
Tere tulemast uue artiklite tsĂŒkli juurde, mis on pĂŒhendatud isiklike töökohtade kaitsele lahenduse abil ja uue pilvepĂ”hise haldusteenuse â . SandBlast Agent on olnud meie artiklite arutelude all ja , ja oleme juba ammu lubanud avaldada tervikliku artiklite sarja agentide juurutamise ja haldamise kohta. Esitatud Check Pointi pilvepĂ”hine haldussĂŒsteem Management Platform Infinity Portali raames on selleks kĂ”ige paremini sobiv â portaalis registreerimisest kuni agentide tööjaama skaneerimise kĂ€ivitamiseni ja pahatahtliku tegevuse avastamiseni kulub vaid mĂ”ned minutid.
Miks SandBlast Agent?
Viimase testi kohaselt saavutab Check Point SandBlast Agent âAAâ reitingu ja âsoovitatavâ staatuse jĂ€rgmiste testi tulemuste pĂ”hjal:
- Veebiliikluse blokeerimise mÀÀr â 100%;
- E-posti blokeerimise mÀÀr â 100%;
- Olles offline ohtude blokeerimise mÀÀr â 100%;
- Uurimiskatsete blokeerimise mÀÀr â 100%;
- Kokku blokeerimise mÀÀr â 99,12%;
- ValehĂ€irete mÀÀr â 0,8%.

SandBlast Agent tagab kĂ”rge taseme kaitse kasutajate tööjaamadele, kasutades mitmeid komponente, mida nimetatakse Check Pointi terminoloogias "blade'deks". LĂŒhikirjeldus SandBlast Agenti kasutavatest blade'dest:
- Ohuteemaline emulatsioon â liivakasti tehnoloogia, mis on vastupidav erinevatele vĂ€ltimistehnikatele ja vĂ”imaldab ennetada nullpĂ€eva rĂŒnnakuid;
- Ohuteemaline ekstraktsioon â reaalajas failide puhastamise tehnoloogia, mis vĂ”imaldab kasutajal saada aktiveeritud komponente eemaldatud dokument enne tĂ€ieliku emulatsiooni verdiktit;
- Anti-Exploit â kaitse laialdaselt kasutatavate rakenduste (Microsoft Office, Adobe PDF Reader, brauserid jne) eest rĂŒnnakute eest, kasutades eksploitide;
- Anti-Bot â tehnoloogia, mis kaitseb isiklikke arvuteid botnettiĂŒhenduste eest, vĂ”imaldades avastada nakatumisi, peatada kahjuliku tarkvara töö ja "ravida" nakatunud masinaid;
- Zero-Phishing â kaitsemoodul, mis blokeerib petlikud fiishingu saidid ja teavitab kasutajat oma tööparooli kasutamisest kolmandate osapoolte ressurssides;
- KĂ€itumuslik KĂ€pik â tehnoloogia, mis on suunatud rĂŒnnakute vĂ€ltimisele, mis kasutavad ĂŒmbersĂ”idu ja tuvastamisest kĂ”rvalehoidmise tehnoloogiaid;
- Anti-Ransomware â kaitsemoodul, mis tuvastab ja blokeerib krĂŒpteerijate tegevust ning vĂ”imaldab taastada krĂŒpteeritud faile Snapshot'ide abil;
- Forensics â turvamoodul, mis fikseerib ja analĂŒĂŒsib kĂ”ik sĂŒndmused masinal ning tagab kvaliteetse aruande uuritavate rĂŒnnakute kohta.

Lisaks loetletud vĂ”imalustele vĂ”imaldab SandBlast Agent teostada tĂ€isketta krĂŒptimist, samuti eemaldatavate meediumide krĂŒptimist ja arvuti portsade kaitset, sisaldab sissebuilt VPN-klienti, signatuuri- ja heuristilisi kaitsemooduleid kahjulike programmide vastu. KĂ”iki SandBlast Agent'i komponente kĂ€sitletakse ĂŒksikasjalikumalt jĂ€rgmistes artiklites, kuid nĂŒĂŒd on aeg tutvuda pidevalt areneva platvormiga â Check Point Infinity.
Check Point Infinity: V. pÔlvkonna Àhvarduste kaitse
EttevĂ”te Check Point arendab ja tutvustab alates 2017. aastast ĂŒhtset konsolideeritud turbe arhitektuuri , mis vĂ”imaldab edukalt kaitsta kĂ”iki kaasaegse IT-infrastruktuuri komponente: vĂ”rgu- ja pilvi infrastruktuuri, tööjaamu, mobiilseadmeid. Peamine idee on vĂ”imalus hallata erinevate kategooriate kaitsevahendeid ĂŒhest brauseripĂ”hisest juhtimiskeskkonnast.

Praeguseks vĂ”imaldab Check Point Infinity arhitektuur hallata pilvekaitse lahendusi â CloudGuard SaaS, vĂ”rgu kaitse â CloudGuard Connect, Smart-1 Cloud, Infinity SOC, samuti kasutajaseadmete kaitset SandBlast Agent Management Platform, SandBlast Agent Cloud Management ja SandBlast Web Dashboard abil.
See artiklite tsĂŒkkel keskendub SandBlast Agent Management Platform'i lahendusele (praegu beetaversioon), mis vĂ”imaldab mĂ”ne minutiga ĂŒles seada pilve juhtimisse serveri, seadistada turvapoliitikaid ja levitada agente kasutaja arvutitesse.
Infinity Portal & SandBlast Agent Management Platform: töö algus
SandBlast Agendi ĂŒles seadmine Management Platform'i kaudu koosneb 5 etapist:
- Registreerimine Check Point Infinity Portal'is;
- SandBlast Agent Management Platform'i rakenduse registreerimine;
- Uue Endpoint Management Service'i loomine agentide haldamiseks;
- Agentide poliitika loomine ja seadistamine;
- Agentide juurutamine kasutajate arvutites.
Selles artiklis kÀsitletakse kolme esimest etappi, samas kui jÀrgmistes publikatsioonides vaatame lÀhemalt kaht viimast etappi, sealhulgas uurime juhtimisteenuse liidest, levitame agendid kliendi arvutites, seadistame poliitikat ja testime agendi suutlikkust toime tulla kÔige levinumate turvaukudega.
1. Registreerimine Infinity Portalis
Esiteks tuleb minna veebilehele ja tĂ€ita registreerimisvorm, mĂ€rkides ettevĂ”tte nime, kontaktandmed ning nĂ”ustudes teenuse kasutamise reeglite ja portaali privaatsuspoliitikaga, samuti lĂ€bida reCAPTCHA. Tuleb mĂ€rkida, et registreerimise kĂ€igus saab valida riigi, kus andmeid, mida portaal kogub, hoitakse vastavalt teenuse kasutamise reeglitele ja privaatsuspoliitikale. Valikuid on kaks: Iirimaa ja Ameerika Ăhendriigid. Selleks tuleb mĂ€rkida ruut "Use specific data residency region" ja valida riik.

Kui olete portaalis edukalt registreerunud, saadetakse teie sisestatud e-posti aadressile kiri, mis kinnitab juurdepÀÀsu Infinity Portaalile ja kutsub teid portaalis sisenema. Oluline on mÀrkida, et portaalis esmakordsel sisenemisel vÔib olla vajalik valida parooli lÀhtestamise valik, et tagada edasine edukas autentimine.

2. SandBlast Agent Management Platvormi registreerimine
PĂ€rast portaali autentimist ja ikoonile «MenĂŒĂŒÂ» klikates (1. samm alloleval pildil) pakutakse teile registreerida rakendus jĂ€rgmistest kategooriatest: Pilvekaitse, VĂ”rgukaitse ja LĂ”pp-punkti kaitse. Iga rakendus vÀÀrib eraldi tutvustavate artiklite seeriat, seega ei peatume nende juures lĂ€hemalt ja valime kategooriast LĂ”pp-punkti kaitse rakenduse SandBlast Agent Management Platvorm (2. samm alloleval pildil).

PĂ€rast rakenduse valimist tuleb nĂ”ustuda teenuse kasutamise eeskirjade ja portaali privaatsuspoliitikaga ning pĂ€rast nuppu «PROOVI NĂĂD» vajutamist avatakse juurdepÀÀs LĂ”pp-punkti haldamise teenuste loomiseks mĂ”eldud liidesele.

3. Uue LÔpp-punkti haldamise teenuse loomine
Viimaseks sammuks on uue Endpoint Management teenuse loomine, mis on veebiliides agentide haldamiseks. Protsess on, nagu ikka, ÀÀrmiselt lihtne: valige valik "New Endpoint Management Service" (nagu on nÀidatud alloleval pildil), tÀitke oma uue teenuse andmed (identifikaator, hostimispiirkond ja parool) ning vajutage nuppu "CREATE".


PĂ€rast teenuse loomise protsessi lĂ”ppu saadetakse teie e-posti aadressile kiri, kus on parameetrid, mida saate kasutada ĂŒhendamiseks pilvepĂ”hise haldusserveriga, kasutades standardset Check Pointi administraatorite konsooli agentide haldamiseks â SmartEndpoint versioon R80.40. Me ei kĂ€sitle haldust standardse konsooli kaudu, kuna see artiklite tsĂŒkkel keskendub SandBlasti pilvepĂ”hise agentide haldamise sĂŒsteemi vĂ”imaluste demonstreerimisele.

Kasutaja registreerimise protsess pilveteenuse jaoks, et hallata SandBlast Agenti arvutite kaitse vahendit, vÔib lugeda edukalt lÔpetatuks. Meie ees avaneb administraatori veebiliidese platvorm, mida kÀsitleme pÔhjalikult jÀrgmises artiklis seerias "Check Point SandBlast Agent Management Platform".

KokkuvÔte
On aeg kokkuvÔtteid teha: oleme koos teiega edukalt registreerunud Infinity Portalis, registreerinud rakenduse SandBlast Agent Management Platform portaalis ja loonud uue pilveteenuse Endpoint Management Service'i haldamiseks.
Meie jĂ€rgmises artiklis seerias vaatame pĂ”hjalikult agentide haldussĂŒsteemi liidest â ĂŒhegi vahekaardi tĂ€helepanuta ei jĂ€eta, mis vĂ”imaldab meil tulevikus probleemideta luua turvapoliitika ja jĂ€lgida kasutajamasinate seisundit logide ja raportite abil.
. JÀlgige meie sotsiaalmeedia profiile, et mitte maha jÀÀda SandBlast Agent Management Platformi teemaliste jÀrgmiste vÀljaannete uudistest (, , , , ).
Allikas: habr.com
