{"id":90313,"date":"2020-07-31T01:42:22","date_gmt":"2020-07-30T23:42:22","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/2-check-point-sandblast-agent-management-platform-interfejs-veb-konsoli-upravleniya-i-ustanovka-agenta"},"modified":"2020-07-31T01:42:22","modified_gmt":"2020-07-30T23:42:22","slug":"2-check-point-sandblast-agent-management-platform-interfejs-veb-konsoli-upravleniya-i-ustanovka-agenta","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/2-check-point-sandblast-agent-management-platform-interfejs-veb-konsoli-upravleniya-i-ustanovka-agenta","title":{"rendered":"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/bff4faa9fd430cae3f8bfc271dc3e4bb.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nContinuamos explorando la nueva plataforma en la nube Check Point Management Platform para gestionar la protecci\u00f3n de los ordenadores de los usuarios: SandBlast Agent. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/511768\/\">En el art\u00edculo anterior<\/a><\/noindex> Hemos descrito los componentes principales de SandBlast Agent, nos hemos familiarizado con la arquitectura Check Point Infinity y hemos registrado la aplicaci\u00f3n SandBlast Agent Management Platform en el portal Infinity Portal. Hoy examinaremos en detalle la interfaz web del sistema de gesti\u00f3n de agentes: este art\u00edculo servir\u00e1 como una gu\u00eda \u00fatil sobre todas las funciones y capacidades de la consola en la nube. Y como preparaci\u00f3n para el pr\u00f3ximo art\u00edculo, instalaremos SandBlast Agent y conoceremos su interfaz.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Estructura de la consola de gesti\u00f3n en la nube Management Platform.<\/h3>\n<p>\nLa interfaz de SandBlast Agent Management Platform se puede dividir en tres componentes:<\/p>\n<ul>\n<li><i>Panel de control<\/i> \u2014 ubicada en la parte superior de la interfaz y permite realizar tareas b\u00e1sicas de administraci\u00f3n: gestionar cuentas, contactar con el soporte t\u00e9cnico de Check Point y configurar el perfil del administrador;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Panel de navegaci\u00f3n<\/i> \u2014 situado a la izquierda y permite desplazarse entre los componentes principales del panel de control, como la secci\u00f3n de configuraci\u00f3n de pol\u00edticas, visualizaci\u00f3n de registros, etc.;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>\u00c1rea de trabajo<\/i> \u2014 ocupa la mayor parte de la consola de gesti\u00f3n e incluye funcionalidades para configurar secciones del panel de navegaci\u00f3n, mostrar informaci\u00f3n gr\u00e1fica (registros, informes) y configurar par\u00e1metros globales del sistema.<\/li>\n<\/ul>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/be\/_8\/id\/be_8idgcl2ewkruyy0z_mxn4m9a.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/f6bceebe601921eff3de1c49251a8859.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Examinemos m\u00e1s a fondo cada elemento de la sistema SandBlast Agent Management Platform. Las \u00e1reas de trabajo se describir\u00e1n en detalle para todos los componentes del panel de navegaci\u00f3n, pero primero comenzaremos con las capacidades del panel de control.<\/p>\n<h4>Panel de control<\/h4>\n<p>\nEl panel de control incluye 6 componentes, los examinaremos de izquierda a derecha. El primero es el bot\u00f3n 'Men\u00fa', al hacer clic en \u00e9l se muestran sus servicios actuales del portal, y permite agregar nuevos servicios de las categor\u00edas Protecci\u00f3n en la Nube, Protecci\u00f3n de Red y Protecci\u00f3n de Endpoint a su cuenta. A continuaci\u00f3n, se encuentra el nombre de la aplicaci\u00f3n actual en la que est\u00e1 trabajando \u2014 en este caso, es la Plataforma de Gesti\u00f3n SandBlast Agent. Al hacer clic en el \u00edcono de la aplicaci\u00f3n siempre puede acceder a la secci\u00f3n 'VISI\u00d3N GENERAL' del panel de navegaci\u00f3n. El tercer elemento es el \u00edcono de gesti\u00f3n de cuentas, que permite cambiar r\u00e1pidamente entre las cuentas de las empresas en las que es administrador.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/jv\/e0\/kr\/jve0kruwn5bumjb78yc3i08rdgk.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/797c7761a715a053dd177d7749b3379c.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>El cuarto componente del panel de control es el bot\u00f3n de ayuda, que permite ponerse en contacto con el soporte t\u00e9cnico de Check Point directamente desde la consola, ir a <noindex><a rel=\"nofollow\" href=\"https:\/\/status.checkpoint.com\">el sitio web<\/a><\/noindex> para monitorear el estado de los recursos en la nube y web de Check Point, as\u00ed como acceder a los 'Manuales del Administrador' sobre la Plataforma de Gesti\u00f3n SandBlast Agent y el Infinity Portal. El siguiente elemento es su perfil en el Infinity Portal, al hacer clic en \u00e9l puede 'profundizar' en la configuraci\u00f3n del perfil o cerrar la sesi\u00f3n en el perfil actual. Y, finalmente, el \u00faltimo elemento del panel de control es el bot\u00f3n para ir al sitio <noindex><a rel=\"nofollow\" href=\"https:\/\/portal.checkpoint.com\">Infinity Portal<\/a><\/noindex>.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/fk\/9n\/r4\/fk9nr4hkns2ca6rc3s0muykdhas.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/d082bd0848f474a33cbcef52658a7ed6.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>                        <b class=\"spoiler_title\">Configuraci\u00f3n del perfil de Infinity Portal<\/b><br \/>\n                        Al hacer clic en el nombre de su perfil de Infinity Portal se abre un \u00e1rea de trabajo para configurar el perfil: puede cambiar el nombre de usuario visible y el n\u00famero de tel\u00e9fono, as\u00ed como cambiar el idioma de la interfaz (en este momento se encuentran disponibles ingl\u00e9s y japon\u00e9s) y seleccionar la cuenta a la que est\u00e1 vinculado el perfil. Adem\u00e1s, puede cambiar la contrase\u00f1a actual del perfil y activar la autenticaci\u00f3n en dos pasos utilizando Google Authenticator o Twilio Authy para acceder al portal. El proceso para configurar la autenticaci\u00f3n en dos pasos es extremadamente sencillo: se escanea un c\u00f3digo QR con la aplicaci\u00f3n, se introduce el token de acceso generado y se confirma la activaci\u00f3n de 2FA.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/rv\/nb\/im\/rvnbim2slv2p0qkpykw37v7qheo.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/287feacc19759363f2a5660f6daba614.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Panel de navegaci\u00f3n<\/h3>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/kn\/zo\/qp\/knzoqpdtq9sdyhojfan-42pajng.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/c4e5ec3a153be6b569a1bcb2ac0ad0b0.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>La consola de administraci\u00f3n de SandBlast Agent Management Platform consta de 9 secciones en el panel de navegaci\u00f3n, como se muestra en la imagen a continuaci\u00f3n, que permiten realizar m\u00faltiples tareas relacionadas con el despliegue y la administraci\u00f3n de agentes, as\u00ed como gestionar los par\u00e1metros de la consola web. Analicemos brevemente cada una de las secciones; para obtener informaci\u00f3n detallada, haga clic en el spoiler con el nombre de la secci\u00f3n de inter\u00e9s. \u00a1Comencemos!<\/p>\n<ul>\n<li><b>VISI\u00d3N GENERAL<\/b> \u2014 secci\u00f3n que consiste en varios paneles que muestran el estado actual de las m\u00e1quinas y agentes clientes desde el punto de vista de la operatividad (n\u00famero de m\u00e1quinas protegidas, versiones de los sistemas operativos, estado de los agentes, mensajes de error, etc.) y desde el punto de vista de la seguridad (datos sobre m\u00e1quinas atacadas e infectadas, ataques activos y bloqueados, cronolog\u00eda de ataques, etc.);<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Secci\u00f3n VISI\u00d3N GENERAL: en detalle<\/b><br \/>\n                        Esta secci\u00f3n consta de dos subsecciones: <i>Visi\u00f3n General Operacional<\/i> y <i>Visi\u00f3n General de Seguridad<\/i>. En la primera, Visi\u00f3n General Operacional, se muestra informaci\u00f3n sobre el estado de las m\u00e1quinas de los usuarios y de los agentes: n\u00famero de m\u00e1quinas protegidas, caracter\u00edsticas de los computadores de los usuarios (tipo de dispositivo: computadora personal\/laptop, tipo de sistema operativo: Windows\/MacOS), estad\u00edsticas del proceso de despliegue de agentes, \"estado de salud\" de las m\u00e1quinas, informaci\u00f3n sobre la actualizaci\u00f3n de las bases de datos de antivirus en los computadores, as\u00ed como las versiones del SandBlast Agent instaladas y las versiones de los sistemas operativos utilizados, y una secci\u00f3n con eventos activos (Alertas). Desde esta subsecci\u00f3n se puede descargar el cliente SandBlast Agent.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/fe\/pq\/dl\/fepqdlfqtglo1vosdpklnazdcle.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/68556863f9127eb3cc5d560c7c3188f8.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>La segunda subsecci\u00f3n, Visi\u00f3n General de Seguridad, muestra informaci\u00f3n sobre el nivel de protecci\u00f3n de las m\u00e1quinas de los usuarios y sobre ataques (activos y bloqueados). Esta subsecci\u00f3n permite filtrar la informaci\u00f3n mostrada por tiempo, as\u00ed como establecer par\u00e1metros de b\u00fasqueda por objetos espec\u00edficos. Cada uno de los bloques de la secci\u00f3n Visi\u00f3n General de Seguridad puede configurarse de manera individual; se pueden agregar diagramas de diferentes tipos que mostrar\u00e1n informaci\u00f3n de acuerdo con el filtro establecido. La subsecci\u00f3n tambi\u00e9n puede descargarse como un informe en formatos Excel\/PDF. Desde esta subsecci\u00f3n tambi\u00e9n se puede descargar el cliente SandBlast Agent.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/xc\/ip\/_n\/xcip_nwkx9eqper7glpw-xg27oi.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/18ba39fb48ebae3956114d5f87443916.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<ul>\n<li><b>POL\u00cdTICA<\/b> \u2014 secci\u00f3n del panel de navegaci\u00f3n donde se configuran los par\u00e1metros de la pol\u00edtica de seguridad unificada (lo que se conoce como Unified Policy), as\u00ed como se definen las reglas de distribuci\u00f3n de agentes y la configuraci\u00f3n global de pol\u00edticas;<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Secci\u00f3n POLICY: detalles<\/b><br \/>\n                        Primer subsecci\u00f3n, <i>Prevenci\u00f3n de Amenazas<\/i>, permite establecer reglas de pol\u00edtica de seguridad especificando los objetos a los que se aplicar\u00e1 la pol\u00edtica, as\u00ed como configurar en detalle el funcionamiento de los blades. Cada regla puede contener configuraciones para tres componentes l\u00f3gicos de la pol\u00edtica de Prevenci\u00f3n de Amenazas: Protecci\u00f3n de Web y Archivos, Protecci\u00f3n Comportamental, An\u00e1lisis y Remediaci\u00f3n. El componente Protecci\u00f3n de Web y Archivos incluye configuraciones de Filtrado de URL, Protecci\u00f3n de Descargas, Protecci\u00f3n de Credenciales y Protecci\u00f3n de Archivos. El componente Protecci\u00f3n Comportamental consiste en los blades Anti-Bot, Behavioral Guard &amp; Anti-Ransomware, Anti-Exploit. El componente An\u00e1lisis y Remediaci\u00f3n incluye An\u00e1lisis de ataques automatizados (forense), Remediaci\u00f3n y Respuesta.<br \/>\nExisten 3 perfiles preestablecidos que regulan las configuraciones de los componentes de seguridad: Tuning (todos los blades est\u00e1n en modo Detect), Recommended (parte de los blades en modo Detect) y Default (solo Filtrado de URL en modo Detect). Adem\u00e1s, en la secci\u00f3n de Prevenci\u00f3n de Amenazas se pueden a\u00f1adir excepciones (en el Exclusions Center) para eludir las reglas de la pol\u00edtica.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ih\/yl\/gd\/ihylgdnsdkyfqlzhvdmuqstohya.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/f493d35932d55f68943ea0006008134a.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Segunda subsecci\u00f3n \u2014 <i>Protecci\u00f3n de Datos<\/i>, incluye configuraciones de cifrado de disco Full Disk Encryption. Se soportan los cifrados de Check Point y BitLocker para Windows, File Vault para MacOS. Adem\u00e1s, existe la posibilidad de configurar par\u00e1metros adicionales de cifrado, Autenticaci\u00f3n Pre-Boot y configuraciones avanzadas de Autenticaci\u00f3n de Windows.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/vv\/kg\/mk\/vvkgmko1ycufkj4khupfyrmsn1o.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/d9be546d7b04bffe1f5ac8432a0a0edb.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>La siguiente subsecci\u00f3n \u2014 <i>Deployment<\/i>, donde se configuran los par\u00e1metros de instalaci\u00f3n de los componentes SandBlast Agent en las m\u00e1quinas de los usuarios. En esta subsecci\u00f3n se puede dividir mediante reglas de pol\u00edtica la instalaci\u00f3n de diferentes blades para diferentes m\u00e1quinas y versiones de agentes.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/3p\/gw\/rv\/3pgwrvpacdi0tih-uhxgkjsjdl8.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/05df5f2eaa3eba91c40d6e73d730bd52.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>\u00daltima subsecci\u00f3n, <i>Configuraciones de Pol\u00edtica Global<\/i>, permite establecer la contrase\u00f1a para la eliminaci\u00f3n del SandBlast Agent de la m\u00e1quina del usuario, cambiar los par\u00e1metros de datos para enviar a Check Point, as\u00ed como establecer las caracter\u00edsticas de la contrase\u00f1a para el Cifrado de Disco Completo.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/px\/4l\/zd\/px4lzdygb-8kjj_7oksnnzwk4gi.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/86ed3357b79a0057136907c0701fa6fa.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<ul>\n<li><b>GESTI\u00d3N DE COMPUTADORAS<\/b> \u2014 \u00e1rea del panel de navegaci\u00f3n que muestra informaci\u00f3n detallada sobre todas las m\u00e1quinas clientes, y tambi\u00e9n permite gestionar grupos l\u00f3gicos de computadoras, realizar acciones forzadas (Operaci\u00f3n Push) y configurar el cifrado de disco (Acciones de Cifrado de Disco Completo);<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Secci\u00f3n GESTI\u00d3N DE COMPUTADORAS: detalles<\/b><br \/>\n                        <noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/rf\/5v\/kk\/rf5vkkipzwpbubdhmkr0mwlcpw0.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/84e2db5a60e998255ac0a068e2d1377b.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>En la secci\u00f3n de GESTI\u00d3N DE COMPUTADORAS hay tres componentes principales: \u00edconos de configuraci\u00f3n, un \u00e1rea para mostrar informaci\u00f3n sobre las m\u00e1quinas de los usuarios y filtros para ajustar los par\u00e1metros de visualizaci\u00f3n. Vamos a revisar los \u00edconos de configuraci\u00f3n en orden de izquierda a derecha: actualizaci\u00f3n de informaci\u00f3n; exportaci\u00f3n del informe de la m\u00e1quina seleccionada en formato CSV; creaci\u00f3n de Directory Scanner para obtener informaci\u00f3n sobre usuarios, m\u00e1quinas, grupos de Active Directory; gesti\u00f3n de grupos (creaci\u00f3n\/edici\u00f3n\/eliminaci\u00f3n); creaci\u00f3n de un nuevo grupo virtual; adici\u00f3n de una m\u00e1quina de usuario a un grupo virtual existente; adici\u00f3n de una acci\u00f3n forzada de la categor\u00eda Operaci\u00f3n Push (analizada en detalle en la secci\u00f3n correspondiente); creaci\u00f3n de tareas para recuperar datos de un disco encriptado en caso de problemas de acceso (Acciones de Cifrado de Disco Completo).<br \/>\n<i>Grupos virtuales<\/i> permiten agrupar m\u00e1quinas de usuario en grupos l\u00f3gicos para una gesti\u00f3n flexible. Estos grupos pueden ser utilizados como alternativa a Active Directory, o junto con AD. Hay varios grupos virtuales que se asignan autom\u00e1ticamente a las m\u00e1quinas de usuario, por ejemplo, Escritorios, Port\u00e1tiles, Servidores y otros.<\/p>\n<p><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/4b5e1cf41c45bd55279ca7653d950e88.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEl \u00e1rea de visualizaci\u00f3n de m\u00e1quinas de usuario se puede configurar de acuerdo con los filtros mostrados en la imagen de arriba. El primer filtro (<i>por propiedad de computadoras<\/i>) tiene numerosos criterios integrados y permite mostrar computadoras de usuario seg\u00fan sus caracter\u00edsticas, estado de la m\u00e1quina o componentes de SandBlast Agent. El segundo filtro (<i>por grupo virtual<\/i>) ofrece la posibilidad de seleccionar seg\u00fan grupos virtuales, y el tercero (<i>por unidad organizativa<\/i>) \u2014 seg\u00fan par\u00e1metros de Active Directory.<\/p>\n<ul>\n<li><b>REGISTROS<\/b> \u2014 es un panel de visualizaci\u00f3n de registros que muestra estad\u00edsticas sobre m\u00faltiples par\u00e1metros (blades, criticidad del evento, m\u00e1quinas de usuarios, etc.) y proporciona informaci\u00f3n detallada sobre cada registro;<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Secci\u00f3n REGISTROS: detalles<\/b><br \/>\n                        Esta secci\u00f3n proporciona una interfaz conveniente para estudiar los registros con m\u00faltiples herramientas de filtrado. Condicionalmente, en el \u00e1rea de trabajo de la secci\u00f3n LOGS se pueden destacar 4 componentes: la barra de b\u00fasqueda superior para consultas y selecci\u00f3n de intervalos de tiempo; el panel izquierdo con estad\u00edsticas seg\u00fan varios criterios; el \u00e1rea central mostrando todos los registros y la informaci\u00f3n principal sobre ellos; el panel derecho con la salida de informaci\u00f3n detallada sobre el registro seleccionado. Se admite la posibilidad de mostrar registros sin informaci\u00f3n del usuario y la m\u00e1quina (Hide Identities) y exportar a un archivo de Excel.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ea\/yt\/n1\/eaytn1tonanyqelkwtxuyewgkyy.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/de20ea3466a9d428a4f55c6e981885bf.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<ul>\n<li><b>OPERACIONES PUSH<\/b> \u2014 secci\u00f3n donde se crean y se rastrean tareas que se ejecutan en la m\u00e1quina del cliente de manera forzada (recopilaci\u00f3n de registros, reinicio o apagado de la m\u00e1quina, escaneo en busca de programas\/malos archivos, etc.);<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Secci\u00f3n OPERACIONES PUSH: detalle<\/b><br \/>\n                        En esta secci\u00f3n hay dos \u00e1reas de trabajo principales: en la superior se configuran y muestran las tareas forzadas para las m\u00e1quinas de los clientes, y en la inferior se muestra informaci\u00f3n detallada sobre la tarea seleccionada.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/su\/5o\/tv\/su5otv5lnvyiucswjsmplijk6ny.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/cf8e4f52c6b0f55094bd5991a3bd51b6.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Hay tres categor\u00edas de operaciones forzadas, cada una con varias tareas: en la categor\u00eda <i>Anti-Malware<\/i> est\u00e1 Examinar en busca de malware, Actualizar base de datos de firmas de malware, Restaurar archivos de la cuarentena; en la categor\u00eda <i>Investigaci\u00f3n y remediaci\u00f3n<\/i> est\u00e1 Analizar por indicador, Remediaci\u00f3n de archivos; en la categor\u00eda <i>Configuraciones del agente<\/i> est\u00e1 Recopilar registros del cliente, Reparar cliente, Apagar computadora, Reiniciar computadora. Tambi\u00e9n se puede asignar un momento exacto para la ejecuci\u00f3n de cada tarea forzada y agregar un comentario con una descripci\u00f3n.<\/p>\n<ul>\n<li><b>CONFIGURACIONES DEL PUNTO FINAL<\/b> \u2014 secci\u00f3n del panel de navegaci\u00f3n donde se configura la integraci\u00f3n con Active Directory, los par\u00e1metros de mensajes del sistema (Alertas), se activa la exportaci\u00f3n de registros mediante Syslog, as\u00ed como la posibilidad de rastrear el estado de las licencias y elegir el tipo de pol\u00edtica vigente (basada en usuario o en computadora);<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Secci\u00f3n CONFIGURACIONES DEL PUNTO FINAL: detalle<\/b><br \/>\n                        Primer subsecci\u00f3n, <i>Esc\u00e1neres AD<\/i>, permite configurar la sincronizaci\u00f3n completa del portal con Active Directory de su organizaci\u00f3n para obtener informaci\u00f3n sobre todos los usuarios y m\u00e1quinas. Por defecto, el modo Organization Distributed Scan est\u00e1 habilitado, donde las m\u00e1quinas con SandBlast Agent instalado env\u00edan datos sobre su trayectoria a la consola de gesti\u00f3n para su posterior visualizaci\u00f3n en la secci\u00f3n GESTI\u00d3N DE COMPUTADORAS. Tambi\u00e9n puede cambiar el modo a Full Active Directory Sync, donde se extraer\u00e1n todos los datos de Active Directory a la consola de gesti\u00f3n. Para un escaneo exitoso, se necesita una cuenta con plenos derechos de lectura para: ra\u00edz de Active Directory, todos los contenedores e hijos y el contenedor de objetos eliminados.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/yo\/zv\/ex\/yozvexesgzgo3cgwy1hev5sjb14.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/dde3073fc368c35b579a09d691420134.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>La segunda subsecci\u00f3n es <i>Alertas<\/i>, donde se configuran los par\u00e1metros para las notificaciones sobre situaciones cr\u00edticas, como una infecci\u00f3n en la m\u00e1quina o problemas con la implementaci\u00f3n del agente. En el lado derecho del \u00e1rea de trabajo se configuran los par\u00e1metros para 12 situaciones cr\u00edticas preestablecidas, incluidos los umbrales de activaci\u00f3n y desactivaci\u00f3n de las notificaciones. En esta subsecci\u00f3n tambi\u00e9n se pueden configurar los par\u00e1metros del servidor de correo para enviar notificaciones por correo electr\u00f3nico.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/za\/hw\/sr\/zahwsr3gey_ryz4iqnf6acx9onk.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/ff136ca312be1953799f0b42f7c2f138.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>A continuaci\u00f3n, se encuentra la subsecci\u00f3n <i>Exportar eventos<\/i>, que permite configurar la transmisi\u00f3n de registros en varios formatos (Syslog, CEF, LEEF, Gen\u00e9rico) a su servidor de registros. Adem\u00e1s, esta opci\u00f3n permite configurar la transmisi\u00f3n de registros a su sistema SIEM, donde puede estar en ejecuci\u00f3n un agente Syslog.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/gw\/6m\/id\/gw6midzv4ngdoqvbiy7v8j3kx3k.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/be844f8792f1e5a2f962718b3e9b7e13.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>La siguiente subsecci\u00f3n \u2014 <i>Licencias<\/i>, donde se muestra informaci\u00f3n sobre las licencias: clave \u00fanica, estado de la licencia, n\u00famero de agentes activos y tama\u00f1o de la cuota. La gesti\u00f3n de licencias se lleva a cabo en la configuraci\u00f3n de AJUSTES GLOBALES.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/mp\/-m\/nt\/mp-mntqtnvtg147hlu9i-nnatrm.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/0887191e9b9f3c205092c99a028cfc7e.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>La \u00faltima subsecci\u00f3n es <i>Modo de operaci\u00f3n de la pol\u00edtica<\/i>, donde se selecciona el tipo de pol\u00edtica activa: Pol\u00edtica basada en usuarios o Pol\u00edtica basada en computadoras. Como se puede ver en la descripci\u00f3n de las pol\u00edticas en la imagen a continuaci\u00f3n, difieren en la aplicaci\u00f3n de las pol\u00edticas, ya sea exclusivamente en relaci\u00f3n a las m\u00e1quinas o se aplica una pol\u00edtica mixta en relaci\u00f3n a usuarios y m\u00e1quinas.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/9j\/d2\/if\/9jd2ifimkv-o8tsgotlo0r1ekdu.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/4e5783c2e23bf73f8b91397bc9f076be.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<ul>\n<li><b>GESTI\u00d3N DE SERVICIOS<\/b> \u2014 \u00e1rea del panel de navegaci\u00f3n que permite gestionar el servicio Plataforma de Gesti\u00f3n de Endpoint y utilizar SmartView para ver informes detallados sobre eventos de seguridad, as\u00ed como desde esta secci\u00f3n, se pueden descargar los archivos de instalaci\u00f3n para la aplicaci\u00f3n de la consola SmartConsole y el cliente SandBlast Agent;<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Secci\u00f3n GESTI\u00d3N DE SERVICIOS: en detalle.<\/b><br \/>\n                        <noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/yx\/kr\/b1\/yxkrb1b5v19aujlugjtunqrafio.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/78e64b7d411a1b0244fad83277c0d5c9.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>El \u00e1rea de trabajo de la secci\u00f3n de GESTI\u00d3N DE SERVICIOS consta de tres componentes: gesti\u00f3n del servicio y visualizaci\u00f3n de datos sobre el servicio, as\u00ed como acceso a SmartView (la interfaz se muestra en la imagen a continuaci\u00f3n) para el an\u00e1lisis de registros e informes; panel para descargar SmartConsole R80.40, el programa de gesti\u00f3n de productos de Check Point, incluido SandBlast Agent; panel para descargar el cliente SandBlast Agent.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/pc\/vm\/fo\/pcvmfohs2h-ulf4ij0zigwizegk.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/de93d6724f861d6e8931b84892601766.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<ul>\n<li><b>B\u00daSQUEDA DE AMENAZAS<\/b> \u2014 secci\u00f3n donde se configuran las reglas para la b\u00fasqueda proactiva de amenazas (actualmente en versi\u00f3n Beta);<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Secci\u00f3n B\u00daSQUEDA DE AMENAZAS: detalles<\/b><br \/>\n                        El enfoque de B\u00fasqueda de Amenazas permite realizar una b\u00fasqueda proactiva de actividad an\u00f3mala o maliciosa en los equipos de los usuarios con SandBlast Agent instalado; por ejemplo, accesos a dominios considerados maliciosos por Check Point, procesos ejecutados a trav\u00e9s de WMI, etc. Se puede utilizar filtros preestablecidos para la b\u00fasqueda o crear los propios. Esta tecnolog\u00eda utiliza Check Point ThreatCloud, un servicio que se actualiza continuamente y que consiste en una red global de sensores de detecci\u00f3n de amenazas y empresas que env\u00edan informaci\u00f3n sobre amenazas a Check Point. En este momento, la B\u00fasqueda de Amenazas est\u00e1 en proceso de mejora y el acceso a la versi\u00f3n Beta se proporciona a petici\u00f3n a Check Point. Definitivamente cubriremos esta herramienta en uno de los pr\u00f3ximos art\u00edculos de la serie.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/jn\/uh\/hh\/jnuhhh3ncn4o3v2dkcc-d-gkf8u.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/cd83cd0fb74c8d5273568832e009dab2.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<ul>\n<li><b>AJUSTES GLOBALES<\/b> \u2014 secci\u00f3n de ajustes globales para todas sus aplicaciones en el portal Infinity Portal, que permite modificar la configuraci\u00f3n de la cuenta de la empresa en el portal, gestionar las cuentas de los administradores y seguir sus acciones, revisar el estado de los contratos para diversas aplicaciones de la cuenta, as\u00ed como gestionar las claves API y exportar registros de CloudGuard SaaS a su servidor de logs local.<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Secci\u00f3n AJUSTES GLOBALES: detalles<\/b><br \/>\n                        Primer subsecci\u00f3n, <i>Configuraci\u00f3n de la cuenta<\/i>, muestra el nombre de su cuenta y el ID de la cuenta, y tambi\u00e9n permite configurar los par\u00e1metros de autenticaci\u00f3n forzada y el tiempo de espera por inactividad. Adem\u00e1s, en esta subsecci\u00f3n se pueden indicar los par\u00e1metros para la autorizaci\u00f3n SSO y cambiar el tipo de cuenta (cliente, socio de la categor\u00eda Distribuidor\/Vendedor o socio de la categor\u00eda MSSP). <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/eb\/rv\/ts\/ebrvtsyjlii31mjocboorbdmbag.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/cc3fab58939449f3c1f10b385caade95.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Siguiente subsecci\u00f3n, <i>Usuarios<\/i>, muestra informaci\u00f3n sobre los administradores de su portal: datos de contacto, as\u00ed como la fecha y hora de registro y el \u00faltimo ingreso al portal. En esta secci\u00f3n tambi\u00e9n se pueden agregar usuarios de dos tipos: administrador y usuario de solo lectura.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/_s\/dp\/oc\/_sdpocjjqng25q7o-5kqtbr-sga.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/77595635928d2c1d9d9c2276d1ab48ff.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>A continuaci\u00f3n, se encuentra la subsecci\u00f3n <i>Auditor\u00edas<\/i>, que permite rastrear las acciones de los administradores del portal. Como se muestra en la figura a continuaci\u00f3n, los registros de actividad de los administradores incluyen el nombre de usuario, la fecha y hora del evento, el servicio, la categor\u00eda y tipo de evento, as\u00ed como una breve descripci\u00f3n del registro. Por ejemplo, en los registros a continuaci\u00f3n se han registrado eventos de inicio de sesi\u00f3n en el portal (Login), cambio de tipo de cuenta (Cuenta Actualizada) a \u201cDistribuidor\u201d, as\u00ed como la adici\u00f3n de la autenticaci\u00f3n de dos factores para el acceso al portal de un usuario espec\u00edfico (Usuario Actualizado). <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/oz\/1h\/du\/oz1hducy-2uepsee3fip5dshbgg.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/70f1767ea595f8ff7a2ff727a6483b19.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>El cuarto subconjunto es <i>Contracts<\/i>, que muestra informaci\u00f3n sobre los contratos para sus aplicaciones en el portal: la fecha de vencimiento del contrato, la cantidad de contratos y el uso de la cuota (si existe). Tambi\u00e9n en este subconjunto se pueden gestionar las cuentas asociadas de Check Point desde el apartado CUENTAS ASOCIADAS. <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/8i\/sd\/hs\/8isdhsofxipoh5iq7ynmnvez10q.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/d01d7fe8716600156bbc4ed026ff9c7c.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>La siguiente subsecci\u00f3n \u2014 <i>Claves API<\/i>, en el que se gestiona las claves API para todas las aplicaciones disponibles en Infinity Portal. Al generar una clave, se crean el Client ID y Secret Key, que posteriormente pueden ser utilizados para acceder al portal desde aplicaciones externas. <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/5u\/pa\/ul\/5upaulxfqnhyf2yely6d1s5twok.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/0aaf7c1199d57ac46ff2e14d141bf9ac.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Los \u00faltimos dos subconjuntos son <i>Exportar eventos<\/i> y <i>Configuraciones de Socios<\/i>, el primero de los cuales describe el proceso de exportaci\u00f3n de registros de CloudGuard SaaS a su servidor de registros local, y el segundo permite visualizar informaci\u00f3n sobre las cuentas y agregar nuevas (solo para cuentas de la categor\u00eda Socio). <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/o2\/rz\/7x\/o2rz7xj_4x58o8t0th_3rivzeuc.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/3af4740fb920e55417019e0b45697c8b.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/xp\/id\/u3\/xpidu3fuodthqk_zdkegmyzurng.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/badf85534009cfd1c1e395235344e79e.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Agente SandBlast: instalaci\u00f3n y familiarizaci\u00f3n con la interfaz <\/h3>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Opciones de distribuci\u00f3n de agentes<\/b><br \/>\n                        Check Point describe dos m\u00e9todos de distribuci\u00f3n de agentes a las computadoras de los usuarios: autom\u00e1tico y manual. <i>Despliegue autom\u00e1tico<\/i> \u2014 se realiza mediante la instalaci\u00f3n del cliente inicial (Initial Client) utilizando soluciones externas (por ejemplo, pol\u00edticas de grupos de Active Directory) y la posterior carga de pol\u00edticas al agente en modo autom\u00e1tico. <i>Despliegue manual<\/i> Se descarga un cliente con pol\u00edticas integradas de Prevenci\u00f3n de Amenazas y\/o Protecci\u00f3n de Datos, que luego se distribuye a las m\u00e1quinas de usuario mediante soluciones de terceros. La primera opci\u00f3n es m\u00e1s conveniente porque la versi\u00f3n del Cliente Inicial pesa decenas de veces menos que la versi\u00f3n completa con todas las pol\u00edticas, lo que permite distribuir el agente, por ejemplo, por correo electr\u00f3nico como un archivo adjunto. Por otro lado, el despliegue manual no requiere tiempo para cargar las pol\u00edticas y blades en el agente despu\u00e9s de la instalaci\u00f3n, ya que todos los componentes ya est\u00e1n incluidos en el paquete SandBlast Agent.<\/p>\n<p>Utilizaremos el despliegue autom\u00e1tico del agente. La versi\u00f3n del Cliente Inicial se puede descargar desde dos secciones de la consola: Gesti\u00f3n de Servicios y Resumen. En la secci\u00f3n de Gesti\u00f3n de Servicios, al seleccionar la opci\u00f3n Descargar Cliente Inicial, se descarga el cliente inicial. Al cargar desde la secci\u00f3n Resumen, hay tres opciones para compilar el SandBlast Agent: Instalaci\u00f3n R\u00e1pida (Inicial), Agente de Prevenci\u00f3n de Amenazas y Protecci\u00f3n de Datos &amp; Prevenci\u00f3n de Amenazas. La segunda y tercera opci\u00f3n son adecuadas para el despliegue manual, mientras que la primera es la que representa la compilaci\u00f3n del Cliente Inicial.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/_i\/ah\/nr\/_iahnr31pafp2r5hq9jfjnju13o.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/df20e0e1b5f3f6f5628c0f6c54ff1111.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>El archivo descargado EPS.msi se transfiere a la m\u00e1quina del usuario, despu\u00e9s de lo cual se debe iniciar el proceso de instalaci\u00f3n. Al finalizar la instalaci\u00f3n exitosa, aparece un \u00edcono de Check Point Endpoint Security en la Barra de Tareas, indicando que el agente est\u00e1 desconectado del servidor de gesti\u00f3n.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/_u\/6c\/qm\/_u6cqmlfgam42cymow846y2g2em.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/cf5acc6f11d80ab4ec13e26e89d056d3.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Mientras tanto, el cliente intenta conectarse autom\u00e1ticamente al servidor de gesti\u00f3n en la nube a trav\u00e9s de la direcci\u00f3n integrada. Este es un proceso bastante r\u00e1pido, y despu\u00e9s de un par de minutos, una nueva notificaci\u00f3n indica la instalaci\u00f3n programada del agente. Este mensaje indica que el agente se ha conectado con \u00e9xito al servidor de gesti\u00f3n en la nube.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/rz\/dk\/nk\/rzdknkztdl6dzfiinelgw9nrmno.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/0c49b6ae24207bcf8494016ef7d959b0.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Si se hace clic con el bot\u00f3n derecho en el \u00edcono de Endpoint Security, se puede obtener informaci\u00f3n m\u00e1s detallada sobre la conexi\u00f3n establecida con el servidor de gesti\u00f3n, como el nombre del servidor de gesti\u00f3n al que se ha conectado el cliente y el estado actual de la conexi\u00f3n.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/q9\/2_\/la\/q92_la_wimp8kcro36pk2zdfop8.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/40688ee1aee0bf29b44a937bd691ca13.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Una vez que se haya conectado correctamente al servidor de gesti\u00f3n, comienza el proceso de carga de los componentes necesarios (de acuerdo con la pol\u00edtica de seguridad) en la m\u00e1quina del usuario. El administrador puede rastrear el estado del proceso de instalaci\u00f3n del agente en la secci\u00f3n Gesti\u00f3n de Computadoras de la consola web de gesti\u00f3n; tras la conexi\u00f3n exitosa de la m\u00e1quina del usuario al servidor de gesti\u00f3n en la nube, su estado en la secci\u00f3n Gesti\u00f3n de Computadoras cambia de Programado a Descargando. Despu\u00e9s de cargar y verificar todos los componentes, se le propone al usuario instalar el agente de inmediato o posponer el proceso de instalaci\u00f3n. Si el agente no se instala en un plazo de 2 d\u00edas desde el inicio del proceso, se instalar\u00e1 forzosamente, lo que se comunica en la ventana que ofrece iniciar la instalaci\u00f3n.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/78\/4c\/yq\/784cyqm5pvu4jqkmtcckrwpkyzq.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/6ae5b23f5fc1910a1ccf60b3255c5eaa.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Una vez que se inicie la instalaci\u00f3n del agente, la m\u00e1quina del usuario en la secci\u00f3n Gesti\u00f3n de Computadoras de la consola de gesti\u00f3n cambiar\u00e1 a estado Implementando. Al finalizar el proceso de instalaci\u00f3n del agente, se puede abrir su interfaz haciendo clic derecho en el icono de Seguridad de Endpoints y seleccionando la opci\u00f3n Mostrar Resumen.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/_u\/oi\/jv\/_uoijv2gs4hcfcpgvmhqej6qnpu.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/02534af9712ed4d34c0bea352b387044.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Despu\u00e9s de la instalaci\u00f3n, se recomienda hacer clic en \u00abActualizar ahora\u00bb para iniciar el proceso de actualizaci\u00f3n de pol\u00edticas y bases de datos en el agente. La primera actualizaci\u00f3n de la base de datos de Anti-Malware puede tardar un tiempo. Una vez que todas las bases se actualicen, se iniciar\u00e1 un primer escaneo autom\u00e1tico del sistema. En este punto, la m\u00e1quina del cliente en la consola de gesti\u00f3n debe mostrarse en estado Completado, lo que indica que la instalaci\u00f3n del agente ha sido exitosa. <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/k6\/ci\/yd\/k6ciydwoi3ldc80e3h237kp1wvg.png\"><img decoding=\"async\" alt=\"2. Plataforma de gesti\u00f3n del agente Check Point SandBlast. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente.\" src=\"\/wp-content\/uploads\/2020\/07\/e527e29694cb8371449ab8f5dd571b8c.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Comencemos a explorar la interfaz del agente. En la esquina inferior izquierda se muestra el estado del agente (En l\u00ednea\/Desconectado) y el nombre de su servidor de gesti\u00f3n en la nube; en nuestro caso, el estado es \u00abEn l\u00ednea\u00bb y el nombre del servidor de gesti\u00f3n es \u00abmatssolution\u00bb. En la esquina inferior derecha se indica la versi\u00f3n actual del agente; tenemos instalada la versi\u00f3n E83.11 (83.11.2702). El panel de navegaci\u00f3n del agente consta de varias secciones: <\/p>\n<ul>\n<li><b>Resumen<\/b> \u2014 secci\u00f3n principal que muestra informaci\u00f3n sobre el estado de todas las cuchillas y la conformidad de la computadora del usuario con la pol\u00edtica de seguridad. Tambi\u00e9n desde esta secci\u00f3n se puede profundizar en cada cuchilla para obtener m\u00e1s detalles sobre el estado y los eventos de seguridad;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><b>Actualizar ahora<\/b> \u2014 permite iniciar el proceso de verificaci\u00f3n de la relevancia de las pol\u00edticas de seguridad y bases de datos vigentes en el agente;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><b>Escanear el sistema ahora<\/b> \u2014 inicia el proceso de escaneo del sistema en busca de software malicioso o archivos;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><b>Avanzado<\/b> \u2014 configuraciones avanzadas del agente que permiten ver la pol\u00edtica instalada, revisar o recopilar registros, as\u00ed como utilizar la computadora del usuario como Agente de Implementaci\u00f3n.<\/li>\n<\/ul>\n<p>\nDado que no se han realizado cambios en la pol\u00edtica inicial, el agente actualmente contiene solo las reglas de la pol\u00edtica de Prevenci\u00f3n de Amenazas con valores est\u00e1ndar. En nuestro pr\u00f3ximo art\u00edculo de esta serie, examinaremos con m\u00e1s detalle el contenido de la pol\u00edtica inicial de Prevenci\u00f3n de Amenazas.<\/p>\n<h3>Conclusi\u00f3n<\/h3>\n<p>\nEs hora de resumir el trabajo realizado: en este art\u00edculo, nos familiarizamos en detalle con la interfaz de la consola web de la plataforma de gesti\u00f3n de agentes SandBlast, instalamos el agente en la m\u00e1quina del usuario y exploramos su interfaz. <\/p>\n<p>En nuestro pr\u00f3ximo art\u00edculo de la serie, estudiaremos la pol\u00edtica est\u00e1ndar de Prevenci\u00f3n de Amenazas y la probaremos contra los ataques m\u00e1s populares. Tambi\u00e9n crearemos nuestras propias reglas de pol\u00edtica para aumentar el nivel de seguridad de la m\u00e1quina del usuario.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/358508\/\">Una amplia selecci\u00f3n de materiales sobre Check Point de TS Solution<\/a><\/noindex>. Para no perderte las pr\u00f3ximas publicaciones sobre la plataforma de gesti\u00f3n de agentes SandBlast, sigue nuestras actualizaciones en nuestras redes sociales (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\">Facebook<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">TS Solution Blog<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\">Yandex.Zen<\/a><\/noindex>).<br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/512614\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0438\u0437\u0443\u0447\u0430\u0442\u044c \u043d\u043e\u0432\u0443\u044e \u043e\u0431\u043b\u0430\u0447\u043d\u0443\u044e \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u0443 Check Point Management Platform \u0434\u043b\u044f \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u043e\u043c \u0437\u0430\u0449\u0438\u0442\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0438\u0445 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u0432 \u2014 SandBlast Agent. \u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0435\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u043e\u043f\u0438\u0441\u0430\u043b\u0438 \u043e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u0441\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0435 SandBlast Agent, \u043f\u043e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u043b\u0438\u0441\u044c \u0441 \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u043e\u0439 Check Point Infinity \u0438 \u0437\u0430\u0440\u0435\u0433\u0438\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043b\u0438 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0435 SandBlast Agent Management Platform \u043d\u0430 \u043f\u043e\u0440\u0442\u0430\u043b\u0435 Infinity Portal. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u0434\u0435\u0442\u0430\u043b\u044c\u043d\u043e \u0438\u0437\u0443\u0447\u0438\u043c \u0432\u0435\u0431-\u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0430\u0433\u0435\u043d\u0442\u0430\u043c\u0438 \u2014 \u0434\u0430\u043d\u043d\u0430\u044f \u0441\u0442\u0430\u0442\u044c\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":90314,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-90313","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/2-check-point-sandblast-agent-management-platform-interfejs-veb-konsoli-upravleniya-i-ustanovka-agenta\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd472. Check Point SandBlast Agent Management Platform. \u0418\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0432\u0435\u0431-\u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0438 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0430\u0433\u0435\u043d\u0442\u0430 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/2-check-point-sandblast-agent-management-platform-interfejs-veb-konsoli-upravleniya-i-ustanovka-agenta\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-07-30T23:42:22+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-07-30T23:42:22+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd472. Plataforma de gesti\u00f3n de agentes SandBlast de Check Point. Interfaz de la consola web de gesti\u00f3n e instalaci\u00f3n del agente | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/2-check-point-sandblast-agent-management-platform-interfejs-veb-konsoli-upravleniya-i-ustanovka-agenta","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd472. Check Point SandBlast Agent Management Platform. \u0418\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0432\u0435\u0431-\u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0438 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0430\u0433\u0435\u043d\u0442\u0430 | ProHoster","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/2-check-point-sandblast-agent-management-platform-interfejs-veb-konsoli-upravleniya-i-ustanovka-agenta","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-07-30T23:42:22+00:00","article:modified_time":"2020-07-30T23:42:22+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"90313","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:54:26","updated":"2022-09-30 21:28:39","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/90313","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=90313"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/90313\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/90314"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=90313"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=90313"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=90313"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}