Checkpoint [LAB 06] Cấu hình tính năng Application Control

Quoc Cuong

Internship/Fresher
Aug 19, 2024
38
7
8
20
Ho Chi Minh City

[LAB 06] Cấu hình tính năng Application Control

Trong phần này mình sẽ hướng dẫn các bạn ngăn chặn truy cập các ứng dụng mà bạn không muốn trong hệ thống của mình truy cập​

- Đầu tiên ở Gateway & Server bạn kiểm tra xem Blade Application Control và URL Fitering đã có chưa
1725546464793.png

- Nếu chưa có hãy thêm vào: Chọn vào SG và tick như hình
1725594100187.png

- Xuất hiện 2 Blades vừa thêm.
1725594175922.png

Tiến hành thêm Layer cho Blades vừa tạo
- Chọn Security Policies -> Policy và chọn Edit Policy

1725546621200.png

- Ở Access Control chọn như hình:
1725546656618.png

- Chọn New Layer
1725546734674.png

- Đặt tên và tick chọn vì mình đang làm về App nên chọn Application & URL Fitering sau đó OK:
1725546829503.png

- Sau khi OK sẽ hiện ra Layer đã tạo sau đó OK
1725546870098.png

- Đây là giao diện của Layer APP-URL vừa tạo
1725546920643.png

- Tiếp theo tạo host cho client trong mạng lan:
1725592882182.png

Tạo Rule:
- Chọn New Rule Above
1725592649756.png

- Rule này có mục đích ngăn chặn máy tính windows10 có IP 192.168.149.10 trong mạng LAN truy cập vào các ứng dụng mạng xã hội như facebook, tiktok, message, zalo, instagram, youtube, v.v...
1726336541071.png

- Bạn cũng có thể tùy chọn cấm ứng dụng ở Services & Application
1726335743977.png

Ví dụ bạn search 1 ứng dụng nào đó thì nó sẽ hiện ra 1 list và bạn chỉ cần tick vào thú bạn muốn
1725633777021.png

- Nếu bạn muốn cấm/cho phép thành 1 nhóm chung thì bạn có thể lựa chọn Social Networking cho các ứng dụng tương tác thật giữa người với người.
1726335501834.png

- Ở Action bạn tùy chỉnh thành trạng thái Drop hay Accept tùy thuộc vào nhu cầu sử dụng của bạn
1726335840417.png

- Sau khi hoàn tất tiến hành Publish và Install Policy
1725593163848.png

1725593214260.png

- Cài đặt Policy thành công
1725593387011.png

Kiểm tra:
- Từ máy tính win10 có IP 192.168.149.10 truy cập ứng dụng Facebook
1725592776681.png

1726337050995.png

- Không được vì đã chặn bởi Firewall
1726337102781.png

Kiểm tra log của hệ thống
- Mình sẽ lọc các blade cho dễ tìm kiếm, từ LOGS & MONITOR chọn vào Blade Add Filter:
1726337189552.png

- Tìm và chọn Blades Application Control:
1726337231611.png

- Sau khi đã chọn lọc được Blades nhưng có quá nhiều nên mình sẽ lọc thêm tên ứng dụng, chọn như hình:
1726337312238.png

- Tìm và chọn theo ứng dụng của bạn, của mình là facebook
1726337361868.png

- Các log của blades application và tên ứng dụng facebook, chọn vào để xem log chi tiết
1726337394135.png

1726337454506.png

- Truy cập vào ứng dụng tiktok:

