10.ポイントスタートガイドR80.20を確認します。 アイデンティティ認識





記念日へようこそ-10回目のレッスン。 今日は、別のCheck PointブレードであるIdentity Awarenessについて説明します。 当初、NGFWについて説明する際に、IPアドレスではなくアカウントに基づいてアクセスを規制することが必須であると判断しました。 これは主に、ユーザーモビリティの向上とBYODモデルの広範な使用(独自のデバイスの持ち込み)によるものです。 会社には、WiFiを介して接続し、動的IPを取得し、さらにはさまざまなネットワークセグメントからも集まってくる人が大勢います。 ここで、ip-shnikovに基づいてアクセスリストを作成してみてください。 ここでは、ユーザーIDなしではできません。 そして、それがこの問題で私たちを助けるアイデンティティ認識ブレードです。



しかし、最初に、ユーザー識別が最も頻繁に使用されるものを把握しましょう。



  1. IPアドレスではなく、ユーザーアカウントによってネットワークアクセスを制限します。 インターネットへのアクセスと、DMZなどの他のネットワークセグメントへのアクセスの両方を規制できます。
  2. VPNアクセス。 ユーザーが別の発明されたパスワードよりも、承認のためにドメインアカウントを使用する方がはるかに便利であることに同意します。
  3. チェックポイントを管理するには、さまざまな権限を持つアカウントも必要です。
  4. そして、最も楽しい部分はレポーティングです。 IPアドレスではなく、レポートに特定のユーザーを表示する方がはるかに優れています。


同時に、Check Pointは2種類のアカウントをサポートしています。





今日は、ネットワークアクセスについて説明します。 ネットワークアクセスを制御するには、Active Directoryの存在下で、いわゆるアクセスロールがオブジェクト(ソースまたは宛先)として使用され、次の3つのユーザーパラメーターを使用できます。



  1. ネットワーク -つまり ユーザーが接続しようとしているネットワーク
  2. ADユーザーまたはユーザーグループ -このデータはADサーバーから直接取得されます
  3. マシン -ワークステーション。


同時に、ユーザー認証はいくつかの方法で実行できます。





これらは最も一般的な3つのオプションですが、さらに3つのオプションがあります。





このチュートリアルでは、2番目のオプションであるブラウザベースを紹介します。 理論は十分だと思いますので、実践に移りましょう。



ビデオレッスン







もっと楽しみにして、 YouTubeチャンネルに参加してください:)



All Articles