Эта статья предоставляет рекомендации и лучшие практики по тестированию различных аспектов сервисов безопасности в облаке Cato.
Примечание
Примечание: Эти тесты могут включать настоящие вредоносные программы. Убедитесь, что вы тестируете их в безопасной изолированной среде.
Ожидаемый результат: загрузка файла через HTTP заблокирована и отображает страницу блокировки Cato. Загрузка через HTTPS блокируется только после включения инспекции TLS.
Убедитесь, что инспекция TLS отключена перед началом этого теста.
-
Перейдите на веб-сайт EICAR (http://www.rexswain.com/eicar.html) для примеров файлов HTTP вредоносных программ.
-
Загрузите eicar.com по HTTP, и загрузка будет заблокирована.
-
Загрузите eicar.com по HTTPS, и загрузка будет успешной.
Go to the EICAR website for sample HTTPS malware files.
-
Перейдите в Безопасность > Инспекция TLS и включите инспекцию TLS для учетной записи, а затем нажмите Сохранить.
-
Загрузите eicar.com по HTTPS, и загрузка будет заблокирована.
-
Используйте Домашняя > События с предустановкой Антивирус для отображения событий для заблокированных вредоносных файлов.
Ожидаемый результат: файл успешно загружен при включенной только антивирусной защите. После включения NG Антивирусного теста файл не будет загружен.
Убедитесь, что вы используете веб-службу загрузки, такую как WeTransfer, которая не включена в исключения или в Разрешенный список. В противном случае файл будет загружен успешно, так как он не сканируется движком NG Антивируса.
-
Перейдите в Безопасность > Антивирус и настройте эти параметры:
-
Антивирус включен
-
NG Антивирус отключен
-
-
Нажмите здесь, чтобы скачать eicar_s1.txt, и загрузка будет успешной.
-
Включите NG Антивирус.
-
Откройте приватное или инкогнито окно и нажмите здесь, чтобы снова скачать eicar_s1.txt. Загрузка заблокирована.
-
Используйте Домашняя > События с предустановкой Антивирус для отображения событий для заблокированных файлов NG Антивируса.
Желаемый результат: Попытки доступа к сайту, размещенному в заблокированной Стране. Доступ заблокирован, и событие записано в Событиях.
-
Перейдите в Безопасность > IPS и выберите вкладку Географическое ограничение.
-
Создайте правило, которое блокирует Египет.
-
Откройте частное или инкогнито окно и попробуйте зайти на https://stdf.eg/ (Сайт, размещенный в Египте). Доступ заблокирован.
Примечание: Правило IPS может занять до 10 минут, чтобы стать активным.
-
Используйте страницу Домашняя > События и просмотрите события для заблокированного трафика IPS.
0 комментариев
Войдите в службу, чтобы оставить комментарий.