
Bun venit la a 7-a lecție, unde vom începe să lucrăm cu politicile de securitate. Astăzi vom stabili pentru prima dată o politică pe gateway-ul nostru, adică în sfârșit vom face „install policy”. După aceasta, traficul va putea circula prin gateway!
În general, politicile, din punctul de vedere al Check Point, reprezintă un concept destul de extins. Politicile de securitate pot fi împărțite în 3 tipuri:
- Controlul accesului. Acestea includ blade precum: Firewall, Controlul aplicațiilor, Filtrarea URL-urilor, Conștientizarea conținutului, Accesul mobil, VPN. Adică tot ceea ce se referă la autorizarea sau limitarea traficului.
- Prevenirea amenințărilor. Aici sunt utilizate blade-uri: IPS, Anti-Virus, Anti-Bot, Emularea amenințărilor, Extracția amenințărilor. Adică funcțiile care verifică conținutul traficului sau al conținutului care a trecut deja prin Controlul accesului.
- Securitatea desktop-ului. Acestea sunt politicile de gestionare a agenților Endpoint (adică protecția stațiilor de lucru). Această temă nu o vom aborda în cadrul cursului.
În această lecție, vom începe să discutăm despre politicile de Control al accesului.
Componenta Controlului accesului
Controlul accesului este prima politică care trebuie stabilită pe gateway. Fără această politică, celelalte (Prevenirea amenințărilor, Securitatea desktop-ului) pur și simplu nu vor fi stabilite. Așa cum s-a menționat anterior, politicile de Control al accesului includ mai multe blade-uri:
- Firewall;
- Filtrarea aplicațiilor și URL-urilor;
- Conștientizarea conținutului;
- Accesul mobil;
- NAT.
Pentru început, vom analiza doar unul – Firewall.
Cele patru etape pentru configurarea Firewall-ului
Pentru a stabili o politică pe gateway, trebuie să îndeplinim OBLIGATORIU următorii pași:
- Definirea interfețelor gateway-ului în zonele de securitate corespunzătoare (indiferent dacă este vorba despre Internal, External, DMZ etc.) Configurarea
- Anti-Spoofing Crearea obiectelor de rețea (;
- Network, Hosts, Serversetc.) Acest lucru este important! Așa cum am spus, Check Point lucrează doar cu obiecte. Nu putem introduce pur și simplu o adresă IP în lista de acces; Listele de acces
- Creare - (cel puțin una).Fără aceste configurații, politicile pur și simplu nu vor fi stabilite!
Ca de obicei, atașăm un videoclip care va ilustra procedura de configurare de bază a Controlului accesului și vom forma listele de acces recomandate.
Videoul lecției
🥇7. Check Point Getting Started R80.20. Controlul accesului | ProHoster

Rămâneți conectați pentru mai multe și alăturați-vă canalului nostru 🙂
Sursa: habr.com
