7. Check Point Démarrage avec R80.20. Contrôle d'accès

7. Check Point Démarrage avec R80.20. Contrôle d'accès

Bienvenue au 7ème cours, où nous allons commencer à travailler sur les politiques de sécurité. Aujourd'hui, nous allons enfin établir une politique sur notre passerelle, c'est-à-dire effectuer notre première « installation de la politique ». Après cela, le trafic pourra circuler via la passerelle !
En fait, les politiques, du point de vue de Check Point, sont un concept assez vaste. Les politiques de sécurité peuvent être divisées en 3 types :

  1. Contrôle d'accès. Cela inclut des blades comme : pare-feu, contrôle d'application, filtrage d'URL, sensibilisation au contenu, accès mobile, VPN. C'est-à-dire tout ce qui concerne l'autorisation ou la restriction du trafic.
  2. Prévention des menaces. Ici, on utilise des blades : IPS, anti-virus, anti-bot, émulation de menaces, extraction de menaces. C'est-à-dire des fonctions qui vérifient le contenu du trafic ou du contenu qui a déjà traversé le contrôle d'accès.
  3. Sécurité des postes de travail. Ce sont déjà des politiques de gestion des agents Endpoint (c'est-à-dire la protection des stations de travail). Nous ne toucherons pas à ce sujet dans le cadre du cours.

Dans ce cours, nous allons commencer à parler des politiques de contrôle d'accès.

Composition du contrôle d'accès

Le contrôle d'accès est la première politique qui doit être établie sur la passerelle. Sans cette politique, d'autres (prévention des menaces, sécurité des postes de travail) ne pourront tout simplement pas être installés. Comme mentionné précédemment, les politiques de contrôle d'accès comprennent plusieurs blades :

  • Pare-feu ;
  • Filtrage d'application et d'URL ;
  • Sensibilisation au contenu ;
  • Accès mobile ;
  • NAT.

Pour commencer, nous allons examiner un seul - le pare-feu.

Quatre étapes pour configurer le pare-feu

Pour établir une politique sur la passerelle, nous DEVONS absolument suivre les étapes suivantes :

  1. Définir les interfaces de la passerelle dans les zones de sécurité correspondantes (qu'il s'agisse d'Internal, External, DMZ, etc.) Configurer
  2. Anti-Spoofing Créer des objets réseau (;
  3. Réseaux, hôtes, serveursetc.) C'est important ! Comme je l'ai déjà dit, Check Point ne fonctionne qu'avec des objets. Il n'est pas possible d'insérer simplement une adresse IP dans la liste d'accès ; Listes d'accès
  4. Créer - (au moins une).Sans ces configurations, les politiques ne pourront tout simplement pas être installées !

Comme d'habitude, nous joignons un tutoriel vidéo où nous effectuerons la procédure de configuration de base du contrôle d'accès et établirons les listes d'accès recommandées.

Leçon vidéo

Restez à l'écoute pour plus et rejoignez notre

Lire la vidéo

chaîne YouTube 🥇7. Prise en main de Check Point R80.20. Contrôle d'accès | ProHoster 🙂

Source : habr.com

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster