11. Check Point Getting Started R80.20. Politika prevencije prijetnji

11. Check Point Getting Started R80.20. Politika prevencije prijetnji

Dobrodošli u lekciju 11! Ako se sjećate, još u 7. lekciji smo spomenuli da Check Point ima tri vrste sigurnosnih politika. Ovo:

  1. Kontrole pristupa;
  2. Threat Prevention;
  3. Sigurnost radne površine.

Već smo pogledali većinu blejdova iz politike kontrole pristupa, čiji je glavni zadatak kontrola prometa ili sadržaja. Blades zaštitni zid, kontrola aplikacija, filtriranje URL-ova i svijest o sadržaju omogućavaju vam da smanjite površinu napada tako što ćete odrezati sve nepotrebno. U ovoj lekciji ćemo se osvrnuti na politiku Prevencija prijetnji, čiji je zadatak provjera sadržaja koji je već prošao kroz kontrolu pristupa.

Politika prevencije prijetnji

Politika prevencije prijetnji uključuje sljedeće oštrice:

  1. IPS — sistem za sprečavanje upada;
  2. Anti-Bot — otkrivanje botneta (promet do C&C servera);
  3. Anti-Virus — provjera datoteka i URL adresa;
  4. Emulacija prijetnje — emulacija datoteke (sandbox);
  5. Izvlačenje prijetnje — čišćenje datoteka od aktivnog sadržaja.

Ova tema je VRLO opsežna i, nažalost, naš kurs ne uključuje detaljno ispitivanje svake oštrice. Ovo više nije tema za početnike. Iako je moguće da je za mnoge prevencija prijetnji gotovo glavna tema. Ali pogledaćemo proces primene politike prevencije pretnji. Također ćemo provesti mali, ali vrlo koristan i otkrivajući test. Ispod je, kao i obično, video tutorijal.
Za detaljnije upoznavanje sa oštricama iz Threat Prevention, preporučujem naše ranije objavljene kurseve:

  • Check Point do maksimuma;
  • Check Point SandBlast.

Možete ih pronaći ovdje.

Video lekcija

Pratite nas za više i pridružite nam se YouTube kanal 🙂

izvor: www.habr.com

Dodajte komentar