
Tere tulemast uue artiklite tsükli juurde, mis on pühendatud isiklike töökohtade kaitsele lahenduse abil ja uue pilvepõhise haldusteenuse — . SandBlast Agent on olnud meie artiklite arutelude all ja , ja oleme juba ammu lubanud avaldada tervikliku artiklite sarja agentide juurutamise ja haldamise kohta. Esitatud Check Pointi pilvepõhine haldussüsteem Management Platform Infinity Portali raames on selleks kõige paremini sobiv — portaalis registreerimisest kuni agentide tööjaama skaneerimise käivitamiseni ja pahatahtliku tegevuse avastamiseni kulub vaid mõned minutid.
Miks SandBlast Agent?
Viimase testi kohaselt saavutab Check Point SandBlast Agent “AA” reitingu ja “soovitatav” staatuse järgmiste testi tulemuste põhjal:
- Veebiliikluse blokeerimise määr — 100%;
- E-posti blokeerimise määr — 100%;
- Olles offline ohtude blokeerimise määr — 100%;
- Uurimiskatsete blokeerimise määr — 100%;
- Kokku blokeerimise määr — 99,12%;
- Valehäirete määr — 0,8%.

SandBlast Agent tagab kõrge taseme kaitse kasutajate tööjaamadele, kasutades mitmeid komponente, mida nimetatakse Check Pointi terminoloogias "blade'deks". Lühikirjeldus SandBlast Agenti kasutavatest blade'dest:
- Ohuteemaline emulatsioon — liivakasti tehnoloogia, mis on vastupidav erinevatele vältimistehnikatele ja võimaldab ennetada nullpäeva rünnakuid;
- Ohuteemaline ekstraktsioon — reaalajas failide puhastamise tehnoloogia, mis võimaldab kasutajal saada aktiveeritud komponente eemaldatud dokument enne täieliku emulatsiooni verdiktit;
- Anti-Exploit — kaitse laialdaselt kasutatavate rakenduste (Microsoft Office, Adobe PDF Reader, brauserid jne) eest rünnakute eest, kasutades eksploitide;
- Anti-Bot — tehnoloogia, mis kaitseb isiklikke arvuteid botnettiühenduste eest, võimaldades avastada nakatumisi, peatada kahjuliku tarkvara töö ja "ravida" nakatunud masinaid;
- Zero-Phishing — kaitsemoodul, mis blokeerib petlikud fiishingu saidid ja teavitab kasutajat oma tööparooli kasutamisest kolmandate osapoolte ressurssides;
- Käitumuslik Käpik — tehnoloogia, mis on suunatud rünnakute vältimisele, mis kasutavad ümbersõidu ja tuvastamisest kõrvalehoidmise tehnoloogiaid;
- Anti-Ransomware — kaitsemoodul, mis tuvastab ja blokeerib krüpteerijate tegevust ning võimaldab taastada krüpteeritud faile Snapshot'ide abil;
- Forensics — turvamoodul, mis fikseerib ja analüüsib kõik sündmused masinal ning tagab kvaliteetse aruande uuritavate rünnakute kohta.

Lisaks loetletud võimalustele võimaldab SandBlast Agent teostada täisketta krüptimist, samuti eemaldatavate meediumide krüptimist ja arvuti portsade kaitset, sisaldab sissebuilt VPN-klienti, signatuuri- ja heuristilisi kaitsemooduleid kahjulike programmide vastu. Kõiki SandBlast Agent'i komponente käsitletakse üksikasjalikumalt järgmistes artiklites, kuid nüüd on aeg tutvuda pidevalt areneva platvormiga — Check Point Infinity.
Check Point Infinity: V. põlvkonna ähvarduste kaitse
Ettevõte Check Point arendab ja tutvustab alates 2017. aastast ühtset konsolideeritud turbe arhitektuuri , mis võimaldab edukalt kaitsta kõiki kaasaegse IT-infrastruktuuri komponente: võrgu- ja pilvi infrastruktuuri, tööjaamu, mobiilseadmeid. Peamine idee on võimalus hallata erinevate kategooriate kaitsevahendeid ühest brauseripõhisest juhtimiskeskkonnast.

Praeguseks võimaldab Check Point Infinity arhitektuur hallata pilvekaitse lahendusi — CloudGuard SaaS, võrgu kaitse — CloudGuard Connect, Smart-1 Cloud, Infinity SOC, samuti kasutajaseadmete kaitset SandBlast Agent Management Platform, SandBlast Agent Cloud Management ja SandBlast Web Dashboard abil.
See artiklite tsükkel keskendub SandBlast Agent Management Platform'i lahendusele (praegu beetaversioon), mis võimaldab mõne minutiga üles seada pilve juhtimisse serveri, seadistada turvapoliitikaid ja levitada agente kasutaja arvutitesse.
Infinity Portal & SandBlast Agent Management Platform: töö algus
SandBlast Agendi üles seadmine Management Platform'i kaudu koosneb 5 etapist:
- Registreerimine Check Point Infinity Portal'is;
- SandBlast Agent Management Platform'i rakenduse registreerimine;
- Uue Endpoint Management Service'i loomine agentide haldamiseks;
- Agentide poliitika loomine ja seadistamine;
- Agentide juurutamine kasutajate arvutites.
Selles artiklis käsitletakse kolme esimest etappi, samas kui järgmistes publikatsioonides vaatame lähemalt kaht viimast etappi, sealhulgas uurime juhtimisteenuse liidest, levitame agendid kliendi arvutites, seadistame poliitikat ja testime agendi suutlikkust toime tulla kõige levinumate turvaukudega.
1. Registreerimine Infinity Portalis
Esiteks tuleb minna veebilehele ja täita registreerimisvorm, märkides ettevõtte nime, kontaktandmed ning nõustudes teenuse kasutamise reeglite ja portaali privaatsuspoliitikaga, samuti läbida reCAPTCHA. Tuleb märkida, et registreerimise käigus saab valida riigi, kus andmeid, mida portaal kogub, hoitakse vastavalt teenuse kasutamise reeglitele ja privaatsuspoliitikale. Valikuid on kaks: Iirimaa ja Ameerika Ühendriigid. Selleks tuleb märkida ruut "Use specific data residency region" ja valida riik.

Kui olete portaalis edukalt registreerunud, saadetakse teie sisestatud e-posti aadressile kiri, mis kinnitab juurdepääsu Infinity Portaalile ja kutsub teid portaalis sisenema. Oluline on märkida, et portaalis esmakordsel sisenemisel võib olla vajalik valida parooli lähtestamise valik, et tagada edasine edukas autentimine.

2. SandBlast Agent Management Platvormi registreerimine
Pärast portaali autentimist ja ikoonile «Menüü» klikates (1. samm alloleval pildil) pakutakse teile registreerida rakendus järgmistest kategooriatest: Pilvekaitse, Võrgukaitse ja Lõpp-punkti kaitse. Iga rakendus väärib eraldi tutvustavate artiklite seeriat, seega ei peatume nende juures lähemalt ja valime kategooriast Lõpp-punkti kaitse rakenduse SandBlast Agent Management Platvorm (2. samm alloleval pildil).

Pärast rakenduse valimist tuleb nõustuda teenuse kasutamise eeskirjade ja portaali privaatsuspoliitikaga ning pärast nuppu «PROOVI NÜÜD» vajutamist avatakse juurdepääs Lõpp-punkti haldamise teenuste loomiseks mõeldud liidesele.

3. Uue Lõpp-punkti haldamise teenuse loomine
Viimaseks sammuks on uue Endpoint Management teenuse loomine, mis on veebiliides agentide haldamiseks. Protsess on, nagu ikka, äärmiselt lihtne: valige valik "New Endpoint Management Service" (nagu on näidatud alloleval pildil), täitke oma uue teenuse andmed (identifikaator, hostimispiirkond ja parool) ning vajutage nuppu "CREATE".


Pärast teenuse loomise protsessi lõppu saadetakse teie e-posti aadressile kiri, kus on parameetrid, mida saate kasutada ühendamiseks pilvepõhise haldusserveriga, kasutades standardset Check Pointi administraatorite konsooli agentide haldamiseks — SmartEndpoint versioon R80.40. Me ei käsitle haldust standardse konsooli kaudu, kuna see artiklite tsükkel keskendub SandBlasti pilvepõhise agentide haldamise süsteemi võimaluste demonstreerimisele.

Kasutaja registreerimise protsess pilveteenuse jaoks, et hallata SandBlast Agenti arvutite kaitse vahendit, võib lugeda edukalt lõpetatuks. Meie ees avaneb administraatori veebiliidese platvorm, mida käsitleme põhjalikult järgmises artiklis seerias "Check Point SandBlast Agent Management Platform".

Kokkuvõte
On aeg kokkuvõtteid teha: oleme koos teiega edukalt registreerunud Infinity Portalis, registreerinud rakenduse SandBlast Agent Management Platform portaalis ja loonud uue pilveteenuse Endpoint Management Service'i haldamiseks.
Meie järgmises artiklis seerias vaatame põhjalikult agentide haldussüsteemi liidest — ühegi vahekaardi tähelepanuta ei jäeta, mis võimaldab meil tulevikus probleemideta luua turvapoliitika ja jälgida kasutajamasinate seisundit logide ja raportite abil.
. Jälgige meie sotsiaalmeedia profiile, et mitte maha jääda SandBlast Agent Management Platformi teemaliste järgmiste väljaannete uudistest (, , , , ).
Allikas: habr.com
