Kết quả tìm kiếm

  1. Pun

    CP Harmony Cấu hình tính năng Anti-Malware

    Mục tiêu cấu hình Anti-Malware để: Phát hiện virus, trojan, worm... Quét theo thời gian thực (Real-Time Protection). Quét theo yêu cầu hoặc theo lịch. Tự động xử lý file độc hại. Vào: Policy → Policy Capabilities -> Chọn policy đang sử dụng. Ở panel bên phải chọn: Web & Files Protection Cuộn...
  2. Pun

    CP Harmony Cấu hình tính năng Anti-Ransomware

    Task này thực ra rất nhanh vì Anti-Ransomware nằm ngay trong phần Behavioral Protection rồi Ta vào: Policy → Policy Capabilities -> Behavioral Protection -> Behavioral Guard & Anti Ransomware Có 3 lựa chọn thì tui sẽ để Prevent để khi xảy ra Ransomware thì nó chặn luôn OffTắt Anti-Ransomware...
  3. Pun

    CP Harmony Cấu hình tính năng Behavioral Guard

    Cấu hình Behavioral Guard để giám sát và ngăn chặn các hành vi độc hại trên Endpoint. 1. Anti Bot Đây là module phát hiện máy bị nhiễm bot hoặc kết nối tới máy chủ C&C (Command & Control). Anti-Bot Mode = Detect => Chỉ ghi nhận sự kiện, không chặn. Advanced Settings Background Protection...
  4. Pun

    CP Harmony Cấu hình schedule Scan và Schedule Update Management

    1. Cấu hình lịch scan Đầu tiên ta vào Policy -> Policy Capabilities Ở panel bên phải, chọn tab: Web & Files Protection -> Advanced Settings Chọn Scan ở phần Anti-Malware Ở phần bên phải mục scan, ta có thể cấu hình các tùy chọn theo nhu cầu, ở đây mình cho nó scan mỗi ngày vào lúc...
  5. Pun

    CP Harmony Cấu hình backup và restore giải pháp

    Harmony Endpoint là dịch vụ cloud (Infinity Portal) nên không có chức năng backup/restore toàn bộ hệ thống giống firewall Check Point Gaia, pfSense hay Windows Server Tuy nhiên ta có thể Xuất/Nhập cấu hình (Export/Import) Ta có thể xuất cấu hình thành file .json (có thể xuất toàn bộ cấu hình...
  6. Pun

    CP Harmony Cấu hình Script để uninstall hàng loạt AV trên windows

    Ta không cần phải tạo Script vì trên Portal có tùy chọn gỡ cài đặt với các client đã chọn Hiện tại có 3 client đã được kết nối Vào Push Operaitions -> Add Ở mục xổ chọn, ta chọn Agent Setting -> Uninstall Client Ta sẽ chọn những máy cần gỡ, mình sẽ chọn 2 máy trong tổng 3 máy Thực tế...
  7. Pun

    CP Harmony Cấu hình group user và phân vùng theo Role

    Phần 1: Tạo Group phân loại thiết bị/người dùng Mặc định các enpoint sẽ ở folder Other User/ Computers Check folder thì thấy đã có client mình đã cài Bắt đầu cấu hình, chọn Actions -> General Actions -> Create Virtual group Ở bảng này, ta nhập tên của group cần tạo -> OK...
  8. Pun

    CP Harmony Tạo danh sách loại trừ (Exclusion)

    Đầu tiên ta vào Policy -> Global Exclusion Chọn New Chọn Single-method Ở bảng này có rất nhiều type để ta lựa chọn theo nhu cầu Mình sẽ chọn File path và chọn All supported (tất cả các chính sách quét) Mình sẽ cho ổ C vào mục loại trừ (nghĩa là sẽ không quét ổ C) Thực tế các bạn phải...
  9. Pun

    CP Harmony Cấu hình thông báo và cảnh báo trên CheckPoint

    Đầu tiên ta vào Endpoint Setting -> Basic Alert -> Email server Setting Phần này các bạn có thể tùy chọn giữa server mail của checkpoint hoặc tự custom Xong thì có thể nhập mail và nhấn Send test để kiểm tra Đây là mail test gửi về từ Checkpoint Ở Basic Alerts, ta nhấp vào...
  10. Pun

    CP Harmony Thực hiện thiết kế mô hình triển khai

    Để bắt đầu bài lab thiết kế mô hình triển khai với Check Point Harmony một cách đơn giản và trực quan, chúng ta cần xác định rõ 3 yếu tố cốt lõi của một kiến trúc an ninh mạng hiện đại: Đối tượng cần bảo vệ (User/Device): Nhân viên làm việc tại văn phòng chính (HQ), chi nhánh (Branch), hoặc...
  11. Pun

