
Willkommen zur 7. Lektion, in der wir beginnen, mit Sicherheitsrichtlinien zu arbeiten. Heute werden wir zum ersten Mal eine Richtlinie auf unserem Gateway festlegen, d.h. wir werden endlich die "Install Policy" durchführen. Danach wird der Verkehr über das Gateway laufen können!
Im Allgemeinen ist das Konzept der Richtlinien aus der Sicht von Check Point ziemlich umfangreich. Sicherheitsrichtlinien lassen sich in 3 Typen unterteilen:
- Zugriffskontrolle. Dazu gehören Blades wie: Firewall, Anwendungssteuerung, URL-Filterung, Inhaltsbewusstsein, mobiler Zugriff, VPN. D.h. alles, was die Erlaubnis oder Einschränkung von Verkehr betrifft.
- Bedrohungsschutz. Hier werden Blades wie IPS, Anti-Virus, Anti-Bot, Bedrohungsimulation, Bedrohungsextraktion verwendet. D.h. Funktionen, die den Inhalt des Verkehrs oder der Inhalte überprüfen, die bereits die Zugriffskontrolle durchlaufen haben.
- Desktop-Sicherheit. Dies sind bereits Richtlinien zur Verwaltung von Endpoint-Agenten (d.h. zum Schutz von Arbeitsstationen). Dieses Thema werden wir im Rahmen des Kurses grundsätzlich nicht behandeln.
In dieser Lektion werden wir beginnen, über Zugriffskontrollrichtlinien zu sprechen.
Zusammensetzung der Zugriffskontrolle
Die Zugriffskontrolle ist die erste Richtlinie, die auf dem Gateway festgelegt werden muss. Ohne diese Richtlinie können andere (Bedrohungsschutz, Desktop-Sicherheit) einfach nicht eingerichtet werden. Wie bereits erwähnt, umfassen die Zugriffskontrollrichtlinien sofort mehrere Blades:
- Firewall;
- Anwendungs- und URL-Filterung;
- Inhaltsbewusstsein;
- Mobiler Zugriff;
- NAT.
Wir werden zunächst nur eine betrachten – die Firewall.
Vier Schritte zur Einrichtung der Firewall
Um die Richtlinie auf dem Gateway festzulegen, müssen wir UNBEDINGT die folgenden Punkte ausführen:
- Die Interfaces des Gateways den entsprechenden Sicherheitszonen (sei es internes, externes, DMZ etc.) festlegen
- Anti-Spoofing konfigurieren, Netzwerkobjekte (;
- Netze, Hosts, Serverusw.) erstellen. Das ist wichtig! Wie bereits erwähnt, arbeitet Check Point nur mit Objekten. Es ist nicht möglich, einfach eine IP-Adresse in die Zugriffsliste einzufügen; Zugriffslisten
- Erstellen - (mindestens eine).Ohne diese Einstellungen können die Richtlinien einfach nicht festgelegt werden!
Wie gewohnt fügen wir ein Video-Tutorial an, in dem wir den Prozess der grundlegenden Konfiguration der Zugriffskontrolle durchführen und empfohlene Zugrifflisten erstellen.
Videounterricht
🥇7. Check Point Einstieg in R80.20. Zugriffskontrolle | ProHoster

Bleiben Sie dran für weitere Informationen und treten Sie unserem 🙂
Quelle: habr.com
