Trình Khôi Nguyên
Intern
Cấu hình tính năng lọc nội dung ngăn chặn thất thoát dữ liệu DLP (Data Loss Prevention)
Đầu tiên ta vào SmartConsole, tại Gateways & Servers ở phần General Properties, ta nhìn xuống phía dưới chọn Network Security chọn Data Loss Prevention, chạy DLP với các thông số Email address and domain là mylab.local
Tại mục Data Loss Prevention ta có thể chạy với cấu hình mặc định như bên dưới
Tiếp theo ta sẽ mở SmartDashboard để cấu hình DLP Policy, Manage & Setting → kéo tới Data Loss Prevention → chọn Configure in SmartDashboard
Tiếp theo sẽ cấu hình Policy, tại tab Data Loss Prevention chọn Policy, sau đó thêm một policy mới, với các thông số, Data (PCI - Credit Card Number), Source (My Organization), Des (Outside My Org), Protocol (Any), Action (Prevent), Track (log),.. Sau khi đã thiết lập xong thì ta Publish và Install Policy để lưu và áp dụng
Trên máy Client, gửi dữ liệu chứa số thẻ tín dụng test ra ngoài bằng HTTP.
Câu lệnh: Invoke-WebRequest -Uri "http://httpbin.org/post" -Method POST -Body "creditcard=4111111111111111" -UseBasicParsing
Khi gửi request HTTP chứa số thẻ tín dụng hợp lệ (4111111111111111) từ máy Client 192.168.10.100 ra ngoài tổ chức (http://httpbin.org/post), Check Point Security Gateway đã phát hiện và chặn thành công
Đầu tiên ta vào SmartConsole, tại Gateways & Servers ở phần General Properties, ta nhìn xuống phía dưới chọn Network Security chọn Data Loss Prevention, chạy DLP với các thông số Email address and domain là mylab.local
Tại mục Data Loss Prevention ta có thể chạy với cấu hình mặc định như bên dưới
Tiếp theo ta sẽ mở SmartDashboard để cấu hình DLP Policy, Manage & Setting → kéo tới Data Loss Prevention → chọn Configure in SmartDashboard
Tiếp theo sẽ cấu hình Policy, tại tab Data Loss Prevention chọn Policy, sau đó thêm một policy mới, với các thông số, Data (PCI - Credit Card Number), Source (My Organization), Des (Outside My Org), Protocol (Any), Action (Prevent), Track (log),.. Sau khi đã thiết lập xong thì ta Publish và Install Policy để lưu và áp dụng
Trên máy Client, gửi dữ liệu chứa số thẻ tín dụng test ra ngoài bằng HTTP.
Câu lệnh: Invoke-WebRequest -Uri "http://httpbin.org/post" -Method POST -Body "creditcard=4111111111111111" -UseBasicParsing
Khi gửi request HTTP chứa số thẻ tín dụng hợp lệ (4111111111111111) từ máy Client 192.168.10.100 ra ngoài tổ chức (http://httpbin.org/post), Check Point Security Gateway đã phát hiện và chặn thành công
Bài viết liên quan
Được quan tâm
Bài viết mới