Willkommen zu einer neuen Artikelserie zum Schutz persönlicher Arbeitsplätze mithilfe einer Lösung
Warum SandBlast Agent?
Laut neuestem Test
- Die Blockierungsrate des WEB-Verkehrs beträgt 100 %.
- Die Blockierungsrate in E-Mails beträgt 100 %;
- Blockierungsrate von Offline-Bedrohungen – 100 %;
- Die Blockierungsrate der Bypass-Versuche beträgt 100 %.
- Gesamtblockrate: 99,12 %;
- Der Wert der falsch positiven Ergebnisse beträgt 0,8 %.
SandBlast Agent bietet ein hohes Maß an Sicherheit für Benutzerarbeitsplätze durch die Zusammenarbeit mehrerer Komponenten, die in der Check Point-Terminologie „Blades“ genannt werden. Kurze Beschreibung der in SandBlast Agent verwendeten Klingen:
- Bedrohungsemulation — Sandbox-Technologie, resistent gegen verschiedene Umgehungstechniken und ermöglicht die Verhinderung von Zero-Day-Angriffen;
- Bedrohungsextraktion — On-the-Fly-Technologie zur Dateibereinigung, die es dem Benutzer ermöglicht, ein von aktiven Komponenten befreites Dokument zu erhalten, bevor die vollständige Emulation erfolgt;
- Anti-Exploit — Schutz weit verbreiteter Anwendungen (Microsoft Office, Adobe PDF Reader, Browser usw.) vor Angriffen durch Exploits;
- Anti-Bot — Technologie zum Schutz persönlicher Computer vor dem Beitritt zu Botnet-Netzwerken, ermöglicht es Ihnen, Infektionen zu erkennen, den Betrieb schädlicher Software zu stoppen und infizierte Computer zu „säubern“;
- Kein Phishing — ein Schutzmodul, das betrügerische Phishing-Sites blockiert und den Benutzer über die Verwendung eines funktionierenden Passworts auf Ressourcen Dritter benachrichtigt;
- Verhaltenswächter — Technologie zur Verhinderung von Angriffen, bei denen Technologien zur Umgehung und Umgehung der Erkennung eingesetzt werden;
- Anti-Ransomware — ein Schutzmodul, das die Aktionen von Ransomware erkennt und blockiert und Ihnen auch die Wiederherstellung verschlüsselter Dateien mithilfe von Snapshots ermöglicht;
- Forensik — ein Sicherheitsmodul, das alle Ereignisse auf der Maschine aufzeichnet und analysiert und als Ergebnis einen hochwertigen Bericht über die untersuchten Angriffe liefert.
Zusätzlich zu den aufgeführten Funktionen ermöglicht SandBlast Agent die vollständige Festplattenverschlüsselung sowie die Verschlüsselung von Wechselmedien und den Schutz von Computeranschlüssen und verfügt über einen integrierten VPN-Client sowie Signatur- und Heuristikmodule zum Schutz vor Malware. Die Fähigkeiten aller SandBlast Agent-Komponenten werden in den folgenden Artikeln ausführlicher besprochen, aber jetzt ist es an der Zeit, sich mit der sich aktiv entwickelnden Plattform – Check Point Infinity – vertraut zu machen.
Check Point Infinity: Bedrohungsschutz der Generation V
Seit 2017 entwickelt und fördert Check Point eine einzige konsolidierte Sicherheitsarchitektur
Derzeit ermöglicht die Check Point Infinity-Architektur die Verwaltung von Lösungen für den Cloud-Schutz – CloudGuard SaaS, Netzwerksicherheitslösungen – CloudGuard Connect, Smart-1 Cloud, Infinity SOC sowie für den Schutz von Benutzergeräten mithilfe der SandBlast Agent Management Platform und der SandBlast Agent Cloud Management- und SandBlast-Web-Dashboard.
Diese Artikelserie ist der SandBlast Agent Management Platform-Lösung (derzeit Beta-Version) gewidmet, mit der Sie in wenigen Minuten einen Cloud-Management-Server bereitstellen, eine Sicherheitsrichtlinie konfigurieren und Agenten an Benutzercomputer verteilen können.
Infinity Portal und SandBlast Agent Management Platform: Erste Schritte
Der SandBlast-Agent-Bereitstellungsprozess mithilfe der Verwaltungsplattform besteht aus fünf Schritten:
- Registrierung im Check Point Infinity Portal;
- Registrieren der SandBlast Agent Management Platform-Anwendung;
- Erstellen eines neuen Endpoint Management Service zur Verwaltung von Agenten;
- Erstellen und Konfigurieren einer Richtlinie für Agenten;
- Bereitstellen von Agenten auf Benutzercomputern.
In diesem Artikel werden die ersten drei Schritte behandelt. In den folgenden Beiträgen werfen wir einen genaueren Blick auf die verbleibenden beiden Schritte, einschließlich der Erkundung der Schnittstelle der Verwaltungsplattform, der Verteilung von Agenten auf Client-Computer, der Konfiguration von Richtlinien und dem Testen der Fähigkeit des Agenten, mit den beliebtesten Schritten umzugehen Sicherheitsbedrohungen.
1. Registrierung auf dem Infinity-Portal
Zunächst müssen Sie die Website aufrufen
Nach erfolgreicher Registrierung im Portal wird ein Brief an Ihre E-Mail-Adresse gesendet, in dem Ihr Zugang zum Infinity-Portal bestätigt und Sie aufgefordert werden, sich beim Portal anzumelden. Bitte beachten Sie, dass Sie bei der ersten Anmeldung am Portal möglicherweise aufgefordert werden, die Option zum Zurücksetzen des Passworts auszuwählen, um eine weitere erfolgreiche Authentifizierung zu gewährleisten.
2. Registrieren Sie die SandBlast Agent Management Platform-Anwendung
Nachdem Sie sich im Portal authentifiziert und auf das „Menü“-Symbol geklickt haben (Schritt 1 im Bild unten), werden Sie aufgefordert, eine Anwendung aus der Liste der verfügbaren Anwendungen in den folgenden Kategorien zu registrieren: Cloud-Schutz, Netzwerkschutz und Endpunktschutz. Jede Anwendung verdient einen eigenen Kurs mit Einführungsartikeln, daher werden wir nicht näher darauf eingehen und die Anwendung SandBlast Agent Management Platform in der Kategorie Endpoint Protection auswählen (Schritt 2 im Bild unten).
Nachdem Sie die Anwendung ausgewählt haben, müssen Sie den Nutzungsbedingungen des Dienstes und den Datenschutzbestimmungen des Portals zustimmen. Nach dem Klicken auf die Schaltfläche „JETZT TESTEN“ öffnet sich der Zugriff auf die Schnittstelle zum Erstellen von Endpoint Management-Diensten.
3. Erstellen Sie einen neuen Endpoint Management Service
Der letzte Schritt besteht darin, einen neuen Dienst für Endpoint Management zu erstellen, bei dem es sich um eine Webschnittstelle zur Verwaltung von Agenten handelt. Der Vorgang ist nach wie vor äußerst einfach: Wählen Sie die Option „Neuer Endpoint Management Service“ (wie in der Abbildung unten gezeigt), geben Sie die Details Ihres neuen Dienstes ein (ID, Hosting-Region und Passwort) und klicken Sie auf „ERSTELLEN“. Taste.
Nach Abschluss des Diensterstellungsprozesses erhalten Sie eine E-Mail mit Parametern, mit denen Sie über die Standard-Check Point-Konsole für die Agentenverwaltung – SmartEndpoint Version R80.40 – eine Verbindung zum Cloud-Management-Server herstellen können. Wir werden die Verwaltung über eine Standardkonsole nicht in Betracht ziehen, da diese Artikelserie darauf abzielt, die Fähigkeiten des SandBlast-Cloud-Agentenverwaltungssystems zu demonstrieren.
Zu diesem Zeitpunkt kann der Prozess der Registrierung eines Cloud-Dienstes zur Verwaltung des Personalcomputer-Schutztools SandBlast Agent als erfolgreich abgeschlossen betrachtet werden. Wir sehen die Weboberfläche der Agentenverwaltungsplattform, die in unserem nächsten Artikel aus der Reihe „Check Point SandBlast Agent Management Platform“ ausführlich besprochen wird.
Abschluss
Es ist an der Zeit, die geleistete Arbeit zusammenzufassen: Wir haben uns erfolgreich im Infinity-Portal registriert, die SandBlast Agent Management Platform-Anwendung im Portal registriert und einen neuen Cloud-Management-Dienst erstellt, den Endpoint Management Service.
In unserem nächsten Artikel der Reihe werfen wir einen detaillierten Blick auf die Agentenverwaltungsoberfläche – keine einzige Registerkarte wird unbeaufsichtigt bleiben, was es uns ermöglicht, in Zukunft problemlos eine Sicherheitsrichtlinie zu erstellen und den Status der Benutzercomputer zu überwachen Protokolle und Berichte.
Source: habr.com