
Tere tulemast 9. Ă”ppetundi! PĂ€rast vĂ€ikest pausi mai pĂŒha tĂ”ttu jĂ€tkame meie vĂ€ljaandeid. TĂ€na arutame mitte vĂ€hem huvitavat teemat, nimelt â Rakenduse kontroll ja URL Filtering. See on pĂ”hjus, miks Check Pointi mĂ”nikord ostetakse. Kas tuleb blokeerida Telegram, TeamViewer vĂ”i Tor? Selleks ongi vajalik rakenduse kontroll. Samuti kĂ€sitleme veel ĂŒhte huvitavat blĂ€idi â Sisu teadlikkus, ning arutame HTTPS-i inspekteerimise tĂ€htsust.. Kuid alustame algusest!
Kuidas te teate, et 7. Ă”ppetunnis alustasime juurdepÀÀsukontrolli poliitika arutamist, kuid seni oleme kĂ€sitlenud ainult tulemĂŒĂŒriblĂ€idi ja natuke mĂ€nginud NAT-iga. NĂŒĂŒd lisame veel kolm blĂ€idi â Rakenduse kontroll, URL Filtering ja Sisu teadlikkus.
Rakenduse kontroll ja URL-i filtreerimine
Miks kĂ€sitlen rakenduse kontrolli ja URL-i filtreerimist ĂŒhes Ă”ppetunnis? See ei ole niisama. Tegelikult on juba ĂŒsna keeruline selgelt eristada, kus on rakendus ja kus lihtsalt veebileht. Mis on Facebook? Veebileht? Jah. Kuid selle koostises on palju mikro rakendusi. MĂ€ngud, videod, sĂ”numid, vidinad jne. Ja kĂ”ike seda on soovitatav hallata. Just seetĂ”ttu aktiveeritakse rakenduse kontroll ja URL-i filtreerimine alati koos.
NĂŒĂŒd rÀÀgime rakenduste ja veebisaitide andmebaasist. Neid saab vaadata SmartConsole'is Object Explorer'i kaudu. Seal on selle jaoks spetsiaalne filter Applications/Categories. Lisaks on olemas spetsiaalne ressurss â . Seal saab alati kontrollida, kas Check Point'i andmebaasis on see vĂ”i teine rakendus (vĂ”i ressurss).

Samuti on olemas teenus , kus saab alati kontrollida, millisesse Check Point'i kategooriasse see vÔi teine ressurss kuulub. VÔib isegi taotleda kategooria vahetust, kui arvate, et see on vale.

Muus osas on nende blĂ€hdide kasutamine ĂŒsna selge. Looge pÀÀsulisti, mĂ€rkige ressurss/rakendus, mille soovite blokeerida vĂ”i vastupidi lubada. Sellega ongi kĂ”ik. Hiljem nĂ€eme seda praktikas.
Sisu teadlikkus
Ei nĂ€e pĂ”hjust selle teema kordamiseks meie kursuse raames. Olen seda blĂ€hdi eelmisel kursusel vĂ€ga pĂ”hjalikult selgitanud ja nĂ€idanud â .
HTTPS-i inspekteerimine
Sarnaselt on ka HTTPS-i inspekteerimisega. Olen selle mehhanismi teoreetilise ja praktilise osa siin ĂŒsna hĂ€sti selgitanud â . Kuid HTTPS-i kontroll on oluline mitte ainult turvalisuse, vaid ka rakenduste ja veebisaitide tĂ€psete mÀÀratlemiste jaoks. Selle kohta rÀÀgitakse allolevas videoĂ”ppes.
Videokursus
Selles Ă”ppes rÀÀgin ma ĂŒksikasjalikult uuest Layer-ide kontseptsioonist, loon lihtsa Facebooki blokeerimise poliitika, mÀÀran keeldu kĂ€ivitatavate failide allalaadimiseks (Content Awareness'i abil) ja nĂ€itan, kuidas vĂ”imaldada HTTPS-i kontrolli.

JĂ€tkake jĂ€lgimist ja liituge meie đ
Allikas: habr.com
