7. Check Point Getting Started R80.20. Controllo accessi

7. Check Point Getting Started R80.20. Controllo accessi

Benvenuto alla settima lezione, in cui iniziamo a lavorare con le politiche di sicurezza. Oggi installeremo per la prima volta una politica sul nostro gateway, ovvero finalmente faremo «install policy». Dopodiché, il traffico potrà già passare attraverso il gateway!
In generale, le politiche, dal punto di vista di Check Point, sono un concetto piuttosto ampio. Le Security Policies possono essere suddivise in 3 tipi:

  1. Controllo Accesso. Qui rientrano blades come: Firewall, Application Control, URL Filtering, Content Awareness, Mobile Access, VPN. Ovvero, tutto ciò che riguarda la concessione o restrizione del traffico.
  2. Prevenzione delle minacce. Qui si utilizzano i Blade: IPS, Anti-Virus, Anti-Bot, Threat Emulation, Threat Extraction. Cioè, funzioni che controllano il contenuto del traffico o dei contenuti già passati attraverso il Controllo Accesso.
  3. Sicurezza Desktop. Queste sono politiche di gestione degli agenti Endpoint (ossia protezione delle postazioni di lavoro). Non tratteremo questo argomento nel corso del corso.

In questa lezione inizieremo a parlare delle politiche di Controllo Accesso.

Composizione del Controllo Accesso

Il Controllo Accesso è la prima politica che deve essere impostata sul gateway. Senza questa politica, le altre (Threat Prevention, Sicurezza Desktop) semplicemente non si installeranno. Come accennato prima, le politiche di Controllo Accesso includono diversi blades:

  • Firewall;
  • Application & URL Filtering;
  • Content Awareness;
  • Mobile Access;
  • NAT.

Inizieremo a esaminare solo uno: il Firewall.

Quattro fasi per configurare il Firewall

Per impostare una politica sul gateway, dobbiamo assolutamente eseguire i seguenti passaggi:

  1. Definire le interfacce del gateway nelle corrispondenti zone di sicurezza (che sia Internal, External, DMZ, ecc.)
  2. Configurare Anti-Spoofing;
  3. Creare oggetti di rete (Reti, Host, Server ecc.) È importante! Come ho già detto, Check Point lavora solo con oggetti. Non è possibile inserire semplicemente un indirizzo IP nell'access-list;
  4. Crea Access-List- (almeno uno).

Senza queste impostazioni, le politiche semplicemente non si installeranno!

Video lezione

Come al solito, alleghiamo un video tutorial in cui eseguiremo la procedura di configurazione di base del Controllo Accesso e formeremo le liste di accesso consigliate.

Guarda il video

Rimanete sintonizzati per ulteriori novità e unitevi al nostro canale YouTube 🙂

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster