
Willkommen zu einer neuen Artikelserie zum Schutz persönlicher ArbeitsplĂ€tze mithilfe einer Lösung und ein neues Cloud-Management-System - . SandBlast Agent wurde von uns in Artikeln ĂŒber bewertet Đž , und wir haben seit langem versprochen, einen vollstĂ€ndigen Kurs mit Artikeln ĂŒber die Bereitstellung und Verwaltung von Agenten zu veröffentlichen. Und das von Check Point im Rahmen des Infinity Portals vorgestellte cloudbasierte Agentenverwaltungssystem Management Platform ist dafĂŒr am besten geeignet â vom Moment der Registrierung im Portal bis zum Beginn des Scannens des Arbeitsplatzes durch den Agenten und der Erkennung böswilliger AktivitĂ€ten dauert es nur ein paar Minuten.
Warum SandBlast Agent?
Laut neuestem Test Check Point SandBlast Agent wird mit AA und empfohlen mit den folgenden Testergebnissen bewertet:
- Die Blockierungsrate des WEB-Verkehrs betrÀgt 100 %.
- Die Blockierungsrate in E-Mails betrÀgt 100 %;
- Blockierungsrate von Offline-Bedrohungen â 100 %;
- Die Blockierungsrate der Bypass-Versuche betrÀgt 100 %.
- Gesamtblockrate: 99,12 %;
- Der Wert der falsch positiven Ergebnisse betrÀgt 0,8 %.

SandBlast Agent bietet ein hohes MaĂ an Sicherheit fĂŒr BenutzerarbeitsplĂ€tze durch die Zusammenarbeit mehrerer Komponenten, die in der Check Point-Terminologie âBladesâ genannt werden. Kurze Beschreibung der in SandBlast Agent verwendeten Klingen:
- Bedrohungsemulation â Sandbox-Technologie, resistent gegen verschiedene Umgehungstechniken und ermöglicht die Verhinderung von Zero-Day-Angriffen;
- Bedrohungsextraktion â On-the-Fly-Technologie zur Dateibereinigung, die es dem Benutzer ermöglicht, ein von aktiven Komponenten befreites Dokument zu erhalten, bevor die vollstĂ€ndige Emulation erfolgt;
- Anti-Exploit â Schutz weit verbreiteter Anwendungen (Microsoft Office, Adobe PDF Reader, Browser usw.) vor Angriffen durch Exploits;
- Anti-Bot â Technologie zum Schutz persönlicher Computer vor dem Beitritt zu Botnet-Netzwerken, ermöglicht es Ihnen, Infektionen zu erkennen, den Betrieb schĂ€dlicher Software zu stoppen und infizierte Computer zu âsĂ€ubernâ;
- Kein Phishing â ein Schutzmodul, das betrĂŒgerische Phishing-Sites blockiert und den Benutzer ĂŒber die Verwendung eines funktionierenden Passworts auf Ressourcen Dritter benachrichtigt;
- VerhaltenswĂ€chter â Technologie zur Verhinderung von Angriffen, bei denen Technologien zur Umgehung und Umgehung der Erkennung eingesetzt werden;
- Anti-Ransomware â ein Schutzmodul, das die Aktionen von Ransomware erkennt und blockiert und Ihnen auch die Wiederherstellung verschlĂŒsselter Dateien mithilfe von Snapshots ermöglicht;
- Forensik â ein Sicherheitsmodul, das alle Ereignisse auf der Maschine aufzeichnet und analysiert und als Ergebnis einen hochwertigen Bericht ĂŒber die untersuchten Angriffe liefert.

ZusĂ€tzlich zu den aufgefĂŒhrten Funktionen ermöglicht SandBlast Agent die vollstĂ€ndige FestplattenverschlĂŒsselung sowie die VerschlĂŒsselung von Wechselmedien und den Schutz von ComputeranschlĂŒssen und verfĂŒgt ĂŒber einen integrierten VPN-Client sowie Signatur- und Heuristikmodule zum Schutz vor Malware. Die FĂ€higkeiten aller SandBlast Agent-Komponenten werden in den folgenden Artikeln ausfĂŒhrlicher besprochen, aber jetzt ist es an der Zeit, sich mit der sich aktiv entwickelnden Plattform â Check Point Infinity â vertraut zu machen.
Check Point Infinity: Bedrohungsschutz der Generation V
Seit 2017 entwickelt und fördert Check Point eine einzige konsolidierte Sicherheitsarchitektur , mit dem Sie alle Komponenten moderner IT-Infrastruktur erfolgreich schĂŒtzen können: Netzwerk- und Cloud-Infrastruktur, Workstations, mobile GerĂ€te. Die Hauptidee ist die Möglichkeit, Sicherheitstools verschiedener Kategorien ĂŒber eine einzige browserbasierte Verwaltungskonsole zu verwalten.

Derzeit ermöglicht die Check Point Infinity-Architektur die Verwaltung von Lösungen fĂŒr den Cloud-Schutz â CloudGuard SaaS, Netzwerksicherheitslösungen â CloudGuard Connect, Smart-1 Cloud, Infinity SOC sowie fĂŒr den Schutz von BenutzergerĂ€ten mithilfe der SandBlast Agent Management Platform und der SandBlast Agent Cloud Management- und SandBlast-Web-Dashboard.
Diese Artikelserie ist der SandBlast Agent Management Platform-Lösung (derzeit Beta-Version) gewidmet, mit der Sie in wenigen Minuten einen Cloud-Management-Server bereitstellen, eine Sicherheitsrichtlinie konfigurieren und Agenten an Benutzercomputer verteilen können.
Infinity Portal und SandBlast Agent Management Platform: Erste Schritte
Der SandBlast-Agent-Bereitstellungsprozess mithilfe der Verwaltungsplattform besteht aus fĂŒnf Schritten:
- Registrierung im Check Point Infinity Portal;
- Registrieren der SandBlast Agent Management Platform-Anwendung;
- Erstellen eines neuen Endpoint Management Service zur Verwaltung von Agenten;
- Erstellen und Konfigurieren einer Richtlinie fĂŒr Agenten;
- Bereitstellen von Agenten auf Benutzercomputern.
In diesem Artikel werden die ersten drei Schritte behandelt. In den folgenden BeitrĂ€gen werfen wir einen genaueren Blick auf die verbleibenden beiden Schritte, einschlieĂlich der Erkundung der Schnittstelle der Verwaltungsplattform, der Verteilung von Agenten auf Client-Computer, der Konfiguration von Richtlinien und dem Testen der FĂ€higkeit des Agenten, mit den beliebtesten Schritten umzugehen Sicherheitsbedrohungen.
1. Registrierung auf dem Infinity-Portal
ZunĂ€chst mĂŒssen Sie die Website aufrufen FĂŒllen Sie das Registrierungsformular aus, geben Sie den Firmennamen und die Kontaktinformationen an, stimmen Sie den Nutzungsbedingungen des Dienstes und der Datenschutzrichtlinie des Portals zu und fĂŒllen Sie auĂerdem das reCAPTCHA aus. Bitte beachten Sie, dass Sie bei der Registrierung das Land auswĂ€hlen können, in dessen Rechenzentrum die vom Portal gesammelten Daten gemÀà den Regeln fĂŒr die Nutzung des Dienstes und der Datenschutzrichtlinie gespeichert werden. Es gibt nur zwei Optionen: Irland und die USA. Dazu mĂŒssen Sie das KontrollkĂ€stchen âSpezifische Datenresidenzregion verwendenâ aktivieren und das Land auswĂ€hlen.

Nach erfolgreicher Registrierung im Portal wird ein Brief an Ihre E-Mail-Adresse gesendet, in dem Ihr Zugang zum Infinity-Portal bestĂ€tigt und Sie aufgefordert werden, sich beim Portal anzumelden. Bitte beachten Sie, dass Sie bei der ersten Anmeldung am Portal möglicherweise aufgefordert werden, die Option zum ZurĂŒcksetzen des Passworts auszuwĂ€hlen, um eine weitere erfolgreiche Authentifizierung zu gewĂ€hrleisten.

2. Registrieren Sie die SandBlast Agent Management Platform-Anwendung
Nachdem Sie sich im Portal authentifiziert und auf das âMenĂŒâ-Symbol geklickt haben (Schritt 1 im Bild unten), werden Sie aufgefordert, eine Anwendung aus der Liste der verfĂŒgbaren Anwendungen in den folgenden Kategorien zu registrieren: Cloud-Schutz, Netzwerkschutz und Endpunktschutz. Jede Anwendung verdient einen eigenen Kurs mit EinfĂŒhrungsartikeln, daher werden wir nicht nĂ€her darauf eingehen und die Anwendung SandBlast Agent Management Platform in der Kategorie Endpoint Protection auswĂ€hlen (Schritt 2 im Bild unten).

Nachdem Sie die Anwendung ausgewĂ€hlt haben, mĂŒssen Sie den Nutzungsbedingungen des Dienstes und den Datenschutzbestimmungen des Portals zustimmen. Nach dem Klicken auf die SchaltflĂ€che âJETZT TESTENâ öffnet sich der Zugriff auf die Schnittstelle zum Erstellen von Endpoint Management-Diensten.

3. Erstellen Sie einen neuen Endpoint Management Service
Der letzte Schritt besteht darin, einen neuen Dienst fĂŒr Endpoint Management zu erstellen, bei dem es sich um eine Webschnittstelle zur Verwaltung von Agenten handelt. Der Vorgang ist nach wie vor Ă€uĂerst einfach: WĂ€hlen Sie die Option âNeuer Endpoint Management Serviceâ (wie in der Abbildung unten gezeigt), geben Sie die Details Ihres neuen Dienstes ein (ID, Hosting-Region und Passwort) und klicken Sie auf âERSTELLENâ. Taste.


Nach Abschluss des Diensterstellungsprozesses erhalten Sie eine E-Mail mit Parametern, mit denen Sie ĂŒber die Standard-Check Point-Konsole fĂŒr die Agentenverwaltung â SmartEndpoint Version R80.40 â eine Verbindung zum Cloud-Management-Server herstellen können. Wir werden die Verwaltung ĂŒber eine Standardkonsole nicht in Betracht ziehen, da diese Artikelserie darauf abzielt, die FĂ€higkeiten des SandBlast-Cloud-Agentenverwaltungssystems zu demonstrieren.

Zu diesem Zeitpunkt kann der Prozess der Registrierung eines Cloud-Dienstes zur Verwaltung des Personalcomputer-Schutztools SandBlast Agent als erfolgreich abgeschlossen betrachtet werden. Wir sehen die WeboberflĂ€che der Agentenverwaltungsplattform, die in unserem nĂ€chsten Artikel aus der Reihe âCheck Point SandBlast Agent Management Platformâ ausfĂŒhrlich besprochen wird.

Fazit
Es ist an der Zeit, die geleistete Arbeit zusammenzufassen: Wir haben uns erfolgreich im Infinity-Portal registriert, die SandBlast Agent Management Platform-Anwendung im Portal registriert und einen neuen Cloud-Management-Dienst erstellt, den Endpoint Management Service.
In unserem nĂ€chsten Artikel der Reihe werfen wir einen detaillierten Blick auf die AgentenverwaltungsoberflĂ€che â keine einzige Registerkarte wird unbeaufsichtigt bleiben, was es uns ermöglicht, in Zukunft problemlos eine Sicherheitsrichtlinie zu erstellen und den Status der Benutzercomputer zu ĂŒberwachen Protokolle und Berichte.
. Um die nÀchsten Veröffentlichungen zum Thema SandBlast Agent Management Platform nicht zu verpassen, verfolgen Sie die Updates in unseren sozialen Netzwerken (, , , , ).
Source: habr.com
