
Welkom bij les 7, waar we beginnen met het werken aan beveiligingsbeleid. Vandaag zullen we voor de eerste keer een beleid op onze gateway instellen, namelijk eindelijk de ‘install policy’ uitvoeren. Na deze stap kan het verkeer al via de gateway stromen!
In het algemeen is beveiligingsbeleid, vanuit het perspectief van Check Point, een vrij uitgebreid begrip. Security Policies kunnen worden onderverdeeld in 3 typen:
- Toegangscontrole. Deze omvatten blades zoals: Firewall, Application Control, URL Filtering, Content Awareness, Mobile Access, VPN. Dit heeft betrekking op alles wat te maken heeft met het toestaan of beperken van verkeer.
- Bedreigingspreventie. Hier worden de blades gebruikt: IPS, Anti-Virus, Anti-Bot, Threat Emulation, Threat Extraction. Dit zijn functies die de inhoud van verkeer of content controleren die al door Access Control is gegaan.
- Desktop Security. Dit zijn al beleidsregels voor het beheer van Endpoint-agents (oftewel bescherming van werkstations). Dit onderwerp zullen we in principe niet behandelen in de cursus.
In deze les beginnen we met het bespreken van Access Control-beleid.
Samenstelling van Access Control
Access Control is het eerste beleid dat ingesteld moet worden op de gateway. Zonder dit beleid kunnen andere (Threat Prevention, Desktop Security) eenvoudigweg niet worden ingesteld. Zoals eerder vermeld, omvat Access Control-beleid verschillende blades:
- Firewall;
- Application & URL Filtering;
- Content Awareness;
- Mobile Access;
- NAT.
Laten we eerst naar één kijken — Firewall.
Vier fasen van Firewall-configuratie
Om een beleid op de gateway in te stellen, moeten we absoluut de volgende stappen uitvoeren:
- Bepaal de interfaces van de gateway in de respectieve security zone (of het nu Internal, External, DMZ, etc. is)
- Configureer Anti-Spoofing;
- Creëer netwerkelementen (Networks, Hosts, Servers enzovoorts). Dit is belangrijk! Zoals ik al zei, Check Point werkt alleen met objecten. Het is niet mogelijk om simpelweg een IP-adres in de access-list in te voegen;
- Creëren Access-List-en (minimaal één).
Zonder deze instellingen kan het beleid gewoon niet worden ingesteld!
Video les
Zoals gewoonlijk voegen we een video les toe, waarin we de basisinstellingen van Access Control uitvoeren en aanbevolen toegangsregels opstellen.

Blijf op de hoogte voor meer en sluit je aan bij onze 🙂
Bron: habr.com