    CP Harmony Cài đặt giải pháp AV trên hệ điều hành Windows và Linux

    Trong môi trường doanh nghiệp, việc cài đặt Antivirus không chỉ đơn thuần là nhấp "Next" trên từng máy. Đối với một quản trị viên hệ thống, mục tiêu là triển khai hàng loạt và đảm bảo mọi thiết bị đều được kết nối với máy chủ quản lý trung tâm. Dưới đây là quy trình thực hành cài đặt cho hai...
  12. Pun

    CP Harmony Xác định các giải pháp AV mã nguồn mở và so sánh giữa chúng

    Trong môi trường mạng máy tính và truyền thông dữ liệu, việc bảo vệ hệ thống không chỉ dựa vào các giải pháp thương mại đắt đỏ. Các giải pháp Antivirus mã nguồn mở cung cấp một lựa chọn minh bạch, tùy biến cao và thường được sử dụng tích hợp vào các hệ thống mail server, proxy, hay file server...
  13. Pun

    CP Harmony Cài đặt Checkpoint Harmony

    Đầu tiên các bạn cần có tài khoản trên portal.checkpoint.com (Bắt buộc phải dùng mail doanh nghiệp) Sau khi đăng nhập, nhấn vào Menu góc trái trên -> Endpoint Security Chờ khoảng vài phút để nó cài dịch vụ, sau khi cài xong hãy nhấn vào Download Endpoint để tiến hành cài đặt Chọn bản...
  14. Pun

    CP Harmony Khám phá khái niệm quản lý tập trung

    Trong quản trị mạng và hệ thống (Network & System Administration), khi quy mô doanh nghiệp mở rộng, số lượng thiết bị (Router, Switch, Firewall, Server, Endpoint) có thể tăng lên hàng trăm, thậm chí hàng ngàn node. Việc đăng nhập vào từng thiết bị để cấu hình thủ công (mô hình phân tán -...
  15. Pun

    CP Harmony Hiểu được các cơ chế phát hiện của CP Harmory

    Hiểu Rõ Các Cơ Chế Phát Hiện (Detection Mechanisms) Trong An Toàn Thông Tin Trong quản trị mạng và hệ thống, việc xây dựng một kiến trúc phòng thủ vững chắc đòi hỏi phải kết hợp nhiều cơ chế phát hiện mối đe dọa khác nhau. Mỗi cơ chế đóng một vai trò riêng biệt để nhận diện, ngăn chặn từ các...
  16. Pun

    CP Harmony Tìm hiểu CheckPoint Harmony

    Check Point Harmony là giải pháp bảo mật toàn diện được thiết kế để bảo vệ không gian làm việc hiện đại, đặc biệt là cho lực lượng lao động từ xa và môi trường hybrid. Nền tảng này hợp nhất nhiều sản phẩm bảo mật riêng biệt thành một giải pháp duy nhất, tập trung vào việc quản lý quyền truy cập...
  17. Pun

    Sophos NGFW Cấu hình VPN Site-to-site giữa FW Sophos và FW Palo Alto

    HƯỚNG DẪN CẤU HÌNH PHẦN I: QUY HOẠCH THÔNG SỐ KỸ THUẬT 1. Thông tin phân bổ địa chỉ IP Site A - Sophos Firewall: IP WAN (Public/External): 10.0.137.98 Dải mạng LAN (Internal): 192.168.1.0/24 IP WAN (Public/External): 10.0.137.132 Dải mạng LAN (Internal): 10.10.10.0/24 Khóa chia sẻ trước...
  18. Pun

    Sophos NGFW Cấu hình tính năng ngăn chặn malware dựa vào sandboxing

    Hướng dẫn cấu hình ngăn chặn mã độc bằng Sandboxing (Zero-day protection) trên Sophos Firewall Mục tiêu: Kích hoạt tính năng Zero-day protection để bảo vệ hệ thống khỏi các mối đe dọa hoàn toàn mới (Zero-day malware) chưa có trong cơ sở dữ liệu nhận diện (Signatures). Nhưng đầu tiên bạn phải...
  19. Pun

    Sophos NGFW Cấu hình tính năng ngăn chặn malware dựa vào signatures: anti-virus, anti-bot, anti-spam,...

    Để cấu hình được tính năng này đầu tiên bạn phải import CA của FW vào máy client, tham khảo cách làm tại đây 1. Cấu hình Anti-Virus (Quét mã độc khi lướt web/tải file) Tính năng này sẽ quét các luồng HTTP và HTTPS (đã được giải mã từ bài lab trước) để tìm kiếm các đoạn mã độc dựa trên cơ sở dữ...
  20. Pun

    Sophos NGFW Cấu hình tính năng SSL Decryption để giải mã các traffic được mã hóa để nhằm kiểm tra sâu vào dữ liệu khi đi qua NGFW

    Mục tiêu của bài lab là cấu hình tính năng SSL Decryption (Giải mã HTTPS) để Firewall có thể kiểm tra nội dung gói tin (Packet Inspection) bằng IPS và Malware Scanning. Quá trình này được chia làm hai kịch bản: Outbound (từ mạng nội bộ ra Internet) và Inbound (từ Internet vào máy chủ nội bộ)...
Back
Top