{"id":92931,"date":"2020-09-01T13:43:08","date_gmt":"2020-09-01T11:43:08","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings"},"modified":"2020-09-01T13:43:08","modified_gmt":"2020-09-01T11:43:08","slug":"4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings","title":{"rendered":"4. Check Point SandBlast Agent Management Platform. Andmekaitse poliitika. Juhtimise ja globaalsete poliitika seadistused","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Andmekaitse poliitika. Juhtimise ja globaalsete poliitika seadistused\" src=\"\/wp-content\/uploads\/2020\/09\/a0d4603cacecf98f5312fe32383bf08c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nTere tulemast neljandasse artiklisse Check Point SandBlast Agent Management Platformi lahenduste ts\u00fcklis. Eelmistes artiklites (<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/511768\/\">esmalt<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/512614\/\">teine<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/513254\/\">kolmas<\/a><\/noindex>) oleme detailselt kirjeldanud halduskeskkonna veebikonsooli liidest ja v\u00f5imalusi, samuti vaadanud \u00fcle Threat Prevention poliitika ning testinud selle t\u00f5husust erinevate ohtude t\u00f5rjumisel. K\u00e4esolev artikkel on p\u00fchendatud teisele turvakomponendile \u2014 Data Protection poliitikale, mis vastutab kasutaja masina andmete kaitsmise eest. Samuti k\u00e4sitleme selles artiklis jaotisi Deployment ja Global Policy Settings.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Data Protection poliitika<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/xg\/gn\/p9\/xggnp9rvyyf5ovui9vdxv0dpmuy.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Andmekaitse poliitika. Juhtimise ja globaalsete poliitika seadistused\" src=\"\/wp-content\/uploads\/2020\/09\/d3f6f895f6633034ca466ca9f54da3e3.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Data Protection poliitika v\u00f5imaldab s\u00e4tete seadistamist salvestatud andmetele kasutajate juurdep\u00e4\u00e4su kontrollimiseks, kasutades t\u00e4ieliku kettakr\u00fcpteerimise (Full Disk Encryption) ja k\u00e4ivitamisprotsessi kaitse (Boot Protection) funktsioone. Praeguseks toetatakse j\u00e4rgmisi kettakr\u00fcpteerimise seadistuste variante: Windowsi jaoks \u2014 Check Point Encryption v\u00f5i BitLocker Encryption, MacOSi jaoks \u2014 File Vault. Vaatame iga variandi v\u00f5imalusi ja seadistusi l\u00e4hemalt.<\/p>\n<h4>Check Point Encryption<\/h4>\n<p>\nCheck Point Encryption on Data Protection poliitika standardne kettakr\u00fcpteerimise meetod, mis tagab k\u00f5igi s\u00fcsteemi failide (ajutised, s\u00fcsteemi, kustutatud) kr\u00fcpteerimise taustal, m\u00f5jutamata kasutaja masina toimimist. P\u00e4rast kr\u00fcpteerimist muutub ketas mitteautorisatsioonitud kasutajatele k\u00e4ttesaamatuks.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/hv\/lr\/du\/hvlrdum9mu88ub0clodrkc3ny5i.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Andmekaitse poliitika. Juhtimise ja globaalsete poliitika seadistused\" src=\"\/wp-content\/uploads\/2020\/09\/8176a8f0ca55c05ac6dadff33534008b.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Check Point Encryption'i peamine seadistus on \u201eEnable Pre-boot\u201c, mis n\u00f5uab kasutajate autentimist enne operatsioonis\u00fcsteemi laadimist. Soovitame seda valikut kasutada, kuna see takistab autentimise m\u00f6\u00f6damineku meetodite rakendamist operatsioonis\u00fcsteemi tasemel. Lisaks on v\u00f5imalik seadistada ajutise m\u00f6\u00f6demise parameetreid Pre-boot funktsiooni jaoks:<\/p>\n<ul>\n<li><i>Allow OS login after temporary bypass<\/i> \u2014 Pre-boot funktsiooni deaktiveerimine ja autentimine operatsioonis\u00fcsteemis;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Allow pre-boot bypass (Wake On LAN \u2013 WOL)<\/i> \u2014 Pre-boot funktsiooni deaktiveerimine arvutites, mis on \u00fchendatud haldusserveriga Etherneti kaudu; <\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Allow bypass script<\/i> \u2014 v\u00f5imaldab seadistada Pre-boot funktsiooni m\u00f6\u00f6damineku skripti koos aja ja kuup\u00e4eva m\u00e4\u00e4ramisega skripti k\u00e4ivitamiseks ja Pre-boot m\u00f6\u00f6dmise l\u00f5ppemise parameetrite m\u00e4\u00e4ramiseks; <\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Allow LAN bypass<\/i> \u2014 Pre-boot funktsiooni deaktiveerimine kohaliku v\u00f5rgu \u00fchenduse loomisel.<\/li>\n<\/ul>\n<p>\n\u00dclaltoodud Pre-boot funktsiooni ajutiste \u00fcmbers\u00f5itude valikuid ei soovitata kasutada ilma selgete p\u00f5hjusteta (n\u00e4iteks tehnilised t\u00f6\u00f6d v\u00f5i probleemide tuvastamine ja lahendamine) ning parim lahendus turvalisuse seisukohalt on Pre-boot funktsiooni lubamine ilma ajutiste \u00fcmbers\u00f5itmisel reeglite m\u00e4\u00e4ratlemiseta. Kui Pre-boot tuleb ajutiselt \u00fcmbers\u00f5ita, soovitatakse seada minimaalne vajalik ajavahemik ajutiste \u00fcmbers\u00f5itude seadetes, et mitte v\u00e4hendada kaitset pikka aega.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/js\/1i\/dh\/js1idhttoiq0eikit7afjtegxiy.gif\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Andmekaitse poliitika. Juhtimise ja globaalsete poliitika seadistused\" src=\"\/wp-content\/uploads\/2020\/09\/689919312946d768721d4638140aa337.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Samuti Check Point Encryption'i kasutamisel on v\u00f5imalik seadistada t\u00e4iendavaid andmekaitse poliitika seadistusi, n\u00e4iteks paindlikumalt konfigureerida kr\u00fcpteerimise parameetreid, seadistada erinevaid Pre-boot funktsiooni ja Windowsi autentimise aspekte.<\/p>\n<h4>BitLockeri kr\u00fcpteerimine<\/h4>\n<p>\nBitLocker on osa Windowsi operatsioonis\u00fcsteemist ja v\u00f5imaldab kr\u00fcpteerida k\u00f5vakettad ja eemaldatavad salvestusseadmed. Check Point BitLocker Management on Windowsi teenuste komponent, mis k\u00e4ivitub automaatselt koos SandBlast Agenti kliendiga ja kasutab API-d BitLockeri tehnoloogia haldamiseks.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ij\/1u\/od\/ij1uodbdmmfbjmgantnxjrogvlo.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Andmekaitse poliitika. Juhtimise ja globaalsete poliitika seadistused\" src=\"\/wp-content\/uploads\/2020\/09\/c8f328978ba8f8906a112765fd7e4571.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>BitLockeri kr\u00fcpteerimise valimisel andmekaitse poliitikas saate seadistada j\u00e4rgmised parameetrid:<\/p>\n<ul>\n<li><i>Esialgne kr\u00fcpteerimine<\/i> \u2014 esialgse kr\u00fcpteerimise seadistused, mis lubavad kr\u00fcpteerida kogu ketta (Kr\u00fcpteeri kogu draiv), mis on soovitatav masinatele, kus on juba olemas kasutajaandmed (failid, dokumendid jne), v\u00f5i kr\u00fcpteerida ainult andmed (Kr\u00fcpteeri ainult kasutatud ketta ruum), mis on soovitatav uute Windowsi installatsioonide puhul;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Kr\u00fcpteeritavad ketad<\/i> \u2014 ketaste\/partitsioonide valimine kr\u00fcpteerimiseks, v\u00f5imaldab kr\u00fcpteerida k\u00f5ik kettad (K\u00f5ik kettad) v\u00f5i ainult operatsioonis\u00fcsteemi partitsiooni (Ainult OS draiv);<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Kr\u00fcpteerimisalgoritm<\/i> \u2014 kr\u00fcpteerimisalgoritmi valik, soovitatav on Windows Default variant, samuti on v\u00f5imalus valida XTS-AES-128 v\u00f5i XTS-AES-256.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Failivault<\/h4>\n<p>\nFailivault on Apple'i standardne kr\u00fcpteerimisvahend, mis tagab kasutaja arvuti andmetele ainult volitatud kasutajate ligip\u00e4\u00e4su. Failivault'iga seadistades peab kasutaja s\u00fcsteemi k\u00e4ivitamiseks ja kr\u00fcpteeritud failidele juurdep\u00e4\u00e4su saamiseks sisestama parooli. Failivault'i kasutamine on ainus viis andmete kaitsmiseks andmekaitse poliitikas MacOS operatsioonis\u00fcsteemi kasutajatel.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/sy\/e9\/y4\/sye9y49s_dd2ur0e44bh5dg16uc.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Andmekaitse poliitika. Juhtimise ja globaalsete poliitika seadistused\" src=\"\/wp-content\/uploads\/2020\/09\/4446e97032af97f69490314ec0ab346d.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>File Vaulti puhul on saadaval seade \u201eLuba automaatne kasutaja omandamine\u201c, mis n\u00f5uab kasutaja autentimist enne ketta kr\u00fcpteerimise protsessi algust. Kui see funktsioon on aktiivne, on v\u00f5imalik m\u00e4\u00e4rata, kui palju kasutajaid peab autentima, enne kui SandBlast Agent rakendab Pre-boot funktsiooni, v\u00f5i m\u00e4\u00e4rata p\u00e4evade arv, p\u00e4rast mille m\u00f6\u00f6dumist Pre-boot funktsioon rakendatakse automaatselt k\u00f5igile autentitud kasutajatele, kui v\u00e4hemalt \u00fcks kasutaja on selle ajavahemiku jooksul s\u00fcsteemi sisse loginud.<\/p>\n<h3>Andmete taastamine<\/h3>\n<p>\nS\u00fcsteemi k\u00e4ivitamise probleemide korral saab kasutada erinevaid andmete taastamise meetodeid. Administraator saab algatada kr\u00fcpteeritud andmete taastamisprotsessi jaotisest Computer Management \u2192 Full Disk Encryption Actions. Kui kasutatakse Check Point Encryptionit, saab varem kr\u00fcpteeritud ketta dekr\u00fcpteerida ja p\u00e4\u00e4seda juurde k\u00f5ikidele salvestatud failidele. P\u00e4rast seda protseduuri tuleb kettakaitse poliitika rakendamiseks uuesti k\u00e4ivitada ketta kr\u00fcpteerimise protsess.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/jj\/ox\/ui\/jjoxuiqkkamq99bj90kflpureco.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Andmekaitse poliitika. Juhtimise ja globaalsete poliitika seadistused\" src=\"\/wp-content\/uploads\/2020\/09\/5e2c5fda53a0be8fda406aa267f991d9.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>BitLockeri valimine kettakaitse meetodiks andmete taastamiseks n\u00f5uab, et probleemsest arvutist saadakse Recovery Key ID, et genereerida Recovery Key, mille kasutaja peab sisestama, et p\u00e4\u00e4seda juurde kr\u00fcpteeritud kettale.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/wf\/ba\/ma\/wfbamafl41wqwzp7anrpp1tdfbo.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Andmekaitse poliitika. Juhtimise ja globaalsete poliitika seadistused\" src=\"\/wp-content\/uploads\/2020\/09\/b9acf560cef0b3f44d751ac03fdfc8a7.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>MacOSi kasutajatele, kes kasutavad File Vaulti salvestatud teabe kaitseks, seisneb taastamisprotsess administraatori genereeritud Recovery Key loomises probleemsest seadme seerianumbrist ja selle v\u00f5tme sisestamises koos j\u00e4rgneva parooli l\u00e4htestamisega.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/dq\/56\/dx\/dq56dxec6pgpevw7if69jhipnzc.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Andmekaitse poliitika. Juhtimise ja globaalsete poliitika seadistused\" src=\"\/wp-content\/uploads\/2020\/09\/7682e2be9541e5f606a85c0880353397.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h2>K\u00e4ivitamise poliitika<\/h2>\n<p>\nAlates <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/512614\/\">teise artikli<\/a><\/noindex>, kus k\u00e4sitleti juhtpaneeli veebikonsoli kasutajaliidest, on Check Point teinud m\u00f5ned muudatused k\u00e4ivitamise jaotises - n\u00fc\u00fcd on seal alamjaotus <i>Tarkvara k\u00e4ivitamine<\/i>, kus seadistatakse konfigureerimine (blade\u2019ide aktiveerimine\/deaktiveerimine) juba installitud agentide jaoks ja alamjaotus <i>Ekspordipakett<\/i>, kus saab luua pakette eelnevalt installitud blade'idega, et neid saaks hiljem kasutaja masinatesse installida, n\u00e4iteks Active Directory grupipoliitikate kaudu. Vaatame tarkvara k\u00e4ivitamise alamjaotust, kus aktiveeritakse k\u00f5ik SandBlast Agenti blade'id.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/0q\/9e\/ae\/0q9eaeuyltbg5lewff7riijdvkg.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Andmekaitse poliitika. Juhtimise ja globaalsete poliitika seadistused\" src=\"\/wp-content\/uploads\/2020\/09\/1a9dd697ba8422e8d511f07b9cc916b9.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Tulet meelde, et tavapoliitikas Deployment on kaasatud ainult Threat Prevention kategooria blaidid. Arvestades varem k\u00e4sitletud Data Protection poliitikat, on n\u00fc\u00fcd v\u00f5imalik see kategooria aktiveerida kliendi masinas SandBlast Agendi kasutamiseks. On m\u00f5istlik aktiveerida Remote Access VPN funktsioon, mis v\u00f5imaldab kasutajal n\u00e4iteks ettev\u00f5tte v\u00f5rguga \u00fchendust luua, samuti Access and Compliance kategooria, kuhu kuuluvad Firewall &amp; Application Control funktsioonid ning kasutaja masina vastavuse kontrollimise funktsionaalus Compliance poliitikale.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/r9\/a6\/lh\/r9a6lhui24xkbzuprmhz1eeuhvu.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Andmekaitse poliitika. Juhtimise ja globaalsete poliitika seadistused\" src=\"\/wp-content\/uploads\/2020\/09\/2f79464dbae43bafb8e631106b40efa6.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>                        <b class=\"spoiler_title\">Ekspordipakett<\/b><br \/>\n                        <noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/43\/fs\/cf\/43fscffpzgaw7jfd8w2lhsfohwo.gif\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Andmekaitse poliitika. Juhtimise ja globaalsete poliitika seadistused\" src=\"\/wp-content\/uploads\/2020\/09\/34fa39766267a87adde5a701e8d2ab4d.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Export Packages jaotis on \u00fclimalt lihtne kasutada: konfiguratsioonipaki loomiseks tuleb m\u00e4rkida selle nimi, valida operatsioonis\u00fcsteem (Windowsi puhul tuleb m\u00e4rkida ka bitivalik) ja agendi versioon, seej\u00e4rel valida integreeritud turvapoliitikad. Samuti on v\u00f5imalik m\u00e4rkida virtuaalne grupp, kuhu kuuluvad arvutid, millele on installitud pakett, ning valida VPN Site, millel on eelm\u00e4\u00e4ratud \u00fchendusaadress ja autentimisparameetrid (VPN Site seaded tehakse jaotises Export Packages \u2192 Manage VPN Sites). Viimane punkt on eriti mugav, kuna see v\u00e4listab kasutaja v\u00f5imaliku vea VPN \u00fchenduse seadistamisel.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/yy\/f7\/fm\/yyf7fmc0iggigkmg3in9ck1fwxg.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Andmekaitse poliitika. Juhtimise ja globaalsete poliitika seadistused\" src=\"\/wp-content\/uploads\/2020\/09\/9c1e08ea73bb98879df13dc3db930c08.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h2>Globaalsete poliitika seadistused<\/h2>\n<p>\nGlobal Policy Settings seadetes seadistatakse \u00fcks k\u00f5ige olulisemaid parameetreid - parool SandBlast Agendi eemaldamiseks kasutaja arvutist. P\u00e4rast agendi installimist ei saa kasutaja seda eemaldada ilma parooli sisestamata, mille vaikimisi v\u00e4\u00e4rtus on s\u00f5na<b>secret<\/b>(ilma jutum\u00e4rkideta). Siiski on see vaikimisi parool kergesti leitav avalikes allikates, seet\u00f5ttu soovitatakse SandBlast Agendi lahenduse juurutamisel muuta vaikimisi parooli agendi eemaldamiseks. Management Platformis saab vaikimisi parooli korral poliitika seadistada vaid 5 korda, seega on parooli vahetamine eemaldamiseks v\u00e4ltimatu.<br \/>\nLisaks seadistatakse globaalsete poliitika seadistustes andmete parameetrid, mida saab saata Check Pointile anal\u00fc\u00fcsimiseks ja ThreatCloud teenuse t\u00f6\u00f6 parandamiseks.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/2s\/af\/ye\/2safyeunswbcpdlwblgve5seem0.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Andmekaitse poliitika. Juhtimise ja globaalsete poliitika seadistused\" src=\"\/wp-content\/uploads\/2020\/09\/71170c628acb9b9506208949693c841a.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Globaalsete poliitika seadistustes seadistatakse ka m\u00f5ned kettakrimpsimise poliitika parameetrid, nimelt parooli n\u00f5uded: keerukus, kasutusperioodi pikkus, v\u00f5imalus kasutada varem kehtinud parooli jne. Selles jaotises on v\u00f5imalik laadida oma pilte standardsete Pre-boot v\u00f5i OneCheck piltide asemel.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/na\/u6\/sv\/nau6sv-ig4wkruxkbiqycjdzn7y.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Andmekaitse poliitika. Juhtimise ja globaalsete poliitika seadistused\" src=\"\/wp-content\/uploads\/2020\/09\/f4f8c110b7151c34b763bd99badddb98.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h2>Poliitika seadistamine<\/h2>\n<p>\nTutvustades Data Protection poliitika v\u00f5imalusi ja seadistades vastavad s\u00e4tted Deployment osas, on v\u00f5imalik alustada uue poliitika installimist, mis sisaldab kettakodeerimist Check Point Encryption abil ja muid SandBlast Agendi blade'e. P\u00e4rast poliitika installimist Management Platform'is saab klient teate, et peab installima uue poliitika n\u00fc\u00fcd v\u00f5i edasil\u00fckkama installimise teiseks ajaks (kuni 2 p\u00e4eva).<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/d4\/3x\/g1\/d43xg1y8yhgirqzk4lbk5q06hey.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Andmekaitse poliitika. Juhtimise ja globaalsete poliitika seadistused\" src=\"\/wp-content\/uploads\/2020\/09\/01c3e7d69cd0297504f190c697fe5a1f.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Uue SandBlast Agendi poliitika allalaadimise ja installimise l\u00f5petamisel pakub see kasutajale arvuti taask\u00e4ivitamist, et aktiveerida Full Disk Encryption kaitse.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ld\/rk\/ik\/ldrkikt7ac3gvxpd1x5ikigr13k.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Andmekaitse poliitika. Juhtimise ja globaalsete poliitika seadistused\" src=\"\/wp-content\/uploads\/2020\/09\/1f1ae7557786ef5bc709def906379a47.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>P\u00e4rast taask\u00e4ivitamist peab kasutaja sisestama oma sisselogimisandmed Check Point Endpoint Security autentimise aknas - see aken ilmub iga kord enne operatsioonis\u00fcsteemi k\u00e4ivitamist (Pre-boot). On v\u00f5imalik valida Single Sign-On (SSO) valik, et automaatselt kasutada andmeid Windowsi autentimise ajal.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/gj\/in\/dv\/gjindvx57lyzglftzai0ejwv0cg.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Andmekaitse poliitika. Juhtimise ja globaalsete poliitika seadistused\" src=\"\/wp-content\/uploads\/2020\/09\/69b820deb9d9b3466b9f6d57c2ee4e26.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Eduka autentimise korral saab kasutaja juurdep\u00e4\u00e4su oma s\u00fcsteemile ning taustal algab kettakodeerimise protsess. See protseduur ei m\u00f5juta masina toimimist, kuigi see v\u00f5ib kesta pikka aega (s\u00f5ltuvalt kettaruumi mahust). P\u00e4rast kodeerimise protsessi l\u00f5ppemist saame veenduda, et k\u00f5ik blade'id on aktiivsed ja t\u00f6\u00f6tavad, ketas on kodeeritud ning kasutaja masin on kaitstud. <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/pc\/x-\/m0\/pcx-m0z1exs-2g3-0paws5hq7jk.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Andmekaitse poliitika. Juhtimise ja globaalsete poliitika seadistused\" src=\"\/wp-content\/uploads\/2020\/09\/5cd266eb1731cbc74fdb0ce6458e3ce7.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Kokkuv\u00f5te<\/h3>\n<p>\nKokkuv\u00f5tteks: selles artiklis oleme vaadanud SandBlast Agendi v\u00f5imalusi kasutaja masina teabe kaitsmiseks kettakodeerimisega Data Protection poliitika raames, \u00f5ppinud poliitikate ja agentide levitamise seadistusi Deployment osas ning installinud kasutaja masinale uue poliitika koos kettakodeerimise reeglite ja t\u00e4iendavate blade'idega. j\u00e4rgmises artiklis k\u00e4sitleme \u00fcksikasjalikult logimise ja aruandluse v\u00f5imalusi Management Platform'is ja SandBlast Agendi kliendis.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/358508\/\">Suur kogumik materjale Check Pointi kohta TS Solutionilt<\/a><\/noindex>. Et mitte j\u00e4\u00e4da ilma SandBlast Agent Management Platform'i teemaga seotud j\u00e4rgmiste avalduste j\u00e4lgimisest - j\u00e4lgige meie sotsiaalmeedia uuendusi (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\">Facebook<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">TS Solution Blog<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\">Yandex.Zen<\/a><\/noindex>).<br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/515172\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u0447\u0435\u0442\u0432\u0451\u0440\u0442\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u0446\u0438\u043a\u043b\u0430 \u043e \u0440\u0435\u0448\u0435\u043d\u0438\u0438 Check Point SandBlast Agent Management Platform. \u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u0445 \u0441\u0442\u0430\u0442\u044c\u044f\u0445 (\u043f\u0435\u0440\u0432\u0430\u044f, \u0432\u0442\u043e\u0440\u0430\u044f, \u0442\u0440\u0435\u0442\u044c\u044f) \u043c\u044b \u0434\u0435\u0442\u0430\u043b\u044c\u043d\u043e \u043e\u043f\u0438\u0441\u0430\u043b\u0438 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0432\u0435\u0431-\u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0435\u043b\u0438 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0443 Threat Prevention \u0438 \u043f\u0440\u043e\u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043b\u0438 \u0435\u0451 \u043d\u0430 \u043f\u0440\u0435\u0434\u043c\u0435\u0442 \u043f\u0440\u043e\u0442\u0438\u0432\u043e\u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u043c \u0443\u0433\u0440\u043e\u0437\u0430\u043c. \u0414\u0430\u043d\u043d\u0430\u044f \u0441\u0442\u0430\u0442\u044c\u044f \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u0430 \u0432\u0442\u043e\u0440\u043e\u043c\u0443 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u0443 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u2014 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0435 Data Protection, \u043e\u0442\u0432\u0435\u0447\u0430\u044e\u0449\u0435\u0439 \u0437\u0430 \u0437\u0430\u0449\u0438\u0442\u0443 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":92932,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-92931","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd474. Check Point SandBlast Agent Management Platform. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0430 Data Protection. Deployment \u0438 Global Policy Settings | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-01T11:43:08+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-01T11:43:08+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd474. Check Point SandBlast Agendi Management Platform. Data Protection poliitika. Deployment ja Global Policy Settings | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd474. Check Point SandBlast Agent Management Platform. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0430 Data Protection. Deployment \u0438 Global Policy Settings | ProHoster","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-01T11:43:08+00:00","article:modified_time":"2020-09-01T11:43:08+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"92931","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:58:24","updated":"2022-10-04 10:52:35","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/92931","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=92931"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/92931\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/92932"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=92931"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=92931"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=92931"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}