
Willkommen zu einem neuen Zyklus von Artikeln, die dem Schutz von persönlichen Arbeitsplätzen mit Hilfe von Lösungen gewidmet sind. und dem neuen Cloud-Management-System — . Der SandBlast Agent wurde in unseren Artikeln über und , und wir haben lange versprochen, einen vollständigen Kurs von Artikeln über die Bereitstellung und Administration der Agenten zu veröffentlichen. Das vorgestellte Check Point Cloud-Management-System für Agenten Management Plattform im Rahmen des Infinity Portals eignet sich dafür am besten — von der Registrierung im Portal bis zum Start des Scannens des Arbeitsplatzes durch den Agenten und der Entdeckung bösartiger Aktivitäten vergehen nur wenige Minuten.
Warum SandBlast Agent?
Laut dem letzten Test erhielt das Produkt Check Point SandBlast Agent die Bewertung „AA“ und den Status „empfohlen“ mit den folgenden Testergebnissen:
- Die Blockierungsrate im WEB-Verkehr — 100%;
- Die Blockierungsrate in der E-Mail — 100%;
- Die Blockierungsrate von Bedrohungen offline — 100%;
- Die Blockierungsrate von Umgehungsversuchen — 100%;
- Die Gesamtblockierungsrate — 99,12%;
- Der Wert der falschen positiven Ergebnisse beträgt 0,8%.

SandBlast Agent обеспечивает высокий уровень защищённости рабочих станций пользователей с помощью совместной работы нескольких компонентов, именуемых «блейдами» в терминологии Check Point. Краткое описание блейдов, использующихся в SandBlast Agent:
- Threat Emulation — Sandbox-Technologie, die gegen verschiedene Umgehungstechniken resistent ist und Angriffe von Null-Tagen verhindern kann;
- Threat Extraction — Technologie zur «Echtzeit»-Bereinigung von Dateien, die es dem Benutzer ermöglicht, ein von aktiven Komponenten bereinigtes Dokument vor dem Urteil der vollständigen Emulation zu erhalten;
- Anti-Exploit — Schutz weit verbreiteter Anwendungen (Microsoft Office, Adobe PDF Reader, Browser usw.) vor Angriffen mit Exploits;
- Anti-Bot — Technologie zum Schutz von Personal Computern vor der Verbindung mit Botnetzen, die Infektionen erkennen, schadhafte Software stoppen und infizierte Maschinen „reparieren“ kann;
- Zero-Phishing — Schutzmodul, das betrügerische Phishing-Webseiten blockiert und den Benutzer warnt, wenn sein Arbeitspasswort auf fremden Ressourcen verwendet wird;
- Behavioral Guard — Technologie, die darauf abzielt, Angriffe zu verhindern, die Technologien zur Umgehung und Vermeidung von Erkennung nutzen;
- Anti-Ransomware — Schutzmodul, das die Aktivitäten von Ransomware entdeckt und blockiert und das Wiederherstellen von verschlüsselten Dateien mithilfe von Snapshots ermöglicht;
- Forensik — Sicherheitsmodul, das alle Ereignisse auf dem Computer aufzeichnet und analysiert und anschließend einen qualitativ hochwertigen Bericht über die untersuchten Angriffe bereitstellt.

Neben den genannten Funktionen ermöglicht der SandBlast Agent die vollständige Verschlüsselung der Festplatte sowie die Verschlüsselung von Wechseldatenträgern und den Schutz der Computerports. Er verfügt über einen integrierten VPN-Client sowie signaturbasierte und heuristische Schutzmodule gegen Malware. Detaillierte Informationen zu den Funktionen aller Komponenten des SandBlast Agent werden in den kommenden Artikeln behandelt. Jetzt ist es an der Zeit, die sich aktiv weiterentwickelnde Plattform — Check Point Infinity — kennenzulernen.
Check Point Infinity: Schutz vor Bedrohungen der fünften Generation
Das Unternehmen Check Point entwickelt und vertreibt seit 2017 eine einheitliche, konsolidierte Sicherheitsarchitektur , die erfolgreich alle Komponenten moderner IT-Infrastrukturen schützt: Netz- und Cloud-Infrastrukturen, Arbeitsstationen, mobile Geräte. Die Grundidee ist, dass der Schutz verschiedener Kategorien aus einer einzigen browserbasierten Verwaltungsoberfläche verwaltet werden kann.

Derzeit ermöglicht die Architektur von Check Point Infinity die Verwaltung von Cloud-Schutzlösungen — CloudGuard SaaS, Netzwerksicherheit — CloudGuard Connect, Smart-1 Cloud, Infinity SOC sowie den Schutz von Endgeräten mit Hilfe der SandBlast Agent Management Platform, SandBlast Agent Cloud Management und SandBlast Web Dashboard.
Diese Artikelreihe widmet sich der Lösung SandBlast Agent Management Platform (derzeit in der Beta-Version), die es ermöglicht, in wenigen Minuten einen Cloud-Management-Server bereitzustellen, Sicherheitsrichtlinien zu konfigurieren und Agenten auf Benutzercomputern zu verbreiten.
Infinity Portal & SandBlast Agent Management Platform: Arbeitsbeginn
Der Prozess der Bereitstellung des SandBlast Agenten mithilfe der Management Platform besteht aus 5 Schritten:
- Registrierung im Check Point Infinity Portal;
- Registrierung der Anwendung SandBlast Agent Management Platform;
- Erstellung eines neuen Endpoint Management Service zur Verwaltung der Agenten;
- Erstellung und Konfiguration von Richtlinien für die Agenten;
- Bereitstellung der Agenten auf Benutzercomputern.
In diesem Artikel werden die ersten drei Phasen beschrieben, und in den folgenden Veröffentlichungen werden wir die verbleibenden beiden im Detail betrachten, einschließlich der Analyse der Managementplattform-Schnittstelle, der Verbreitung von Agenten auf den Client-Computern, der Konfiguration von Richtlinien und der Überprüfung der Fähigkeit des Agenten, mit den häufigsten Sicherheitsbedrohungen umzugehen.
1. Registrierung im Infinity Portal
Zunächst müssen Sie die Website aufrufen und das Registrierungsformular ausfüllen, indem Sie den Firmennamen, die Kontaktdaten angeben und den Nutzungsbedingungen sowie der Datenschutzrichtlinie des Portals zustimmen. Außerdem müssen Sie reCAPTCHA durchlaufen. Es ist erwähnenswert, dass Sie während der Registrierung das Land auswählen können, in dem die Daten gemäß den Nutzungsbedingungen und der Datenschutzrichtlinie des Portals gespeichert werden sollen. Es gibt zwei Optionen: Irland und die USA. Dazu müssen Sie das Kästchen „Use specific data residency region“ aktivieren und das Land auswählen.

Nach erfolgreicher Registrierung im Portal erhalten Sie eine E-Mail an die angegebene Adresse, die den Zugang zum Infinity Portal bestätigt und Ihnen vorschlägt, sich im Portal einzuloggen. Es ist zu beachten, dass bei der ersten Anmeldung im Portal möglicherweise die Option zum Zurücksetzen des Passworts gewählt werden muss, um eine erfolgreiche Authentifizierung zu gewährleisten.

2. Registrierung der Anwendung SandBlast Agent Management Platform
Nach der Authentifizierung im Portal und dem Klicken auf das Symbol „Menu“ (Schritt 1 im Bild unten) werden Sie aufgefordert, eine Anwendung aus der Liste der verfügbaren Kategorien auszuwählen: Cloud Protection, Network Protection und Endpoint Protection. Jede Anwendung verdient einen separaten Kurs mit Einführungartikeln, daher werden wir uns hier nicht näher damit beschäftigen und wählen in der Kategorie Endpoint Protection die Anwendung SandBlast Agent Management Platform (Schritt 2 im Bild unten) aus.

Nachdem Sie die Anwendung ausgewählt haben, müssen Sie den Nutzungsbedingungen und der Datenschutzrichtlinie des Portals zustimmen. Nach dem Klicken auf die Schaltfläche „TRY NOW“ haben Sie Zugang zur Schnittstelle zur Erstellung von Endpoint Management Services.

3. Erstellung eines neuen Endpoint Management Service
Der letzte Schritt besteht darin, einen neuen Dienst für das Endpoint Management zu erstellen, der eine Weboberfläche zur Verwaltung der Agenten darstellt. Der Prozess ist, wie bereits zuvor, äußerst einfach: Wählen Sie die Option „New Endpoint Management Service“ (siehe Abbildung unten), füllen Sie die Daten Ihres neuen Dienstes (Identifier, Hosting-Region und Passwort) aus und klicken Sie auf die Schaltfläche „CREATE“.


Nach Abschluss des Erstellungsprozesses erhalten Sie eine E-Mail mit den Parametern, die Sie zur Verbindung mit dem Cloud-Management-Server über die Standard-Konsole von Check Point zur Verwaltung der Agenten — SmartEndpoint Version R80.40 — nutzen können. Wir werden die Verwaltung über die Standardkonsole nicht behandeln, da dieser Artikelzyklus darauf abzielt, die Möglichkeiten des Cloud-Management-Systems für Agenten SandBlast zu demonstrieren.

Damit kann der Registrierungsprozess für den Cloud-Dienst zur Verwaltung der Schutzmittel des SandBlast Agent erfolgreich als abgeschlossen betrachtet werden. Vor uns erscheint die Weboberfläche der Verwaltungsplattform für Agenten, die in unserem nächsten Artikel aus der Reihe „Check Point SandBlast Agent Management Platform“ ausführlich behandelt wird.

Fazit
Es ist an der Zeit, die bisherige Arbeit zusammenzufassen: Wir haben uns erfolgreich im Infinity Portal registriert, die Anwendung SandBlast Agent Management Platform auf dem Portal registriert und einen neuen Cloud-Service für das Endpoint Management Service erstellt.
In unserem nächsten Artikel der Reihe werden wir die Benutzeroberfläche zur Verwaltung der Agenten detailliert betrachten — kein Tab wird unbeachtet bleiben, was es uns ermöglichen wird, problemlos eine Sicherheitsrichtlinie zu erstellen und den Status der Benutzergeräte mithilfe von Protokollen und Berichten zu überwachen.
. Um keine weiteren Veröffentlichungen zum Thema SandBlast Agent Management Platform zu verpassen, folgen Sie uns auf unseren sozialen Medien (, , , , ).
Quelle: habr.com
