
Benvenuto alla lezione 9! Dopo una breve pausa per le festività di maggio, continuiamo le nostre pubblicazioni. Oggi discuteremo un argomento altrettanto interessante, ovvero — Controllo Applicazione e URL Filtering. Quello per cui a volte si acquista Check Point. Devi bloccare Telegram, TeamViewer o Tor? Ecco a cosa serve il Controllo Applicazione. Inoltre, toccheremo un altro interessante blade — Consapevolezza dei Contenuti, e discuteremo dell'importanza della Ispezione HTTPS. Ma procediamo con ordine!
Come ricorderai, nella lezione 7 abbiamo iniziato a discutere la politica di Controllo Accessi, tuttavia finora abbiamo trattato solo il blade Firewall e abbiamo giocato un po' con il NAT. Ora aggiungeremo altri tre blade — Controllo Applicazione, URL Filtering e Consapevolezza dei Contenuti.
Controllo Applicazione & Filtraggio URL
Perché sto considerando il Controllo App e il Filtraggio URL nella stessa lezione? Non è casuale. In realtà, diventa piuttosto difficile delimitare chiaramente dove finisce un'applicazione e dove inizia semplicemente un sito. Lo stesso facebook. Cos'è? Un sito? Sì. Ma comprende numerose micro applicazioni. Giochi, video, messaggi, widget, ecc. E tutto ciò dovrebbe essere gestito. Ecco perché, il Controllo App e il filtraggio URL vengono sempre attivati insieme.
Ora, per quanto riguarda il database di applicazioni e siti. Puoi visualizzarli in SmartConsole tramite l'Object Explorer. Lì c'è un filtro speciale per questo: Applicazioni/Categorie. Inoltre, c'è una risorsa speciale — . Puoi sempre controllare se nel database di Check Point c'è quell'applicazione (o risorsa).

Esiste anche un servizio , dove puoi sempre verificare a quale categoria "Check Point" appartiene quella o quell'altra risorsa. Puoi anche richiedere un cambio di categoria, se ritieni che sia stata determinata in modo errato.

Per il resto, con questi blade è tutto piuttosto ovvio. Crei un access list, indicando la risorsa/applicazione che deve essere bloccata o al contrario consentita. Questo è tutto. Un po' più tardi vedremo questo nella pratica.
Consapevolezza dei Contenuti
Non vedo il senso di ripetere questo argomento nel nostro corso. Ho descritto e mostrato questo blade in modo molto dettagliato nel corso precedente — .
Ispezione HTTPS
Analogamente all'ispezione HTTPS. Ho descritto abbastanza bene sia la parte teorica che pratica di questo meccanismo qui — Tuttavia, l'ispezione HTTPS è importante non solo per la sicurezza, ma anche per la precisione nella determinazione delle applicazioni e dei siti web. Di questo si parla nel video corso qui sotto.
Video lezione
In questa lezione parlerò in dettaglio del nuovo concetto di Layer, creerò una semplice politica di blocco per Facebook, impedirò il download di file eseguibili (utilizzando il Content Awareness) e mostrerò come abilitare l'ispezione HTTPS.

Rimanete sintonizzati per ulteriori novità e unitevi al nostro 🙂
Fonte: habr.com
