
Benvenuto alla nona lezione! Dopo una breve pausa per le festività di maggio, continuiamo le nostre pubblicazioni. Oggi discuteremo un argomento altrettanto interessante, ovvero — Controllo delle Applicazioni e Filtraggio URL. La ragione per cui a volte si acquista Check Point. Vuoi bloccare Telegram, TeamViewer o Tor? È per questo che serve il Controllo delle Applicazioni. Inoltre, toccheremo un altro interessante blade — Consapevolezza dei Contenuti, e discuteremo l'importanza della ispezione HTTPS. Ma andiamo con ordine!
Come ricorderete, nella settima lezione abbiamo iniziato a discutere la politica di Controllo degli Accessi, ma fino ad ora abbiamo trattato solo il blade Firewall e ci siamo divertiti un po' con il NAT. Ora aggiungeremo altri tre blade — Controllo delle Applicazioni, Filtraggio URL e Consapevolezza dei Contenuti.
Controllo delle Applicazioni & Filtraggio URL
Perché considero App Control e Filtraggio URL nella stessa lezione? Non è un caso. In effetti, è già piuttosto difficile distinguere chiaramente dove c'è un'applicazione e dove c'è semplicemente un sito. Prendiamo Facebook. Cos'è? Un sito? Sì. Ma al suo interno ci sono molte micro applicazioni. Giochi, video, messaggi, widget, ecc. E sarebbe utile gestirle tutte. Proprio per questo, il Controllo delle Applicazioni e il filtraggio URL vengono sempre attivati insieme.
Ora parliamo della base di applicazioni e siti web. Puoi visualizzarli in SmartConsole attraverso Object Explorer. Lì c'è un filtro speciale per Applications/Categories. Inoltre, c'è una risorsa speciale — . Qui puoi sempre controllare se nella base di Check Point è presente una determinata applicazione (o risorsa).

C'è anche un servizio , dove puoi sempre verificare a quale categoria "checkPoint" appartiene una certa risorsa. Puoi anche richiedere un cambio di categoria se ritieni che sia definita in modo errato.

Per il resto, con questi blade è tutto abbastanza chiaro. Crei una lista di accesso, specificando la risorsa/applicazione che deve essere bloccata o, al contrario, consentita. Questo è tutto. Più avanti lo vedremo in pratica.
Consapevolezza dei Contenuti
Non vedo motivo di ripetere questo argomento nel nostro corso. Ho descritto e mostrato questo blade in dettaglio nel corso precedente — .
HTTPS Inspection
Allo stesso modo per l'ispezione HTTPS. Ho descritto piuttosto bene sia la parte teorica che quella pratica di questo meccanismo qui — . Tuttavia, l'ispezione HTTPS è importante non solo per la sicurezza, ma anche per la precisione nell'identificazione delle applicazioni e dei siti web. Questo è spiegato nel video tutorial qui sotto.
Video tutorial
In questo tutorial parlerò in dettaglio del nuovo concetto di Layer, creerò una semplice politica per bloccare Facebook, imposterò il divieto di scaricamento di file eseguibili (utilizzando il Content Awareness) e mostrerò come attivare l'ispezione HTTPS.

Resta sintonizzato per ulteriori aggiornamenti e unisciti al nostro 🙂
Fonte: habr.com
