11. Check Point เป€เบฅเบตเปˆเบก R80.20. เบ™เบฐเป‚เบเบšเบฒเบเบ›เป‰เบญเบ‡เบเบฑเบ™เป„เบžเบ‚เบปเปˆเบกเบ‚เบนเปˆ

11. Check Point เป€เบฅเบตเปˆเบก R80.20. เบ™เบฐเป‚เบเบšเบฒเบเบ›เป‰เบญเบ‡เบเบฑเบ™เป„เบžเบ‚เบปเปˆเบกเบ‚เบนเปˆ

ะ”ะพะฑั€ะพ ะฟะพะถะฐะปะพะฒะฐั‚ัŒ ะฝะฐ 11 ัƒั€ะพะบ! ะ•ัะปะธ ะฟะพะผะฝะธั‚ะต, ั‚ะพ ะตั‰ะต ะฒ 7 ัƒั€ะพะบะต ะผั‹ ัƒะฟะพะผัะฝัƒะปะธ, ั‡ั‚ะพ ัƒ Check Point ััƒั‰ะตัั‚ะฒัƒะตั‚ ั‚ั€ะธ ั‚ะธะฟะฐ Security Policy. ะญั‚ะพ:

  1. Access Control;
  2. Threat Prevention;
  3. Desktop Security.

ะœั‹ ัƒะถะต ั€ะฐััะผะพั‚ั€ะตะปะธ ะฑะพะปัŒัˆะธะฝัั‚ะฒะพ ะฑะปะตะนะดะพะฒ ะธะท ะฟะพะปะธั‚ะธะบะธ Access Control, ะณะปะฐะฒะฝะฐั ะทะฐะดะฐั‡ะฐ ะบะพั‚ะพั€ั‹ั… โ€” ะบะพะฝั‚ั€ะพะปัŒ ั‚ั€ะฐั„ะธะบะฐ ะธะปะธ ะบะพะฝั‚ะตะฝั‚ะฐ. ะ‘ะปะตะนะดั‹ Firewall, Application Control, URL Filtering ะธ Content Awareness ะฟะพะทะฒะพะปััŽั‚ ัƒะผะตะฝัŒัˆะธั‚ัŒ ะฟะปะพั‰ะฐะดัŒ ะฐั‚ะฐะบะธ, ะพั‚ัะตะบะฐั ะฒัะต ะปะธัˆะฝะตะต. ะ’ ะดะฐะฝะฝะพะผ ะถะต ัƒั€ะพะบะต ะผั‹ ั€ะฐััะผะพั‚ั€ะธะผ ะฟะพะปะธั‚ะธะบัƒ เบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™เป„เบžเบ‚เบปเปˆเบกเบ‚เบนเปˆ, ะทะฐะดะฐั‡ะฐ ะบะพั‚ะพั€ะพะน โ€” ะฟั€ะพะฒะตั€ะบะฐ ะบะพะฝั‚ะตะฝั‚ะฐ, ะบะพั‚ะพั€ั‹ะน ัƒะถะต ะฟั€ะพัˆะตะป ั‡ะตั€ะตะท Access Control.

Threat Prevention Policy

ะ’ ัะพัั‚ะฐะฒ ะฟะพะปะธั‚ะธะบะธ Threat Prevention ะฒั…ะพะดัั‚ ัะปะตะดัƒัŽั‰ะธะต ะฑะปะตะนะดั‹:

  1. IPS โ€” ัะธัั‚ะตะผะฐ ะฟั€ะตะดะพั‚ะฒั€ะฐั‰ะตะฝะธั ะฒั‚ะพั€ะถะตะฝะธะน;
  2. เบ•เป‰เบฒเบ™ Bot โ€” ะพะฑะฝะฐั€ัƒะถะตะฝะธะต ะฑะพั‚ะฝะตั‚ะพะฒ (ั‚ั€ะฐั„ะธะบ ะดะพ C&C ัะตั€ะฒะตั€ะพะฒ);
  3. เบ•เป‰เบฒเบ™เบเบฒเบ™เป€เบŠเบทเป‰เบญเป„เบงเบฃเบฑเบช โ€” ะฟั€ะพะฒะตั€ะบะฐ ั„ะฐะนะปะพะฒ ะธ url;
  4. เบเบฒเบ™เบˆเบณเบฅเบญเบ‡เป„เบžเบ‚เบปเปˆเบกเบ‚เบนเปˆ โ€” ัะผัƒะปัั†ะธั ั„ะฐะนะปะพะฒ (ะฟะตัะพั‡ะฝะธั†ะฐ);
  5. เบเบฒเบ™เบชเบฐเบเบฑเบ”เป€เบญเบปเบฒเป„เบžเบ‚เบปเปˆเบกเบ‚เบนเปˆ โ€” ะพั‡ะธัั‚ะบะฐ ั„ะฐะนะปะพะฒ ะพั‚ ะฐะบั‚ะธะฒะฝะพะณะพ ัะพะดะตั€ะถะธะผะพะณะพ.

ะ”ะฐะฝะฝะฐั ั‚ะตะผะฐ ะžะงะ•ะะฌ ะพะฑัˆะธั€ะฝะฐั ะธ ะบ ัะพะถะฐะปะตะฝะธัŽ ะฒ ะฝะฐัˆ ะบัƒั€ั ะฝะต ะฒั…ะพะดะธั‚ ะฟะพะดั€ะพะฑะฝะพะต ั€ะฐััะผะพั‚ั€ะตะฝะธะต ะบะฐะถะดะพะณะพ ะฑะปะตะนะดะฐ. ะญั‚ะพ ัƒะถะต ั‚ะตะผะฐ ะฝะต ะดะปั ะฝะพะฒะธั‡ะบะพะฒ. ะฅะพั‚ั ะฒะพะทะผะพะถะฝะพ, ั‡ั‚ะพ ะดะปั ะผะฝะพะณะธั… Threat Prevention ัะฒะปัะตั‚ัั ั‡ัƒั‚ัŒ ะปะธ ะฝะต ะณะปะฐะฒะฝะพะน ั‚ะตะผะพะน. ะะพ ะผั‹ ั€ะฐััะผะพั‚ั€ะธะผ ะฟั€ะพั†ะตัั ะฟั€ะธะผะตะฝะตะฝะธั ะฟะพะปะธั‚ะธะบะธ Threat Prevention. ะ ั‚ะฐะบะถะต ะฟั€ะพะฒะตะดะตะผ ะฝะตะฑะพะปัŒัˆะพะน ะฝะพ ะพั‡ะตะฝัŒ ะฟะพะปะตะทะฝั‹ะน ะธ ะฟะพะบะฐะทะฐั‚ะตะปัŒะฝั‹ะน ั‚ะตัั‚. ะะธะถะต, ะบะฐะบ ะพะฑั‹ั‡ะฝะพ, ะฟั€ะตะดัั‚ะฐะฒะปะตะฝ ะฒะธะดะตะพ ัƒั€ะพะบ.
ะ”ะปั ะฑะพะปะตะต ะดะตั‚ะฐะปัŒะฝะพะณะพ ะทะฝะฐะบะพะผัั‚ะฒะฐ ั ะฑะปะตะนะดะฐะผะธ ะธะท Threat Prevention ั€ะตะบะพะผะตะฝะดัƒัŽ ะดะปั ะพะทะฝะฐะบะพะผะปะตะฝะธั ะฝะฐัˆะธ ั€ะฐะฝะตะต ะพะฟัƒะฑะปะธะบะพะฒะฐะฝะฝั‹ะต ะบัƒั€ัั‹:

  • Check Point ะฝะฐ ะผะฐะบัะธะผัƒะผ;
  • Check Point SandBlast.

ะะฐะนั‚ะธ ะธั… ะฒั‹ ะผะพะถะตั‚ะต เบ—เบตเปˆเบ™เบตเป‰.

เบงเบดเบ”เบตเป‚เบญเบšเบปเบ”เบฎเบฝเบ™

เบ•เบดเบ”เบ•เบฒเบกเบ‚เปเป‰เบกเบนเบ™เป€เบžเบตเปˆเบกเป€เบ•เบตเบกเปเบฅเบฐเป€เบ‚เบปเป‰เบฒเบฎเปˆเบงเบกเบเบฑเบšเบžเบงเบเป€เบฎเบปเบฒ เบŠเปˆเบญเบ‡เบ—เบฒเบ‡ YouTube ๐Ÿ™‚

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™