Checkpoint Firewall là một giải pháp tường lửa (firewall) mạng và bảo mật mạng phát triển bởi Check Point Software Technologies, một trong những công ty hàng đầu trong lĩnh vực bảo mật mạng. Giải pháp này được thiết kế để bảo vệ các mạng doanh nghiệp và tổ chức khỏi các mối đe dọa trực tuyến bằng cách kiểm soát và quản lý lưu lượng mạng.
1.Sơ đồ mạng
Application Control cho phép người quản trị mạng kiểm soát việc sử dụng các ứng dụng cụ thể trên mạng, đồng thời tạo ra các quy tắc về việc nào được phép hoặc bị chặn. Nó giúp giảm nguy cơ từ các ứng dụng không an toàn và giúp tối ưu hóa hiệu suất mạng. URL Filtering giúp kiểm soát quyền truy cập vào các trang web dựa trên danh sách URL. Người quản trị mạng có thể đặt các quy tắc để ngăn chặn truy cập vào các trang web độc hại hoặc không liên quan đến công việc.
Trong bài viết hôm nay mình sẽ hướng dẫn các bạn cấu hình block truy cập web Youtube và Facebook cho các network trong mạng nội bộ khi truy cập Internet.
2. Các bước cấu hình
Bước 1: Bật tính năng Application Control và URL Filtering trên Policy
Bước 2: Cấu hình Policy Block Youtube và Facebook.
Bước 3: Kiểm tra kết quả.
3. Hướng dẫn cấu hình.
Bước 1: Bật tính năng Application Control và URL Filtering trên Policy.
Trên giao diện SmartConsole > Gateways & Servers > Click chuột phải chọn Security Gateway > Edit.
Click chọn bật Application Control và URL Filtering. Click OK.
Tiếp theo di chuyển đến mục Policy > Click chuột phải chọn Edit Policy.
Chọn Edit Layer.
Click chọn Application & URL Filtering.
Bước 2: Cấu hình Policy Block web Youtube và Facebook.
Di chuyển đến phần Policy > Create New Rule Above.
Settings các thông số như sau:
Name: Đặt tên cho rule
Source: Chọn Network LAN
Destination: chọn All_Internet
VPN: Any
Service & Application: chọn web Youtube và Facebook
Action: Drop
Track: chọn Log
Install On: chọn tên Hostname Checkpoint Firewall.
Cuối cùng click Publish > Install Policy.
Bước 3: Kiểm tra kết quả.
Bạn lấy 1 máy ảo kết nối Port group LAN của Checkpoint. Mở trình duyệt truy cập Youtube và facebook đều không thể kết nối.
Các trang web còn lại vẫn truy cập bình thường.
Kiểm tra log trên SmartConsole.