Cấu hình tính năng SSL Decryption để giải mã traffic
Mục lục:
I. Mở đầu
II. Lý thuyết
III. Mô hình
IV. Triển khai
V. Tổng kết
I. Mở đầu
Mã hóa lưu lượng là tiêu chuẩn bắt buộc của Internet hiện đại, tuy nhiên điều này cũng vô tình tạo ra những “điểm mù” đối với các hệ thống phòng thủ. Để khai...
Cấu hình tính năng Application Control giám sát lưu lượng traffic thông qua ứng dụng
Mục lục:
I. Mở đầu
II. Mô hình mạng
III. Triển khai và kiểm tra
A. Kịch bản chặn google drive
B. Kịch bản chặn youtube và google drive cùng lúc bằng Application group
IV. Tổng kết
I.Mở đầu
Trong quá trình quản...
Cấu hình tính năng ngăn chặn tấn công DoS trên Palo Alto NGFW và Kiểm tra
Mục lục:
I. Mở đầu
II. Mô hình mạng
III. Triển khai
A. Tấn công DoS SYN Flood
B. Cấu hình chức năng chống DoS trên Palo Alto
C. Kiểm tra
IV. Tổng kết
I. Mở đầu
Trong quá trình vận hành hệ thống mạng, các hình thức tấn...
Cách xử lý gói tin của của Palo Alto NGFW
I. Mở đầu
Ở bài viết trước mình đã có giới thiệu qua về NGFW cũng như về kiến trúc xử lý Single-Pass của NGFW Palo Alto.
Hiện nay có ba phương pháp triển khai Palo Alto phổ biến nhất, bao gồm các vai trò:
Layer 3
Layer 2
Virtual Wire
Bất kể được...
Cấu hình tính năng URL Filtering và DNS Security để lọc các lưu lượng traffic dựa vào URL
Mục lục:
I. Mở đầu
II. Mô hình
III. Triển khai
A. Cấu hình tính năng URL Filtering
B. Cấu hình DNS Security
IV. Tổng kết
I. Mở đầu
Trong môi trường mạng doanh nghiệp, người dùng truy cập Internet hàng ngày...
Cấu hình VPN Remote cho phép người dùng kết nối vào hệ thống nội bộ sử dụng AD (Active Directory) kết hợp với MFA
Mục lục:
I. Mở đầu
II. Lý thuyết
A. Xác thực đa yếu tố (Multi-Factor Authentication – MFA)
1. Khái niệm xác thực đa yếu tố
2. Các loại phương pháp xác thực MFA chính
B. Giao thức...
Triển khai Remote VPN với Active Directory và User Local bằng Palo Alto NFGW
Mục lục:
I. Mở đầu
II. Mô hình
III. Triển khai
B. Cấu hình Remote Access VPN bằng Globalprotect
IV. Kiểm tra
V. Tổng kết
I. Mở đầu
Ở bài viết trước, chúng ta đã tìm hiểu tổng quan về Remote Access VPN, các phương thức...
Cấu hình Remote VPN cho phép người dùng kết nối vào hệ thống nội bộ sử dụng AD (Active Directory) và User Local tạo trên Palo Alto NGFW
Mục lục:
I. Mở đầu
II. Lý Thuyết
A. Remote access VPN là gì ?
B. Các phương thức xác thực người dùng
C. Kiến trúc GlobalProtect VPN trên Palo Alto Firewall: Lý...
Cấu hình VPN IPsec SITE to SITE cho kết nối giữa các địa điểm khác nhau
Mục lục:
I. Mở đầu
II. Mô hình
III. Triển khai
A. Cấu hình IPSec VPN Site-to-Site cho máy Win A có thể đi được vào máy Win B
1. Cấu hình Network
2. Cấu hình Static Route
3. Cấu hình Policy
B. Kiểm tra
IV. Tổng kết
I. Mở đầu...
Palo Alto NGFW cơ chế dự phòng Active/Active và Kiểm thử
Mục lục:
