11. Check Point Introduction à R80.20. Politique de Prévention des Menaces

11. Check Point Introduction à R80.20. Politique de Prévention des Menaces

Bienvenue dans la leçon 11 ! Si vous vous en souvenez, nous avons mentionné lors de la leçon 7 qu'il existe trois types de politiques de sécurité chez Check Point. Ce sont :

  1. Contrôle d'accès ;
  2. Prévention des menaces ;
  3. Sécurité de bureau.

Nous avons déjà examiné la plupart des lames de la politique de contrôle d'accès, dont la principale tâche est le contrôle du trafic ou du contenu. Les lames de pare-feu, de contrôle des applications, de filtrage d'URL et de sensibilisation au contenu permettent de réduire la surface d'attaque en bloquant tout ce qui est superflu. Dans cette leçon, nous allons examiner la politique Prévention des menaces, dont la tâche est de vérifier le contenu qui a déjà passé le contrôle d'accès.

Politique de prévention des menaces

La politique de prévention des menaces comprend les lames suivantes :

  1. IPS — système de prévention des intrusions ;
  2. Anti-Bot — détection des botnets (trafic vers les serveurs C&C) ;
  3. Anti-Virus — vérification des fichiers et des URL ;
  4. Émulation des menaces — émulation des fichiers (bac à sable) ;
  5. Extraction des menaces — nettoyage des fichiers de contenu actif.

Ce sujet est TRÈS vaste et malheureusement, notre cours n'inclut pas d'examen détaillé de chaque lame. Cela ne concerne plus les débutants. Cependant, la prévention des menaces est peut-être pour beaucoup un sujet majeur. Nous examinerons cependant le processus d'application de la politique de prévention des menaces. Nous effectuerons également un petit test, mais très utile et démonstratif. Ci-dessous, comme d'habitude, se trouve la vidéo du cours.
Pour une familiarisation plus détaillée avec les lames de la prévention des menaces, je recommande de consulter nos cours précédemment publiés :

  • Check Point au maximum ;
  • Check Point SandBlast.

Vous pouvez les trouver ici.

Leçon vidéo

Lire la vidéo

chaîne YouTube 🥇7. Prise en main de Check Point R80.20. Contrôle d'accès | ProHoster 🙂

Source : habr.com

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster