
Witaj na 11 lekcji! Jeśli pamiętasz, to w 7 lekcji wspomnieliśmy, że Check Point ma trzy rodzaje Polityki Bezpieczeństwa. To:
- Kontrola Dostępu;
- Zapobieganie Zagrożeniom;
- Bezpieczeństwo Pulpitu.
Już omówiliśmy większość blade'ów z polityki Kontroli Dostępu, których głównym zadaniem jest kontrola ruchu lub treści. Blade'y Firewall, Kontrola Aplikacji, Filtracja URL i Świadomość Treści pozwalają zredukować powierzchnię ataku, odcinając wszystkie zbędne elementy. W tej lekcji omówimy politykę Zapobieganie zagrożeniom, której zadaniem jest sprawdzenie treści, która już przeszła przez Kontrolę Dostępu.
Polityka Zapobiegania Zagrożeniom
W skład polityki Zapobiegania Zagrożeniom wchodzą następujące blade'y:
- IPS — system zapobiegania włamaniom;
- Anti-Bot — wykrywanie botnetów (ruch do serwerów C&C);
- Antywirus — skanowanie plików i url;
- Emulacja zagrożeń — emulacja plików (piaskownica);
- Ekstrakcja zagrożeń — oczyszczanie plików z aktywnej zawartości.
Ten temat jest BARDZO obszerny i niestety w naszym kursie nie ma szczegółowego omówienia każdego blade'a. To już nie jest temat dla nowicjuszy. Chociaż dla wielu Zapobieganie Zagrożeniom może być wręcz głównym tematem. Ale omówimy proces aplikacji polityki Zapobiegania Zagrożeniom. Przeprowadzimy również mały, ale bardzo przydatny i pokazowy test. Poniżej, jak zwykle, przedstawiamy lekcję wideo.
Aby lepiej poznać blade'y z Zapobiegania Zagrożeniom, polecam zapoznać się z naszymi wcześniej opublikowanymi kursami:
- Check Point na maksimum;
- Check Point SandBlast.
Możesz je znaleźć .
Film instruktażowy

Bądź na bieżąco i dołącz do naszego 🙂
Źródło: habr.com
