11. Check Point Komme i gang R80.20. Trusselforebyggingspolitikk

11. Check Point Komme i gang R80.20. Trusselforebyggingspolitikk

Velkommen til leksjon 11! Hvis du husker, nevnte vi i leksjon 7 at Check Point har tre typer sikkerhetspolicyer. Dette:

  1. Adgangskontroll;
  2. Forebygging av trusler;
  3. Desktop-sikkerhet.

Vi har allerede sett på de fleste bladene fra tilgangskontrollpolicyen, hvis hovedoppgave er å kontrollere trafikk eller innhold. Blades brannmur, applikasjonskontroll, URL-filtrering og innholdsbevissthet lar deg redusere angrepsoverflaten ved å kutte av alt som er unødvendig. I denne leksjonen skal vi se på politikk Trusselforebygging, hvis oppgave er å sjekke innhold som allerede har gått gjennom tilgangskontroll.

Trusselforebyggingspolitikk

Retningslinjene for trusselforebygging inkluderer følgende blader:

  1. IPS — system for forebygging av inntrenging;
  2. Anti-Bot — gjenkjenning av botnett (trafikk til C&C-servere);
  3. Anti-Virus — sjekke filer og URL-er;
  4. Trusselemulering — filemulering (sandbox);
  5. Trusselutvinning — rense filer fra aktivt innhold.

Dette emnet er VELDIG omfattende, og dessverre inkluderer ikke kurset vårt en detaljert undersøkelse av hvert blad. Dette er ikke lenger et tema for nybegynnere. Selv om det er mulig at for mange er trusselforebygging nesten hovedtemaet. Men vi vil se på prosessen med å anvende den trusselforebyggende politikken. Vi vil også gjennomføre en liten, men veldig nyttig og avslørende test. Nedenfor er som vanlig en videoopplæring.
For en mer detaljert bekjentskap med blader fra Threat Prevention anbefaler jeg våre tidligere publiserte kurs:

  • Sjekk punkt til maksimum;
  • Check Point SandBlast.

Du kan finne dem her.

Videoopplæring

Følg med for mer og bli med oss YouTube-kanal ????

Kilde: www.habr.com

Legg til en kommentar