9. Check Point Introduzione R80.20. Controllo delle Applicazioni & Filtraggio URL

9. Check Point Getting Started R80.20. Application Control & URL Filtering

Benvenuto alla nona lezione! Dopo una breve pausa per le festività di maggio, continuiamo le nostre pubblicazioni. Oggi discuteremo un argomento altrettanto interessante, ovvero — Controllo delle Applicazioni e Filtraggio URL. La ragione per cui a volte si acquista Check Point. Vuoi bloccare Telegram, TeamViewer o Tor? È per questo che serve il Controllo delle Applicazioni. Inoltre, toccheremo un altro interessante blade — Consapevolezza dei Contenuti, e discuteremo l'importanza della ispezione HTTPS. Ma andiamo con ordine!

Come ricorderete, nella settima lezione abbiamo iniziato a discutere la politica di Controllo degli Accessi, ma fino ad ora abbiamo trattato solo il blade Firewall e ci siamo divertiti un po' con il NAT. Ora aggiungeremo altri tre blade — Controllo delle Applicazioni, Filtraggio URL e Consapevolezza dei Contenuti.

Controllo delle Applicazioni & Filtraggio URL

Perché considero App Control e Filtraggio URL nella stessa lezione? Non è un caso. In effetti, è già piuttosto difficile distinguere chiaramente dove c'è un'applicazione e dove c'è semplicemente un sito. Prendiamo Facebook. Cos'è? Un sito? Sì. Ma al suo interno ci sono molte micro applicazioni. Giochi, video, messaggi, widget, ecc. E sarebbe utile gestirle tutte. Proprio per questo, il Controllo delle Applicazioni e il filtraggio URL vengono sempre attivati insieme.

Ora parliamo della base di applicazioni e siti web. Puoi visualizzarli in SmartConsole attraverso Object Explorer. Lì c'è un filtro speciale per Applications/Categories. Inoltre, c'è una risorsa speciale — Check Point AppWiki. Qui puoi sempre controllare se nella base di Check Point è presente una determinata applicazione (o risorsa).

9. Check Point Getting Started R80.20. Application Control & URL Filtering

C'è anche un servizio Check Point URL Categorization, dove puoi sempre verificare a quale categoria "checkPoint" appartiene una certa risorsa. Puoi anche richiedere un cambio di categoria se ritieni che sia definita in modo errato.

9. Check Point Getting Started R80.20. Application Control & URL Filtering

Per il resto, con questi blade è tutto abbastanza chiaro. Crei una lista di accesso, specificando la risorsa/applicazione che deve essere bloccata o, al contrario, consentita. Questo è tutto. Più avanti lo vedremo in pratica.

Consapevolezza dei Contenuti

Non vedo motivo di ripetere questo argomento nel nostro corso. Ho descritto e mostrato questo blade in dettaglio nel corso precedente — 3. Check Point al massimo. Content Awareness.

HTTPS Inspection

Allo stesso modo per l'ispezione HTTPS. Ho descritto piuttosto bene sia la parte teorica che quella pratica di questo meccanismo qui — 2. Check Point al massimo. Ispezione HTTPS. Tuttavia, l'ispezione HTTPS è importante non solo per la sicurezza, ma anche per la precisione nell'identificazione delle applicazioni e dei siti web. Questo è spiegato nel video tutorial qui sotto.

Video tutorial

In questo tutorial parlerò in dettaglio del nuovo concetto di Layer, creerò una semplice politica per bloccare Facebook, imposterò il divieto di scaricamento di file eseguibili (utilizzando il Content Awareness) e mostrerò come attivare l'ispezione HTTPS.

Riproduci video

Resta sintonizzato per ulteriori aggiornamenti e unisciti al nostro canale YouTube 🙂

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster