Check Point NGFW Cấu hình tính năng SSL Decryption

Cấu hình tính năng SSL Decryption để giải mã các traffic được mã hóa để nhằm kiểm tra sau vào dữ liệu khi đi qua NGFW (bao gồm Outbound Inspection traffic từ bên trong đi Internet và Inbound Inspection traffic từ bên ngoài vào server nội bộ)
I. HTTPS Inspection Outbound
Ta sẽ vào Smartconsole để bật HTTPS Inspection, tiến hành nhấn Create để tạo chứng chỉ và lưu chứng chỉ đó về máy
1790076997046.png

1790076997054.png


Tiếp đến ta sẽ cài chứng chỉ đó trên máy Client, mở chứng chỉ đó sau khi đã tải về chọn, Install Certificate, sau đó sẽ chọn Local Machine và nhấn Next
1790076997062.png


  • Chọn Place all certificates in the following store
  • Chọn Trusted Root Certification Authorities và nhấn next xong rồi nhấn Finish

1790076997076.png

1790076997085.png

Tiếp đến sẽ tạo Rule Inspection, Security Policies → HTTPS Inspection → Outbound Policy
1790076997093.png

Tiến hành Publish và Install Policy để lưu và áp dụng cấu hình
1790076997100.png

Kiểm tra từ máy Client truy cập google
1790076997107.png


II.HTTPS Inspection Inbound
Import chứng chỉ web server, tại Inbound Policy chọn Inbound certificates chọn add và chọn file chứng chỉ webserver (.p12)

1790076997121.png

Sau đó tạo Rule Inbound
Cấu hình:
  • Source: Any
  • Destination: Web_Server_Linux
  • Action: Inspect
Chuột phải tại cột Action → Chọn chứng chỉ Web Server vừa import.
1790076997127.png

Objects → Web_server → NAT
  • Tick Add automatic address translation rules
  • Chọn Static NAT
  • Nhập IP Public
1790076997132.png


1790076997139.png
 

Đính kèm

  • 1790076997069.png
    1790076997069.png
    234.8 KB · Lượt xem: 0
  • 1790076997114.png
    1790076997114.png
    283.2 KB · Lượt xem: 0
Back
Top