1. Check Point SandBlast Agent Management Platform

1. Check Point SandBlast Agent Management Platform

Willkommen zu einem neuen Zyklus von Artikeln, die sich mit dem Schutz persönlicher ArbeitsplĂ€tze mittels Lösungen Check Point SandBlast Agent und dem neuen Cloud-Management-System beschĂ€ftigen — SandBlast-Agent-Management-Plattform. Der SandBlast Agent wurde in unseren Artikeln ĂŒber Malware-Analyse und und die Beschreibung der Funktionen der neuen Version E83.10, und wir haben schon lange versprochen, eine umfassende Artikelreihe zur Bereitstellung und Verwaltung von Agenten zu veröffentlichen. Das vorgestellte Cloud-Management-System von Check Point, die Management-Plattform im Rahmen des Infinity Portals, eignet sich hierfĂŒr am besten — von der Registrierung im Portal bis zur DurchfĂŒhrung eines Scans der Arbeitsstation durch den Agenten und der Entdeckung bösartiger AktivitĂ€ten vergehen nur wenige Minuten.

Warum SandBlast Agent?


Laut dem letzten Test 2020 NSS Labs Advanced Endpoint Protection (AEP) Markt-Test erhielt das Produkt Check Point SandBlast Agent die Bewertung 'AA' und den Status 'empfohlen' mit den folgenden Testergebnissen:

  • Blockierungsrate im Web-Traffic — 100%;
  • Blockierungsrate in E-Mails — 100%;
  • Blockierungsrate von Bedrohungen offline — 100%;
  • Blockierungsrate von Umgehungsversuchen — 100%;
  • Gesamte Blockierungsrate — 99,12%;
  • Falsch-Positiv-Rate — 0,8%.

1. Check Point SandBlast Agent Management Platform

SandBlast Agent bietet einen hohen Schutz fĂŒr die Arbeitsstationen der Benutzer durch die Zusammenarbeit mehrerer Komponenten, die in der Terminologie von Check Point als „Blades“ bezeichnet werden. Hier eine kurze Beschreibung der in SandBlast Agent verwendeten Blades:

  • Threat Emulation — Sandbox-Technologie, die gegen verschiedene Ausweichtechniken resistent ist und es ermöglicht, Zero-Day-Angriffe zu verhindern;
  • Threat Extraction — Technologie zur „On-the-Fly“ Dateireinigung, die es dem Benutzer ermöglicht, ein Dokument ohne aktive Komponenten vor dem vollstĂ€ndigen Emulationsurteil zu erhalten;
  • Anti-Exploit — Schutz gĂ€ngiger Anwendungen (Microsoft Office, Adobe PDF Reader, Browser usw.) vor Angriffen mithilfe von Exploits;
  • Anti-Bot — Technologie zum Schutz von PCs vor der Verbindung mit Botnetzen, die es ermöglicht, Infektionen zu erkennen, Malware zu stoppen und infizierte Maschinen zu „heilen“;
  • Zero-Phishing — Schutzmodul, das betrĂŒgerische Phishing-Websites blockiert und den Benutzer ĂŒber die Verwendung seines Arbeitspassworts auf externen Ressourcen informiert;
  • Behavioral Guard — Technologie, die darauf abzielt, Angriffe zu verhindern, die Techniken zum Umgehen und Ausweichen von Entdeckungen nutzen;
  • Anti-Ransomware — ein Schutzmodul, das die AktivitĂ€ten von Ransomware erkennt und blockiert sowie die Wiederherstellung verschlĂŒsselter Dateien ĂŒber Snapshots ermöglicht;
  • Forensik — ein Sicherheitsmodul, das alle Ereignisse auf dem GerĂ€t protokolliert und analysiert und eine detaillierte Berichterstattung ĂŒber die untersuchten Angriffe bereitstellt.

1. Check Point SandBlast Agent Management Platform

Neben den genannten Funktionen ermöglicht der SandBlast Agent die vollstĂ€ndige FestplattenverschlĂŒsselung sowie die VerschlĂŒsselung von WechseldatentrĂ€gern und den Schutz von Computerports, enthĂ€lt einen integrierten VPN-Client, signaturbasierte und heuristische Schutzmodule gegen Malware. Die Möglichkeiten aller Komponenten des SandBlast Agent werden in kommenden Artikeln ausfĂŒhrlicher behandelt, aber jetzt ist es an der Zeit, die aktiv entwickelte Plattform kennenzulernen — Check Point Infinity.

Check Point Infinity: Schutz vor Bedrohungen der Generation V


Das Unternehmen Check Point entwickelt und fördert seit 2017 eine integrierte Sicherheitsarchitektur Check Point Infinity, das die erfolgreiche Verteidigung aller Elemente der modernen IT-Infrastruktur ermöglicht: Netz- und Cloud-Infrastruktur, Arbeitsstationen, mobile GerĂ€te. Die Grundidee ist die Möglichkeit, verschiedene Kategorien von Schutzmitteln ĂŒber eine einzige Browser-Verwaltungskonsole zu steuern.

1. Check Point SandBlast Agent Management Platform

Derzeit ermöglicht die Architektur von Check Point Infinity die Verwaltung von Cloud-Schutzlösungen — CloudGuard SaaS, Netzwerksicherheit — CloudGuard Connect, Smart-1 Cloud, Infinity SOC sowie den Schutz von BenutzergerĂ€ten mit der SandBlast Agent Management Platform, SandBlast Agent Cloud Management und dem SandBlast Web Dashboard.
Dieser Artikelzyklus wird der Lösung SandBlast Agent Management Platform (bislang in Beta-Version) gewidmet sein, die es ermöglicht, innerhalb weniger Minuten einen Cloud-Management-Server bereitzustellen, Sicherheitsrichtlinien zu konfigurieren und Agenten auf Benutzercomputern zu verteilen.

Infinity Portal & SandBlast Agent Management Platform: Erste Schritte


Der Prozess der Bereitstellung von SandBlast Agent ĂŒber die Management Platform besteht aus 5 Schritten:

  1. Registrierung im Check Point Infinity Portal;
  2. Registrierung der Anwendung SandBlast Agent Management Platform;
  3. Erstellung eines neuen Endpoint Management Service zur Verwaltung der Agenten;
  4. Erstellung und Konfiguration von Richtlinien fĂŒr Agenten;
  5. Bereitstellung von Agenten auf den Computern der Benutzer.

In diesem Artikel werden die ersten drei Schritte beschrieben, wĂ€hrend wir in den folgenden Veröffentlichungen die verbleibenden zwei detailliert behandeln, einschließlich der Untersuchung des Management-Plattform-Interfaces, der Verteilung von Agenten auf Client-Computer, der Konfiguration der Richtlinie und der ÜberprĂŒfung der FĂ€higkeit des Agenten, mit den hĂ€ufigsten Sicherheitsbedrohungen umzugehen.

1. Registrierung im Infinity Portal

ZunĂ€chst mĂŒssen Sie die Website besuchen Infinity Portal und das Registrierungsformular ausfĂŒllen, wobei Sie den Firmennamen, die Kontaktdaten angeben und den Nutzungsbedingungen und der Datenschutzrichtlinie des Portals zustimmen sowie den reCAPTCHA-Test bestehen. Es ist erwĂ€hnenswert, dass Sie bei der Registrierung das Land auswĂ€hlen können, in welchem das Rechenzentrum die vom Portal gesammelten Daten gemĂ€ĂŸ den Nutzungsbedingungen und der Datenschutzrichtlinie speichern wird. Es stehen nur zwei Optionen zur VerfĂŒgung: Irland und die USA. Aktivieren Sie dazu das KontrollkĂ€stchen „Use specific data residency region“ und wĂ€hlen Sie das Land aus.

1. Check Point SandBlast Agent Management Platform

Nach erfolgreicher Registrierung im Portal erhalten Sie an die angegebene E-Mail-Adresse eine Nachricht, die den Zugriff auf das Infinity Portal bestĂ€tigt und Sie einlĂ€dt, sich im Portal anzumelden. Es ist zu beachten, dass beim ersten Zugriff auf das Portal möglicherweise die Option zum ZurĂŒcksetzen des Passworts gewĂ€hlt werden muss, um eine erfolgreiche Authentifizierung zu gewĂ€hrleisten.

1. Check Point SandBlast Agent Management Platform

2. Registrierung der Anwendung SandBlast Agent Management Platform

Nach der Authentifizierung im Portal und dem Klick auf das Symbol „Menu“ (Schritt 1 im Bild unten) werden Sie aufgefordert, die Anwendung aus der Liste der verfĂŒgbaren Optionen in den folgenden Kategorien zu registrieren: Cloud Protection, Network Protection und Endpoint Protection. Jede Anwendung verdient eigene informative Artikel, daher wollen wir nicht weiter darauf eingehen und wĂ€hlen in der Kategorie Endpoint Protection die Anwendung SandBlast Agent Management Platform (Schritt 2 im Bild unten) aus.

1. Check Point SandBlast Agent Management Platform

Nachdem Sie die Anwendung ausgewĂ€hlt haben, mĂŒssen Sie den Nutzungsbedingungen und der Datenschutzrichtlinie des Portals zustimmen, und nach dem Klicken auf die SchaltflĂ€che „TRY NOW“ erhalten Sie Zugang zur Schnittstelle zur Erstellung von Endpoint Management-Diensten.

1. Check Point SandBlast Agent Management Platform

3. Erstellung eines neuen Endpoint Management Services

Der letzte Schritt besteht darin, einen neuen Dienst fĂŒr das Endpoint Management zu erstellen, der eine Webschnittstelle zur Verwaltung der Agenten darstellt. Der Prozess ist wie zuvor Ă€ußerst einfach: WĂ€hlen Sie die Option „Neuer Endpoint Management Dienst“ (siehe Abbildung unten), fĂŒllen Sie die Daten Ihres neuen Dienstes (Identifier, Hosting-Region und Passwort) aus und klicken Sie auf die SchaltflĂ€che „ERSTELLEN“.

1. Check Point SandBlast Agent Management Platform

1. Check Point SandBlast Agent Management Platform

Nach Abschluss des Erstellungsprozesses erhalten Sie eine E-Mail mit den Parametern, die Sie zur Verbindung mit dem Cloud-Management-Server ĂŒber die Standardkonsole von Check Point zur Verwaltung der Agenten — SmartEndpoint Version R80.40 — verwenden können. Wir werden die Verwaltung ĂŒber die Standardkonsole nicht behandeln, da dieser Artikelzyklus darauf abzielt, die Möglichkeiten des Cloud-Management-Systems fĂŒr SandBlast-Agenten zu demonstrieren.

1. Check Point SandBlast Agent Management Platform

Der Registrierungsprozess fĂŒr den Cloud-Service zur Verwaltung des SandBlast Agent, einer Schutzsoftware fĂŒr Personalcomputer, kann als erfolgreich abgeschlossen betrachtet werden. Wir sehen nun die WeboberflĂ€che der Verwaltungsplattform fĂŒr Agenten, die in unserem nĂ€chsten Artikel der Reihe "Check Point SandBlast Agent Management Platform" detailliert behandelt wird.

1. Check Point SandBlast Agent Management Platform

Fazit

Es ist an der Zeit, die bisherige Arbeit zusammenzufassen: Wir haben uns erfolgreich im Infinity Portal registriert, die Anwendung SandBlast Agent Management Platform im Portal registriert und einen neuen Cloud-Service zur Verwaltung des Endpoint Management Service erstellt.

In unserem nĂ€chsten Artikel dieser Reihe werden wir die BenutzeroberflĂ€che zur Verwaltung der Agenten im Detail betrachten — kein Tab wird unberĂŒcksichtigt bleiben, was es uns ermöglicht, problemlos eine Sicherheitsrichtlinie zu erstellen und den Zustand der BenutzergerĂ€te mithilfe von Protokollen und Berichten zu ĂŒberwachen.

Eine große Sammlung von Materialien zu Check Point von TS Solution. Um keine zukĂŒnftigen Publikationen zum Thema SandBlast Agent Management-Plattform zu verpassen, folgen Sie unseren Updates in den sozialen Medien (Telegram, Facebook, VK, TS Solution Blog, Yandex.Zen).

Quelle: habr.com

ZuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen đŸ”„ ZuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster