9. Check Point Inizio R80.20. Controllo Applicazione & Filtraggio URL

9. Check Point Getting Started R80.20. Application Control & URL Filtering

Benvenuto alla lezione 9! Dopo una breve pausa per le festività di maggio, continuiamo le nostre pubblicazioni. Oggi discuteremo un argomento altrettanto interessante, ovvero — Controllo Applicazione e URL Filtering. Quello per cui a volte si acquista Check Point. Devi bloccare Telegram, TeamViewer o Tor? Ecco a cosa serve il Controllo Applicazione. Inoltre, toccheremo un altro interessante blade — Consapevolezza dei Contenuti, e discuteremo dell'importanza della Ispezione HTTPS. Ma procediamo con ordine!

Come ricorderai, nella lezione 7 abbiamo iniziato a discutere la politica di Controllo Accessi, tuttavia finora abbiamo trattato solo il blade Firewall e abbiamo giocato un po' con il NAT. Ora aggiungeremo altri tre blade — Controllo Applicazione, URL Filtering e Consapevolezza dei Contenuti.

Controllo Applicazione & Filtraggio URL

Perché sto considerando il Controllo App e il Filtraggio URL nella stessa lezione? Non è casuale. In realtà, diventa piuttosto difficile delimitare chiaramente dove finisce un'applicazione e dove inizia semplicemente un sito. Lo stesso facebook. Cos'è? Un sito? Sì. Ma comprende numerose micro applicazioni. Giochi, video, messaggi, widget, ecc. E tutto ciò dovrebbe essere gestito. Ecco perché, il Controllo App e il filtraggio URL vengono sempre attivati insieme.

Ora, per quanto riguarda il database di applicazioni e siti. Puoi visualizzarli in SmartConsole tramite l'Object Explorer. Lì c'è un filtro speciale per questo: Applicazioni/Categorie. Inoltre, c'è una risorsa speciale — Check Point AppWiki. Puoi sempre controllare se nel database di Check Point c'è quell'applicazione (o risorsa).

9. Check Point Getting Started R80.20. Application Control & URL Filtering

Esiste anche un servizio Check Point URL Categorization, dove puoi sempre verificare a quale categoria "Check Point" appartiene quella o quell'altra risorsa. Puoi anche richiedere un cambio di categoria, se ritieni che sia stata determinata in modo errato.

9. Check Point Getting Started R80.20. Application Control & URL Filtering

Per il resto, con questi blade è tutto piuttosto ovvio. Crei un access list, indicando la risorsa/applicazione che deve essere bloccata o al contrario consentita. Questo è tutto. Un po' più tardi vedremo questo nella pratica.

Consapevolezza dei Contenuti

Non vedo il senso di ripetere questo argomento nel nostro corso. Ho descritto e mostrato questo blade in modo molto dettagliato nel corso precedente — 3. Check Point al massimo. Consapevolezza dei Contenuti.

Ispezione HTTPS

Analogamente all'ispezione HTTPS. Ho descritto abbastanza bene sia la parte teorica che pratica di questo meccanismo qui — 2. Check Point al massimo. Ispezione HTTPSTuttavia, l'ispezione HTTPS è importante non solo per la sicurezza, ma anche per la precisione nella determinazione delle applicazioni e dei siti web. Di questo si parla nel video corso qui sotto.

Video lezione

In questa lezione parlerò in dettaglio del nuovo concetto di Layer, creerò una semplice politica di blocco per Facebook, impedirò il download di file eseguibili (utilizzando il Content Awareness) e mostrerò come abilitare l'ispezione HTTPS.

Guarda il video

Rimanete sintonizzati per ulteriori novità e unitevi al nostro canale YouTube 🙂

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster