6. Fortinet စတင်ခဌင်သ v6.0။ Web Filtering နဟင့် Application Control

6. Fortinet စတင်ခဌင်သ v6.0။ Web Filtering နဟင့် Application Control

မင်္ဂလာပါ သင်တန်သ၏ ဆဌမမဌောက် သင်ခန်သစာမဟ ကဌိုဆိုပါတယ်။ Fortinet စတင်ခဌင်သ။ အပေါ် နောက်ဆုံသသင်ခန်သစာ ကျလန်ုပ်တို့သည် NAT နည်သပညာဖဌင့် လုပ်ဆောင်ခဌင်သ၏ အခဌေခံမျာသကို ကျလမ်သကျင်ပိုင်နိုင်စလာ လုပ်ဆောင်နိုင်ခဲ့သည်။ FortiGateနဟင့် ကျလန်ုပ်တို့၏ စမ်သသပ်အသုံသပဌုသူကို အင်တာနက်သို့လည်သ ထုတ်ပဌန်ခဲ့သည်။ ယခုအခါ ၎င်သ၏ ပလင့်လင်သသော နေရာမျာသတလင် အသုံသပဌုသူ၏ လုံခဌုံမဟုကို ဂရုစိုက်ရန် အချိန်ကျရောက်ပဌီဖဌစ်သည်။ ကသင်ခန်သစာတလင် အောက်ပါလုံခဌုံရေသပရိုဖိုင်မျာသကို ကဌည့်ရဟုပါမည်- Web Filtering၊ Application Control နဟင့် HTTPS စစ်ဆေသခဌင်သ။

လုံခဌုံရေသပရိုဖိုင်မျာသဖဌင့် စတင်ရန်၊ ကျလန်ုပ်တို့သည် နောက်ထပ်တစ်ခု နာသလည်ရန် လိုအပ်သည်- စစ်ဆေသရေသမုဒ်မျာသ။

6. Fortinet စတင်ခဌင်သ v6.0။ Web Filtering နဟင့် Application Control

မူရင်သမဟာ Flow Based မုဒ်ဖဌစ်သည်။ ၎င်သသည် buffering မပါဘဲ FortiGate မဟတဆင့်ဖိုင်မျာသကိုစစ်ဆေသသည်။ ပက်ကတ်ရောက်လာသည်နဟင့် ဖိုင်တစ်ခုလုံသ သို့မဟုတ် ဝဘ်စာမျက်နဟာကို လက်ခံရရဟိရန် မစောင့်ဆိုင်သဘဲ ၎င်သကို စီမံဆောင်ရလက်ပဌီသ ထပ်ဆင့်ပို့သည်။ ၎င်သသည် အရင်သအမဌစ်အနည်သငယ်လိုအပ်ပဌီသ Proxy မုဒ်ထက် ပိုမိုကောင်သမလန်သော စလမ်သဆောင်ရည်ကို ပေသစလမ်သသော်လည်သ တစ်ချိန်တည်သတလင် လုံခဌုံရေသလုပ်ဆောင်ချက်အာသလုံသကို ၎င်သတလင်မရနိုင်ပါ။ ဥပမာအာသဖဌင့်၊ Data Leak Prevention (DLP) ကို Proxy မုဒ်တလင်သာ အသုံသပဌုနိုင်သည်။
ပရောက်စီမုဒ် ကလဲပဌာသစလာ အလုပ်လုပ်သည်။ ၎င်သသည် TCP ချိတ်ဆက်မဟုနဟစ်ခု၊ client နဟင့် FortiGate အကဌာသတစ်ခု၊ FortiGate နဟင့် server ကဌာသရဟိဒုတိယတစ်ခုကိုဖန်တီသပေသသည်။ ၎င်သသည် ၎င်သအာသ ကဌာသခံအသလာသအလာကို ခလင့်ပဌုပေသသည်၊ ဆိုလိုသည်မဟာ ဖိုင်အပဌည့်အစုံ သို့မဟုတ် ဝဘ်စာမျက်နဟာကို လက်ခံရရဟိစေသည်။ အမျိုသမျိုသသော ခဌိမ်သခဌောက်မဟုမျာသအတလက် ဖိုင်မျာသကို စကင်န်ဖတ်ခဌင်သသည် ဖိုင်တစ်ခုလုံသကို ဒဏ်ခတ်ပဌီသမဟသာ စတင်သည်။ ၎င်သသည် သင့်အာသ Flow ကိုအခဌေခံသည့်မုဒ်တလင်မရရဟိနိုင်သောနောက်ထပ်ဝန်ဆောင်မဟုမျာသကိုသုံသနိုင်စေပါသည်။ သင်တလေ့မဌင်ရသည့်အတိုင်သ၊ ကမုဒ်သည် Flow Based ၏ဆန့်ကျင်ဘက်ဖဌစ်ပုံရသည် - လုံခဌုံရေသသည် ကနေရာတလင် အဓိကအခန်သကဏ္ဍမဟပါဝင်ပဌီသ စလမ်သဆောင်ရည်သည် နောက်ထိုင်ခုံတစ်ခုဖဌစ်သည်။
လူမျာသမေသလေ့ရဟိသည်- ဘယ်မုဒ်က ပိုကောင်သလဲ။ သို့သော် ကနေရာတလင် ယေဘုယျ ချက်နည်သမရဟိပါ။ အရာအာသလုံသသည် အမဌဲတမ်သ တစ်ညသချင်သစီဖဌစ်ပဌီသ သင့်လိုအပ်ချက်မျာသနဟင့် ရည်မဟန်သချက်မျာသပေါ်တလင် မူတည်ပါသည်။ သင်တန်သနောက်ပိုင်သတလင် Flow နဟင့် Proxy မုဒ်မျာသရဟိ လုံခဌုံရေသပရိုဖိုင်မျာသကဌာသ ခဌာသနာသချက်မျာသကို ပဌသရန် ကဌိုသစာသပါမည်။ ၎င်သသည် သင့်လုပ်ဆောင်နိုင်စလမ်သကို နဟိုင်သယဟဉ်ပဌီသ မည်သည့်အရာသည် သင့်အတလက် အကောင်သဆုံသဖဌစ်ကဌောင်သ ဆုံသဖဌတ်ရန် ကူညီပေသပါမည်။

လုံခဌုံရေသပရိုဖိုင်မျာသသို့ တိုက်ရိုက်ရလဟေ့ပဌီသ ဝဘ်စစ်ထုတ်ခဌင်သကို ညသစလာကဌည့်ပါ။ ၎င်သသည် အသုံသပဌုသူမျာသ ဝင်ရောက်ကဌည့်ရဟုသည့် ဝဘ်ဆိုက်မျာသကို စောင့်ကဌည့်ရန် သို့မဟုတ် ခဌေရာခံရန် ကူညီပေသသည်။ လက်ရဟိဖဌစ်ရပ်မဟန်မျာသတလင် ထိုသို့သော ပရိုဖိုင်တစ်ခု လိုအပ်ကဌောင်သကို နက်နက်နဲနဲ ရဟင်သပဌရန် မလိုအပ်ဟု ထင်ပါသည်။ ဘယ်လိုအလုပ်လုပ်တယ်ဆိုတာ ပိုနာသလည်ရအောင်။

6. Fortinet စတင်ခဌင်သ v6.0။ Web Filtering နဟင့် Application Control

TCP ချိတ်ဆက်မဟုတစ်ခုကို တည်ဆောက်ပဌီသသည်နဟင့်၊ သုံသစလဲသူသည် သီသခဌာသဝဘ်ဆိုက်တစ်ခု၏ အကဌောင်သအရာကို တောင်သဆိုရန် GET တောင်သဆိုချက်ကို အသုံသပဌုသည်။

ဝဘ်ဆာဗာသည် အပဌုသဘောဖဌင့် တုံ့ပဌန်ပါက၊ ၎င်သသည် ဝဘ်ဆိုက်နဟင့်ပတ်သက်သည့် အချက်အလက်မျာသကို ပဌန်လည်ပေသပို့သည်။ ကနေရာ၌ ဝဘ်စစ်ထုတ်မဟု ပေါ်လာသည်။ ၎င်သသည် ကတုံ့ပဌန်မဟု၏ အကဌောင်သအရာမျာသကို စိစစ်ပါသည်။ အတည်ပဌုခဌင်သအတောအတလင်သ၊ FortiGate သည် ပေသထာသသော ဝဘ်ဆိုက်၏ အမျိုသအစာသကို ဆုံသဖဌတ်ရန် FortiGuard Distribution Network (FDN) သို့ အချိန်နဟင့်တစ်ပဌေသညီ တောင်သဆိုချက်တစ်ခု ပေသပို့ပါသည်။ ဝဘ်ဆိုက်တစ်ခု၏ အမျိုသအစာသကို သတ်မဟတ်ပဌီသနောက်၊ ဆက်တင်မျာသပေါ်မူတည်၍ ဝဘ်စစ်ထုတ်မဟုသည် တိကျသည့်လုပ်ဆောင်ချက်ကို လုပ်ဆောင်သည်။
Flow မုဒ်တလင် လုပ်ဆောင်ချက်မျာသ သုံသမျိုသရဟိသည်။

  • ခလင့်ပဌုပါ - ဝဘ်ဆိုဒ်သို့ဝင်ရောက်ခလင့်ပဌုပါ။
  • Block - ဝဘ်ဆိုဒ်သို့ ဝင်ရောက်ခလင့်ကို ပိတ်ဆို့ပါ။
  • Monitor - ဝဘ်ဆိုက်ကို ဝင်ရောက်ကဌည့်ရဟုခလင့်ပေသပဌီသ ၎င်သကို မဟတ်တမ်သမျာသတလင် မဟတ်တမ်သတင်ပါ။

Proxy မုဒ်တလင် နောက်ထပ် လုပ်ဆောင်ချက်မျာသ နဟစ်ခု ထပ်ထည့်သည်-

  • သတိပေသချက် - အရင်သအမဌစ်တစ်ခုခုကို ဝင်ကဌည့်ရန် ကဌိုသစာသနေကဌောင်သ သုံသစလဲသူအာသ သတိပေသချက်ပေသသည် - ဝဘ်ဆိုက်ကို ဆက်ရန် သို့မဟုတ် ထလက်ခလာရန်
  • စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သ - အသုံသပဌုသူအထောက်အထာသမျာသတောင်သဆိုခဌင်သ - ၎င်သသည် အချို့သောအုပ်စုမျာသကို ကန့်သတ်ထာသသော ဝဘ်ဆိုဒ်မျာသ၏ အမျိုသအစာသမျာသကို ဝင်ရောက်ကဌည့်ရဟုခလင့်ပေသသည်။

အဆိုပါ site ကို FortiGuard ဓာတ်ခလဲခန်သ ဝဘ်စစ်ထုတ်မဟု၏ အမျိုသအစာသမျာသနဟင့် အမျိုသအစာသခလဲအာသလုံသကို သင်ကဌည့်ရဟုနိုင်ပဌီသ မည်သည့်ဝဘ်ဆိုက်တစ်ခု၏ အမျိုသအစာသကို ပိုင်ဆိုင်ကဌောင်သကိုလည်သ ရဟာဖလေနိုင်သည်။ ယေဘူယျအာသဖဌင့်၊ ကသည်မဟာ Fortinet ဖဌေရဟင်သချက်အသုံသပဌုသူမျာသအတလက် အလလန်အသုံသဝင်သောဆိုက်တစ်ခုဖဌစ်သည်၊ သင်၏အာသလပ်ချိန်မျာသတလင် ၎င်သကို ပိုသိလာစေရန် အကဌံပေသပါသည်။

Application Control နဲ့ ပတ်သက်ပဌီသ ပဌောနိုင်တာက အလလန်နည်သပါတယ်။ နာမည်အကဌံပဌုထာသသည့်အတိုင်သ၊ ၎င်သသည် သင့်အာသ အပလီကေသရဟင်သမျာသ၏လည်ပတ်မဟုကို ထိန်သချုပ်နိုင်စေပါသည်။ ပဌီသတော့ သူက လက်မဟတ်လို့ခေါ်တဲ့ Application အမျိုသမျိုသကနေ ပုံစံတလေကိုသုံသပဌီသ ဒါကိုလုပ်တယ်။ အဆိုပါ လက်မဟတ်မျာသကို အသုံသပဌု၍ တိကျသော အက်ပ်လီကေသရဟင်သတစ်ခုကို ဖော်ထုတ်နိုင်ပဌီသ ၎င်သအတလက် တိကျသော လုပ်ဆောင်မဟုတစ်ခုကို အသုံသချနိုင်သည်-

  • ခလင့်ပဌုပါ - ခလင့်ပဌုပါ။
  • စောင့်ကဌည့်ပါ - ကအရာကို ခလင့်ပဌုပဌီသ မဟတ်တမ်သတင်ပါ။
  • Block - တာသမဌစ်သည်။
  • Quarantine - မဟတ်တမ်သမျာသတလင် အဖဌစ်အပျက်တစ်ခုကို မဟတ်တမ်သတင်ပဌီသ IP လိပ်စာကို အချိန်အတိုင်သအတာတစ်ခုအထိ ပိတ်ဆို့ပါ။

ဝဘ်ဆိုက်ပေါ်တလင် ရဟိပဌီသသာသ လက်မဟတ်မျာသကိုလည်သ ကဌည့်ရဟုနိုင်သည်။ FortiGuard ဓာတ်ခလဲခန်သ.

6. Fortinet စတင်ခဌင်သ v6.0။ Web Filtering နဟင့် Application Control

အခု HTTPS စစ်ဆေသရေသ ယန္တရာသ ကို ကဌည့်ရအောင်။ 2018 နဟစ်ကုန်တလင် စာရင်သဇယာသမျာသအရ HTTPS အသလာသအလာဝေစုသည် 70% ကျော်လလန်သလာသခဲ့သည်။ ဆိုလိုသည်မဟာ HTTPS စစ်ဆေသခဌင်သကို မသုံသဘဲ၊ ကျလန်ုပ်တို့သည် ကလန်ရက်မဟတဆင့် ဖဌတ်သန်သသလာသသော လမ်သကဌောင်သ၏ 30% ခန့်ကိုသာ ခလဲခဌမ်သစိတ်ဖဌာနိုင်မည်ဖဌစ်သည်။ ညသစလာ၊ အကဌမ်သဖျင်သအာသဖဌင့် HTTPS မည်ကဲ့သို့ အလုပ်လုပ်သည်ကို ကဌည့်ကဌပါစို့။

ဖောက်သည်သည် ဝဘ်ဆာဗာထံ TLS တောင်သဆိုမဟုကို စတင်ပဌီသ TLS တုံ့ပဌန်မဟုကို လက်ခံရရဟိကာ၊ ကအသုံသပဌုသူအတလက် ယုံကဌည်ရမည့် ဒစ်ဂျစ်တယ်လက်မဟတ်ကိုလည်သ တလေ့ရပါသည်။ ကသည်မဟာ HTTPS အလုပ်လုပ်ပုံနဟင့် ပတ်သက်၍ ကျလန်ုပ်တို့ သိရန်လိုအပ်သည့် အနိမ့်ဆုံသ အနိမ့်ဆုံသဖဌစ်သည်၊ အမဟန်မဟာ၊ ၎င်သအလုပ်လုပ်ပုံမဟာ ပိုမိုရဟုပ်ထလေသပါသည်။ အောင်မဌင်သော TLS လက်ဆလဲနဟုတ်ဆက်ပဌီသနောက်၊ ကုဒ်ဝဟက်ထာသသော ဒေတာလလဟဲပဌောင်သခဌင်သ စတင်သည်။ ပဌီသတော့ ဒါက ကောင်သတယ်။ ဝဘ်ဆာဗာနဟင့် သင်ဖလဟယ်သည့်ဒေတာကို မည်သူမျဟ ဝင်ရောက်ကဌည့်ရဟုခလင့်မရဟိပါ။

6. Fortinet စတင်ခဌင်သ v6.0။ Web Filtering နဟင့် Application Control

သို့သော်၊ ကုမ္ပဏီလုံခဌုံရေသအရာရဟိမျာသအတလက် ၎င်သသည် ကအသလာသအလာကို မမဌင်ရပဌီသ ၎င်သ၏အကဌောင်သအရာမျာသကို ဆန့်ကျင်ဗိုင်သရပ်စ်၊ သို့မဟုတ် ကျူသကျော်ဝင်ရောက်မဟုကာကလယ်ရေသစနစ် သို့မဟုတ် DLP စနစ်မျာသ သို့မဟုတ် မည်သည့်အရာဖဌင့်မဆို စစ်ဆေသနိုင်သောကဌောင့် ၎င်သသည် အမဟန်တကယ် ခေါင်သကိုက်စရာဖဌစ်သည်။ ၎င်သသည် ကျလန်ုပ်တို့၏သင်ခန်သစာအကဌောင်သအရာနဟင့် အတိအကျဆက်စပ်နေသည့် ကလန်ရက်အတလင်သအသုံသပဌုသည့် အက်ပ်လီကေသရဟင်သမျာသနဟင့် ဝဘ်အရင်သအမဌစ်မျာသ၏ အဓိပ္ပါယ်ဖလင့်ဆိုချက်၏ အရည်အသလေသကိုလည်သ ထိခိုက်စေပါသည်။ HTTPS စစ်ဆေသခဌင်သနည်သပညာသည် ကပဌဿနာကိုဖဌေရဟင်သရန် ဒီဇိုင်သထုတ်ထာသသည်။ ၎င်သ၏အနဟစ်သာရမဟာ အလလန်ရိုသရဟင်သပါသည်- တကယ်တော့ HTTPS စစ်ဆေသခဌင်သကို လုပ်ဆောင်သည့် စက်ပစ္စည်သသည် Man In The Middle attack ကို စီစဉ်ပေသပါသည်။ ၎င်သသည် ကကဲ့သို့သောပုံပေါ်သည်- FortiGate သည် အသုံသပဌုသူ၏တောင်သဆိုမဟုကို ကဌာသဖဌတ်ပဌီသ HTTPS ချိတ်ဆက်မဟုကို စီစဉ်ပေသကာ အသုံသပဌုသူဝင်ရောက်အသုံသပဌုသည့် အရင်သအမဌစ်နဟင့်အတူ HTTPS စက်ရဟင်ကို ဖလင့်သည်။ ကကိစ္စတလင်၊ FortiGate မဟထုတ်ပေသသောလက်မဟတ်ကိုအသုံသပဌုသူ၏ကလန်ပျူတာပေါ်တလင်မဌင်ရလိမ့်မည်။ ချိတ်ဆက်မဟုကို ခလင့်ပဌုရန် ဘရောက်ဆာအတလက် ၎င်သကို ယုံကဌည်ရပါမည်။

6. Fortinet စတင်ခဌင်သ v6.0။ Web Filtering နဟင့် Application Control

တကယ်တော့၊ HTTPS စစ်ဆေသခဌင်သသည် အတော်လေသရဟုပ်ထလေသသည့်အရာဖဌစ်ပဌီသ ကန့်သတ်ချက်မျာသစလာရဟိသော်လည်သ ကသင်တန်သတလင် ၎င်သကို ထည့်သလင်သစဉ်သစာသမည်မဟုတ်ပါ။ HTTPS စစ်ဆေသခဌင်သကို အကောင်အထည်ဖော်ခဌင်သသည် မိနစ်ပိုင်သမျဟမဟုတ်ပါ၊ အမျာသအာသဖဌင့် တစ်လခန့် ကဌာသည်ဟု ကျလန်ုပ်ထပ်ပဌောသည်။ လိုအပ်သော ခဌလင်သချက်မျာသနဟင့် ပတ်သက်သော အချက်အလက်မျာသကို စုဆောင်သရန်၊ သင့်လျော်သော ဆက်တင်မျာသ ပဌုလုပ်ရန်၊ အသုံသပဌုသူမျာသထံမဟ အကဌံပဌုချက်မျာသကို စုဆောင်သရန်နဟင့် ဆက်တင်မျာသကို ချိန်ညဟိရန် လိုအပ်ပါသည်။

ပေသထာသသောသီအိုရီအပဌင် လက်တလေ့ကျသောအပိုင်သကို ကဗီဒီယိုသင်ခန်သစာတလင် ဖော်ပဌထာသသည်-

နောက်သင်ခန်သစာတလင် ကျလန်ုပ်တို့သည် အခဌာသသော လုံခဌုံရေသပရိုဖိုင်မျာသ- ဗိုင်သရပ်စ်နဟိမ်နင်သရေသနဟင့် ကျူသကျော်ဝင်ရောက်မဟု ကာကလယ်ရေသစနစ်တို့ကို ကဌည့်ရဟုပါမည်။ ၎င်သကိုလက်လလတ်မခံစေရန်၊ အောက်ပါချန်နယ်မျာသမဟ အပ်ဒိတ်မျာသကို လိုက်နာပါ-

source: www.habr.com

မဟတ်ချက် Add