CheckPoint [Lab 03] - Cấu hình Object và Security Policy trên Check Point

TinhTran

Internship/Fresher
Aug 19, 2024
14
2
3
20
Thành phố Hồ Chí Minh

Mục lục
I. Mô hình Lab
II. Cấu hình Object
III. Cấu hình rule

Topic: Cấu hình Object và Security Policy trên Check Point

I. Mô hình LAB


1725433667416.png

II. Cấu hình


Cấu hình Policy

- Truy cập vào Smart Console

1725434086310.png

- Đây là giao diện của Smart Console

1725434102576.png

Tạo ra các Network Object tương ứng với các vùng trong mô hình
- Ở phần giao diện của Smart Console thì bạn sẽ chọn - New - Network
- Bạn sẽ đặt nameObject và ip của zone theo mô hình lab

1725434416858.png

- Sau khi tạo xong bạn sẽ thấy các vùng tương ứng với mô hình lab

1725439534954.png


1725439648231.png


1725440208363.png

- Sau khi tạo tất cả các Network Object tương ứng với tùng vùng thì ta chọn Install Policy để cập nhật cấu hình. Ngoài ra bên tay phải phần Network ta cũng có thể thấy được các Object mình vừa tạo.

1725440562191.png

Cấu hình Policy Rules thì ta vào Security Policies, chọn Policy và New rule
- Tạo rule cho phép ping từ

1725492306244.png

- Chuột phải vào và chọn edit đặt tên cho rule và rule

1725492641210.png


1725492521217.png

- Ở mục Services ta chọn Switch to 'Any'

1725492839078.png

- Ở mục Action ta chọn 'Accept'

1725492935701.png

- Sau khi cấu hình xong ta chọn Install Policy để cập nhật cấu hình

1725493032239.png


1725493133656.png

- Sau khi install các bạn sẽ thấy

1725509633139.png

- Các rule khác các bạn cũng làm tương tự

III. Kết luận


Việc cấu hình Object và Security Policy trên Check Point là yếu tố quan trọng giúp bảo vệ mạng lưới, đảm bảo tính liên tục trong hoạt động và tăng cường khả năng bảo mật của hệ thống.
 

Attachments

  • 1725434778561.png
    1725434778561.png
    8.5 KB · Views: 0
Bạn cho mình hỏi ý nghĩa của rule bạn đã tạo ở bài viết là gì vậy? Mình thấy bạn đặt tên rule là "allow ping" mà chỗ service bạn lại chọn "Any" vậy có nghĩa là gì vậy bạn.
 

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu