7. Check Point Getting Started R80.20. Toegangscontrole

7. Check Point Getting Started R80.20. Toegangscontrole

Welkom bij les 7, waar we beginnen met het werken aan beveiligingsbeleid. Vandaag zullen we voor de eerste keer een beleid op onze gateway instellen, namelijk eindelijk de ‘install policy’ uitvoeren. Na deze stap kan het verkeer al via de gateway stromen!
In het algemeen is beveiligingsbeleid, vanuit het perspectief van Check Point, een vrij uitgebreid begrip. Security Policies kunnen worden onderverdeeld in 3 typen:

  1. Toegangscontrole. Deze omvatten blades zoals: Firewall, Application Control, URL Filtering, Content Awareness, Mobile Access, VPN. Dit heeft betrekking op alles wat te maken heeft met het toestaan of beperken van verkeer.
  2. Bedreigingspreventie. Hier worden de blades gebruikt: IPS, Anti-Virus, Anti-Bot, Threat Emulation, Threat Extraction. Dit zijn functies die de inhoud van verkeer of content controleren die al door Access Control is gegaan.
  3. Desktop Security. Dit zijn al beleidsregels voor het beheer van Endpoint-agents (oftewel bescherming van werkstations). Dit onderwerp zullen we in principe niet behandelen in de cursus.

In deze les beginnen we met het bespreken van Access Control-beleid.

Samenstelling van Access Control

Access Control is het eerste beleid dat ingesteld moet worden op de gateway. Zonder dit beleid kunnen andere (Threat Prevention, Desktop Security) eenvoudigweg niet worden ingesteld. Zoals eerder vermeld, omvat Access Control-beleid verschillende blades:

  • Firewall;
  • Application & URL Filtering;
  • Content Awareness;
  • Mobile Access;
  • NAT.

Laten we eerst naar één kijken — Firewall.

Vier fasen van Firewall-configuratie

Om een beleid op de gateway in te stellen, moeten we absoluut de volgende stappen uitvoeren:

  1. Bepaal de interfaces van de gateway in de respectieve security zone (of het nu Internal, External, DMZ, etc. is)
  2. Configureer Anti-Spoofing;
  3. Creëer netwerkelementen (Networks, Hosts, Servers enzovoorts). Dit is belangrijk! Zoals ik al zei, Check Point werkt alleen met objecten. Het is niet mogelijk om simpelweg een IP-adres in de access-list in te voegen;
  4. Creëren Access-List-en (minimaal één).

Zonder deze instellingen kan het beleid gewoon niet worden ingesteld!

Video les

Zoals gewoonlijk voegen we een video les toe, waarin we de basisinstellingen van Access Control uitvoeren en aanbevolen toegangsregels opstellen.

Video afspelen

Blijf op de hoogte voor meer en sluit je aan bij onze YouTube-kanaal 🙂

Bron: habr.com

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster