Установка Базы Правил

Как только База Правил создана, ее необходимо установить на Модулях FireWall, которые непосредственно обеспечивают стратегию защиты. При инсталляции Базы Правил, CheckPoint FireWallЦ1 проверяет ее на логичность и непротиворечивость, затем генерирует Инспекционный Код для каждого из объектов в описании Install On и загружает Инспекционный Код на соответствующие модули FireWall.

Если же сетевой объект - маршрутизатор, CheckPoint FireWallЦ1 генерирует и устанавливает на него соответствующий Список Доступа, а не Инспекционный Код.

Стратегия Защиты

Стратегия защиты определена не только Базой Правил, но и параметрами в разделе Control Properties/Security Policy. Они дают возможность пользователю управлять общими критериями проверки пакетов и в то же самое время освобождают пользователя от необходимости определять детальные подробности в Редакторе Базы Правила.

Рисунок 11. Окно Control Properties/Security Policy.

<NEXT>

На предыдущий уровень

По всем вопросам обращайтесь: ako@mplik.ru