Cet article fournit des recommandations et des meilleures pratiques pour tester différents aspects des services de sécurité dans Cato Cloud.
Remarque
Note: Ces tests peuvent impliquer de véritables malwares. Assurez-vous que vous les testez dans un environnement sûr et isolé.
Résultat souhaité : le téléchargement de fichiers via HTTP est bloqué et affiche la page de blocage de Cato. Le téléchargement via HTTPS n'est bloqué qu'après l'activation de l'inspection TLS.
Assurez-vous que l'inspection TLS est désactivée avant de commencer ce test.
-
Aller sur le site web EICAR (http://www.rexswain.com/eicar.html) pour obtenir des fichiers de malware échantillons via HTTP.
-
Téléchargez eicar.com via HTTP et le téléchargement est bloqué.
-
Téléchargez eicar.com via HTTPS et le téléchargement est réussi.
Allez sur le site Web EICAR pour des fichiers de malware HTTPS d'exemple.
-
Allez dans Sécurité > Inspection TLS et activez l'Inspection TLS pour le compte, et cliquez sur Enregistrer.
-
Téléchargez eicar.com via HTTPS et le téléchargement est bloqué.
-
Utilisez Accueil > Événements avec le préset de Anti-Malware pour afficher les événements pour les fichiers malveillants bloqués.
Résultat souhaité : le fichier est téléchargé avec succès avec uniquement l'Anti-Malware activé. Après l'activation de NG Anti-Malware, le téléchargement du fichier est bloqué.
Assurez-vous d'utiliser un service de téléchargement web tel que WeTransfer qui n'est pas inclus dans une exception ou la Liste de Permis. Sinon, le téléchargement du fichier est réussi car le fichier n'est pas scanné par le moteur NG Anti-Malware.
-
Naviguer vers Sécurité > Protection anti-malware et configurer ces paramètres :
-
Anti-Malware est activé
-
NG Anti-Malware est désactivé
-
-
Cliquez ici pour télécharger eicar_s1.txt et le téléchargement est réussi.
-
Activez NG Anti-Malware.
-
Ouvrez une fenêtre privée ou de navigation anonyme, et cliquez ici pour télécharger à nouveau eicar_s1.txt. Le téléchargement est bloqué.
-
Utilisez la page Accueil > Événements avec le préset de Anti-Malware pour afficher les événements pour les fichiers NG Anti-Malware bloqués.
Résultat attendu : tentatives d'accès à un site hébergé dans un pays bloqué. L'accès est bloqué et l'événement est enregistré dans Événements.
-
Naviguer vers Sécurité > IPS et sélectionner l'onglet Restriction Géographique.
-
Créer une règle qui bloque l'Égypte.
-
Ouvrir une fenêtre privée ou incognito et essayer d'accéder à https://stdf.eg/ (Un site hébergé en Égypte). L'accès est bloqué.
Note : La règle IPS peut prendre jusqu'à 10 minutes pour devenir effective.
-
Utilisez la page Accueil > Événements et examinez les événements pour le trafic IPS bloqué.
0 commentaire
Vous devez vous connecter pour laisser un commentaire.