I. Mở đầu
II. Lý thuyết
1. Yêu cầu kỹ thuật tiên quyết (Prerequisites)
2. Kiến trúc HA Links: Xuất hiện của HA3
3. Cơ chế xử lý phiên (Session Handling)
4. NAT trong môi trường Active/Active
III. Triển khai
A. Mô hình
B. Cấu hình...
Cấu hình NAT trên NGFW
Mục lục:
I. Mở đầu
II. Mô hình
III. Cấu hình
A. Cấu hình NAT cho máy thuộc Zone Inside
1. Cấu hình PAT và Security Policy cho các máy thuộc VLAN 20
2. Kiểm tra
B. Cấu hình NAT cho máy Web Server (Zone DMZ)
1. Cấu hình Source NAT cho máy Web Server
2. Cấu hình...
Hướng Dẫn Cấu Hình High Availability (HA) Active/Passive trên Palo Alto NGFW và Kiểm thử tính năng dự phòng
Mục lục:
I. Mở đầu
II. Lý thuyết
1. Tổng quan về High Availability (HA)
2. Các chế độ HA trong Palo Alto Networks NGFW
Active/Passive
Active/Active
3. Kiến trúc chi tiết của HA...
Cấu hình Object và Security Policy trên NGFW Palo Alto
Mục lục:
I. Lời mở đầu
II. Mô hình mạng
III. Cấu hình
A. Cấu hình định tuyến giữa các VLAN
1. Cấu hình trên Palo Alto NGFW
2. Cấu hình trên Switch Access
3. Kiểm tra
B. Cấu hình Policy (Chính sách) và Object
1. Cấu hình chính sách ra được...
Cấu hình Routing Static route, OSPF và Gateway trên thiết bị Palo Alto NGFW
Mục lục:
I. Lời mở đầu
II. Mô hình mạng
III. Cấu hình định tuyến tĩnh
IV. Cấu hình định tuyến động OSPF
V. Kiểm tra
VI. Tổng kết
I. Lời mở đầu
Trong các mô hình mạng doanh nghiệp, định tuyến (Routing) đóng vai trò then...
QUY TRÌNH BACKUP VÀ RESTORE TRÊN PALO ALTO NGFW
Mục lục:
I. Cách thức Backup và Restore
A. Phần Backup (Sao lưu)
B. Phần Restore (Khôi phục)
II. Demo
A. Demo Backup
B. Demo Restore
III. Tổng kết
I. Cách thức Backup và Restore
A. Phần Backup (Sao lưu)
Có 2 cấp độ sao lưu:
Cách 1: Sao lưu thủ...
Cài đặt các thành phần trong mô hình và cấu hình các thông tin cơ bản: hostname, DNS, NTP, LACP,...
Mục lục:
I. Lời mở đầu
II. Cấu hình
A. Cấu hình thông qua CLI
1. Cấu hình hostname
2. Cấu hình máy chủ NTP
3. Cấu hình máy chủ DNS
B. Cấu hình bằng giao diện GUI
1. Cấu hình hostname
2. Cấu hình...
Triển khai mô hình mạng cơ bản với Palo Alto NGFW
Ở bài viết này mình sẽ triển khai một mô hình mạng cơ bản kết hợp Firewall Palo Alto triển khai ở mode Layer 3 nhằm mục đích điều phối lưu lượng mạng giữa các mạng khác nhau. Mô hình này sẽ được mình dùng ở một số bài lab thực hành sau đó.
Palo...
Các mode hoạt động của NGFW Palo Alto
Mục lục:
I. Lời mở đầu
II. Phân loại các mode hoạt động
A. Mode triển khai Interface (Interface Deployment Modes)
1. Tap Mode
2. Virtual Wire (V-Wire) Mode
3. Layer 2 Mode
4. Layer 3 Mode
B. Mode sẵn sàng cao (High Availability - HA Modes)
1. Active/Passive...
Next-Generation Firewall, kiến trúc và các thành phần cốt lõi
Mục lục:
I. Lời mở đầu
II. Firewall là gì ?
1. Khái niệm
2. Phân loại
III. Next-Generation Firewall - NGFW
1. Khái niệm
2. Chức năng
3. Kiến trúc xử lý của một số hãng NGFW lớn hiện nay
4. So sánh NGFW so với Firewall truyền thống
IV...