{"id":90854,"date":"2020-08-07T01:42:11","date_gmt":"2020-08-06T23:42:11","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention"},"modified":"2020-08-07T01:42:11","modified_gmt":"2020-08-06T23:42:11","slug":"3-check-point-sandblast-agent-management-platform-politika-threat-prevention","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention","title":{"rendered":"3. Check Point SandBlast Agent Management Platform. Ohu v\u00e4ltimise poliitika","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Platform. Ohu v\u00e4ltimise poliitika\" src=\"\/wp-content\/uploads\/2020\/08\/47e6b1a7815bb76935e1a31f0cb83772.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nTere tulemast kolmandasse artiklisse ts\u00fcklis uue pilvehalduse konsooli kohta, mis tegeleb isikliku arvuti kaitsega \u2014 Check Point SandBlast Agent Management Platform. Pean meeles, et <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/511768\/\">esimene artikkel<\/a><\/noindex> s tutvusime Infinity Portaali ja l\u00f5ime pilveteenuse l\u00f5pp-punktide halduseks. Eelnevas artiklis <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/512614\/\">teisest artiklist<\/a><\/noindex> uurisime halduskeskuse veebiliidest ja installisime agendi vaikepoliitikaga kasutajamasinale. T\u00e4na k\u00e4sitleme standardse Threat Preventioni turvapoliitika sisu ja testime selle t\u00f5husust populaarsete r\u00fcnnakute vastu.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Standardne Threat Preventioni poliitika: kirjeldus<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/nz\/u6\/8g\/nzu68gxim5rr7iibz1wyquwrede.png\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Platform. Ohu v\u00e4ltimise poliitika\" src=\"\/wp-content\/uploads\/2020\/08\/ef02bf7e83c46edc063e71d5f3c0e7e1.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>\u00dclaltoodud joonisel on kujutatud standardset Threat Preventioni poliitika reeglit, mis kehtib vaikimisi kogu organisatsioonile (k\u00f5igile installitud agentidele) ja sisaldab kolme kaitsekomponentide loogilist r\u00fchma: Veeb &amp; Failide Kaitse, K\u00e4itumuslik Kaitse ning Anal\u00fc\u00fcs &amp; Taaskasutamine. Uurime iga r\u00fchma l\u00e4hemalt.<\/p>\n<h3>Veeb &amp; Failide Kaitse<\/h3>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">URL-i filtreerimine<\/b><br \/>\n                        URL-i filtreerimine v\u00f5imaldab kontrollida kasutajate juurdep\u00e4\u00e4su veebiallikatele, kasutades selleks eelnevalt m\u00e4\u00e4ratud 5 kategooriat saite. Iga 5 kategooria sisaldab mitu spetsiifilisemat alakategooriat, v\u00f5imaldades n\u00e4iteks blokeerida juurdep\u00e4\u00e4su alakategooriale M\u00e4ngud ja lubada juurdep\u00e4\u00e4su alakategooriale Kiire suhtlemine, mis kuuluvad \u00fchte kategooriasse Tootlikkuse kaotus. URL-id, mis kuuluvad konkreetsetesse alakategooriatesse, m\u00e4\u00e4rab Check Point. Konkreetse URL-i kategooria kontrollimiseks v\u00f5i kategooria \u00fcmbersuunamise taotlemiseks on spetsiaalne ressurss. <noindex><a rel=\"nofollow\" href=\"https:\/\/urlcat.checkpoint.com\/urlcat\/main.htm\">URL-i kategooria m\u00e4\u00e4ramine<\/a><\/noindex>.<br \/>\nTegevusena on v\u00f5imalik seadistada Prevent, Detect v\u00f5i Off. Samuti lisatakse tegevuse Detect valimisel automaatselt seadistus, mis v\u00f5imaldab kasutajatel ignoreerida URL-i filtreerimise hoiatust ja minna huvipakkuvale ressurssile. Prevent tegevuse korral saab selle seadistuse eemaldada ja kasutaja ei p\u00e4\u00e4se juurde keelatud veebilehele. Samuti on mugav viis keelatud ressursside j\u00e4lgimiseks musta nimekirja seadistamine, kuhu saab lisada domeene, IP-aadresse v\u00f5i laadida .csv formaadis faili, mis sisaldab blokeeritavate domeenide nimekirja.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/kg\/lu\/lo\/kglulo9f-hiyxv7ydcj4zdxxjxy.png\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Platform. Ohu v\u00e4ltimise poliitika\" src=\"\/wp-content\/uploads\/2020\/08\/098f6e80aaa9ac5ddab0db2e4fe5e256.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Standardseadus URL Filterimise jaoks on seadistatud tegevus Detect ja valitud on \u00fcks kategooria \u2014 Turve, mille jaoks toimuvad s\u00fcndmuste tuvastamine. See kategooria sisaldab erinevaid anon\u00fc\u00fcme, veebisaite, mille riskitase on kriitiline\/k\u00f5rgem\/keskmine, phishing'u saidid, r\u00e4mpspost ja palju muud. Samal ajal saavad kasutajad siiski juurde p\u00e4\u00e4seda ressurssidele t\u00e4nu seadistusele \u201eLuba kasutajal URL Filterimise hoiatuse eiramine ja veebisaidi k\u00fclastamine\u201d.<\/p>\n<p>                        <b class=\"spoiler_title\">Laadi alla (veb) kaitse<\/b><br \/>\n                        Emulatsioon &amp; Ekstraktsioon v\u00f5imaldab emuleerida alla laaditud faile Check Pointi pilves liivakastis ja puhastada dokumente \u201ere\u017eiimis\u201d, eemaldades potentsiaalselt kahjuliku sisu v\u00f5i konverteerides dokumendi PDF-formaati. On olemas kolm t\u00f6\u00f6re\u017eiimi:<\/p>\n<ul>\n<li><i>Ennetamine<\/i> \u2014 v\u00f5imaldab saada puhastatud dokumendi koopia enne l\u00f5plikku emulatsiooni otsust v\u00f5i oodata emulatsiooni l\u00f5petamist ja alla laadida kohe originaalfail;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Tuvastamine<\/i> \u2014 teostab emulatsiooni taustal, takistamata kasutaja juurdep\u00e4\u00e4su originaalfailile, olenemata otsusest;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>K\u00f5rval<\/i> \u2014 k\u00f5ik failid on lubatud alla laadida ilma emulatsiooni ja potentsiaalselt kahjulike komponentide puhastamiseta.<\/li>\n<\/ul>\n<p>\nSamuti on v\u00f5imalik valida tegevus failide jaoks, mida Check Pointi emulatsioon ja puhastamine ei toeta \u2014 saab lubada v\u00f5i keelata k\u00f5ik toetamata failide allalaadimised.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/hu\/m0\/a4\/hum0a4qxlidupf5fhldhtbjnqro.png\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Platform. Ohu v\u00e4ltimise poliitika\" src=\"\/wp-content\/uploads\/2020\/08\/5333f91625d3230651025309a7a4182d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Standardseadus Download Protection jaoks on seadistatud tegevus Ennetamine koos v\u00f5imalusega saada originaaldokumendi puhastatud koopia potentsiaalselt kahjuliku sisuga, samuti lubada alla laadida faile, mida emulatsioon ja puhastamine ei toeta.<\/p>\n<p>                        <b class=\"spoiler_title\">Krediidi kaitse<\/b><br \/>\n                        Krediidi kaitse komponent kaitseb kasutajate sisselogimisteavet ja koosneb kahest osast: Zero Phishing ja Parooli kaitse. <i>Zero Phishing<\/i> kaitseb kasutajaid juurdep\u00e4\u00e4su eest phishing'u ressurssidele, ning <i>Parooli kaitse<\/i> teavitab kasutajat ettev\u00f5tte sisselogimisandmete kasutamise keeldumisest kaitstud domeenist v\u00e4ljaspool. Zero Phishing v\u00f5ib olla seadistatud Prevent, Detect v\u00f5i Off. Kui Prevent on seadistatud, on kasutajatel v\u00f5imalus hoiatusest m\u00f6\u00f6da minna ja ressursile juurde p\u00e4\u00e4seda v\u00f5i keelata see v\u00f5imalus ja alati blokeerida juurdep\u00e4\u00e4s. Kui Detect on seadistatud, on kasutajatel alati v\u00f5imalus hoiatusest m\u00f6\u00f6da minna ja ressursile juurde p\u00e4\u00e4seda. Password Protection v\u00f5imaldab valida kaitstud domeene, mille jaoks paroolide vastavuse kontrolli teostatakse, ja valida kolme tegevuse vahel: Detect &amp; Alert (kasutajat teavitav), Detect v\u00f5i Off.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/7c\/xn\/lv\/7cxnlvruw7jmk6g71emd-zi3qag.png\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Platform. Ohu v\u00e4ltimise poliitika\" src=\"\/wp-content\/uploads\/2020\/08\/068e4ca4d7a89ff74d48a71c6079025a.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Credential Protectioni standardne poliitika n\u00e4eb ette Prevent k\u00f5igi petturlike ressursside jaoks, takistades kasutajatel p\u00e4\u00e4semast potentsiaalselt pahatahtlikule veebisaidile. Samuti on ka ettev\u00f5tte paroolide kaitse, kuid ilma m\u00e4\u00e4ratud domeenideta ei t\u00f6\u00f6ta see funktsioon.<\/p>\n<p>                        <b class=\"spoiler_title\">Files Protection<\/b><br \/>\n                        Files Protection vastutab kasutaja seadmel salvestatud failide kaitsmise eest ning sisaldab kahte komponenti: Anti-Malware ja Files Threat Emulation. <i>Anti-Malware<\/i> on t\u00f6\u00f6riist, mis skaneerib regulaarselt k\u00f5iki kasutaja ja s\u00fcsteemi faile allkirja anal\u00fc\u00fcsi abil. Selle komponendi seadetes saab konfigureerida regulaarse v\u00f5i juhusliku skaneerimise parameetreid, allkirjade v\u00e4rskendamise perioodi ning v\u00f5imalust kasutajatel planeeritud skaneerimist t\u00fchistada. <i>Files Threat Emulation<\/i> lubab emuleerida kasutaja seadmel salvestatud faile Check Pointi pilves, kuid see turvafunktsioon t\u00f6\u00f6tab ainult Detect re\u017eiimis.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/yv\/5-\/ns\/yv5-nsf5xe8vjjjoaslhu8aaofo.png\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Platform. Ohu v\u00e4ltimise poliitika\" src=\"\/wp-content\/uploads\/2020\/08\/b347fd5a4a3e3732dec20efa5d7a766a.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Files Protectioni standardpoliitikas on sisse l\u00fclitatud kaitse Anti-Malware'i kaudu ja pahatahtlike failide tuvastamine Files Threat Emulation abil. Regulaarne skaneerimine toimub iga kuu ja allkirjad kasutaja seadmel uuendatakse iga 4 tunni tagant. Samuti on kasutajatel v\u00f5imalus planeeritud skaneerimist t\u00fchistada, kuid mitte hiljem kui 30 p\u00e4eva p\u00e4rast viimast edukat skaneerimist.<\/p>\n<h3>Behavioral Protection<\/h3>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Anti-Bot, Behavioral Guard &amp; Anti-Ransomware, Anti-Exploit<\/b><br \/>\n                        K\u00e4itumisprotsessi kaitsekomponentide r\u00fchm sisaldab kolme elementi: Anti-Bot, K\u00e4itumiskaitse &amp; Anti-Ransomware ja Anti-Exploit. <i>Anti-Bot<\/i> v\u00f5imaldab j\u00e4lgida ja blokeerida C&amp;C \u00fchendusi pidevalt uueneva Check Point ThreatCloud andmebaasi abil. <i>K\u00e4itumiskaitse &amp; Anti-Ransomware<\/i> j\u00e4lgib pidevalt kasutaja masina tegevust (failid, protsessid, v\u00f5rgu\u00fchendused) ning aitab \u00e4ra hoida kr\u00fcpteerijate r\u00fcnnakuid varajases staadiumis. Lisaks sellele v\u00f5imaldab see kaitselement taastada faile, mis on juba pahavara poolt kr\u00fcpteeritud. Failid taastatakse nende algsetesse kataloogidesse v\u00f5i saab m\u00e4\u00e4rata konkreetse tee, kuhu k\u00f5ik taastatud failid salvestatakse. <i>Anti-Exploit<\/i> aitab tuvastada nullp\u00e4eva r\u00fcnnakuid. K\u00f5igi K\u00e4itumisprotsessi kaitsekomponentide jaoks toetatakse kolme t\u00f6\u00f6re\u017eiimi: Ennetamine, Tuvastamine ja Keelatud.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/cj\/we\/hw\/cjwehwnasdhxnxtjrcaed-6x0mc.png\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Platform. Ohu v\u00e4ltimise poliitika\" src=\"\/wp-content\/uploads\/2020\/08\/e46e6617b6930a9b74ffb5dd752d27e4.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>K\u00e4itumisprotsessi kaitse standardpoliitika eeldab Ennetamist komponente Anti-Bot ja K\u00e4itumiskaitse &amp; Anti-Ransomware jaoks, taastades kr\u00fcpteeritud failid nende algsetesse kataloogidesse. Komponent Anti-Exploit on v\u00e4lja l\u00fclitatud ja ei ole kasutusel.<\/p>\n<h3>Anal\u00fc\u00fcs ja taaskasutamine<\/h3>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Automatiseeritud r\u00fcnnakute anal\u00fc\u00fcs (tsiviilisikud), taaskasutamine &amp; reageerimine<\/b><br \/>\n                        K\u00fcberturbe s\u00fcndmuste anal\u00fc\u00fcsimiseks ja uurimiseks on saadaval kaks turvakomponenti: Automatiseeritud r\u00fcnnakute anal\u00fc\u00fcs (tsiviilisikud) ja Taaskasutamine &amp; reageerimine. <i>Automatiseeritud r\u00fcnnakute anal\u00fc\u00fcs (tsiviilisikud)<\/i> aitab genereerida r\u00fcnnakute tagasiv\u00f5tmise tulemuste p\u00f5hjal aruandeid, sealhulgas \u00fcksikasjalikku kirjelduse \u2013 kuni pahavara t\u00e4itmise protsessi anal\u00fc\u00fcsini kasutaja masinas. Samuti on v\u00f5imalik kasutada Threat Hunting funktsiooni, mis v\u00f5imaldab proaktiivselt otsida anomaaliaid ja potentsiaalselt kahjustavaid tegevusi, kasutades eelnevalt m\u00e4\u00e4ratletud v\u00f5i loodud filtreid. <i>Taaskasutamine &amp; reageerimine<\/i> aitab m\u00e4\u00e4rata taastamise ja failide karantiini seadeid p\u00e4rast r\u00fcnnakut: reguleeritakse kasutajate suhtlemist karantiinis olevate failidega, samuti on v\u00f5imalus hoida faile karantiinis m\u00e4\u00e4ratud administraatori kataloogis.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/yv\/g6\/_5\/yvg6_5q9htpuow09drvc9twvin0.png\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Platform. Ohu v\u00e4ltimise poliitika\" src=\"\/wp-content\/uploads\/2020\/08\/054dd15ef97b9f018c09dac6168363a2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>K\u00e4itumisprotsessi kaitse standardpoliitikas on aktiveeritud kaitse, mis h\u00f5lmab automatiseeritud tegevusi taastamiseks (protsesside l\u00f5petamine, failide taastamine jne) ning aktiveeritud on ka valik saata faile karantiini, kusjuures kasutajad saavad ainult faile karantiinist kustutada.<\/p>\n<h2>Standardsed Threat Prevention poliitikad: testimine<\/h2>\n<p><\/p>\n<h4>Check Point CheckMe Endpoint<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/zv\/cy\/xm\/zvcyxmbkz7okn3e93d2skndecvk.png\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Platform. Ohu v\u00e4ltimise poliitika\" src=\"\/wp-content\/uploads\/2020\/08\/edeedd847643ab7ac6cb374287601a7f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Kiireim ja lihtsaim viis kontrollida kasutaja masina turvalisust k\u00f5ige levinumate r\u00fcnnakute vastu on testida ressursi abil <noindex><a rel=\"nofollow\" href=\"https:\/\/pages.checkpoint.com\/checkme-instant-security-check.html\">Check Point CheckMe<\/a><\/noindex>, mis viib l\u00e4bi rea t\u00fc\u00fcpilisi r\u00fcnnakuid erinevates kategooriates ja v\u00f5imaldab saada aruande testimise tulemuste kohta. Antud juhul kasutati Endpointi testimise versiooni, mille k\u00e4igus laaditakse arvutisse alla ja k\u00e4ivitatakse k\u00e4ivitatav fail, mille j\u00e4rel algab kontrollimisprotsess.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/zr\/rl\/9y\/zrrl9yjxowxgkrywqwipy8ac0dq.png\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Platform. Ohu v\u00e4ltimise poliitika\" src=\"\/wp-content\/uploads\/2020\/08\/698d916e730a65d937abd49929545a64.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Kontrollimise k\u00e4igus teatab SandBlast Agent tuvastatud ja peatatud r\u00fcnnakutest kasutaja arvutis, n\u00e4iteks: Anti-Boti blade teatab nakatumise avastamisest, Anti-Malware blade avastas ja kustutas pahavara faili CP_AM.exe, ning Threat Emulation bladeemuule alusel tuvastas, et fail CP_ZD.exe on kahjuliku iseloomuga.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/dh\/xi\/3-\/dhxi3-jlwqijhtxwwbxac-zrtj4.gif\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Platform. Ohu v\u00e4ltimise poliitika\" src=\"\/wp-content\/uploads\/2020\/08\/1a4af1b0066af56d4163d3e6b2ca8441.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>CheckMe Endpointi testimise tulemusena saame j\u00e4rgmise tulemuse: 6 r\u00fcnnakute kategooriast ei suutnud standardne Threat Prevention poliitika toime tulla ainult \u00fche kategooriaga - Browser Exploit. Seda seletatakse sellega, et standardne Threat Prevention poliitika ei sisalda Anti-Exploit blade'i. Tuleb m\u00e4rkida, et ilma paigaldatud SandBlast Agentita l\u00e4bis kasutaja arvuti kontrolli ainult Ransomware kategoorias.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/h3\/76\/zc\/h376zclkuvjxwxc2unwvcnejwem.png\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Platform. Ohu v\u00e4ltimise poliitika\" src=\"\/wp-content\/uploads\/2020\/08\/66a08b2b436df273344a00aafabb1f50.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h4>KnowBe4 RanSim<\/h4>\n<p>\nAnti-Ransomware blade'i t\u00f6\u00f6 testimiseks saab kasutada tasuta lahendust <noindex><a rel=\"nofollow\" href=\"https:\/\/www.knowbe4.com\/ransomware-simulator\">KnowBe4 RanSim<\/a><\/noindex>, mis viib l\u00e4bi rea teste kasutaja masinas: 18 stsenaariumi \u0161ifreerijate nakatamiseks ja 1 stsenaarium kr\u00fcptomineerijaga nakatamiseks. Tuleb m\u00e4rkida, et paljude blade'ide (Threat Emulation, Anti-Malware, Behavioral Guard) olemasolu standardses poliitikas, mille funktsioon on Prevent, ei v\u00f5imalda seda testi korralikult k\u00e4ivitada. Siiski n\u00e4itab Anti-Ransomware blade'i test isegi madalama turvalisuse taseme korral (Threat Emulation Off re\u017eiimis) k\u00f5rgeid tulemusi: 18 19 testist l\u00e4bis edukalt (1 ei k\u00e4ivitatud).<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/7y\/l_\/nq\/7yl_nqjgbol5kav2pgyu4ta-fr4.png\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Platform. Ohu v\u00e4ltimise poliitika\" src=\"\/wp-content\/uploads\/2020\/08\/99622aa0c54d086efeaac3c2661a028e.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h4>Kahjulikud failid ja dokumendid<\/h4>\n<p>\nT\u00f5endav on erinevate Threat Prevention'i poliitiliste blade'ide t\u00f6\u00f6 kontrollimine tuntud formaate kasutavate pahavarade failide kaudu, mis laaditakse kasutaja masina peale. Selles testis osales 66 faili vormingutes PDF, DOC, DOCX, EXE, XLS, XLSX, CAB, RTF. Testi tulemused n\u00e4itasid, et SandBlast Agent suutis blokeerida 64 pahatahtlikku faili 66-st. Nakatunud failid eemaldati p\u00e4rast allalaadimist v\u00f5i puhastati pahast sisust Threat Extraction'i abil ning edastati kasutajale.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/dx\/g_\/az\/dxg_az4i9fvox2mbgdhhpoqzuae.png\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Platform. Ohu v\u00e4ltimise poliitika\" src=\"\/wp-content\/uploads\/2020\/08\/751ea1224ee20e1a98c53ae747b98b65.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Soovitused Threat Prevention poliitika parandamiseks<\/h3>\n<p><\/p>\n<h4>1. URL Filtreerimine<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ff\/03\/w2\/ff03w26_9avqezjhb-fflbmmdca.png\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Platform. Ohu v\u00e4ltimise poliitika\" src=\"\/wp-content\/uploads\/2020\/08\/9cd69ad2a8a1c034693960b567ea0a46.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Esimene asi, mida on vaja parandada standardpoliitikas klientmasina kaitse taseme t\u00f5stmiseks, on viia URL Filtreerimise blade Preventi re\u017eiimi ja m\u00e4rgistada vastavad blokeerimise kategooriad. Meie puhul valiti k\u00f5ik kategooriad, v\u00e4lja arvatud General Use, kuna need h\u00f5lmavad enamikku ressurssidest, millele juurdep\u00e4\u00e4su peaksite t\u00f6\u00f6kohal piirama. Samuti on soovitatav eemaldada kasutajate v\u00f5imalus ignoreerida hoiatusteate, eemaldades m\u00e4rgi valikult \u201eAllow user to dismiss the URL Filtering alert and access the website\u201d.<\/p>\n<h4>2. Allalaadimise kaitse<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/pj\/kt\/cz\/pjktczvmqy02s3oxr4vjhpvzvvk.png\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Platform. Ohu v\u00e4ltimise poliitika\" src=\"\/wp-content\/uploads\/2020\/08\/7aab7f03a4bb2422e79cdb46b163df09.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Teine aspekt, millele tuleks t\u00e4helepanu p\u00f6\u00f6rata, on v\u00f5imalus kasutajatel alla laadida faile, mida Check Point ei emuleeri. Kuna siin arutleme Threat Preventioni standardpoliitika t\u00e4iustusi turvalisuse aspektist, oleks parim variant keelata toetamatute failide allalaadimine.<\/p>\n<h4>3. Failide kaitse<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/it\/ci\/4y\/itci4yn2eoqkfvkdhw8muzwf68m.png\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Platform. Ohu v\u00e4ltimise poliitika\" src=\"\/wp-content\/uploads\/2020\/08\/99cb509f48ff618a6f853f37e56cb8e2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Samuti tuleb t\u00e4helepanu p\u00f6\u00f6rata failide kaitse seadistustele - eriti perioodilise skaneerimise ja kasutajatele sundskaneerimise edasil\u00fckkamise v\u00f5imalustele. Antud juhul tuleb arvesse v\u00f5tta kasutaja t\u00f6\u00f6aega, ning turvalisuse ja j\u00f5udluse aspektist on hea variant seadistada sundskaneerimine iga p\u00e4ev, valides juhuslikult aja (00:00 kuni 8:00), ning kasutajal on v\u00f5imalus edasil\u00fckata skaneerimist maksimaalselt n\u00e4dalaks.<\/p>\n<h4>4. Anti-Exploit<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/6e\/mx\/kv\/6emxkv4yzkzkqu546ep-iratzr8.png\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Platform. Ohu v\u00e4ltimise poliitika\" src=\"\/wp-content\/uploads\/2020\/08\/b4ba3964fcc5572d479eefe50abf0e31.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>T\u00e4htis puudus standardsetest Threat Prevention poliitikatest on kehtestamata Anti-Exploit blade. Soovitame aktiveerida see blade Prevent tegevusega, et kaitsta t\u00f6\u00f6jaama eksploitide kasutamisega r\u00fcnnakute eest. Selle muudatusega l\u00e4bib korduv CheckMe test edukalt ilma kasutaja t\u00f6\u00f6masinas haavatavusi leidmata.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/cq\/ys\/ri\/cqysrifvsbfda0sowlprohzzxpg.png\"><img decoding=\"async\" alt=\"3. Check Point SandBlast Agent Management Platform. Ohu v\u00e4ltimise poliitika\" src=\"\/wp-content\/uploads\/2020\/08\/521e2edcd642977369f92eded813c435.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Kokkuv\u00f5te<\/h3>\n<p>\nKokkuv\u00f5tteks: selles artiklis tutvusime standardse Threat Prevention poliitika komponentidega, testisime seda poliitikat erinevate meetodite ja vahenditega ning kirjeldasime soovitusi standardse poliitika seade parendamiseks, et suurendada kasutaja masina kaitsetaset. J\u00e4rgmises artiklis keskendume Data Protection poliitika uurimisele ja vaatame \u00fcle Global Policy Settings seaded.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/358508\/\">Suur kogumik materjale Check Pointi kohta TS Solutionilt<\/a><\/noindex>. Et mitte j\u00e4\u00e4da ilma SandBlast Agent Management Platform'i teemaga seotud j\u00e4rgmiste avalduste j\u00e4lgimisest - j\u00e4lgige meie sotsiaalmeedia uuendusi (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\">Facebook<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">TS Solution Blog<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\">Yandex.Zen<\/a><\/noindex>).<br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/513254\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u0442\u0440\u0435\u0442\u044c\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u0446\u0438\u043a\u043b\u0430 \u043e \u043d\u043e\u0432\u043e\u0439 \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043f\u0435\u0440\u0441\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0445 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u0432 \u2014 Check Point SandBlast Agent Management Platform. \u041d\u0430\u043f\u043e\u043c\u043d\u044e, \u0447\u0442\u043e \u0432 \u043f\u0435\u0440\u0432\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u043f\u043e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u043b\u0438\u0441\u044c \u0441 \u043f\u043e\u0440\u0442\u0430\u043b\u043e\u043c Infinity Portal \u0438 \u0441\u043e\u0437\u0434\u0430\u043b\u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0439 \u0441\u0435\u0440\u0432\u0438\u0441 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0430\u0433\u0435\u043d\u0442\u0430\u043c\u0438 Endpoint Management Service. \u0412\u043e \u0432\u0442\u043e\u0440\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0438\u0437\u0443\u0447\u0438\u043b\u0438 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0432\u0435\u0431-\u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0438 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u043b\u0438 \u0430\u0433\u0435\u043d\u0442\u0430 \u0441\u043e \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u043e\u0439 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u043e\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":90855,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-90854","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd473. Check Point SandBlast Agent Management Platform. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0430 Threat Prevention | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-06T23:42:11+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-06T23:42:11+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd473. Check Point SandBlast Agent Management Platform. Threat Prevention poliitika | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd473. Check Point SandBlast Agent Management Platform. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0430 Threat Prevention | ProHoster","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-06T23:42:11+00:00","article:modified_time":"2020-08-06T23:42:11+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"90854","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:40:04","updated":"2022-10-01 09:33:59","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/90854","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=90854"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/90854\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/90855"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=90854"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=90854"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=90854"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}