{"id":92913,"date":"2020-09-01T13:42:56","date_gmt":"2020-09-01T11:42:56","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/5-check-point-sandblast-agent-management-platform-logs-reports-forensics-threat-hunting"},"modified":"2020-09-01T13:42:56","modified_gmt":"2020-09-01T11:42:56","slug":"5-check-point-sandblast-agent-management-platform-logs-reports-forensics-threat-hunting","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/5-check-point-sandblast-agent-management-platform-logs-reports-forensics-threat-hunting","title":{"rendered":"5. Check Point SandBlast Agent Management Platform. Protokolle, Berichte &#038; Forensik. Bedrohungsjagd","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"5. Check Point SandBlast Agent Management Platform. Protokolle, Berichte &amp; Forensik. Threat Hunting\" src=\"\/wp-content\/uploads\/2020\/09\/a7187930f8cd3b00abd80e0f8d9f0324.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWillkommen zum f\u00fcnften Artikel unserer Reihe \u00fcber die Check Point SandBlast Agent Management Platform. Die vorherigen Artikel k\u00f6nnen Sie \u00fcber den entsprechenden Link einsehen: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/511768\/\">erste<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/512614\/\">zweite<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/513254\/\">drei<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/515172\/\">die vierte<\/a><\/noindex>Heute werden wir die M\u00f6glichkeiten der \u00dcberwachung in der Management Platform untersuchen, insbesondere die Arbeit mit Logs, interaktiven Dashboards (View) und Berichten. Au\u00dferdem werden wir das Thema Threat Hunting ansprechen, um aktuelle Bedrohungen und anomale Ereignisse auf dem Benutzerger\u00e4t zu identifizieren.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Aufzeichnungen \u00fcber die Aktionen des Lastagenten,<\/h2>\n<p>\nDie Hauptquelle f\u00fcr Informationen zur \u00dcberwachung von Sicherheitsereignissen ist der Abschnitt Logs, der detaillierte Informationen zu jedem Vorfall anzeigt und die Verwendung benutzerfreundlicher Filter zur Verfeinerung der Suchkriterien erm\u00f6glicht. Zum Beispiel kann, wenn Sie mit der rechten Maustaste auf ein interessierendes Log-Parameter (Blade, Action, Severity usw.) klicken, dieser Parameter gefiltert werden als <i>Filter: \u201eParameter\u201c<\/i> oder <i>Filter ausschlie\u00dfen: \u201eParameter\u201c<\/i>F\u00fcr das Parameter Source kann auch die Option IP Tools gew\u00e4hlt werden, in der Sie einen Ping zu dieser IP-Adresse\/dem Namen ausf\u00fchren oder nslookup verwenden k\u00f6nnen, um die IP-Adresse der Quelle anhand des Namens zu erhalten.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/er\/gj\/-r\/ergj-rhqeb5doaruijchefsbbmc.png\"><img decoding=\"async\" alt=\"5. Check Point SandBlast Agent Management Platform. Protokolle, Berichte &amp; Forensik. Threat Hunting\" src=\"\/wp-content\/uploads\/2020\/09\/b38e68cc93766b19f412e89fd4e851f3.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Im Abschnitt Logs gibt es zur Filterung von Ereignissen eine Unterteilung Statistiken, in der die Statistiken zu allen Parametern angezeigt werden: ein zeitliches Diagramm mit der Anzahl der Logs sowie prozentuale Kennzahlen f\u00fcr jeden der Parameter. Aus diesem Unterabschnitt k\u00f6nnen die Logs leicht gefiltert werden, ohne auf die Suchzeile zugreifen und Filterausdr\u00fccke schreiben zu m\u00fcssen \u2014 es gen\u00fcgt, die interessierenden Parameter auszuw\u00e4hlen, und die neue Log-Liste wird sofort angezeigt.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/sm\/gm\/mf\/smgmmffyujvi1crg45z5uitlvwa.png\"><img decoding=\"async\" alt=\"5. Check Point SandBlast Agent Management Platform. Protokolle, Berichte &amp; Forensik. Threat Hunting\" src=\"\/wp-content\/uploads\/2020\/09\/10deab53312dbef413e58f7edb5f43f0.