
Willkommen zur 7. Lektion, in der wir beginnen, mit Sicherheitsrichtlinien zu arbeiten. Heute werden wir zum ersten Mal eine Richtlinie auf unserem Gateway festlegen, d.h. wir werden endlich die "Install Policy" durchfĂŒhren. Danach wird der Verkehr ĂŒber das Gateway laufen können!
Im Allgemeinen ist das Konzept der Richtlinien aus der Sicht von Check Point ziemlich umfangreich. Sicherheitsrichtlinien lassen sich in 3 Typen unterteilen:
- Zugriffskontrolle. Dazu gehören Blades wie: Firewall, Anwendungssteuerung, URL-Filterung, Inhaltsbewusstsein, mobiler Zugriff, VPN. D.h. alles, was die Erlaubnis oder EinschrÀnkung von Verkehr betrifft.
- Bedrohungsschutz. Hier werden Blades wie IPS, Anti-Virus, Anti-Bot, Bedrohungsimulation, Bedrohungsextraktion verwendet. D.h. Funktionen, die den Inhalt des Verkehrs oder der Inhalte ĂŒberprĂŒfen, die bereits die Zugriffskontrolle durchlaufen haben.
- Desktop-Sicherheit. Dies sind bereits Richtlinien zur Verwaltung von Endpoint-Agenten (d.h. zum Schutz von Arbeitsstationen). Dieses Thema werden wir im Rahmen des Kurses grundsÀtzlich nicht behandeln.
In dieser Lektion werden wir beginnen, ĂŒber Zugriffskontrollrichtlinien zu sprechen.
Zusammensetzung der Zugriffskontrolle
Die Zugriffskontrolle ist die erste Richtlinie, die auf dem Gateway festgelegt werden muss. Ohne diese Richtlinie können andere (Bedrohungsschutz, Desktop-Sicherheit) einfach nicht eingerichtet werden. Wie bereits erwÀhnt, umfassen die Zugriffskontrollrichtlinien sofort mehrere Blades:
- Firewall;
- Anwendungs- und URL-Filterung;
- Inhaltsbewusstsein;
- Mobiler Zugriff;
- NAT.
Wir werden zunĂ€chst nur eine betrachten â die Firewall.
Vier Schritte zur Einrichtung der Firewall
Um die Richtlinie auf dem Gateway festzulegen, mĂŒssen wir UNBEDINGT die folgenden Punkte ausfĂŒhren:
- Die Interfaces des Gateways den entsprechenden Sicherheitszonen (sei es internes, externes, DMZ etc.) festlegen
- Anti-Spoofing konfigurieren, Netzwerkobjekte (;
- Netze, Hosts, Serverusw.) erstellen. Das ist wichtig! Wie bereits erwĂ€hnt, arbeitet Check Point nur mit Objekten. Es ist nicht möglich, einfach eine IP-Adresse in die Zugriffsliste einzufĂŒgen; Zugriffslisten
- Erstellen - (mindestens eine).Ohne diese Einstellungen können die Richtlinien einfach nicht festgelegt werden!
Wie gewohnt fĂŒgen wir ein Video-Tutorial an, in dem wir den Prozess der grundlegenden Konfiguration der Zugriffskontrolle durchfĂŒhren und empfohlene Zugrifflisten erstellen.
Videounterricht
đ„7. Check Point Einstieg in R80.20. Zugriffskontrolle | ProHoster

Bleiben Sie dran fĂŒr weitere Informationen und treten Sie unserem đ
Quelle: habr.com
