9. Check Point alustamine R80.20. Rakenduse kontroll ja URL-i filtreerimine

9. Check Point Getting Started R80.20. Rakenduste juhtimine ja URL-i filtrimine

Tere tulemast 9. Ă”ppetundi! PĂ€rast vĂ€ikest pausi mai pĂŒha tĂ”ttu jĂ€tkame meie vĂ€ljaandeid. TĂ€na arutame mitte vĂ€hem huvitavat teemat, nimelt — Rakenduse kontroll ja URL Filtering. See on pĂ”hjus, miks Check Pointi mĂ”nikord ostetakse. Kas tuleb blokeerida Telegram, TeamViewer vĂ”i Tor? Selleks ongi vajalik rakenduse kontroll. Samuti kĂ€sitleme veel ĂŒhte huvitavat blĂ€idi — Sisu teadlikkus, ning arutame HTTPS-i inspekteerimise tĂ€htsust.. Kuid alustame algusest!

Kuidas te teate, et 7. Ă”ppetunnis alustasime juurdepÀÀsukontrolli poliitika arutamist, kuid seni oleme kĂ€sitlenud ainult tulemĂŒĂŒriblĂ€idi ja natuke mĂ€nginud NAT-iga. NĂŒĂŒd lisame veel kolm blĂ€idi — Rakenduse kontroll, URL Filtering ja Sisu teadlikkus.

Rakenduse kontroll ja URL-i filtreerimine

Miks kĂ€sitlen rakenduse kontrolli ja URL-i filtreerimist ĂŒhes Ă”ppetunnis? See ei ole niisama. Tegelikult on juba ĂŒsna keeruline selgelt eristada, kus on rakendus ja kus lihtsalt veebileht. Mis on Facebook? Veebileht? Jah. Kuid selle koostises on palju mikro rakendusi. MĂ€ngud, videod, sĂ”numid, vidinad jne. Ja kĂ”ike seda on soovitatav hallata. Just seetĂ”ttu aktiveeritakse rakenduse kontroll ja URL-i filtreerimine alati koos.

NĂŒĂŒd rÀÀgime rakenduste ja veebisaitide andmebaasist. Neid saab vaadata SmartConsole'is Object Explorer'i kaudu. Seal on selle jaoks spetsiaalne filter Applications/Categories. Lisaks on olemas spetsiaalne ressurss — Check Point AppWiki. Seal saab alati kontrollida, kas Check Point'i andmebaasis on see vĂ”i teine rakendus (vĂ”i ressurss).

9. Check Point Getting Started R80.20. Rakenduste juhtimine ja URL-i filtrimine

Samuti on olemas teenus Check Point URL Categorization, kus saab alati kontrollida, millisesse Check Point'i kategooriasse see vÔi teine ressurss kuulub. VÔib isegi taotleda kategooria vahetust, kui arvate, et see on vale.

9. Check Point Getting Started R80.20. Rakenduste juhtimine ja URL-i filtrimine

Muus osas on nende blĂ€hdide kasutamine ĂŒsna selge. Looge pÀÀsulisti, mĂ€rkige ressurss/rakendus, mille soovite blokeerida vĂ”i vastupidi lubada. Sellega ongi kĂ”ik. Hiljem nĂ€eme seda praktikas.

Sisu teadlikkus

Ei nĂ€e pĂ”hjust selle teema kordamiseks meie kursuse raames. Olen seda blĂ€hdi eelmisel kursusel vĂ€ga pĂ”hjalikult selgitanud ja nĂ€idanud — 3. Check Point maksimaalselt. Sisu teadlikkus.

HTTPS-i inspekteerimine

Sarnaselt on ka HTTPS-i inspekteerimisega. Olen selle mehhanismi teoreetilise ja praktilise osa siin ĂŒsna hĂ€sti selgitanud — 2. Check Point maksimaalselt. HTTPS-i inspekteerimine. Kuid HTTPS-i kontroll on oluline mitte ainult turvalisuse, vaid ka rakenduste ja veebisaitide tĂ€psete mÀÀratlemiste jaoks. Selle kohta rÀÀgitakse allolevas videoĂ”ppes.

Videokursus

Selles Ă”ppes rÀÀgin ma ĂŒksikasjalikult uuest Layer-ide kontseptsioonist, loon lihtsa Facebooki blokeerimise poliitika, mÀÀran keeldu kĂ€ivitatavate failide allalaadimiseks (Content Awareness'i abil) ja nĂ€itan, kuidas vĂ”imaldada HTTPS-i kontrolli.

Vaata videot

JĂ€tkake jĂ€lgimist ja liituge meie YouTube'i kanaliga 🙂

Allikas: habr.com

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster