1. Check Point SandBlast Agent Management Platform

1. Check Point SandBlast Agent Management Platform

Willkommen zu einem neuen Zyklus von Artikeln, die sich mit dem Schutz persönlicher Arbeitsplätze mittels Lösungen Check Point SandBlast Agent und dem neuen Cloud-Management-System beschäftigen — SandBlast-Agent-Management-Plattform. Der SandBlast Agent wurde in unseren Artikeln über Malware-Analyse und und die Beschreibung der Funktionen der neuen Version E83.10, und wir haben schon lange versprochen, eine umfassende Artikelreihe zur Bereitstellung und Verwaltung von Agenten zu veröffentlichen. Das vorgestellte Cloud-Management-System von Check Point, die Management-Plattform im Rahmen des Infinity Portals, eignet sich hierfür am besten — von der Registrierung im Portal bis zur Durchführung eines Scans der Arbeitsstation durch den Agenten und der Entdeckung bösartiger Aktivitäten vergehen nur wenige Minuten.

Warum SandBlast Agent?


Laut dem letzten Test 2020 NSS Labs Advanced Endpoint Protection (AEP) Markt-Test erhielt das Produkt Check Point SandBlast Agent die Bewertung 'AA' und den Status 'empfohlen' mit den folgenden Testergebnissen:

  • Blockierungsrate im Web-Traffic — 100%;
  • Blockierungsrate in E-Mails — 100%;
  • Blockierungsrate von Bedrohungen offline — 100%;
  • Blockierungsrate von Umgehungsversuchen — 100%;
  • Gesamte Blockierungsrate — 99,12%;
  • Falsch-Positiv-Rate — 0,8%.

1. Check Point SandBlast Agent Management Platform

SandBlast Agent bietet einen hohen Schutz für die Arbeitsstationen der Benutzer durch die Zusammenarbeit mehrerer Komponenten, die in der Terminologie von Check Point als „Blades“ bezeichnet werden. Hier eine kurze Beschreibung der in SandBlast Agent verwendeten Blades:

  • Threat Emulation — Sandbox-Technologie, die gegen verschiedene Ausweichtechniken resistent ist und es ermöglicht, Zero-Day-Angriffe zu verhindern;
  • Threat Extraction — Technologie zur „On-the-Fly“ Dateireinigung, die es dem Benutzer ermöglicht, ein Dokument ohne aktive Komponenten vor dem vollständigen Emulationsurteil zu erhalten;
  • Anti-Exploit — Schutz gängiger Anwendungen (Microsoft Office, Adobe PDF Reader, Browser usw.) vor Angriffen mithilfe von Exploits;
  • Anti-Bot — Technologie zum Schutz von PCs vor der Verbindung mit Botnetzen, die es ermöglicht, Infektionen zu erkennen, Malware zu stoppen und infizierte Maschinen zu „heilen“;
  • Zero-Phishing — Schutzmodul, das betrügerische Phishing-Websites blockiert und den Benutzer über die Verwendung seines Arbeitspassworts auf externen Ressourcen informiert;
  • Behavioral Guard — Technologie, die darauf abzielt, Angriffe zu verhindern, die Techniken zum Umgehen und Ausweichen von Entdeckungen nutzen;
  • Anti-Ransomware — ein Schutzmodul, das die Aktivitäten von Ransomware erkennt und blockiert sowie die Wiederherstellung verschlüsselter Dateien über Snapshots ermöglicht;
  • Forensik — ein Sicherheitsmodul, das alle Ereignisse auf dem Gerät protokolliert und analysiert und eine detaillierte Berichterstattung über die untersuchten Angriffe bereitstellt.

1. Check Point SandBlast Agent Management Platform

Neben den genannten Funktionen ermöglicht der SandBlast Agent die vollständige Festplattenverschlüsselung sowie die Verschlüsselung von Wechseldatenträgern und den Schutz von Computerports, enthält einen integrierten VPN-Client, signaturbasierte und heuristische Schutzmodule gegen Malware. Die Möglichkeiten aller Komponenten des SandBlast Agent werden in kommenden Artikeln ausführlicher behandelt, aber jetzt ist es an der Zeit, die aktiv entwickelte Plattform kennenzulernen — Check Point Infinity.

Check Point Infinity: Schutz vor Bedrohungen der Generation V


Das Unternehmen Check Point entwickelt und fördert seit 2017 eine integrierte Sicherheitsarchitektur Check Point Infinity, das die erfolgreiche Verteidigung aller Elemente der modernen IT-Infrastruktur ermöglicht: Netz- und Cloud-Infrastruktur, Arbeitsstationen, mobile Geräte. Die Grundidee ist die Möglichkeit, verschiedene Kategorien von Schutzmitteln über eine einzige Browser-Verwaltungskonsole zu steuern.

1. Check Point SandBlast Agent Management Platform

Derzeit ermöglicht die Architektur von Check Point Infinity die Verwaltung von Cloud-Schutzlösungen — CloudGuard SaaS, Netzwerksicherheit — CloudGuard Connect, Smart-1 Cloud, Infinity SOC sowie den Schutz von Benutzergeräten mit der SandBlast Agent Management Platform, SandBlast Agent Cloud Management und dem SandBlast Web Dashboard.
Dieser Artikelzyklus wird der Lösung SandBlast Agent Management Platform (bislang in Beta-Version) gewidmet sein, die es ermöglicht, innerhalb weniger Minuten einen Cloud-Management-Server bereitzustellen, Sicherheitsrichtlinien zu konfigurieren und Agenten auf Benutzercomputern zu verteilen.

Infinity Portal & SandBlast Agent Management Platform: Erste Schritte


Der Prozess der Bereitstellung von SandBlast Agent über die Management Platform besteht aus 5 Schritten:

  1. Registrierung im Check Point Infinity Portal;
  2. Registrierung der Anwendung SandBlast Agent Management Platform;
  3. Erstellung eines neuen Endpoint Management Service zur Verwaltung der Agenten;
  4. Erstellung und Konfiguration von Richtlinien für Agenten;
  5. Bereitstellung von Agenten auf den Computern der Benutzer.

In diesem Artikel werden die ersten drei Schritte beschrieben, während wir in den folgenden Veröffentlichungen die verbleibenden zwei detailliert behandeln, einschließlich der Untersuchung des Management-Plattform-Interfaces, der Verteilung von Agenten auf Client-Computer, der Konfiguration der Richtlinie und der Überprüfung der Fähigkeit des Agenten, mit den häufigsten Sicherheitsbedrohungen umzugehen.

1. Registrierung im Infinity Portal

Zunächst müssen Sie die Website besuchen Infinity Portal und das Registrierungsformular ausfüllen, wobei Sie den Firmennamen, die Kontaktdaten angeben und den Nutzungsbedingungen und der Datenschutzrichtlinie des Portals zustimmen sowie den reCAPTCHA-Test bestehen. Es ist erwähnenswert, dass Sie bei der Registrierung das Land auswählen können, in welchem das Rechenzentrum die vom Portal gesammelten Daten gemäß den Nutzungsbedingungen und der Datenschutzrichtlinie speichern wird. Es stehen nur zwei Optionen zur Verfügung: Irland und die USA. Aktivieren Sie dazu das Kontrollkästchen „Use specific data residency region“ und wählen Sie das Land aus.

1. Check Point SandBlast Agent Management Platform

Nach erfolgreicher Registrierung im Portal erhalten Sie an die angegebene E-Mail-Adresse eine Nachricht, die den Zugriff auf das Infinity Portal bestätigt und Sie einlädt, sich im Portal anzumelden. Es ist zu beachten, dass beim ersten Zugriff auf das Portal möglicherweise die Option zum Zurücksetzen des Passworts gewählt werden muss, um eine erfolgreiche Authentifizierung zu gewährleisten.

1. Check Point SandBlast Agent Management Platform

2. Registrierung der Anwendung SandBlast Agent Management Platform

Nach der Authentifizierung im Portal und dem Klick auf das Symbol „Menu“ (Schritt 1 im Bild unten) werden Sie aufgefordert, die Anwendung aus der Liste der verfügbaren Optionen in den folgenden Kategorien zu registrieren: Cloud Protection, Network Protection und Endpoint Protection. Jede Anwendung verdient eigene informative Artikel, daher wollen wir nicht weiter darauf eingehen und wählen in der Kategorie Endpoint Protection die Anwendung SandBlast Agent Management Platform (Schritt 2 im Bild unten) aus.

1. Check Point SandBlast Agent Management Platform

Nachdem Sie die Anwendung ausgewählt haben, müssen Sie den Nutzungsbedingungen und der Datenschutzrichtlinie des Portals zustimmen, und nach dem Klicken auf die Schaltfläche „TRY NOW“ erhalten Sie Zugang zur Schnittstelle zur Erstellung von Endpoint Management-Diensten.

1. Check Point SandBlast Agent Management Platform

3. Erstellung eines neuen Endpoint Management Services

Der letzte Schritt besteht darin, einen neuen Dienst für das Endpoint Management zu erstellen, der eine Webschnittstelle zur Verwaltung der Agenten darstellt. Der Prozess ist wie zuvor äußerst einfach: Wählen Sie die Option „Neuer Endpoint Management Dienst“ (siehe Abbildung unten), füllen Sie die Daten Ihres neuen Dienstes (Identifier, Hosting-Region und Passwort) aus und klicken Sie auf die Schaltfläche „ERSTELLEN“.

1. Check Point SandBlast Agent Management Platform

1. Check Point SandBlast Agent Management Platform

Nach Abschluss des Erstellungsprozesses erhalten Sie eine E-Mail mit den Parametern, die Sie zur Verbindung mit dem Cloud-Management-Server über die Standardkonsole von Check Point zur Verwaltung der Agenten — SmartEndpoint Version R80.40 — verwenden können. Wir werden die Verwaltung über die Standardkonsole nicht behandeln, da dieser Artikelzyklus darauf abzielt, die Möglichkeiten des Cloud-Management-Systems für SandBlast-Agenten zu demonstrieren.

1. Check Point SandBlast Agent Management Platform

Der Registrierungsprozess für den Cloud-Service zur Verwaltung des SandBlast Agent, einer Schutzsoftware für Personalcomputer, kann als erfolgreich abgeschlossen betrachtet werden. Wir sehen nun die Weboberfläche der Verwaltungsplattform für Agenten, die in unserem nächsten Artikel der Reihe "Check Point SandBlast Agent Management Platform" detailliert behandelt wird.

1. Check Point SandBlast Agent Management Platform

Fazit

Es ist an der Zeit, die bisherige Arbeit zusammenzufassen: Wir haben uns erfolgreich im Infinity Portal registriert, die Anwendung SandBlast Agent Management Platform im Portal registriert und einen neuen Cloud-Service zur Verwaltung des Endpoint Management Service erstellt.

In unserem nächsten Artikel dieser Reihe werden wir die Benutzeroberfläche zur Verwaltung der Agenten im Detail betrachten — kein Tab wird unberücksichtigt bleiben, was es uns ermöglicht, problemlos eine Sicherheitsrichtlinie zu erstellen und den Zustand der Benutzergeräte mithilfe von Protokollen und Berichten zu überwachen.

Eine große Sammlung von Materialien zu Check Point von TS Solution. Um keine zukünftigen Publikationen zum Thema SandBlast Agent Management-Plattform zu verpassen, folgen Sie unseren Updates in den sozialen Medien (Telegram, Facebook, VK, TS Solution Blog, Yandex.Zen).

Quelle: habr.com

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster