11. Тексеру нүктесін бастау R80.20. Қауіптердің алдын алу саясаты

11. Тексеру нүктесін бастау R80.20. Қауіптердің алдын алу саясаты

11-сабаққа қош келдіңіздер! Естеріңізде болса, 7-ші сабақта біз Check Point-те қауіпсіздік саясатының үш түрі бар екенін айтқан едік. Бұл:

  1. Қатынасты басқару;
  2. Қауіптің алдын алу;
  3. Жұмыс үстелінің қауіпсіздігі.

Біз қол жеткізуді басқару саясатындағы көптеген пышақтарды қарастырдық, оның негізгі міндеті трафикті немесе мазмұнды басқару болып табылады. Blades брандмауэрі, қолданбаларды басқару, URL сүзгілеу және мазмұнды білу қажет емес барлық нәрсені кесу арқылы шабуылдың бетін азайтуға мүмкіндік береді. Бұл сабақта біз саясатты қарастырамыз Қауіптің алдын алу, оның міндеті Access Control арқылы өтіп кеткен мазмұнды тексеру.

Қауіптердің алдын алу саясаты

Қауіптердің алдын алу саясаты келесі жолдарды қамтиды:

  1. IPS — басып кірудің алдын алу жүйесі;
  2. Анти-бот — ботнеттерді анықтау (C&C серверлеріне трафик);
  3. Anti-Virus — файлдар мен URL мекенжайларын тексеру;
  4. Қауіп эмуляциясы — файл эмуляциясы (құмсалғыш);
  5. Қауіпті шығару — файлдарды белсенді мазмұннан тазалау.

Бұл тақырып өте кең және, өкінішке орай, біздің курста әрбір жүзді егжей-тегжейлі тексеру қарастырылмаған. Бұл енді жаңадан бастағандар үшін тақырып емес. Мүмкін болса да, көптеген қауіптердің алдын алу негізгі тақырып болып табылады. Бірақ біз Қауіптердің алдын алу саясатын қолдану процесін қарастырамыз. Біз сондай-ақ шағын, бірақ өте пайдалы және ашатын сынақ өткіземіз. Төменде, әдеттегідей, бейне оқулық.
Қауіптердің алдын алу пышақтарымен толығырақ танысу үшін мен бұрын жарияланған курстарымызды ұсынамын:

  • Тексеру нүктесін максимумға дейін;
  • Check Point SandBlast.

Сіз оларды таба аласыз осында.

Бейне сабағы

Көбірек хабардар болыңыз және бізге қосылыңыз YouTube арнасы 🙂

Ақпарат көзі: www.habr.com

пікір қалдыру