9. Check Point - Începerea R80.20. Controlul aplicațiilor & Filtrarea URL-urilor

9. Check Point Getting Started R80.20. Controlul aplicațiilor și filtrarea URL-urilor

Bun venit la lecția cu numărul 9! După o scurtă pauză pentru sărbătorile de mai, continuăm publicațiile noastre. Astăzi vom discuta o temă la fel de interesantă, și anume — Controlul aplicațiilor și Filtrarea URL-urilor. Motivul pentru care Check Point este uneori achiziționat. Trebuie să blochezi Telegram, TeamViewer sau Tor? Pentru asta este necesar Controlul aplicațiilor. De asemenea, vom aborda încă un blade interesant — Conștientizarea conținutului, precum și importanța inspecției HTTPS. Dar să le luăm pe rând!

După cum vă amintiți, în lecția 7 am început să discutăm politica de Control al Accesului, însă până acum am atins doar blade-ul Firewall și am experimentat puțin cu NAT. Acum vom adăuga încă trei blade-uri — Controlul aplicațiilor, Filtrarea URL-urilor și Conștientizarea conținutului.

Controlul aplicațiilor & Filtrarea URL-urilor

De ce consider că Controlul aplicațiilor și Filtrarea URL-urilor merită să fie prezentate împreună? Nu este întâmplător. De fapt, este deja destul de greu să se facă o distincție clară între ceea ce este o aplicație și ceea ce este un simplu site. De exemplu, facebook. Ce este acesta? Un site? Da. Dar conține o mulțime de micro-aplicații. Jocuri, videoclipuri, mesaje, widget-uri etc. Și ar trebui să gestionăm toate acestea. De aceea, Controlul aplicațiilor și filtrarea URL-urilor sunt întotdeauna activate împreună.

Acum, în ceea ce privește baza de aplicații și site-uri. Puteți vizualiza acestea în SmartConsole prin Object Explorer. Acolo există un filtru special pentru Applications/Categories. În plus, există o resursă specială — Check Point AppWiki. Acolo puteți verifica întotdeauna dacă în baza de date Check Point este o anumită aplicație (sau resursă).

9. Check Point Getting Started R80.20. Controlul aplicațiilor și filtrarea URL-urilor

Există de asemenea un serviciu Check Point URL Categorization, unde puteți verifica întotdeauna la ce categorie "Check Point" aparține o anumită resursă. Puteți solicita chiar schimbarea categoriei, dacă considerați că aceasta este definită incorect.

9. Check Point Getting Started R80.20. Controlul aplicațiilor și filtrarea URL-urilor

În rest, cu aceste blade-uri totul este destul de evident. Creați o listă de acces, specificați resursa/aplicația care trebuie blocată sau, dimpotrivă, permisă. Asta e tot. Puțin mai târziu vom vedea aceasta în practică.

Conștientizarea conținutului

Nu văd sensul să mă repet pe această temă în cadrul cursului nostru. Am dezvoltat foarte detaliat și am demonstrat acest blade în cursul anterior — 3. Check Point la maxim. Conștientizarea conținutului.

Inspecția HTTPS

Similar cu inspecțiile HTTPS. Am detaliat destul de bine atât partea teoretică, cât și pe cea practică a acestui mecanism aici — 2. Check Point la maxim. Inspecția HTTPS. Totuși, inspecția HTTPS este importantă nu numai pentru securitate, ci și pentru precizia determinării aplicațiilor și site-urilor. Despre acest lucru se vorbește în videoclipul de lecție de mai jos.

Videoul lecției

În această lecție, voi explica în detaliu noua conceptie a Layer-elor, voi crea o politică simplă de blocare pentru Facebook, voi interzice descărcarea fișierelor executabile (folosind Content Awareness) și voi arăta cum să activăm inspecția HTTPS.

Redați video

Rămâneți conectați pentru mai multe și alăturați-vă canalului nostru YouTube 🙂

Sursa: habr.com

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster