
Добре дошли на 11-ти урок! Ако помните, в 7-ми урок споменахме, че Check Point има три типа Security Policy. Това са:
- Контрол на достъпа;
- Предотвратяване на заплаха;
- Сигурност на десктопа.
Вече разгледахме повечето блейдове от политиката за контрол на достъпа, чиято основна задача е контрол на трафика или съдържанието. Блейдове като Firewall, Application Control, URL Filtering и Content Awareness позволяват намаляване на атакуемата повърхност, отсявайки всичко ненужно. В този урок ще се запознаем с политиката Превенция на заплахи, чиято задача е проверка на съдържанието, което вече е преминало през Контрол на достъпа.
Политика за предотвратяване на заплахи
В състава на политиката за предотвратяване на заплахи влизат следните блейдове:
- IPS — система за предотвратяване на вмешателства;
- Противодействие на ботове — откриване на ботнети (трафик до C&C сървъри);
- Антивирус; — проверка на файлове и URL адреси;
- Emulatio на заплахи — еймулация на файлове (песъчник);
- Извлечение на заплахи — почистване на файлове от активно съдържание.
Тази тема е ОЧЕНДО обширна и за съжаление нашият курс не включва подробно разглеждане на всеки блейд. Това вече е тема не за начинаещи. Въпреки това, за много хора предотвратяването на заплахи е почти основна тема. Но ние ще разгледаме процеса на прилагане на политиката за предотвратяване на заплахи. Също така ще проведем малък, но много полезен и показателен тест. По-долу, както обикновено, е представен видео урок.
За по-подробно запознаване с блейдовете от предотвратяване на заплахи, препоръчвам да се запознаете с нашите предишно публикувани курсове:
- Check Point на максимум;
- Check Point SandBlast.
Може да ги намерите .
Видео урок

Следете ни за повече и се присъединете към нашия 🙂
Източник: habr.com
