
Witaj w 9. lekcji! Po krótkiej przerwie na majówkę wracamy do naszych publikacji. Dziś omówimy nie mniej interesujący temat, a mianowicie — Kontrola aplikacji i Filtrowanie URL. To, dla czego czasami kupuje się Check Point. Chcesz zablokować Telegram, TeamViewer lub Tor? To właśnie do tego potrzebna jest Kontrola aplikacji. Ponadto poruszymy jeszcze jeden ciekawy blade — Świadomość treści, a także omówimy znaczenie inspekcji HTTPS. Ale po kolei!
Jak pamiętacie, w 7. lekcji zaczęliśmy omawiać politykę kontroli dostępu, jednak do tej pory poruszyliśmy jedynie blade Firewall i trochę poeksperymentowaliśmy z NAT. Teraz dodamy jeszcze trzy blady — Kontrola aplikacji, Filtrowanie URL i Świadomość treści.
Kontrola aplikacji i filtrowanie URL
Dlaczego rozważam Kontrolę aplikacji i filtrowanie URL w jednej lekcji? To nie bez powodu. W rzeczywistości już dość trudno wyraźnie rozgraniczyć, gdzie kończy się aplikacja, a gdzie jest po prostu strona. Co z Facebookiem? Czym jest? Strona? Tak. Ale zawiera wiele mikro aplikacji. Gry, filmy, wiadomości, widgety itd. I wszystkim tym warto zarządzać. Dlatego Kontrola aplikacji i filtrowanie URL zawsze są aktywowane razem.
Jeśli chodzi o bazę aplikacji i stron internetowych, można je zobaczyć w SmartConsole przez Object Explorer. Istnieje specjalny filtr Applications/Categories. Ponadto dostępny jest specjalny zasób — . Tam zawsze można sprawdzić, czy w bazie Check Point znajduje się konkretna aplikacja (lub zasób).

Jest też usługa , gdzie zawsze można sprawdzić, do jakiej kategorii "checkpoinowej" należy dany zasób. Można nawet poprosić o zmianę kategorii, jeśli uważasz, że została określona nieprawidłowo.

W przypadku tych blade'ów wszystko jest dość oczywiste. Tworzysz listę dostępu, wskazujesz zasób/aplikację, którą chcesz zablokować lub przeciwnie, zezwolić. I to wszystko. Nieco później zobaczymy to w praktyce.
Świadomość treści
Nie widzę sensu powtarzać się na ten temat w ramach naszego kursu. Bardzo dokładnie opisałem i pokazałem ten blade w poprzednim kursie — .
Inspekcja HTTPS
Podobnie jest z inspekcją HTTPS. Dość dobrze opisałem zarówno teoretyczną, jak i praktyczną część tego mechanizmu tutaj — . Jednak inspekcja HTTPS jest ważna nie tylko dla bezpieczeństwa, ale także dla dokładnego określenia aplikacji i stron internetowych. O tym opowiada poniższy film instruktażowy.
Film instruktażowy
W tym lekcji szczegółowo omówię nową koncepcję warstw, stworzę najprostszą politykę blokowania Facebooka, wprowadzę zakaz pobierania plików wykonywalnych (przy użyciu Content Awareness) i pokażę, jak włączyć inspekcję HTTPS.

Bądź na bieżąco i dołącz do naszego 🙂
Źródło: habr.com
