
Witaj w lekcji 7, w której zaczniemy pracę z politykami bezpieczeństwa. Dziś po raz pierwszy zainstalujemy politykę na naszym bramie, czyli w końcu wykonamy „install policy”. Po tym etapie ruch będzie mógł przechodzić przez bramę!
Polityki w kontekście Check Point to dość szerokie pojęcie. Polityki bezpieczeństwa można podzielić na 3 typy:
- Kontrola dostępu. W skład tych polityk wchodzą takie blady jak: Firewall, Application Control, URL Filtering, Content Awareness, Mobile Access, VPN. Czyli wszystko, co dotyczy zezwolenia lub ograniczenia ruchu.
- Zapobieganie zagrożeniom. W tym przypadku używamy bladów: IPS, Anti-Virus, Anti-Bot, Threat Emulation, Threat Extraction. To funkcje, które sprawdzają zawartość ruchu lub treści, które już przeszły przez Access Control.
- Desktop Security. To polityki zarządzania agentami Endpoint (czyli ochrona stacji roboczych). Temat ten nie będzie traktowany w ramach kursu.
W tej lekcji rozpoczniemy dyskusję na temat polityk Access Control.
Skład Access Control
Access Control to pierwsza polityka, która musi być zainstalowana na bramie. Bez tej polityki inne (Threat Prevention, Desktop Security) po prostu się nie zainstalują. Jak wcześniej wspomniano, polityki Access Control obejmują kilka bladów:
- Firewall;
- Application & URL Filtering;
- Content Awareness;
- Mobile Access;
- NAT.
Na początek rozważymy tylko jeden — Firewall.
Cztery etapy konfiguracji Firewall
Aby zainstalować politykę na bramie, MUSIMY wykonać następujące kroki:
- Określić interfejsy bramy w odpowiednich strefach bezpieczeństwa (niezależnie czy to Internal, External, DMZ itp.)
- Skonfigurować Anti-Spoofing;
- Utworzyć obiekty sieciowe (Networks, Hosts, Servers itd.) To bardzo ważne! Jak już mówiłem, Check Point działa tylko z obiektami. Wstawienie po prostu adresu IP do listy dostępu nie zadziała;
- Utwórz Listy Dostępu- (przynajmniej jedna).
Bez tych ustawień polityki po prostu się nie zainstalują!
Film instruktażowy
Jak zwykle, dołączamy film instruktażowy, w którym przeprowadzimy procedurę podstawowej konfiguracji Access-Control i stworzymy zalecane listy dostępu.

Bądź na bieżąco i dołącz do naszego 🙂
Źródło: habr.com
