2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

Jätkame uue pilveplatvormi Check Point Management Platform uurimist, mis haldab kasutajakaitse tööriista — SandBlast Agent. Eelnevas artiklis Oleme kirjeldanud SandBlast Agenti põhikomponente, tutvunud Check Point Infinity arhitektuuriga ja registreerinud SandBlast Agent Management Platformi rakenduse Infinity Portalis. Täna uurime lähemalt agendi juhtimissüsteemi veebiliidest — see artikkel toimib mugava giidina kõigi pilvikonsooli funktsioonide ja võimaluste osas. Ja järgmiseks artikliks — paigaldame SandBlast Agenti ja tutvume selle liidesega.

Pilvehalduse konsooli struktuur Management Platform

SandBlast Agent Management Platformi liides jaguneb tinglikult kolmeks osaks:

  • Armatuurlaud — asub liidese ülaosas ja võimaldab teha põhiadministreerimise ülesandeid: hallata kontosid, pöörduda Check Point tehnilise toe poole ja seadistada administraatori profiili;

  • Navigatsioonipaneel — asub vasakul ja võimaldab navigeerida juhtpaneeli peamiste komponentide vahel, nagu poliitikaseadete jaotise, logide kuvamise jne;

  • Tööala — hõlmab suuremat osa juhtkonnast ja sisaldab võimalusi navigeerimispaneeli jaotuste kohandamiseks, graafikute (logid, aruanded) kuvamiseks ja süsteemi globaalsete parameetrite konfigureerimiseks.

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

Vaadake lähemalt iga SandBlast Agent Management Platformi süsteemi elementi. Tööalad on üksikasjalikult kirjeldatud kõigi navigeerimispaneeli komponentide jaoks, kuid alustame juhtpaneeli võimalustest.

Armatuurlaud

Juhtpaneel koosneb 6 komponentist, vaatame neid vasakult paremale. Esimene on nupp „Menüü“, millele vajutades kuvatakse teie hetkeportaaliteenused ning on võimalus lisada uusi teenuseid kategooriates Cloud Protection, Network Protection ja Endpoint Protection teie konto juurde. Järgmine on praeguse rakenduse nimi, millega te töötate — antud juhul on see SandBlast Agent Management Platform. Rakenduse ikoonile vajutades pääsete alati juurde navigeerimise jaotisele „KOHANDAMINE“. Kolmas element on konto haldamise ikoon, mis võimaldab kiiresti vahetada ettevõtete kontode vahel, mille administraator olete.

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

Juhtpaneeli neljas komponent on abinupp, mis võimaldab otse konsoolist ühendust võtta Check Pointi tehnilise toega, edasi minna veebileht Check Pointi pilveteenuste ja veebiressursside oleku jälgimiseks ning juurdepääsuks SandBlast Agent Management Platformi ja Infinity Portali "Administratori juhenditele". Järgmine element on teie profiil Infinity Portalis, millele vajutades saate "navigerida" profiili seadete juurde või välja logida. Lõppkokkuvõttes on juhtpaneeli viimane element - nupp veebisaidi külastamiseks. Infinity Portal.

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

Infinity Portali profiili seaded
Kui vajutate oma Infinity Portali profiilile, avatakse töökeskkond profiili seadmiseks: saate muuta kuvatavat kasutajanime ja telefoninumbrit, samuti vahetada liidese keelt (hetkel on saadaval inglise ja jaapani keel) ning valida konto, millega profiil on seotud. Lisaks saate muuta profiili praegust parooli ja aktiveerida kahefaktorilise autentimise Google Authenticatori või Twilio Authy abil portaalile juurdepääsuks. Kahefaktorilise autentimise seadistamine on äärmiselt lihtne - rakendusega skaneeritakse QR-kood, seejärel sisestatakse genereeritud juurdepääsutoken ja kahefaktorilise autentimise aktiveerimine kinnitatakse.

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

Navigatsioonipaneel

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

SandBlast Agent Management Platform'i juhtpaneel koosneb navigeerimisribal 9 jaotusest, nagu on näidatud alloleval pildil, võimaldades mitmeid ülesandeid agentide seadistamisel ja haldamisel ning veebikonsoli seadete haldamisel. Vaatame üle iga jaotuse, ja kui soovite üksikasjalikku teavet, klõpsake huvipakkuva jaotuse pealkirja kõrval olevale spoilerile. Alustame:

  • ÜLEVAADE — jaotus, mis koosneb mitmest armatuurlaudast, mis kuvavad klientide masinate ja agentide praegust olekut töökorras (kaitstud masinate arv, nende operatsioonisüsteemide versioonid, agentide olekud, veateated jne) ja turvalisuse seisukohalt (andmed rünnatud ja nakatatud masinate, aktiivsete ja blokeeritud rünnakute, rünnakute ajaskaalade jne kohta);

Ülevaade jaotusest: üksikasjalikult
See jaotus koosneb kahest alamjaotusest: Töökeskkonna ülevaade ja Turvalisuse ülevaade. Operational Overview ja kuvatakse teavet kasutajate masinate ja agentide seisundi kohta: kaitstud masinate arv, kasutajate arvutite omadused (seadmestiku tüüp — isiklik arvuti/laptop, operatsioonisüsteemi tüüp — Windows/MacOS), agentide juurutamise statistika, masinate "terviseseisund", teave viirusetõrje andmebaaside versioonide uuendamise kohta arvutites ning installeeritud SandBlast Agendi versioonid ja kasutatava operatsioonisüsteemi versioonid, samuti aktiivsete sündmuste (Alerts) ala. Sellelt alajaotuselt saab alla laadida SandBlast Agendi kliendi.

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

Teine alamjaotuse, Turbe ülevaade, kuvab teavet kasutajate masinate kaitsetaseme ja rünnakute (aktiivsed ja blokeeritud) kohta. See alamjaotus võimaldab filtreerida kuvatud andmeid ajaperioodi järgi ning seada otsingunäitajad konkreetsete objektide osas. Iga Security Overview jaotise plokk on individuaalselt kohandatav — saab lisada erinevat tüüpi diagramme, mis kuvavad teavet vastavalt seatud filtrile. Alamjaotust saab eksportida Exceli/PDF formaati. Samuti on võimalik laadida SandBlast Agent klient selle alamjaotuse kaudu.

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

  • POLIITIKA — navigeerimisriba jaotus, kus seadistatakse ühtse turvapoliitika (Unified Policy) valikud ning määratakse agentide levitamise reeglid ja globaalsete poliitikate seadistused;

POLIITIKA jaotis: üksikasjalikult
Esimene alamjaotus, Ohutuse ennetamine, võimaldab seadistada turvapoliitika reegleid, määrates kindlaks objektid, millele poliitika kehtib, ning kohandada blaiste tööd. Iga reegel võib sisaldada seadeid kolmele loogilisele komponentile Threat Prevention poliitikas: Web & Files Protection, Behavioral Protection, Analysis & Remediation. Komponent Web & Files Protection sisaldab seadeid URL Filtering, Download protection, Credential protection, Files Protection. Komponent Behavioral Protection koosneb blaisteist Anti-Bot, Behavioral Guard & Anti-Ransomware, Anti-Exploit. Komponent Analysis & Remediation sisaldab Automated attack analysis (forensics), Remediation & Response.
On olemas 3 eelseadistatud profiili, mis reguleerivad turvakomponentide seadeid: Tuning (kõik blaidid on seatud Detect režiimi), Recommended (osa blaiste on Detect režiimis) ja Default (ainult URL Filtering on Detect režiimis). Samuti saab Threat Prevention osas lisada erandeid (Exclusions Center'is) poliitika reeglite vältimiseks.

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

Teine alamjaotus — Data Protection, sisaldab täielikku kettasalvestuse krüpteerimise seadistusi. Toetatakse Check Point'i krüpteerimist ja BitLockeri krüpteerimist Windowsis, samuti File Vault'i MacOS-is. Lisaks on võimalik täiendavalt kohandada krüpteerimise seadeid, eelbootimise autentimist ja Windowsi autentimise laiendatud seadeid.

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

Järgmine alajaotis — Deployment, kus seadistatakse SandBlast Agendi komponentide installimise parameetrid kasutajamasinates. Selles alajaotises on võimalus jagada poliitikareeglite alusel erinevate blade'ide installimist erinevatele masinatele ja agentide versioonidele.

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

Viimane alajaotis, Globaalsed poliitikaseaded, võimaldab seadistada parooli SandBlast Agendi kustutamiseks kasutajamasinast, muuta Check Point'ile edastatavate andmete parameetreid ning seada parooli omadused täis kettasalvestuse krüpteerimise jaoks.

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

  • ARVUTIHALDUS — navigeerimispaneeli ala, mis kuvab üksikasjalikku teavet kõikide klientmasinate kohta ning võimaldab hallata loogilisi arvutigruppide, teostada sundtoiminguid (Push Operation) ja seadistada kettasalvestuse krüpteerimist (Full Disk Encryption Actions);

Arvutihaldus: detailne
2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

COMPUTER MANAGEMENT jaotises on kolm põhikomponenti: seadistuste ikoonid, teabe kuvamise ala kasutajamasinate kohta ja filtrid kuvamise sätete kohandamiseks. Vaatame seadistuste ikoone järjestuses vasakult paremale: teabe värskendamine; valitud masina aruande eksportimine CSV-formaadis; Directory Scanneri loomine, et saada teavet kasutajate, masinate ja Active Directory gruppide kohta; grupihalduse funktsioonid (loomine/redigeerimine/kustutamine); uue virtuaalgrupi loomine; olemasoleva virtuaalgrupi lisamine kasutajamasinale; sunniviisilise teate lisamine Push Operation kategooriast (vaadatud üksikasjalikult vastavas jaotises); andmete taastamisülesannete loomine krüpteeritud kettalt juurdepääsu probleemide korral (Full Disk Encryption Actions).
Virtuaalsed grupid aitavad ühendama kasutajamasinaid loogilisteks gruppideks paindlikuks haldamiseks. Need grupid võivad olla alternatiiviks Active Directory-le või kasutada koos AD-ga. On olemas mitu virtuaalset gruppi, mis määratakse automaatselt kasutajamasinatele, näiteks Desktops, Laptops, Servers ja teised.

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

Kasutajamasinate kuvamisala saab kohandada vastavalt ülaltoodud joonisel näidatud filteritele. Esimene filter (arvutite omaduste järgi) sisaldab mitmeid sisseehitatud kriteeriume ja võimaldab kuvada kasutajate arvuteid vastavalt nende omadustele, masina olekule või SandBlast Agendi komponentidele. Teine filter (virtuaalse grupi järgi) pakub võimalust valida virtuaalsete gruppide vahel, kolmas (organisatsiooni üksuse järgi) aga Active Directory parameetrite järgi.

  • LOGID — logide kuvamise paneel, mis näitab statistikat mitmete parameetrite (blade’id, sündmuse tõsidus, kasutajamasinad jne) kohta ja pakub üksikasjalikku teavet iga logi kohta;

LOGID sektsioon: üksikasjalikult
See osa pakub mugavat liidest logide uurimiseks, millel on mitmeid filtreerimise tööriistu. Tööruumis LOGS saab eristada nelja komponenti: ülemist otsingu riba päringute ja ajavahemiku valimiseks; vasakut paneeli erinevate kriteeriumide statistika jaoks; kesksesse piirkonda, kus kuvatakse kõik logid ja nende põhiteave; paremale paneelile, kus kuvatakse valitud logi detailne teave. Toetatakse logide kuvamist ilma kasutaja ja masinainfota (Hide Identities) ning eksportimist Exceli faili.

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

  • PUSH OPERATIONS — osa, kus luuakse ja jälgitakse ülesandeid, mida täidetakse kliendi masinal sundimas (logide kogumine, masina taaskäivitamine või väljalülitamine, pahavara/validatorite skaneerimine jne);

Osakond PUSH OPERATIONS: põhjalikult
Selles osas on kaks põhifunktsionaalset ala: ülemises seadistatakse ja kuvatakse sundülesanded kliendi masinatele, alumises kuvatakse valitud ülesande detailne teave.

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

On kolm kategooriat sundtegevusi, milles igas on mitu ülesannet: kategoorias Anti-Malware on Scan for Malware, Update malware signature Database, Restore files from quarantine; kategoorias Forensics And Remediation on Analyze by Indicator, File Remediation; kategoorias Agent Settings on Collect Client Logs, Repair Client, Shutdown Computer, Restart Computer. Iga sundülesandele saab määrata täpse algusaja ja lisada kommentaari kirjeldusega.

  • ENDPOINT SETTINGS on navigeerimisribala joon, kus seadistatakse Active Directory integreerimine, süsteemiteadete (Alerts) seaded, lubatakse logide eksport Syslog abil ning jälgitakse litsentside olekut ja valitakse kehtiva poliitika tüüp (user-based või computer-based);

Sektsioon ENDPOINT SETTINGS: detailne
Esimene alamjaotus, AD Scanners, võimaldab seadistada teie organisatsiooni Active Directory täielikku sünkroniseerimist, et saada teavet kõigi kasutajate ja masinate kohta. Vaikimisi on sisse lülitatud Organization Distributed Scan režiim, kus SandBlast Agentiga varustatud masinad saadavad andmeid oma teedest juhtimiskonsoolile, et edaspidi kuvada neid COMPUTER MANAGEMENT jaotises. Samuti on võimalik režiimi muuta Full Active Directory Sync-iks, kus kõik andmed Active Directory-st tõmmatakse juhtimiskonsoolile. Edukaks skaneerimiseks on vajalik konto, millel on täielikud lugemisõigused: Active Directory juur, kõik alamkonteinerid ja objektid, kustutatud objektide konteiner.

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

Teine jaotis on Alerts, kus seadistatakse parameetrid kriitiliste olukordade teavitamiseks, näiteks masina nakatumise või agendi juurutamise probleemide kohta. Tööruumi paremas osas seadistatakse parameetrid 12 eelmääratud kriitiliste olukorra jaoks, sealhulgas teavituste aktiveerimise ja desaktiveerimise lävendid. Samuti on sellel alajaotusel võimalik seadistada postiserveri parameetrid teavituste saatmiseks e-posti teel.

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

Järgneb alajaotis Ekspordi sündmused, mis võimaldab seadistada erinevate formaatide logide (Syslog, CEF, LEEF, Generic) saatmise teie logiserverisse. See valik võimaldab ka logide edastamist teie SIEM-süsteemi, kus võib olla käivitatud Syslog-agent.

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

Järgmine alajaotis — Litsentsid, kus kuvatakse teave litsentside kohta: unikaalne võti, litsentsi staatus, aktiivsete agentide arv ja kvoodi suurus. Litsentside haldamine toimub GLOBAL SETTINS seadetest.

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

Viimane alamjaotis on Poliitika töörežiim, kus valitakse aktiivne poliitika tüüp: Kasutajapõhine poliitika või Arvutipõhine poliitika. Nagu allolevast poliitikate kirjeldusest näha — nad erinevad poliitikate rakendamise poolest kas ainult masinatele või poliitika rakendatakse segaskeemi alusel nii kasutajate kui ka masinate suhtes.

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

  • TEENUSE HALDAMINE — navigeerimispaneeli osa, mis võimaldab hallata Endpoint Management Platformi teenust ja kasutada SmartView'd, et vaadata üksikasjalikke aruandeid turvasündmuste kohta, samuti saab sellest jaotusest alla laadida SmartConsole'i konsooli ja SandBlast Agendi kliendi installifailid;

TEENUSE HALDAMISE jaotis: üksikasjalikult
2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

SERVICE MANAGEMENT osa koosneb kolmest komponendist: teenuse haldamine ja teenuse andmete kuvamine, samuti juurdepääs SmartView’le (liides on näidatud alloleval pildil) logide ja aruannete analüüsiks; paneel SmartConsole R80.40 allalaadimiseks — Check Pointi tootehaldusprogramm, sealhulgas SandBlast Agent; paneel SandBlast Agenti kliendi allalaadimiseks.

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

  • OHU OTSING — jaotis, kus seadistatakse proaktiivsete ohtude otsingu reeglid (praegu beetaversioon);

OHU OTSING jaotis: üksikasjalikult
Threat Huntingi lähenemine võimaldab teha proaktiivset otsingut ebatavalise või pahatahtliku tegevuse järele kasutaja masinates, kus on installitud SandBlast Agent — näiteks Check Point'i poolt kahtlasteks peetavatele domeenidele pöördumised, WMI kaudu käivitatud protsessid jne. Saadaval on võimalus kasutada eelnevalt määratud filtreid otsinguks või luua oma. See tehnoloogia kasutab Check Point ThreatCloud'i — pidevalt uuenevat teenust, mis on globaalne threat detection sensorite võrgustik ning ettevõtted, mis edastavad Threat Point'ile teavet ohtude kohta. Praeguseks on Threat Hunting töös ja juurdepääs beetaversioonile antakse nõudmisel Check Point'is. Käsitleme kindlasti seda instrumenti lähemalt järgmistes artiklites.

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

  • ÜHENDUSE SEADED — globaalsete seadete jaotise tuum, mis kuulub teie rakendustele Infinity Portaalis. See võimaldab muuta ettevõtte konto seadeid, hallata administraatorite kontosid ja jälgida nende tegevusi, vaadata erinevate rakenduste konto lepingute olekuid ning hallata API võtmeid ja eksportida logisid CloudGuard SaaS-st teie kohalikule logiserverile.

GLOBAL SETTINGS jaotis: üksikasjalik
Esimene alamjaotus, Konto seaded, kuvab teie konto nime ja Konto ID-d ning võimaldab seadistada sunnitud autentimise ja mitteaktiivsuse ajaoutsuse parameetreid. Samuti annab see võimaluse määrata SSO autoriseerimise parameetreid ja muuta konto tüüpi (klient, jaotaja/edasimüüja või MSSP partner).

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

Järgmine alajaotus, Kasutajad, kuvab teavet teie portaalihaldurite kohta — kontaktandmed, samuti registreerimise ja viimase portaalivisiidi kuupäev ja kellaaeg. Samuti saab selles jaotises lisada kahte tüüpi kasutajaid — administraator ja Ainult lugemiseks kasutaja.

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

Järgneb alajaotis Auditid, mis võimaldab jälgida portaali administraatorite tegevust. Alloleval pildil on näidatud, et administraatorite tegevuslogidesse kuuluvad kasutajanimi, sündmuse kuupäev ja kellaaeg, teenus, kategooria ja sündmuse tüüp ning lühike logi kirjeldus. Näiteks on allpool olevates logides fikseeritud portaalis sisselogimise (Login), konto tüübi muutmise (Account Updated) “Müüja” kategooriaks ning kaheastmelise autentimise lisamine konkreetse kasutaja portaalipääsuks (User Updated).

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

Neljas alamrubriik on Lepingud, mis kuvab teie rakenduste lepingute teavet portaalis - lepingu kehtivuse lõpp, lepingute arv ja kvoodi kasutamine (kui see on olemas). Samuti saab selle alamrubriigi kaudu hallata Check Pointi seotud konto haldust punktis ASSOCIATED ACCOUNTS.

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

Järgmine alajaotis — API Võtmed, kus hallatakse API võtmeid kõigi Infinity Portali saadaval olevate rakenduste jaoks. Võtme genereerimisel luuakse Client ID ja Secret Key, mida saab hiljem kasutada portaali juurdepääsuks kolmandate osapoolte rakenduste kaudu.

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

Viimane kaks alamrubriiki - Ekspordi sündmused ja Partneri Seaded, millest esimene kirjeldab CloudGuard SaaS logide eksportimise protsessi Teie kohalikku logiserverisse, ja teine võimaldab vaadata teavet kontode kohta ning lisada uusi (ainult Partneri kategooria kontode jaoks).

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

SandBlast Agent: paigaldamine ja kasutajaliidese tundmaõppimine

Agentide levitamise variandid
Check Point kirjeldab kahte meetodit agentide levitamiseks kasutajaarvutitesse: automaatne ja käsitsi. Automaatne juurutamine — toimub algse kliendi (Initial Client) paigaldamise kaudu, kasutades kolmandate osapoolte lahendusi (nt Active Directory grupipoliitikad) ja seejärel poliitikate automaatset laadimist agenti. Käsitsi juurutamine — laadige alla klient, millel on sisseehitatud Threat Prevention ja/või Data Protection poliitikad, mis seejärel levitatakse kasutajamasinatesse kolmandate osapoolte lahenduste kaudu. Esimene meetod on mugavam, kuna Initial Clienti versioon kaalub kümneid kordi vähem kui täisversioon koos kõigi poliitikatega, mis võimaldab agendi levitamist näiteks e-posti kaudu manustamisena. Teisest küljest, manuaalne paigaldamine ei nõua poliitikate ja bl AD-e agendile installimise protsessi ootamist — kõik komponendid on juba SandBlast Agendi paketis.

Kasutame agendi automaatset paigaldamist. Initial Clienti versiooni saab alla laadida kahest jaost juhtpaneelil: Service Management ja Overview. Jaos Service Management, kui valida valik Download Initial Client, laetakse alla algne klient. Jaost Overview on kolm versiooni SandBlast Agendist: Quick Install (Initial), Threat Prevention Agent ja Data Protection & Threat Prevention. Teine ja kolmas variant sobivad manuaalseks paigaldamiseks, esimene aga on Initial Clienti versioon.

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

Laetud fail EPS.msi edastatakse kasutaja masinasse, pärast mida tuleb alustada installimise protsessi. Pärast edukat installimist ilmub Tegumiriba ikoon Check Point Endpoint Security, mis näitab, et agent on juhtserveriga ühendusest välja lülitatud.

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

Sel ajal proovib klient automaatselt ühenduda pilveserveriga, kasutades sisseehitatud aadressi. See on piisavalt kiire protsess ja mõne minuti pärast näitab uus teadet, et agendi installimine on kavandatud. See sõnum kinnitab agendi eduka ühenduse pilveserveriga.

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

Kui klõpsata hiire parema nupuga Endpoint Security ikoonil, saab rohkem teavet serveriga ühenduse kohta, mis on loodud, näiteks selle juhtserveri nimi, millega klient on ühendatud, ja ühenduse praegune olek.

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

Pärast edukat ühendamist haldusserveriga algab vajalike komponentide laadimise protsess kasutaja masinasse (vastavalt turvapoliitikale). Administrator saab jälgida agendi installimise olekut veebihalduskonsooli Computer Management jaos — pärast edukat ühendamist kasutaja masina ja haldusserveri vahel muutub selle staatus jaos Computer Management 'Scheduled' staatuse alt 'Downloading' staatuseks. Pärast kõigi komponentide laadimist ja kontrollimist pakutakse kasutajale võimalust agendi kohe installida või installimist edasi lükata. Kui kasutaja ei installi agendi kahe päeva jooksul alates protsessi algusest, installitakse agent sundimatult, millest teavitatakse kasutajat installimise algust pakkuvas aknas.

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

Pärast agendi installimise algust muutub kasutaja masin halduskonsoolis Computer Management jaos staatuseks 'Deploying'. Kui agendi installimine on lõpetatud, saab selle liidest avada, klõpsates hiire parema nupuga ikoonil Endpoint Security ja valides võimaluse 'Display Overview'.

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

Pärast installimist soovitatakse vajutada "Uuenda kohe", et alustada poliitikate ja andmebaaside värskendamise protsessi agendis. Esimene anti-malware andmebaasi värskendus võib võtta mõnda aega. Kui kõik andmebaasid on uuendatud, käivitatakse automaatne esimene süsteemi skaneerimine. Sel hetkel peab kliendi masin halduskonsoolis olema olekus Completed, mis näitab agendi edukat installimist.

2. Check Point SandBlast Agent Management Platform. Veebipõhine juhtimise konsool ja agendi paigaldamine.

Alustame agendi liidese uurimist. Vasakus alumises nurgas kuvatakse agendi olek (Online/Disconnected) ja teie halduspilveserveri nimi — meie puhul on see olek "Online" ja haldusserveri nimi "matssolution". Paremas alumises nurgas on näidatud agendi praegune versioon — meil on installitud versioon E83.11 (83.11.2702). Agendi navigeerimispaneel koosneb mitmest jaotisest:

  • Ülevaade — põhijoon, mis kuvab teavet kõigi blade-ide oleku ja kasutaja arvuti vastavuse kohta turvapoliitikale. Samuti on võimalik sellest jaotisest "sukelduda" igasse blade'i, et saada üksikasjalikumat teavet oleku ja turvasündmuste kohta;

  • Uuenda kohe — võimaldab alustada protsessi agenti kehtivate turvapoliitikate ja andmebaaside kontrollimiseks;

  • Skaneeri süsteemi nüüd — käivitab süsteemi skaneerimise pahatahtliku tarkvara või failide leidmiseks;

  • Advanced — agendi laiendatud seaded, mis võimaldavad üle vaadata määratud poliitikaid, vaadata või koguda logisid ning kasutada kasutaja arvutit kui Deployment Agent'i.

Kuna algsetesse poliitikatesse ei ole tehtud mingeid muudatusi — sisaldab agent praegu ainult Threat Prevention poliitika blade'e, millel on standardväärtused. Algsete Threat Prevention poliitikate sisu käsitlemine on üksikasjalikumalt käsitletud meie järgmises artiklis.

Kokkuvõte

On aeg kokku võtta tehtud töö: selles artiklis tutvustasime SandBlast Agent Management Platformi veebikonsoli liidest, installisime agendi kasutaja masinasse ja uurisime selle liidest.

Järgmisel meie artikli osal, uurime Threat Preventioni standardset poliitikat ja testime seda kõige populaarsemate rünnakute vastu. Samuti loome oma reeglid poliitika tõhustamiseks kasutaja masina kaitsetaseme tõstmiseks.

Suur valik materjale Check Pointi kohta TS Solutionilt. Jälgige meie sotsiaalmeedia profiile, et mitte maha jääda SandBlast Agent Management Platformi teemaliste järgmiste väljaannete uudistest (Telegram, Facebook, VK, TS Solution Blog, Yandex.Dzen).

Allikas: habr.com

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster