{"id":90854,"date":"2020-08-07T01:42:11","date_gmt":"2020-08-06T23:42:11","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention"},"modified":"2020-08-07T01:42:11","modified_gmt":"2020-08-06T23:42:11","slug":"3-check-point-sandblast-agent-management-platform-politika-threat-prevention","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention","title":{"rendered":"3. Check Point SandBlast Agent Management Plattform. Richtlinie zur Bedrohungspr\u00e4vention.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Plattform. Richtlinie zur Bedrohungspr\u00e4vention.\" src=\"\/wp-content\/uploads\/2020\/08\/47e6b1a7815bb76935e1a31f0cb83772.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWillkommen zum dritten Artikel unserer Reihe \u00fcber die neue Cloud-Verwaltungskonsole f\u00fcr den Schutz von PCs \u2013 die Check Point SandBlast Agent Management Platform. Ich erinnere daran, dass wir im <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/511768\/\">im ersten Artikel<\/a><\/noindex> den Infinity Portal kennengelernt und den Cloud-Service f\u00fcr die Verwaltung der Endpoint Management Service-Agenten erstellt haben. In <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/512614\/\">zweiten Artikel<\/a><\/noindex> haben wir die Benutzeroberfl\u00e4che der Web-Verwaltungskonsole untersucht und den Agenten mit der Standardrichtlinie auf dem Benutzerger\u00e4t installiert. Heute werfen wir einen Blick auf den Inhalt der Standardrichtlinie zur Bedrohungsvorbeugung und testen ihre Effektivit\u00e4t gegen g\u00e4ngige Angriffe.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Standardrichtlinie zur Bedrohungsvorbeugung: Beschreibung<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/nz\/u6\/8g\/nzu68gxim5rr7iibz1wyquwrede.png\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Plattform. Richtlinie zur Bedrohungspr\u00e4vention.\" src=\"\/wp-content\/uploads\/2020\/08\/ef02bf7e83c46edc063e71d5f3c0e7e1.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Oben im Bild sehen Sie die Standardregel der Richtlinie zur Bedrohungsvorbeugung, die standardm\u00e4\u00dfig auf die gesamte Organisation (alle installierten Agenten) angewendet wird und drei logische Gruppen von Schutzkomponenten umfasst: Web- und Dateischutz, Verhaltensschutz sowie Analyse und Wiederherstellung. Lassen Sie uns jede der Gruppen genauer betrachten.<\/p>\n<h3>Web- und Dateischutz<\/h3>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">URL Filtering<\/b><br \/>\n                        URL-Filter erm\u00f6glicht es, den Zugriff von Benutzern auf Webressourcen zu kontrollieren, wof\u00fcr f\u00fcnf vorab festgelegte Kategorien von Websites verwendet werden. Jede der f\u00fcnf Kategorien enth\u00e4lt mehrere spezifischere Unterkategorien, die es erlauben, den Zugriff auf die Unterkategorie Spiele zu blockieren und den Zugriff auf die Unterkategorie Instant Messaging zu erlauben, die beide zur Kategorie Produktivit\u00e4tsverlust geh\u00f6ren. Die URL-Adressen, die bestimmten Unterkategorien zugeordnet sind, werden von der Firma Check Point definiert. Die Kategorie, zu der eine bestimmte URL geh\u00f6rt, kann auf einer speziellen Website \u00fcberpr\u00fcft oder eine Kategorisierungs\u00e4nderung angefragt werden. <noindex><a rel=\"nofollow\" href=\"https:\/\/urlcat.checkpoint.com\/urlcat\/main.htm\">URL-Kategorisierung<\/a><\/noindex>.<br \/>\nAls Aktion k\u00f6nnen Sie Prevent, Detect oder Off einstellen. Bei der Wahl der Aktion Detect wird automatisch eine Einstellung hinzugef\u00fcgt, die es Benutzern erm\u00f6glicht, die URL-Filterwarnung zu \u00fcberspringen und auf die gew\u00fcnschte Ressource zuzugreifen. Bei der Aktion Prevent kann diese Einstellung entfernt werden, sodass der Benutzer keinen Zugriff auf die gesperrte Seite hat. Eine praktische M\u00f6glichkeit, unerlaubte Ressourcen zu kontrollieren, ist die Einstellung der Blockliste, in der Sie Domains, IP-Adressen oder eine .csv-Datei mit einer Liste von zu blockierenden Domains angeben k\u00f6nnen.