7. Kontrolli i Pikës Duke Filluar R80.20. Kontrolli i Qasjes

7. Kontrolli i Pikës Duke Filluar R80.20. Kontrolli i Qasjes

Mirë se vini në mësimin e 7, ku do të fillojmë punën me politikat e sigurisë. Sot do të vendosim për herë të parë politikën në kalimin tonë, domethënë do të bëjmë "instalimin e politikës". Pas kësaj, trafiku do të mund të kalojë përmes kalimit!
Në përgjithësi, politikat, nga pika e parë të Check Point, janë një koncept mjaft i gjerë. Politikat e Sigurisë mund të ndahen në 3 tipe:

  1. Kontrolli i Qasjes. Këtu përfshihen bletët si: Firewall, Kontrolli i Aplikacioneve, Filtrimi i URL-ve, Ndërgjegjësia për përmbajtjen, Qasja Mobile, VPN. Domethënë, gjithçka që ka të bëjë me lehtësimin ose kufizimin e trafikut.
  2. Parandalimi i Kërcënimeve. Këtu përdoren Bletët: IPS, Anti-Virus, Anti-Bot, Emulimi i Kërcënimeve, Ekstraksioni i Kërcënimeve. Domethënë, funksionet që kontrollojnë përmbajtjen e trafikut ose përmbajtjes që ka kaluar përmes Kontrollit të Qasjes.
  3. Siguria e Desktopit. Këto janë politika për menaxhimin e agjentëve të Endpoint (domethënë, mbrojtja e stacioneve të punës). Këtë temë përfundimisht nuk do ta shqyrtojmë në kuadrin e kursit.

Në këtë mësim, do të fillojmë të flasim për politikat e Kontrollit të Qasjes.

Struktura e Kontrollit të Qasjes

Kontrolli i Qasjes është politika e parë që duhet të vendoset në kalimin. Pa këtë politikë, të tjera (Parandalimi i Kërcënimeve, Siguria e Desktopit) thjesht nuk do të instalohen. Siç u tha më parë, politikat e Kontrollit të Qasjes përfshijnë disa bletë:

  • Firewall;
  • Filtrimi i Aplikacioneve & URL-ve;
  • Njohuria e Përmbajtjes;
  • Qasja Mobil;
  • NAT.

Për fillim, do të shqyrtojmë vetëm një — Firewall.

Katër hapa për të konfiguruar Firewall-in

Për të vendosur politikën në gateway, DO TË KEMI nevojë të kryejmë këto pika:

  1. Të përcaktojmë interfaces e gateway në përkatësitë security zone (qoftë Internal, External, DMZ, etj.)
  2. Të konfiguroni Anti-Spoofing;
  3. Të krijoni objekte rrjetesh (Networks, Hosts, Servers etj.) Kjo është e rëndësishme! Siç e thashë, Check Point funksionon vetëm me objekte. Nuk do të mund të vendosni thjesht një adresë IP në listën e aksesit;
  4. Krijo Access-List-at (për të paktën një).

Pa këto konfigurime, politikat thjesht nuk do të vendosen!

Mësimi video

Si zakonisht, po e bashkëngjisim një video mësimore, ku do të kryejmë procedurën e konfigurimit themelor të Access-Control dhe do të formojmë listat e rekomanduara të aksesit.

Luaj videon

Qëndroni të lidhur për më shumë dhe bashkohuni me kanalin tonë në YouTube 🙂

Burimi: habr.com

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster