11. Tarkista kohta Aloitus R80.20. Uhkien ehkäisypolitiikka

11. Tarkista kohta Aloitus R80.20. Uhkien ehkäisypolitiikka

Tervetuloa oppitunnille 11! Jos muistat, mainitsimme oppitunnilla 7, että Check Pointilla on kolmenlaisia ​​suojauskäytäntöjä. Tämä:

  1. kulunvalvonta;
  2. Uhkien ehkäisy;
  3. Työpöydän suojaus.

Olemme jo tarkastelleet useimpia bladeja Access Control -käytännöstä, jonka päätehtävänä on hallita liikennettä tai sisältöä. Blades Firewall, Application Control, URL Filtering ja Content Awareness mahdollistavat hyökkäyksen vähentämisen katkaisemalla kaiken tarpeettoman. Tällä oppitunnilla tarkastelemme politiikkaa Uhkien ehkäisy, jonka tehtävänä on tarkistaa sisältö, joka on jo läpäissyt pääsynhallinnan.

Uhkien ehkäisypolitiikka

Uhkien ehkäisypolitiikka sisältää seuraavat terät:

  1. IPS — tunkeutumisen estojärjestelmä;
  2. Anti-Bot — Bottiverkkojen havaitseminen (liikenne C&C-palvelimille);
  3. Anti-Virus — tiedostojen ja URL-osoitteiden tarkistaminen;
  4. Uhkaemulointi - tiedostoemulointi (hiekkalaatikko);
  5. Uhkien poistaminen - tiedostojen puhdistaminen aktiivisesta sisällöstä.

Tämä aihe on ERITTÄIN laaja ja valitettavasti kurssimme ei sisällä yksityiskohtaista tarkastelua jokaisesta terästä. Tämä ei ole enää aloittelijan aihe. Vaikka on mahdollista, että monille uhkien ehkäisy on lähes pääaihe. Mutta tarkastelemme uhkien ehkäisypolitiikan soveltamisprosessia. Teemme myös pienen mutta erittäin hyödyllisen ja paljastavan testin. Alla, kuten tavallista, on opetusvideo.
Tarkempaa tutustumista varten Threat Preventionin teriin suosittelen aiemmin julkaistuja kurssejamme:

  • Tarkista kohta maksimiin;
  • Check Point SandBlast.

Löydät ne täällä.

Video-oppitunti

Pysy kuulolla saadaksesi lisää ja liity meihin YouTube-kanava 🙂

Lähde: will.com

Lisää kommentti