11. Kontrolpunkto Komencante R80.20. Politiko pri Antaŭzorgo de Minacoj

11. Kontrolpunkto Komencante R80.20. Politiko pri Antaŭzorgo de Minacoj

Bonvenon al leciono 11! Se vi memoras, reen en la leciono 7 ni menciis, ke Check Point havas tri specojn de Sekureca Politiko. Ĉi tio:

  1. Kontrolo de Aliro;
  2. Antaŭzorgo de Minaco;
  3. Labortabla Sekureco.

Ni jam rigardis la plej multajn el la klingoj de la politiko de Alirkontrolo, kies ĉefa tasko estas kontroli trafikon aŭ enhavon. Blades Firewall, Aplika Kontrolo, URL-Filtrado kaj Enhavo-Konscio permesas vin redukti la ataksurfacon fortranĉante ĉion nenecesan. En ĉi tiu leciono ni rigardos politikon Antaŭzorgo de Minaco, kies tasko estas kontroli enhavon, kiu jam trapasis Alirkontrolon.

Politiko pri Antaŭzorgo de Minacoj

La Politiko pri Minaco-Preventado inkluzivas la jenajn klingojn:

  1. IPS — sistemo de prevento de entrudiĝo;
  2. Anti-Bot — detekto de botretoj (trafiko al C&C-serviloj);
  3. Anti-Virus — kontroli dosierojn kaj URL-ojn;
  4. Emulado de Minaco — kopiado de dosieroj (sandbox);
  5. Minaco Eltiro - purigado de dosieroj de aktiva enhavo.

Ĉi tiu temo estas TRE vasta kaj, bedaŭrinde, nia kurso ne inkluzivas detalan ekzamenon de ĉiu klingo. Ĉi tio ne plu estas temo por komencantoj. Kvankam eblas, ke por multaj Minaco-Preventado estas preskaŭ la ĉefa temo. Sed ni rigardos la procezon de aplikado de la politiko pri Minaco-Preventado. Ni ankaŭ faros malgrandan sed tre utilan kaj malkaŝan provon. Malsupre, kiel kutime, estas videolernilo.
Por pli detala konatiĝo kun klingoj de Threat Prevention, mi rekomendas niajn antaŭe publikigitajn kursojn:

  • Kontrolpunkto al maksimumo;
  • Check Point SandBlast.

Vi povas trovi ilin tie.

Videoleciono

Restu agordita por pli kaj aliĝu al nia YouTube kanalo 🙂

fonto: www.habr.com

Aldoni komenton