
Bienvenue à cet article final qui clôt le cycle de contenus sur la solution Check Point SandBlast Agent Management Platform. Dans ce cycle, nous avons examiné les principaux aspects du déploiement et de l'administration de SandBlast Agent à l'aide de la Management Platform. Dans cet article, nous essaierons de répondre aux questions les plus populaires concernant la solution Management Platform et nous expliquerons comment tester SandBlast Agent Management Platform avec notre aide, complètement gratuitement.
Tous les articles du cycle sur la SandBlast Agent Management Platform :
FAQ
Actuellement, il n'existe pas beaucoup de sources d'information sur la SandBlast Agent Management Platform, les principales étant : , sections et sur CheckMates. C'est pourquoi nous avons décidé de répondre aux questions les plus populaires concernant la SandBlast Agent Management Platform qui intéressent les administrateurs lors de l'examen de ce produit en tant que solution de protection des postes de travail des employés. Un FAQ très détaillé sur SandBlast Agent est également disponible dans notre .
1. Quelle est la différence entre la SandBlast Agent Management Platform et la SandBlast Agent Cloud Management ?
La solution SandBlast Agent Cloud Management est le précurseur de la Management Platform et permet de déployer un serveur cloud de gestion des agents dans l'infrastructure Check Point pour une administration ultérieure via SmartConsole. C'est une option pratique, ne nécessitant pas de ressources de l'organisation pour déployer un serveur virtuel de gestion ou installer un dispositif physique, mais une limitation est l'utilisation de SmartConsole, qui nécessite une installation sur l'ordinateur de l'administrateur et est uniquement disponible pour Windows. Actuellement, Check Point recommande précisément la SandBlast Agent Management Platform comme principale solution pour l'administration cloud des agents, ce qui est corroboré par un message d'information lors de la tentative de création d'une application SandBlast Agent Cloud Management sur Infinity Portal.
2. Comment est-ce que la SandBlast Agent Management Platform est-elle licenciée ?
L'utilisation de la plateforme SandBlast Agent Management ne nécessite pas de licence ; il est possible de déployer l'application dans Infinity Portal pour gérer les agents même lors de l'achat d'une licence pour un seul SandBlast Agent. Il convient également de noter que lors de l'enregistrement d'un compte dans Infinity Portal, une licence temporaire de 30 jours est fournie, après quoi une licence valide pour SandBlast Agent doit être utilisée. La vérification de la licence valide est effectuée automatiquement sans intervention de l'administrateur — il suffit de lier le compte Check Point à Infinity Portal dans la section Global Settings → Contracts → Associated Accounts.
3. Comment SandBlast Agent est-il licencié ?
Il existe plusieurs spécifications de SandBlast Agent, se distinguant par un ensemble de blades adaptés à différentes tâches de protection des machines des utilisateurs. Ci-dessous se trouve un tableau tiré du site officiel , montrant les différences entre les spécifications actuelles de SandBlast Agent. Après avoir choisi la spécification appropriée, la licence est accordée pour le nombre nécessaire d'appareils finaux.
4. Quels systèmes d'exploitation sont pris en charge pour l'installation de SandBlast Agent ?
À l'heure actuelle, la dernière version de SandBlast Agent est disponible pour Windows (7, 8, 10), Windows Server (2008 R2, 2012 R2, 2012, 2016, 2019), macOS (10.14, 10.15). Récemment, Check Point a également annoncé la sortie d'une version bêta pour Linux, dont nous avons parlé dans . Des informations à jour sur les versions actuelles de SandBlast Agent peuvent toujours être trouvées dans . De plus, vous pouvez suivre le calendrier des versions passées et futures de SandBlast Agent dans .
5. Peut-on gérer les agents grâce à Management Platform et SmartEndpoint ?
Lors du déploiement d'agents via le service Management Platform, il est également possible de les gérer avec la « console classique » SmartEndpoint — elle peut être téléchargée à partir de la section Service Management. Cependant, à ce jour, il n'existe pas de compatibilité totale entre les configurations de Management Platform et SmartEndpoint, et des conflits peuvent survenir lors de l'administration des agents avec les deux consoles. Cela est principalement dû à l'utilisation d'une politique unique de prévention des menaces (appelée Unified Policy) dans Management Platform, où tous les composants de sécurité sont regroupés en une seule politique. Dans Management Platform, vous pouvez configurer un affichage des paramètres compatible avec SmartEndpoint — pour cela, il est nécessaire de sélectionner « User based Policy » dans la section Endpoint Settings → Policy Operation Mode. La version Gaia R81 inclura une interface web identique à celle de Management Platform, mais pour l'instant, il est recommandé d'utiliser un seul outil de gestion des agents pour éviter les conflits de configuration.
Comment tester la SandBlast Agent Management Platform ?
La solution SandBlast Agent Management Platform peut être testée soit de manière autonome, soit en contactant un partenaire pour réaliser un projet pilote complet. Pour un test autonome, il suffit de s'inscrire sur le Infinity Portal en suivant les instructions de notre , une licence temporaire d'un mois sera automatiquement créée pour administrer 100 machines utilisateur.
Une autre option consiste à déployer et tester la SandBlast Agent Management Platform dans le cadre d'un projet pilote mené en collaboration avec un ingénieur de la société partenaire Check Point. Le projet pilote est entièrement gratuit et vise à démontrer le fonctionnement du produit avec la possibilité de bénéficier de conseils de spécialistes qualifiés. Pour toute question relative à la réalisation d'un projet pilote de la SandBlast Agent Management Platform, vous pouvez nous contacter à .
En conclusion
Dans le cadre de cette série d'articles sur la SandBlast Agent Management Platform, nous avons essayé de mettre en lumière les principales fonctionnalités de la solution et de démontrer la configuration de composants de sécurité importants à travers des exemples concrets. Nous serons ravis de répondre à toutes vos questions sur le produit dans les commentaires.
. Pour ne pas manquer nos nouvelles publications, suivez les mises à jour sur nos réseaux sociaux (, , , , ).
Source : habr.com
