1. Check Point SandBlast Agent Management Platform

1. Check Point SandBlast Agent Management Platform

Tere tulemast uue artiklite tsĂŒkli juurde, mis on pĂŒhendatud isiklike töökohtade kaitsele lahenduse abil Check Point SandBlast Agent ja uue pilvepĂ”hise haldusteenuse — SandBlast Agent Management Platform. SandBlast Agent on olnud meie artiklite arutelude all kahjulike programmide analĂŒĂŒs ja uue versiooni E83.10 funktsioonide kirjeldus, ja oleme juba ammu lubanud avaldada tervikliku artiklite sarja agentide juurutamise ja haldamise kohta. Esitatud Check Pointi pilvepĂ”hine haldussĂŒsteem Management Platform Infinity Portali raames on selleks kĂ”ige paremini sobiv — portaalis registreerimisest kuni agentide tööjaama skaneerimise kĂ€ivitamiseni ja pahatahtliku tegevuse avastamiseni kulub vaid mĂ”ned minutid.

Miks SandBlast Agent?


Viimase testi kohaselt 2020. aasta NSS Labs Advanced Endpoint Protection (AEP) turu test saavutab Check Point SandBlast Agent “AA” reitingu ja “soovitatav” staatuse jĂ€rgmiste testi tulemuste pĂ”hjal:

  • Veebiliikluse blokeerimise mÀÀr — 100%;
  • E-posti blokeerimise mÀÀr — 100%;
  • Olles offline ohtude blokeerimise mÀÀr — 100%;
  • Uurimiskatsete blokeerimise mÀÀr — 100%;
  • Kokku blokeerimise mÀÀr — 99,12%;
  • ValehĂ€irete mÀÀr — 0,8%.

1. Check Point SandBlast Agent Management Platform

SandBlast Agent tagab kĂ”rge taseme kaitse kasutajate tööjaamadele, kasutades mitmeid komponente, mida nimetatakse Check Pointi terminoloogias "blade'deks". LĂŒhikirjeldus SandBlast Agenti kasutavatest blade'dest:

  • Ohuteemaline emulatsioon — liivakasti tehnoloogia, mis on vastupidav erinevatele vĂ€ltimistehnikatele ja vĂ”imaldab ennetada nullpĂ€eva rĂŒnnakuid;
  • Ohuteemaline ekstraktsioon — reaalajas failide puhastamise tehnoloogia, mis vĂ”imaldab kasutajal saada aktiveeritud komponente eemaldatud dokument enne tĂ€ieliku emulatsiooni verdiktit;
  • Anti-Exploit — kaitse laialdaselt kasutatavate rakenduste (Microsoft Office, Adobe PDF Reader, brauserid jne) eest rĂŒnnakute eest, kasutades eksploitide;
  • Anti-Bot — tehnoloogia, mis kaitseb isiklikke arvuteid botnettiĂŒhenduste eest, vĂ”imaldades avastada nakatumisi, peatada kahjuliku tarkvara töö ja "ravida" nakatunud masinaid;
  • Zero-Phishing — kaitsemoodul, mis blokeerib petlikud fiishingu saidid ja teavitab kasutajat oma tööparooli kasutamisest kolmandate osapoolte ressurssides;
  • KĂ€itumuslik KĂ€pik — tehnoloogia, mis on suunatud rĂŒnnakute vĂ€ltimisele, mis kasutavad ĂŒmbersĂ”idu ja tuvastamisest kĂ”rvalehoidmise tehnoloogiaid;
  • Anti-Ransomware — kaitsemoodul, mis tuvastab ja blokeerib krĂŒpteerijate tegevust ning vĂ”imaldab taastada krĂŒpteeritud faile Snapshot'ide abil;
  • Forensics — turvamoodul, mis fikseerib ja analĂŒĂŒsib kĂ”ik sĂŒndmused masinal ning tagab kvaliteetse aruande uuritavate rĂŒnnakute kohta.

1. Check Point SandBlast Agent Management Platform

Lisaks loetletud vĂ”imalustele vĂ”imaldab SandBlast Agent teostada tĂ€isketta krĂŒptimist, samuti eemaldatavate meediumide krĂŒptimist ja arvuti portsade kaitset, sisaldab sissebuilt VPN-klienti, signatuuri- ja heuristilisi kaitsemooduleid kahjulike programmide vastu. KĂ”iki SandBlast Agent'i komponente kĂ€sitletakse ĂŒksikasjalikumalt jĂ€rgmistes artiklites, kuid nĂŒĂŒd on aeg tutvuda pidevalt areneva platvormiga — Check Point Infinity.

Check Point Infinity: V. pÔlvkonna Àhvarduste kaitse


EttevĂ”te Check Point arendab ja tutvustab alates 2017. aastast ĂŒhtset konsolideeritud turbe arhitektuuri Check Point Infinity, mis vĂ”imaldab edukalt kaitsta kĂ”iki kaasaegse IT-infrastruktuuri komponente: vĂ”rgu- ja pilvi infrastruktuuri, tööjaamu, mobiilseadmeid. Peamine idee on vĂ”imalus hallata erinevate kategooriate kaitsevahendeid ĂŒhest brauseripĂ”hisest juhtimiskeskkonnast.

1. Check Point SandBlast Agent Management Platform

Praeguseks vĂ”imaldab Check Point Infinity arhitektuur hallata pilvekaitse lahendusi — CloudGuard SaaS, vĂ”rgu kaitse — CloudGuard Connect, Smart-1 Cloud, Infinity SOC, samuti kasutajaseadmete kaitset SandBlast Agent Management Platform, SandBlast Agent Cloud Management ja SandBlast Web Dashboard abil.
See artiklite tsĂŒkkel keskendub SandBlast Agent Management Platform'i lahendusele (praegu beetaversioon), mis vĂ”imaldab mĂ”ne minutiga ĂŒles seada pilve juhtimisse serveri, seadistada turvapoliitikaid ja levitada agente kasutaja arvutitesse.

Infinity Portal & SandBlast Agent Management Platform: töö algus


SandBlast Agendi ĂŒles seadmine Management Platform'i kaudu koosneb 5 etapist:

  1. Registreerimine Check Point Infinity Portal'is;
  2. SandBlast Agent Management Platform'i rakenduse registreerimine;
  3. Uue Endpoint Management Service'i loomine agentide haldamiseks;
  4. Agentide poliitika loomine ja seadistamine;
  5. Agentide juurutamine kasutajate arvutites.

Selles artiklis kÀsitletakse kolme esimest etappi, samas kui jÀrgmistes publikatsioonides vaatame lÀhemalt kaht viimast etappi, sealhulgas uurime juhtimisteenuse liidest, levitame agendid kliendi arvutites, seadistame poliitikat ja testime agendi suutlikkust toime tulla kÔige levinumate turvaukudega.

1. Registreerimine Infinity Portalis

Esiteks tuleb minna veebilehele Infinity Portal ja tĂ€ita registreerimisvorm, mĂ€rkides ettevĂ”tte nime, kontaktandmed ning nĂ”ustudes teenuse kasutamise reeglite ja portaali privaatsuspoliitikaga, samuti lĂ€bida reCAPTCHA. Tuleb mĂ€rkida, et registreerimise kĂ€igus saab valida riigi, kus andmeid, mida portaal kogub, hoitakse vastavalt teenuse kasutamise reeglitele ja privaatsuspoliitikale. Valikuid on kaks: Iirimaa ja Ameerika Ühendriigid. Selleks tuleb mĂ€rkida ruut "Use specific data residency region" ja valida riik.

1. Check Point SandBlast Agent Management Platform

Kui olete portaalis edukalt registreerunud, saadetakse teie sisestatud e-posti aadressile kiri, mis kinnitab juurdepÀÀsu Infinity Portaalile ja kutsub teid portaalis sisenema. Oluline on mÀrkida, et portaalis esmakordsel sisenemisel vÔib olla vajalik valida parooli lÀhtestamise valik, et tagada edasine edukas autentimine.

1. Check Point SandBlast Agent Management Platform

2. SandBlast Agent Management Platvormi registreerimine

PĂ€rast portaali autentimist ja ikoonile «MenĂŒĂŒÂ» klikates (1. samm alloleval pildil) pakutakse teile registreerida rakendus jĂ€rgmistest kategooriatest: Pilvekaitse, VĂ”rgukaitse ja LĂ”pp-punkti kaitse. Iga rakendus vÀÀrib eraldi tutvustavate artiklite seeriat, seega ei peatume nende juures lĂ€hemalt ja valime kategooriast LĂ”pp-punkti kaitse rakenduse SandBlast Agent Management Platvorm (2. samm alloleval pildil).

1. Check Point SandBlast Agent Management Platform

PĂ€rast rakenduse valimist tuleb nĂ”ustuda teenuse kasutamise eeskirjade ja portaali privaatsuspoliitikaga ning pĂ€rast nuppu «PROOVI NÜÜD» vajutamist avatakse juurdepÀÀs LĂ”pp-punkti haldamise teenuste loomiseks mĂ”eldud liidesele.

1. Check Point SandBlast Agent Management Platform

3. Uue LÔpp-punkti haldamise teenuse loomine

Viimaseks sammuks on uue Endpoint Management teenuse loomine, mis on veebiliides agentide haldamiseks. Protsess on, nagu ikka, ÀÀrmiselt lihtne: valige valik "New Endpoint Management Service" (nagu on nÀidatud alloleval pildil), tÀitke oma uue teenuse andmed (identifikaator, hostimispiirkond ja parool) ning vajutage nuppu "CREATE".

1. Check Point SandBlast Agent Management Platform

1. Check Point SandBlast Agent Management Platform

PĂ€rast teenuse loomise protsessi lĂ”ppu saadetakse teie e-posti aadressile kiri, kus on parameetrid, mida saate kasutada ĂŒhendamiseks pilvepĂ”hise haldusserveriga, kasutades standardset Check Pointi administraatorite konsooli agentide haldamiseks — SmartEndpoint versioon R80.40. Me ei kĂ€sitle haldust standardse konsooli kaudu, kuna see artiklite tsĂŒkkel keskendub SandBlasti pilvepĂ”hise agentide haldamise sĂŒsteemi vĂ”imaluste demonstreerimisele.

1. Check Point SandBlast Agent Management Platform

Kasutaja registreerimise protsess pilveteenuse jaoks, et hallata SandBlast Agenti arvutite kaitse vahendit, vÔib lugeda edukalt lÔpetatuks. Meie ees avaneb administraatori veebiliidese platvorm, mida kÀsitleme pÔhjalikult jÀrgmises artiklis seerias "Check Point SandBlast Agent Management Platform".

1. Check Point SandBlast Agent Management Platform

KokkuvÔte

On aeg kokkuvÔtteid teha: oleme koos teiega edukalt registreerunud Infinity Portalis, registreerinud rakenduse SandBlast Agent Management Platform portaalis ja loonud uue pilveteenuse Endpoint Management Service'i haldamiseks.

Meie jĂ€rgmises artiklis seerias vaatame pĂ”hjalikult agentide haldussĂŒsteemi liidest — ĂŒhegi vahekaardi tĂ€helepanuta ei jĂ€eta, mis vĂ”imaldab meil tulevikus probleemideta luua turvapoliitika ja jĂ€lgida kasutajamasinate seisundit logide ja raportite abil.

Suur valik materjale Check Pointi kohta TS Solutionilt. JÀlgige meie sotsiaalmeedia profiile, et mitte maha jÀÀda SandBlast Agent Management Platformi teemaliste jÀrgmiste vÀljaannete uudistest (Telegram, Facebook, VK, TS Solution Blog, Yandex.Dzen).

Allikas: habr.com

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster