Trình Khôi Nguyên
Intern
Cấu hình tính năng ngăn chặn malware dựa vào sandboxing
Vào SmartConsole → Gateways & Servers. Double-click vào Security Gateway cần cấu hình. Tại General Properties → Threat Prevention, tick chọn:
Tiếp theo ta sẽ tạo Profile chống Malware, Vào Security Policies → Threat Prevention → Profiles.Có thể clone profile Optimized hoặc tạo profile mới.
Sau đó, truy cập trang chủ checkme.checkpoint.com để thực hiện kiểm thử khả năng bảo vệ của hệ thống. Tại mục Network, nhấn checkme. File được truyền qua CP-SGW và được Threat Emulation chuyển đến Check Point ThreatCloud để phân tích trong môi trường Sandbox.
Kết quả phân tích được ghi nhận trên SmartConsole với Verdict: Malicious, mức độ Critical và Confidence Level: High. CP-SGW thực hiện Redirect/Prevent đối với yêu cầu tải file, qua đó ngăn chặn mẫu độc hại trước khi được cung cấp
Vào SmartConsole → Gateways & Servers. Double-click vào Security Gateway cần cấu hình. Tại General Properties → Threat Prevention, tick chọn:
- Threat Prevention
- Threat Emulation
Tiếp theo ta sẽ tạo Profile chống Malware, Vào Security Policies → Threat Prevention → Profiles.Có thể clone profile Optimized hoặc tạo profile mới.
Sau đó, truy cập trang chủ checkme.checkpoint.com để thực hiện kiểm thử khả năng bảo vệ của hệ thống. Tại mục Network, nhấn checkme. File được truyền qua CP-SGW và được Threat Emulation chuyển đến Check Point ThreatCloud để phân tích trong môi trường Sandbox.
Kết quả phân tích được ghi nhận trên SmartConsole với Verdict: Malicious, mức độ Critical và Confidence Level: High. CP-SGW thực hiện Redirect/Prevent đối với yêu cầu tải file, qua đó ngăn chặn mẫu độc hại trước khi được cung cấp
Bài viết liên quan
Được quan tâm
Bài viết mới