Skip to content
Site Tools
Narrow screen resolution Wide screen resolution Auto adjust screen size Increase font size Decrease font size Default font size default color blue color green color
Konumun : Anasayfa arrow Makaleler arrow Firewall Makaleleri arrow Checkpoint Makaleleri arrow Check Point Kurulumu PART-II
Haberler
  • Previous
  • Next
/
 
Check Point Kurulumu PART-II Yazdır

Yazan: Kenan DUZDAS, Tarih: 05-02-2008 22:07

Okunma Sayısı : 1008    

Beğenilme : Yok

ImageMerhabalar bir önceki makalemizde  checkpoint in kurulumundan bahsettim.Bu makalemizde ise checkpoint ile ilgili aşağıdaki konulara değineceğiz:
•    Checkpoint in dashbord unu tanıtmak
•    Dashboard üzerinde node ve kural tanımlamak
•    Nat özelliklerinden bahsetmek

Checkpoint dashbord:

Şekil -1

 

Checkpoint dashbord u dediğimiz ara yüzünde firewall u yönetmek kural ve node tanımlamaları yapmak için kullanırız. Şekil -1 de gördüğünüz network objects altında checkpoint ikonu bulunmaktadır. 

Bu ikonun plus ını açtığınızda smart center ın yönettiği firewalları görürsünüz.Biz test ortamında bir tane firewall yöneteceğimizden yanlızca bir tane göreceğiz.

Nodes kısmında ise sunucu veya client ları tanımlayacağız.

Networks kısmına ise adında anlaşılacağı gibi local,external,vlan network ler tanımlanır. 

Groups ise nodes ların toplamını bir grup ta toplayabilirsiniz.Dynamic objects ise iterface verdiğiniz ip lerden sonra otomatik tanımlanan verileri görürsünüz. 

Dashbord un sağ tarafını tanıtacak olursak:

Security: Kuralların yazıldığı kısımdır.


NAT: Security kısmına tanımladığınız kurallardan oluşan otomatik NAT lar burada görülür.Bazı durumlarda NAT manuel olarak port nat,source nat olarak buradan düzenleyebilirsiniz. 

Smart Defense: Sunucuya yapılacak ataklarını önlenmesi ve monitor only olarak izlendiği kısıdır.Aslına bakılırsa en önemli kısımdır. 

Content Ispection: Sunucu mail gateway modunda yapılandırılabilir.(SMTP,POP3,FTP,HTTP) Ek olarak Web filtrening sayesinde websense gibi davrandırılabilir. 

Smart Defense Services: Smart defense account ile sistem update edilir.

 VPN: Tapoloji izlenir,Remote Site yada Site to Site.

QoS: Mevcut bandwith sınırılayıp kurumsal network ün ihtiyacı belirlenir.Örneğin %60 smtp tarafiğine %40 http tariğine verilebilir.

 Desktop: Remote site ile bağlanan vpn kullanıcılarını kurallar ile sınırlandırabiliriz.

Buraya kadar dashbordun yönetimsel olarak işleyişinden bahsettim,şimdi ise ise bir node tanımlayıp kurala ekleyelim dashborad un kullanımını basitleştirelim.

Node tanımlamak için network objects altındaki nodes üzerine sağ klik yapıp new node açılan kısımdan host seçiyoruz.

Webserver için bir host tanımlayacağım. Name ve ip adress kısımını tanımladıktan sonra,dışarıdan erişim var ise NAT kısmını tıklıyoruz:

NAT kısmını  static seçip real ip bloğunuzdan birini giriyoruz.Ben demo ortamında 2.2.2.2 ip sini giriorum.

Node tanımlamasını yaptıktan sonra,şimdi bu node security kısmındaki kurala tabi tutalım ki dışarıdan içeriye  ve içeriden dışarıya erişimler sağlansın.
Rule tanımlamak için aşaığıdaki gördüğünüz sutun tıklanır;

Öncelikli olarak iki kuralı kesinlikle tanımlamalıyız.Bunlardan birincisi stealth rule,ikinci ise cleanup rule dur.

Stealth rule: Firewall a gereksiz bootp,nbt,rip paketleri ugramasın trafiğidir.NBT ve bootp hacker seviyesinde olmayan lamer ların yapmış oldugu port scan tarzı atak türlerini kesmek için default ta belirlediğimiz kuraldır.

Cleanup rule:Checkpoint üzerinde kural tanımlamadan önce herseyi öncelinkle drop etmeniz gerekldir,sonrasında kurallar ile izin verdiğimiz ölçüde açacağız.


Bu işlemleride yaptıktan sonra add rule tıklayıp kurallarımız belirleyelim.


Source: Kısmına web_server node drag and drop yada rule üzerinde source gelip sağ klik add diyerek node çağırıyorum.

Destination:
ANY bırakıyorum.(Bu her yere demek anlamında)

Service:
http,https,dns çıkmalıdır. Ve log tutsun. 


Bu kuralların çalışabilmesi için policy install tıklayıp,yüklemeniz gereklidir.

1-Adım


2-Adım 

3-Adım

Installation işlemi tamamlandıktan sonra,sisteminizi kontrol edebilirsiniz.Firewall üzerinden trafiğin akışı tracker dan izlenebilir.

Bu makalemizde checkpoint  dashboard unu tanıtmayı,firewall üzerindeki content lerinden bahsettim.Unutulmaması gereken iki rule vardır Stealth ve Cleanup rule lardır.Checkpoint  rule base çalışmaktadır.

Sagılarımla.

 

Kenan DUZDAS

security doesn’t wait

 

 

   
Bu yazıyı sitenizde alıntılayın
Favori Makalelerime Ekle
Arkadaşıma Gönder

Okuyucu yorumları  RSS feed Yorum
 

Ortalama Üye Değerlendirmesi

   (0 Oylama)

 

Yorum Sayısı: 1 / 1

eline saglık hocam cok güzel olmus

Yazan:: ah79 () Tarih: 08-02-2008 08:15

eline saglık hocam cok güzel olmus

Yazan:: ah79 Tarih: 08-02-2008 08:15

devamı bekliyoruz

 

» Yorumu cevapla...

Yorum Sayısı: 1 / 1



Yorumunuzu ekleyin
Sadece kayitli kullanicilar bir Makaleyi yorumlayabilir. Lütfen ücretsiz üye olun veya giriş yapın.


mXcomment 1.0.5 © 2007-2008 - visualclinic.fr
License Creative Commons - Some rights reserved
 
Yazar Adı: Kenan DUZDAS
Mail Adresi: Bu mail adresi spam botlara karşı korumalıdır, görebilmek için Javascript açık olmalıdır
Unvanı: Paylaşımcı Yazar
Online Destek:Hayır
Kenan DUZDAS MCT-MCSE-HpAIS-HpASE-HpAIS-CCNA-CCSA sertifikalarına sahibim.Sektörde çeşitli firmalarda Güvenlik danışmanı olarak çalıştım.Suanda Bilgi Birikim Sistemleri'nde Sistem Destek Bölümünde ,Güvenlik Danışmanı olarak çalışıyorum.

Yazarımızın toplam 10 makalesi bulunmaktadır.

Diğer makalelerini görmek için tıklayınız.

Sonraki >
 

Live Help

Siteye Giris






Kayıp Parola?
Hesabınız yok mu? Kayıt Ol

Oylama

Siteden En Cok Faydalandığınız Alan Hangisi ?
 

Site Istatistikleri

Üyeler: 1269
Haberler: 253
Web Bağlantıları: 7
Ziyaretçiler: 661275

Kim Bagli

Şuanda 10 misafir ve 2 üye bağlı
  • samba
  • fatihtan81

Desteklenen Okuyucular