9. Wprowadzenie do Check Point R80.20. Kontrola aplikacji i filtrowanie URL

9. Wprowadzenie do Check Point R80.20. Kontrola aplikacji i filtrowanie URL

Witaj w 9. lekcji! Po krótkiej przerwie na majówkę wracamy do naszych publikacji. Dziś omówimy nie mniej interesujący temat, a mianowicie — Kontrola aplikacji i Filtrowanie URL. To, dla czego czasami kupuje się Check Point. Chcesz zablokować Telegram, TeamViewer lub Tor? To właśnie do tego potrzebna jest Kontrola aplikacji. Ponadto poruszymy jeszcze jeden ciekawy blade — Świadomość treści, a także omówimy znaczenie inspekcji HTTPS. Ale po kolei!

Jak pamiętacie, w 7. lekcji zaczęliśmy omawiać politykę kontroli dostępu, jednak do tej pory poruszyliśmy jedynie blade Firewall i trochę poeksperymentowaliśmy z NAT. Teraz dodamy jeszcze trzy blady — Kontrola aplikacji, Filtrowanie URL i Świadomość treści.

Kontrola aplikacji i filtrowanie URL

Dlaczego rozważam Kontrolę aplikacji i filtrowanie URL w jednej lekcji? To nie bez powodu. W rzeczywistości już dość trudno wyraźnie rozgraniczyć, gdzie kończy się aplikacja, a gdzie jest po prostu strona. Co z Facebookiem? Czym jest? Strona? Tak. Ale zawiera wiele mikro aplikacji. Gry, filmy, wiadomości, widgety itd. I wszystkim tym warto zarządzać. Dlatego Kontrola aplikacji i filtrowanie URL zawsze są aktywowane razem.

Jeśli chodzi o bazę aplikacji i stron internetowych, można je zobaczyć w SmartConsole przez Object Explorer. Istnieje specjalny filtr Applications/Categories. Ponadto dostępny jest specjalny zasób — Check Point AppWiki. Tam zawsze można sprawdzić, czy w bazie Check Point znajduje się konkretna aplikacja (lub zasób).

9. Wprowadzenie do Check Point R80.20. Kontrola aplikacji i filtrowanie URL

Jest też usługa Check Point URL Categorization, gdzie zawsze można sprawdzić, do jakiej kategorii "checkpoinowej" należy dany zasób. Można nawet poprosić o zmianę kategorii, jeśli uważasz, że została określona nieprawidłowo.

9. Wprowadzenie do Check Point R80.20. Kontrola aplikacji i filtrowanie URL

W przypadku tych blade'ów wszystko jest dość oczywiste. Tworzysz listę dostępu, wskazujesz zasób/aplikację, którą chcesz zablokować lub przeciwnie, zezwolić. I to wszystko. Nieco później zobaczymy to w praktyce.

Świadomość treści

Nie widzę sensu powtarzać się na ten temat w ramach naszego kursu. Bardzo dokładnie opisałem i pokazałem ten blade w poprzednim kursie — 3. Check Point na maksimum. Świadomość treści.

Inspekcja HTTPS

Podobnie jest z inspekcją HTTPS. Dość dobrze opisałem zarówno teoretyczną, jak i praktyczną część tego mechanizmu tutaj — 2. Check Point na maksimum. Inspekcja HTTPS. Jednak inspekcja HTTPS jest ważna nie tylko dla bezpieczeństwa, ale także dla dokładnego określenia aplikacji i stron internetowych. O tym opowiada poniższy film instruktażowy.

Film instruktażowy

W tym lekcji szczegółowo omówię nową koncepcję warstw, stworzę najprostszą politykę blokowania Facebooka, wprowadzę zakaz pobierania plików wykonywalnych (przy użyciu Content Awareness) i pokażę, jak włączyć inspekcję HTTPS.

Odtwarzaj wideo

Bądź na bieżąco i dołącz do naszego kanału YouTube 🙂

Źródło: habr.com

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster