9. Check Point Започване R80.20. Контрол на приложенията & Филтриране на URL адреси

9. Check Point Започване R80.20. Контрол на приложенията и филтриране на URL адреси.

Добре дошли на 9-ия урок! След кратка пауза за майските празници, продължаваме нашите публикации. Днес ще обсъдим не по-малко интересна тема, а именно — Контрол на приложенията и URL Filtering. За това, ради което понякога Check Point се купува. Трябва ли да блокирате Telegram, TeamViewer или Tor? За това е необходим контрол на приложенията. Освен това ще засегнем и още един интересен блейд — Осведоменост за съдържание, и ще обсъдим важността на HTTPS инспекцията. Но всичко по реда си!

Както си спомняте, в 7-ия урок започнахме да обсъждаме политиката за контрол на достъпа, но досега разгледахме само блейда Firewall и малко се позанимавахме с NAT. Сега ще добавим и три блейда — Контрол на приложенията, URL Filtering и Осведоменост за съдържание.

Контрол на приложенията и URL филтриране

Защо разглеждам контрол на приложенията и URL филтрирането в един урок? Това не е случайно. Всъщност, вече е доста трудно ясно да се разграничат приложенията от просто сайтовете. Какво е Facebook? Сайт? Да. Но в него има множество микро приложения. Игри, видеа, съобщения, джаджи и т.н. И всичко това е желателно да се управлява. Именно затова контролът на приложенията и URL филтрирането винаги се активират заедно.

Сега, що се отнася до базата от приложения и сайтове. Можете да ги видите в SmartConsole чрез Object Explorer. Там има специален филтър Applications/Categories. Освен това, има и специален ресурс — Check Point AppWiki. Там винаги можете да проверите дали в базата на Check Point има конкретно приложение (или ресурс).

9. Check Point Започване R80.20. Контрол на приложенията и филтриране на URL адреси.

Има също така услуга Check Point URL Categorization, където винаги можете да проверите към коя 'чекпоинтова' категория принадлежи даден ресурс. Можете дори да поискате промяна на категорията, ако смятате, че тя е определена неправилно.

9. Check Point Започване R80.20. Контрол на приложенията и филтриране на URL адреси.

В останалото с тези блейдове всичко е доста очевидно. Създавате списък за достъп, посочвате ресурс/приложение, което трябва да блокирате или обратно, да разрешите. И това е всичко. По-късно ще видим това на практика.

Осведоменост за съдържание

Не виждам смисъл да се повтарям по тази тема в нашия курс. Аз много подробно описах и показах този блейд в предишния курс — 3. Check Point на максимум. Осведоменост за съдържание.

HTTPS инспекция

Същото важи и за HTTPS инспекциите. Аз достатъчно добре съм описал и теоретичната, и практическата част на този механизъм тук — 2. Check Point на максимум. HTTPS инспекция. Въпреки това, HTTPS инспекцията е важна не само за сигурността, но и за точността на определяне на приложенията и сайтовете. За това се разказва в видео урока по-долу.

Видео урок

В този урок подробно ще разгледам новата концепция за Layer-ове, ще създам простичка политика за блокиране на Facebook, ще забраня изтеглянето на изпълними файлове (с помощта на Content Awareness) и ще покажа как да се активира инспекцията на HTTPS.

Възпроизведи видео

Следете ни за повече и се присъединете към нашия YouTube канал 🙂

Източник: habr.com

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster