Kết quả tìm kiếm

  1. A

    Check Point NGFW Tìm hiểu về cách xử lý gói tin của của NGFW Firewall CheckPoint

    I. Tổng quan Quy trình xử lý gói tin (Packet Flow) trên tường lửa thế hệ mới (NGFW) của Check Point là một hệ thống đa lớp, kết hợp giữa khả năng kiểm tra an ninh toàn diện và cơ chế tối ưu hóa hiệu năng. Kiến trúc này được chia thành hai luồng chính: Logical Flow (Luồng logic): Trình tự kiểm...
  2. A

    Check Point NGFW Cấu hình dự phòng NGFW theo cơ chế: Active/Passive

    Bài viết này mình sẽ hướng dẫn chi tiết cách dựng một hệ thống mạng doanh nghiệp an toàn và có độ sẵn sàng cao (High Availability) bằng tường lửa Check Point NGFW trên EVE-NG. Điểm đặc biệt của bài lab này là mình sẽ dùng kỹ thuật Bonding (LACP) để gộp cáp, tăng băng thông và chống đứt cáp vật...
  3. A

    Check Point NGFW Dựng mô hình triển khai cơ bản với Firewall CheckPoint trên pnetlab

    1. Mô hình bài Lab (Topology) Mô hình lab của mình bao gồm các thành phần chính: Vùng LAN: 3 VLAN (10 - Staff, 20 - SSH, 30 - Admin) chạy qua Core Switch L3. Vùng DMZ: Chứa Web Server và Win Server. Kết nối lõi: Switch L3 đấu Trunking (LACP) lên cổng bond của Firewall Check Point SGW-FW. Vùng...
  4. A

    Check Point NGFW Tìm hiểu các mode hoạt động của NGFW CheckPoint

    I. Tổng quan Check Point NGFW hỗ trợ nhiều mô hình triển khai và chế độ hoạt động nhằm đáp ứng các yêu cầu khác nhau về quản trị, hiệu năng và tính sẵn sàng của hệ thống. Việc lựa chọn đúng mô hình triển khai và chế độ hoạt động ngay từ giai đoạn thiết kế sẽ ảnh hưởng trực tiếp đến khả năng mở...
  5. A

    Check Point NGFW Tìm hiểu kiến trúc của NGFW và các thành phần cốt lõi (Document)

    1. Khái niệm Tường lửa thế hệ tiếp theo (Next-Generation Firewall - NGFW) là thiết bị bảo mật mạng được phát triển dựa trên tường lửa trạng thái (Stateful Firewall), đồng thời tích hợp nhiều cơ chế bảo mật hiện đại như kiểm tra gói tin sâu (Deep Packet Inspection - DPI), hệ thống ngăn chặn xâm...
  6. A

    Check Point NGFW Cấu hình SSL Decryption (Outbound & Inbound) trên Check Point NGFW

    Mục tiêu Giải mã lưu lượng HTTPS từ LAN ra Internet. Giải mã lưu lượng HTTPS truy cập vào Web Server nội bộ. Theo dõi thông tin HTTPS trong Logs & Events. Phần 1: HTTPS Inspection Outbound Bước 1: Bật HTTPS Inspection SmartConsole → Gateways & Servers → Double Click Security Gateway (SGW) →...
  7. A

    Check Point NGFW Cấu hình xác định người dùng bằng Captive Portal (user được tạo local trên NGFW và thông qua tích hợp với AD (Active Directory))

    Hướng dẫn cấu hình Captive Portal xác thực người dùng (Local & Active Directory) Chào mọi người, hôm nay mình sẽ hướng dẫn nhanh các bước cấu hình tính năng Identity Awareness (Captive Portal) trên tường lửa Check Point (phiên bản R82). Lab này yêu cầu bắt luồng truy cập web của người dùng và ép...
  8. A

    Check Point NGFW Cấu hình Data Loss Prevention (DLP) trên Check Point R82

    Mục tiêu Cấu hình tính năng Data Loss Prevention (DLP) trên Check Point R82 nhằm phát hiện và ngăn chặn việc gửi dữ liệu nhạy cảm (ví dụ: số thẻ tín dụng) từ mạng nội bộ ra bên ngoài. 1. Bật Data Loss Prevention Blade Trên SmartConsole: Gateways & Servers → Double-click SGW. Tick chọn Data...
  9. A

    Check Point NGFW Cấu hình tính năng ngăn chặn malware dựa vào sandboxing

    Bài viết này hướng dẫn cấu hình tính năng Threat Emulation trên Check Point R82 để ngăn chặn malware dựa vào cơ chế sandboxing. 1. Kích hoạt Threat Emulation trên Gateway Vào SmartConsole → Gateways & Servers. Double-click vào Security Gateway cần cấu hình. Tại General Properties → Threat...
  10. A

    Check Point NGFW Cấu hình tính năng ngăn chặn malware dựa vào signatures bao gồm: anti-virus, anti-bot, anti-spam,...

