
Willkommen zur 9. Lektion! Nach einer kurzen Pause wĂ€hrend der Mai-Feiertage setzen wir unsere Publikationen fort. Heute werden wir ein nicht weniger interessantes Thema besprechen, und zwar â Anwendungskontrolle und URL-Filterung. Der Grund, warum Check Point manchmal gekauft wird. Muss man Telegram, TeamViewer oder Tor blockieren? DafĂŒr benötigt man die Anwendungskontrolle. AuĂerdem werden wir noch einen weiteren interessanten Blade ansprechen â Content Awareness, und die Bedeutung von HTTPS-Inspektion. Aber zuerst die Reihe nach!
Wie ihr euch erinnert, haben wir in Lektion 7 die Access-Control-Richtlinie zu besprechen begonnen, jedoch haben wir bisher nur den Blade Firewall angesprochen und ein wenig mit NAT gespielt. Jetzt fĂŒgen wir noch drei Blades hinzu â Anwendungskontrolle, URL-Filterung und Content Awareness.
Anwendungskontrolle & URL-Filterung
Warum bespreche ich Anwendungskontrolle und URL-Filterung in einer einzigen Lektion? Das ist nicht zufÀllig. TatsÀchlich ist es mittlerweile ziemlich schwierig klar zu unterscheiden, wo eine Anwendung ist und wo lediglich eine Webseite ist. Was ist zum Beispiel Facebook? Eine Webseite? Ja. Aber es enthÀlt viele Mikroanwendungen. Spiele, Videos, Nachrichten, Widgets usw. Und all das muss idealerweise verwaltet werden. Deshalb aktivieren man Anwendungskontrolle und URL-Filterung immer zusammen.
Was die Datenbank der Anwendungen und Webseiten betrifft, kann man sie in der SmartConsole ĂŒber den Objekt-Explorer einsehen. Dort gibt es dafĂŒr einen speziellen Filter Anwendungen/Kategorien. AuĂerdem gibt es eine spezielle Ressource â . Dort kann man immer ĂŒberprĂŒfen, ob die Checkpoint-Datenbank die jeweilige Anwendung (oder Ressource) enthĂ€lt.

Es gibt auch den Service , wo man immer ĂŒberprĂŒfen kann, zu welcher âCheckpointâ-Kategorie die jeweilige Ressource gehört. Man kann sogar eine Ănderung der Kategorie beantragen, wenn man der Meinung ist, dass sie falsch bestimmt wird.

Ansonsten ist bei diesen Blades alles ziemlich offensichtlich. Man erstellt eine Zugriffsliste, gibt die Ressource/Anwendung an, die blockiert oder umgekehrt zugelassen werden soll. Das war's. SpÀter werden wir das in der Praxis sehen.
Content Awareness
Es macht keinen Sinn, zu diesem Thema im Rahmen unseres Kurses zu wiederholen. Ich habe diesen Blade im vorherigen Kurs sehr ausfĂŒhrlich dokumentiert und gezeigt â .
HTTPS-Inspektion
Ăhnlich ist es bei der HTTPS-Inspektion. Ich habe sowohl den theoretischen als auch den praktischen Teil dieses Mechanismus hier ziemlich gut beschrieben â . Allerdings ist die HTTPS-Inspektion nicht nur fĂŒr die Sicherheit wichtig, sondern auch fĂŒr die prĂ€zise Identifizierung von Anwendungen und Websites. DarĂŒber wird im folgenden Videounterricht berichtet.
Videounterricht
In diesem Unterricht werde ich ausfĂŒhrlich ĂŒber das neue Konzept der Layer sprechen, eine einfache Blockierungsrichtlinie fĂŒr Facebook erstellen, den Download von ausfĂŒhrbaren Dateien (mit Hilfe von Content Awareness) verbieten und zeigen, wie man die HTTPS-Inspektion aktiviert.

Bleiben Sie dran fĂŒr weitere Informationen und treten Sie unserem đ
Quelle: habr.com
