2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

JĂ€tkame Check Point Management Platformi uue pilveplatvormi uurimist, et hallata kasutajate arvutite kaitsevahendit – SandBlast Agent. Eelmisel artiklil Oleme kirjeldanud SandBlast Agenti pĂ”hikomponente, tutvunud Check Point Infinity arhitektuuriga ning registreerinud SandBlast Agent Management Platformi rakenduse Infinity Portalis. TĂ€na uurime sĂŒvitsi agentide haldamise sĂŒsteemi veebiliidest – see artikkel toimib mugava teejuhi moodi kĂ”igi pilvekonsoli funktsioonide ja vĂ”imaluste tundmaĂ”ppimiseks. Ja jĂ€rgmiseks, et valmistuda jĂ€rgmise artikli jaoks – paigaldame SandBlast Agenti ja tutvume selle liidesega.

Management Platformi pilvekonsoli struktuur

SandBlast Agent Management Platformi liidese vÔib tinglikult jagada kolme ossa:

  • Halduspaneel — paikneb liidese ĂŒlaosas ja vĂ”imaldab sooritada pĂ”hihaldustöid: hallata kontosid, pöörduda Check Pointi tehnilise toe poole ja seadistada administratori profiili;

  • Navigeerimisriba — paikneb vasakul ja vĂ”imaldab liikuda peamiste halduspaneeli komponentide vahel, nagu poliitika seadistamise osa, logide kuvamine jne;

  • Tööpind — hĂ”lmab enamikku halduskonsolist ja sisaldab vĂ”imalusi navigeerimisriba sektsioonide seadistamiseks, graafilise teabe (logid, aruanded) kuvamiseks ning sĂŒsteemi globaalsete parameetrite konfigureerimiseks.

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

Uurime lĂ€hemalt SandBlast Agent Management Platformi iga sĂŒsteemi elementi. Tööpinnad kirjeldatakse ĂŒksikasjalikult kĂ”igi navigeerimisriba komponentide jaoks, kuid alustame halduspaneeli vĂ”imalustega.

Halduspaneel

Halduspaneel koosneb kuuest komponendist, vaatame neid vasakult paremale. Esimene on nupp „MenĂŒĂŒâ€œ, millele vajutades kuvatakse teie praegused portaali teenused ning mille abil saate lisada uusi teenuseid oma kontole kategooriatest Cloud Protection, Network Protection ja Endpoint Protection. JĂ€rgmine on praeguse rakenduse nimi, millega te töötate – antud juhul SandBlast Agent Management Platform. Rakenduse ikoonile vajutades pÀÀsete alati navigeerimisriba jaotisse „OVERALL“.

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

Neljas komponente juhtpaneelil on abi nupp, mis vĂ”imaldab ĂŒhendust vĂ”tta Check Pointi tehnilise toega otse konsoolist, liikuda veebisaidile Check Pointi pilve- ja veebiresursside oleku jĂ€lgimiseks ning pÀÀseda juurde SandBlast Agent Management Platformiga ja Infinity Portaliga seotud „Administraatori juhenditele“. JĂ€rgmine element on teie profiil Infinity Portalil, millele klikkides saate „sukelduda“ profiili seadete sisse vĂ”i logida vĂ€lja oma praegusest profiilist. Viimane element juhtpaneelil on nupp, mis viib teid veebisaidile Infinity Portal.

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

Infinity Portali profiiliseaded
Kui klĂ”psate oma Infinity Portali profiili nimele, avaneb profiili seadistamise tööruum: saate muuta kuvatavat kasutajanime ja telefoninumbrit, samuti muuta liidese keelt (praegu on saadaval inglise ja jaapani keel) ning valida konto, millega profiil on seotud. Lisaks saate muuta praegust profiili parooli ja aktiveerida kaheastmelise autentimise Google Authenticatori vĂ”i Twilio Authy abil portaali juurdepÀÀsuks. Kaheastmelise autentimise seadistamise protsess on ÀÀrmiselt lihtne — rakenduse abil skannite QR-koodi, seejĂ€rel sisestate genereeritud juurdepÀÀsutokeni ja kinnitate 2FA aktiveerimist.

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

Navigeerimisriba

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

SandBlast Agent Management Platformi juhtkonsool koosneb 9 navigeerimissektsioonist, nagu on nĂ€idatud alloleval joonisel, mis vĂ”imaldavad tĂ€ita mitmesuguseid ĂŒlesandeid agentide juurutamise ja haldamise osas ning hallata veebikonsooli parameetreid. Vaatame lĂŒhidalt iga sektsiooni, ning ĂŒksikasjaliku teabe saamiseks klikkige huvipakkuva sektsiooni spoilerile. Alustame:

  • ÜLEVAADE — sektsioon, mis koosneb mitmest armatuurlaudast, mis kuvavad klientide masinate ja agentide praegust seisundit töövĂ”ime vaatenurgast (kaitstud masinate arv, nende opsĂŒsteemide versioonid, agentide seisund, veateated jne) ja turvalisuse vaatenurgast (rĂŒnde ja nakatunud masinate andmed, aktiivsed ja blokeeritud rĂŒnnakud, rĂŒnnakute ajaskaala jne);

Ülevaate sektsioon: ĂŒksikasjalik
See sektsioon koosneb kahest alamjaost: Operatiivne Ülevaade ja TurvaĂŒlevaade. Esimeses jaotuses, Operational Overview, kuvatakse teave kasutajate masinate ja agentide oleku kohta: kaitstud masinate arv, kasutajate arvutite omadused (seadm tĂŒĂŒpi — isiklik arvuti/ sĂŒlearvuti, operatsioonisĂŒsteemi tĂŒĂŒp — Windows/MacOS), agentide juurutamise statistika, masinate „tervise seisund”, teave viirusetĂ”rje andmebaaside vĂ€rskendamiseks arvutites, samuti installitud SandBlast Agendi versioonid ja kasutatavate operatsioonisĂŒsteemide versioonid, ja aktiivsete sĂŒndmuste blokki (Alerts). Sellest alajaotusest on vĂ”imalik alla laadida SandBlast Agenti klient.

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

Teine alajaotus, Security Overview, kuvab teavet kasutajate masinate kaitse taseme ja rĂŒnnakute (aktiivsed ja blokeeritud) kohta. See alajaotus vĂ”imaldab filtreerida kuvatavaid andmeid aja jĂ€rgi, samuti otsinguparameetreid konkreetsete objektide jĂ€rgi. Iga Security Overview jaotise blokk on vĂ”imalik individuaalselt seadistada — erinevaid diagramme on vĂ”imalik lisada, mis kuvavad teavet vastavalt seatud filtrile. Alajaotust on vĂ”imalik eksportida Exceli/PDF-formaadis. Sellest alajaotusest on samuti vĂ”imalik alla laadida SandBlast Agenti klient.

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

  • POLIITIKA — navigeerimispaneeli jaotis, kus seadistatakse ĂŒhtse turvapoliitika (niinimetatud Unified Policy) parameetrid ning mÀÀratletakse agentide levitamise reeglid ja globaalsete poliitikate seadistused;

POLIITIKA jaotis: ĂŒksikasjalikult
Esimene alajaotus, Ohtude vÀltimine, lubab seadistada turvapoliitika reegleid, mÀrkides objektid, kuhu poliitikat rakendatakse, ning detailsemalt seadistada blade'ide töötamist. Iga reegel vÔib sisaldada seadistusi kolme loogilise Threat Prevention poliitika komponentide jaoks: Web & Files Protection, Behavioral Protection, Analysis & Remediation. Web & Files Protection komponent sisaldab URL-i filtreerimise, allalaadimise kaitse, mÀÀratletud kaitse, failide kaitse seadistusi. Behavioral Protection komponent koosneb Anti-Bot, Behavioral Guard & Anti-Ransomware, Anti-Exploit blade'idest. Analysis & Remediation komponent hÔlmab Automated attack analysis (forensics), Remediation & Response.
On olemas 3 eelmÀÀratud profiili, mis reguleerivad turvakomponentide seadeid: Tuning (kĂ”ik blade'id on muudetud Detect reĆŸiimi), Recommended (osa blade'idest on Detect reĆŸiimis) ja Default (ainult URL Filtering on Detect reĆŸiimis). Samuti saab Threat Prevention osas lisada erandeid (Exclusions Center) poliitikareeglite möödaminekuteks.

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

Teine jaotis — Andmekaitse, sisaldab tĂ€ieliku ketta krĂŒpteerimise seadeid. Toetatakse Check Point krĂŒpteerimist ja BitLocker krĂŒpteerimist Windowsis, Fail Vault'i MacOS-is. Lisaks on vĂ”imalik seadistada krĂŒpteerimise parameetreid, Pre-Boot Authentication'i ja laiendatud Windows Authentication'i seadeid.

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

JĂ€rgmine jaotis — Deployment, kus seadistatakse SandBlast Agendi komponentide installimise parameetreid kasutajaseadmetes. Selles jaotises on vĂ”imalik jagada poliitika reeglitega erinevate blade'ide installimist erinevatele seadmetele ja agentide versioonidele.

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

Viimane jaotis, Globaalsete poliitika seadistused, vĂ”imaldab seadistada parooli SandBlast Agendi eemaldamiseks kasutajaseadmest, muuta andmeedastuse parameetreid Check Point'i ning seadistada tĂ€ieliku ketta krĂŒpteerimise parooli omadusi.

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

  • ARVUTI HALDUS on navigatsioonipaneeli osa, mis kuvab ĂŒksikasjalikku teavet kĂ”igi kliendiseadmete kohta ja vĂ”imaldab hallata loogilisi arvutigruppide, viia lĂ€bi sundtoiminguid (Push Operation) ja seadistada ketta krĂŒpteerimist (Full Disk Encryption Actions);

Jaotis ARVUTI HALDUS: ĂŒksikasjalikult
2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

Jaotises ARVUTI HALDUS on kolm pĂ”hios komponenti: seadete ikoonid, teabe kuvamise vĂ€li kasutajaseadmest, filtrid kuvamisparameetrite seadistamiseks. Vaatame seadmete ikoone jĂ€rjestikku vasakult paremale: teabe vĂ€rskendamine; aruande eksport valitud seadme kohta CSV formaadis; Directory Scanner'i loomine kasutajate, seadmete, gruppide teabe saamiseks Active Directory's; gruppide haldamine (loomine/redigeerimine/ema); uue virtuaalse grupi loomine; kasutajaseadmest olemasolevasse virtuaalsesse gruppi lisamine; sundtoimingu lisamine Push Operation kategooriast (detailne arutelu vastavas jaotises); andmete taastamise ĂŒlesannete loomine krĂŒpteeritud kettalt suurendatud probleemide korral (Full Disk Encryption Actions).
Virtuaalsed grupid vĂ”imaldavad kasutajamasinate rĂŒhmitamist loogilisteks gruppideks paindlikuks haldamiseks. Need grupid vĂ”ivad olla alternatiiviks Active Directory'le vĂ”i koos AD-ga. On olemas mitu virtuaalset gruppi, mis mÀÀratakse automaatselt kasutajamasinatele, nĂ€iteks Desktops, Laptops, Servers ja teised.

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

Kasutajamasinate kuvamisvĂ€lja saab seadistada vastavalt ĂŒlaltoodud joonisel toodud filtritele. Esimene filter (arvutite omaduste jĂ€rgi) sisaldab mitmeid sisseehitatud kriteeriume ja vĂ”imaldab kuvada kasutajate arvuteid sĂ”ltuvalt nende omadustest, masina olekust vĂ”i SandBlast Agendi komponentidest. Teine filter (virtuaalse grupi jĂ€rgi) vĂ”imaldab teha valikut virtuaalsete gruppide vahel, ja kolmas (organisatsiooni ĂŒhiku jĂ€rgi) — Active Directory parameetrite pĂ”hjal.

  • LOGID — logide kuvamise paneel, mis nĂ€itab statistikat mitmete parameetrite kohta (blade’id, sĂŒndmuse tĂ”sidus, kasutajamasinad jne.) ja annab igale logile ĂŒksikasjalikku teavet;

LOGID jaotis: ĂŒksikasjalikult
See jaotis pakub mugavat kasutajaliidest logide uurimiseks mitmete filtreerimistööriistadega. Tinglikult vĂ”ib LOGID jaotuse tööalal eristada nelja elementi: ĂŒlemine otsinguriba pĂ€ringute ja ajavahemiku valimiseks; vasak paneel erinevate kriteeriumide statistika jaoks; keskne ala kĂ”igi logide ja nende pĂ”hiteabe kuvamiseks; parem paneel valitud logi ĂŒksikasjaliku teabe kuvamiseks. Toetatakse logide kuvamist ilma teabeta kasutaja ja masina kohta (pea identiteedid varjatud) ja eksportimist Exceli faili.

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

  • SURNDUSED — jaotis, millel luuakse ja jĂ€lgitakse kliendimasinal sundkĂ€skude tĂ€itmist (logide kogumine, masina taaskĂ€ivitamine vĂ”i vĂ€lja lĂŒlitamine, pahavara/failide skannimine jne);

SURNDUSED jaotis: ĂŒksikasjalikult
Selles jaotises on kaks peamist tööala: ĂŒlemine ala seab ja kuvab sundkĂ€skude jaoks kliendimasinatele, alumises alas kuvatakse valitud ĂŒlesande ĂŒksikasjalik teave.

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

On kolm sundoperatsioonide kategooriat, milles igas on mitu ĂŒlesannet: kategoorias Anti-Malware on Scan for Malware, Update malware signature Database, Restore files from quarantine; kategoorias Forensics And Remediation See Analyze by Indicator, File Remediation; category Agent Settings This includes Collect Client Logs, Repair Client, Shutdown Computer, Restart Computer. Each forced task can also be assigned a specific start time and a comment with a description.

  • ENDPOINT SETTINGS — section of the navigation panel where integration with Active Directory is configured, system message settings (Alerts) are set, Syslog log export is enabled, and there is the ability to monitor license status and select the type of active policy (user-based or computer-based);

ENDPOINT SETTINGS section: detailed
Esimene alajaotus, AD Scanners, allows full synchronization of your organization's portal with Active Directory for retrieving information about all users and machines. By default, the Organization Distributed Scan mode is enabled, where machines with installed SandBlast Agent send data about their path to the management console for further display in the COMPUTER MANAGEMENT section. You can also switch to Full Active Directory Sync mode, where all data from Active Directory will pull into the management console. For successful scanning, an account with full read rights to: Active Directory root, all child containers and objects, and the deleted objects container is required.

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

The second subsection is Alerts, which configures the settings for critical situation notifications, such as machine infection or issues with agent deployment. In the right part of the workspace, parameters for 12 preset critical situations are configured, including activation and deactivation thresholds for notifications. This subsection also allows you to configure mail server settings for sending notifications via email.

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

Next is the subsection Eksporti sĂŒndmused, which allows you to configure the transfer of logs in various formats (Syslog, CEF, LEEF, Generic) to your log server. This option also allows you to configure the transfer of logs to your SIEM system, where a Syslog agent may be running.

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

JĂ€rgmine jaotis — Licenses, which displays information about licenses: unique key, license status, number of active agents, and quota size. License management is carried out in the GLOBAL SETTINGS.

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

The last subsection is Policy Operation Mode, kus valitakse aktiivne poliitikatĂŒĂŒp: Users based Policy vĂ”i Computers based Policy. Nagu allolevast poliitikate kirjeldusest nĂ€ha — need erinevad poliitikate rakendamise osas kas ainult masinatele vĂ”i rakendatakse poliitikat ka segatud skeemi alusel, mis hĂ”lmab nii kasutajaid kui ka masinat.

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

  • TEENUSE HALDAMINE — navigeerimispaneeli valdkond, mis vĂ”imaldab hallata Endpoint Management Platform teenust ja kasutada SmartView'i, et vaadata ĂŒksikasjalikke aruandeid turvasĂŒndmuste kohta, samuti saab sellest osast alla laadida SmartConsole konsooli rakenduse ja SandBlast Agenti kliendi installifailid;

TEENUSE HALDAMINE: ĂŒksikasjalikult
2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

TEENUSE HALDAMISE tööala koosneb kolmest komponendist: teenuse haldamine ja teenuse andmete kuvamine, samuti juurdepÀÀs SmartView'le (liides on alloleval pildil) logide ja aruannete analĂŒĂŒsimiseks; paneel SmartConsole R80.40 allalaadimiseks — Check Point'i toodete haldamise programm, sealhulgas SandBlast Agent; paneel SandBlast Agenti kliendi allalaadimiseks.

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

  • OHTU OTSING — jaotis, kus seadistatakse proaktiivse ohu otsimise reeglid (hetkel Beta-versioon);

OHTU OTSING: ĂŒksikasjalikult
Threat Hunting lĂ€henemine vĂ”imaldab proaktiivset otsimist anomaalse vĂ”i pahatahtliku tegevuse jĂ€rele kasutajamasinatel, kus on paigaldatud SandBlast Agent — nĂ€iteks juurdepÀÀs Check Point'i arvates pahatahtlikele domeenidele, WMI abil kĂ€ivitatud protsessid jne. On vĂ”imalus kasutada eelnevalt mÀÀratud filtreid otsimiseks vĂ”i luua oma. See tehnoloogia kasutab Check Point ThreatCloud'i — pidevalt uuenevat teenust, mis esindab globaalset sensorite vĂ”rku, mis tuvastavad ohte ja ettevĂ”tteid, kes edastavad teavet ohtude kohta Check Point'ile. Hetkel on Threat Hunting veel arendamisel ja Beta-versioonile juurdepÀÀs antakse taotluse alusel Check Point'ile. Kavatseme kindlasti selguse huvides selle tööriista pĂ”hjalikult kĂ€sitleda ĂŒhes jĂ€rgmistest artiklitest.

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

  • ÜLDSEADED — globaalsete seadete osa kĂ”igi teie rakenduste jaoks Infinity Portaalis, mis vĂ”imaldab muuta ettevĂ”tte konto seadeid portaalis, hallata administraatorite kontosid ja jĂ€lgida nende tegevust, vaadata konto erinevate rakenduste lepingute olekut ning hallata API klahve ja eksportida logisid CloudGuard SaaS-ilt teie kohalikule logiserverile.

GLOBAL SETTINGS jaotis: ĂŒksikasjalikult
Esimene alajaotus, Konto seaded, kuvab teie konto nime ja Konto ID-d ning vĂ”imaldab seadistada sundautentimise ja mitteaktiivsuse aja parameetreid. Lisaks saab selle alajaotuse kaudu mÀÀrata SSO autentimise parameetreid ja muuta konto tĂŒĂŒpi (klient, jaoturi/edasimĂŒĂŒja partner vĂ”i MSSP partner).

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

JĂ€rgmine alajaotus, Kasutajad, kuvab teavet teie portaali administraatorite kohta — kontaktandmed ning registreerimise ja viimase portaali sisenemise kuupĂ€eva ja kellaaja. Samuti saab selles jaotuses lisada kahte tĂŒĂŒpi kasutajaid — administraator ja lugemisĂ”igusega kasutaja.

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

Next is the subsection Auditid, vĂ”imaldades jĂ€lgida portaali administraatorite tegevust. Nagu nĂ€idatud alloleval joonisel — administraatorite tegevuslogid sisaldavad kasutajanime, sĂŒndmuse kuupĂ€eva ja kellaaega, teenust, kategooriat ja sĂŒndmuse tĂŒĂŒpi ning lĂŒhikest logikirjeldust. NĂ€iteks allolevates logides on fikseeritud portaali sisenemise (Login) sĂŒndmused, konto tĂŒĂŒbi muutmine (Konto uuendatud) „Jaoturiks“ ning kaheaastase autentimise lisamine vĂ€listele kasutajatele portaali ligipÀÀsuks (Kasutaja uuendatud).

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

Neljas alajaotus on Contracts, mis kuvab teie rakenduste lepingute teavet portaalis — lepingu kehtivuse tĂ€htaeg, lepingute arv ja kvoodi kasutamine (kui see on olemas). Samuti saab sellel alajaotusel hallata Check Point seotud kontosid jaotises ASSOCIATED ACCOUNTS.

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

JĂ€rgmine jaotis — API vĂ”tmed, kus hallatakse API klahve kĂ”igi Infinity Portali saadaval olevate rakenduste jaoks. Klahvi genereerimisel luuakse Client ID ja Secret Key, mida saab hiljem kasutada portaali ligipÀÀsuks kolmandate osapoolte rakendustega.

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

Viimane kaks alajaotust — Eksporti sĂŒndmused ja Partneri seaded, mille, mis kirjeldab CloudGuard SaaS logide eksportimise protsessi teie kohalikku logiserverisse, ja teine vĂ”imaldab vaadata teavet kontode kohta ning lisada uusi (ainult Partneri kategooria kontodele).

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

SandBlast Agent: paigaldamine ja liidesega tutvumine

Agentide leviku vÔimalused
Check Point kirjeldab kahte viisi agentide levitamiseks kasutajate arvutitesse: automatiseeritud ja kĂ€sitsi. Automaatne juurutamine – toimub algse kliendi (Initial Client) paigaldamisega kolmandate osapoolte lahenduste (nt Active Directory grupipoliitikad) abil ja agenti laaditakse poliitikad automaatselt. KĂ€sitsi juurutamine – laaditakse alla klient, millel on sisseehitatud Threat Prevention ja/vĂ”i Data Protection poliitikad, mida seejĂ€rel levitatakse kasutajate masinatesse kolmandate osapoolte lahenduste abil. Esimene meetod on mugavam, kuna algse kliendi versioon kaalub kĂŒmneid kordi vĂ€hem kui tĂ€isversioon koos kĂ”igi poliitikatega, mis vĂ”imaldab agenti nĂ€iteks e-posti teel manuse kujul levitada. Teisest kĂŒljest ei nĂ”ua kĂ€sitsi juurutamine aega poliitikate ja bloki agenti laadimise protsessi jaoks pĂ€rast paigaldamist - kĂ”ik komponendid on juba SandBlast Agent pakendis.

Kasutame agendi automaatset juurutamist. Algse kliendi versiooni saab alla laadida kahest jaotisest konsoolis: Service Management ja Overview. Jaotises Service Management, valides Download Initial Client vÔimaluse, laaditakse alla algne klient. Jaost Overview laadimisel on kolm varianti SandBlast Agent koostisest: Quick Install (Initial), Threat Prevention Agent ja Data Protection & Threat Prevention. Teine ja kolmas variant sobivad kÀsitsi juurutamiseks, esimene aga on algse kliendi koostis.

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

Allalaaditud fail EPS.msi edastatakse kasutajamasinasse, pĂ€rast mida tuleb kĂ€ivitada installimisprotsess. PĂ€rast edukat installimist kuvatakse tegumiribal Check Point Endpoint Security ikoon, mis nĂ€itab, et agent on eemaldatud haldussĂŒsteemist.

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

Sel ajal ĂŒritab klient automaatselt ĂŒhendust luua pilvehaldusserveriga sisseehitatud aadressi kaudu. See on piisavalt kiire protsess ning paarikĂŒmne minuti pĂ€rast nĂ€itab uus teade planeeritut agenti installida. See teadete sĂ”num tĂ”endab, et agent on edukalt ĂŒhendatud pilvehaldusserveriga.

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

Kui klĂ”psate hiire parema nupuga Endpoint Security ikoonil, saate rohkem teavet serveri halduses oleva ĂŒhenduse kohta, nĂ€iteks haldussĂŒsteemi nimi, millega klient on ĂŒhenduses, ning ĂŒhenduse praegune olek.

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

PĂ€rast eduka ĂŒhenduse loomist haldussĂŒsteemiga algab vajalike komponentide (vastavalt turvapoliitikale) laadimise protsess kasutaja masinasse. Administratoor saab jĂ€lgida agenti installimise olekut veebihalduse Computer Management jaotises — pĂ€rast kasutaja masina edukat ĂŒhendamist pilvehaldusserveriga muutub selle staatus jaotises Computer Management Scheduled’ist Downloading’uks. PĂ€rast kĂ”igi komponentide allalaadimist ja kontrollimist pakutakse kasutajale agenti kohe installida vĂ”i installimise protsessi edasi lĂŒkata. Kui agenti ei installita 2 pĂ€eva jooksul alates protsessi algusest, installitakse agent sundkorras, millest teavitatakse installimise aluste aknas.

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

PÀrast agenti installimise algust muutub kasutaja masin Computer Management jaotises Deploying staatusesse. PÀrast agenti installimise protsessi lÔpetamist saab avada selle liidese, klÔpsates hiire parema nupuga Endpoint Security ikoonil ja valides Display Overview.

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

PĂ€rast installimist on soovitatav vajutada „Update now”, et alustada poliitikate ja andmebaaside vĂ€rskendamise protsessi agendi peal. Esimene ettevĂ”tte andmebaasi Anti-Malware vĂ€rskendus vĂ”ib vĂ”tta veidi aega. Kui kĂ”ik andmebaasid on vĂ€rskendatud, algab automaatne esimene sĂŒsteemi skaneerimine. Sellisel hetkel peaks kliendi masin haldussĂŒsteemis olema olekus Completed, mis tĂ”endab agendi eduka installimise.

2. Check Point SandBlast Agent Management Platform. VeebipÔhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

Alustame agendi liidese uurimist. Vasakus alumises nurgas kuvatakse agendi olek (Online/Disconnected) ja teie halduspilveserveri nimi — meie puhul on see olek „Online“ ja haldusserveri nimi „matssolution“. Paremas alumises nurgas nĂ€idatakse agendi praegust versiooni — meil on installitud versioon E83.11 (83.11.2702). Agendi navigeerimispaneel koosneb mitmest jaotusest:

  • Overview — peamine jaotus, mis kuvab teavet kĂ”igi blade'ide oleku ja kasutaja arvuti vastavuse turvapoliitikale. Samuti saab sellest jaotusest „sukelduda“ iga blade'i, et saada ĂŒksikasjalikku teavet oleku ja turvaĂŒrituste kohta;

  • Uuenda nĂŒĂŒd — vĂ”imaldab alustada turvapoliitikate ja andmebaaside kehtivuse kontrollimise protsessi;

  • Skaneeri sĂŒsteemi nĂŒĂŒd — algatab sĂŒsteemi skaneerimise protsessi pahavara vĂ”i failide olemasolu osas;

  • Advanced — agendi laiendatud seaded, mis vĂ”imaldavad vaadata kehtivat poliitikat, vaadata vĂ”i koguda logisid ning kasutada kasutaja arvutit Deployment Agentina.

Kuna algsetesse poliitikatesse ei ole tehtud muudatusi — on agendil hetkel ainult Threat Prevention poliitika blade'id, mis on seadistatud vaikimisi vÀÀrtustega. Üksikasjalikumat teavet algse Threat Prevention poliitika sisust kĂ€sitleme meie jĂ€rgmises artiklis.

KokkuvÔte

On Ôige hetk kokkuvÔtteid teha: antud artiklis tutvusime pÔhjalikult SandBlast Agent Management Platform veebikonsooli liidese jaotustega, paigaldasime agendi kasutaja masina ja uurisime selle liidest.

Meie jĂ€rgmises artiklis kĂ€sitleme standardset Threat Prevention poliitikat ja testime seda kĂ”ige populaarsemate rĂŒnnakute vastu. Samuti loome oma poliitikareeglid kasutaja masina kaitsetaseme tĂ”stmiseks.

Suur kogumik materjale Check Pointi kohta TS Solutionilt. Et mitte jÀÀda ilma SandBlast Agent Management Platform'i teemaga seotud jÀrgmiste avalduste jÀlgimisest - jÀlgige meie sotsiaalmeedia uuendusi (Telegram, Facebook, VK, TS Solution Blog, Yandex.Zen).

Allikas: habr.com

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster