6. Fortinet Getting Started v6.0. Web Filtering dhe Application Control

6. Fortinet Getting Started v6.0. Web Filtering dhe Application Control

Përshëndetje! Mirësevini në mësimin e gjashtë të kursit Fortinet Fillimi. Në mësimin e kaluar ne kemi mësuar bazat e punës me teknologjinë NAT në FortiGate, si edhe kemi shkëputur përdoruesin tonë testues në Internet. Tani është koha të kujdesemi për sigurinë e përdoruesit në hapësirat e tij. Në këtë mësim do të shqyrtojmë profilet e mëposhtme të sigurisë: Filtrimi i Uebit, Kontrolli i Aplikacioneve, si dhe inspektimi i HTTPS.

PĂ«r tĂ« filluar njohjen me profilet e sigurisĂ«, na nevojitet tĂ« kuptojmĂ« gjithashtu njĂ« gjĂ« tjetĂ«r — mĂ«nyrat e inspektimit.

6. Fortinet Getting Started v6.0. Web Filtering dhe Application Control

Në mënyrë default përdoret mënyra Flow Based. Ajo kontrollon skedarët kur kalojnë përmes FortiGate pa buferizim. Sapo paketa arrin, ajo trajtohet dhe kalon më tej, pa pritur që të marrë një skedar të plotë ose një faqe uebi. Kjo kërkon më pak burime dhe ofron një performancë më të lartë se mënyra Proxy, por në të njëjtën kohë nuk ofron të gjithë funksionalitetin e Sigurisë. Për shembull, sistemi i parandalimit të humbjes së të dhënave (DLP) mund të përdoret vetëm në mënyrën Proxy.
MĂ«nyra Proxy punon ndryshe. Ajo krijon dy lidhje TCP, njĂ« midis klientit dhe FortiGate, dhe tjetra midis FortiGate dhe serverit. Kjo i lejon tĂ« buferizojĂ« trafikun, pra tĂ« marrĂ« njĂ« skedar tĂ« plotĂ« ose njĂ« faqe uebi. Skenimi i skedarĂ«ve pĂ«r kĂ«rcĂ«nime tĂ« ndryshme fillon vetĂ«m pasi tĂ« ketĂ« buferizuar tĂ« gjithĂ« skedarin. Kjo lejon aplikimin e mundĂ«sive tĂ« tjera qĂ« nuk janĂ« tĂ« disponueshme nĂ« mĂ«nyrĂ«n Flow Based. Siç e shihni, kjo mĂ«nyrĂ« Ă«shtĂ« si njĂ« kundĂ«rshtim i Flow Based — siguria kĂ«tu luan njĂ« rol kryesor, ndĂ«rsa performanca vjen nĂ« plan tĂ« dytĂ«.
Shpesh pyetet — cila mĂ«nyrĂ« Ă«shtĂ« mĂ« e mirĂ«? Por kĂ«tu nuk ka njĂ« recetĂ« tĂ« zakonshme. TĂ« gjitha gjithmonĂ« janĂ« individuale dhe varen nga nevojat dhe detyrat tuaja. UnĂ« mĂ« vonĂ« gjatĂ« kursit do tĂ« mundohem tĂ« tregoj dallimet e profileve tĂ« sigurisĂ« nĂ« mĂ«nyrat Flow dhe Proxy. Kjo do tĂ« ndihmojĂ« nĂ« krahasimin e funksionalitetit dhe tĂ« vendosni se cila do t'ju pĂ«rshtatet mĂ« mirĂ«.

Tani kalojmë drejtpërdrejt në profilet e sigurisë dhe do të shqyrtojmë së pari Filtrimin e Uebit. Ai ndihmon në kontrollin ose ndjekjen e cilave faqe uebi vizitojnë përdoruesit. Mendoj se nuk është nevoja të thellohem në shpjegimin e nevojës për një të tillë profil në realitetet e tanishme. Më mirë ta kuptojmë se si funksionon.

6. Fortinet Getting Started v6.0. Web Filtering dhe Application Control

Pasi pas është vendosur lidhja TCP, përdoruesi kërkon përmbajtjen e një faqeje të caktuar në web me një kërkesë GET.

Nëse serveri i web-it përgjigjet pozitivisht, ai dërgon informacionin rreth faqes në internet si përgjigje. Këtu hyjnë në lojë filtrat e web-it. Ata kontrollojnë përmbajtjen e kësaj përgjigjeje. Gjatë kontrolleve, FortiGate dërgon një kërkesë në Rrjetin e Distribucionit FortiGuard (FDN) në kohë reale, për të përcaktuar kategorinë e kësaj faqeje. Pasi të përcaktohet kategoria e faqes në internet, filtri në varësi të konfigurimeve kryen një veprim të caktuar.
Në mënyrën Flow janë në dispozicion tre veprime:

  • Allow — lejo aksesin nĂ« faqen nĂ« internet
  • Block — ndalo aksesin nĂ« faqen nĂ« internet
  • Monitor — lejo aksesin nĂ« faqen nĂ« internet dhe regjistroje kĂ«tĂ« nĂ« loga

Në modin Proxy shtohen dy veprime të tjera:

  • Warning — ofro njĂ« paralajmĂ«rim pĂ«r pĂ«rdoruesin se po pĂ«rpiqet tĂ« vizitojĂ« njĂ« burim tĂ« caktuar dhe jep mundĂ«sinĂ« pĂ«r tĂ« vazhduar ose pĂ«r tĂ« u larguar nga faqja nĂ« internet
  • Authenticate — kĂ«rko kredencialet e pĂ«rdoruesit — kjo lejon aksesin e disa grupeve nĂ« kategori tĂ« ndaluara tĂ« faqeve nĂ« internet.

Në faqen tonë FortiGuard Labs Mund të njihni të gjitha kategoritë dhe nënkategoritë e filtrit të web-it, si dhe të përcaktoni se në cilën kategori i përket një faqe specifike. Po ashtu, për përdoruesit e zgjidhjeve Fortinet, ky është një sit mjaft i dobishëm, rekomandoj ta shihni në kohën tuaj të lirë.

Për Kontrollin e Aplikacioneve mund të thuhet shumë pak. Nga titulli shihet se ai lejon të kontrollet funksionimin e aplikacioneve. Ai e bën këtë me ndihmën e modeleve të aplikacioneve të ndryshme, të njohura si nënshkruese. Sipas këtyre nënshkrimeve, ai mund të përcaktojë aplikacionin e caktuar dhe të aplikojë ndaj tij një veprim të caktuar:

  • Allow — lejo
  • Monitor — lejo dhe regjistroje kĂ«tĂ« nĂ« loga
  • Block — ndalo
  • Quarantine — regjistro ngjarjen nĂ« loga dhe blloko adresĂ«n IP pĂ«r njĂ« periudhĂ« tĂ« caktuar

Të shihni nënshkrimet ekzistuese gjithashtu mund të bëhet në sitin FortiGuard Labs.

6. Fortinet Getting Started v6.0. Web Filtering dhe Application Control

Tani le të shqyrtojmë mekanizmin e inspektimit HTTPS. Sipas statistikave përfundimtare të vitit 2018, pjesa e trafikut HTTPS kaloi 70%. Kjo do të thotë se, pa përdorimin e inspektimit HTTPS, ne do të jemi në gjendje të analizojmë vetëm rreth 30% të trafikut që kalon në rrjet. Fillimisht le të shqyrtojmë funksionimin e HTTPS në një afrim të thjeshtuar.

Klienti inicion një kërkesë TLS ndaj serverit web dhe merr një përgjigje TLS, si dhe sheh një certifikatë dixhitale që duhet të jetë e besueshme për këtë përdorues. Ky është minimumi i domosdoshëm që na nevojitet për të kuptuar funksionimin e HTTPS, në të vërtetë skema e tij është shumë më e ndërlikuar. Pas një handshake të suksesshëm TLS fillon transmetimi i të dhënave në një format të enkriptuar. Dhe kjo është e mirë. Askush nuk mund të ketë qasje në të dhënat që po shkëmbeni me serverin web.

6. Fortinet Getting Started v6.0. Web Filtering dhe Application Control

MegjithatĂ«, pĂ«r siguruesit e kompanive, kjo Ă«shtĂ« njĂ« dhimbje e vĂ«rtetĂ« koke, pasi ata nuk mund tĂ« shohin kĂ«tĂ« trafiku dhe tĂ« kontrollojnĂ« pĂ«rmbajtjen e tij as me antivirus, as me sisteme parandalimi tĂ« sulmeve, as me sistemet DLP, asgjĂ«. Kjo gjithashtu pasqyrohet negativisht nĂ« cilĂ«sinĂ« e identifikimit tĂ« aplikacioneve dhe burimeve web tĂ« pĂ«rdorura brenda rrjetit — pikĂ«risht ajo qĂ« ka tĂ« bĂ«jĂ« me temĂ«n e mĂ«simit tonĂ«. Teknologjia e inspektimit HTTPS ka pĂ«r qĂ«llim tĂ« zgjidhĂ« kĂ«tĂ« problem. Thelbi i saj Ă«shtĂ« mjaft i thjeshtĂ« — nĂ« thelb, pajisja qĂ« merret me inspektimin HTTPS organizon njĂ« sulm Man In The Middle. Kjo duket pak a shumĂ« kĂ«shtu: FortiGate kap kĂ«rkesĂ«n e pĂ«rdoruesit, organizon njĂ« lidhje HTTPS me tĂ«, dhe mĂ« pas krijon njĂ« sesion HTTPS me burimin qĂ« pĂ«rdoruesi kishte kontaktuar. NdĂ«rkohĂ«, nĂ« kompjuterin e pĂ«rdoruesit do tĂ« jetĂ« e dukshme certifikata e lĂ«shuar nga FortiGate. Ajo duhet tĂ« jetĂ« e besueshme, nĂ« mĂ«nyrĂ« qĂ« shfletuesi tĂ« lejojĂ« lidhjen.

6. Fortinet Getting Started v6.0. Web Filtering dhe Application Control

Në të vërtetë, inspektimi HTTPS është një gjë mjaft e komplikuar dhe ka shumë kufizime, por në kuadër të këtij kursi nuk do ta diskutojmë. Do të shtoja vetëm se zbatimi i inspektimit HTTPS nuk është një gjë që ndodh menjëherë, zakonisht zgjat rreth një muaj. Nevojitet të mblidhet informacion mbi përjashtimet e nevojshme, të bëhen konfigurimet përkatëse, të mblidhet feedback nga përdoruesit, dhe të korrigjohen konfigurimet.

Teoria e paraqitur, si dhe pjesa praktike, janë të pranishme në këtë video mësim:

Luaj videon

Në mësimin e ardhshëm do të shqyrtojmë profile të tjera sigurie: antivirusin dhe sistemin e parandalimit të sulmeve. Për të mos e humbur atë, ndiqni azhurnimet në kanalet e ardhshme:

Burimi: habr.com

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster