Kết quả tìm kiếm

  1. hiep03

    Palo Alto [IV.4][Lab] Cấu hình tính năng SSL Decryption để giải mã traffic

    Cấu hình tính năng SSL Decryption để giải mã traffic Mục lục: I. Mở đầu II. Lý thuyết III. Mô hình IV. Triển khai V. Tổng kết I. Mở đầu Mã hóa lưu lượng là tiêu chuẩn bắt buộc của Internet hiện đại, tuy nhiên điều này cũng vô tình tạo ra những “điểm mù” đối với các hệ thống phòng thủ. Để khai...
  2. hiep03

    Palo Alto [IV.1][Lab] Cấu hình tính năng Application Control giám sát lưu lượng traffic thông qua ứng dụng

    Cấu hình tính năng Application Control giám sát lưu lượng traffic thông qua ứng dụng Mục lục: I. Mở đầu II. Mô hình mạng III. Triển khai và kiểm tra A. Kịch bản chặn google drive B. Kịch bản chặn youtube và google drive cùng lúc bằng Application group IV. Tổng kết I.Mở đầu Trong quá trình quản...
  3. hiep03

    Palo Alto [IV.3][Lab] Cấu hình tính năng ngăn chặn tấn công DoS trên Palo Alto NGFW và Kiểm tra

    Cấu hình tính năng ngăn chặn tấn công DoS trên Palo Alto NGFW và Kiểm tra Mục lục: I. Mở đầu II. Mô hình mạng III. Triển khai A. Tấn công DoS SYN Flood B. Cấu hình chức năng chống DoS trên Palo Alto C. Kiểm tra IV. Tổng kết I. Mở đầu Trong quá trình vận hành hệ thống mạng, các hình thức tấn...
  4. hiep03

    Palo Alto [I.2][Lý Thuyết] Tìm hiểu về cách xử lý gói tin của Palo Alto NGFW

    Cách xử lý gói tin của của Palo Alto NGFW I. Mở đầu Ở bài viết trước mình đã có giới thiệu qua về NGFW cũng như về kiến trúc xử lý Single-Pass của NGFW Palo Alto. Hiện nay có ba phương pháp triển khai Palo Alto phổ biến nhất, bao gồm các vai trò: Layer 3 Layer 2 Virtual Wire Bất kể được...
  5. hiep03

    Palo Alto [IV.2][Lab] Cấu hình tính năng URL Filtering và DNS Security để lọc các lưu lượng traffic dựa vào URL

    Cấu hình tính năng URL Filtering và DNS Security để lọc các lưu lượng traffic dựa vào URL Mục lục: I. Mở đầu II. Mô hình III. Triển khai A. Cấu hình tính năng URL Filtering B. Cấu hình DNS Security IV. Tổng kết I. Mở đầu Trong môi trường mạng doanh nghiệp, người dùng truy cập Internet hàng ngày...
  6. hiep03

    Palo Alto [III.3][Lab] Cấu hình MFA cho VPN Remote với Palo Alto NGFW

    Cấu hình VPN Remote cho phép người dùng kết nối vào hệ thống nội bộ sử dụng AD (Active Directory) kết hợp với MFA Mục lục: I. Mở đầu II. Lý thuyết A. Xác thực đa yếu tố (Multi-Factor Authentication – MFA) 1. Khái niệm xác thực đa yếu tố 2. Các loại phương pháp xác thực MFA chính B. Giao thức...
  7. hiep03

    Palo Alto [III.2][.2][Lab] Triển khai Remote VPN với Active Directory và User Local bằng Palo Alto NFGW

    Triển khai Remote VPN với Active Directory và User Local bằng Palo Alto NFGW Mục lục: I. Mở đầu II. Mô hình III. Triển khai B. Cấu hình Remote Access VPN bằng Globalprotect IV. Kiểm tra V. Tổng kết I. Mở đầu Ở bài viết trước, chúng ta đã tìm hiểu tổng quan về Remote Access VPN, các phương thức...
  8. hiep03

    Palo Alto [III.2][.1][Lab] Triển khai Remote VPN với Active Directory và User Local bằng Palo Alto NFGW

    Cấu hình Remote VPN cho phép người dùng kết nối vào hệ thống nội bộ sử dụng AD (Active Directory) và User Local tạo trên Palo Alto NGFW Mục lục: I. Mở đầu II. Lý Thuyết A. Remote access VPN là gì ? B. Các phương thức xác thực người dùng C. Kiến trúc GlobalProtect VPN trên Palo Alto Firewall: Lý...
  9. hiep03

    Palo Alto [III.1][Lab] Cấu hình VPN IPsec SITE to SITE cho kết nối giữa các địa điểm khác nhau

    Cấu hình VPN IPsec SITE to SITE cho kết nối giữa các địa điểm khác nhau Mục lục: I. Mở đầu II. Mô hình III. Triển khai A. Cấu hình IPSec VPN Site-to-Site cho máy Win A có thể đi được vào máy Win B 1. Cấu hình Network 2. Cấu hình Static Route 3. Cấu hình Policy B. Kiểm tra IV. Tổng kết I. Mở đầu...
  10. hiep03

    Palo Alto [II.7,8][.2][Lab] Palo Alto NGFW cơ chế dự phòng Active/Active và Kiểm thử

    Palo Alto NGFW cơ chế dự phòng Active/Active và Kiểm thử Mục lục: I. Mở đầu II. Lý thuyết 1. Yêu cầu kỹ thuật tiên quyết (Prerequisites) 2. Kiến trúc HA Links: Xuất hiện của HA3 3. Cơ chế xử lý phiên (Session Handling) 4. NAT trong môi trường Active/Active III. Triển khai A. Mô hình B. Cấu hình...
  11. hiep03

    Palo Alto [II.6][Lab] Cấu hình NAT trên NGFW

    Cấu hình NAT trên NGFW Mục lục: I. Mở đầu II. Mô hình III. Cấu hình A. Cấu hình NAT cho máy thuộc Zone Inside 1. Cấu hình PAT và Security Policy cho các máy thuộc VLAN 20 2. Kiểm tra B. Cấu hình NAT cho máy Web Server (Zone DMZ) 1. Cấu hình Source NAT cho máy Web Server 2. Cấu hình...
  12. hiep03

    Palo Alto [II.7,8][.1][Lab] Palo Alto NGFW cơ chế dự phòng Active/Passive và Kiểm thử

    Hướng Dẫn Cấu Hình High Availability (HA) Active/Passive trên Palo Alto NGFW và Kiểm thử tính năng dự phòng Mục lục: I. Mở đầu II. Lý thuyết 1. Tổng quan về High Availability (HA) 2. Các chế độ HA trong Palo Alto Networks NGFW Active/Passive Active/Active 3. Kiến trúc chi tiết của HA...
  13. hiep03

    Palo Alto [II.5][Lab] Cấu hình Object và Security Policy trên NGFW Palo Alto

    Cấu hình Object và Security Policy trên NGFW Palo Alto Mục lục: I. Lời mở đầu II. Mô hình mạng III. Cấu hình A. Cấu hình định tuyến giữa các VLAN 1. Cấu hình trên Palo Alto NGFW 2. Cấu hình trên Switch Access 3. Kiểm tra B. Cấu hình Policy (Chính sách) và Object 1. Cấu hình chính sách ra được...
  14. hiep03

    Palo Alto [II.4][Lab] Cấu hình Routing Static route, OSPF và Gateway trên thiết bị Palo Alto NGFW

    Cấu hình Routing Static route, OSPF và Gateway trên thiết bị Palo Alto NGFW Mục lục: I. Lời mở đầu II. Mô hình mạng III. Cấu hình định tuyến tĩnh IV. Cấu hình định tuyến động OSPF V. Kiểm tra VI. Tổng kết I. Lời mở đầu Trong các mô hình mạng doanh nghiệp, định tuyến (Routing) đóng vai trò then...
  15. hiep03

    Palo Alto [II.3][Lab] Cấu hình Backup và Restore trên Palo Alto NGFW

    QUY TRÌNH BACKUP VÀ RESTORE TRÊN PALO ALTO NGFW Mục lục: I. Cách thức Backup và Restore A. Phần Backup (Sao lưu) B. Phần Restore (Khôi phục) II. Demo A. Demo Backup B. Demo Restore III. Tổng kết I. Cách thức Backup và Restore A. Phần Backup (Sao lưu) Có 2 cấp độ sao lưu: Cách 1: Sao lưu thủ...
  16. hiep03

    Palo Alto [II.2][Lab] Cài đặt các thành phần trong mô hình và cấu hình các thông tin cơ bản: hostname, DNS, NTP, LACP,...

    Cài đặt các thành phần trong mô hình và cấu hình các thông tin cơ bản: hostname, DNS, NTP, LACP,... Mục lục: I. Lời mở đầu II. Cấu hình A. Cấu hình thông qua CLI 1. Cấu hình hostname 2. Cấu hình máy chủ NTP 3. Cấu hình máy chủ DNS B. Cấu hình bằng giao diện GUI 1. Cấu hình hostname 2. Cấu hình...
  17. hiep03

    Palo Alto [II.1][Lab] Triển khai mô hình mạng cơ bản với Palo Alto NGFW

    Triển khai mô hình mạng cơ bản với Palo Alto NGFW Ở bài viết này mình sẽ triển khai một mô hình mạng cơ bản kết hợp Firewall Palo Alto triển khai ở mode Layer 3 nhằm mục đích điều phối lưu lượng mạng giữa các mạng khác nhau. Mô hình này sẽ được mình dùng ở một số bài lab thực hành sau đó. Palo...
  18. hiep03

    Palo Alto [I.3][Lý thuyết] Các Mode hoạt động của NGFW Palo Alto

    Các mode hoạt động của NGFW Palo Alto Mục lục: I. Lời mở đầu II. Phân loại các mode hoạt động A. Mode triển khai Interface (Interface Deployment Modes) 1. Tap Mode 2. Virtual Wire (V-Wire) Mode 3. Layer 2 Mode 4. Layer 3 Mode B. Mode sẵn sàng cao (High Availability - HA Modes) 1. Active/Passive...
  19. hiep03

    Palo Alto [I.1][Lý thuyết] Next-Generation Firewall, kiến trúc và các thành phần cốt lõi

    Next-Generation Firewall, kiến trúc và các thành phần cốt lõi Mục lục: I. Lời mở đầu II. Firewall là gì ? 1. Khái niệm 2. Phân loại III. Next-Generation Firewall - NGFW 1. Khái niệm 2. Chức năng 3. Kiến trúc xử lý của một số hãng NGFW lớn hiện nay 4. So sánh NGFW so với Firewall truyền thống IV...
Back
Top