首页 > 其他 > 详细

Check Point应用层策略最佳实践

时间:2020-04-14 23:12:41      阅读:84      评论:0      收藏:0      [点我收藏+]

      最近发现很多新上线的CP防火墙配置或测试应用层功能的时候很多策略配置上不是很规范和标准,下面简单的谈谈最佳实践,仅供大家实施或checkup参考。

     CP的应用层策略的实现,本例以墙作为proxy服务器为例:

     Step1:定义一个四层策略,如下图:

      说明:该策略是源为10.133.1.0/24到本机的proxy服务的请求

    技术分享图片

   Step2:在四层策略的Action上给与一个lnline的层,叫APP,如果有多个条策略共享该layer,可以勾选share,如下图:

    说明:该策略是四层的策略为proxy的流交给APP和URL过滤去识别和归类

   技术分享图片

 

     Step3:在APP和URL分类与识别后,再创建一个Content的层,勾选content awareness用于内容识别,如下图:

 技术分享图片

     Step4:添加完成后再在该策略下加一条隐含策略,如果是旁路做chekup建议做Accept

 技术分享图片

     Step4:添加完成后再在该策略下加一条隐含策略,如果是旁路做chekup建议做Accept

     Step5:一定要记得让策略track记录日志,切记开启刀片功能

     注:Application Control/URL Filtering/Content awareness要勾选

技术分享图片

     Step6:至此,一条完整的策略如下:

 技术分享图片

 

Check Point应用层策略最佳实践

原文:https://www.cnblogs.com/Cyber-insight/p/12702003.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!