
¡Bienvenido a la lección 11! Si recuerdas, en la lección 7 mencionamos que Check Point tiene tres tipos de Políticas de Seguridad. Son:
- Control de Acceso;
- Prevención de Amenazas;
- Seguridad de Escritorio.
Ya hemos revisado la mayoría de los blades de la política de Control de Acceso, cuya tarea principal es el control del tráfico o contenido. Los blades de Firewall, Control de Aplicaciones, Filtrado de URL y Conciencia de Contenido permiten reducir la superficie de ataque, eliminando lo innecesario. En esta lección, revisaremos la política Prevención de Amenazas, cuyo objetivo es la verificación del contenido que ya ha pasado por el Control de Acceso.
Política de Prevención de Amenazas
La política de Prevención de Amenazas incluye los siguientes blades:
- IPS — sistema de prevención de intrusiones;
- Anti-Bot — detección de botnets (tráfico hacia servidores C&C);
- Antivirus — verificación de archivos y URLs;
- Emulación de Amenazas — emulación de archivos (sandbox);
- Extracción de Amenazas — limpieza de archivos de contenido activo.
Este tema es MUY amplio y, lamentablemente, el curso no incluye un análisis detallado de cada blade. Esto ya es un tema para no principiantes. Sin embargo, es posible que para muchos, la Prevención de Amenazas sea casi el tema principal. Pero revisaremos el proceso de aplicación de la política de Prevención de Amenazas. También realizaremos una pequeña, pero muy útil y representativa prueba. A continuación, como de costumbre, se presenta un video tutorial.
Para un conocimiento más detallado de los blades de Prevención de Amenazas, recomiendo revisar nuestros cursos previamente publicados:
- Check Point al máximo;
- Check Point SandBlast.
Puedes encontrarlos en .
Lección en video

Mantente atento para más y únete a nuestro 🙂
Fuente: habr.com
