تتضمن هذه المقالة أفضل الممارسات لسياسات وإعدادات الأمن لتقديم أقصى درجات الحماية لحسابك.
أفضل الممارسات الأمنية
هذه هي أفضل الممارسات الموصى بها لضمان توفير أفضل مستوى للدفاع ضد التهديدات السيبرانية والبرمجيات الضارة. نوصي بشدة بمراجعة سياسات وإعدادات الأمن في حسابك بناءً على التوصيات التالية.
- تقييد سياسات الأمن للسياسات التجارية الفعلية:
- راجع قواعد جدار الحماية الخاص بالشبكة العريضة والإنترنت وتأكد من أنها محددة قدر الإمكان.
- استبدل إعدادات Any في القواعد ببنود تمثل المصدر الفعلي والوجهة والتطبيق والخدمة وما إلى ذلك.
- تحظر كاتو الأنظمة المحددة مسبقًا التي تحتوي على مخاطر أمنية شائعة، مثل: الأنونيميز، شبكات البوت، الغش، الاختراق، النشاط الإجرامي، الطوائف، القمار، القرصنة، مسجل المفاتيح، البرمجيات الضارة، العري، تبادل الملفات نظير لنظير، النطاقات المتوقفة، التصيد الاحتيالي، الإباحية، المشكوك فيها، الرسائل غير المرغوب فيها، الشبكات، الأسلحة، التعليم الجنسي، برامج التجسس، العنف والكراهية.
- نصيحة - يمكنك إنشاء فئة مخصصة جديدة تحتوي على جميع العناصر التي تشكل مخاطر أمنية وإضافتها إلى قاعدة جدار الحماية.
- نصيحة - يمكنك إنشاء فئة مخصصة جديدة تحتوي على جميع العناصر التي تشكل مخاطر أمنية وإضافتها إلى قاعدة جدار الحماية.
- حظر الفئة Uncategorized، حيث يمكن أن تحتوي هذه الفئة على نطاقات ومواقع ويب تشكل تهديدات أمنية.
- لمزيد من المعلومات، راجع سياسات جدار الحماية الخاص بالإنترنت والشبكة العريضة - أفضل الممارسات.
(Security > Internet Firewall and Security > WAN Firewall)
- راجع قواعد جدار الحماية الخاص بالشبكة العريضة والإنترنت وتأكد من أنها محددة قدر الإمكان.
- تحديد إعدادات إعادة توجيه المنفذ البعيد (RPF) وإعادة توجيه المنفذ المحلي لحركة المرور الواردة:
- تجنب قواعد RPF باستخدام مصادر المرور التي تستخدم Any (0.0.0.0) قدر الإمكان. بدلاً من ذلك، قم بتكوين نطاقات IP محددة للقواعد.
- لمزيد من المعلومات، راجع التحكم في حركة المرور الواردة باستخدام إعادة توجيه المنفذ البعيد.
(Security > Remote Port Forwarding)
- لمزيد من المعلومات، راجع التحكم في حركة المرور الواردة باستخدام إعادة توجيه المنفذ البعيد.
- تجنب تكوين موقع باستخدام قواعد إعادة توجيه المنفذ المحلي. بدلاً من ذلك، استبدلها بقواعد RPF.
(Network > Sites > (site name) > Local Port Forwarding)
- تجنب قواعد RPF باستخدام مصادر المرور التي تستخدم Any (0.0.0.0) قدر الإمكان. بدلاً من ذلك، قم بتكوين نطاقات IP محددة للقواعد.
- تنفيذ تقسيم الشبكة لمواقعك.
- يوفر أمان إضافي، وخاصة ضد طلب الفدية.
- لمزيد من المعلومات، راجع أفضل ممارسات تقسيم الشبكة.
- استخدم قواعد Geo Restriction الخاصة بـ IPS لحظر حركة المرور الواردة والصادرة من البلدان التي ليس لديك معاملات تجارية معها وتعتبر مصادر معروفة لحركة المرور الضارة.
- يرجى أن تكون على علم بأن قواعد التقييد الجغرافي لـ IPS تؤثر على جميع حركة المرور في حسابك.
- لمزيد من المعلومات، راجع (جديد) إعداد سياسة IPS.
(Security > IPS > Geo Restriction)
- يتيح فحص TLS لخدمات الأمن الخاصة بـ Cato فحص حركة المرور المشفرة على الإنترنت.
- استخدم سياسة فحص TLS الدقيقة لفحص أنواع محددة من الحركة فقط.
- استبعاد التطبيقات والوجهات التي لا تعمل مع فحص TLS.
- لمزيد من المعلومات، راجع أفضل الممارسات لفحص TLS.
(Security > TLS Inspection)
- تحديد إعدادات التطبيقات المخصصة وتحديد جميع العناصر القابلة للتطبيق للقواعد الخاصة بالتطبيق المخصص.
- على سبيل المثال، تكوين التطبيق المخصص باستخدام عنوان الوجهة IP، النطاقات، و المنافذ بدلاً من مجرد تحديد المنافذ.
- لمزيد من المعلومات، راجع (جديد) العمل مع التطبيقات المخصصة.
(Resources > Custom Apps)
لا توجد تعليقات
الرجاء تسجيل الدخول لترك تعليق.