{"id":90854,"date":"2020-08-07T01:42:11","date_gmt":"2020-08-06T23:42:11","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention"},"modified":"2020-08-07T01:42:11","modified_gmt":"2020-08-06T23:42:11","slug":"3-check-point-sandblast-agent-management-platform-politika-threat-prevention","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention","title":{"rendered":"3. Plataforma de Gesti\u00f3n del Agente SandBlast de Check Point. Pol\u00edtica de Prevenci\u00f3n de Amenazas","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"3. Plataforma de Gesti\u00f3n del Agente SandBlast de Check Point. Pol\u00edtica de Prevenci\u00f3n de Amenazas\" src=\"\/wp-content\/uploads\/2020\/08\/47e6b1a7815bb76935e1a31f0cb83772.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nBienvenido al tercer art\u00edculo de la serie sobre la nueva consola en la nube para la gesti\u00f3n de la protecci\u00f3n de computadoras personales \u2014 Plataforma de Gesti\u00f3n del Agente SandBlast de Check Point. Recuerdo que en <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/511768\/\">primer art\u00edculo<\/a><\/noindex> nos familiarizamos con el portal Infinity Portal y creamos el servicio en la nube para la gesti\u00f3n de agentes, Endpoint Management Service. En <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/512614\/\">el segundo art\u00edculo<\/a><\/noindex> estudiamos la interfaz de la consola web de gesti\u00f3n y establecimos el agente con la pol\u00edtica est\u00e1ndar en una m\u00e1quina del usuario. Hoy revisaremos el contenido de la pol\u00edtica de seguridad est\u00e1ndar de Prevenci\u00f3n de Amenazas y probaremos su efectividad contra ataques populares.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Pol\u00edtica est\u00e1ndar de Prevenci\u00f3n de Amenazas: descripci\u00f3n<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/nz\/u6\/8g\/nzu68gxim5rr7iibz1wyquwrede.png\"><img decoding=\"async\" alt=\"3. Plataforma de Gesti\u00f3n del Agente SandBlast de Check Point. Pol\u00edtica de Prevenci\u00f3n de Amenazas\" src=\"\/wp-content\/uploads\/2020\/08\/ef02bf7e83c46edc063e71d5f3c0e7e1.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>En la imagen anterior se muestra la regla est\u00e1ndar de la pol\u00edtica de Prevenci\u00f3n de Amenazas, que por defecto se aplica a toda la organizaci\u00f3n (a todos los agentes instalados) e incluye tres grupos l\u00f3gicos de componentes de protecci\u00f3n: Protecci\u00f3n Web y de Archivos, Protecci\u00f3n Comportamental y An\u00e1lisis y Remediaci\u00f3n. Examinemos cada uno de los grupos m\u00e1s de cerca.<\/p>\n<h3>Protecci\u00f3n Web y de Archivos<\/h3>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Filtrado de URL<\/b><br \/>\n                        El Filtrado de URL permite controlar el acceso de los usuarios a los recursos web, para lo cual se utilizan 5 categor\u00edas de sitios preestablecidas. Cada una de las 5 categor\u00edas contiene varias subcategor\u00edas m\u00e1s espec\u00edficas, lo que permite, por ejemplo, bloquear el acceso a la subcategor\u00eda Juegos y permitir el acceso a la subcategor\u00eda Mensajer\u00eda Instant\u00e1nea, que forman parte de una categor\u00eda de P\u00e9rdida de Productividad. Las direcciones URL relacionadas con las subcategor\u00edas espec\u00edficas son definidas por la empresa Check Point. Se puede verificar la categor\u00eda a la que pertenece una URL espec\u00edfica o solicitar una reconsideraci\u00f3n de la categor\u00eda en un recurso especializado. <noindex><a rel=\"nofollow\" href=\"https:\/\/urlcat.checkpoint.com\/urlcat\/main.htm\">Clasificaci\u00f3n de URL<\/a><\/noindex>.<br \/>\nComo acci\u00f3n se puede configurar Prevenir, Detectar u Off. Adem\u00e1s, al elegir la acci\u00f3n Detectar, se a\u00f1ade autom\u00e1ticamente una configuraci\u00f3n que permite a los usuarios omitir la advertencia del Filtrado de URL y acceder al recurso de inter\u00e9s. En caso de la acci\u00f3n Prevenir, esta configuraci\u00f3n se puede quitar y el usuario no podr\u00e1 acceder al sitio prohibido. Un m\u00e9todo conveniente de control de recursos prohibidos es la configuraci\u00f3n de la Lista de Bloqueo, donde se pueden especificar dominios, direcciones IP o cargar un archivo en formato .csv con la lista de dominios para su bloqueo.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/kg\/lu\/lo\/kglulo9f-hiyxv7ydcj4zdxxjxy.png\"><img decoding=\"async\" alt=\"3. Plataforma de Gesti\u00f3n del Agente SandBlast de Check Point. Pol\u00edtica de Prevenci\u00f3n de Amenazas\" src=\"\/wp-content\/uploads\/2020\/08\/098f6e80aaa9ac5ddab0db2e4fe5e256.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>En la pol\u00edtica est\u00e1ndar para el Filtrado de URL, la acci\u00f3n establecida es Detectar y se ha seleccionado una categor\u00eda: Seguridad, para la cual se llevar\u00e1n a cabo detecciones de eventos. Esta categor\u00eda incluye diversos anonimizadores, sitios con niveles de riesgo Cr\u00edtico\/Alto\/Medio, sitios de phishing, spam y mucho m\u00e1s. Sin embargo, los usuarios podr\u00e1n acceder al recurso gracias a la configuraci\u00f3n \"Permitir que el usuario descarte la alerta de filtrado de URL y acceda al sitio web.\"<\/p>\n<p>                        <b class=\"spoiler_title\">Descargar (web) Protecci\u00f3n<\/b><br \/>\n                        Emulaci\u00f3n y Extracci\u00f3n permite realizar la emulaci\u00f3n de archivos descargados en la sandbox de Check Point y limpiar documentos \"sobre la marcha\", eliminando contenido potencialmente malicioso o convirtiendo el documento a PDF. Hay tres modos de operaci\u00f3n:<\/p>\n<ul>\n<li><i>Prevenir<\/i> \u2014 permite obtener una copia del documento limpio antes del veredicto final de la emulaci\u00f3n, o esperar a que finalice la emulaci\u00f3n y descargar directamente el archivo original;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Detectar<\/i> \u2014 lleva a cabo la emulaci\u00f3n en segundo plano, sin impedir que el usuario obtenga el archivo original, independientemente del veredicto;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Desactivado<\/i> \u2014 cualquier archivo est\u00e1 permitido para descarga sin pasar por emulaci\u00f3n y limpieza de componentes potencialmente maliciosos.<\/li>\n<\/ul>\n<p>\nTambi\u00e9n hay la posibilidad de elegir una acci\u00f3n para archivos que no son soportados por los medios de emulaci\u00f3n y limpieza de Check Point: se puede permitir o prohibir la descarga de todos los archivos no soportados.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/hu\/m0\/a4\/hum0a4qxlidupf5fhldhtbjnqro.png\"><img decoding=\"async\" alt=\"3. Plataforma de Gesti\u00f3n del Agente SandBlast de Check Point. Pol\u00edtica de Prevenci\u00f3n de Amenazas\" src=\"\/wp-content\/uploads\/2020\/08\/5333f91625d3230651025309a7a4182d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>En la pol\u00edtica est\u00e1ndar para la Protecci\u00f3n de Descargas se establece la acci\u00f3n Prevenir con la posibilidad de obtener una copia del documento original limpia de contenido potencialmente da\u00f1ino, as\u00ed como permitir la descarga de archivos que no son soportados por los medios de emulaci\u00f3n y limpieza.<\/p>\n<p>                        <b class=\"spoiler_title\">Protecci\u00f3n de Credenciales<\/b><br \/>\n                        El componente Protecci\u00f3n de Credenciales protege los datos de los usuarios e incluye 2 componentes: Zero Phishing y Protecci\u00f3n de Contrase\u00f1as. <i>Zero Phishing<\/i> protege a los usuarios de acceder a recursos de phishing, y <i>Protecci\u00f3n de Contrase\u00f1as<\/i> informa al usuario sobre la inadmisibilidad del uso de credenciales corporativas fuera del dominio protegido. Zero Phishing se puede configurar en Prevent, Detect u Off. Con la acci\u00f3n Prevent, hay opci\u00f3n de permitir a los usuarios omitir la advertencia sobre un posible recurso de phishing y acceder al recurso, o prohibir esta opci\u00f3n y bloquear el acceso en todo momento. Con la acci\u00f3n Detect, los usuarios siempre tienen la opci\u00f3n de omitir la advertencia y acceder al recurso. Password Protection permite seleccionar los dominios protegidos para los que se llevar\u00e1 a cabo la verificaci\u00f3n de contrase\u00f1as, y una de las tres acciones: Detect &amp; Alert (notificando al usuario), Detect o Off.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/7c\/xn\/lv\/7cxnlvruw7jmk6g71emd-zi3qag.png\"><img decoding=\"async\" alt=\"3. Plataforma de Gesti\u00f3n del Agente SandBlast de Check Point. Pol\u00edtica de Prevenci\u00f3n de Amenazas\" src=\"\/wp-content\/uploads\/2020\/08\/068e4ca4d7a89ff74d48a71c6079025a.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>La pol\u00edtica est\u00e1ndar de Credential Protection establece Prevent para cualquier recurso de phishing, imposibilitando a los usuarios acceder al sitio potencialmente malicioso. Tambi\u00e9n se incluye la protecci\u00f3n contra el uso de contrase\u00f1as corporativas, pero sin los dominios indicados, esta funci\u00f3n no funcionar\u00e1.<\/p>\n<p>                        <b class=\"spoiler_title\">Protecci\u00f3n de Archivos<\/b><br \/>\n                        La Protecci\u00f3n de Archivos se encarga de proteger los archivos almacenados en la m\u00e1quina del usuario e incluye dos componentes: Anti-Malware y Emulaci\u00f3n de Amenazas de Archivos. <i>Anti-Malware<\/i> es una herramienta que realiza escaneos regulares de todos los archivos del usuario y del sistema mediante an\u00e1lisis de firmas. En la configuraci\u00f3n de este componente se pueden ajustar las opciones de escaneo regular o aleatorio, el per\u00edodo de actualizaci\u00f3n de firmas, as\u00ed como la posibilidad de que los usuarios cancelen el escaneo programado. <i>Emulaci\u00f3n de Amenazas de Archivos<\/i> permite emular los archivos almacenados en la m\u00e1quina del usuario en la sandbox en la nube de Check Point, sin embargo, esta funci\u00f3n de seguridad solo funciona en modo Detect.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/yv\/5-\/ns\/yv5-nsf5xe8vjjjoaslhu8aaofo.png\"><img decoding=\"async\" alt=\"3. Plataforma de Gesti\u00f3n del Agente SandBlast de Check Point. Pol\u00edtica de Prevenci\u00f3n de Amenazas\" src=\"\/wp-content\/uploads\/2020\/08\/b347fd5a4a3e3732dec20efa5d7a766a.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>En la pol\u00edtica est\u00e1ndar de Protecci\u00f3n de Archivos se incluye la protecci\u00f3n mediante Anti-Malware y la detecci\u00f3n de archivos maliciosos mediante Emulaci\u00f3n de Amenazas de Archivos. Se realiza un escaneo regular cada mes y las firmas en la m\u00e1quina del usuario se actualizan cada 4 horas. Se ha configurado la opci\u00f3n de que los usuarios cancelen el escaneo programado, pero no m\u00e1s tarde de 30 d\u00edas desde el \u00faltimo escaneo exitoso.<\/p>\n<h3>Protecci\u00f3n Comportamental<\/h3>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Anti-Bot, Guardi\u00e1n Comportamental &amp; Anti-Ransomware, Anti-Exploit<\/b><br \/>\n                        El grupo de componentes de protecci\u00f3n Behavioral Protection incluye tres elementos: Anti-Bot, Behavioral Guard &amp; Anti-Ransomware y Anti-Exploit. <i>Anti-Bot<\/i> permite rastrear y bloquear conexiones C&amp;C mediante una base de datos actualizada constantemente de Check Point ThreatCloud. <i>Behavioral Guard &amp; Anti-Ransomware<\/i> monitorea constantemente la actividad (archivos, procesos, interacciones de red) en la m\u00e1quina del usuario y permite prevenir un ataque de ransomware en las etapas iniciales. Adem\u00e1s, este componente de protecci\u00f3n permite restaurar archivos que hayan sido cifrados por el malware. Los archivos se restauran en sus directorios originales, o se puede especificar una ruta espec\u00edfica donde se almacenar\u00e1n todos los archivos recuperados. <i>Anti-Exploit<\/i> permite detectar ataques de d\u00eda cero. Para todos los componentes de Behavioral Protection se admiten tres modos de operaci\u00f3n: Prevent, Detect y Off.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/cj\/we\/hw\/cjwehwnasdhxnxtjrcaed-6x0mc.png\"><img decoding=\"async\" alt=\"3. Plataforma de Gesti\u00f3n del Agente SandBlast de Check Point. Pol\u00edtica de Prevenci\u00f3n de Amenazas\" src=\"\/wp-content\/uploads\/2020\/08\/e46e6617b6930a9b74ffb5dd752d27e4.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>La pol\u00edtica est\u00e1ndar para Behavioral Protection establece Prevent para los componentes Anti-Bot y Behavioral Guard &amp; Anti-Ransomware, con la restauraci\u00f3n de los archivos cifrados en sus directorios originales. El componente Anti-Exploit est\u00e1 deshabilitado y no se utiliza.<\/p>\n<h3>An\u00e1lisis y Remediaci\u00f3n<\/h3>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">An\u00e1lisis de Ataques Automatizado (Forense), Remediaci\u00f3n y Respuesta<\/b><br \/>\n                        Para el an\u00e1lisis e investigaci\u00f3n de incidentes de seguridad est\u00e1n disponibles dos componentes de seguridad: An\u00e1lisis de Ataques Automatizado (Forense) y Remediaci\u00f3n y Respuesta. <i>An\u00e1lisis de Ataques Automatizado (Forense)<\/i> permite generar informes sobre los resultados de la defensa contra ataques, con descripciones detalladas \u2014 incluso el desglose del proceso de ejecuci\u00f3n del malware en la m\u00e1quina del usuario. Tambi\u00e9n hay la posibilidad de utilizar la funci\u00f3n de B\u00fasqueda de Amenazas, que permite realizar una b\u00fasqueda proactiva de anomal\u00edas y comportamientos potencialmente maliciosos mediante filtros preestablecidos o creados por el usuario. <i>Remediaci\u00f3n y Respuesta<\/i> permite configurar las opciones de recuperaci\u00f3n y cuarentena de archivos despu\u00e9s de un ataque: se regula la interacci\u00f3n de los usuarios con los archivos en cuarentena, y adem\u00e1s hay la opci\u00f3n de almacenar archivos en cuarentena en un directorio especificado por el administrador.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/yv\/g6\/_5\/yvg6_5q9htpuow09drvc9twvin0.png\"><img decoding=\"async\" alt=\"3. Plataforma de Gesti\u00f3n del Agente SandBlast de Check Point. Pol\u00edtica de Prevenci\u00f3n de Amenazas\" src=\"\/wp-content\/uploads\/2020\/08\/054dd15ef97b9f018c09dac6168363a2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>En la pol\u00edtica est\u00e1ndar de An\u00e1lisis y Remediaci\u00f3n se incluye la protecci\u00f3n, que comprende acciones autom\u00e1ticas para la recuperaci\u00f3n (finalizaci\u00f3n de procesos, restauraci\u00f3n de archivos, etc.), y tambi\u00e9n est\u00e1 activa la opci\u00f3n de enviar archivos a cuarentena, de modo que los usuarios solo pueden eliminar archivos de la cuarentena.<\/p>\n<h2>Pol\u00edtica est\u00e1ndar de Prevenci\u00f3n de Amenazas: prueba<\/h2>\n<p><\/p>\n<h4>Check Point CheckMe Endpoint<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/zv\/cy\/xm\/zvcyxmbkz7okn3e93d2skndecvk.png\"><img decoding=\"async\" alt=\"3. Plataforma de Gesti\u00f3n del Agente SandBlast de Check Point. Pol\u00edtica de Prevenci\u00f3n de Amenazas\" src=\"\/wp-content\/uploads\/2020\/08\/edeedd847643ab7ac6cb374287601a7f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>La forma m\u00e1s r\u00e1pida y sencilla de comprobar la seguridad de la m\u00e1quina del usuario contra los tipos de ataques m\u00e1s populares es realizar una prueba mediante el recurso <noindex><a rel=\"nofollow\" href=\"https:\/\/pages.checkpoint.com\/checkme-instant-security-check.html\">Check Point CheckMe<\/a><\/noindex>, que lleva a cabo una serie de ataques t\u00edpicos de varias categor\u00edas y permite obtener un informe sobre los resultados de la prueba. En este caso se utiliz\u00f3 la opci\u00f3n de prueba Endpoint, donde se descarga y ejecuta un archivo ejecutable en la computadora, y luego comienza el proceso de verificaci\u00f3n.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/zr\/rl\/9y\/zrrl9yjxowxgkrywqwipy8ac0dq.png\"><img decoding=\"async\" alt=\"3. Plataforma de Gesti\u00f3n del Agente SandBlast de Check Point. Pol\u00edtica de Prevenci\u00f3n de Amenazas\" src=\"\/wp-content\/uploads\/2020\/08\/698d916e730a65d937abd49929545a64.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Durante la verificaci\u00f3n de la seguridad de la computadora de trabajo, SandBlast Agent se\u00f1ala los ataques identificados y repelidos en la computadora del usuario, por ejemplo: el blade Anti-Bot informa sobre la detecci\u00f3n de infecci\u00f3n, el blade Anti-Malware detect\u00f3 y elimin\u00f3 el archivo malicioso CP_AM.exe, y el blade Threat Emulation, como resultado de la emulaci\u00f3n, estableci\u00f3 que el archivo CP_ZD.exe es malicioso.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/dh\/xi\/3-\/dhxi3-jlwqijhtxwwbxac-zrtj4.gif\"><img decoding=\"async\" alt=\"3. Plataforma de Gesti\u00f3n del Agente SandBlast de Check Point. Pol\u00edtica de Prevenci\u00f3n de Amenazas\" src=\"\/wp-content\/uploads\/2020\/08\/1a4af1b0066af56d4163d3e6b2ca8441.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Como resultado de la prueba con CheckMe Endpoint, tenemos el siguiente resultado: de 6 categor\u00edas de ataques, la pol\u00edtica est\u00e1ndar de Prevenci\u00f3n de Amenazas no pudo manejar solo una categor\u00eda: Browser Exploit. Esto se debe a que la pol\u00edtica est\u00e1ndar de Prevenci\u00f3n de Amenazas no incluye el blade Anti-Exploit. Cabe destacar que, sin el SandBlast Agent instalado, la computadora del usuario solo pas\u00f3 la verificaci\u00f3n en la categor\u00eda Ransomware.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/h3\/76\/zc\/h376zclkuvjxwxc2unwvcnejwem.png\"><img decoding=\"async\" alt=\"3. Plataforma de Gesti\u00f3n del Agente SandBlast de Check Point. Pol\u00edtica de Prevenci\u00f3n de Amenazas\" src=\"\/wp-content\/uploads\/2020\/08\/66a08b2b436df273344a00aafabb1f50.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h4>KnowBe4 RanSim<\/h4>\n<p>\nPara probar la funcionalidad del blade Anti-Ransomware, se puede utilizar una soluci\u00f3n gratuita <noindex><a rel=\"nofollow\" href=\"https:\/\/www.knowbe4.com\/ransomware-simulator\">KnowBe4 RanSim<\/a><\/noindex>, que ejecuta una serie de pruebas en la m\u00e1quina del usuario: 18 escenarios de infecci\u00f3n por ransomware y 1 escenario de infecci\u00f3n por criptomineros. Es importante destacar que la inclusi\u00f3n de muchos blades en la pol\u00edtica est\u00e1ndar (Threat Emulation, Anti-Malware, Behavioral Guard) con acci\u00f3n Prevent no permite ejecutar correctamente esta prueba. Sin embargo, incluso con un nivel de seguridad reducido (Threat Emulation en modo Off), la prueba del blade Anti-Ransomware muestra resultados altos: 18 de 19 pruebas se superaron con \u00e9xito (1 no se ejecut\u00f3).<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/7y\/l_\/nq\/7yl_nqjgbol5kav2pgyu4ta-fr4.png\"><img decoding=\"async\" alt=\"3. Plataforma de Gesti\u00f3n del Agente SandBlast de Check Point. Pol\u00edtica de Prevenci\u00f3n de Amenazas\" src=\"\/wp-content\/uploads\/2020\/08\/99622aa0c54d086efeaac3c2661a028e.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h4>Archivos y documentos maliciosos<\/h4>\n<p>\nUn ejemplo claro es la prueba de funcionamiento de diferentes blades de la pol\u00edtica est\u00e1ndar de Prevenci\u00f3n de Amenazas utilizando archivos maliciosos de formatos populares, descargados en la m\u00e1quina del usuario. En esta prueba participaron 66 archivos de formatos PDF, DOC, DOCX, EXE, XLS, XLSX, CAB, RTF. Los resultados mostraron que SandBlast Agent pudo bloquear 64 archivos maliciosos de 66. Los archivos infectados fueron eliminados tras la descarga o se limpiaron de contenido malicioso mediante Threat Extraction y fueron entregados al usuario.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/dx\/g_\/az\/dxg_az4i9fvox2mbgdhhpoqzuae.png\"><img decoding=\"async\" alt=\"3. Plataforma de Gesti\u00f3n del Agente SandBlast de Check Point. Pol\u00edtica de Prevenci\u00f3n de Amenazas\" src=\"\/wp-content\/uploads\/2020\/08\/751ea1224ee20e1a98c53ae747b98b65.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Recomendaciones para mejorar la pol\u00edtica de Prevenci\u00f3n de Amenazas<\/h3>\n<p><\/p>\n<h4>1. Filtrado de URL<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ff\/03\/w2\/ff03w26_9avqezjhb-fflbmmdca.png\"><img decoding=\"async\" alt=\"3. Plataforma de Gesti\u00f3n del Agente SandBlast de Check Point. Pol\u00edtica de Prevenci\u00f3n de Amenazas\" src=\"\/wp-content\/uploads\/2020\/08\/9cd69ad2a8a1c034693960b567ea0a46.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Lo primero que se debe corregir en la pol\u00edtica est\u00e1ndar para aumentar la seguridad de la m\u00e1quina del cliente es cambiar el blade de Filtrado de URL a Prevenci\u00f3n e indicar las categor\u00edas correspondientes para el bloqueo. En nuestro caso, se seleccionaron todas las categor\u00edas excepto Uso General, ya que incluyen la mayor\u00eda de los recursos a los que se debe restringir el acceso a los usuarios en el lugar de trabajo. Adem\u00e1s, para dichos sitios, es recomendable eliminar la posibilidad de que los usuarios omitan la ventana de advertencia, desmarcando la opci\u00f3n \u201cPermitir al usuario desestimar la alerta de Filtrado de URL y acceder al sitio web\u201d.<\/p>\n<h4>2. Protecci\u00f3n de Descargas<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/pj\/kt\/cz\/pjktczvmqy02s3oxr4vjhpvzvvk.png\"><img decoding=\"async\" alt=\"3. Plataforma de Gesti\u00f3n del Agente SandBlast de Check Point. Pol\u00edtica de Prevenci\u00f3n de Amenazas\" src=\"\/wp-content\/uploads\/2020\/08\/7aab7f03a4bb2422e79cdb46b163df09.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>El segundo aspecto a tener en cuenta es la capacidad de los usuarios para descargar archivos que no son compatibles con la emulaci\u00f3n de Check Point. Dado que en esta secci\u00f3n estamos considerando mejoras en la pol\u00edtica est\u00e1ndar de Prevenci\u00f3n de Amenazas desde el punto de vista de la seguridad, la mejor opci\u00f3n ser\u00eda prohibir la descarga de archivos no compatibles.<\/p>\n<h4>3. Protecci\u00f3n de Archivos<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/it\/ci\/4y\/itci4yn2eoqkfvkdhw8muzwf68m.png\"><img decoding=\"async\" alt=\"3. Plataforma de Gesti\u00f3n del Agente SandBlast de Check Point. Pol\u00edtica de Prevenci\u00f3n de Amenazas\" src=\"\/wp-content\/uploads\/2020\/08\/99cb509f48ff618a6f853f37e56cb8e2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Tambi\u00e9n es necesario prestar atenci\u00f3n a la configuraci\u00f3n para la protecci\u00f3n de archivos, en particular a las opciones de escaneo peri\u00f3dico y a la posibilidad de que el usuario posponga el escaneo forzoso. En este caso, se debe tener en cuenta el tiempo de trabajo del usuario, y una buena opci\u00f3n desde el punto de vista de la seguridad y el rendimiento es configurar el escaneo forzoso para que se realice cada d\u00eda, eligiendo la hora de forma aleatoria (de 00:00 a 08:00), y el usuario puede posponer el escaneo un m\u00e1ximo de una semana.<\/p>\n<h4>4. Anti-Explotaci\u00f3n<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/6e\/mx\/kv\/6emxkv4yzkzkqu546ep-iratzr8.png\"><img decoding=\"async\" alt=\"3. Plataforma de Gesti\u00f3n del Agente SandBlast de Check Point. Pol\u00edtica de Prevenci\u00f3n de Amenazas\" src=\"\/wp-content\/uploads\/2020\/08\/b4ba3964fcc5572d479eefe50abf0e31.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Una desventaja significativa de la pol\u00edtica est\u00e1ndar de Prevenci\u00f3n de Amenazas es que el blade Anti-Exploit est\u00e1 desactivado. Se recomienda activar este blade con la acci\u00f3n de Prevenci\u00f3n para proteger la estaci\u00f3n de trabajo contra ataques que utilizan exploits. Con esta correcci\u00f3n, la prueba de CheckMe se completa exitosamente sin detectar vulnerabilidades en la m\u00e1quina del usuario.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/cq\/ys\/ri\/cqysrifvsbfda0sowlprohzzxpg.png\"><img decoding=\"async\" alt=\"3. Plataforma de Gesti\u00f3n del Agente SandBlast de Check Point. Pol\u00edtica de Prevenci\u00f3n de Amenazas\" src=\"\/wp-content\/uploads\/2020\/08\/521e2edcd642977369f92eded813c435.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Conclusi\u00f3n<\/h3>\n<p>\nEn resumen: en este art\u00edculo nos familiarizamos con los componentes de la pol\u00edtica est\u00e1ndar de Prevenci\u00f3n de Amenazas, probamos esta pol\u00edtica utilizando varios m\u00e9todos y herramientas, y tambi\u00e9n describimos recomendaciones para mejorar la configuraci\u00f3n de la pol\u00edtica est\u00e1ndar para aumentar el nivel de seguridad de la m\u00e1quina del usuario. En el pr\u00f3ximo art\u00edculo de la serie, nos centraremos en la pol\u00edtica de Protecci\u00f3n de Datos y examinaremos la configuraci\u00f3n de Par\u00e1metros de Pol\u00edtica Global.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/358508\/\">Una amplia selecci\u00f3n de materiales sobre Check Point de TS Solution<\/a><\/noindex>. Para no perderte las pr\u00f3ximas publicaciones sobre la plataforma de gesti\u00f3n de agentes SandBlast, sigue nuestras actualizaciones en nuestras redes sociales (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\">Facebook<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">TS Solution Blog<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\">Yandex.Zen<\/a><\/noindex>).<br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/513254\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u0442\u0440\u0435\u0442\u044c\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u0446\u0438\u043a\u043b\u0430 \u043e \u043d\u043e\u0432\u043e\u0439 \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043f\u0435\u0440\u0441\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0445 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u0432 \u2014 Check Point SandBlast Agent Management Platform. \u041d\u0430\u043f\u043e\u043c\u043d\u044e, \u0447\u0442\u043e \u0432 \u043f\u0435\u0440\u0432\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u043f\u043e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u043b\u0438\u0441\u044c \u0441 \u043f\u043e\u0440\u0442\u0430\u043b\u043e\u043c Infinity Portal \u0438 \u0441\u043e\u0437\u0434\u0430\u043b\u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0439 \u0441\u0435\u0440\u0432\u0438\u0441 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0430\u0433\u0435\u043d\u0442\u0430\u043c\u0438 Endpoint Management Service. \u0412\u043e \u0432\u0442\u043e\u0440\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0438\u0437\u0443\u0447\u0438\u043b\u0438 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0432\u0435\u0431-\u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0438 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u043b\u0438 \u0430\u0433\u0435\u043d\u0442\u0430 \u0441\u043e \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u043e\u0439 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u043e\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":90855,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-90854","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd473. Check Point SandBlast Agent Management Platform. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0430 Threat Prevention | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-06T23:42:11+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-06T23:42:11+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd473. Plataforma de Gesti\u00f3n Check Point SandBlast Agent. Pol\u00edtica de Prevenci\u00f3n de Amenazas | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd473. Check Point SandBlast Agent Management Platform. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0430 Threat Prevention | ProHoster","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-06T23:42:11+00:00","article:modified_time":"2020-08-06T23:42:11+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"90854","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:40:04","updated":"2022-10-01 09:33:59","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/90854","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=90854"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/90854\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/90855"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=90854"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=90854"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=90854"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}