Check Point NGFW Cấu hình tính năng ngăn chặn malware dựa vào sandboxing

Cấu hình tính năng ngăn chặn malware dựa vào sandboxing
Vào SmartConsole → Gateways & Servers. Double-click vào Security Gateway cần cấu hình. Tại General Properties → Threat Prevention, tick chọn:
  • Threat Prevention
  • Threat Emulation
1790153216082.png

Tiếp theo ta sẽ tạo Profile chống Malware, Vào Security Policies → Threat Prevention → Profiles.Có thể clone profile Optimized hoặc tạo profile mới.
1790153216090.png

1790153216096.png


1790153216104.png

1790153216112.png

1790153216118.png

Sau đó, truy cập trang chủ checkme.checkpoint.com để thực hiện kiểm thử khả năng bảo vệ của hệ thống. Tại mục Network, nhấn checkme. File được truyền qua CP-SGW và được Threat Emulation chuyển đến Check Point ThreatCloud để phân tích trong môi trường Sandbox.
1790153216128.png

Kết quả phân tích được ghi nhận trên SmartConsole với Verdict: Malicious, mức độ Critical và Confidence Level: High. CP-SGW thực hiện Redirect/Prevent đối với yêu cầu tải file, qua đó ngăn chặn mẫu độc hại trước khi được cung cấp

1790153216136.png

1790153216144.png

1790153216151.png
 
Back
Top