
Mirë se vini në mësimin e 7, ku do të fillojmë punën me politikat e sigurisë. Sot do të vendosim për herë të parë politikën në kalimin tonë, domethënë do të bëjmë "instalimin e politikës". Pas kësaj, trafiku do të mund të kalojë përmes kalimit!
Në përgjithësi, politikat, nga pika e parë të Check Point, janë një koncept mjaft i gjerë. Politikat e Sigurisë mund të ndahen në 3 tipe:
- Kontrolli i Qasjes. Këtu përfshihen bletët si: Firewall, Kontrolli i Aplikacioneve, Filtrimi i URL-ve, Ndërgjegjësia për përmbajtjen, Qasja Mobile, VPN. Domethënë, gjithçka që ka të bëjë me lehtësimin ose kufizimin e trafikut.
- Parandalimi i Kërcënimeve. Këtu përdoren Bletët: IPS, Anti-Virus, Anti-Bot, Emulimi i Kërcënimeve, Ekstraksioni i Kërcënimeve. Domethënë, funksionet që kontrollojnë përmbajtjen e trafikut ose përmbajtjes që ka kaluar përmes Kontrollit të Qasjes.
- Siguria e Desktopit. Këto janë politika për menaxhimin e agjentëve të Endpoint (domethënë, mbrojtja e stacioneve të punës). Këtë temë përfundimisht nuk do ta shqyrtojmë në kuadrin e kursit.
Në këtë mësim, do të fillojmë të flasim për politikat e Kontrollit të Qasjes.
Struktura e Kontrollit të Qasjes
Kontrolli i Qasjes është politika e parë që duhet të vendoset në kalimin. Pa këtë politikë, të tjera (Parandalimi i Kërcënimeve, Siguria e Desktopit) thjesht nuk do të instalohen. Siç u tha më parë, politikat e Kontrollit të Qasjes përfshijnë disa bletë:
- Firewall;
- Filtrimi i Aplikacioneve & URL-ve;
- Njohuria e Përmbajtjes;
- Qasja Mobil;
- NAT.
Për fillim, do të shqyrtojmë vetëm një — Firewall.
Katër hapa për të konfiguruar Firewall-in
Për të vendosur politikën në gateway, DO TË KEMI nevojë të kryejmë këto pika:
- Të përcaktojmë interfaces e gateway në përkatësitë security zone (qoftë Internal, External, DMZ, etj.)
- Të konfiguroni Anti-Spoofing;
- Të krijoni objekte rrjetesh (Networks, Hosts, Servers etj.) Kjo është e rëndësishme! Siç e thashë, Check Point funksionon vetëm me objekte. Nuk do të mund të vendosni thjesht një adresë IP në listën e aksesit;
- Krijo Access-List-at (për të paktën një).
Pa këto konfigurime, politikat thjesht nuk do të vendosen!
Mësimi video
Si zakonisht, po e bashkëngjisim një video mësimore, ku do të kryejmë procedurën e konfigurimit themelor të Access-Control dhe do të formojmë listat e rekomanduara të aksesit.

Qëndroni të lidhur për më shumë dhe bashkohuni me 🙂
Burimi: habr.com