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Detaillierte Informationen zu jedem Protokoll sind im rechten Bereich des Abschnitts Logs verf\u00fcgbar, jedoch ist es bequemer, das Protokoll durch Doppelklick zu \u00f6ffnen, um den Inhalt zu analysieren. Im Folgenden ist ein Beispielprotokoll (das Bild ist anklickbar), das detaillierte Informationen \u00fcber die Ausf\u00fchrung der Aktion Prevent des Threat Emulation Blades auf eine infizierte Datei \".docx\" zeigt. Das Protokoll verf\u00fcgt \u00fcber mehrere Unterabschnitte, die die sicherheitsrelevanten Ereignisse darstellen: die aktivierte Richtlinie und den Schutz, forensische Details, Informationen \u00fcber den Kunden und den Datenverkehr. Besonders erw\u00e4hnenswert sind die im Protokoll verf\u00fcgbaren Berichte \u2013 der Threat Emulation Report und der Forensics Report. Diese Berichte k\u00f6nnen auch \u00fcber den SandBlast Agent-Client ge\u00f6ffnet werden.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/u5\/ch\/e1\/u5che1n2ww-hycuu8j1-55cadfi.png\"><img decoding=\"async\" alt=\"5. Check Point SandBlast Agent Management Platform. Protokolle, Berichte &amp; Forensik. Threat Hunting\" src=\"\/wp-content\/uploads\/2020\/09\/2e3650320a5e06a7c0503433ac4ad541.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Threat Emulation Report<\/h3>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ns\/h4\/_k\/nsh4_knfdmptu_-nfd97_pemoim.png\"><img decoding=\"async\" alt=\"5. Check Point SandBlast Agent Management Platform. Protokolle, Berichte &amp; Forensik. Threat Hunting\" src=\"\/wp-content\/uploads\/2020\/09\/b0d753ec281f8409fe02946f9a3680b3.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Bei der Verwendung des Threat Emulation Blade erscheint nach der Emulation in der Check Point Cloud ein Link zu einem detaillierten Bericht \u00fcber die Ergebnisse der Emulation im entsprechenden Protokoll \u2013 dem Threat Emulation Report. Der Inhalt eines solchen Berichts wird detailliert in unserem Artikel \u00fcber <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/477494\/\">die Analyse von Schadsoftware mit der Forensik von Check Point SandBlast Network<\/a><\/noindex>. Es ist erw\u00e4hnenswert, dass dieser Bericht interaktiv ist und es erm\u00f6glicht, in die Details jedes Abschnitts einzutauchen. Au\u00dferdem besteht die M\u00f6glichkeit, die Aufzeichnung des Emulationsprozesses in einer virtuellen Maschine anzusehen, die originale Schadsoftware-Datei herunterzuladen oder ihren Hash zu erhalten sowie Kontakt zur Check Point Incident Response Team aufzunehmen.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/8a\/lh\/xx\/8alhxxvnjs1ewg8b4_2vb9w1464.gif\"><img decoding=\"async\" alt=\"5. Check Point SandBlast Agent Management Platform. Protokolle, Berichte &amp; Forensik. Threat Hunting\" src=\"\/wp-content\/uploads\/2020\/09\/9048cf717e020ae6d5bf2c106397bfe3.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Forensics Report<\/h3>\n<p>\nFast f\u00fcr jedes Sicherheitsereignis wird ein Forensics Report erstellt, der detaillierte Informationen zur Schadsoftware enth\u00e4lt: ihre Eigenschaften, Aktionen, Einstiegspunkt ins System und Auswirkungen auf wichtige Unternehmenswerte. Der Aufbau des Berichts wurde eingehend in unserem Artikel \u00fcber <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/478396\/\">die Analyse von Schadsoftware mit der Forensik von Check Point SandBlast Agent<\/a><\/noindex>. Ein solcher Bericht ist eine wichtige Informationsquelle bei der Untersuchung von Sicherheitsvorf\u00e4llen, und bei Bedarf kann der Inhalt des Berichts sofort an das Check Point Incident Response Team gesendet werden.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/wh\/qb\/pe\/whqbpe7hlwwujwxdv4um42eb-no.gif\"><img decoding=\"async\" alt=\"5. Check Point SandBlast Agent Management Platform. Protokolle, Berichte &amp; Forensik. Threat Hunting\" src=\"\/wp-content\/uploads\/2020\/09\/7010f25765e6c3bfb6dff40a8cf48e24.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h2>SmartView<\/h2>\n<p>\nCheck Point SmartView ist ein n\u00fctzliches Tool zur Erstellung und Anzeige dynamischer Dashboards (View) und Berichte im PDF-Format. Aus SmartView k\u00f6nnen auch benutzerspezifische Protokolle und Auditereignisse f\u00fcr Administratoren angezeigt werden. Im folgenden Bild sind die n\u00fctzlichsten Berichte und Dashboards f\u00fcr die Arbeit mit dem SandBlast Agent dargestellt.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/wr\/e5\/yo\/wre5yoe7iptzwak-7vgbmszpzky.png\"><img decoding=\"async\" alt=\"5. Check Point SandBlast Agent Management Platform. Protokolle, Berichte &amp; Forensik. Threat Hunting\" src=\"\/wp-content\/uploads\/2020\/09\/62a262c57811eede4609637590481ef0.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Berichte in SmartView sind Dokumente mit statistischen Informationen zu Ereignissen \u00fcber einen bestimmten Zeitraum. Es wird die M\u00f6glichkeit unterst\u00fctzt, Berichte im PDF-Format auf den Computer herunterladen, auf dem SmartView ge\u00f6ffnet ist, sowie regelm\u00e4\u00dfige Exporte im PDF\/Excel-Format an die E-Mail des Administrators. Dar\u00fcber hinaus wird der Import\/Export von Berichtsvorlagen, die Erstellung eigener Berichte und die M\u00f6glichkeit, Benutzernamen in Berichten auszublenden, unterst\u00fctzt. Im folgenden Bild wird ein Beispiel f\u00fcr einen integrierten Bericht \u00fcber Threat Prevention gezeigt.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/c2\/ol\/br\/c2olbrgf6jufazr6w6wzhi7rxgg.gif\"><img decoding=\"async\" alt=\"5. Check Point SandBlast Agent Management Platform. Protokolle, Berichte &amp; Forensik. Threat Hunting\" src=\"\/wp-content\/uploads\/2020\/09\/293e7d94792e09eefe93981369af817b.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Dashboards (View) in SmartView erm\u00f6glichen es dem Administrator, auf die Protokolle zu dem entsprechenden Ereignis zuzugreifen \u2013 es gen\u00fcgt, zweimal auf das gew\u00fcnschte Objekt zu klicken, sei es eine Spalte im Diagramm oder der Name einer sch\u00e4dlichen Datei. Wie bei den Berichten k\u00f6nnen auch eigene Dashboards erstellt und Benutzerdaten verborgen werden. F\u00fcr das Dashboard wird auch der Import\/Export von Vorlagen unterst\u00fctzt, regelm\u00e4\u00dfige Exporte im PDF\/Excel-Format an die E-Mail des Administrators sowie die automatische Aktualisierung der Daten f\u00fcr die Echtzeit-\u00dcberwachung von Sicherheitsereignissen.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/md\/ob\/l3\/mdobl3ed5laokqioysiwzs6h3yi.gif\"><img decoding=\"async\" alt=\"5. Check Point SandBlast Agent Management Platform. Protokolle, Berichte &amp; Forensik. Threat Hunting\" src=\"\/wp-content\/uploads\/2020\/09\/efd3584fdb1e1d61109e55a4137c8e0d.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h2>Zus\u00e4tzliche \u00dcberwachungsabschnitte<\/h2>\n<p>\nDie Beschreibung der \u00dcberwachungstools in der Management-Plattform w\u00e4re unvollst\u00e4ndig ohne die Erw\u00e4hnung der Abschnitte \u00dcbersicht, Computerverwaltung, Endpunkt-Einstellungen und Push-Operationen. Diese Abschnitte wurden ausf\u00fchrlich in der <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/512614\/\">dem zweiten Artikel<\/a><\/noindex>, jedoch ist es n\u00fctzlich, ihre M\u00f6glichkeiten zur L\u00f6sung von \u00dcberwachungsaufgaben zu betrachten. Beginnen wir mit der \u00dcbersicht, die aus zwei Unterabschnitten besteht \u2013 Operational Overview und Security Overview, die Dashboards mit Informationen \u00fcber den Zustand der gesch\u00fctzten Benutzerger\u00e4te und Sicherheitsereignisse darstellen. Wie bei der Interaktion mit jedem anderen Dashboard erm\u00f6glichen es die Unterabschnitte Operational Overview und Security Overview, durch Doppelklick auf den gew\u00fcnschten Parameter in den Abschnitt Computerverwaltung mit dem ausgew\u00e4hlten Filter (zum Beispiel \u201eDesktops\u201c oder \u201ePre-Boot-Status: Aktiviert\u201c) oder in den Abschnitt Protokolle zu einem bestimmten Ereignis zu gelangen. Der Abschnitt Security Overview stellt das Dashboard \u201eCyber Attack View \u2013 Endpoint\u201c dar, das individuell angepasst werden kann und eine automatische Aktualisierung der Daten erm\u00f6glicht.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/--\/bl\/sr\/--blsrbxcaapnnnckd5ov9in5rk.gif\"><img decoding=\"async\" alt=\"5. Check Point SandBlast Agent Management Platform. Protokolle, Berichte &amp; Forensik. Threat Hunting\" src=\"\/wp-content\/uploads\/2020\/09\/4f49d2a2f33f64cf65924ff3a1140e19.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Im Abschnitt Computerverwaltung kann der Zustand des Agenten auf den Benutzerger\u00e4ten, der Status der Aktualisierung der Anti-Malware-Datenbank, die Phasen der Festplattenverschl\u00fcsselung und vieles mehr \u00fcberwacht werden. Alle Daten werden automatisch aktualisiert, und f\u00fcr jeden der Filter wird der prozentuale Anteil der entsprechenden Benutzerger\u00e4te angezeigt. Zus\u00e4tzlich wird der Export von Computerinformationen im CSV-Format unterst\u00fctzt.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ij\/zi\/ni\/ijzinixrgrhpci2cgi3hugndspw.png\"><img decoding=\"async\" alt=\"5. Check Point SandBlast Agent Management Platform. Protokolle, Berichte &amp; Forensik. Threat Hunting\" src=\"\/wp-content\/uploads\/2020\/09\/fd99e1dbfa12324f44bd18bfd07a7632.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Ein wichtiger Aspekt der \u00dcberwachung der Sicherheit von Arbeitsstationen ist die Konfiguration von Benachrichtigungen \u00fcber kritische Ereignisse (Alerts) und den Export von Protokollen (Export Events) zur Speicherung auf dem Log-Server des Unternehmens. Beide Einstellungen werden im Abschnitt Endpunkt-Einstellungen vorgenommen, und f\u00fcr <i>Alerts<\/i> Es besteht die M\u00f6glichkeit, einen Mail-Server f\u00fcr den Versand von Benachrichtigungen \u00fcber Ereignisse an den Administrator anzuschlie\u00dfen und die Schwellenwerte f\u00fcr das Ausl\u00f6sen\/Ausschalten von Benachrichtigungen je nach Prozentsatz \/ Anzahl der Ger\u00e4te, die den Ereigniskriterien entsprechen, zu konfigurieren. <i>Export Events<\/i> Er erm\u00f6glicht die Einstellung der Weiterleitung von Logs aus der Management-Plattform an den Unternehmens-Logserver zur weiteren Verarbeitung. Es werden die Formate SYSLOG, CEF, LEEF, SPLUNK sowie die Protokolle TCP \/ UDP unterst\u00fctzt, alle SIEM-Systeme mit einem funktionierenden Syslog-Agenten, die Verwendung von TLS \/ SSL-Verschl\u00fcsselung und die Authentifizierung des Syslog-Clients.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/vx\/73\/o0\/vx73o0ismioxm9l-ymvdvfkjhny.gif\"><img decoding=\"async\" alt=\"5. Check Point SandBlast Agent Management Platform. Protokolle, Berichte &amp; Forensik. Threat Hunting\" src=\"\/wp-content\/uploads\/2020\/09\/b9af095705868c7ba9f63d4d927bdae5.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>F\u00fcr eine eingehende Analyse der Ereignisse auf dem Agenten oder im Falle einer Anfrage beim technischen Support k\u00f6nnen Logs vom SandBlast Agent-Client problemlos \u00fcber eine erzwungene Aktion im Bereich Push Operations gesammelt werden. Es kann eingerichtet werden, dass das erstellte Log-Archiv auf die Check Point-Server oder die Unternehmensserver weitergeleitet wird; das Log-Archiv wird auch auf dem Benutzer-PC im Verzeichnis C:UsersusernameCPInfo gespeichert. Es wird unterst\u00fctzt, den Prozess zur Log-Sammlung zu einem angegebenen Zeitpunkt zu starten und die Operation durch den Benutzer zu verschieben.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/iy\/5u\/6o\/iy5u6ovlg4fxi-ex0whpxh4yjms.gif\"><img decoding=\"async\" alt=\"5. Check Point SandBlast Agent Management Platform. Protokolle, Berichte &amp; Forensik. Threat Hunting\" src=\"\/wp-content\/uploads\/2020\/09\/2ef458a297b223b30813091f54195d76.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h2>Threat Hunting<\/h2>\n<p>\nDie Methode des Threat Hunting wird eingesetzt, um aktiv nach b\u00f6sartigen Aktivit\u00e4ten und anomalem Verhalten im System zu suchen, um potenzielle Sicherheitsereignisse weiter zu untersuchen. Der Bereich Threat Hunting in der Management-Plattform erm\u00f6glicht die Suche nach Ereignissen mit bestimmten Parametern in den Daten des Benutzer-PCs.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/su\/2p\/l5\/su2pl5rwsc32slfnokqn_rrqtus.png\"><img decoding=\"async\" alt=\"5. Check Point SandBlast Agent Management Platform. Protokolle, Berichte &amp; Forensik. Threat Hunting\" src=\"\/wp-content\/uploads\/2020\/09\/3f771fbea121a78d1d50daf42f1643cb.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Das Tool f\u00fcr Threat Hunting verf\u00fcgt \u00fcber mehrere vordefinierte Abfragen, z. B.: zur Klassifizierung b\u00f6sartiger Domains oder Dateien, zur Verfolgung seltener Zugriffe auf bestimmte IP-Adressen (im Verh\u00e4ltnis zur Gesamtheit der Statistiken). Die Struktur der Abfrage besteht aus drei Parametern: <i>ein Indikator<\/i> (Netzwerkprotokoll, Prozess-ID, Dateityp usw.), <i>, sondern ein ganzes Distributionspaket (<\/i> (\u201eist\u201c, \u201eist nicht\u201c, \u201eenth\u00e4lt\u201c, \u201eeiner von\u201c usw.) und <i>dem Anfragek\u00f6rper<\/i>. Im Anfragek\u00f6rper k\u00f6nnen regul\u00e4re Ausdr\u00fccke verwendet werden, und es wird die Verwendung mehrerer Filter gleichzeitig in der Suchzeile unterst\u00fctzt.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/1y\/3c\/2a\/1y3c2acosy5e22pturoe7khfchq.png\"><img decoding=\"async\" alt=\"5. Check Point SandBlast Agent Management Platform. Protokolle, Berichte &amp; Forensik. Threat Hunting\" src=\"\/wp-content\/uploads\/2020\/09\/c0070db473264069eda4f07a919eaa8c.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Nach der Filterauswahl und Abschluss der Anfrageverarbeitung haben Sie Zugriff auf alle passenden Ereignisse, mit der M\u00f6glichkeit, detaillierte Informationen zum Ereignis anzuzeigen, das Anfrageobjekt in Quarant\u00e4ne zu stellen oder einen detaillierten Forensics Report zu generieren, der das Ereignis beschreibt. Derzeit befindet sich dieses Tool in der Beta-Phase, und es ist geplant, den Funktionenumfang in Zukunft zu erweitern, z. B. durch die Hinzuf\u00fcgung von Informationen \u00fcber das Ereignis in Form einer Mitre Att&amp;ck-Matrix.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/i8\/uh\/ck\/i8uhckgoeakoqcbd7nqx1btijac.png\"><img decoding=\"async\" alt=\"5. Check Point SandBlast Agent Management Platform. Protokolle, Berichte &amp; Forensik. Threat Hunting\" src=\"\/wp-content\/uploads\/2020\/09\/61c9043715428af9cbd90bd49e679ce3.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Fazit<\/h3>\n<p>\nFassen wir zusammen: In diesem Artikel haben wir die M\u00f6glichkeiten zur \u00dcberwachung von Sicherheitsereignissen in der SandBlast Agent Management Platform untersucht und ein neues Tool f\u00fcr die proaktive Suche nach b\u00f6sartigen Aktivit\u00e4ten und Anomalien auf den Benutzerger\u00e4ten - Threat Hunting - kennengelernt. Der n\u00e4chste Artikel wird den Abschluss dieses Zyklus bilden und wir werden die h\u00e4ufigsten Fragen zur Management Platform beantworten und die Testm\u00f6glichkeiten dieses Produkts erl\u00e4utern.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/358508\/\">Gro\u00dfe Sammlung von Materialien zu Check Point von TS Solution<\/a><\/noindex>. Um keine weiteren Ver\u00f6ffentlichungen zum Thema SandBlast Agent Management Platform zu verpassen, folgen Sie uns auf unseren sozialen Medien (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\">Facebook<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">TS Solution Blog<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\">Yandex.Zen<\/a><\/noindex>).<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/516336\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u043f\u044f\u0442\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u0446\u0438\u043a\u043b\u0430 \u043e \u0440\u0435\u0448\u0435\u043d\u0438\u0438 Check Point SandBlast Agent Management Platform. \u0421 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u043c\u0438 \u0441\u0442\u0430\u0442\u044c\u044f\u043c\u0438 \u043c\u043e\u0436\u043d\u043e \u043e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u0442\u044c\u0441\u044f, \u043f\u0435\u0440\u0435\u0439\u0434\u044f \u043f\u043e \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e\u0449\u0435\u0439 \u0441\u0441\u044b\u043b\u043a\u0435: \u043f\u0435\u0440\u0432\u0430\u044f, \u0432\u0442\u043e\u0440\u0430\u044f, \u0442\u0440\u0435\u0442\u044c\u044f, \u0447\u0435\u0442\u0432\u0451\u0440\u0442\u0430\u044f. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0432 Management Platform, \u0430 \u0438\u043c\u0435\u043d\u043d\u043e \u0440\u0430\u0431\u043e\u0442\u0443 \u0441 \u043b\u043e\u0433\u0430\u043c\u0438, \u0438\u043d\u0442\u0435\u0440\u0430\u043a\u0442\u0438\u0432\u043d\u044b\u043c\u0438 \u0434\u0430\u0448\u0431\u043e\u0440\u0434\u0430\u043c\u0438 (View) \u0438 \u043e\u0442\u0447\u0451\u0442\u0430\u043c\u0438. \u0422\u0430\u043a\u0436\u0435 \u0437\u0430\u0442\u0440\u043e\u043d\u0435\u043c \u0442\u0435\u043c\u0443 Threat Hunting \u0434\u043b\u044f \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0445 \u0443\u0433\u0440\u043e\u0437 \u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":92914,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-92913","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/5-check-point-sandblast-agent-management-platform-logs-reports-forensics-threat-hunting\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd475. Check Point SandBlast Agent Management Platform. Logs, Reports &amp; Forensics. Threat Hunting | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/5-check-point-sandblast-agent-management-platform-logs-reports-forensics-threat-hunting\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-01T11:42:56+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-01T11:42:56+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd475. Check Point SandBlast Agent Management Platform. Protokolle, Berichte &amp; Forensik. Threat Hunting | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/5-check-point-sandblast-agent-management-platform-logs-reports-forensics-threat-hunting","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd475. Check Point SandBlast Agent Management Platform. Logs, Reports &amp; Forensics. Threat Hunting | ProHoster","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/5-check-point-sandblast-agent-management-platform-logs-reports-forensics-threat-hunting","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-01T11:42:56+00:00","article:modified_time":"2020-09-01T11:42:56+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"92913","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:58:25","updated":"2022-09-30 07:34:54","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/92913","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=92913"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/92913\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/92914"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=92913"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=92913"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=92913"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}