9. Check Point Alustamine R80.20. Rakenduse kontroller ja URL filtratsioon

9. Check Point Getting Started R80.20. Rakenduse kontroll ja URL-i filtreerimine

Tere tulemast 9. Ă”ppetundi! PĂ€rast vĂ€ikest pausi mai pĂŒhade ajal jĂ€tkame meie vĂ€ljaandeid. TĂ€na arutame mitte vĂ€hem huvitavat teemat, nimelt — Rakenduse kontroll ja URL-i filtreerimine. Just selleks ostetakse vahel Check Point. Kas on vaja blokeerida Telegram, TeamViewer vĂ”i Tor? Selleks vajamegi rakenduse kontrolli. Lisaks kĂ€sitleme veel ĂŒht huvitavat bleydi — Sisu teadlikkus, samuti arutame HTTPS-i kontrollimise olulisust. HTTPS-i kontrollimise. KĂ”igest jĂ€rgemööda!

Nagu te mĂ€letate, alustasime 7. Ă”ppetunnis juurdepÀÀsukontrolli poliitika arutelu, kuid oleme siiani kĂ€sitlenud vaid bleydi tulemĂŒĂŒri ja mĂ€nginud veidi NAT-iga. NĂŒĂŒd lisame veel kolm bleydi — Rakenduse kontroll, URL-i filtreerimine ja Sisu teadlikkus.

Rakenduse kontroll ja URL-i filtreerimine

Miks kĂ€sitlen ma rakenduse kontrolli ja URL-i filtreerimist ĂŒhes Ă”ppetunnis? See ei ole juhus. Tegelikult on juba ĂŒsna keeruline selgelt piirata, kus on rakendus ja kus lihtsalt veebisait. Mis on nĂ€iteks Facebook? Veebisait? Jah. Kuid selle koosseisu kuulub palju mikro rakendusi. MĂ€ngud, videod, sĂ”numid, vidinad jne. KĂ”iki neid on soovitav hallata. Just seetĂ”ttu aktiveeritakse rakenduse kontroll ja URL-i filtreerimine alati koos.

NĂŒĂŒd, rÀÀkides rakenduste ja veebisaitide andmebaasist. Saate neid vaadata SmartConsole’is lĂ€bi objekti uurija. Seal on selleks eriline filter Rakendused/Kategooriad. Lisaks on olemas eriline ressurss — Check Point AppWiki. Seal saate alati vaadata, kas CheckPointi andmebaasis on see vĂ”i teine rakendus (vĂ”i ressurss).

9. Check Point Getting Started R80.20. Rakenduse kontroll ja URL-i filtreerimine

Samuti on olemas teenus Check Point URL-i kategoriseerimine, kus saate alati kontrollida, millise 'CheckPoint'i' kategooria alla see vÔi teine ressurss kuulub. VÔite isegi taotleda kategooria muutmist, kui arvate, et seda mÀÀratletakse valesti.

9. Check Point Getting Started R80.20. Rakenduse kontroll ja URL-i filtreerimine

Muude bleyde puhul on kĂ”ik ĂŒsna selge. Loote juurdepÀÀsunimekirja, nĂ€itate ressurssi/rakendust, mille soovite blokeerida vĂ”i vastupidi lubada. Sellega on kĂ”ik. Hiljem nĂ€eme seda praktikas.

Sisu teadlikkus

Ei nĂ€e pĂ”hjust selle teema kordamiseks meie kursuse raames. Olen vĂ€ga pĂ”hjalikult kirjeldanud ja nĂ€idanud seda bleydi eelmisel kursusel — 3. Check Point maksimaalselt. Sisu teadlikkus.

HTTPS-i kontrollimine

Sama kehtib HTTPS-i kontrollimise kohta. Olen ĂŒsna hĂ€sti kirjeldanud nii teoreetilist kui ka praktilist osa sellest mehhanismist siin — 2. Check Point maksimaalselt. HTTPS-i kontrollimine. Kuid HTTPS-i kontrollimine on oluline mitte ainult turvalisuse, vaid ka rakenduste ja veebisaitide tĂ€psuse mÀÀratlemiseks. Sellest rÀÀgitakse allolevas videotunnis.

Video Ôppetund

Selles tunnis rÀÀgin ma pÔhjalikult Layerite uuest kontseptsioonist, loon lihtsaimat Facebooki blokeerimise poliitikat, keelan tÀidetavate failide allalaadimise (Content Awarenessi kaudu) ja nÀitan, kuidas lubada HTTPS-i inspektsiooni.

MĂ€ngi videot

JĂ€tkake meie jĂ€lgimist ja liituge meiega YouTube'i kanalis 🙂

Allikas: habr.com

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster