1. Check Point SandBlast Agent Management Platform

1. Check Point SandBlast Agent Management Platform

Tere tulemast uue artiklite tsükli juurde, mis on pühendatud isiklike töökohtade kaitsele lahenduse abil Check Point SandBlast Agent ja uue pilvepõhise haldusteenuse — SandBlast Agent Management Platform. SandBlast Agent on olnud meie artiklite arutelude all kahjulike programmide analüüs ja uue versiooni E83.10 funktsioonide kirjeldus, ja oleme juba ammu lubanud avaldada tervikliku artiklite sarja agentide juurutamise ja haldamise kohta. Esitatud Check Pointi pilvepõhine haldussüsteem Management Platform Infinity Portali raames on selleks kõige paremini sobiv — portaalis registreerimisest kuni agentide tööjaama skaneerimise käivitamiseni ja pahatahtliku tegevuse avastamiseni kulub vaid mõned minutid.

Miks SandBlast Agent?


Viimase testi kohaselt 2020. aasta NSS Labs Advanced Endpoint Protection (AEP) turu test saavutab Check Point SandBlast Agent “AA” reitingu ja “soovitatav” staatuse järgmiste testi tulemuste põhjal:

  • Veebiliikluse blokeerimise määr — 100%;
  • E-posti blokeerimise määr — 100%;
  • Olles offline ohtude blokeerimise määr — 100%;
  • Uurimiskatsete blokeerimise määr — 100%;
  • Kokku blokeerimise määr — 99,12%;
  • Valehäirete määr — 0,8%.

1. Check Point SandBlast Agent Management Platform

SandBlast Agent tagab kõrge taseme kaitse kasutajate tööjaamadele, kasutades mitmeid komponente, mida nimetatakse Check Pointi terminoloogias "blade'deks". Lühikirjeldus SandBlast Agenti kasutavatest blade'dest:

  • Ohuteemaline emulatsioon — liivakasti tehnoloogia, mis on vastupidav erinevatele vältimistehnikatele ja võimaldab ennetada nullpäeva rünnakuid;
  • Ohuteemaline ekstraktsioon — reaalajas failide puhastamise tehnoloogia, mis võimaldab kasutajal saada aktiveeritud komponente eemaldatud dokument enne täieliku emulatsiooni verdiktit;
  • Anti-Exploit — kaitse laialdaselt kasutatavate rakenduste (Microsoft Office, Adobe PDF Reader, brauserid jne) eest rünnakute eest, kasutades eksploitide;
  • Anti-Bot — tehnoloogia, mis kaitseb isiklikke arvuteid botnettiühenduste eest, võimaldades avastada nakatumisi, peatada kahjuliku tarkvara töö ja "ravida" nakatunud masinaid;
  • Zero-Phishing — kaitsemoodul, mis blokeerib petlikud fiishingu saidid ja teavitab kasutajat oma tööparooli kasutamisest kolmandate osapoolte ressurssides;
  • Käitumuslik Käpik — tehnoloogia, mis on suunatud rünnakute vältimisele, mis kasutavad ümbersõidu ja tuvastamisest kõrvalehoidmise tehnoloogiaid;
  • Anti-Ransomware — kaitsemoodul, mis tuvastab ja blokeerib krüpteerijate tegevust ning võimaldab taastada krüpteeritud faile Snapshot'ide abil;
  • Forensics — turvamoodul, mis fikseerib ja analüüsib kõik sündmused masinal ning tagab kvaliteetse aruande uuritavate rünnakute kohta.

1. Check Point SandBlast Agent Management Platform

Lisaks loetletud võimalustele võimaldab SandBlast Agent teostada täisketta krüptimist, samuti eemaldatavate meediumide krüptimist ja arvuti portsade kaitset, sisaldab sissebuilt VPN-klienti, signatuuri- ja heuristilisi kaitsemooduleid kahjulike programmide vastu. Kõiki SandBlast Agent'i komponente käsitletakse üksikasjalikumalt järgmistes artiklites, kuid nüüd on aeg tutvuda pidevalt areneva platvormiga — Check Point Infinity.

Check Point Infinity: V. põlvkonna ähvarduste kaitse


Ettevõte Check Point arendab ja tutvustab alates 2017. aastast ühtset konsolideeritud turbe arhitektuuri Check Point Infinity, mis võimaldab edukalt kaitsta kõiki kaasaegse IT-infrastruktuuri komponente: võrgu- ja pilvi infrastruktuuri, tööjaamu, mobiilseadmeid. Peamine idee on võimalus hallata erinevate kategooriate kaitsevahendeid ühest brauseripõhisest juhtimiskeskkonnast.

1. Check Point SandBlast Agent Management Platform

Praeguseks võimaldab Check Point Infinity arhitektuur hallata pilvekaitse lahendusi — CloudGuard SaaS, võrgu kaitse — CloudGuard Connect, Smart-1 Cloud, Infinity SOC, samuti kasutajaseadmete kaitset SandBlast Agent Management Platform, SandBlast Agent Cloud Management ja SandBlast Web Dashboard abil.
See artiklite tsükkel keskendub SandBlast Agent Management Platform'i lahendusele (praegu beetaversioon), mis võimaldab mõne minutiga üles seada pilve juhtimisse serveri, seadistada turvapoliitikaid ja levitada agente kasutaja arvutitesse.

Infinity Portal & SandBlast Agent Management Platform: töö algus


SandBlast Agendi üles seadmine Management Platform'i kaudu koosneb 5 etapist:

  1. Registreerimine Check Point Infinity Portal'is;
  2. SandBlast Agent Management Platform'i rakenduse registreerimine;
  3. Uue Endpoint Management Service'i loomine agentide haldamiseks;
  4. Agentide poliitika loomine ja seadistamine;
  5. Agentide juurutamine kasutajate arvutites.

Selles artiklis käsitletakse kolme esimest etappi, samas kui järgmistes publikatsioonides vaatame lähemalt kaht viimast etappi, sealhulgas uurime juhtimisteenuse liidest, levitame agendid kliendi arvutites, seadistame poliitikat ja testime agendi suutlikkust toime tulla kõige levinumate turvaukudega.

1. Registreerimine Infinity Portalis

Esiteks tuleb minna veebilehele Infinity Portal ja täita registreerimisvorm, märkides ettevõtte nime, kontaktandmed ning nõustudes teenuse kasutamise reeglite ja portaali privaatsuspoliitikaga, samuti läbida reCAPTCHA. Tuleb märkida, et registreerimise käigus saab valida riigi, kus andmeid, mida portaal kogub, hoitakse vastavalt teenuse kasutamise reeglitele ja privaatsuspoliitikale. Valikuid on kaks: Iirimaa ja Ameerika Ühendriigid. Selleks tuleb märkida ruut "Use specific data residency region" ja valida riik.

1. Check Point SandBlast Agent Management Platform

Kui olete portaalis edukalt registreerunud, saadetakse teie sisestatud e-posti aadressile kiri, mis kinnitab juurdepääsu Infinity Portaalile ja kutsub teid portaalis sisenema. Oluline on märkida, et portaalis esmakordsel sisenemisel võib olla vajalik valida parooli lähtestamise valik, et tagada edasine edukas autentimine.

1. Check Point SandBlast Agent Management Platform

2. SandBlast Agent Management Platvormi registreerimine

Pärast portaali autentimist ja ikoonile «Menüü» klikates (1. samm alloleval pildil) pakutakse teile registreerida rakendus järgmistest kategooriatest: Pilvekaitse, Võrgukaitse ja Lõpp-punkti kaitse. Iga rakendus väärib eraldi tutvustavate artiklite seeriat, seega ei peatume nende juures lähemalt ja valime kategooriast Lõpp-punkti kaitse rakenduse SandBlast Agent Management Platvorm (2. samm alloleval pildil).

1. Check Point SandBlast Agent Management Platform

Pärast rakenduse valimist tuleb nõustuda teenuse kasutamise eeskirjade ja portaali privaatsuspoliitikaga ning pärast nuppu «PROOVI NÜÜD» vajutamist avatakse juurdepääs Lõpp-punkti haldamise teenuste loomiseks mõeldud liidesele.

1. Check Point SandBlast Agent Management Platform

3. Uue Lõpp-punkti haldamise teenuse loomine

Viimaseks sammuks on uue Endpoint Management teenuse loomine, mis on veebiliides agentide haldamiseks. Protsess on, nagu ikka, äärmiselt lihtne: valige valik "New Endpoint Management Service" (nagu on näidatud alloleval pildil), täitke oma uue teenuse andmed (identifikaator, hostimispiirkond ja parool) ning vajutage nuppu "CREATE".

1. Check Point SandBlast Agent Management Platform

1. Check Point SandBlast Agent Management Platform

Pärast teenuse loomise protsessi lõppu saadetakse teie e-posti aadressile kiri, kus on parameetrid, mida saate kasutada ühendamiseks pilvepõhise haldusserveriga, kasutades standardset Check Pointi administraatorite konsooli agentide haldamiseks — SmartEndpoint versioon R80.40. Me ei käsitle haldust standardse konsooli kaudu, kuna see artiklite tsükkel keskendub SandBlasti pilvepõhise agentide haldamise süsteemi võimaluste demonstreerimisele.

1. Check Point SandBlast Agent Management Platform

Kasutaja registreerimise protsess pilveteenuse jaoks, et hallata SandBlast Agenti arvutite kaitse vahendit, võib lugeda edukalt lõpetatuks. Meie ees avaneb administraatori veebiliidese platvorm, mida käsitleme põhjalikult järgmises artiklis seerias "Check Point SandBlast Agent Management Platform".

1. Check Point SandBlast Agent Management Platform

Kokkuvõte

On aeg kokkuvõtteid teha: oleme koos teiega edukalt registreerunud Infinity Portalis, registreerinud rakenduse SandBlast Agent Management Platform portaalis ja loonud uue pilveteenuse Endpoint Management Service'i haldamiseks.

Meie järgmises artiklis seerias vaatame põhjalikult agentide haldussüsteemi liidest — ühegi vahekaardi tähelepanuta ei jäeta, mis võimaldab meil tulevikus probleemideta luua turvapoliitika ja jälgida kasutajamasinate seisundit logide ja raportite abil.

Suur valik materjale Check Pointi kohta TS Solutionilt. Jälgige meie sotsiaalmeedia profiile, et mitte maha jääda SandBlast Agent Management Platformi teemaliste järgmiste väljaannete uudistest (Telegram, Facebook, VK, TS Solution Blog, Yandex.Dzen).

Allikas: habr.com

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster