{"id":92931,"date":"2020-09-01T13:43:08","date_gmt":"2020-09-01T11:43:08","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings"},"modified":"2020-09-01T13:43:08","modified_gmt":"2020-09-01T11:43:08","slug":"4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings","title":{"rendered":"4. Check Point SandBlast Agent Management Platform. Pol\u00edtica de Protecci\u00f3n de Datos. Configuraci\u00f3n de Implementaci\u00f3n y Pol\u00edtica Global","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Pol\u00edtica de Protecci\u00f3n de Datos. Configuraci\u00f3n de Implementaci\u00f3n y Pol\u00edtica Global\" src=\"\/wp-content\/uploads\/2020\/09\/a0d4603cacecf98f5312fe32383bf08c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nBienvenido al cuarto art\u00edculo de la serie sobre la plataforma de gesti\u00f3n Check Point SandBlast Agent. En los art\u00edculos anteriores (<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/511768\/\">la primera<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/512614\/\">la segunda<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/513254\/\">tres<\/a><\/noindex>) describimos detalladamente la interfaz y las capacidades de la consola web de gesti\u00f3n, as\u00ed como tambi\u00e9n revisamos la pol\u00edtica de Prevenci\u00f3n de Amenazas y la probamos para contrarrestar diversas amenazas. Este art\u00edculo se centra en el segundo componente de seguridad: la pol\u00edtica de Protecci\u00f3n de Datos, que se encarga de proteger los datos almacenados en el equipo del usuario. Tambi\u00e9n en este art\u00edculo revisaremos las secciones de Implementaci\u00f3n y Configuraci\u00f3n de Pol\u00edticas Globales.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Pol\u00edtica de Protecci\u00f3n de Datos<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/xg\/gn\/p9\/xggnp9rvyyf5ovui9vdxv0dpmuy.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Pol\u00edtica de Protecci\u00f3n de Datos. Configuraci\u00f3n de Implementaci\u00f3n y Pol\u00edtica Global\" src=\"\/wp-content\/uploads\/2020\/09\/d3f6f895f6633034ca466ca9f54da3e3.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>La pol\u00edtica de Protecci\u00f3n de Datos permite configurar el acceso a los datos almacenados en la m\u00e1quina de trabajo solo para usuarios autorizados, utilizando funciones de cifrado completo de disco (Full Disk Encryption) y protecci\u00f3n del proceso de arranque (Boot Protection). Actualmente, se admiten las siguientes opciones de configuraci\u00f3n de cifrado de disco: para Windows, Check Point Encryption o BitLocker Encryption; para MacOS, File Vault. Veamos en detalle las capacidades y configuraciones de cada opci\u00f3n.<\/p>\n<h4>Check Point Encryption<\/h4>\n<p>\nCheck Point Encryption es el m\u00e9todo est\u00e1ndar de cifrado de disco en la pol\u00edtica de Protecci\u00f3n de Datos y proporciona cifrado de todos los archivos del sistema (temporales, de sistema, eliminados) en segundo plano sin afectar el rendimiento del equipo del usuario. Despu\u00e9s de cifrar, el disco se vuelve inaccesible para los usuarios no autorizados.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/hv\/lr\/du\/hvlrdum9mu88ub0clodrkc3ny5i.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Pol\u00edtica de Protecci\u00f3n de Datos. Configuraci\u00f3n de Implementaci\u00f3n y Pol\u00edtica Global\" src=\"\/wp-content\/uploads\/2020\/09\/8176a8f0ca55c05ac6dadff33534008b.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>La configuraci\u00f3n principal para Check Point Encryption es \"Habilitar Pre-arranque\", que activa la necesidad de autenticaci\u00f3n de usuarios antes de que se inicie el sistema operativo. Esta opci\u00f3n se recomienda, ya que previene la posibilidad de usar m\u00e9todos de elusi\u00f3n de autenticaci\u00f3n a nivel de sistema operativo. Tambi\u00e9n es posible configurar opciones de elusi\u00f3n temporal para la funci\u00f3n de Pre-arranque:<\/p>\n<ul>\n<li><i>Permitir inicio de sesi\u00f3n en el SO despu\u00e9s de la elusi\u00f3n temporal<\/i> \u2014 desactivaci\u00f3n de la funci\u00f3n de Pre-arranque y transici\u00f3n a la autenticaci\u00f3n en el sistema operativo;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Permitir elusi\u00f3n de pre-arranque (Wake On LAN - WOL)<\/i> \u2014 desactivaci\u00f3n de la funci\u00f3n de pre-arranque en computadoras conectadas al servidor de gesti\u00f3n a trav\u00e9s de Ethernet; <\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Permitir script de elusi\u00f3n<\/i> \u2014 permite configurar la elusi\u00f3n de la funci\u00f3n de Pre-arranque especificando el tiempo y la fecha de inicio del script y los par\u00e1metros de finalizaci\u00f3n de la elusi\u00f3n de Pre-arranque; <\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Permitir elusi\u00f3n LAN<\/i> \u2014 desactivaci\u00f3n de la funci\u00f3n de pre-arranque al conectarse a la red local.<\/li>\n<\/ul>\n<p>\nNo se recomienda utilizar las opciones mencionadas anteriormente para el elusi\u00f3n temporal de la funci\u00f3n Pre-boot sin razones claras (por ejemplo, trabajos t\u00e9cnicos o b\u00fasqueda y soluci\u00f3n de problemas). La mejor soluci\u00f3n en t\u00e9rminos de seguridad es habilitar la funci\u00f3n Pre-boot sin especificar reglas temporales de elusi\u00f3n. Si es necesario eludir Pre-boot, se recomienda establecer los plazos m\u00ednimos necesarios en las configuraciones de elusi\u00f3n temporal para no disminuir el nivel de protecci\u00f3n durante un tiempo prolongado.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/js\/1i\/dh\/js1idhttoiq0eikit7afjtegxiy.gif\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Pol\u00edtica de Protecci\u00f3n de Datos. Configuraci\u00f3n de Implementaci\u00f3n y Pol\u00edtica Global\" src=\"\/wp-content\/uploads\/2020\/09\/689919312946d768721d4638140aa337.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Adem\u00e1s, al utilizar Check Point Encryption, hay posibilidad de configurar ajustes avanzados de la pol\u00edtica de Protecci\u00f3n de Datos, por ejemplo, configurar de manera m\u00e1s flexible los par\u00e1metros de cifrado, personalizar varios aspectos de la funci\u00f3n Pre-boot y la autenticaci\u00f3n de Windows.<\/p>\n<h4>BitLocker Encryption<\/h4>\n<p>\nBitLocker es parte del sistema operativo Windows y permite cifrar discos duros y dispositivos extra\u00edbles. Check Point BitLocker Management es un componente de los servicios de Windows, que se inicia autom\u00e1ticamente junto con el cliente SandBlast Agent y utiliza la API para gestionar la tecnolog\u00eda BitLocker.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ij\/1u\/od\/ij1uodbdmmfbjmgantnxjrogvlo.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Pol\u00edtica de Protecci\u00f3n de Datos. Configuraci\u00f3n de Implementaci\u00f3n y Pol\u00edtica Global\" src=\"\/wp-content\/uploads\/2020\/09\/c8f328978ba8f8906a112765fd7e4571.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Al elegir BitLocker Encryption como m\u00e9todo de cifrado de disco en la pol\u00edtica de Protecci\u00f3n de Datos, se pueden configurar los siguientes par\u00e1metros:<\/p>\n<ul>\n<li><i>Initial Encryption<\/i> \u2014 configuraciones de cifrado inicial, permiten cifrar todo el disco (Encrypt entire drive), lo cual se recomienda para m\u00e1quinas con datos de usuario existentes (archivos, documentos, etc.), o cifrar solo los datos (Encrypt used disk space only), que es recomendable para nuevas instalaciones de Windows;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Drives to encrypt<\/i> \u2014 selecci\u00f3n de discos\/secciones para cifrar, permite cifrar todos los discos (All drives) o solo la partici\u00f3n del sistema operativo (OS drive only);<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Encryption algorithm<\/i> \u2014 selecci\u00f3n del algoritmo de cifrado, se recomienda la opci\u00f3n Windows Default, tambi\u00e9n hay posibilidad de especificar XTS-AES-128 o XTS-AES-256.<\/li>\n<\/ul>\n<p><\/p>\n<h4>File Vault<\/h4>\n<p>\nFile Vault es la herramienta de cifrado est\u00e1ndar de Apple y proporciona acceso a los datos del ordenador del usuario solo a usuarios autorizados. Con File Vault habilitado, el usuario debe ingresar una contrase\u00f1a para iniciar el sistema y acceder a archivos cifrados. Utilizar File Vault es la \u00fanica forma de garantizar la protecci\u00f3n de los datos almacenados en la pol\u00edtica de Protecci\u00f3n de Datos para usuarios del sistema operativo MacOS.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/sy\/e9\/y4\/sye9y49s_dd2ur0e44bh5dg16uc.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Pol\u00edtica de Protecci\u00f3n de Datos. Configuraci\u00f3n de Implementaci\u00f3n y Pol\u00edtica Global\" src=\"\/wp-content\/uploads\/2020\/09\/4446e97032af97f69490314ec0ab346d.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Para File Vault, est\u00e1 disponible la configuraci\u00f3n 'Habilitar adquisici\u00f3n autom\u00e1tica de usuarios', que requiere la autorizaci\u00f3n del usuario antes de comenzar el proceso de cifrado del disco. Si esta funci\u00f3n est\u00e1 habilitada, se puede especificar el n\u00famero de usuarios que deben autorizarse antes de que SandBlast Agent aplique la funci\u00f3n Pre-boot, o se puede indicar el n\u00famero de d\u00edas transcurridos tras los cuales la funci\u00f3n Pre-boot se implementar\u00e1 autom\u00e1ticamente para todos los usuarios autorizados, si al menos un usuario se ha autorizado en el sistema durante ese per\u00edodo.<\/p>\n<h3>Recuperaci\u00f3n de datos<\/h3>\n<p>\nEn caso de problemas con el arranque del sistema, se pueden utilizar varios m\u00e9todos de recuperaci\u00f3n de datos. El administrador puede iniciar el proceso de recuperaci\u00f3n de datos cifrados desde la secci\u00f3n Administraci\u00f3n de Computadoras \u2192 Acciones de Cifrado Completo del Disco. En caso de utilizar el cifrado de Check Point, se puede descifrar el disco previamente cifrado y obtener acceso a todos los archivos almacenados. Despu\u00e9s de este procedimiento, es necesario reiniciar el proceso de cifrado del disco para aplicar la pol\u00edtica de Protecci\u00f3n de Datos.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/jj\/ox\/ui\/jjoxuiqkkamq99bj90kflpureco.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Pol\u00edtica de Protecci\u00f3n de Datos. Configuraci\u00f3n de Implementaci\u00f3n y Pol\u00edtica Global\" src=\"\/wp-content\/uploads\/2020\/09\/5e2c5fda53a0be8fda406aa267f991d9.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Al seleccionar BitLocker como m\u00e9todo de cifrado del disco para la recuperaci\u00f3n de datos, es necesario ingresar el ID de la Clave de Recuperaci\u00f3n de la computadora problem\u00e1tica para generar la Clave de Recuperaci\u00f3n, que debe ser introducida por el usuario para obtener acceso al disco cifrado.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/wf\/ba\/ma\/wfbamafl41wqwzp7anrpp1tdfbo.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Pol\u00edtica de Protecci\u00f3n de Datos. Configuraci\u00f3n de Implementaci\u00f3n y Pol\u00edtica Global\" src=\"\/wp-content\/uploads\/2020\/09\/b9acf560cef0b3f44d751ac03fdfc8a7.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Para los usuarios de MacOS que utilizan File Vault para proteger la informaci\u00f3n almacenada, el proceso de recuperaci\u00f3n consiste en que el administrador genere la Clave de Recuperaci\u00f3n basada en el N\u00famero de Serie de la m\u00e1quina problem\u00e1tica y luego ingrese esta clave para restablecer la contrase\u00f1a.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/dq\/56\/dx\/dq56dxec6pgpevw7if69jhipnzc.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Pol\u00edtica de Protecci\u00f3n de Datos. Configuraci\u00f3n de Implementaci\u00f3n y Pol\u00edtica Global\" src=\"\/wp-content\/uploads\/2020\/09\/7682e2be9541e5f606a85c0880353397.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h2>Pol\u00edtica de Implementaci\u00f3n<\/h2>\n<p>\nDesde la publicaci\u00f3n <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/512614\/\">del segundo art\u00edculo<\/a><\/noindex>, en el que se discuti\u00f3 la interfaz de la consola web de administraci\u00f3n, Check Point ha realizado algunos cambios en la secci\u00f3n de Implementaci\u00f3n; ahora contiene la subsecci\u00f3n <i>Implementaci\u00f3n de Software<\/i>, donde se configura la configuraci\u00f3n (habilitaci\u00f3n\/deshabilitaci\u00f3n de blades) para los agentes ya instalados, y la subsecci\u00f3n <i>Paquete de Exportaci\u00f3n<\/i>, donde se pueden crear paquetes con blades preinstalados para su posterior instalaci\u00f3n en m\u00e1quinas de usuario, por ejemplo, a trav\u00e9s de pol\u00edticas grupales de Active Directory. Examinemos la subsecci\u00f3n Implementaci\u00f3n de Software, donde se habilitan todos los blades del SandBlast Agent.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/0q\/9e\/ae\/0q9eaeuyltbg5lewff7riijdvkg.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Pol\u00edtica de Protecci\u00f3n de Datos. Configuraci\u00f3n de Implementaci\u00f3n y Pol\u00edtica Global\" src=\"\/wp-content\/uploads\/2020\/09\/1a9dd697ba8422e8d511f07b9cc916b9.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Recuerdo que la pol\u00edtica de Deployment est\u00e1ndar incluye solo los blades de la categor\u00eda Threat Prevention. Dada la pol\u00edtica de Data Protection discutida anteriormente, ahora se puede incluir esta categor\u00eda para la instalaci\u00f3n y operaci\u00f3n en la m\u00e1quina del cliente con SandBlast Agent. Tiene sentido habilitar la funci\u00f3n de Remote Access VPN, que permitir\u00e1 al usuario conectarse, por ejemplo, a la red corporativa de la organizaci\u00f3n, as\u00ed como la categor\u00eda Access and Compliance, que incluye las funciones de Firewall &amp; Application Control y la verificaci\u00f3n de la m\u00e1quina del usuario para cumplir con la pol\u00edtica de Compliance.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/r9\/a6\/lh\/r9a6lhui24xkbzuprmhz1eeuhvu.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Pol\u00edtica de Protecci\u00f3n de Datos. Configuraci\u00f3n de Implementaci\u00f3n y Pol\u00edtica Global\" src=\"\/wp-content\/uploads\/2020\/09\/2f79464dbae43bafb8e631106b40efa6.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>                        <b class=\"spoiler_title\">Paquete de Exportaci\u00f3n<\/b><br \/>\n                        <noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/43\/fs\/cf\/43fscffpzgaw7jfd8w2lhsfohwo.gif\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Pol\u00edtica de Protecci\u00f3n de Datos. Configuraci\u00f3n de Implementaci\u00f3n y Pol\u00edtica Global\" src=\"\/wp-content\/uploads\/2020\/09\/34fa39766267a87adde5a701e8d2ab4d.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>La secci\u00f3n Export Packages es extremadamente simple de usar: para crear un paquete de configuraci\u00f3n, es necesario indicar su nombre, seleccionar el sistema operativo (para Windows, tambi\u00e9n indicar la arquitectura) y la versi\u00f3n del agente, tras lo cual se eligen las pol\u00edticas de seguridad incorporadas en el paquete. Adicionalmente, se puede especificar un grupo virtual que incluir\u00e1 las computadoras con el paquete instalado, as\u00ed como seleccionar un VPN Site con la direcci\u00f3n de conexi\u00f3n y las credenciales de autenticaci\u00f3n preestablecidas (los VPN Sites se configuran en la secci\u00f3n Export Packages \u2192 Manage VPN Sites). Este \u00faltimo punto es especialmente conveniente, ya que elimina la posibilidad de error del usuario al configurar los par\u00e1metros de conexi\u00f3n por VPN.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/yy\/f7\/fm\/yyf7fmc0iggigkmg3in9ck1fwxg.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Pol\u00edtica de Protecci\u00f3n de Datos. Configuraci\u00f3n de Implementaci\u00f3n y Pol\u00edtica Global\" src=\"\/wp-content\/uploads\/2020\/09\/9c1e08ea73bb98879df13dc3db930c08.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h2>Configuraciones de Pol\u00edtica Global<\/h2>\n<p>\nEn la configuraci\u00f3n de Ajustes de Pol\u00edtica Global se establece uno de los par\u00e1metros m\u00e1s importantes: la contrase\u00f1a para eliminar SandBlast Agent del equipo del usuario. Despu\u00e9s de la instalaci\u00f3n del agente, el usuario no podr\u00e1 eliminarlo sin introducir la contrase\u00f1a, que por defecto es la palabra \"<b>secret<\/b>\" (sin comillas). Sin embargo, esta contrase\u00f1a predeterminada se puede encontrar f\u00e1cilmente en fuentes abiertas, y se recomienda cambiar la contrase\u00f1a est\u00e1ndar para eliminar el agente al implementar la soluci\u00f3n SandBlast Agent. En la Plataforma de Gesti\u00f3n, con la contrase\u00f1a est\u00e1ndar, la pol\u00edtica solo se puede establecer 5 veces, por lo que el cambio de contrase\u00f1a para la eliminaci\u00f3n es inevitable.<br \/>\nAdem\u00e1s de esto, en Global Policy Settings se configuran los par\u00e1metros de datos que pueden enviarse a Check Point para an\u00e1lisis y mejora del funcionamiento del servicio ThreatCloud.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/2s\/af\/ye\/2safyeunswbcpdlwblgve5seem0.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Pol\u00edtica de Protecci\u00f3n de Datos. Configuraci\u00f3n de Implementaci\u00f3n y Pol\u00edtica Global\" src=\"\/wp-content\/uploads\/2020\/09\/71170c628acb9b9506208949693c841a.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Desde Global Policy Settings tambi\u00e9n se configuran algunos par\u00e1metros de la pol\u00edtica de cifrado de disco, espec\u00edficamente los requisitos para la contrase\u00f1a: complejidad, duraci\u00f3n del uso, posibilidad de usar una contrase\u00f1a previamente v\u00e1lida, entre otros. En esta secci\u00f3n, se pueden cargar im\u00e1genes propias en lugar de las est\u00e1ndar para Pre-boot o OneCheck.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/na\/u6\/sv\/nau6sv-ig4wkruxkbiqycjdzn7y.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Pol\u00edtica de Protecci\u00f3n de Datos. Configuraci\u00f3n de Implementaci\u00f3n y Pol\u00edtica Global\" src=\"\/wp-content\/uploads\/2020\/09\/f4f8c110b7151c34b763bd99badddb98.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h2>Establecer la pol\u00edtica<\/h2>\n<p>\nUna vez que se hayan revisado las capacidades de la pol\u00edtica de Protecci\u00f3n de Datos y se hayan configurado los par\u00e1metros correspondientes en la secci\u00f3n de Implementaci\u00f3n, se puede proceder a la instalaci\u00f3n de una nueva pol\u00edtica que incluya el cifrado de disco mediante Check Point Encryption y otros blades de SandBlast Agent. Despu\u00e9s de instalar la pol\u00edtica en la Management Platform, el cliente recibir\u00e1 un mensaje sobre la necesidad de instalar la nueva versi\u00f3n de la pol\u00edtica ahora o posponer la instalaci\u00f3n para otro momento (m\u00e1ximo 2 d\u00edas).<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/d4\/3x\/g1\/d43xg1y8yhgirqzk4lbk5q06hey.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Pol\u00edtica de Protecci\u00f3n de Datos. Configuraci\u00f3n de Implementaci\u00f3n y Pol\u00edtica Global\" src=\"\/wp-content\/uploads\/2020\/09\/01c3e7d69cd0297504f190c697fe5a1f.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Al completar la descarga e instalaci\u00f3n de la nueva pol\u00edtica, SandBlast Agent sugerir\u00e1 al usuario reiniciar el ordenador para activar la protecci\u00f3n de Cifrado de Disco Completo.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ld\/rk\/ik\/ldrkikt7ac3gvxpd1x5ikigr13k.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Pol\u00edtica de Protecci\u00f3n de Datos. Configuraci\u00f3n de Implementaci\u00f3n y Pol\u00edtica Global\" src=\"\/wp-content\/uploads\/2020\/09\/1f1ae7557786ef5bc709def906379a47.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Despu\u00e9s del reinicio, el usuario deber\u00e1 ingresar sus credenciales en la ventana de autenticaci\u00f3n de Check Point Endpoint Security; esta ventana aparecer\u00e1 cada vez antes de que inicie el sistema operativo (Pre-boot). Hay una opci\u00f3n para seleccionar la opci\u00f3n de Inicio de Sesi\u00f3n \u00danico (SSO) para usar autom\u00e1ticamente las credenciales al autenticar en Windows.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/gj\/in\/dv\/gjindvx57lyzglftzai0ejwv0cg.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Pol\u00edtica de Protecci\u00f3n de Datos. Configuraci\u00f3n de Implementaci\u00f3n y Pol\u00edtica Global\" src=\"\/wp-content\/uploads\/2020\/09\/69b820deb9d9b3466b9f6d57c2ee4e26.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>En caso de una autenticaci\u00f3n exitosa, el usuario obtiene acceso a su sistema, mientras que 'en segundo plano' comienza el proceso de cifrado del disco. Esta operaci\u00f3n no afecta el funcionamiento de la m\u00e1quina, aunque puede tardar un tiempo prolongado (dependiendo del tama\u00f1o del espacio en disco). Al finalizar el proceso de cifrado, podemos asegurarnos de que todos los blades est\u00e1n habilitados y funcionando, el disco est\u00e1 cifrado y la m\u00e1quina del usuario est\u00e1 protegida. <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/pc\/x-\/m0\/pcx-m0z1exs-2g3-0paws5hq7jk.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Pol\u00edtica de Protecci\u00f3n de Datos. Configuraci\u00f3n de Implementaci\u00f3n y Pol\u00edtica Global\" src=\"\/wp-content\/uploads\/2020\/09\/5cd266eb1731cbc74fdb0ce6458e3ce7.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Conclusi\u00f3n<\/h3>\n<p>\nEn resumen: en este art\u00edculo hemos examinado las capacidades de SandBlast Agent para proteger la informaci\u00f3n almacenada en la m\u00e1quina del usuario mediante el cifrado de disco en la pol\u00edtica de Protecci\u00f3n de Datos, revisamos la configuraci\u00f3n de la distribuci\u00f3n de pol\u00edticas y agentes a trav\u00e9s de la secci\u00f3n de Implementaci\u00f3n, y establecimos una nueva pol\u00edtica con reglas de cifrado de disco y blades adicionales en la m\u00e1quina del usuario. En el pr\u00f3ximo art\u00edculo del ciclo, exploraremos en detalle las capacidades de registro e informes en la Management Platform y el cliente de SandBlast Agent.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/358508\/\">Una amplia selecci\u00f3n de materiales sobre Check Point de TS Solution<\/a><\/noindex>. Para no perderte las pr\u00f3ximas publicaciones sobre la plataforma de gesti\u00f3n de agentes SandBlast, sigue nuestras actualizaciones en nuestras redes sociales (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\">Facebook<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">TS Solution Blog<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\">Yandex.Zen<\/a><\/noindex>).<br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/515172\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u0447\u0435\u0442\u0432\u0451\u0440\u0442\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u0446\u0438\u043a\u043b\u0430 \u043e \u0440\u0435\u0448\u0435\u043d\u0438\u0438 Check Point SandBlast Agent Management Platform. \u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u0445 \u0441\u0442\u0430\u0442\u044c\u044f\u0445 (\u043f\u0435\u0440\u0432\u0430\u044f, \u0432\u0442\u043e\u0440\u0430\u044f, \u0442\u0440\u0435\u0442\u044c\u044f) \u043c\u044b \u0434\u0435\u0442\u0430\u043b\u044c\u043d\u043e \u043e\u043f\u0438\u0441\u0430\u043b\u0438 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0432\u0435\u0431-\u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0435\u043b\u0438 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0443 Threat Prevention \u0438 \u043f\u0440\u043e\u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043b\u0438 \u0435\u0451 \u043d\u0430 \u043f\u0440\u0435\u0434\u043c\u0435\u0442 \u043f\u0440\u043e\u0442\u0438\u0432\u043e\u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u043c \u0443\u0433\u0440\u043e\u0437\u0430\u043c. \u0414\u0430\u043d\u043d\u0430\u044f \u0441\u0442\u0430\u0442\u044c\u044f \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u0430 \u0432\u0442\u043e\u0440\u043e\u043c\u0443 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u0443 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u2014 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0435 Data Protection, \u043e\u0442\u0432\u0435\u0447\u0430\u044e\u0449\u0435\u0439 \u0437\u0430 \u0437\u0430\u0449\u0438\u0442\u0443 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":92932,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-92931","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd474. Check Point SandBlast Agent Management Platform. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0430 Data Protection. Deployment \u0438 Global Policy Settings | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-01T11:43:08+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-01T11:43:08+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd474. Check Point SandBlast Agent Management Platform. Pol\u00edtica de Protecci\u00f3n de Datos. Implementaci\u00f3n y Configuraci\u00f3n de Pol\u00edtica Global | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd474. Check Point SandBlast Agent Management Platform. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0430 Data Protection. Deployment \u0438 Global Policy Settings | ProHoster","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-01T11:43:08+00:00","article:modified_time":"2020-09-01T11:43:08+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"92931","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:58:24","updated":"2022-10-04 10:52:35","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/92931","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=92931"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/92931\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/92932"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=92931"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=92931"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=92931"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}