək edir. Düşünürəm ki, indiki reallıqda belə bir profilin vacibliyini daha dərindən izah etməməyə ehtiyac yoxdur. Gəlin, onun necə işlədiyinə baxaq.

TCP bağlantısı kurulduktan sonra, kullanıcı bir GET isteği ile belirli bir web sitesinin içeriğini talep eder.
Eğer web sunucusu olumlu yanıt verirse, web sitesine ait bilgileri cevap olarak gönderir. İşte burada web filtre devreye girer. Bu filtre, yanıtın içeriğini kontrol eder. Kontrol sırasında FortiGate, gerçek zamanlı modda, bu web sitesinin kategorisini belirlemek için FortiGuard Distribution Network (FDN) ile bir istek gönderir. Belirli bir web sitesinin kategorisi belirlendikten sonra, web filtresi ayarlara bağlı olarak belirli bir eylem gerçekleştirir.
Akış modunda üç eylem mevcut:
- Allow — web sitesine erişimi izin ver
- Block — web sitesine erişimi engelle
- Monitor — web sitesine erişimi izin ver ve bunu kaydedin
Proxy modunda iki eylem daha eklenir:
- Warning — kullanıcıya belirli bir kaynağı ziyaret etmeye çalıştığını bildiren bir uyarı ver ve kullanıcıya devam etme veya web sitesinden çıkma seçeneği sun
- Authenticate — kullanıcıdan kimlik bilgilerini talep et — bu, belirli gruplara yasaklı web sitesi kategorilerine erişim izni vermek için yapılır.
Veb saytında tüm web filtre kategorileri ve alt kategorileri ile belirli bir web sitesinin hangi kategoriye ait olduğunu öğrenebilirsiniz. Ayrıca, Fortinet çözümlerini kullanan kullanıcılar için oldukça faydalı bir site olduğunu söyleyebilirim, boş vaktinizde tanışmanızı öneririm.
Uygulama Kontrolü hakkında çok fazla şey söylemek mümkün değil. Adından da anlaşılacağı gibi, uygulamaların çalışmasını kontrol etme imkanı sunar. Bunu, çeşitli uygulamaların kalıplarıyla, yani imzalarla yapar. Bu imzalara dayanarak, belirli bir uygulamayı tanıyabilir ve ona belirli bir eylem uygulayabilir:
- Allow — izin ver
- Monitor — izin ver ve bunu kaydedin
- Block — engelle
- Quarantine — olayı kaydedin ve belirli bir süre için IP adresini engelleyin
Mevcut imzaları görmek için de siteyi ziyaret edebilirsiniz .

Şimdi HTTPS denetim mekanizmasını inceleyelim. 2018 yılı sonu itibarıyla HTTPS trafiğinin payı 'i geçti. Yani, HTTPS denetimi kullanılmadan ağı geçiş yapan trafiğin sadece 'unu analiz edebileceğiz. Öncelikle, HTTPS'nin nasıl çalıştığını kabaca görelim.
Müştəri web serverə TLS sorğu göndərir və TLS cavabı alır, həmçinin, bu istifadəçi üçün etibarlı olmalı olan rəqəmsal sertifikatı görür. HTTPS-in işləməsi haqqında bilmək üçün lazım olan minimum budur, əslində onun iş prinsipi çox daha mürəkkəbdir. Uğurlu TLS handshake-dən sonra məlumatların şifrlənmiş şəkildə ötürülməsinə başlanılır. Və bu, yaxşıdır. Heç kim, web server ilə mübadilə etdiyiniz məlumatlara daxil ola bilmir.

Lakin, şirkətlərin təhlükəsizlik mütəxəssisləri üçün bu, əsl başağrısıdır, çünki onlar bu trafikə baxa, onun məzmununu antivirus, intruziya qarşısının alınması sistemi və ya DLP sistemləri ilə yoxlaya bilmirlər. Bu da şəbəkə daxilində istifadə olunan tətbiq və web resurslarının keyfiyyətini mənfi təsir edir — bu, dərsimizin mövzusuna dəxildir. Bu problemi həll edən texnologiya HTTPS inspektsiyasıdır. Onun mahiyyəti olduqca sadədir — əslində, HTTPS inspektsiyası ilə məşğul olan cihaz Man In The Middle hücumu təşkil edir. Bu, təxminən belə görünür: FortiGate istifadəçinin sorğusunu ələ keçirir, onunla HTTPS bağlantısı yaradır və artıq öz tərəfindən istifadəçinin müraciət etdiyi resursla HTTPS sessiyası açır. Bu zaman istifadəçinin kompüterində FortiGate tərəfindən buraxılmış sertifikat görünəcək. Brauzer bağlantıya icazə verməsi üçün etibarlı olmalıdır.

Əslində HTTPS inspektsiyası əslində çətin bir şeydir və bir çox məhdudiyyətləri vardır, lakin bu kurs çərçivəsində biz bunu müzakirə etməyəcəyik. Yalnız əlavə edim ki, HTTPS inspektsiyasının tətbiqi bir dəqiqəlik iş deyil, adətən təxminən bir ay çəkir. Lazımi istisnalar haqqında məlumat toplayıb, müvafiq ayarlamalar etmək, istifadəçilərdən əks əlaqə toplamaq və ayarlamaları düzəltmək lazımdır.
Verilən nəzəriyyə, həmçinin praktiki hissə bu video dərsdə təqdim olunur:

Növbəti dərsdə biz digər təhlükəsizlik profillərini: antivirus və intruziya qarşısının alınması sistemini müzakirə edəcəyik. Onu qaçırmamaq üçün aşağıdakı kanallarda yenilikləri izləyin:
Mənbə: habr.com
