9. Tarkista kohta Aloitus R80.20. Sovellusten ohjaus ja URL-suodatus

9. Tarkista kohta Aloitus R80.20. Sovellusten ohjaus ja URL-suodatus

Tervetuloa oppitunnille 9! Pienen toukokuun tauon jälkeen jatkamme julkaisujamme. Tänään keskustelemme yhtä mielenkiintoisesta aiheesta, nimittäin - Sovellusten hallinta и URL-suodatus. Tästä syystä he ostavat joskus Check Pointin. Haluatko estää Telegramin, TeamViewerin tai Torin? Tätä varten Application Control on tarkoitettu. Lisäksi kosketamme toista mielenkiintoista terää - Sisällön tietoisuusja keskustella myös tärkeydestä HTTPS-tarkastukset. Mutta ensin asiat ensin!

Kuten muistatte, aloitimme oppitunnilla 7 keskustelemaan kulunvalvontakäytännöstä, mutta toistaiseksi olemme vain koskettaneet palomuurin korttia ja leikkineet vähän NAT:lla. Lisätään nyt vielä kolme terää - Sovellusten hallinta, URL-suodatus и Sisällön tietoisuus.

Sovellusten hallinta ja URL-suodatus

Miksi käsittelen sovellusten hallintaa ja URL-suodatusta samassa opetusohjelmassa? Tämä ei ole helppoa. Itse asiassa on jo melko vaikea erottaa selvästi, missä on sovellus ja missä on vain verkkosivusto. Sama facebook. Mikä tämä on? Verkkosivusto? Joo. Mutta se sisältää monia mikrosovelluksia. Pelit, videot, viestit, widgetit jne. Ja tämä kaikki on suositeltavaa hallita. Siksi App Control ja URL-suodatus aktivoidaan aina yhdessä.

Nyt sovellusten ja verkkosivustojen pohjalta. Voit tarkastella niitä SmartConsolessa Object Explorerin kautta. Tätä varten on erityinen Applications/Categories-suodatin. Lisäksi on erityinen resurssi - Check Point App Wiki. Siellä voit aina nähdä, onko tarkistuspistetietokannassa tietty sovellus (tai resurssi).

9. Tarkista kohta Aloitus R80.20. Sovellusten ohjaus ja URL-suodatus

Siellä on myös palvelu Tarkista kohdan URL-luokitus, siellä voit aina tarkistaa, mihin "tarkistuspiste"-luokkaan tietty resurssi kuuluu. Voit jopa pyytää luokan muutosta, jos uskot, että se on määritetty väärin.

9. Tarkista kohta Aloitus R80.20. Sovellusten ohjaus ja URL-suodatus

Muuten näiden terien kanssa kaikki on melko selvää. Luo käyttöoikeusluettelo, määritä resurssi/sovellus, joka on estettävä tai päinvastoin sallittava. Siinä kaikki. Hieman myöhemmin näemme tämän käytännössä.

Sisällön tietoisuus

En näe mitään järkeä toistaa tätä aihetta kurssillamme. Kuvasin ja näytin tämän terän yksityiskohtaisesti edellisellä kurssilla - 3. Tarkista kohta maksimissaan. Sisällön tietoisuus.

HTTPS-tarkastus

Sama HTTPS-tarkastuksissa. Kuvasin tässä melko hyvin tämän mekanismin sekä teoreettisen että käytännön osan - 2. Tarkista kohta maksimi. HTTPS-tarkastus. HTTPS-tarkastus on kuitenkin tärkeä turvallisuuden lisäksi myös sovellusten ja sivustojen tunnistamisen tarkkuuden kannalta. Tämä selitetään alla olevassa video-opetusohjelmassa.

Video-oppitunti

Tällä oppitunnilla puhun yksityiskohtaisesti uudesta Layers-konseptista, luon yksinkertaisen Facebookin estokäytännön, kiellän suoritettavien tiedostojen lataamisen (Content Awaressin avulla) ja näytän kuinka HTTPS-tarkistus otetaan käyttöön.

Pysy kuulolla saadaksesi lisää ja liity meihin YouTube-kanava 🙂

Lähde: will.com

Lisää kommentti