Check Point NGFW Cấu hình tính năng Application Control giám sát lưu lượng traffic thông qua ứng dụng

Cấu hình tính năng Application Control giám sát lưu lượng traffic thông qua ứng dụng​

Thông tin về thiết bị:
- CP-SMS: 10.120.170.10
- CP-SGW: 10.120.170.51
- PC: 192.168.10.100
Đầu tiên ở SmartConsole ta sẽ chọn vào Gateway CP-SGW, tại phần General Properties, ở chỗ Network Security ta sẽ tích vào Application Control và URL Filtering xong rồi bấm OK
1789804836151.png

Ta chuyển sang tab Security Policies, tại Access Control chuột phải vào Policy, sẽ xuất hiện hộp thoại như ảnh bên dưới, sau đó nhấn chọn 3 dấu gạch ngang, và tại General tích chọn Application Control và URL Filtering
1789804836159.png

1789804836166.png

Tiếp đến là bước cấu hình Policy
Rule 1 - Block_QUIC: Source LAN, Service QUIC, Action Drop để chặn QUIC và hỗ trợ trình duyệt chuyển sang HTTPS/TCP 443.
Rule 2 - YouTube: Source LAN 192.168.10.0/24, Application YouTube, Action Accept, Track Log + Accounting.
Rule 3 - Facebook: Source LAN 192.168.10.0/24, Application Facebook, Action Accept, Track Log + Accounting.
Rule 4 - DNS: Cho phép DNS từ LAN để phân giải tên miền. Action Accept, Track Log.
Rule 5 - Cleanup: Any → Any, Action Drop để chặn toàn bộ traffic không khớp các rule phía trên.
1789804836173.png

Cuối cùng là lấy máy PC test truy cập Facebook và Youtube, lúc này rule sẽ match và để xem lại log ta chọn Logs & Event để xem
1789804836180.png

1789804836186.png
 
Back
Top