    Cấu hình Malware Prevention dựa trên Signature trên Check Point R82 Tiếp nối series cấu hình Threat Prevention trên Check Point R82, trong bài viết này mình sẽ triển khai tính năng Malware Prevention dựa trên signature, bao gồm các blade chính như Anti-Virus, Anti-Bot và Anti-Spam. Mục tiêu của...
  11. A

    Check Point NGFW Cấu hình tính năng IPS ngăn chặn các cuộc tấn công trên Check Point R82

    Cấu hình IPS ngăn chặn tấn công trên Check Point R82: Thực chiến với Log4j Exploit IPS - Intrusion Prevention System là một trong những tính năng quan trọng của NGFW, giúp phát hiện và ngăn chặn các hành vi tấn công khai thác lỗ hổng, dò quét hoặc traffic bất thường trong hệ thống mạng. Trong...
  12. A

    Check Point NGFW Cấu hình URL Filtering và DNS Security trên Check Point R82

    I. Mô hình lab SMS: 10.120.170.201 CPGW: 10.120.170.200 Win Client: 192.168.10.10 Gateway LAN: 192.168.10.1 II. Bật URL Filtering trên Gateway Vào Gateways & Servers → mở Gateway CPGW → General Properties. Tích chọn: Firewall Application Control URL Filtering III. Kiểm tra Layer Vào...
  13. A

    Check Point NGFW Cấu hình tính năng Application Control giám sát lưu lượng traffic thông qua ứng dụng

    1. MÔ HÌNH LAB & ĐIỀU KIỆN TIÊN QUYẾT Môi trường: PNETLab. SMS (Management Server): 10.120.170.201 - Dùng để quản trị và đẩy cấu hình. SGW (Security Gateway): 10.120.170.200 - Trực tiếp kiểm soát traffic. Đã được cấu hình định tuyến tĩnh (Default Route) và phân giải tên miền (DNS 8.8.8.8) để...
  14. A

    Check Point NGFW Cấu hình VPN Remote Access xác thực qua Active Directory trên Check Point NGFW R82

    Chào mọi người, bài viết này mình sẽ hướng dẫn chi tiết các bước cấu hình tính năng VPN Remote Access (Mobile Access) trên tường lửa Check Point, kết hợp đồng bộ và xác thực người dùng tập trung thông qua máy chủ Active Directory (Windows Server). Bài Lab này cực kỳ hữu ích cho các bạn đang muốn...
  15. A

    Check Point NGFW Cấu hình VPN IPsec SITE to SITE cho kết nối giữa các địa điểm khác nhau

    Chào các bác, hôm nay mình xin phép chia sẻ lại quá trình thực hành bài lab cấu hình VPN Site-to-Site bằng IPsec của Check Point trên môi trường PNETLab. Điểm nhấn của bài lab này là mình không xài máy chủ quản lý tập trung, mà triển khai theo mô hình 2 node Standalone (mỗi Firewall tự làm...
  16. A

    Check Point NGFW Thực hiện kiểm thử tính năng dự phòng NGFW

    MỤC LỤC TỔNG QUAN 1. Sơ đồ Topology và Quy hoạch địa chỉ IP 2. Hướng dẫn cấu hình hệ thống (Step-by-Step) 2.1. Thiết lập Security Policy chuẩn logic (Tránh lỗi Conflict) 2.2. Khai báo Network Management cho cụm ClusterXL 3. Kịch bản kiểm thử thực tế & Nghiệm thu kết quả 4. Kết luận 1. SƠ ĐỒ...
  17. A

    Check Point NGFW Cấu hình NAT trên NGFW (Check Point): SNAT & DNAT

    MỤC LỤC BÀI VIẾT I. Cấu hình SNAT (Cho phép thiết bị bên trong truy cập Internet) PAT (Hide NAT) – Nhiều IP nội bộ dùng chung 1 IP Public Static NAT – Gán 1 IP Public cố định cho 1 IP nội bộ (Chiều ra) II. Cấu hình DNAT (Cho phép thiết bị bên ngoài truy cập nội bộ) Port Forwarding – Ánh xạ...
  18. A

    Check Point NGFW CẤU HÌNH ROUTING STATIC ROUTE, OSPF VÀ GATEWAY TRÊN THIẾT BỊ NGFW CHECK POINT

    Mục Lục: I: Cấu hình Routing Static Route II: Cấu hình Routing OSPF III: Cấu hình GATEWAYIV: Kết Luận I: CẤU HÌNH ROUTING STATIC ROUTE Tiến hành định tuyến mạng để Tường lửa có thể giao tiếp với các Subnet khác. Qua Gaia Portal (Web UI) Truy cập https://172.16.1.254 để đăng nhập Vào...
  19. A

    Check Point NGFW Cấu hình Backup và Restore cấu hình thiết bị Firewall CheckPoint

    PHẦN 1: TẠO BẢN SAO LƯU (BACKUP) Bước 1: Nén cấu hình hiện tại Truy cập WebUI của Firewall (Gaia Portal). Điều hướng đến mục Maintenance -> System Backup. Bấm nút Backup, giữ nguyên tùy chọn This appliance (lưu nội bộ) và bấm Backup. Quá trình này sẽ nén toàn bộ IP, định tuyến, user... thành...
  20. A

    Check Point NGFW Dựng Security Management Server để quản lý thiết bị firewall

    [Hướng dẫn] Dựng Check Point SMS & SGW trên PNETLab (Mô hình OOB Management với 1 IP Bridge) Bài viết này hướng dẫn cách triển khai hệ thống Check Point phân tán (Distributed) trên PNETLab khi chỉ có 1 IP duy nhất từ mạng công ty (Cloud Bridge). Giải pháp là dùng mạng quản trị OOB (Out-of-Band)...
Back
Top