
Bienvenido a la séptima clase, donde comenzaremos a trabajar con las políticas de seguridad. Hoy, por primera vez, estableceremos una política en nuestra puerta de enlace, es decir, finalmente haremos «install policy». ¡Después de esto, el tráfico podrá pasar a través de la puerta de enlace!
En general, las políticas, desde el punto de vista de Check Point, son un concepto bastante amplio. Las políticas de seguridad se pueden dividir en 3 tipos:
- Control de Acceso. Aquí se incluyen blades como: Firewall, Control de Aplicaciones, Filtrado de URL, Conciencia de Contenidos, Acceso Móvil, VPN. Es decir, todo lo que se refiere a permitir o restringir el tráfico.
- Prevención de Amenazas. Aquí se utilizan blades: IPS, Antivirus, Anti-Bot, Emulación de Amenazas, Extracción de Amenazas. Es decir, funciones que verifican el contenido del tráfico o del contenido que ya ha pasado a través del Control de Acceso.
- Seguridad de Escritorio. Estas son políticas para gestionar agentes de Endpoint (es decir, protección de estaciones de trabajo). Este tema no lo abordaremos en el curso.
En esta lección comenzaremos a hablar sobre las políticas de Control de Acceso.
Composición del Control de Acceso
El Control de Acceso es la primera política que debe establecerse en la puerta de enlace. Sin esta política, otras (Prevención de Amenazas, Seguridad de Escritorio) simplemente no se instalarán. Como se mencionó anteriormente, las políticas de Control de Acceso incluyen varios blades:
- Firewall;
- Filtrado de Aplicaciones y URL;
- Conciencia de Contenidos;
- Acceso Móvil;
- NAT.
Para empezar, consideraremos solo uno: Firewall.
Cuatro etapas para configurar el Firewall
Para establecer una política en la puerta de enlace, debemos cumplir con los siguientes puntos:
- Definir las interfaces de la puerta de enlace en la correspondiente zona de seguridad (ya sea Internal, External, DMZ, etc.)
- Configurar Anti-Spoofing;
- Crear objetos de red (Redes, Hosts, Servidores etc.) ¡Esto es importante! Como ya mencioné, Check Point solo trabaja con objetos. Simplemente insertar una dirección IP en la lista de acceso no funcionará;
- Crear Listas de Acceso- (al menos una).
¡Sin estas configuraciones, las políticas simplemente no se instalarán!
Lección en video
Como de costumbre, adjuntamos un video lección donde realizaremos el procedimiento de configuración básica de Control de Acceso y formaremos las listas de acceso recomendadas.

Mantente atento para más y únete a nuestro 🙂
Fuente: habr.com
