7. Check Point Getting Started R80.20. Juurdepääsu kontroll

7. Check Point Getting Started R80.20. Juurdepääsu kontroll

Tere tulemast seitsmendale tunnile, kus hakkame töötama turvapoliitikatega. Täna paigaldame esmakordselt poliitika meie väravasse, st teeme lõpuks «install policy». Pärast seda saab liiklus juba värava kaudu liikuda!
Üldiselt on poliitikad Check Pointi seisukohalt üsna ulatuslik mõisted. Turvapoliitikaid saab jagada kolme tüüpi:

  1. Juhtimise kontroll. Siia kuuluvad sellised blade'id nagu: tulemüür, rakenduse kontroll, URL-i filtreerimine, sisu teadlikkus, mobiilne juurdepääs, VPN. St kõik, mis puudutab liikluse lubamist või piiramist.
  2. Ohtude vältimine. Siin kasutatakse blade'e: IPS, viirusetõrje, botivastane, ohtude emulatsioon, ohtude ekstraheerimine. St funktsioonid, mis kontrollivad liikluse või sisu, mis on juba läbinud juurdepääsukontrolli.
  3. Töölaudade turve. Need on juba poliitikad, mis haldavad lõpp-punkti agente (st tööjaamade kaitse). Seda teemat me põhimõtteliselt kursuse raames ei käsitle.

Käesolevas tunnis hakkame rääkima juurdepääsukontrolli poliitikatest.

Juurdepääsukontrolli koostisosad

Juurdepääsukontroll on esimene poliitika, mis peab olema paigaldatud väravasse. Ilma selle poliitikata ei saa teised (ohtude vältimine, töölaudade turve) lihtsalt paigalduda. Nagu juba mainitud, hõlmavad juurdepääsukontrolli poliitikad mitmeid blade'e:

  • Tulemüür;
  • Rakenduse & URL-i filtreerimine;
  • Sisu teadlikkus;
  • Mobiilne juurdepääs;
  • NAT.

Kuna me vaatame alguses vaid ühte – tulemüüri.

Neljast sammust tulemüüri seadistamisel

Poliitika paigaldamiseks väravasse peame kindlasti läbima järgmised punktid:

  1. Määrata värava liidesed vastavatesse turvazoonidesse (olgu need siis sise-, väline, DMZ jne)
  2. Seada üles Anti-Spoofing;
  3. Luua võrguobjektid (Võrgud, Hostid, Serverid jne.) See on oluline! Nagu juba öeldud, töötab Check Point ainult objektide kaudu. Lihtsalt IP-aadressi lisamine ligipääsuloendis ei õnnestu;
  4. Luua Ligipääsukohtude-id (vähemalt üks).

Ilma nende seadistusteta ei saa poliitikad lihtsalt paigalduda!

Video õppetund

Nagu tavaliselt, lisame videokursuse, kus teeme põhilise juurdepääsukontrolli seadistamise protseduuri ja vormime soovitatud ligipääsuloendid.

Mängi videot

Jätkake meie jälgimist ja liituge meiega YouTube'i kanalis 🙂

Allikas: habr.com

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster