9. Check Point Einstieg R80.20. Anwendungskontrolle & URL-Filterung

9. Check Point Getting Started R80.20. Anwendungskontrolle & URL-Filterung

Willkommen zur 9. Lektion! Nach einer kurzen Pause wĂ€hrend der Mai-Feiertage setzen wir unsere Publikationen fort. Heute werden wir ein nicht weniger interessantes Thema besprechen, und zwar — Anwendungskontrolle und URL-Filterung. Der Grund, warum Check Point manchmal gekauft wird. Muss man Telegram, TeamViewer oder Tor blockieren? DafĂŒr benötigt man die Anwendungskontrolle. Außerdem werden wir noch einen weiteren interessanten Blade ansprechen — Content Awareness, und die Bedeutung von HTTPS-Inspektion. Aber zuerst die Reihe nach!

Wie ihr euch erinnert, haben wir in Lektion 7 die Access-Control-Richtlinie zu besprechen begonnen, jedoch haben wir bisher nur den Blade Firewall angesprochen und ein wenig mit NAT gespielt. Jetzt fĂŒgen wir noch drei Blades hinzu — Anwendungskontrolle, URL-Filterung und Content Awareness.

Anwendungskontrolle & URL-Filterung

Warum bespreche ich Anwendungskontrolle und URL-Filterung in einer einzigen Lektion? Das ist nicht zufÀllig. TatsÀchlich ist es mittlerweile ziemlich schwierig klar zu unterscheiden, wo eine Anwendung ist und wo lediglich eine Webseite ist. Was ist zum Beispiel Facebook? Eine Webseite? Ja. Aber es enthÀlt viele Mikroanwendungen. Spiele, Videos, Nachrichten, Widgets usw. Und all das muss idealerweise verwaltet werden. Deshalb aktivieren man Anwendungskontrolle und URL-Filterung immer zusammen.

Was die Datenbank der Anwendungen und Webseiten betrifft, kann man sie in der SmartConsole ĂŒber den Objekt-Explorer einsehen. Dort gibt es dafĂŒr einen speziellen Filter Anwendungen/Kategorien. Außerdem gibt es eine spezielle Ressource — Check Point AppWiki. Dort kann man immer ĂŒberprĂŒfen, ob die Checkpoint-Datenbank die jeweilige Anwendung (oder Ressource) enthĂ€lt.

9. Check Point Getting Started R80.20. Anwendungskontrolle & URL-Filterung

Es gibt auch den Service Check Point URL-Kategorisierung, wo man immer ĂŒberprĂŒfen kann, zu welcher „Checkpoint“-Kategorie die jeweilige Ressource gehört. Man kann sogar eine Änderung der Kategorie beantragen, wenn man der Meinung ist, dass sie falsch bestimmt wird.

9. Check Point Getting Started R80.20. Anwendungskontrolle & URL-Filterung

Ansonsten ist bei diesen Blades alles ziemlich offensichtlich. Man erstellt eine Zugriffsliste, gibt die Ressource/Anwendung an, die blockiert oder umgekehrt zugelassen werden soll. Das war's. SpÀter werden wir das in der Praxis sehen.

Content Awareness

Es macht keinen Sinn, zu diesem Thema im Rahmen unseres Kurses zu wiederholen. Ich habe diesen Blade im vorherigen Kurs sehr ausfĂŒhrlich dokumentiert und gezeigt — 3. Check Point auf Maximum. Content Awareness.

HTTPS-Inspektion

Ähnlich ist es bei der HTTPS-Inspektion. Ich habe sowohl den theoretischen als auch den praktischen Teil dieses Mechanismus hier ziemlich gut beschrieben — 2. Check Point auf Maximum. HTTPS-Inspektion. Allerdings ist die HTTPS-Inspektion nicht nur fĂŒr die Sicherheit wichtig, sondern auch fĂŒr die prĂ€zise Identifizierung von Anwendungen und Websites. DarĂŒber wird im folgenden Videounterricht berichtet.

Videounterricht

In diesem Unterricht werde ich ausfĂŒhrlich ĂŒber das neue Konzept der Layer sprechen, eine einfache Blockierungsrichtlinie fĂŒr Facebook erstellen, den Download von ausfĂŒhrbaren Dateien (mit Hilfe von Content Awareness) verbieten und zeigen, wie man die HTTPS-Inspektion aktiviert.

Video abspielen

Bleiben Sie dran fĂŒr weitere Informationen und treten Sie unserem YouTube-Kanal bei 🙂

Quelle: habr.com

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster