11. Periksa Titik Memulai R80.20. Kebijakan Pencegahan Ancaman

11. Periksa Titik Memulai R80.20. Kebijakan Pencegahan Ancaman

Selamat datang di pelajaran 11! Jika Anda ingat, di pelajaran 7 kami menyebutkan bahwa Check Point memiliki tiga jenis Kebijakan Keamanan. Ini:

  1. Kontrol akses;
  2. Pencegahan Ancaman;
  3. Keamanan Desktop.

Kami telah melihat sebagian besar bilah kebijakan Kontrol Akses, yang tugas utamanya adalah mengontrol lalu lintas atau konten. Blades Firewall, Kontrol Aplikasi, Pemfilteran URL, dan Kesadaran Konten memungkinkan Anda mengurangi permukaan serangan dengan memotong semua yang tidak perlu. Dalam pelajaran ini kita akan melihat politik Pencegahan Ancaman, yang tugasnya memeriksa konten yang sudah melewati Access Control.

Kebijakan Pencegahan Ancaman

Kebijakan Pencegahan Ancaman mencakup hal-hal berikut:

  1. IPS β€” sistem pencegahan intrusi;
  2. anti bot β€” deteksi botnet (lalu lintas ke server C&C);
  3. Anti Virus β€” memeriksa file dan URL;
  4. Emulasi Ancaman β€” emulasi file (kotak pasir);
  5. Ekstraksi Ancaman β€” membersihkan file dari konten aktif.

Topik ini SANGAT luas dan, sayangnya, kursus kami tidak mencakup pemeriksaan mendetail pada setiap mata pisau. Ini bukan lagi topik untuk pemula. Meskipun mungkin bagi banyak orang, Pencegahan Ancaman hampir menjadi topik utama. Namun kita akan melihat proses penerapan kebijakan Pencegahan Ancaman. Kami juga akan melakukan tes kecil namun sangat berguna dan mengungkap. Di bawah ini, seperti biasa, adalah video tutorialnya.
Untuk pengenalan lebih mendalam tentang pisau dari Pencegahan Ancaman, saya merekomendasikan kursus kami yang diterbitkan sebelumnya:

  • Check Point secara maksimal;
  • Periksa Titik SandBlast.

Anda dapat menemukannya di sini.

Video tutorial

Nantikan lebih lanjut dan bergabunglah dengan kami YouTube channel πŸ™‚

Sumber: www.habr.com

Tambah komentar