4. Check Point SandBlast Agent Management Platform. ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Data Protection. Deployment ΠΈ Global Policy Settings

4. Check Point SandBlast Agent Management Platform. ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Data Protection. Deployment ΠΈ Global Policy Settings

Π”ΠΎΠ±Ρ€ΠΎ ΠΏΠΎΠΆΠ°Π»ΠΎΠ²Π°Ρ‚ΡŒ Π½Π° Ρ‡Π΅Ρ‚Π²Ρ‘Ρ€Ρ‚ΡƒΡŽ ΡΡ‚Π°Ρ‚ΡŒΡŽ Ρ†ΠΈΠΊΠ»Π° ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΈ Check Point SandBlast Agent Management Platform. Π’ ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΡ… ΡΡ‚Π°Ρ‚ΡŒΡΡ… (пСрвая, вторая, Ρ‚Ρ€Π΅Ρ‚ΡŒΡ) ΠΌΡ‹ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎ описали интСрфСйс ΠΈ возмоТности Π²Π΅Π±-консоли управлСния, Π° Ρ‚Π°ΠΊΠΆΠ΅ рассмотрСли ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ Threat Prevention ΠΈ протСстировали Π΅Ρ‘ Π½Π° ΠΏΡ€Π΅Π΄ΠΌΠ΅Ρ‚ противодСйствия Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌ ΡƒΠ³Ρ€ΠΎΠ·Π°ΠΌ. Данная ΡΡ‚Π°Ρ‚ΡŒΡ посвящСна Π²Ρ‚ΠΎΡ€ΠΎΠΌΡƒ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρƒ бСзопасности β€” ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ΅ Data Protection, ΠΎΡ‚Π²Π΅Ρ‡Π°ΡŽΡ‰Π΅ΠΉ Π·Π° Π·Π°Ρ‰ΠΈΡ‚Ρƒ Ρ…Ρ€Π°Π½ΠΈΠΌΡ‹Ρ… Π½Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠΉ машинС Π΄Π°Π½Π½Ρ‹Ρ…. Π’Π°ΠΊΠΆΠ΅ Π² Ρ€Π°ΠΌΠΊΠ°Ρ… Π΄Π°Π½Π½ΠΎΠΉ ΡΡ‚Π°Ρ‚ΡŒΠΈ ΠΌΡ‹ рассмотрим Ρ€Π°Π·Π΄Π΅Π»Ρ‹ Deployment ΠΈ Global Policy Settings.

ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Data Protection

4. Check Point SandBlast Agent Management Platform. ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Data Protection. Deployment ΠΈ Global Policy Settings

ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Data Protection позволяСт Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ доступ ΠΊ Ρ…Ρ€Π°Π½ΠΈΠΌΡ‹ΠΌ Π½Π° Ρ€Π°Π±ΠΎΡ‡Π΅ΠΉ машинС Π΄Π°Π½Π½Ρ‹ΠΌ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ диска (Full Disk Encryption) ΠΈ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ процСсса Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ (Boot Protection). На Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ настройки ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ диска: для Windows β€” Check Point Encryption ΠΈΠ»ΠΈ BitLocker Encryption, для MacOS β€” File Vault. Рассмотрим ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ возмоТности ΠΈ настройки ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΈΠ· Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ².

Check Point Encryption

Check Point Encryption являСтся стандартным ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ диска Π² ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ΅ Data Protection ΠΈ обСспСчиваСт ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ всСх Ρ„Π°ΠΉΠ»ΠΎΠ² систСмы (Π²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅, систСмныС, ΡƒΠ΄Π°Π»Ρ‘Π½Π½Ρ‹Π΅) Π² Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅ Π±Π΅Π· влияния Π½Π° Ρ€Π°Π±ΠΎΡ‚ΠΎΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠΉ ΠΌΠ°ΡˆΠΈΠ½Ρ‹. ПослС ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ диск становится нСдоступным для Π½Π΅Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ.

4. Check Point SandBlast Agent Management Platform. ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Data Protection. Deployment ΠΈ Global Policy Settings

Основной настройкой для Check Point Encryption являСтся Β«Enable Pre-bootΒ», которая Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π΄ΠΎ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы. Данная опция рСкомСндуСтся ΠΊ использованию, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ прСдотвращаСтся Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ примСнСния срСдств ΠΎΠ±Ρ…ΠΎΠ΄Π° Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы. Π’Π°ΠΊΠΆΠ΅ Π΅ΡΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°Ρ‚ΡŒ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠ³ΠΎ ΠΎΠ±Ρ…ΠΎΠ΄Π° для Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Pre-boot:

  • Allow OS login after temporary bypass β€” ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Pre-boot ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ ΠΊ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π² ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмС;

  • Allow pre-boot bypass (Wake On LAN – WOL) β€” ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ pre-boot Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°Ρ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹ ΠΊ сСрвСру управлСния Ρ‡Π΅Ρ€Π΅Π· Ethernet;

  • Allow bypass script β€” позволяСт Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΎΠ±Ρ…ΠΎΠ΄ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Pre-boot с ΡƒΠΊΠ°Π·Π°Π½ΠΈΠ΅ΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΈ Π΄Π°Ρ‚Ρ‹ Π½Π°Ρ‡Π°Π»Π° Ρ€Π°Π±ΠΎΡ‚Ρ‹ скрипта ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ окончания ΠΎΠ±Ρ…ΠΎΠ΄Π° Pre-boot;

  • Allow LAN bypass β€” ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ pre-boot ΠΏΡ€ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ ΠΊ локальной сСти.

Π’Ρ‹ΡˆΠ΅ΠΏΠ΅Ρ€Π΅Ρ‡ΠΈΡΠ»Π΅Π½Π½Ρ‹Π΅ ΠΎΠΏΡ†ΠΈΠΈ Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠ³ΠΎ ΠΎΠ±Ρ…ΠΎΠ΄Π° Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Pre-boot Π½Π΅ рСкомСндуСтся ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π±Π΅Π· явных ΠΏΡ€ΠΈΡ‡ΠΈΠ½ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, тСхничСскиС Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΈΠ»ΠΈ поиск ΠΈ устранСниС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ) ΠΈ Π»ΡƒΡ‡ΡˆΠΈΠΌ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ΠΌ с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния бСзопасности являСтся Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Pre-boot Π±Π΅Π· указания Π²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ… ΠΏΡ€Π°Π²ΠΈΠ» ΠΎΠ±Ρ…ΠΎΠ΄Π°. Π’ случаС нСобходимости ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ Pre-boot рСкомСндуСтся ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ минимально Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ Π²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ Ρ€Π°ΠΌΠΊΠΈ Π² ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°Ρ… Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠ³ΠΎ ΠΎΠ±Ρ…ΠΎΠ΄Π°, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ ΡΠ½ΠΈΠΆΠ°Ρ‚ΡŒ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π½Π° ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ врСмя.

4. Check Point SandBlast Agent Management Platform. ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Data Protection. Deployment ΠΈ Global Policy Settings

Π’Π°ΠΊΠΆΠ΅ ΠΏΡ€ΠΈ использовании Check Point Encryption Π΅ΡΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°Ρ‚ΡŒ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹Π΅ настройки ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Data Protection, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π±ΠΎΠ»Π΅Π΅ Π³ΠΈΠ±ΠΊΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ, Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°Ρ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ аспСкты Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Pre-boot ΠΈ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Windows.

BitLocker Encryption

BitLocker являСтся Ρ‡Π°ΡΡ‚ΡŒΡŽ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы Windows ΠΈ позволяСт ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Ρ‚ΡŒ ТёсткиС диски ΠΈ ΡΡŠΡ‘ΠΌΠ½Ρ‹Π΅ носитСли. Check Point BitLocker Management являСтся ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠΌ слуТб Windows, автоматичСски запускаСтся вмСстС с ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ SandBlast Agent ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ API для управлСния Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠ΅ΠΉ BitLocker.

4. Check Point SandBlast Agent Management Platform. ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Data Protection. Deployment ΠΈ Global Policy Settings

ΠŸΡ€ΠΈ Π²Ρ‹Π±ΠΎΡ€Π΅ BitLocker Encryption Π² качСствС ΠΌΠ΅Ρ‚ΠΎΠ΄Π° ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ диска Π² ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ΅ Data Protection ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹:

  • Initial Encryption β€” настройки ΠΏΠ΅Ρ€Π²ΠΎΠ½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Ρ‚ΡŒ вСсь диск (Encrypt entire drive), Ρ‡Ρ‚ΠΎ рСкомСндуСтся для машин с ΡƒΠΆΠ΅ ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠΌΠΈΡΡ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠΌΠΈ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ (Ρ„Π°ΠΉΠ»Ρ‹, Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹ ΠΈ ΠΏΡ€ΠΎΡ‡Π΅Π΅), ΠΈΠ»ΠΈ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π΄Π°Π½Π½Ρ‹Π΅ (Encrypt used disk space only), Ρ‡Ρ‚ΠΎ рСкомСндуСтся для Π½ΠΎΠ²Ρ‹Ρ… инсталляций Windows;

  • Drives to encrypt β€” Π²Ρ‹Π±ΠΎΡ€ дисков/Ρ€Π°Π·Π΄Π΅Π»ΠΎΠ² для ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ, позволяСт Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Ρ‚ΡŒ всС диски (All drives) ΠΈΠ»ΠΈ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ€Π°Π·Π΄Π΅Π» с ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмой (OS drive only);

  • Encryption algorithm β€” Π²Ρ‹Π±ΠΎΡ€ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ, Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ являСтся Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ Windows Default, Ρ‚Π°ΠΊΠΆΠ΅ Π΅ΡΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ XTS-AES-128 ΠΈΠ»ΠΈ XTS-AES-256.

File Vault

File Vault являСтся стандартным срСдством ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ ΠΎΡ‚ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Apple ΠΈ обСспСчиваСт доступ ΠΊ Π΄Π°Π½Π½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ. ΠŸΡ€ΠΈ установлСнном File Vault ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ввСсти ΠΏΠ°Ρ€ΠΎΠ»ΡŒ для запуска систСмы ΠΈ получСния доступа ΠΊ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ Ρ„Π°ΠΉΠ»Π°ΠΌ. ИспользованиС File Vault являСтся СдинствСнным способом обСспСчСния Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Ρ…Ρ€Π°Π½ΠΈΠΌΡ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… Π² ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ΅ Data Protection для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы MacOS.

4. Check Point SandBlast Agent Management Platform. ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Data Protection. Deployment ΠΈ Global Policy Settings

Для File Vault доступна настройка Β«Enable automatic user acquisitionΒ», которая Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π΄ΠΎ Π½Π°Ρ‡Π°Π»Π° процСсса ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ диска. Π’ случаС, Ссли данная функция Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π°, Π΅ΡΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ количСство ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ, ΠΏΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ SandBlast Agent ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ Pre-boot, ΠΈΠ»ΠΈ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ количСство Π΄Π½Π΅ΠΉ, ΠΏΠΎ истСчСнии ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… функция Pre-boot Π±ΡƒΠ΄Π΅Ρ‚ Π²Π½Π΅Π΄Ρ€Π΅Π½Π° автоматичСски для всСх Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, Ссли Π·Π° этот ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ хотя Π±Ρ‹ ΠΎΠ΄ΠΈΠ½ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ авторизовался Π² систСмС.

ВосстановлСниС Π΄Π°Π½Π½Ρ‹Ρ…

Π’ случаС возникновСния ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ с Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΎΠΉ систСмы ΠΌΠΎΠΆΠ½ΠΎ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ восстановлСния Π΄Π°Π½Π½Ρ‹Ρ…. Администратор ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ процСсс восстановлСния Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΈΠ· Ρ€Π°Π·Π΄Π΅Π»Π° Computer Management β†’ Full Dick Encryption Actions. Π’ случаС использования Check Point Encryption ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ€Π°Π½Π΅Π΅ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ диск ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊΠΎ всСм Ρ…Ρ€Π°Π½ΠΈΠΌΡ‹ΠΌ Ρ„Π°ΠΉΠ»Π°ΠΌ. ПослС Π΄Π°Π½Π½ΠΎΠΉ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π·Π°Π½ΠΎΠ²ΠΎ Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ процСсс ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ диска для Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Data Protection.

4. Check Point SandBlast Agent Management Platform. ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Data Protection. Deployment ΠΈ Global Policy Settings

ΠŸΡ€ΠΈ Π²Ρ‹Π±ΠΎΡ€Π΅ BitLocker Π² качСствС ΠΌΠ΅Ρ‚ΠΎΠ΄Π° ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ диска для восстановлСния Π΄Π°Π½Π½Ρ‹Ρ… Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ввСсти Recovery Key ID ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° для Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ Recovery Key, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ Π²Π²Π΅Π΄Ρ‘Π½ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ для получСния доступа ΠΊ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ диску.

4. Check Point SandBlast Agent Management Platform. ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Data Protection. Deployment ΠΈ Global Policy Settings

Для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ MacOS с использованиСм File Vault для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Ρ…Ρ€Π°Π½ΠΈΠΌΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ процСсс восстановлСния Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ администратором Recovery Key Π½Π° основС Serial Number ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ½ΠΎΠΉ ΠΌΠ°ΡˆΠΈΠ½Ρ‹ ΠΈ Π²Π²ΠΎΠ΄Π° Π΄Π°Π½Π½ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π° с ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ сбросом пароля.

4. Check Point SandBlast Agent Management Platform. ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Data Protection. Deployment ΠΈ Global Policy Settings

ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Deployment

Π‘ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° Π²Ρ‹Ρ…ΠΎΠ΄Π° Π²Ρ‚ΠΎΡ€ΠΎΠΉ ΡΡ‚Π°Ρ‚ΡŒΠΈ, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ рассматривался интСрфСйс Π²Π΅Π±-консоли управлСния, Check Point успСли внСсти Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ измСнСния Π² Ρ€Π°Π·Π΄Π΅Π» Deployment β€” Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ Π² Π½Ρ‘ΠΌ ΠΏΡ€ΠΈΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‚ ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π» Software Deployment, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ настраиваСтся конфигурация (Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅/ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Π±Π»Π΅ΠΉΠ΄ΠΎΠ²) для ΡƒΠΆΠ΅ установлСнных Π°Π³Π΅Π½Ρ‚ΠΎΠ², ΠΈ ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π» Export Package, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ с прСдустановлСнными Π±Π»Π΅ΠΉΠ΄Π°ΠΌΠΈ для дальнСйшСй установки Π½Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠ΅ ΠΌΠ°ΡˆΠΈΠ½Ρ‹, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π³Ρ€ΡƒΠΏΠΏΠΎΠ²Ρ‹Ρ… ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ Active Directory. Рассмотрим ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π» Software Deployment, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ΡΡ всС Π±Π»Π΅ΠΉΠ΄Ρ‹ SandBlast Agent.

4. Check Point SandBlast Agent Management Platform. ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Data Protection. Deployment ΠΈ Global Policy Settings

Напомню, Ρ‡Ρ‚ΠΎ Π² стандартной ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ΅ Deployment Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π±Π»Π΅ΠΉΠ΄Ρ‹ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Threat Prevention. Π‘ ΡƒΡ‡Ρ‘Ρ‚ΠΎΠΌ рассмотрСнной Ρ€Π°Π½Π΅Π΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Data Protection Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΌΠΎΠΆΠ½ΠΎ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Π΄Π°Π½Π½ΡƒΡŽ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡŽ для установки ΠΈ Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π½Π° клиСнтской машинС с SandBlast Agent. Π˜ΠΌΠ΅Π΅Ρ‚ смысл Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ Remote Access VPN, которая ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒΡΡ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΊ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ сСти ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡŽ Access and Compliance, Π² ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ входят Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Firewall & Application Control ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠΉ ΠΌΠ°ΡˆΠΈΠ½Ρ‹ Π½Π° соотвСтствиС ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ΅ Compliance.

4. Check Point SandBlast Agent Management Platform. ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Data Protection. Deployment ΠΈ Global Policy Settings

Export Package
4. Check Point SandBlast Agent Management Platform. ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Data Protection. Deployment ΠΈ Global Policy Settings

ΠŸΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π» Export Packages ΠΏΡ€Π΅Π΄Π΅Π»ΡŒΠ½ΠΎ прост Π² использовании: для создания ΠΏΠ°ΠΊΠ΅Ρ‚Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ Π΅Π³ΠΎ Π½Π°Π·Π²Π°Π½ΠΈΠ΅, Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ систСму (для Windows Ρ‚Π°ΠΊΠΆΠ΅ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ Ρ€Π°Π·Ρ€ΡΠ΄Π½ΠΎΡΡ‚ΡŒ) ΠΈ Π²Π΅Ρ€ΡΠΈΡŽ Π°Π³Π΅Π½Ρ‚Π°, послС Ρ‡Π΅Π³ΠΎ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ встраиваСмыС Π² ΠΏΠ°ΠΊΠ΅Ρ‚ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΡƒΡŽ Π³Ρ€ΡƒΠΏΠΏΡƒ, Π² ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Π±ΡƒΠ΄ΡƒΡ‚ Π²Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ с установлСнным ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠΌ, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ VPN Site с прСдустановлСнными адрСсом ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°ΠΌΠΈ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ (VPN Site Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°ΡŽΡ‚ΡΡ Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ Export Packages β†’ Manage VPN Sites). ПослСдний ΠΏΡƒΠ½ΠΊΡ‚ особСнно ΡƒΠ΄ΠΎΠ±Π΅Π½, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ устраняСт Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ ошибки ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΏΡ€ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΏΠΎ VPN.

4. Check Point SandBlast Agent Management Platform. ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Data Protection. Deployment ΠΈ Global Policy Settings

Global Policy Settings

Π’ настройках Global Policy Settings настраиваСтся ΠΎΠ΄ΠΈΠ½ ΠΈΠ· самых Π²Π°ΠΆΠ½Ρ‹Ρ… ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² β€” ΠΏΠ°Ρ€ΠΎΠ»ΡŒ для удалСния SandBlast Agent с ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠΉ ΠΌΠ°ΡˆΠΈΠ½Ρ‹. ПослС установки Π°Π³Π΅Π½Ρ‚Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π½Π΅ смоТСт ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ Π΅Π³ΠΎ Π±Π΅Π· Π²Π²ΠΎΠ΄Π° пароля, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ являСтся слово "secret" (Π±Π΅Π· ΠΊΠ°Π²Ρ‹Ρ‡Π΅ΠΊ). Однако этот стандартный ΠΏΠ°Ρ€ΠΎΠ»ΡŒ Π»Π΅Π³ΠΊΠΎ Π½Π°ΠΉΡ‚ΠΈ Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… источниках, ΠΈ ΠΏΡ€ΠΈ Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ SandBlast Agent рСкомСндуСтся ΡΠΌΠ΅Π½ΠΈΡ‚ΡŒ стандартный ΠΏΠ°Ρ€ΠΎΠ»ΡŒ для удалСния Π°Π³Π΅Π½Ρ‚Π°. Π’ Management Platform ΠΏΡ€ΠΈ стандартном ΠΏΠ°Ρ€ΠΎΠ»Π΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ ΠΌΠΎΠΆΠ½ΠΎ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ 5 Ρ€Π°Π·, Ρ‚Π°ΠΊ Ρ‡Ρ‚ΠΎ смСна пароля для удалСния Π½Π΅ΠΈΠ·Π±Π΅ΠΆΠ½Π°.
Помимо этого, Π² Global Policy Settings Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°ΡŽΡ‚ΡΡ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒΡΡ Π² Check Point для Π°Π½Π°Π»ΠΈΠ·Π° ΠΈ ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΡ Ρ€Π°Π±ΠΎΡ‚Ρ‹ сСрвиса ThreatCloud.

4. Check Point SandBlast Agent Management Platform. ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Data Protection. Deployment ΠΈ Global Policy Settings

Из Global Policy Settings Ρ‚Π°ΠΊΠΆΠ΅ Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°ΡŽΡ‚ΡΡ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ диска, Π° ΠΈΠΌΠ΅Π½Π½ΠΎ трСбования ΠΊ ΠΏΠ°Ρ€ΠΎΠ»ΡŽ: ΡΠ»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ, Π΄Π»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ использования, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ€Π°Π½Π΅Π΅ Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΈ ΠΏΡ€ΠΎΡ‡Π΅Π΅. Π’ Π΄Π°Π½Π½ΠΎΠΌ Ρ€Π°Π·Π΄Π΅Π»Π΅ ΠΌΠΎΠΆΠ½ΠΎ Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ собствСнныС изобраТСния вмСсто стандартных для Pre-boot ΠΈΠ»ΠΈ OneCheck.

4. Check Point SandBlast Agent Management Platform. ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Data Protection. Deployment ΠΈ Global Policy Settings

Установка ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ

Ознакомившись с возмоТностями ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Data Protection ΠΈ настроив ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ Deployment ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΈΡΡ‚ΡƒΠΏΠ°Ρ‚ΡŒ ΠΊ установкС Π½ΠΎΠ²ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ, Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰Π΅ΠΉ Π² сСбя ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ диска с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Check Point Encryption ΠΈ ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Π΅ Π±Π»Π΅ΠΉΠ΄Ρ‹ SandBlast Agent. ПослС установки ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π² Management Platform ΠΊΠ»ΠΈΠ΅Π½Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ сообщСниС ΠΎ нСобходимости ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π½ΠΎΠ²ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ сСйчас ΠΈΠ»ΠΈ пСрСнСсти установку Π½Π° Π΄Ρ€ΡƒΠ³ΠΎΠ΅ врСмя (максимум 2 дня).

4. Check Point SandBlast Agent Management Platform. ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Data Protection. Deployment ΠΈ Global Policy Settings

Π—Π°Π²Π΅Ρ€ΡˆΠΈΠ² скачиваниС ΠΈ установку Π½ΠΎΠ²ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ SandBlast Agent ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠΈΡ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ для Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Full Disk Encryption.

4. Check Point SandBlast Agent Management Platform. ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Data Protection. Deployment ΠΈ Global Policy Settings

ПослС ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π±ΡƒΠ΄Π΅Ρ‚ ввСсти свои ΡƒΡ‡Ρ‘Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ Π² ΠΎΠΊΠ½Π΅ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Check Point Endpoint Security β€” Π΄Π°Π½Π½ΠΎΠ΅ ΠΎΠΊΠ½ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΡΠ²Π»ΡΡ‚ΡŒΡΡ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ Ρ€Π°Π· ΠΏΠ΅Ρ€Π΅Π΄ стартом ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы (Pre-boot). Π•ΡΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ ΠΎΠΏΡ†ΠΈΡŽ Single Sign-On (SSO) для автоматичСского использования ΡƒΡ‡Ρ‘Ρ‚Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΈ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π² Windows.

4. Check Point SandBlast Agent Management Platform. ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Data Protection. Deployment ΠΈ Global Policy Settings

Π’ случаС ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠΉ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ доступ ΠΊ своСй систСмС, Π° Β«Π·Π° ΠΊΠ°Π΄Ρ€ΠΎΠΌΒ» начинаСтся процСсс ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ диска. Данная опСрация Π½ΠΈΠΊΠ°ΠΊ Π½Π΅ влияСт Π½Π° Ρ€Π°Π±ΠΎΡ‚ΠΎΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒ ΠΌΠ°ΡˆΠΈΠ½Ρ‹, Ρ…ΠΎΡ‚ΡŒ ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Ρ‚ΡŒΡΡ Π΄Π»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ врСмя (Π² зависимости ΠΎΡ‚ ΠΎΠ±ΡŠΡ‘ΠΌΠΎΠ² дискового пространства). По Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΠΈ процСсса ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ ΡƒΠ±Π΅Π΄ΠΈΡ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ всС Π±Π»Π΅ΠΉΠ΄Ρ‹ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹ ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€ΡƒΡŽΡ‚, диск Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½, ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠ°Ρ машина Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π°.

4. Check Point SandBlast Agent Management Platform. ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Data Protection. Deployment ΠΈ Global Policy Settings

Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

ΠŸΠΎΠ΄Π²Π΅Π΄Ρ‘ΠΌ ΠΈΡ‚ΠΎΠ³ΠΈ: Π² Π΄Π°Π½Π½ΠΎΠΉ ΡΡ‚Π°Ρ‚ΡŒΠ΅ ΠΌΡ‹ рассмотрСли возмоТности SandBlast Agent ΠΏΠΎ Π·Π°Ρ‰ΠΈΡ‚Π΅ Ρ…Ρ€Π°Π½ΠΈΠΌΠΎΠΉ Π½Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠΉ машинС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ диска Π² ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ΅ Data Protection, ΠΈΠ·ΡƒΡ‡ΠΈΠ»ΠΈ настройки распространСния ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ ΠΈ Π°Π³Π΅Π½Ρ‚ΠΎΠ² Ρ‡Π΅Ρ€Π΅Π· Ρ€Π°Π·Π΄Π΅Π» Deployment ΠΈ установили Π½ΠΎΠ²ΡƒΡŽ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ с ΠΏΡ€Π°Π²ΠΈΠ»Π°ΠΌΠΈ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ диска ΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ Π±Π»Π΅ΠΉΠ΄Π°ΠΌΠΈ Π½Π° ΠΌΠ°ΡˆΠΈΠ½Ρƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ. Π’ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΉ ΡΡ‚Π°Ρ‚ΡŒΠ΅ Ρ†ΠΈΠΊΠ»Π° ΠΌΡ‹ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎ рассмотрим возмоТности логирования ΠΈ отчётности Π² Management Platform ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π΅ SandBlast Agent.

Π‘ΠΎΠ»ΡŒΡˆΠ°Ρ ΠΏΠΎΠ΄Π±ΠΎΡ€ΠΊΠ° ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΎΠ² ΠΏΠΎ Check Point ΠΎΡ‚ TS Solution. Π§Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ ΠΏΡ€ΠΎΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΏΠΎ Ρ‚Π΅ΠΌΠ΅ SandBlast Agent Management Platform β€” слСдитС Π·Π° обновлСниями Π² Π½Π°ΡˆΠΈΡ… ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… сСтях (Telegram, Facebook, VK, TS Solution Blog, ЯндСкс.Π”Π·Π΅Π½).

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com