
Tere tulemast 11. tund! Kui mäletate, mainisime, et Check Point'il on kolm tüüpi turvapoliitikat. Need on:
- Juurdepääsu kontroll;
- Ohutuse ennetamine;
- Töölaua turvalisus.
Oleme juba vaadanud enamikku juurdepääsu kontrolli poliitika blade'idest, mille peamine ülesanne on kontrollida liiklust või sisu. Blade'id nagu Firewall, Rakenduste kontroll, URL-i filtreerimine ja Sisu teadlikkus aitavad vähendada ründe pinda, eemaldades kõik tarbetu. Käesolevas tunnis vaatleme poliitikat Ohtude vältimine, mille ülesanne on kontrollida sisu, mis on juba läbinud juurdepääsu kontrolli.
Ohutuse ennetamise poliitika
Ohutuse ennetamise poliitika hulka kuuluvad järgmised blade'id:
- IPS — sissetungimise ennetamise süsteem;
- Anti-Bot — botnet'i avastamine (liiklus C&C serveritesse);
- Viirusetõrje — failide ja URL-i kontroll;
- Ohuhalduse simuleerimine — failide emuleerimine (liivakast);
- Threat Extraction — failide puhastamine aktiivsetest elementidest.
See teema on ÜLIVAASTAV ja kahjuks ei sisalda meie kursus iga blade'i põhjalikku käsitlemist. See on juba teema, mis ei ole algajatele. Kuigi võib-olla on see paljude jaoks ohutuse ennetamine peaaegu peamine teema. Kuid vaatame ohutuse ennetamise poliitika rakendamise protsessi. Samuti teeme väikese, kuid väga kasuliku ja näitliku testi. Allpool, nagu tavaliselt, on videoõpetus.
Täpsemaks tutvumiseks ohutuse ennetamise blade'idega soovitan tutvuda meie varem avaldatud kursustega:
- Check Point maksimumini;
- Check Point SandBlast.
Leiate need .
Video õppetund

Jätkake meie jälgimist ja liituge meiega 🙂
Allikas: habr.com
