1. Платформа за управление Check Point SandBlast Agent

1. Платформа за управление Check Point SandBlast Agent

Добре дошли в новия цикъл статии, посветен на защитата на личните работни места с помощта на решение Check Point SandBlast Agent и новата облачна система за управление — Платформа за управление на SandBlast Agent. SandBlast Agent бе разгледан в статиите ни относно анализ на зловредни софтуери и описание на функциите на новата версия E83.10, и отдавна обещахме да публикуваме пълен курс статии за внедряване и администриране на агенти. А представената облачна система за управление на агенти Check Point, Management Platform в рамките на Infinity Portal, е най-подходяща за това — от момента на регистрацията в портала до стартиране на сканирането на работната станция от агента и откритие на зловредна активност ще отминат само няколко минути.

Защо SandBlast Agent?


Според последния тест 2020 NSS Labs Advanced Endpoint Protection (AEP) Market Test продуктът Check Point SandBlast Agent получи оценка «АА» и статус «препоръчано» с следните резултати от тестовете:

  • Процент на блокиране в WEB трафика — 100%;
  • Процент на блокиране в електронната поща — 100%;
  • Процент на блокиране на заплахи офлайн — 100%;
  • Процент на блокиране на опити за заобикаляне — 100%;
  • Общ процент на блокиране — 99,12%;
  • Стойност на фалшивите сработвания (False-positive) — 0,8%.

1. Платформа за управление Check Point SandBlast Agent

SandBlast Agent осигурява високо ниво на защита на работните станции на потребителите чрез сътрудничество между няколко компонента, наречени «блейдове» в терминологията на Check Point. Кратко описание на блейдовете, използвани в SandBlast Agent:

  • Emulatio на заплахи — технология «песочница», устойчива на различни техники за уклонение, позволяваща предотвратяване на атаки с нулев ден;
  • Извлечение на заплахи — технология за почистване на файлове «в момента», позволяваща на потребителя да получи документ, почистен от активни компоненти, преди окончателната оценка на емуляцията;
  • Противодействие на експлойти — защита на широко използвани приложения (Microsoft Office, Adobe PDF Reader, браузъри и др.) от атаки с експлойти;
  • Противодействие на ботове — технология за защита на персонални компютри от присъединяване към ботнет мрежи, позволяваща откриване на зарази, спиране на вредоносен софтуер и «лечение» на заразени устройства;
  • Нулево фишинг — модул за защита, блокиращ измамни фишинг сайтове и уведомяващ потребителя за използването на работна парола на странични ресурси;
  • Поведенчески охранител — технология, насочена за предотвратяване на атаки, използващи технологии за заобикаляне и уклонение от откритие;
  • Anti-Ransomware — модул за защита, който открива и блокира действията на крипто вируси, а също така позволява възстановяване на криптирани файлове с помощта на Snapshot-ове;
  • Forensics — модул за сигурност, който записва и анализира всички събития на машината и в резултат предоставя качествен отчет относно разследваните атаки.

1. Платформа за управление Check Point SandBlast Agent

Освен посочените възможности, SandBlast Agent позволява пълно криптиране на диска, криптиране на сменяеми носители и защита на портовете на компютъра, разполага с вграден VPN клиент, модули за защитата от зловреден софтуер на базата на сигнатури и хевристика. По-подробно възможностите на всички компоненти на SandBlast Agent ще бъдат разгледани в последващи статии, а сега е време да се запознаем с активно развиващата се платформа — Check Point Infinity.

Check Point Infinity: защита от заплахи от V поколение


Компанията Check Point от 2017 година развива и промотира единна консолидирана архитектура за сигурност Check Point Infinity, която успешно защитава всички компоненти на съвременната IT инфраструктура: мрежова и облачна инфраструктура, работни станции, мобилни устройства. Основната идея — възможността за управление на средства за защита от различни категории от единна браузерна конзола за управление.

1. Платформа за управление Check Point SandBlast Agent

В момента архитектурата на Check Point Infinity позволява администриране на решения за защита на облаци — CloudGuard SaaS, мрежова сигурност — CloudGuard Connect, Smart-1 Cloud, Infinity SOC, както и защита на потребителски устройства чрез SandBlast Agent Management Platform, SandBlast Agent Cloud Management и SandBlast Web Dashboard.
Този цикъл от статии ще бъде посветен на решението SandBlast Agent Management Platform (все още Beta-версия), което позволява в рамките на минути да развернете облачен управляващ сървър, да настроите политика за сигурност и да разпространите агентите на потребителските компютри.

Infinity Portal & SandBlast Agent Management Platform: начало на работа


Процесът на разверване на SandBlast Agent чрез Management Platform се състои от 5 етапа:

  1. Регистрация на портала Check Point Infinity Portal;
  2. Регистрация на приложението SandBlast Agent Management Platform;
  3. Създаване на нов Endpoint Management Service за управление на агентите;
  4. Създаване и настройка на политика за агентите;
  5. Разверване на агентите на потребителските компютри.

В тази статия са описани първите три етапа, а в следващите публикации ще разгледаме подробно останалите два, включително ще изучим интерфейса на платформата за управление, ще разпространим агентите на клиентските компютри, ще настроим политиката и ще проверим способността на агента да се справя с най-популярните заплахи за сигурността.

1. Регистрация на портала Infinity Portal

На първо място, трябва да посетите сайта Infinity Portal и да попълните формуляра за регистрация, като посочите името на компанията, контактните данни и се съгласите с правилата за ползване на услугата и политиката за конфиденциалност на портала, както и да преминете през reCAPTCHA. Струва си да се отбележи, че при регистрацията можете да изберете страната, в дата центъра на която ще се съхраняват данните, събирани от портала съгласно правилата за ползване на услугата и политиката за конфиденциалност. Вариантите са само два: Ирландия и САЩ. За това е необходимо да поставите отметка „Use specific data residency region“ и да изберете страната.

1. Платформа за управление Check Point SandBlast Agent

При успешна регистрация на портала, на посочения от Вас имейл ще получим писмо, което потвърдождава наличието на достъп до Infinity Portal и предлага да влезете в портала. Струва си да се отбележи, че при първоначалното влизане в портала може да се наложи избор на опцията за нулиране на паролата за успешна аутентификация впоследствие.

1. Платформа за управление Check Point SandBlast Agent

2. Регистрация на приложението SandBlast Agent Management Platform

След автентикация на портала и натискане на иконата „Menu“ (стъпка 1 на изображението по-долу), ще бъдете помолени да регистрирате приложение от списъка на наличните в следните категории: Cloud Protection, Network Protection и Endpoint Protection. Всяко приложение заслужава отделен курс на запознаване, затова няма да спираме по-подробно на тях и избираме в категория Endpoint Protection приложението SandBlast Agent Management Platform (стъпка 2 на изображението по-долу).

1. Платформа за управление Check Point SandBlast Agent

След избора на приложението, е необходимо да се съгласите с правилата за ползване на услугата и политиката за конфиденциалност на портала, и след натискане на бутона „TRY NOW“ ще имате достъп до интерфейса за създаване на услуги за управление на крайни точки.

1. Платформа за управление Check Point SandBlast Agent

3. Създаване на нова услуга за управление на крайни точки

Последният етап е създаването на нова услуга за управление на крайни точки, която представлява уеб интерфейс за управление на агентите. Процесът, както и преди, е изключително прост: изберете опцията „New Endpoint Management Service“ (както е показано на изображението по-долу), попълнете данните за новата си услуга (идентификатор, регион на хостинга и парола) и натиснете бутона „CREATE“.

1. Платформа за управление Check Point SandBlast Agent

1. Платформа за управление Check Point SandBlast Agent

След завършването на процеса на създаване на услугата, на Вашия имейл ще получавате писмо с параметрите, които можете да използвате за свързване с облачния сървър за управление чрез стандартната конзола Check Point за администриране на агентите — SmartEndpoint версия R80.40. Няма да разглеждаме управлението чрез стандартната конзола, тъй като тази серия статии е насочена към демонстриране на възможностите на облачната система за управление на агентите SandBlast.

1. Платформа за управление Check Point SandBlast Agent

С този процес регистрацията на облачната услуга за защита на персоналните компютри SandBlast Agent може да се счита за успешно завършена. Пред нас се появява уеб интерфейсът на платформата за администриране на агентите, който подробно ще разгледаме в следващата ни статия от серийния цикъл „Check Point SandBlast Agent Management Platform“.

1. Платформа за управление Check Point SandBlast Agent

Заключение

На време е да обобщим извършената работа: успешно се регистрирахме на портала Infinity Portal, регистрирахме приложението SandBlast Agent Management Platform и създадохме нова облачна услуга за управление на Endpoint Management Service.

В следващата ни статия от цикъла ще разгледаме подробно интерфейса за управление на агентите — нито една табулация няма да остане без внимание, което ще ни позволи без проблеми да създадем политика за сигурност и да проследим състоянието на потребителските машини чрез логове и отчети.

Голяма подборка материали по Check Point от TS Solution. За да не пропуснете следващите публикации по темата SandBlast Agent Management Platform — следете обновленията в нашите социални мрежи (Телеграм, Facebook, VK, TS Solution Blog, Яндекс.Дзен).

Източник: habr.com

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster