
Bine ați venit la lecția 11! Dacă vă amintiți, în lecția 7 am menționat că Check Point are trei tipuri de Politici de Securitate. Acestea sunt:
- Controlul Accesului;
- Prevenirea Amenințărilor;
- Securitatea Desktop.
Am discutat deja despre majoritatea blade-urilor din politica Controlului Accesului, a căror sarcină principală este controlul traficului sau al conținutului. Blade-urile Firewall, Controlul Aplicatiilor, Filtrarea URL-urilor și Conștientizarea Conținutului permit reducerea suprafeței de atac, eliminând tot ce este inutil. În această lecție, vom analiza politica Prevenirea amenințărilor, al cărei scop este verificarea conținutului care a trecut deja prin Controlul Accesului.
Politica de Prevenire a Amenințărilor
Politica de Prevenire a Amenințărilor include următoarele blade-uri:
- IPS — sistemul de prevenire a intruziunilor;
- Anti-Bot — detectarea botnet-urilor (trafic către serverele C&C);
- Anti-Virus — verificarea fișierelor și a URL-urilor;
- Emularea Amenințărilor — simularea fișierelor (sandbox);
- Threat Extraction — curățarea fișierelor de conținut activ.
Această temă este FOARTE extinsă și, din păcate, cursul nostru nu include o analiză detaliată a fiecărui blade. Aceasta este deja o temă pentru avansați. Deși, poate pentru mulți, Prevenirea Amenințărilor este aproape tema principală. Totuși, vom analiza procesul de aplicare a politicii de Prevenire a Amenințărilor. De asemenea, vom efectua un test mic, dar foarte util și demonstrativ. Mai jos, ca de obicei, este prezentat un video tutorial.
Pentru o familiarizare mai detaliată cu blade-urile din Prevenirea Amenințărilor, vă recomand cursurile noastre publicate anterior:
- Check Point la maximum;
- Check Point SandBlast.
Le puteți găsi .
Videoul lecției

Rămâneți conectați pentru mai multe și alăturați-vă canalului nostru 🙂
Sursa: habr.com
