1. Plataforma de gestión de agentes SandBlast de Check Point

1. Plataforma de gestión de agentes SandBlast de Check Point

Bienvenido a un nuevo ciclo de artículos dedicados a la protección de puestos de trabajo personales mediante soluciones Check Point SandBlast Agent y la nueva plataforma de gestión en la nube — SandBlast Agent Management Platform. Hemos tratado SandBlast Agent en artículos sobre el análisis de malware y y en la descripción de las funciones de la nueva versión E83.10.Y desde hace tiempo prometimos publicar un curso completo de artículos sobre la implementación y administración de agentes. La plataforma de gestión en la nube de Check Point se adapta perfectamente a esto dentro del Infinity Portal, ya que desde el momento de registro en el portal hasta el inicio del escaneo de la estación de trabajo por el agente y la detección de actividad maliciosa, solo pasan unos minutos.

¿Por qué SandBlast Agent?


Según la última prueba 2020 NSS Labs Advanced Endpoint Protection (AEP) Market Test el producto Check Point SandBlast Agent obtuvo una calificación de «AA» y el estado de «recomendado» con los siguientes resultados de las pruebas:

  • Tasa de bloqueo en tráfico WEB — 100%;
  • Tasa de bloqueo en correo electrónico — 100%;
  • Tasa de bloqueo de amenazas offline — 100%;
  • Tasa de bloqueo de intentos de evasión — 100%;
  • Tasa de bloqueo general — 99.12%;
  • Valor de falsos positivos — 0.8%.

1. Plataforma de gestión de agentes SandBlast de Check Point

SandBlast Agent garantiza un alto nivel de seguridad en las estaciones de trabajo de los usuarios mediante la colaboración de varios componentes, conocidos como «blades» en la terminología de Check Point. Descripción breve de los blades utilizados en SandBlast Agent:

  • Emulación de Amenazas — tecnología de «sandbox», resistente a diversas técnicas de evasión, que permite prevenir ataques de día cero;
  • Extracción de Amenazas — tecnología de limpieza de archivos «en tiempo real», que permite al usuario obtener un documento libre de componentes activos antes del veredicto de una emulación completa;
  • Anti-Exploit — protección de aplicaciones ampliamente utilizadas (Microsoft Office, Adobe PDF Reader, navegadores, etc.) contra ataques que utilizan exploits;
  • Anti-Bot — tecnología de protección de ordenadores personales contra la conexión a redes de botnets, que permite detectar infecciones, detener la actividad de software malicioso y «curar» máquinas infectadas;
  • Zero-Phishing — módulo de protección que bloquea sitios web de phishing fraudulentos y alerta al usuario sobre el uso de su contraseña en recursos externos;
  • Behavioral Guard — tecnología destinada a prevenir ataques que emplean técnicas de evasión y ocultación;
  • Anti-Ransomware — módulo de protección que detecta y bloquea las acciones de los ransomware, así como permite recuperar archivos cifrados mediante instantáneas;
  • Forense — módulo de seguridad que registra y analiza todos los eventos en la máquina, proporcionando un informe detallado sobre los ataques investigados.

1. Plataforma de gestión de agentes SandBlast de Check Point

Además de las capacidades mencionadas, SandBlast Agent permite realizar un cifrado completo del disco, así como cifrado de medios extraíbles y protección de los puertos del ordenador, cuenta con un cliente VPN incorporado, módulos de protección contra malware tanto basados en firmas como heurísticos. Las capacidades de todos los componentes de SandBlast Agent se analizarán en artículos posteriores, pero ahora es momento de conocer la plataforma en constante evolución: Check Point Infinity.

Check Point Infinity: protección contra amenazas de generación V


La empresa Check Point ha estado desarrollando y promoviendo una arquitectura de seguridad unificada y consolidada desde 2017 Check Point Infinity, que permite proteger eficazmente todas las partes de la moderna infraestructura IT: infraestructuras de red y en la nube, estaciones de trabajo y dispositivos móviles. La idea principal es la posibilidad de gestionar herramientas de protección de diversas categorías desde una única consola de gestión basada en navegador.

1. Plataforma de gestión de agentes SandBlast de Check Point

En la actualidad, la arquitectura Check Point Infinity permite administrar soluciones para la protección de nubes — CloudGuard SaaS, seguridad de red — CloudGuard Connect, Smart-1 Cloud, Infinity SOC, así como proteger dispositivos de usuario mediante SandBlast Agent Management Platform, SandBlast Agent Cloud Management y SandBlast Web Dashboard.
Este ciclo de artículos estará dedicado a la solución SandBlast Agent Management Platform (actualmente en versión Beta), que permite desplegar en cuestión de minutos un servidor de gestión en la nube, configurar políticas de seguridad y distribuir agentes en los ordenadores de los usuarios.

Infinity Portal & SandBlast Agent Management Platform: inicio de operación


El proceso de despliegue de SandBlast Agent mediante la Management Platform consta de 5 etapas:

  1. Registro en el portal Check Point Infinity Portal;
  2. Registro de la aplicación SandBlast Agent Management Platform;
  3. Creación de un nuevo Endpoint Management Service para gestionar los agentes;
  4. Creación y configuración de políticas para los agentes;
  5. Despliegue de los agentes en los ordenadores de los usuarios.

En este artículo se describen las tres primeras etapas, y en publicaciones posteriores abordaremos las dos restantes, incluyendo el estudio de la interfaz de la plataforma de gestión, la distribución de agentes en las computadoras de los clientes, la configuración de políticas y la verificación de la capacidad del agente para manejar las amenazas de seguridad más comunes.

1. Registro en el portal Infinity Portal

En primer lugar, es necesario acceder al sitio web Infinity Portal y completar el formulario de registro, indicando el nombre de la empresa, los datos de contacto y aceptando las condiciones del servicio y la política de privacidad del portal, así como pasar el reCAPTCHA. Cabe destacar que al registrarse se puede elegir el país en el que se almacenarán los datos recogidos por el portal, de acuerdo con las condiciones del servicio y la política de privacidad. Las opciones son solo dos: Irlanda y Estados Unidos. Para esto, es necesario marcar la casilla «Use specific data residency region» y seleccionar el país.

1. Plataforma de gestión de agentes SandBlast de Check Point

Al registrarse con éxito en el portal, se enviará un correo electrónico a la dirección que proporcionó, confirmando el acceso al Infinity Portal y ofreciendo la opción de iniciar sesión en el portal. Es importante señalar que al ingresar por primera vez en el portal, es posible que se requiera elegir la opción de restablecimiento de contraseña para una autenticación exitosa posterior.

1. Plataforma de gestión de agentes SandBlast de Check Point

2. Registro de la aplicación SandBlast Agent Management Platform

Después de la autenticación en el portal y al hacer clic en el ícono «Menu» (paso 1 en la imagen a continuación), se le pedirá que registre una aplicación de la lista de disponibles en las siguientes categorías: Cloud Protection, Network Protection y Endpoint Protection. Cada aplicación merece un curso separado de artículos introductores, por lo que no nos detendremos en más detalles y seleccionamos en la categoría de Endpoint Protection la aplicación SandBlast Agent Management Platform (paso 2 en la imagen a continuación).

1. Plataforma de gestión de agentes SandBlast de Check Point

Después de seleccionar la aplicación, debe aceptar las condiciones del servicio y la política de privacidad del portal, y después de hacer clic en el botón «TRY NOW», se abre el acceso a la interfaz de creación de servicios de Endpoint Management.

1. Plataforma de gestión de agentes SandBlast de Check Point

3. Creación de un nuevo servicio de Endpoint Management

La última etapa es la creación de un nuevo servicio para la gestión de endpoints, que consiste en una interfaz web para administrar agentes. El proceso, como antes, es extremadamente simple: seleccionamos la opción «Nuevo Servicio de Gestión de Endpoints» (como se muestra en la imagen a continuación), rellenamos los datos de su nuevo servicio (identificador, región de alojamiento y contraseña) y hacemos clic en el botón «CREAR».

1. Plataforma de gestión de agentes SandBlast de Check Point

1. Plataforma de gestión de agentes SandBlast de Check Point

Una vez finalizado el proceso de creación del servicio, recibirás un correo electrónico con los parámetros que puedes utilizar para conectar al servidor en la nube de gestión mediante la consola estándar de Check Point para la administración de agentes — SmartEndpoint versión R80.40. No consideraremos la gestión mediante la consola estándar, ya que este ciclo de artículos está destinado a mostrar las capacidades del sistema de gestión en la nube de SandBlast.

1. Plataforma de gestión de agentes SandBlast de Check Point

Con esto, el proceso de registro del servicio en la nube para la protección de ordenadores personales con SandBlast Agent se puede considerar exitosamente finalizado. Se nos presenta la interfaz web de la plataforma de administración de agentes, que se analizará en detalle en nuestro próximo artículo en el ciclo «Plataforma de Gestión de SandBlast Agent de Check Point».

1. Plataforma de gestión de agentes SandBlast de Check Point

Conclusión

Es hora de resumir el trabajo realizado: hemos registrado con éxito en el portal Infinity Portal, registrado la aplicación Plataforma de Gestión de SandBlast Agent en el portal y creado un nuevo servicio en la nube para la gestión del Servicio de Gestión de Endpoints.

En nuestro próximo artículo del ciclo, examinaremos en detalle la interfaz de gestión de agentes; ninguna pestaña quedará sin atención, lo que nos permitirá, sin problemas, crear una política de seguridad y rastrear el estado de las máquinas de los usuarios mediante registros e informes.

Una amplia selección de materiales sobre Check Point de TS Solution. Para no perderte las próximas publicaciones sobre la plataforma de gestión de agentes SandBlast, sigue nuestras actualizaciones en nuestras redes sociales (Telegram, Facebook, VK, TS Solution Blog, Yandex.Zen).

Fuente: habr.com

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster