
Welkom bij les 11! Zoals je je misschien herinnert, hebben we in les 7 vermeld dat Check Point drie soorten Security Policy heeft. Dit zijn:
- Toegangscontrole;
- Bedreigingspreventie;
- Desktopbeveiliging.
We hebben al de meeste blades van de toegangscontrolepolicy behandeld, wiens belangrijkste taak het controleren van verkeer of inhoud is. De blades Firewall, Application Control, URL Filtering en Content Awareness helpen de aanvalsvector te verkleinen door ongewenste zaken te blokkeren. In deze les behandelen we de policy Bedreigingspreventie, wiens doel het is om de inhoud te controleren die al door de toegangscontrole is gegaan.
Bedreigingspreventie Policy
De bedreigingspreventiepolicy omvat de volgende blades:
- IPS — inbraakpreventiesysteem;
- Anti-Bot — detectie van botnets (verkeer naar C&C servers);
- Anti-Virus — controle van bestanden en urls;
- Threat Emulation — emulatie van bestanden (sandbox);
- Bedreigingsextractie — het verwijderen van actieve inhoud uit bestanden.
Dit onderwerp is ZEER uitgebreid en helaas valt een gedetailleerde bespreking van elke blade niet binnen onze cursus. Dit is al een onderwerp voor gevorderden. Hoewel het mogelijk is dat voor velen bedreigingspreventie bijna het belangrijkste onderwerp is. Maar we zullen de toepassing van de bedreigingspreventiepolicy bespreken. Ook zullen we een kleine maar zeer nuttige en indicatieve test uitvoeren. Hieronder, zoals gebruikelijk, wordt de video les gepresenteerd.
Voor een gedetailleerder kennismaking met de blades van bedreigingspreventie raad ik aan om onze eerder gepubliceerde cursussen te bekijken:
- Check Point tot het uiterste;
- Check Point SandBlast.
Je kunt ze vinden .
Video les

Blijf op de hoogte voor meer en sluit je aan bij onze 🙂
Bron: habr.com
