
Willkommen zur 11. Lektion! Wenn Sie sich erinnern, haben wir in Lektion 7 erwÀhnt, dass es bei Check Point drei Arten von Sicherheitsrichtlinien gibt. Diese sind:
- Zugriffskontrolle;
- Bedrohungsschutz;
- Desktop-Sicherheit.
Wir haben bereits die meisten Blades der Zugriffskontrollrichtlinie behandelt, deren Hauptaufgabe die Kontrolle des Datenverkehrs oder Inhalts ist. Die Blades Firewall, Application Control, URL-Filterung und Content Awareness helfen, die AngriffsflĂ€che zu verringern, indem alles ĂberflĂŒssige ausgeschlossen wird. In dieser Lektion werden wir die Richtlinie Bedrohungsschutz, deren Aufgabe die ĂberprĂŒfung von Inhalten ist, die bereits die Zugriffskontrolle durchlaufen haben, betrachten.
Bedrohungsschutzrichtlinie
Die Bedrohungsschutzrichtlinie umfasst die folgenden Blades:
- IPS â Intrusion Prevention System;
- Anti-Bot â Botnet-Erkennung (Traffic zu C&C-Servern);
- Antivirus â ĂberprĂŒfung von Dateien und URLs;
- Threat Emulation â Emulation von Dateien (Sandbox);
- Threat Extraction â Entfernen aktiver Inhalte aus Dateien.
Dieses Thema ist SEHR umfassend und leider beinhaltet unser Kurs nicht eine detaillierte Betrachtung jedes Blades. Dies ist schon ein Thema fĂŒr Fortgeschrittene. Obwohl fĂŒr viele der Bedrohungsschutz vielleicht das Hauptthema ist. Wir werden jedoch den Prozess der Anwendung der Bedrohungsschutzrichtlinie betrachten. AuĂerdem fĂŒhren wir einen kleinen, aber sehr nĂŒtzlichen und aussagekrĂ€ftigen Test durch. Unten finden Sie, wie gewohnt, das Video-Tutorial.
FĂŒr detailliertere Informationen zu den Blades des Bedrohungsschutzes empfehle ich Ihnen, unsere frĂŒher veröffentlichten Kurse durchzusehen:
- Check Point auf dem Maximum;
- Check Point SandBlast.
Sie können sie finden unter .
Videounterricht

Bleiben Sie dran fĂŒr weitere Informationen und treten Sie unserem đ
Quelle: habr.com