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/kg\/lu\/lo\/kglulo9f-hiyxv7ydcj4zdxxjxy.png\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Plattform. Richtlinie zur Bedrohungspr\u00e4vention.\" src=\"\/wp-content\/uploads\/2020\/08\/098f6e80aaa9ac5ddab0db2e4fe5e256.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>In der Standardpolitik f\u00fcr die URL-Filterung ist die Aktion Detect festgelegt und eine Kategorie - Security - ausgew\u00e4hlt, f\u00fcr die Ereignisse erkannt werden. Diese Kategorie umfasst verschiedene Anonymisierer, Websites mit Risikolevel Critical\/High\/Medium, Phishing-Websites, Spam und vieles mehr. Die Benutzer k\u00f6nnen jedoch weiterhin auf die Ressource zugreifen, dank der Einstellung \"Allow user to dismiss the URL Filtering alert and access the website\".<\/p>\n<p>                        <b class=\"spoiler_title\">Download (Web) Protection<\/b><br \/>\n                        Emulation &amp; Extraction erm\u00f6glicht die Emulation hochgeladener Dateien in der Cloud-Sandbox von Check Point und erm\u00f6glicht die \"Live\"-Bereinigung von Dokumenten, indem potenziell sch\u00e4dliche Inhalte entfernt oder das Dokument in PDF konvertiert wird. Es gibt drei Betriebsmodi:<\/p>\n<ul>\n<li><i>Verhindern<\/i> \u2014 erm\u00f6glicht es, eine Kopie des bereinigten Dokuments vor dem endg\u00fcltigen Emulationsurteil zu erhalten oder zu warten, bis die Emulation abgeschlossen ist, um die Originaldatei sofort herunterzuladen;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Erkennen<\/i> \u2014 f\u00fchrt die Emulation im Hintergrund durch und hindert den Benutzer nicht daran, die Originaldatei unabh\u00e4ngig vom Urteil zu erhalten;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Off<\/i> \u2014 alle Dateien d\u00fcrfen ohne Emulation und Bereinigung potenziell sch\u00e4dlicher Komponenten hochgeladen werden.<\/li>\n<\/ul>\n<p>\nEs besteht auch die M\u00f6glichkeit, Ma\u00dfnahmen f\u00fcr Dateien auszuw\u00e4hlen, die von den Emulations- und Bereinigungstools von Check Point nicht unterst\u00fctzt werden \u2014 das Herunterladen aller nicht unterst\u00fctzten Dateien kann erlaubt oder verboten werden.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/hu\/m0\/a4\/hum0a4qxlidupf5fhldhtbjnqro.png\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Plattform. Richtlinie zur Bedrohungspr\u00e4vention.\" src=\"\/wp-content\/uploads\/2020\/08\/5333f91625d3230651025309a7a4182d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>In der Standardrichtlinie f\u00fcr den Download-Schutz ist die Ma\u00dfnahme \"Prevent\" festgelegt, die es erm\u00f6glicht, eine vom potenziell sch\u00e4dlichen Inhalt bereinigte Kopie des Originaldokuments zu erhalten, sowie die Erlaubnis zum Herunterladen von Dateien, die von den Emulations- und Bereinigungswerkzeugen nicht unterst\u00fctzt werden.<\/p>\n<p>                        <b class=\"spoiler_title\">Credential Protection<\/b><br \/>\n                        Die Komponente Credential Protection sch\u00fctzt die Benutzeranmeldeinformationen und umfasst zwei Elemente: Zero Phishing und Password Protection. <i>Zero Phishing<\/i> sch\u00fctzt Benutzer vor dem Zugriff auf Phishing-Ressourcen, und <i>Password Protection<\/i> informiert den Benutzer dar\u00fcber, dass die Verwendung von Unternehmensanmeldeinformationen au\u00dferhalb der gesch\u00fctzten Domain nicht zul\u00e4ssig ist. Zero Phishing kann auf Prevent, Detect oder Off eingestellt werden. Bei aktivierter Prevent-Einstellung k\u00f6nnen Benutzer die Warnung vor einer potenziell phishing-gef\u00e4hrdenden Ressource \u00fcberspringen und auf die Ressource zugreifen, oder diese M\u00f6glichkeit kann verweigert werden, sodass der Zugang immer blockiert wird. Bei der Detect-Einstellung haben Benutzer immer die M\u00f6glichkeit, die Warnung zu \u00fcberspringen und auf die Ressource zuzugreifen. Der Passwortschutz erm\u00f6glicht es, gesch\u00fctzte Domains auszuw\u00e4hlen, f\u00fcr die die Passwort\u00fcberpr\u00fcfung vorgenommen wird, und eine der drei Aktionen: Detect &amp; Alert (informiert den Benutzer), Detect oder Off.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/7c\/xn\/lv\/7cxnlvruw7jmk6g71emd-zi3qag.png\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Plattform. Richtlinie zur Bedrohungspr\u00e4vention.\" src=\"\/wp-content\/uploads\/2020\/08\/068e4ca4d7a89ff74d48a71c6079025a.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Die Standardrichtlinie f\u00fcr Credential Protection sieht Prevent f\u00fcr alle phishing-gef\u00e4hrdenden Ressourcen vor, sodass es f\u00fcr Benutzer unm\u00f6glich ist, auf potenziell sch\u00e4dliche Seiten zuzugreifen. Der Schutz vor der Verwendung von Unternehmenspassw\u00f6rtern ist ebenfalls integriert, jedoch funktioniert diese Funktion ohne die angegebenen Domains nicht.<\/p>\n<p>                        <b class=\"spoiler_title\">Files Protection<\/b><br \/>\n                        Files Protection sorgt f\u00fcr den Schutz der Dateien, die auf dem Benutzerger\u00e4t gespeichert sind, und umfasst zwei Komponenten: Anti-Malware und Files Threat Emulation. <i>Anti-Malware<\/i> ist ein Tool, das regelm\u00e4\u00dfig alle Benutzer- und Systemdateien mittels Signatur-Analyse scannt. In den Einstellungen dieser Komponente k\u00f6nnen die Parameter f\u00fcr regelm\u00e4\u00dfige Scans oder zu zuf\u00e4lligen Zeiten, der Zeitraum f\u00fcr die Aktualisierung der Signaturen und auch die M\u00f6glichkeit f\u00fcr Benutzer angepasst werden, geplante Scans abzubrechen. <i>Files Threat Emulation<\/i> erm\u00f6glicht die Emulation der auf dem Benutzerger\u00e4t gespeicherten Dateien in der Cloud-Sandbox von Check Point, jedoch funktioniert diese Sicherheitsfunktion nur im Erkennungsmodus.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/yv\/5-\/ns\/yv5-nsf5xe8vjjjoaslhu8aaofo.png\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Plattform. Richtlinie zur Bedrohungspr\u00e4vention.\" src=\"\/wp-content\/uploads\/2020\/08\/b347fd5a4a3e3732dec20efa5d7a766a.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>In der Standardrichtlinie f\u00fcr Files Protection ist der Schutz durch Anti-Malware und die Erkennung b\u00f6sartiger Dateien durch Files Threat Emulation enthalten. Regelm\u00e4\u00dfige Scans finden jeden Monat statt, und die Signaturen auf dem Benutzerger\u00e4t werden alle 4 Stunden aktualisiert. Benutzer haben die M\u00f6glichkeit, geplante Scans bis zu 30 Tage nach dem letzten erfolgreichen Scan abzubrechen.<\/p>\n<h3>Verhaltensschutz<\/h3>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Anti-Bot, Behavioral Guard &amp; Anti-Ransomware, Anti-Exploit<\/b><br \/>\n                        Die Gruppe von Komponenten des Verhaltensschutzes umfasst drei Elemente: Anti-Bot, Behavioral Guard &amp; Anti-Ransomware und Anti-Exploit. <i>Anti-Bot<\/i> erm\u00f6glicht die \u00dcberwachung und Blockierung von C&amp;C-Verbindungen mithilfe einer st\u00e4ndig aktualisierten Datenbank von Check Point ThreatCloud. <i>Behavioral Guard &amp; Anti-Ransomware<\/i> \u00dcberwacht st\u00e4ndig die Aktivit\u00e4ten (Dateien, Prozesse, Netzwerkinteraktionen) auf dem Benutzerger\u00e4t und erm\u00f6glicht es, Ransomware-Angriffe in der Anfangsphase zu verhindern. Dar\u00fcber hinaus erm\u00f6glicht dieses Sicherheitsmerkmal die Wiederherstellung von Dateien, die bereits von schadhafter Software verschl\u00fcsselt wurden. Die Dateien werden in ihren urspr\u00fcnglichen Verzeichnissen wiederhergestellt, oder es kann ein spezifischer Pfad angegeben werden, wo alle wiederhergestellten Dateien gespeichert werden sollen. <i>Anti-Exploit<\/i> erm\u00f6glicht das Erkennen von Zero-Day-Angriffen. F\u00fcr alle Komponenten des Behavioral Protection sind drei Arbeitsmodi verf\u00fcgbar: Prevent, Detect und Off.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/cj\/we\/hw\/cjwehwnasdhxnxtjrcaed-6x0mc.png\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Plattform. Richtlinie zur Bedrohungspr\u00e4vention.\" src=\"\/wp-content\/uploads\/2020\/08\/e46e6617b6930a9b74ffb5dd752d27e4.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Die Standardrichtlinie f\u00fcr Behavioral Protection sieht Prevent f\u00fcr die Komponenten Anti-Bot und Behavioral Guard &amp; Anti-Ransomware vor, wobei verschl\u00fcsselte Dateien in ihren urspr\u00fcnglichen Verzeichnissen wiederhergestellt werden. Die Komponente Anti-Exploit ist deaktiviert und wird nicht verwendet.<\/p>\n<h3>Analyse &amp; Wiederherstellung<\/h3>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Automatisierte Angriffsanalysen (Forensik), Wiederherstellung &amp; Reaktion<\/b><br \/>\n                        F\u00fcr Analysen und Untersuchungen von Sicherheitsvorf\u00e4llen stehen zwei Sicherheitskomponenten zur Verf\u00fcgung: Automatisierte Angriffsanalysen (Forensik) und Wiederherstellung &amp; Reaktion. <i>Automatisierte Angriffsanalysen (Forensik)<\/i> erm\u00f6glicht die Erstellung von Berichten zu Angriffsergebnissen mit detaillierten Beschreibungen \u2014 bis hin zur Analyse des Verhaltens von Malware auf dem Benutzerger\u00e4t. Es besteht auch die M\u00f6glichkeit, die Funktion Threat Hunting zu nutzen, die eine proaktive Suche nach Anomalien und potenziell sch\u00e4dlichem Verhalten mittels vordefinierter oder selbst erstellter Filter erm\u00f6glicht. <i>Behebung &amp; Reaktion<\/i> erm\u00f6glicht die Konfiguration von Wiederherstellungs- und Quarant\u00e4neparametern f\u00fcr Dateien nach einem Angriff: die Interaktion der Benutzer mit Quarant\u00e4nedateien wird geregelt, und es besteht die M\u00f6glichkeit, Dateien in einem vom Administrator angegebenen Verzeichnis aufzubewahren.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/yv\/g6\/_5\/yvg6_5q9htpuow09drvc9twvin0.png\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Plattform. Richtlinie zur Bedrohungspr\u00e4vention.\" src=\"\/wp-content\/uploads\/2020\/08\/054dd15ef97b9f018c09dac6168363a2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>In der Standardrichtlinie zur Analyse &amp; Behebung ist ein Schutz enthalten, der automatische Ma\u00dfnahmen zur Wiederherstellung umfasst (Beendigung von Prozessen, Wiederherstellung von Dateien usw.), und die Option zur Quarant\u00e4ne von Dateien ist aktiv, wobei Benutzer nur Dateien aus der Quarant\u00e4ne l\u00f6schen d\u00fcrfen.<\/p>\n<h2>Standardrichtlinie zur Bedrohungsverhinderung: Test<\/h2>\n<p><\/p>\n<h4>Check Point CheckMe Endpoint<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/zv\/cy\/xm\/zvcyxmbkz7okn3e93d2skndecvk.png\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Plattform. Richtlinie zur Bedrohungspr\u00e4vention.\" src=\"\/wp-content\/uploads\/2020\/08\/edeedd847643ab7ac6cb374287601a7f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Die schnellste und einfachste M\u00f6glichkeit, die Sicherheit eines Benutzerger\u00e4ts gegen die verbreitetsten Angriffsarten zu \u00fcberpr\u00fcfen, besteht darin, einen Test mit dem Tool durchzuf\u00fchren. <noindex><a rel=\"nofollow\" href=\"https:\/\/pages.checkpoint.com\/checkme-instant-security-check.html\">Check Point CheckMe<\/a><\/noindex>, das eine Reihe von typischen Angriffen verschiedener Kategorien simuliert und einen Bericht \u00fcber die Testergebnisse bereitstellt. In diesem Fall wurde die Endpoint-Testvariante verwendet, bei der eine ausf\u00fchrbare Datei auf den Computer heruntergeladen und ausgef\u00fchrt wird, gefolgt von einem Pr\u00fcfprozess.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/zr\/rl\/9y\/zrrl9yjxowxgkrywqwipy8ac0dq.png\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Plattform. Richtlinie zur Bedrohungspr\u00e4vention.\" src=\"\/wp-content\/uploads\/2020\/08\/698d916e730a65d937abd49929545a64.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>W\u00e4hrend der Sicherheits\u00fcberpr\u00fcfung des Arbeitsplatzcomputers signalisiert der SandBlast-Agent die identifizierten und abgewehrten Angriffe auf das Benutzerger\u00e4t. Zum Beispiel: Das Anti-Bot-Blade meldet eine erkannte Infektion, das Anti-Malware-Blade hat die b\u00f6sartige Datei CP_AM.exe entdeckt und entfernt, und das Threat Emulation-Blade hat durch die Emulation festgestellt, dass die Datei CP_ZD.exe sch\u00e4dlich ist.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/dh\/xi\/3-\/dhxi3-jlwqijhtxwwbxac-zrtj4.gif\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Plattform. Richtlinie zur Bedrohungspr\u00e4vention.\" src=\"\/wp-content\/uploads\/2020\/08\/1a4af1b0066af56d4163d3e6b2ca8441.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Nach den Testergebnissen mit CheckMe Endpoint haben wir folgendes Resultat: von 6 Angriffskategorien hat die Standardrichtlinie zur Bedrohungspr\u00e4vention nur bei einer Kategorie \u2014 Browser Exploit \u2014 versagt. Dies liegt daran, dass die Standardrichtlinie zur Bedrohungspr\u00e4vention den Blade Anti-Exploit nicht umfasst. Es ist erw\u00e4hnenswert, dass ohne installierten SandBlast Agent der Benutzercomputer nur in der Kategorie Ransomware getestet wurde.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/h3\/76\/zc\/h376zclkuvjxwxc2unwvcnejwem.png\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Plattform. Richtlinie zur Bedrohungspr\u00e4vention.\" src=\"\/wp-content\/uploads\/2020\/08\/66a08b2b436df273344a00aafabb1f50.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h4>KnowBe4 RanSim<\/h4>\n<p>\nF\u00fcr die Testung des Blade Anti-Ransomware kann eine kostenlose L\u00f6sung verwendet werden <noindex><a rel=\"nofollow\" href=\"https:\/\/www.knowbe4.com\/ransomware-simulator\">KnowBe4 RanSim<\/a><\/noindex>, die eine Reihe von Tests auf dem Benutzerrechner durchf\u00fchrt: 18 Szenarien f\u00fcr Ransomware-Infektionen und 1 Szenario f\u00fcr die Infektion mit einem Krypto-Miner. Es ist erw\u00e4hnenswert, dass das Vorhandensein vieler Blades (Threat Emulation, Anti-Malware, Behavioral Guard) in der Standardrichtlinie mit der Aktion \u201ePrevent\u201c die korrekte Durchf\u00fchrung dieses Tests nicht erm\u00f6glicht. Dennoch zeigt der Test des Blade Anti-Ransomware auch bei reduziertem Sicherheitsniveau (Threat Emulation im Off-Modus) hohe Ergebnisse: 18 von 19 Tests wurden erfolgreich bestanden (1 konnte nicht durchgef\u00fchrt werden).<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/7y\/l_\/nq\/7yl_nqjgbol5kav2pgyu4ta-fr4.png\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Plattform. Richtlinie zur Bedrohungspr\u00e4vention.\" src=\"\/wp-content\/uploads\/2020\/08\/99622aa0c54d086efeaac3c2661a028e.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h4>Schadhafte Dateien und Dokumente<\/h4>\n<p>\nEine exemplarische \u00dcberpr\u00fcfung der Funktionalit\u00e4t verschiedener Blades der Standardrichtlinie zur Bedrohungsverhinderung erfolgte durch die Verwendung von Malware-Dateien g\u00e4ngiger Formate, die auf den Benutzerrechner heruntergeladen wurden. In diesem Test wurden 66 Dateien der Formate PDF, DOC, DOCX, EXE, XLS, XLSX, CAB und RTF verwendet. Die Testergebnisse zeigten, dass der SandBlast Agent 64 von 66 sch\u00e4dlichen Dateien blockieren konnte. Die infizierten Dateien wurden nach dem Download gel\u00f6scht oder von sch\u00e4dlichen Inhalten mithilfe der Threat Extraction bereinigt und dem Benutzer zur Verf\u00fcgung gestellt.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/dx\/g_\/az\/dxg_az4i9fvox2mbgdhhpoqzuae.png\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Plattform. Richtlinie zur Bedrohungspr\u00e4vention.\" src=\"\/wp-content\/uploads\/2020\/08\/751ea1224ee20e1a98c53ae747b98b65.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Empfehlungen zur Verbesserung der Richtlinie zur Bedrohungsverh\u00fctung<\/h3>\n<p><\/p>\n<h4>1. URL-Filterung<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ff\/03\/w2\/ff03w26_9avqezjhb-fflbmmdca.png\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Plattform. Richtlinie zur Bedrohungspr\u00e4vention.\" src=\"\/wp-content\/uploads\/2020\/08\/9cd69ad2a8a1c034693960b567ea0a46.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Das erste, was in der Standardrichtlinie zur Erh\u00f6hung der Sicherheit des Client-Rechners korrigiert werden muss, ist die Umstellung des Blades zur URL-Filterung auf \"Prevent\" und die Angabe der entsprechenden Kategorien zur Blockierung. In diesem Fall wurden alle Kategorien au\u00dfer \"General Use\" ausgew\u00e4hlt, da sie die meisten Ressourcen umfassen, auf die der Zugriff der Benutzer am Arbeitsplatz eingeschr\u00e4nkt werden sollte. Au\u00dferdem sollte f\u00fcr solche Websites die M\u00f6glichkeit entfernt werden, dass Benutzer das Warnfenster schlie\u00dfen, indem das Kontrollk\u00e4stchen bei \"Allow user to dismiss the URL Filtering alert and access the website\" deaktiviert wird.<\/p>\n<h4>2. Download-Schutz<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/pj\/kt\/cz\/pjktczvmqy02s3oxr4vjhpvzvvk.png\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Plattform. Richtlinie zur Bedrohungspr\u00e4vention.\" src=\"\/wp-content\/uploads\/2020\/08\/7aab7f03a4bb2422e79cdb46b163df09.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Der zweite Punkt, der Beachtung verdient, ist die M\u00f6glichkeit f\u00fcr Benutzer, Dateien herunterzuladen, die von der Check Point-Emulation nicht unterst\u00fctzt werden. In diesem Abschnitt betrachten wir Sicherheitsverbesserungen der Standardrichtlinie zur Bedrohungsverh\u00fctung. Daher ist es am besten, den Download nicht unterst\u00fctzter Dateien zu verbieten.<\/p>\n<h4>3. Dateischutz<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/it\/ci\/4y\/itci4yn2eoqkfvkdhw8muzwf68m.png\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Plattform. Richtlinie zur Bedrohungspr\u00e4vention.\" src=\"\/wp-content\/uploads\/2020\/08\/99cb509f48ff618a6f853f37e56cb8e2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Au\u00dferdem sollten die Einstellungen zum Schutz der Dateien beachtet werden \u2014 insbesondere die Optionen f\u00fcr die regelm\u00e4\u00dfige Suche und die M\u00f6glichkeit f\u00fcr den Benutzer, das erzwungene Scannen zu verschieben. Dabei sollte die Zeit, die der Benutzer hat, ber\u00fccksichtigt werden. Eine gute L\u00f6sung f\u00fcr Sicherheit und Leistung w\u00e4re es, das erzwungene Scannen t\u00e4glich zu planen, wobei die Uhrzeit zuf\u00e4llig (zwischen 00:00 und 08:00) ausgew\u00e4hlt wird und der Benutzer das Scannen maximal eine Woche lang verschieben kann.<\/p>\n<h4>4. Anti-Exploit<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/6e\/mx\/kv\/6emxkv4yzkzkqu546ep-iratzr8.png\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Plattform. Richtlinie zur Bedrohungspr\u00e4vention.\" src=\"\/wp-content\/uploads\/2020\/08\/b4ba3964fcc5572d479eefe50abf0e31.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Ein wesentlicher Nachteil der Standardrichtlinie zur Bedrohungsverhinderung ist der deaktivierte Anti-Exploit-Blade. Es wird empfohlen, diesen Blade mit der Funktion \"Prevent\" zu aktivieren, um den Arbeitsplatz vor Angriffen mit Exploits zu sch\u00fctzen. Mit dieser Korrektur wird der erneute CheckMe-Test erfolgreich beendet, ohne Schwachstellen auf dem Benutzerarbeitsplatz zu entdecken.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/cq\/ys\/ri\/cqysrifvsbfda0sowlprohzzxpg.png\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Plattform. Richtlinie zur Bedrohungspr\u00e4vention.\" src=\"\/wp-content\/uploads\/2020\/08\/521e2edcd642977369f92eded813c435.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Fazit<\/h3>\n<p>\nZusammenfassend k\u00f6nnen wir festhalten: In diesem Artikel haben wir uns mit den Komponenten der Standardrichtlinie zur Bedrohungsverhinderung vertraut gemacht, diese Richtlinie mit verschiedenen Methoden und Werkzeugen getestet und Empfehlungen zur Verbesserung der Einstellungen der Standardrichtlinie zur Erh\u00f6hung der Sicherheit des Benutzerger\u00e4ts gegeben. Im n\u00e4chsten Artikel der Reihe werden wir die Richtlinie zum Datenschutz untersuchen und die Einstellungen der globalen Richtlinieneinstellungen betrachten.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/358508\/\">Eine gro\u00dfe Sammlung von Materialien zu Check Point von TS Solution<\/a><\/noindex>. Um keine zuk\u00fcnftigen Publikationen zum Thema SandBlast Agent Management-Plattform zu verpassen, folgen Sie unseren Updates in den sozialen Medien (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\">Facebook<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">TS Solution Blog<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\">Yandex.Zen<\/a><\/noindex>).<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/513254\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u0442\u0440\u0435\u0442\u044c\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u0446\u0438\u043a\u043b\u0430 \u043e \u043d\u043e\u0432\u043e\u0439 \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043f\u0435\u0440\u0441\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0445 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u0432 \u2014 Check Point SandBlast Agent Management Platform. \u041d\u0430\u043f\u043e\u043c\u043d\u044e, \u0447\u0442\u043e \u0432 \u043f\u0435\u0440\u0432\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u043f\u043e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u043b\u0438\u0441\u044c \u0441 \u043f\u043e\u0440\u0442\u0430\u043b\u043e\u043c Infinity Portal \u0438 \u0441\u043e\u0437\u0434\u0430\u043b\u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0439 \u0441\u0435\u0440\u0432\u0438\u0441 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0430\u0433\u0435\u043d\u0442\u0430\u043c\u0438 Endpoint Management Service. \u0412\u043e \u0432\u0442\u043e\u0440\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0438\u0437\u0443\u0447\u0438\u043b\u0438 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0432\u0435\u0431-\u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0438 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u043b\u0438 \u0430\u0433\u0435\u043d\u0442\u0430 \u0441\u043e \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u043e\u0439 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u043e\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":90855,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-90854","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u0442\u0440\u0435\u0442\u044c\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u0446\u0438\u043a\u043b\u0430 \u043e \u043d\u043e\u0432\u043e\u0439 \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043f\u0435\u0440\u0441\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0445 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u0432 \u2014 Check Point SandBlast Agent Management Platform. \u041d\u0430\u043f\u043e\u043c\u043d\u044e, \u0447\u0442\u043e \u0432 \u043f\u0435\u0440\u0432\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u043f\u043e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u043b\u0438\u0441\u044c \u0441 \u043f\u043e\u0440\u0442\u0430\u043b\u043e\u043c Infinity Portal \u0438 \u0441\u043e\u0437\u0434\u0430\u043b\u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0439 \u0441\u0435\u0440\u0432\u0438\u0441 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0430\u0433\u0435\u043d\u0442\u0430\u043c\u0438 Endpoint Management Service. \u0412\u043e \u0432\u0442\u043e\u0440\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0438\u0437\u0443\u0447\u0438\u043b\u0438 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0432\u0435\u0431-\u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0438 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u043b\u0438 \u0430\u0433\u0435\u043d\u0442\u0430 \u0441\u043e \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u043e\u0439 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u043e\u0439\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd473. Check Point SandBlast Agent Management Platform. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0430 Threat Prevention | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u0442\u0440\u0435\u0442\u044c\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u0446\u0438\u043a\u043b\u0430 \u043e \u043d\u043e\u0432\u043e\u0439 \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043f\u0435\u0440\u0441\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0445 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u0432 \u2014 Check Point SandBlast Agent Management Platform. \u041d\u0430\u043f\u043e\u043c\u043d\u044e, \u0447\u0442\u043e \u0432 \u043f\u0435\u0440\u0432\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u043f\u043e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u043b\u0438\u0441\u044c \u0441 \u043f\u043e\u0440\u0442\u0430\u043b\u043e\u043c Infinity Portal \u0438 \u0441\u043e\u0437\u0434\u0430\u043b\u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0439 \u0441\u0435\u0440\u0432\u0438\u0441 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0430\u0433\u0435\u043d\u0442\u0430\u043c\u0438 Endpoint Management Service. \u0412\u043e \u0432\u0442\u043e\u0440\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0438\u0437\u0443\u0447\u0438\u043b\u0438 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0432\u0435\u0431-\u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0438 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u043b\u0438 \u0430\u0433\u0435\u043d\u0442\u0430 \u0441\u043e \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u043e\u0439 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u043e\u0439\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-06T23:42:11+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-06T23:42:11+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd473. Check Point SandBlast Agent Management Platform. Richtlinie zur Bedrohungsverhinderung | ProHoster","description":"Willkommen zum dritten Artikel der Reihe \u00fcber die neue Cloud-Konsole zur Verwaltung des Schutzes von Personalcomputern \u2013 der Check Point SandBlast Agent Management Plattform. In dem ersten Artikel haben wir das Infinity Portal kennengelernt und einen Cloud-Service f\u00fcr das Management von Agenten, den Endpoint Management Service, eingerichtet. Im zweiten Artikel haben wir die Benutzeroberfl\u00e4che der Webkonsole untersucht und den Agenten mit der Standardrichtlinie installiert.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd473. Check Point SandBlast Agent Management Platform. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0430 Threat Prevention | ProHoster","og:description":"\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u0442\u0440\u0435\u0442\u044c\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u0446\u0438\u043a\u043b\u0430 \u043e \u043d\u043e\u0432\u043e\u0439 \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043f\u0435\u0440\u0441\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0445 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u0432 \u2014 Check Point SandBlast Agent Management Platform. \u041d\u0430\u043f\u043e\u043c\u043d\u044e, \u0447\u0442\u043e \u0432 \u043f\u0435\u0440\u0432\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u043f\u043e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u043b\u0438\u0441\u044c \u0441 \u043f\u043e\u0440\u0442\u0430\u043b\u043e\u043c Infinity Portal \u0438 \u0441\u043e\u0437\u0434\u0430\u043b\u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0439 \u0441\u0435\u0440\u0432\u0438\u0441 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0430\u0433\u0435\u043d\u0442\u0430\u043c\u0438 Endpoint Management Service. \u0412\u043e \u0432\u0442\u043e\u0440\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0438\u0437\u0443\u0447\u0438\u043b\u0438 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0432\u0435\u0431-\u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0438 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u043b\u0438 \u0430\u0433\u0435\u043d\u0442\u0430 \u0441\u043e \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u043e\u0439 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u043e\u0439","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-06T23:42:11+00:00","article:modified_time":"2020-08-06T23:42:11+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"90854","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:40:04","updated":"2022-10-01 09:33:59"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/90854","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=90854"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/90854\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/90855"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=90854"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=90854"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=90854"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}