
Mirë se vini në mësimin 11! Nëse e mbani mend, në mësimin 7 përmendëm se Check Point ka tri lloje Politike Sigurie. Këto janë:
- Kontrolli i Qasjes;
- Parandalimi i Kërcënimeve;
- Siguria e Desktopit.
Ne tashmë kemi shqyrtuar shumicën e bladeve nga politika e Kontrollit të Qasjes, e cila ka si detyrë kryesore kontrollin e trafikut ose përmbajtjes. Blade të Firewall, Kontrollit të Aplikacioneve, Filtrimit të URL-ve dhe Ndërgjegjësimit për Përmbajtjen ndihmojnë në reduktimin e sipërfaqes së sulmit duke ndarë gjithçka të tepërt. Në këtë mësim do të shqyrtojmë politikën Parandalimi i Kërcënimeve, e cila ka si detyrë kontrollimin e përmbajtjes që tashmë ka kaluar përmes Kontrollit të Qasjes.
Politika e Parandalimit të Kërcënimeve
Politika e Parandalimit të Kërcënimeve përfshin blade të mëposhtëm:
- IPS â sistemi i parandalimit tĂ« hyrjeve;
- Anti-Bot â zbulimi i botnetĂ«ve (trafiku deri te serverĂ«t C&C);
- Anti-Virus â kontrollimi i skedarĂ«ve dhe URL-ve;
- Emulimi i KĂ«rcĂ«nimeve â emulimi i skedarĂ«ve (sandbox);
- Ekstraktimi i KĂ«rcĂ«nimeve â pastrimi i skedarĂ«ve nga pĂ«rmbajtja aktive.
Kyç i temës është SHUMà i gjerë dhe, fatkeqësisht, kursi ynë nuk përfshin një shqyrtim të detajuar të çdo blade. Kjo është një temë që nuk i përket nisësve. Megjithatë, për shumë njerëz, Parandalimi i Kërcënimeve është ndoshta tema më e rëndësishme. Por ne do të shqyrtojmë procesin e zbatimit të politikës së Parandalimit të Kërcënimeve. Po ashtu, do të kryejmë një test të vogël, por shumë të dobishëm dhe ilustrues. Si zakonisht, më poshtë është një mësim video.
Për një njohje më të detajuar me blade nga Parandalimi i Kërcënimeve, rekomandoj të hidhni një sy te kursit tanë të publikuar më parë:
- Check Point në maksimum;
- Check Point SandBlast.
Mund t'i gjeni këtu .
Mësimi video

QĂ«ndroni tĂ« lidhur pĂ«r mĂ« shumĂ« dhe bashkohuni me đ
Burimi: habr.com
