
Përshëndetje! Mirësevini në mësimin e gjashtë të kursit . Në ne kemi mësuar bazat e punës me teknologjinë NAT në , si dhe kemi dërguar përdoruesin tonë testues në Internet. Tani është koha të mendojmë për sigurinë e përdoruesit në hapësirat e tij. Në këtë mësim do të shqyrtojmë profilin e sigurisë: Web Filtering, Application Control, dhe inspektimin HTTPS.
PĂ«r tĂ« filluar njohjen me profilin e sigurisĂ«, duhet tĂ« kuptojmĂ« edhe njĂ« gjĂ« tjetĂ«r â mĂ«nyrat e inspektimit.

Me default përdoret mënyra Flow Based. Ajo kontrollon skedarët kur kalojnë përmes FortiGate pa tampon. Sapo paketi arrin, ai përpuntohet dhe kalon përpara, pa pritur që të marrë një skedar të plotë ose një faqe web. Kjo kërkon më pak burime dhe ofron rendiment më të lartë sesa mënyra Proxy, por në të njëjtën kohë nuk ofron të gjithë funksionalitetin e Sigurisë. Për shembull, sistemi i parandalimit të humbjes së të dhënave (DLP) mund të përdoret vetëm në mënyrën Proxy.
MĂ«nyra Proxy funksionon ndryshe. Kjo krijon dy lidhje TCP, njĂ« midis klientit dhe FortiGate, dhe tjetra midis FortiGate dhe serverit. Kjo i lejon tĂ« tamponizojĂ« trafikun, dmth tĂ« merr njĂ« skedar tĂ« plotĂ« ose njĂ« faqe web. Skandimi i skedarĂ«ve pĂ«r kĂ«rcĂ«nime tĂ« ndryshme fillon vetĂ«m pasi tĂ« ketĂ« tamponizuar tĂ« gjithĂ« skedarin. Kjo lejon pĂ«rdorimin e mundĂ«sive shtesĂ«, tĂ« cilat nuk janĂ« tĂ« disponueshme nĂ« mĂ«nyrĂ«n Flow based. Siç e shihni, kjo mĂ«nyrĂ« Ă«shtĂ« si njĂ« e kundĂ«rt e Flow Based â siguria kĂ«tu luan njĂ« rol kryesor, ndĂ«rsa rendimenti kalon nĂ« plan tĂ« dytĂ«.
ShumĂ« shpesh pyesin â cila mĂ«nyrĂ« Ă«shtĂ« mĂ« e mirĂ«? Por kĂ«tu nuk ka njĂ« recetĂ« tĂ« zakonshme. Ădo gjĂ« Ă«shtĂ« individuale dhe varet nga nevojat dhe detyrat tuaja. UnĂ« do tĂ« pĂ«rpiqem mĂ« tej gjatĂ« kĂ«tij kursi tĂ« tregoj dallimet e profileve tĂ« sigurisĂ« nĂ« mĂ«nyrat Flow dhe Proxy. Kjo do tĂ« ndihmojĂ« tĂ« krahasoni funksionalitetin dhe tĂ« vendosni se cili do t'ju pĂ«rshtatet mĂ« mirĂ«.
Të kalojmë për në profilin e sigurisë dhe të shqyrtojmë së pari Web Filtering. Ai ndihmon të kontrollohet ose të monitorohet se cilat faqe web vizitojnë përdoruesit. Mendoj se nuk ka nevojë të thellohemi në shpjegimin e nevojshmërisë së një profili të tillë në realitetet aktuale. Më mirë të kuptojmë se si funksionon.

Pasi është instaluar lidhja TCP, përdoruesi me anë të një kërkese GET kërkon përmbajtjen e një faqeje web të caktuar.
Nëse serveri web përgjigjet pozitivisht, ai dërgon informacionin rreth faqes web në përgjigje. Këtu hyn në punë filtri web. Ai kontrollon përmbajtjen e kësaj përgjigjeje. Gjatë kontrollit, FortiGate në kohë reale dërgon një kërkesë në Rrjetin e Shpërndarjes FortiGuard (FDN) për të përcaktuar kategorinë e kësaj faqe web. Pasi të përcaktohet kategoria e faqes web specifike, filtri web, në varësi të konfigurimeve, kryen një veprim të caktuar.
Në mënyrën Flow janë të disponueshme tre veprime:
- Lejo â lejo qasje nĂ« faqen web
- Blloko â ndalo qasje nĂ« faqen web
- Monitoro â lejo qasje nĂ« faqen web dhe regjistroje kĂ«tĂ« nĂ« skedarĂ«t
Në mënyrën Proxy shtohen edhe dy veprime të tjera:
- ParalajmĂ«ro â jep pĂ«rdoruesit njĂ« paralajmĂ«rim se ai po pĂ«rpiqet tĂ« vizitojĂ« njĂ« burim tĂ« caktuar dhe jep pĂ«rdoruesit njĂ« zgjedhje â tĂ« vazhdojĂ« ose tĂ« largohet nga faqja web
- Autentiko â kĂ«rko kredencialet e pĂ«rdoruesit â kjo lejon lejen e grupeve tĂ« caktuara pĂ«r tĂ« pasur qasje nĂ« kategoritĂ« e ndaluara tĂ« faqeve web.
Në faqen mund të njiheni me të gjitha kategoritë dhe nënkategoritë e filtrit web, si dhe të mësoni se cilës kategori i takon një faqe web specifike. Gjithashtu, për përdoruesit e zgjidhjeve Fortinet, ky është një site shumë i dobishëm, ju sugjeroj ta njihni më mirë në kohë tuaj të lirë.
Për Application Control mund të themi shumë pak. Nga emri shihet se ai lejon të kontrollohet puna e aplikacioneve. Ai e bën këtë me anë të modeleve të ndryshme të aplikacioneve, të njohura si nënshkrime. Përmes këtyre nënshkrimeve ai mund të identifikojë një aplikacion të caktuar dhe t'i apelojë një veprim të caktuar:
- Lejo â lejo
- Monitoro â lejo dhe regjistroje kĂ«tĂ« nĂ« skedarĂ«t
- Blloko â ndalo
- KarantenĂ« â regjistro njĂ« ngjarje nĂ« skedarĂ« dhe blloko IP adresĂ«n pĂ«r njĂ« periudhĂ« tĂ« caktuar
Të shikoni nënshkrimet ekzistuese gjithashtu mund të bëni në sitin .

Tani le të shqyrtojmë mekanizmin e inspektimit HTTPS. Sipas statistikave për fundin e vitit 2018, pjesa e trafikut HTTPS tejkaloi 70%. Pra, pa përdorimin e inspektimit HTTPS ne do të mund të analizojmë vetëm rreth 30% të trafikut në rrjet. Fillimisht le të shqyrtojmë funksionimin e HTTPS në një qasje të thjeshtë.
Klienti iniciuese një kërkesë TLS ndaj serverit të uebit dhe merr një përgjigje TLS, si dhe sheh një certifikatë digjitale, e cila duhet të jetë e besuar për këtë përdorues. Ky është minimumi që na nevojitet për të ditur rreth funksionit të HTTPS; në të vërtetë, skema e tij e funksionimit është shumë më e komplikuar. Pas një dorëzimi të suksesshëm TLS, fillon transmetimi i të dhënave në një format të enkriptuar. Dhe kjo është e mirë. Askush nuk mund të ketë qasje në të dhënat që këmbeni me serverin e uebit.

Megjithatë, për specialistët e sigurisë në kompanitë, kjo është një vështirësi e vërtetë, pasi ata nuk mund të shohin këtë trafik dhe të kontrollojnë përmbajtjen e tij me asnjë anti-virus, as me sisteme parandalimi të ndërhyrjeve, as me sistemet DLP, asgjë. Kjo pasqyrohet në mënyrë negative në cilësinë e identifikimit të aplikacioneve dhe burimeve të uebit të përdorura brenda rrjetit - pikërisht ajo që lidhet me temën e mësimit tonë. Teknologjia e inspektimit të HTTPS synon të zgjidhë këtë problem. Essenca e saj është mjaft e thjeshtë - në thelb, pajisja që merret me inspektimin e HTTPS organizon një sulm Man In The Middle. Kjo duket më pak më shumë kështu: FortiGate kap kërkesën e përdoruesit, organizon një lidhje HTTPS me të, dhe tashmë nga ana e tij ngrit një seancë HTTPS me burimin që përdoruesi i është drejtuar. Në këtë rast, në kompjuterin e përdoruesit do të duket një certifikatë e lëshuar nga FortiGate. Ajo duhet të jetë e besuar, në mënyrë që shfletuesi të lejojë lidhjen.

Në të vërtetë, inspektimi i HTTPS është një gjë mjaft e vështirë dhe ka shumë kufizime, por në kuadër të këtij kursi nuk do ta shqyrtojmë këtë. Shtoj vetëm se implementimi i inspektimit të HTTPS - nuk është një punë e shpejtë; zakonisht zgjat rreth një muaj. Duhet të mbledhni informacion mbi përjashtimet e nevojshme, të bëni konfigurimet përkatëse, të mbledhni reagimet nga përdoruesit dhe të korrigjoni konfigurimet.
Teoria e dhënë, si dhe pjese praktike janë paraqitur në këtë video mësim:

Në mësimin e ardhshëm, ne do të shqyrtojmë profile të tjera sigurie: anti-virus dhe sistemin e parandalimit të ndërhyrjeve. Në mënyrë që të mos e humbisni atë, ndiqni përditësimet në kanalet e mëposhtme:
Burimi: habr.com