1726336113878.png

- Kết quả không truy cập được
1726336135254.png

- Từ LOG & MONITOR bạn sẽ thấy 1 log mới:
1726336227495.png

- Ấn vào để xem chi tiết hơn
1726336278501.png

- Cũng không thể truy cập được Zalo mặc dù là vẫn có internet
1726334611877.png

- Kiểm tra log
1726334480643.png

- Khi truy cập vào Firefox:
1726333934074.png

1726336396007.png

- Truy cập vào ứng dụng Youtube
1726336361294.png

1726337720559.png

- Kiểm tra log
1726337767177.png

- Và truy cập vào ứng dụng cuối cùng là Instagram
1726336695139.png

1726336729589.png

1726336779536.png

-> Như vậy đã hoàn thành việc cấm người dùng sử dụng các ứng dụng mạng xã hội có thể áp dụng trong công ty của mình, ví dụ cấm nhân viên truy cập vào các ứng dụng trong thời gian làm việc.
- Tính năng Application Control trên Checkpoint có thể chặn cả ứng dụng và trang web do nó nhận diện và chặn toàn bộ lưu lượng liên quan đến dịch vụ này. Nếu muốn chỉ chặn ứng dụng mà vẫn cho phép truy cập qua web, bạn cần điều chỉnh chính sách để tinh chỉnh cách nhận diện lưu lượng.
- Dù là phiên bản web hay ứng dụng, đều sử dụng chung cơ sở hạ tầng (IP, máy chủ, dịch vụ). Do đó, khi Checkpoint chặn ứng dụng, nó sẽ chặn toàn bộ lưu lượng đến các máy chủ, bao gồm cả truy cập qua trình duyệt web.

Trong phần tiếp theo mình sẽ hướng dẫn về tính năng chặn URL, chặn các đường link mà bạn không muốn cho hệ thống mạng của mình truy cập đến.
 

Attachments

  • 1725546780080.png
    1725546780080.png
    32.2 KB · Views: 0
  • 1725683683786.png
    1725683683786.png
    46.5 KB · Views: 0
  • 1725593123586.png
    1725593123586.png
    8.8 KB · Views: 0
  • 1725594606175.png
    1725594606175.png
    63.9 KB · Views: 0
  • 1725594740385.png
    1725594740385.png
    74.9 KB · Views: 0
  • 1725594870466.png
    1725594870466.png
    53.1 KB · Views: 0
  • 1725595479528.png
    1725595479528.png
    37.1 KB · Views: 0
  • 1725595533157.png
    1725595533157.png
    47.6 KB · Views: 0
  • 1725595724485.png
    1725595724485.png
    15.8 KB · Views: 0
  • 1725595763077.png
    1725595763077.png
    16.4 KB · Views: 0
  • 1725595916775.png
    1725595916775.png
    2.3 KB · Views: 0
  • 1725595945693.png
    1725595945693.png
    5 KB · Views: 0
  • 1725596019996.png
    1725596019996.png
    21.2 KB · Views: 0
  • 1725596194801.png
    1725596194801.png
    64.1 KB · Views: 0
  • 1725596521625.png
    1725596521625.png
    51.4 KB · Views: 0
  • 1725597526309.png
    1725597526309.png
    62.8 KB · Views: 0
  • 1725597617321.png
    1725597617321.png
    45.9 KB · Views: 0
  • 1725633462248.png
    1725633462248.png
    106.7 KB · Views: 0
  • 1725633508539.png
    1725633508539.png
    44.3 KB · Views: 0
  • 1725633621136.png
    1725633621136.png
    32.1 KB · Views: 0
  • 1725633652724.png
    1725633652724.png
    36.6 KB · Views: 0
  • 1725633673696.png
    1725633673696.png
    15.9 KB · Views: 0
  • 1725633711224.png
    1725633711224.png
    18.1 KB · Views: 0
  • 1725633842573.png
    1725633842573.png
    23.5 KB · Views: 0
  • 1725634333955.png
    1725634333955.png
    31 KB · Views: 0
  • 1725634439125.png
    1725634439125.png
    31.2 KB · Views: 0
  • 1725634509883.png
    1725634509883.png
    11.1 KB · Views: 0
  • 1725634575220.png
    1725634575220.png
    51.3 KB · Views: 0
  • 1725634601610.png
    1725634601610.png
    48.1 KB · Views: 0
  • 1725685556100.png
    1725685556100.png
    55.7 KB · Views: 0
  • 1725685556000.png
    1725685556000.png
    55.7 KB · Views: 0
  • 1725688218204.png
    1725688218204.png
    66 KB · Views: 0
  • 1725691562860.png
    1725691562860.png
    38.5 KB · Views: 0
  • 1725691995994.png
    1725691995994.png
    122.8 KB · Views: 0
  • 1725710072748.png
    1725710072748.png
    20 KB · Views: 0
  • 1725710122910.png
    1725710122910.png
    17.8 KB · Views: 0
  • 1725710197843.png
    1725710197843.png
    7.8 KB · Views: 0
  • 1726335604845.png
    1726335604845.png
    30.5 KB · Views: 0
  • 1726335826729.png
    1726335826729.png
    34.6 KB · Views: 0
  • 1726335961912.png
    1726335961912.png
    27.3 KB · Views: 0
  • 1726337480745.png
    1726337480745.png
    21.1 KB · Views: 0
Last edited:

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu