Ako blokovať ruské a bieloruské kybernetické priestory

Vážení partneri a zákazníci,

vzhľadom na súčasnú situáciu na Ukrajine a medzinárodnej snahe o sankcionovanie Ruska a Bieloruska sa viacerí na nás obraciate s tým, že máte záujem blokovať komunikáciu z týchto krajín, aby ste vyjadrili svoju solidaritu a podporu.

Blokáciu prichádzajúcej komunikácie z Ruska a Bieloruska vám odporúčame aj kvôli monitorovanému zvýšenému množstvu malware, DoS a DDoS, ako aj port range scan za účelom penetračného testovania.

V spolupráci s CheckPoint vám prinášame krátky návod, ako danú komunikáciu čo najefektívnejšie blokovať (ideálne je aplikovať obe možnosti):

1. Blokovanie prichádzajúcich spojení na základe GEOIP lokácie

2. Interceptovanie DNS

Možnosť 1:

Jednoduché a rýchle nasadenie, ktoré je však závislé na GEOIP, ktoré má často nepresné alebo nekompletné údaje.

Minimálna podporovaná verzia je R80.20. Updatable Objects sú podporované aj na SMB zariadeniach.

https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk126172

1. V Access Rule Base vytvorte najlepšie na začiatku nové pravidlo. Ako Source zvoľte Updatable Objects

2. Následne vyberte krajiny, ktoré si prajete blokovať

3. Ako destination zvoľte asset spoločnosti, ktorý prezentujete do verejného internetu a sú chránené vašim firewalom / security gateway.

4. Odporúčame zapnúť logovanie, aby ste mohli robiť reporty a vyhodnocovať štatistiky

5. Publikujte a nainštalujte novú politiku.

Možnosť 2:

Minimálna podporovaná verzia je R80.20 JHF 190, R80.30 JFH 196, R80.40 a vyššie.

1. Uistite sa, že máte zapnutý DNS passive learning mode (hodnota väčšia ako 0)

fw ctl get int dns_data_src_enabled

2. V prípade, ako DNS passive learning mode nie je povolený:

                              fw ctl set int dns_data_src_enabled 1

3. Zmenu urobte trvalou, aby sa po reštarte Security Gateway nastavenie znovu aplikovalo:

cp -v $FWDIR/boot/modules/fwkern.conf{,_BKP}

vi $FWDIR/boot/modules/fwkern.conf

dns_data_src_enabled=1

4. Ak Security Gateway používa iný DNS ako vnútorní klienti, je potrebné vytvoriť objekt reprezentujúci interný DNS server

5. Vytvorenie doménových objektov .ru a .by, FQDN musí ostať vypnuté:

6. Vytvorenie nových pravidiel v Access Rule Base

7. Overenie funčnosti  spravte príkazom

domains_tool -d ru

V prípade otázok nás kontaktujte na sectec@sectec.sk.

Podujatia

Ďalšie novinky

Check Point získal post lídra v Zero Trust stratégie Miercom za rok 2024

Zero Trust architektúra predstavuje základný krok pre organizácie, ktoré chcú efektívne chrániť svoje digitálne aktíva a minimalizovať riziká. Prijatie robustných riešení, ako…

Radware sa stal líder v SPARK Matrix pre WAF

S rastúcou zložitosťou webových aplikácií a API sa zvyšuje potreba robustných bezpečnostných opatrení. Radware rieši tieto výzvy integráciou pokročilých technológií, ako sú…

Rapid7 uvádza na trh AI-riešenie Command Platform pre komplexné riadenie hrozieb

prelomové pokročilé riešenie Command Platform. Jednotná platforma, ktorá umožňuje organizáciám integrovať kľúčové bezpečnostné údaje a poskytuje komplexný pohľad na zraniteľnosti, hrozby a…