7. Check Point Iniziare R80.20. Controllo degli Accessi

7. Check Point Iniziare R80.20. Controllo degli Accessi

Benvenuti alla settima lezione, dove iniziamo a lavorare con le politiche di sicurezza. Oggi installeremo per la prima volta una politica sul nostro gateway, ossia finalmente eseguiremo l'«install policy». Dopo di ciò, il traffico potrà già passare attraverso il gateway!
In generale, le politiche, dal punto di vista di Check Point, sono un concetto piuttosto ampio. Le politiche di sicurezza possono essere suddivise in 3 tipi:

  1. Controllo Accessi. Questi includono blade come: Firewall, Controllo Applicazioni, Filtro URL, Consapevolezza dei Contenuti, Accesso Mobile, VPN. Ossia tutto ciò che riguarda la concessione o la restrizione del traffico.
  2. Prevenzione delle Minacce. Qui vengono utilizzati blade: IPS, Anti-Virus, Anti-Bot, Emulazione delle Minacce, Estrazione delle Minacce. Ossia funzioni che controllano il contenuto del traffico o dei contenuti già passati attraverso il Controllo degli Accessi.
  3. Sicurezza Desktop. Queste sono politiche di gestione degli agenti Endpoint (ossia protezione delle postazioni di lavoro). Questo argomento non verrà trattato nel corso.

In questa lezione inizieremo a parlare delle politiche di Controllo degli Accessi.

Composizione del Controllo degli Accessi

Il Controllo degli Accessi è la prima politica che deve essere installata sul gateway. Senza questa politica, le altre (Prevenzione delle Minacce, Sicurezza Desktop) semplicemente non verranno installate. Come già detto, le politiche di Controllo degli Accessi includono diversi blade:

  • Firewall;
  • Filtraggio delle applicazioni e degli URL;
  • Consapevolezza dei contenuti;
  • Accesso mobile;
  • NAT.

Iniziamo a considerare solo uno — Firewall.

Quattro fasi per configurare il Firewall

Per applicare una politica al gateway, è OBBLIGATORIO seguire i seguenti passaggi:

  1. Definire le interfacce del gateway nelle zone di sicurezza (sia essa Interna, Esterna, DMZ, ecc.)
  2. Configurare Anti-Spoofing;
  3. Creare oggetti di rete (Reti, Ospiti, Server ecc.) Questo è importante! Come già detto, Check Point funziona solo con oggetti. Non sarà possibile inserire semplicemente un indirizzo IP nella lista di accesso;
  4. Crea Lista di accesso- almeno una.

Senza queste configurazioni, le politiche non verranno installate!

Video tutorial

Come di consueto, alleghiamo un video tutorial dove eseguiremo la procedura di base per la configurazione del Controllo Accesso e creeremo le liste di accesso raccomandate.

Riproduci video

Resta sintonizzato per ulteriori aggiornamenti e unisciti al nostro canale YouTube 🙂

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster