{"id":90313,"date":"2020-07-31T01:42:22","date_gmt":"2020-07-30T23:42:22","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/2-check-point-sandblast-agent-management-platform-interfejs-veb-konsoli-upravleniya-i-ustanovka-agenta"},"modified":"2020-07-31T01:42:22","modified_gmt":"2020-07-30T23:42:22","slug":"2-check-point-sandblast-agent-management-platform-interfejs-veb-konsoli-upravleniya-i-ustanovka-agenta","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/2-check-point-sandblast-agent-management-platform-interfejs-veb-konsoli-upravleniya-i-ustanovka-agenta","title":{"rendered":"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l'agent","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/bff4faa9fd430cae3f8bfc271dc3e4bb.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNous continuons \u00e0 explorer la nouvelle plateforme cloud Check Point Management Platform pour la protection des ordinateurs utilisateurs \u2014 SandBlast Agent. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/511768\/\">Dans l'article pr\u00e9c\u00e9dent<\/a><\/noindex> Nous avons d\u00e9crit les composants principaux de SandBlast Agent, nous sommes familiaris\u00e9s avec l'architecture Check Point Infinity et avons enregistr\u00e9 l'application SandBlast Agent Management Platform sur le portail Infinity Portal. Aujourd'hui, nous allons examiner en d\u00e9tail l'interface web du syst\u00e8me de gestion des agents \u2014 cet article servira de guide pratique pour toutes les fonctionnalit\u00e9s et possibilit\u00e9s de la console cloud. En pr\u00e9paration pour l'article suivant, nous installerons SandBlast Agent et d\u00e9couvrirons son interface.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Structure de la console cloud de gestion Management Platform<\/h3>\n<p>\nL'interface de la SandBlast Agent Management Platform peut \u00eatre divis\u00e9e en trois parties\u00a0:<\/p>\n<ul>\n<li><i>Panneau de contr\u00f4le<\/i> \u2014 situ\u00e9e en haut de l'interface, elle permet d'effectuer les t\u00e2ches administratives de base : g\u00e9rer les comptes, contacter le support technique de Check Point et configurer le profil administrateur;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Panneau de navigation<\/i> \u2014 situ\u00e9 \u00e0 gauche, il permet de naviguer entre les principaux composants du panneau de gestion, tels que la section de configuration des politiques, l'affichage des journaux, etc.;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Zone de travail<\/i> \u2014 occupe la majeure partie de la console de gestion et inclut les possibilit\u00e9s de configurer les sections du panneau de navigation, d'afficher des informations graphiques (journaux, rapports) et de configurer les param\u00e8tres globaux du syst\u00e8me.<\/li>\n<\/ul>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/be\/_8\/id\/be_8idgcl2ewkruyy0z_mxn4m9a.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/f6bceebe601921eff3de1c49251a8859.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Examinons plus en d\u00e9tail chaque \u00e9l\u00e9ment du syst\u00e8me SandBlast Agent Management Platform. Les zones de travail seront d\u00e9crites en d\u00e9tail pour tous les composants du panneau de navigation, et pour l'instant, commen\u00e7ons par les possibilit\u00e9s du panneau de gestion.<\/p>\n<h4>Panneau de contr\u00f4le<\/h4>\n<p>\nLe panneau de contr\u00f4le comprend 6 composants, examinons-les de gauche \u00e0 droite. Le premier est le bouton \u00ab Menu \u00bb, qui, lorsqu'il est press\u00e9, affiche vos services actuels du portail, et vous permettant d'ajouter de nouveaux services des cat\u00e9gories Cloud Protection, Network Protection et Endpoint Protection \u00e0 votre compte. Vient ensuite le nom de l'application actuelle dans laquelle vous travaillez \u2014 dans ce cas, il s'agit de la SandBlast Agent Management Platform. En cliquant sur l'ic\u00f4ne de l'application, vous pouvez toujours acc\u00e9der \u00e0 la section \u00ab OVERVIEW \u00bb du panneau de navigation. Le troisi\u00e8me \u00e9l\u00e9ment est l'ic\u00f4ne de gestion des comptes, qui permet de rapidement changer entre les comptes d'entreprises pour lesquels vous \u00eates administrateur.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/jv\/e0\/kr\/jve0kruwn5bumjb78yc3i08rdgk.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/797c7761a715a053dd177d7749b3379c.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Le quatri\u00e8me composant du panneau de contr\u00f4le est le bouton d'aide, qui permet de contacter le support technique de Check Point directement depuis la console, d'acc\u00e9der \u00e0 <noindex><a rel=\"nofollow\" href=\"https:\/\/status.checkpoint.com\">site<\/a><\/noindex> pour surveiller l'\u00e9tat des ressources cloud et web de Check Point, ainsi que d'acc\u00e9der aux \u00ab Guides de l'Administrateur \u00bb pour la SandBlast Agent Management Platform et l'Infinity Portal. L'\u00e9l\u00e9ment suivant est votre profil sur l'Infinity Portal, en cliquant dessus, vous pouvez \u00ab plonger \u00bb dans les param\u00e8tres de profil ou vous d\u00e9connecter de votre profil actuel. Enfin, le dernier \u00e9l\u00e9ment du panneau de contr\u00f4le est le bouton pour acc\u00e9der au site <noindex><a rel=\"nofollow\" href=\"https:\/\/portal.checkpoint.com\">Infinity Portal<\/a><\/noindex>.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/fk\/9n\/r4\/fk9nr4hkns2ca6rc3s0muykdhas.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/d082bd0848f474a33cbcef52658a7ed6.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>                        <b class=\"spoiler_title\">Param\u00e8tres de profil de l'Infinity Portal<\/b><br \/>\n                        En cliquant sur le nom de votre profil de l'Infinity Portal, vous ouvrez un espace de travail pour configurer le profil : vous pouvez modifier le nom d'utilisateur affich\u00e9 et le num\u00e9ro de t\u00e9l\u00e9phone, ainsi que changer la langue de l'interface (actuellement disponible en anglais et en japonais) et choisir le compte auquel le profil est li\u00e9. De plus, vous pouvez changer le mot de passe actuel du profil et activer l'authentification \u00e0 deux facteurs en utilisant Google Authenticator ou Twilio Authy pour acc\u00e9der au portail. Le processus de configuration de l'authentification \u00e0 deux facteurs est extr\u00eamement simple \u2014 gr\u00e2ce \u00e0 l'application, vous scannez le code QR, apr\u00e8s quoi vous saisissez le token d'acc\u00e8s g\u00e9n\u00e9r\u00e9 et confirmez l'activation de la 2FA.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/rv\/nb\/im\/rvnbim2slv2p0qkpykw37v7qheo.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/287feacc19759363f2a5660f6daba614.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Panneau de navigation<\/h3>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/kn\/zo\/qp\/knzoqpdtq9sdyhojfan-42pajng.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/c4e5ec3a153be6b569a1bcb2ac0ad0b0.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>La console de gestion de la plateforme SandBlast Agent Management comprend 9 sections dans le panneau de navigation, comme illustr\u00e9 dans l'image ci-dessous, permettant d'effectuer de nombreuses t\u00e2ches de d\u00e9ploiement et d'administration des agents, ainsi que de g\u00e9rer les param\u00e8tres de la console web. Examinons bri\u00e8vement chacune des sections, et pour obtenir des informations d\u00e9taill\u00e9es, cliquez sur le spoiler avec le nom de la section qui vous int\u00e9resse. Commen\u00e7ons :<\/p>\n<ul>\n<li><b>APER\u00c7U<\/b> \u2014 section compos\u00e9e de plusieurs tableaux de bord affichant l'\u00e9tat actuel des machines clientes et des agents du point de vue de la fonctionnalit\u00e9 (nombre de machines prot\u00e9g\u00e9es, leurs versions de syst\u00e8me d'exploitation, \u00e9tat des agents, messages d'erreur, etc.) et du point de vue de la s\u00e9curit\u00e9 (donn\u00e9es sur les machines attaqu\u00e9es et infect\u00e9es, attaques actives et bloqu\u00e9es, chronologie des attaques, etc.) ;<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Section APER\u00c7U : d\u00e9tails<\/b><br \/>\n                        Cette section se compose de deux sous-sections : <i>Aper\u00e7u op\u00e9rationnel<\/i> et <i>Aper\u00e7u de la s\u00e9curit\u00e9<\/i>. Dans la premi\u00e8re sous-section, Aper\u00e7u op\u00e9rationnel, des informations sur l'\u00e9tat des machines et des agents utilisateurs sont affich\u00e9es : nombre de machines prot\u00e9g\u00e9es, caract\u00e9ristiques des ordinateurs des utilisateurs (type de dispositif \u2014 PC portable \/ ordinateur de bureau, type de syst\u00e8me d'exploitation \u2014 Windows \/ MacOS), statistiques sur le processus de d\u00e9ploiement des agents, \u00ab \u00e9tat de sant\u00e9 \u00bb des machines, informations sur la mise \u00e0 jour des bases de donn\u00e9es antivirus sur les ordinateurs, ainsi que les versions des SandBlast Agent install\u00e9s et des syst\u00e8mes d'exploitation utilis\u00e9s, et une zone avec des \u00e9v\u00e9nements actifs (Alertes). \u00c0 partir de cette sous-section, vous pouvez t\u00e9l\u00e9charger le client SandBlast Agent.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/fe\/pq\/dl\/fepqdlfqtglo1vosdpklnazdcle.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/68556863f9127eb3cc5d560c7c3188f8.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>La deuxi\u00e8me sous-section, Aper\u00e7u de la s\u00e9curit\u00e9, affiche des informations sur le niveau de protection des machines des utilisateurs et sur les attaques (actives et bloqu\u00e9es). Cette sous-section permet de filtrer les informations affich\u00e9es par date et de d\u00e9finir des param\u00e8tres de recherche sur des objets sp\u00e9cifiques. Chacun des blocs de la section Aper\u00e7u de la s\u00e9curit\u00e9 peut \u00eatre configur\u00e9 individuellement \u2014 vous pouvez ajouter des graphiques de diff\u00e9rents types, qui afficheront des informations selon le filtre d\u00e9fini. La sous-section peut \u00eatre export\u00e9e sous forme de rapport aux formats Excel \/ PDF. \u00c0 partir de cette sous-section, vous pouvez \u00e9galement t\u00e9l\u00e9charger le client SandBlast Agent.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/xc\/ip\/_n\/xcip_nwkx9eqper7glpw-xg27oi.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/18ba39fb48ebae3956114d5f87443916.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<ul>\n<li><b>POLITIQUE<\/b> \u2014 section du panneau de navigation o\u00f9 les param\u00e8tres de la politique de s\u00e9curit\u00e9 unifi\u00e9e (appel\u00e9e Unified Policy) sont configur\u00e9s, ainsi que les r\u00e8gles de distribution des agents et les param\u00e8tres globaux des politiques;<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Section POLITIQUE : d\u00e9tails<\/b><br \/>\n                        Premier sous-division, <i>Pr\u00e9vention des menaces<\/i>, permet de configurer les r\u00e8gles de la politique de s\u00e9curit\u00e9 en sp\u00e9cifiant les objets auxquels la politique sera appliqu\u00e9e, ainsi que de configurer en d\u00e9tail le fonctionnement des blades. Chaque r\u00e8gle peut contenir des param\u00e8tres pour trois composants logiques de la politique de Pr\u00e9vention des menaces : Protection Web &amp; Fichiers, Protection comportementale, Analyse &amp; Rem\u00e9diation. Le composant Protection Web &amp; Fichiers comprend les param\u00e8tres de Filtrage URL, Protection des t\u00e9l\u00e9chargements, Protection des identifiants, Protection des fichiers. Le composant Protection comportementale se compose des blades Anti-Bot, Behavioral Guard &amp; Anti-Ransomware, Anti-Exploit. Le composant Analyse &amp; Rem\u00e9diation inclut l'analyse automatique des attaques (forensics), la rem\u00e9diation &amp; la r\u00e9ponse.<br \/>\nIl existe 3 profils pr\u00e9d\u00e9finis r\u00e9gulant les param\u00e8tres des composants de s\u00e9curit\u00e9 : Tuning (tous les blades sont en mode D\u00e9tecter), Recommand\u00e9 (certains blades sont en mode D\u00e9tecter) et Par d\u00e9faut (seulement le Filtrage URL en mode D\u00e9tecter). En outre, dans la section Pr\u00e9vention des menaces, il est possible d'ajouter des exceptions (dans le Centre des exclusions) pour contourner les r\u00e8gles de la politique.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ih\/yl\/gd\/ihylgdnsdkyfqlzhvdmuqstohya.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/f493d35932d55f68943ea0006008134a.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Deuxi\u00e8me sous-division \u2014 <i>Protection des donn\u00e9es<\/i>, inclut les param\u00e8tres de cryptage des disques Cryptage int\u00e9gral du disque. Le cryptage Check Point et le cryptage BitLocker pour Windows, ainsi que File Vault pour MacOS, sont pris en charge. De plus, il est possible de configurer des param\u00e8tres de cryptage, l'authentification avant le d\u00e9marrage, et des param\u00e8tres avanc\u00e9s pour l'authentification Windows.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/vv\/kg\/mk\/vvkgmko1ycufkj4khupfyrmsn1o.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/d9be546d7b04bffe1f5ac8432a0a0edb.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Le sous-division suivant \u2014 <i>D\u00e9ploiement<\/i>, o\u00f9 les param\u00e8tres d'installation des composants SandBlast Agent sur les machines des utilisateurs sont configur\u00e9s. Dans cette sous-division, il est possible de s\u00e9parer les op\u00e9rations d'installation des diff\u00e9rents blades pour diff\u00e9rentes machines et versions d'agents par des r\u00e8gles de politique.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/3p\/gw\/rv\/3pgwrvpacdi0tih-uhxgkjsjdl8.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/05df5f2eaa3eba91c40d6e73d730bd52.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Derni\u00e8re sous-division, <i>Param\u00e8tres de la politique mondiale<\/i>, permet de configurer le mot de passe pour supprimer le SandBlast Agent de la machine de l'utilisateur, de modifier les param\u00e8tres des donn\u00e9es \u00e0 envoyer \u00e0 Check Point, ainsi que d'\u00e9tablir les caract\u00e9ristiques du mot de passe pour le cryptage int\u00e9gral du disque.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/px\/4l\/zd\/px4lzdygb-8kjj_7oksnnzwk4gi.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/86ed3357b79a0057136907c0701fa6fa.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<ul>\n<li><b>GESTION DES ORDINATEURS<\/b> \u2014 domaine du panneau de navigation affichant des informations d\u00e9taill\u00e9es sur toutes les machines clientes et permettant de g\u00e9rer des groupes logiques d'ordinateurs, d'effectuer des actions forc\u00e9es (Op\u00e9ration Push) et de configurer le cryptage des disques (Actions de cryptage int\u00e9gral du disque);<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Section GESTION DES ORDINATEURS : d\u00e9tails<\/b><br \/>\n                        <noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/rf\/5v\/kk\/rf5vkkipzwpbubdhmkr0mwlcpw0.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/84e2db5a60e998255ac0a068e2d1377b.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>La section GESTION DES ORDINATEURS comprend trois \u00e9l\u00e9ments principaux : les ic\u00f4nes de param\u00e8tres, le champ d'affichage des informations sur les machines des utilisateurs et des filtres pour personnaliser les options d'affichage. Examinons les ic\u00f4nes de param\u00e8tres dans l'ordre de gauche \u00e0 droite : mise \u00e0 jour des informations ; exportation d'un rapport sur la machine s\u00e9lectionn\u00e9e au format CSV ; cr\u00e9ation d'un Scanner de R\u00e9pertoire pour obtenir des informations sur les utilisateurs, les machines et les groupes dans Active Directory ; gestion des groupes (cr\u00e9ation \/ modification \/ suppression) ; cr\u00e9ation d'un nouveau groupe virtuel ; ajout d'une machine utilisateur \u00e0 un groupe virtuel existant ; ajout d'une action forc\u00e9e dans la cat\u00e9gorie Op\u00e9ration Push (d\u00e9crite en d\u00e9tail dans la section correspondante) ; cr\u00e9ation de t\u00e2ches de r\u00e9cup\u00e9ration de donn\u00e9es \u00e0 partir d'un disque chiffr\u00e9 en cas de probl\u00e8me d'acc\u00e8s (Actions de Chiffrement de Disque Complet).<br \/>\n<i>Groupes virtuels<\/i> permettent de regrouper les machines des utilisateurs en groupes logiques pour une gestion flexible. Ces groupes peuvent \u00eatre utilis\u00e9s comme alternative \u00e0 Active Directory ou en compl\u00e9ment de l'AD. Plusieurs groupes virtuels sont automatiquement affect\u00e9s aux machines des utilisateurs, par exemple, Postes de travail, Ordinateurs portables, Serveurs, etc.<\/p>\n<p><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/4b5e1cf41c45bd55279ca7653d950e88.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLe champ d'affichage des machines des utilisateurs peut \u00eatre configur\u00e9 selon les filtres montr\u00e9s sur l'image ci-dessus. Le premier filtre (<i>par propri\u00e9t\u00e9 des ordinateurs<\/i>) propose de nombreux crit\u00e8res int\u00e9gr\u00e9s et permet d'afficher les ordinateurs des utilisateurs en fonction de leurs caract\u00e9ristiques, de l'\u00e9tat de la machine ou des composants de SandBlast Agent. Le deuxi\u00e8me filtre (<i>par groupe virtuel<\/i>) permet de faire une s\u00e9lection par groupes virtuels, et le troisi\u00e8me (<i>par unit\u00e9 d'organisation<\/i>) \u2014 en fonction des param\u00e8tres d'Active Directory.<\/p>\n<ul>\n<li><b>JOURNAUX<\/b> \u2014 un panneau d'affichage des journaux, montrant des statistiques sur de nombreux param\u00e8tres (blades, criticit\u00e9 de l'\u00e9v\u00e9nement, machines des utilisateurs, etc.), et fournissant des informations d\u00e9taill\u00e9es pour chaque journal ;<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Section JOURNAUX : en d\u00e9tail<\/b><br \/>\n                        Cette section fournit une interface conviviale pour l'exploration des journaux avec de nombreux outils de filtrage. On peut distinguer conditionnellement quatre composantes dans la zone de travail de la section LOGS : la barre de recherche en haut pour les requ\u00eates et la s\u00e9lection de la p\u00e9riode ; le panneau gauche avec des statistiques selon divers crit\u00e8res ; la zone centrale affichant tous les journaux et les informations principales les concernant ; le panneau de droite avec un affichage d\u00e9taill\u00e9 des informations relatives au journal s\u00e9lectionn\u00e9. Il est possible de masquer les informations sur l'utilisateur et la machine (Hide Identities) et d'exporter au format Excel.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ea\/yt\/n1\/eaytn1tonanyqelkwtxuyewgkyy.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/de20ea3466a9d428a4f55c6e981885bf.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<ul>\n<li><b>OP\u00c9RATIONS PUSH<\/b> \u2014 section o\u00f9 sont cr\u00e9\u00e9es et suivies les t\u00e2ches ex\u00e9cut\u00e9es de mani\u00e8re forc\u00e9e sur la machine cliente (collecte des journaux, red\u00e9marrage ou arr\u00eat de la machine, analyse des programmes\/fichiers malveillants, etc.) ;<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Section OP\u00c9RATIONS PUSH : en d\u00e9tail<\/b><br \/>\n                        Cette section comprend deux zones de travail principales : en haut, les t\u00e2ches forc\u00e9es pour les machines clientes sont configur\u00e9es et affich\u00e9es, et en bas, les informations d\u00e9taill\u00e9es sur la t\u00e2che s\u00e9lectionn\u00e9e sont fournies.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/su\/5o\/tv\/su5otv5lnvyiucswjsmplijk6ny.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/cf8e4f52c6b0f55094bd5991a3bd51b6.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Il existe trois cat\u00e9gories d'op\u00e9rations forc\u00e9es, chacune contenant plusieurs t\u00e2ches : dans la cat\u00e9gorie <i>Anti-Malware<\/i> il y a Scan for Malware, Update malware signature Database, Restore files from quarantine ; dans la cat\u00e9gorie <i>Forensics And Remediation<\/i> il y a Analyze by Indicator, File Remediation ; dans la cat\u00e9gorie <i>Agent Settings<\/i> il y a Collect Client Logs, Repair Client, Shutdown Computer, Restart Computer. Chaque t\u00e2che forc\u00e9e peut \u00e9galement se voir attribuer une heure de lancement pr\u00e9cise et ajouter un commentaire descriptif.<\/p>\n<ul>\n<li><b>PARAM\u00c8TRES D'AGENT<\/b> \u2014 section du panneau de navigation o\u00f9 s'effectue la configuration de l'int\u00e9gration avec Active Directory, les param\u00e8tres des messages syst\u00e8me (Alerts), l'activation de l'export des journaux via Syslog, ainsi que la possibilit\u00e9 de suivre l'\u00e9tat des licences et de choisir le type de politique en vigueur (bas\u00e9e sur l'utilisateur ou sur l'ordinateur) ;<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Section PARAM\u00c8TRES D'AGENT : en d\u00e9tail<\/b><br \/>\n                        Premier sous-division, <i>Scanners AD<\/i>, permet de configurer une synchronisation compl\u00e8te du portail avec Active Directory de votre organisation pour obtenir des informations sur tous les utilisateurs et machines. Par d\u00e9faut, le mode Organisation Distributed Scan est activ\u00e9, o\u00f9 les machines avec SandBlast Agent install\u00e9 envoient des donn\u00e9es sur leur chemin \u00e0 la console de gestion pour une visualisation ult\u00e9rieure dans la section GESTION DES ORDINATEURS. Il est \u00e9galement possible de changer le mode en Full Active Directory Sync, o\u00f9 toutes les donn\u00e9es d'Active Directory seront import\u00e9es dans la console de gestion. Pour une analyse r\u00e9ussie, un compte ayant des droits de lecture complets est n\u00e9cessaire pour : Active Directory root, tous les conteneurs et objets enfants, le conteneur des objets supprim\u00e9s.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/yo\/zv\/ex\/yozvexesgzgo3cgwy1hev5sjb14.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/dde3073fc368c35b579a09d691420134.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Le deuxi\u00e8me sous-\u00e9l\u00e9ment est <i>Alertes<\/i>, o\u00f9 les param\u00e8tres de notification en cas de situations critiques sont configur\u00e9s, par exemple, en cas d'infection d'une machine ou de probl\u00e8mes de d\u00e9ploiement de l'agent. Dans la partie droite de l'espace de travail, des param\u00e8tres pour 12 situations critiques pr\u00e9d\u00e9finies sont configur\u00e9s, y compris les seuils d'activation et de d\u00e9sactivation des notifications. Dans ce sous-\u00e9l\u00e9ment, il est \u00e9galement possible de configurer les param\u00e8tres du serveur de messagerie pour l'envoi des notifications par e-mail.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/za\/hw\/sr\/zahwsr3gey_ryz4iqnf6acx9onk.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/ff136ca312be1953799f0b42f7c2f138.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Ensuite, il y a le sous-\u00e9l\u00e9ment <i>Exportation des \u00e9v\u00e9nements<\/i>, qui permet de configurer la transmission des journaux dans divers formats (Syslog, CEF, LEEF, G\u00e9n\u00e9rique) vers votre serveur de journaux. Cette option permet \u00e9galement de configurer la transmission des journaux vers votre syst\u00e8me SIEM, sur lequel un agent Syslog peut \u00eatre ex\u00e9cut\u00e9.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/gw\/6m\/id\/gw6midzv4ngdoqvbiy7v8j3kx3k.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/be844f8792f1e5a2f962718b3e9b7e13.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Le sous-division suivant \u2014 <i>Licences<\/i>, o\u00f9 les informations sur les licences sont affich\u00e9es : cl\u00e9 unique, statut de la licence, nombre d'agents actifs et taille de la quota. La gestion des licences s'effectue dans les param\u00e8tres GLOBAUX.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/mp\/-m\/nt\/mp-mntqtnvtg147hlu9i-nnatrm.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/0887191e9b9f3c205092c99a028cfc7e.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Le dernier sous-\u00e9l\u00e9ment est <i>Mode d'op\u00e9ration de la politique<\/i>, o\u00f9 le type de politique active est s\u00e9lectionn\u00e9 : Politique bas\u00e9e sur les utilisateurs ou Politique bas\u00e9e sur les ordinateurs. Comme on peut le voir dans la description des politiques dans l'image ci-dessous, elles se diff\u00e9rencient par l'application des politiques soit uniquement par rapport aux machines, soit selon un sch\u00e9ma mixte par rapport aux utilisateurs et aux machines.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/9j\/d2\/if\/9jd2ifimkv-o8tsgotlo0r1ekdu.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/4e5783c2e23bf73f8b91397bc9f076be.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<ul>\n<li><b>GESTION DES SERVICES<\/b> \u2014 une zone du panneau de navigation permettant de g\u00e9rer le service Endpoint Management Platform et d'utiliser SmartView pour afficher des rapports d\u00e9taill\u00e9s sur les \u00e9v\u00e9nements de s\u00e9curit\u00e9, ainsi que de t\u00e9l\u00e9charger des fichiers d'installation pour l'application console SmartConsole et le client SandBlast Agent \u00e0 partir de cette section ;<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Section GESTION DES SERVICES : en d\u00e9tail<\/b><br \/>\n                        <noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/yx\/kr\/b1\/yxkrb1b5v19aujlugjtunqrafio.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/78e64b7d411a1b0244fad83277c0d5c9.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>La zone de travail de la section GESTION DES SERVICES se compose de trois composants : la gestion de service et l'affichage des donn\u00e9es sur le service, ainsi qu'un acc\u00e8s \u00e0 SmartView (l'interface est montr\u00e9e sur l'image ci-dessous) pour l'analyse des journaux et des rapports ; un tableau pour t\u00e9l\u00e9charger SmartConsole R80.40 - le programme de gestion des produits Check Point, y compris SandBlast Agent ; un tableau pour t\u00e9l\u00e9charger le client SandBlast Agent.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/pc\/vm\/fo\/pcvmfohs2h-ulf4ij0zigwizegk.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/de93d6724f861d6e8931b84892601766.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<ul>\n<li><b>CHASSE AUX MENACES<\/b> \u2014 section o\u00f9 les r\u00e8gles de recherche proactive des menaces sont configur\u00e9es (version Beta pour l'instant) ;<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Section CHASSE AUX MENACES : en d\u00e9tail<\/b><br \/>\n                        L'approche de chasse aux menaces permet d'effectuer une recherche proactive d'activit\u00e9s anormales ou malveillantes sur les machines des utilisateurs avec SandBlast Agent install\u00e9 - par exemple, des requ\u00eates vers des domaines consid\u00e9r\u00e9s comme malveillants par Check Point, des processus lanc\u00e9s via WMI, etc. Il est possible d'utiliser des filtres pr\u00e9d\u00e9finis pour la recherche, ou de cr\u00e9er vos propres filtres. Cette technologie utilise Check Point ThreatCloud - un service en constante \u00e9volution, qui repr\u00e9sente un r\u00e9seau mondial de capteurs de d\u00e9tection des menaces et d'entreprises qui envoient des informations sur les menaces \u00e0 Check Point. Actuellement, la chasse aux menaces est en cours de d\u00e9veloppement et l'acc\u00e8s \u00e0 la version Beta est \u00e0 demander aupr\u00e8s de Check Point. Nous examinerons certainement cet outil en d\u00e9tail dans l'un des prochains articles de la s\u00e9rie.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/jn\/uh\/hh\/jnuhhh3ncn4o3v2dkcc-d-gkf8u.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/cd83cd0fb74c8d5273568832e009dab2.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<ul>\n<li><b>PARAM\u00c8TRES G\u00c9N\u00c9RAUX<\/b> \u2014 section des param\u00e8tres globaux pour toutes vos applications sur le portail Infinity Portal, permettant de modifier les param\u00e8tres du compte de votre entreprise sur le portail, de g\u00e9rer les comptes administrateurs et de suivre leurs actions, de consulter l'\u00e9tat des contrats pour diverses applications du compte, ainsi que de g\u00e9rer les cl\u00e9s API et d'exporter les journaux de CloudGuard SaaS vers votre serveur de logs local.<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Section PARAM\u00c8TRES G\u00c9N\u00c9RAUX : en d\u00e9tail<\/b><br \/>\n                        Premier sous-division, <i>Param\u00e8tres du compte<\/i>, affiche le nom de votre compte et l'ID de compte, et permet de configurer les param\u00e8tres d'authentification forc\u00e9e et le d\u00e9lai d'inactivit\u00e9. De plus, dans cette sous-section, il est possible de sp\u00e9cifier des param\u00e8tres pour l'authentification SSO et de modifier le type de compte (client, partenaire de cat\u00e9gorie Distributeur\/R\u00e9vendeur ou partenaire de cat\u00e9gorie MSSP). <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/eb\/rv\/ts\/ebrvtsyjlii31mjocboorbdmbag.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/cc3fab58939449f3c1f10b385caade95.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Sous-section suivante, <i>Utilisateurs<\/i>, affiche des informations sur les administrateurs de votre portail \u2014 les coordonn\u00e9es, ainsi que la date et l'heure d'enregistrement et de derni\u00e8re connexion au portail. Dans cette section, vous pouvez \u00e9galement ajouter des utilisateurs de deux types \u2014 administrateur et utilisateur en lecture seule.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/_s\/dp\/oc\/_sdpocjjqng25q7o-5kqtbr-sga.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/77595635928d2c1d9d9c2276d1ab48ff.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Ensuite, il y a le sous-\u00e9l\u00e9ment <i>Audits<\/i>, permettant de suivre les actions des administrateurs du portail. Comme indiqu\u00e9 sur l'image ci-dessous \u2014 les journaux d'activit\u00e9 des administrateurs comprennent le nom d'utilisateur, la date et l'heure de l'\u00e9v\u00e9nement, le service, la cat\u00e9gorie et le type d'\u00e9v\u00e9nement, ainsi qu'une br\u00e8ve description du journal. Par exemple, dans les journaux ci-dessous, des \u00e9v\u00e9nements de connexion au portail (Login), de changement de type de compte (Account Updated) \u00e0 \u00ab Distributor \u00bb, ainsi que l'ajout d'une authentification \u00e0 deux facteurs pour l'acc\u00e8s au portail \u00e0 un utilisateur sp\u00e9cifique (User Updated) sont enregistr\u00e9s. <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/oz\/1h\/du\/oz1hducy-2uepsee3fip5dshbgg.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/70f1767ea595f8ff7a2ff727a6483b19.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>La quatri\u00e8me sous-section est <i>Contrats<\/i>, qui affiche des informations sur les contrats pour vos applications sur le portail \u2014 la date d'expiration du contrat, le nombre de contrats et l'utilisation de la quota (le cas \u00e9ch\u00e9ant). Dans cette sous-section, vous pouvez \u00e9galement g\u00e9rer les comptes associ\u00e9s Check Point du point COMPTES ASSOCI\u00c9S. <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/8i\/sd\/hs\/8isdhsofxipoh5iq7ynmnvez10q.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/d01d7fe8716600156bbc4ed026ff9c7c.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Le sous-division suivant \u2014 <i>Cl\u00e9s API<\/i>, dans laquelle vous g\u00e9rez les cl\u00e9s API pour toutes les applications disponibles sur Infinity Portal. Lors de la g\u00e9n\u00e9ration d'une cl\u00e9, un ID client et une cl\u00e9 secr\u00e8te sont cr\u00e9\u00e9s, qui peuvent ensuite \u00eatre utilis\u00e9s pour acc\u00e9der au portail \u00e0 partir d'applications tierces. <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/5u\/pa\/ul\/5upaulxfqnhyf2yely6d1s5twok.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/0aaf7c1199d57ac46ff2e14d141bf9ac.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Les deux derni\u00e8res sous-sections \u2014 <i>Exportation des \u00e9v\u00e9nements<\/i> et <i>Param\u00e8tres Partenaire<\/i>, la premi\u00e8re d\u00e9crit le processus d'exportation des journaux de CloudGuard SaaS vers votre serveur de journal local, et la seconde permet de visualiser des informations sur les comptes et d'en ajouter de nouveaux (uniquement pour les comptes de cat\u00e9gorie Partenaire). <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/o2\/rz\/7x\/o2rz7xj_4x58o8t0th_3rivzeuc.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/3af4740fb920e55417019e0b45697c8b.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/xp\/id\/u3\/xpidu3fuodthqk_zdkegmyzurng.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/badf85534009cfd1c1e395235344e79e.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Agent SandBlast : installation et familiarisation avec l'interface <\/h3>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">M\u00e9thodes de distribution des agents<\/b><br \/>\n                        Check Point d\u00e9crit deux m\u00e9thodes de distribution des agents sur les ordinateurs des utilisateurs : automatique et manuelle. <i>D\u00e9ploiement automatique<\/i> \u2014 se fait en installant le client initial (Initial Client) \u00e0 l'aide de solutions tierces (par exemple, les strat\u00e9gies de groupe Active Directory) et en t\u00e9l\u00e9chargeant ensuite les politiques sur l'agent de mani\u00e8re automatique. <i>D\u00e9ploiement manuel<\/i> Un client avec des politiques de protection contre les menaces et\/ou de protection des donn\u00e9es est t\u00e9l\u00e9charg\u00e9, puis d\u00e9ploy\u00e9 sur les machines des utilisateurs \u00e0 l'aide de solutions tierces. La premi\u00e8re m\u00e9thode est plus pratique, car la version Initial Client est plusieurs fois plus l\u00e9g\u00e8re qu'une version compl\u00e8te avec toutes les politiques, ce qui permet de distribuer l'agent, par exemple, par email en tant que pi\u00e8ce jointe. D'autre part, le d\u00e9ploiement manuel ne n\u00e9cessite pas de temps pour le chargement des politiques et des blades dans l'agent apr\u00e8s l'installation \u2014 tous les composants sont d\u00e9j\u00e0 inclus dans le package SandBlast Agent.<\/p>\n<p>Nous allons utiliser le d\u00e9ploiement automatique de l'agent. La version Initial Client peut \u00eatre t\u00e9l\u00e9charg\u00e9e \u00e0 partir de deux sections de la console : Gestion des services et Aper\u00e7u. Dans la section Gestion des services, en choisissant l'option T\u00e9l\u00e9charger Initial Client, le client initial est t\u00e9l\u00e9charg\u00e9. Lors du t\u00e9l\u00e9chargement depuis la section Aper\u00e7u, il y a trois options de construction du SandBlast Agent : Installation rapide (Initial), Agent de protection contre les menaces et Protection des donn\u00e9es &amp; Protection contre les menaces. Les deuxi\u00e8me et troisi\u00e8me options conviennent pour le d\u00e9ploiement manuel, tandis que la premi\u00e8re repr\u00e9sente une construction du Client Initial.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/_i\/ah\/nr\/_iahnr31pafp2r5hq9jfjnju13o.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/df20e0e1b5f3f6f5628c0f6c54ff1111.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Le fichier t\u00e9l\u00e9charg\u00e9 EPS.msi est transf\u00e9r\u00e9 sur la machine de l'utilisateur, apr\u00e8s quoi il est n\u00e9cessaire de lancer le processus d'installation. Une fois l'installation r\u00e9ussie termin\u00e9e, une ic\u00f4ne Check Point Endpoint Security appara\u00eet dans la barre des t\u00e2ches, signalant que l'agent est d\u00e9connect\u00e9 du serveur de gestion.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/_u\/6c\/qm\/_u6cqmlfgam42cymow846y2g2em.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/cf5acc6f11d80ab4ec13e26e89d056d3.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Pendant ce temps, le client essaie automatiquement de se connecter au serveur de gestion cloud \u00e0 l'adresse int\u00e9gr\u00e9e. Ce processus est assez rapide, et apr\u00e8s quelques minutes, une nouvelle notification indique l'installation planifi\u00e9e de l'agent. Ce message t\u00e9moigne de la connexion r\u00e9ussie de l'agent avec le serveur de gestion cloud.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/rz\/dk\/nk\/rzdknkztdl6dzfiinelgw9nrmno.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/0c49b6ae24207bcf8494016ef7d959b0.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Si vous faites un clic droit sur l'ic\u00f4ne Endpoint Security, vous pouvez obtenir plus d'informations d\u00e9taill\u00e9es sur la connexion \u00e9tablie avec le serveur de gestion, par exemple, le nom du serveur de gestion auquel le client est connect\u00e9 et l'\u00e9tat actuel de la connexion.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/q9\/2_\/la\/q92_la_wimp8kcro36pk2zdfop8.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/40688ee1aee0bf29b44a937bd691ca13.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Apr\u00e8s une connexion r\u00e9ussie au serveur de gestion, le processus de chargement des composants n\u00e9cessaires (conform\u00e9ment \u00e0 la politique de s\u00e9curit\u00e9) sur la machine de l'utilisateur commence. L'administrateur peut suivre l'\u00e9tat du processus d'installation de l'agent dans la section Gestion des ordinateurs de la console de gestion web. Apr\u00e8s une connexion r\u00e9ussie de la machine de l'utilisateur au serveur de gestion cloud, son statut dans la section Gestion des ordinateurs change de Programm\u00e9 \u00e0 T\u00e9l\u00e9chargement. Une fois tous les composants charg\u00e9s et v\u00e9rifi\u00e9s, l'utilisateur se voit proposer d'installer l'agent imm\u00e9diatement ou de reporter le processus d'installation. Si l'agent n'est pas install\u00e9 par l'utilisateur dans les 2 jours suivant le d\u00e9but du processus, l'agent sera install\u00e9 de force, ce qui sera indiqu\u00e9 dans la fen\u00eatre proposant de commencer l'installation.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/78\/4c\/yq\/784cyqm5pvu4jqkmtcckrwpkyzq.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/6ae5b23f5fc1910a1ccf60b3255c5eaa.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Une fois que l'installation de l'agent a commenc\u00e9, la machine de l'utilisateur passe dans la section Gestion des ordinateurs de la console de gestion du statut D\u00e9ploiement. \u00c0 la fin du processus d'installation de l'agent, il est possible d'ouvrir son interface en cliquant avec le bouton droit sur l'ic\u00f4ne S\u00e9curit\u00e9 des points de terminaison et en choisissant l'option Afficher le r\u00e9sum\u00e9.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/_u\/oi\/jv\/_uoijv2gs4hcfcpgvmhqej6qnpu.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/02534af9712ed4d34c0bea352b387044.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Apr\u00e8s l'installation, il est recommand\u00e9 de cliquer sur \u00ab Mettre \u00e0 jour maintenant \u00bb pour initier le processus de mise \u00e0 jour des politiques et des bases de donn\u00e9es sur l'agent. La premi\u00e8re mise \u00e0 jour de la base de donn\u00e9es Anti-Malware peut prendre un certain temps. Une fois que toutes les bases auront \u00e9t\u00e9 mises \u00e0 jour, un premier scan automatique du syst\u00e8me sera lanc\u00e9. \u00c0 ce moment-l\u00e0, la machine du client dans la console de gestion doit \u00eatre affich\u00e9e avec le statut Termin\u00e9, ce qui indique que l'installation de l'agent a \u00e9t\u00e9 r\u00e9ussie. <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/k6\/ci\/yd\/k6ciydwoi3ldc80e3h237kp1wvg.png\"><img decoding=\"async\" alt=\"2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l&#039;agent\" src=\"\/wp-content\/uploads\/2020\/07\/e527e29694cb8371449ab8f5dd571b8c.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Commen\u00e7ons \u00e0 explorer l'interface de l'agent. En bas \u00e0 gauche, le statut de l'agent (En ligne \/ D\u00e9connect\u00e9) et le nom de votre serveur de gestion cloud sont affich\u00e9s \u2014 dans notre cas, c'est le statut \u00ab En ligne \u00bb et le nom du serveur de gestion \u00ab matssolution \u00bb. En bas \u00e0 droite, la version actuelle de l'agent est indiqu\u00e9e \u2014 nous avons install\u00e9 la version E83.11 (83.11.2702). Le panneau de navigation de l'agent se compose de plusieurs sections : <\/p>\n<ul>\n<li><b>Vue d'ensemble<\/b> \u2014 la section principale affichant des informations sur le statut de tous les blades et la conformit\u00e9 de l'ordinateur de l'utilisateur \u00e0 la politique de s\u00e9curit\u00e9. \u00c0 partir de cette section, il est \u00e9galement possible de \u00ab plonger \u00bb dans chaque blade pour obtenir des informations plus d\u00e9taill\u00e9es sur le statut et les \u00e9v\u00e9nements de s\u00e9curit\u00e9 ;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><b>Mettre \u00e0 jour maintenant<\/b> \u2014 permet de lancer le processus de v\u00e9rification de l'actualit\u00e9 des politiques de s\u00e9curit\u00e9 et des bases de donn\u00e9es en vigueur sur l'agent ;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><b>Analyser le syst\u00e8me maintenant<\/b> \u2014 lance le processus d'analyse du syst\u00e8me \u00e0 la recherche de logiciels malveillants ou de fichiers ;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><b>Avanc\u00e9<\/b> \u2014 param\u00e8tres avanc\u00e9s de l'agent permettant de visualiser la politique install\u00e9e, de consulter ou de rassembler des journaux, ainsi que d'utiliser l'ordinateur de l'utilisateur comme agent de d\u00e9ploiement.<\/li>\n<\/ul>\n<p>\nComme aucune modification n'a \u00e9t\u00e9 apport\u00e9e \u00e0 la politique initiale, l'agent contient actuellement uniquement les composants de la politique de pr\u00e9vention des menaces avec des valeurs par d\u00e9faut. Le contenu d\u00e9taill\u00e9 de la politique initiale de pr\u00e9vention des menaces sera examin\u00e9 dans notre prochain article du cycle.<\/p>\n<h3>Conclusion<\/h3>\n<p>\nIl est temps de faire le point sur le travail accompli : dans cet article, nous avons examin\u00e9 en d\u00e9tail l'interface de la console Web de la plateforme de gestion de l'agent SandBlast, install\u00e9 l'agent sur la machine de l'utilisateur et explor\u00e9 son interface. <\/p>\n<p>Dans notre prochain article du cycle, nous \u00e9tudierons la politique standard de pr\u00e9vention des menaces et la testerons contre les attaques les plus courantes. Nous cr\u00e9erons \u00e9galement nos propres r\u00e8gles de politique pour renforcer la s\u00e9curit\u00e9 de la machine de l'utilisateur.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/358508\/\">Une vaste s\u00e9lection de ressources sur Check Point par TS Solution<\/a><\/noindex>. Pour ne pas manquer les prochaines publications sur le sujet de la plateforme de gestion de l'agent SandBlast, suivez nos mises \u00e0 jour sur nos r\u00e9seaux sociaux (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\">Facebook<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">Blog de solutions TS<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\">Yandex.Zen<\/a><\/noindex>).<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/512614\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0438\u0437\u0443\u0447\u0430\u0442\u044c \u043d\u043e\u0432\u0443\u044e \u043e\u0431\u043b\u0430\u0447\u043d\u0443\u044e \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u0443 Check Point Management Platform \u0434\u043b\u044f \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u043e\u043c \u0437\u0430\u0449\u0438\u0442\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0438\u0445 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u0432 \u2014 SandBlast Agent. \u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0435\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u043e\u043f\u0438\u0441\u0430\u043b\u0438 \u043e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u0441\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0435 SandBlast Agent, \u043f\u043e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u043b\u0438\u0441\u044c \u0441 \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u043e\u0439 Check Point Infinity \u0438 \u0437\u0430\u0440\u0435\u0433\u0438\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043b\u0438 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0435 SandBlast Agent Management Platform \u043d\u0430 \u043f\u043e\u0440\u0442\u0430\u043b\u0435 Infinity Portal. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u0434\u0435\u0442\u0430\u043b\u044c\u043d\u043e \u0438\u0437\u0443\u0447\u0438\u043c \u0432\u0435\u0431-\u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0430\u0433\u0435\u043d\u0442\u0430\u043c\u0438 \u2014 \u0434\u0430\u043d\u043d\u0430\u044f \u0441\u0442\u0430\u0442\u044c\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":90314,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-90313","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/2-check-point-sandblast-agent-management-platform-interfejs-veb-konsoli-upravleniya-i-ustanovka-agenta\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd472. Check Point SandBlast Agent Management Platform. \u0418\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0432\u0435\u0431-\u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0438 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0430\u0433\u0435\u043d\u0442\u0430 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/2-check-point-sandblast-agent-management-platform-interfejs-veb-konsoli-upravleniya-i-ustanovka-agenta\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-07-30T23:42:22+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-07-30T23:42:22+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd472. Plateforme de gestion de l'agent Check Point SandBlast. Interface de la console Web de gestion et installation de l'agent | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/2-check-point-sandblast-agent-management-platform-interfejs-veb-konsoli-upravleniya-i-ustanovka-agenta","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd472. Check Point SandBlast Agent Management Platform. \u0418\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0432\u0435\u0431-\u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0438 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0430\u0433\u0435\u043d\u0442\u0430 | ProHoster","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/2-check-point-sandblast-agent-management-platform-interfejs-veb-konsoli-upravleniya-i-ustanovka-agenta","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-07-30T23:42:22+00:00","article:modified_time":"2020-07-30T23:42:22+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"90313","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:54:26","updated":"2022-09-30 21:28:39","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/90313","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=90313"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/90313\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/90314"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=90313"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=90313"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=90313"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}