{"id":92913,"date":"2020-09-01T13:42:56","date_gmt":"2020-09-01T11:42:56","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/5-check-point-sandblast-agent-management-platform-logs-reports-forensics-threat-hunting"},"modified":"2020-09-01T13:42:56","modified_gmt":"2020-09-01T11:42:56","slug":"5-check-point-sandblast-agent-management-platform-logs-reports-forensics-threat-hunting","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/5-check-point-sandblast-agent-management-platform-logs-reports-forensics-threat-hunting","title":{"rendered":"5. Check Point SandBlast Agent Management Platform. Journaux, Rapports &#038; Analyse. Chasse aux menaces","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"5. Check Point SandBlast Agent Management Platform. Journaux, Rapports &amp; Analyse. Threat Hunting\" src=\"\/wp-content\/uploads\/2020\/09\/a7187930f8cd3b00abd80e0f8d9f0324.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nBienvenue dans le cinqui\u00e8me article de la s\u00e9rie sur la plateforme de gestion Check Point SandBlast Agent. Vous pouvez consulter les articles pr\u00e9c\u00e9dents en suivant le lien correspondant : <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/511768\/\">la premi\u00e8re<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/512614\/\">la deuxi\u00e8me<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/513254\/\">troisi\u00e8me<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/515172\/\">la quatri\u00e8me<\/a><\/noindex>. Aujourd'hui, nous examinerons les capacit\u00e9s de surveillance de la plateforme de gestion, en particulier la gestion des journaux, des tableaux de bord interactifs (View) et des rapports. Nous aborderons \u00e9galement le sujet de la chasse aux menaces pour identifier les menaces actuelles et les \u00e9v\u00e9nements anormaux sur la machine de l'utilisateur.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Journaux<\/h2>\n<p>\nLa principale source d'information pour la surveillance des \u00e9v\u00e9nements de s\u00e9curit\u00e9 est la section Journaux, qui affiche des informations d\u00e9taill\u00e9es sur chaque incident et permet d'utiliser des filtres pratiques pour pr\u00e9ciser les crit\u00e8res de recherche. Par exemple, en cliquant avec le bouton droit sur un param\u00e8tre (Blade, Action, Severit\u00e9, etc.) d'un journal int\u00e9ressant, ce param\u00e8tre peut \u00eatre filtr\u00e9 comme <i>Filtre : \u00abParam\u00e8tre\u00bb<\/i> ou <i>Filtre Exclure : \u00abParam\u00e8tre\u00bb<\/i>. Pour le param\u00e8tre Source, l'option IP Tools peut \u00eatre s\u00e9lectionn\u00e9e, permettant de lancer un ping vers cette adresse IP\/nom ou d'ex\u00e9cuter un nslookup pour obtenir l'adresse IP de la source par son nom.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/er\/gj\/-r\/ergj-rhqeb5doaruijchefsbbmc.png\"><img decoding=\"async\" alt=\"5. Check Point SandBlast Agent Management Platform. Journaux, Rapports &amp; Analyse. Threat Hunting\" src=\"\/wp-content\/uploads\/2020\/09\/b38e68cc93766b19f412e89fd4e851f3.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Dans la section Journaux pour le filtrage des \u00e9v\u00e9nements, il existe une sous-section Statistiques, qui affiche des statistiques sur tous les param\u00e8tres : un graphique temporel avec le nombre de journaux, ainsi que des pourcentages pour chacun des param\u00e8tres. \u00c0 partir de cette sous-section, il est facile de filtrer les journaux sans recourir \u00e0 la barre de recherche et \u00e0 l'\u00e9criture d'expressions de filtrage ; il suffit de s\u00e9lectionner les param\u00e8tres d'int\u00e9r\u00eat et une nouvelle liste de journaux s'affichera imm\u00e9diatement.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/sm\/gm\/mf\/smgmmffyujvi1crg45z5uitlvwa.png\"><img decoding=\"async\" alt=\"5. Check Point SandBlast Agent Management Platform. Journaux, Rapports &amp; Analyse. Threat Hunting\" src=\"\/wp-content\/uploads\/2020\/09\/10deab53312dbef413e58f7edb5f43f0.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Des informations d\u00e9taill\u00e9es sur chaque journal sont disponibles dans le panneau droit de la section Journaux, mais il est plus pratique d'ouvrir le journal en double-cliquant pour analyser son contenu. Ci-dessous un exemple de journal (l'image est cliquable), affichant des informations d\u00e9taill\u00e9es sur le d\u00e9clenchement de l'action de pr\u00e9vention du blade Threat Emulation sur un fichier infect\u00e9 \".docx\". Le journal comporte plusieurs sous-sections qui affichent les d\u00e9tails de l'\u00e9v\u00e9nement de s\u00e9curit\u00e9 : la politique et la protection d\u00e9clench\u00e9es, les d\u00e9tails de la forensic, les informations sur le client et le trafic. Les rapports disponibles depuis le journal m\u00e9ritent une attention particuli\u00e8re \u2014 Threat Emulation Report et Forensics Report. Ces rapports peuvent \u00e9galement \u00eatre ouverts depuis le client SandBlast Agent.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/u5\/ch\/e1\/u5che1n2ww-hycuu8j1-55cadfi.png\"><img decoding=\"async\" alt=\"5. Check Point SandBlast Agent Management Platform. Journaux, Rapports &amp; Analyse. Threat Hunting\" src=\"\/wp-content\/uploads\/2020\/09\/2e3650320a5e06a7c0503433ac4ad541.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Rapport d'\u00e9mulation des menaces<\/h3>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ns\/h4\/_k\/nsh4_knfdmptu_-nfd97_pemoim.png\"><img decoding=\"async\" alt=\"5. Check Point SandBlast Agent Management Platform. Journaux, Rapports &amp; Analyse. Threat Hunting\" src=\"\/wp-content\/uploads\/2020\/09\/b0d753ec281f8409fe02946f9a3680b3.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Lors de l'utilisation du blade Threat Emulation, apr\u00e8s avoir effectu\u00e9 une \u00e9mulation dans le cloud Check Point, un lien vers un rapport d\u00e9taill\u00e9 sur les r\u00e9sultats de l'\u00e9mulation \u2014 Threat Emulation Report \u2014 appara\u00eet dans le journal correspondant. Le contenu de ce rapport est d\u00e9crit en d\u00e9tail dans notre article sur <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/477494\/\">l'analyse des malwares \u00e0 l'aide de la forensic Check Point SandBlast Network<\/a><\/noindex>. Il convient de noter que ce rapport est interactif et permet de \u00ab plonger \u00bb dans les d\u00e9tails de chacune des sections. Il est \u00e9galement possible de visionner l'enregistrement du processus d'\u00e9mulation dans une machine virtuelle, de t\u00e9l\u00e9charger le fichier malveillant original ou d'obtenir son hash, ainsi que de contacter l'\u00e9quipe de r\u00e9ponse aux incidents de Check Point.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/8a\/lh\/xx\/8alhxxvnjs1ewg8b4_2vb9w1464.gif\"><img decoding=\"async\" alt=\"5. Check Point SandBlast Agent Management Platform. Journaux, Rapports &amp; Analyse. Threat Hunting\" src=\"\/wp-content\/uploads\/2020\/09\/9048cf717e020ae6d5bf2c106397bfe3.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Forensics Report<\/h3>\n<p>\nPratiquement pour chaque \u00e9v\u00e9nement de s\u00e9curit\u00e9, un rapport Forensics Report est g\u00e9n\u00e9r\u00e9, incluant des informations d\u00e9taill\u00e9es sur le fichier malveillant : ses caract\u00e9ristiques, ses actions, son point d'entr\u00e9e dans le syst\u00e8me et son impact sur les actifs essentiels de l'entreprise. La structure de ce rapport a \u00e9t\u00e9 examin\u00e9e en d\u00e9tail dans notre article sur <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/478396\/\">l'analyse des malwares \u00e0 l'aide de la forensic Check Point SandBlast Agent<\/a><\/noindex>. Un tel rapport est une source d'information importante lors de l'enqu\u00eate sur des \u00e9v\u00e9nements de s\u00e9curit\u00e9, et si n\u00e9cessaire, il est possible d'envoyer imm\u00e9diatement le contenu du rapport \u00e0 l'\u00e9quipe de r\u00e9ponse aux incidents de Check Point.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/wh\/qb\/pe\/whqbpe7hlwwujwxdv4um42eb-no.gif\"><img decoding=\"async\" alt=\"5. Check Point SandBlast Agent Management Platform. Journaux, Rapports &amp; Analyse. Threat Hunting\" src=\"\/wp-content\/uploads\/2020\/09\/7010f25765e6c3bfb6dff40a8cf48e24.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h2>SmartView<\/h2>\n<p>\nCheck Point SmartView est un outil pratique pour cr\u00e9er et visualiser des tableaux de bord dynamiques (View) et des rapports au format PDF. De SmartView, il est \u00e9galement possible de consulter des journaux personnalis\u00e9s et des \u00e9v\u00e9nements d'audit pour les administrateurs. L'image ci-dessous pr\u00e9sente les rapports et tableaux de bord les plus utiles pour travailler avec SandBlast Agent.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/wr\/e5\/yo\/wre5yoe7iptzwak-7vgbmszpzky.png\"><img decoding=\"async\" alt=\"5. Check Point SandBlast Agent Management Platform. Journaux, Rapports &amp; Analyse. Threat Hunting\" src=\"\/wp-content\/uploads\/2020\/09\/62a262c57811eede4609637590481ef0.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Les rapports dans SmartView sont des documents contenant des informations statistiques sur les \u00e9v\u00e9nements sur une p\u00e9riode donn\u00e9e. L'exportation de rapports au format PDF vers la machine ex\u00e9cutant SmartView est support\u00e9e, ainsi qu'une exportation r\u00e9guli\u00e8re en PDF\/Excel par email \u00e0 l'administrateur. En outre, l'importation\/exportation de mod\u00e8les de rapports, la cr\u00e9ation de rapports personnalis\u00e9s et la possibilit\u00e9 de masquer les noms d'utilisateurs dans les rapports sont \u00e9galement support\u00e9es. L'image ci-dessous montre un exemple d'un rapport int\u00e9gr\u00e9 Threat Prevention.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/c2\/ol\/br\/c2olbrgf6jufazr6w6wzhi7rxgg.gif\"><img decoding=\"async\" alt=\"5. Check Point SandBlast Agent Management Platform. Journaux, Rapports &amp; Analyse. Threat Hunting\" src=\"\/wp-content\/uploads\/2020\/09\/293e7d94792e09eefe93981369af817b.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Les tableaux de bord (View) dans SmartView permettent \u00e0 l'administrateur d'acc\u00e9der aux journaux li\u00e9s \u00e0 un \u00e9v\u00e9nement sp\u00e9cifique \u2014 il suffit de double-cliquer sur l'objet d'int\u00e9r\u00eat, que ce soit une colonne de graphique ou le nom d'un fichier malveillant. Comme pour les rapports, il est possible de cr\u00e9er des tableaux de bord personnalis\u00e9s et de masquer les donn\u00e9es des utilisateurs. Les tableaux de bord prennent \u00e9galement en charge l'import\/export de mod\u00e8les, l'exportation r\u00e9guli\u00e8re en PDF\/Excel par e-mail \u00e0 l'administrateur et la mise \u00e0 jour automatique des donn\u00e9es pour le suivi des \u00e9v\u00e9nements de s\u00e9curit\u00e9 en temps r\u00e9el.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/md\/ob\/l3\/mdobl3ed5laokqioysiwzs6h3yi.gif\"><img decoding=\"async\" alt=\"5. Check Point SandBlast Agent Management Platform. Journaux, Rapports &amp; Analyse. Threat Hunting\" src=\"\/wp-content\/uploads\/2020\/09\/efd3584fdb1e1d61109e55a4137c8e0d.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h2>Sections de surveillance suppl\u00e9mentaires<\/h2>\n<p>\nLa description des outils de surveillance dans la Management Platform ne serait pas compl\u00e8te sans mentionner les sections Overview, Computer Management, Endpoint Settings et Push Operations. Ces sections ont \u00e9t\u00e9 d\u00e9crites en d\u00e9tail dans <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/512614\/\">deuxi\u00e8me article<\/a><\/noindex>, mais il serait utile d'examiner leurs fonctionnalit\u00e9s pour r\u00e9pondre aux enjeux de la surveillance. Commen\u00e7ons par Overview, qui se compose de deux sous-sections \u2014 Operational Overview et Security Overview, qui sont des tableaux de bord avec des informations sur l'\u00e9tat des machines utilisateur prot\u00e9g\u00e9es et des \u00e9v\u00e9nements de s\u00e9curit\u00e9. Comme lors de l'interaction avec tout autre tableau de bord, les sous-sections Operational Overview et Security Overview, lorsqu'on double-clique sur un param\u00e8tre d'int\u00e9r\u00eat, permettent d'acc\u00e9der \u00e0 la section Computer Management avec un filtre s\u00e9lectionn\u00e9 (par exemple, \u00abDesktops\u00bb ou \u00abPre-Boot Status: Enabled\u00bb), ou \u00e0 la section Logs pour un \u00e9v\u00e9nement sp\u00e9cifique. La sous-section Security Overview repr\u00e9sente un tableau de bord \u00abCyber Attack View \u2013 Endpoint\u00bb, qui peut \u00eatre personnalis\u00e9 et configur\u00e9 pour une mise \u00e0 jour automatique des donn\u00e9es.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/--\/bl\/sr\/--blsrbxcaapnnnckd5ov9in5rk.gif\"><img decoding=\"async\" alt=\"5. Check Point SandBlast Agent Management Platform. Journaux, Rapports &amp; Analyse. Threat Hunting\" src=\"\/wp-content\/uploads\/2020\/09\/4f49d2a2f33f64cf65924ff3a1140e19.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>\u00c0 partir de la section Computer Management, il est possible de suivre l'\u00e9tat de l'agent sur les machines des utilisateurs, l'\u00e9tat de mise \u00e0 jour de la base de donn\u00e9es Anti-Malware, les \u00e9tapes de chiffrement du disque et bien plus encore. Toutes les donn\u00e9es sont mises \u00e0 jour automatiquement, et un pourcentage de machines utilisateur correspondantes est affich\u00e9 pour chaque filtre. L'exportation des donn\u00e9es sur les ordinateurs au format CSV est \u00e9galement prise en charge.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ij\/zi\/ni\/ijzinixrgrhpci2cgi3hugndspw.png\"><img decoding=\"async\" alt=\"5. Check Point SandBlast Agent Management Platform. Journaux, Rapports &amp; Analyse. Threat Hunting\" src=\"\/wp-content\/uploads\/2020\/09\/fd99e1dbfa12324f44bd18bfd07a7632.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Un aspect important de la surveillance de la s\u00e9curit\u00e9 des stations de travail est la configuration des notifications pour les \u00e9v\u00e9nements critiques (Alerts) et l'exportation des journaux (Export Events) pour stockage sur le serveur de journaux de l'entreprise. Les deux configurations se font dans la section Endpoint Settings, et pour <i>Alertes<\/i> Il est possible de connecter un serveur de messagerie pour envoyer des notifications sur des \u00e9v\u00e9nements \u00e0 l'administrateur et de configurer des seuils d'activation\/d\u00e9sactivation des notifications en fonction du pourcentage\/nombre d'appareils correspondant aux crit\u00e8res de l'\u00e9v\u00e9nement. <i>Exportation des \u00e9v\u00e9nements<\/i> Cela permet de configurer le transfert des journaux de la plateforme de gestion vers le serveur de journaux de l'entreprise pour un traitement ult\u00e9rieur. Les formats SYSLOG, CEF, LEEF, SPLUNK, les protocoles TCP\/UDP et tous les syst\u00e8mes SIEM avec agent syslog fonctionnel sont pris en charge, ainsi que l'utilisation du chiffrement TLS\/SSL et l'authentification du client syslog.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/vx\/73\/o0\/vx73o0ismioxm9l-ymvdvfkjhny.gif\"><img decoding=\"async\" alt=\"5. Check Point SandBlast Agent Management Platform. Journaux, Rapports &amp; Analyse. Threat Hunting\" src=\"\/wp-content\/uploads\/2020\/09\/b9af095705868c7ba9f63d4d927bdae5.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Pour une analyse approfondie des \u00e9v\u00e9nements sur l'agent ou en cas de besoin de contact avec le support technique, il est possible de collecter rapidement les journaux depuis le client SandBlast Agent gr\u00e2ce \u00e0 une op\u00e9ration forc\u00e9e dans la section Op\u00e9rations Push. Il est possible de configurer le transfert de l'archive form\u00e9e avec les journaux vers les serveurs Check Point ou vers les serveurs d'entreprise, l'archive des journaux \u00e9tant \u00e9galement sauvegard\u00e9e sur la machine de l'utilisateur dans le r\u00e9pertoire C:UsersusernameCPInfo. Le processus de collecte des journaux peut \u00eatre lanc\u00e9 \u00e0 un moment donn\u00e9 et l'utilisateur a la possibilit\u00e9 de diff\u00e9rer l'op\u00e9ration.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/iy\/5u\/6o\/iy5u6ovlg4fxi-ex0whpxh4yjms.gif\"><img decoding=\"async\" alt=\"5. Check Point SandBlast Agent Management Platform. Journaux, Rapports &amp; Analyse. Threat Hunting\" src=\"\/wp-content\/uploads\/2020\/09\/2ef458a297b223b30813091f54195d76.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h2>Chasse aux menaces<\/h2>\n<p>\nLa m\u00e9thode Threat Hunting est utilis\u00e9e pour rechercher de mani\u00e8re proactive des actions malveillantes et des comportements anormaux dans le syst\u00e8me en vue d'une enqu\u00eate ult\u00e9rieure sur un possible \u00e9v\u00e9nement de s\u00e9curit\u00e9. La section Threat Hunting de la plateforme de gestion permet de rechercher des \u00e9v\u00e9nements avec des param\u00e8tres sp\u00e9cifi\u00e9s dans les donn\u00e9es de la machine de l'utilisateur.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/su\/2p\/l5\/su2pl5rwsc32slfnokqn_rrqtus.png\"><img decoding=\"async\" alt=\"5. Check Point SandBlast Agent Management Platform. Journaux, Rapports &amp; Analyse. Threat Hunting\" src=\"\/wp-content\/uploads\/2020\/09\/3f771fbea121a78d1d50daf42f1643cb.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>L'outil Threat Hunting dispose de plusieurs requ\u00eates pr\u00e9d\u00e9finies, par exemple : pour classifier les domaines ou fichiers malveillants, suivre les acc\u00e8s rares \u00e0 certaines adresses IP (par rapport \u00e0 la statistique globale). La structure de la requ\u00eate se compose de trois param\u00e8tres : <i>un indicateur<\/i> (protocole r\u00e9seau, identifiant de processus, type de fichier, etc.), <i>un op\u00e9rateur<\/i> (\u00ab est \u00bb, \u00ab n'est pas \u00bb, \u00ab inclut \u00bb, \u00ab un des \u00bb etc.) et <i>le corps de la requ\u00eate<\/i>. Dans le corps de la requ\u00eate, il est possible d'utiliser des expressions r\u00e9guli\u00e8res et de prendre en charge l'utilisation de plusieurs filtres simultan\u00e9ment dans la ligne de recherche.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/1y\/3c\/2a\/1y3c2acosy5e22pturoe7khfchq.png\"><img decoding=\"async\" alt=\"5. Check Point SandBlast Agent Management Platform. Journaux, Rapports &amp; Analyse. Threat Hunting\" src=\"\/wp-content\/uploads\/2020\/09\/c0070db473264069eda4f07a919eaa8c.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Apr\u00e8s avoir s\u00e9lectionn\u00e9 le filtre et trait\u00e9 la demande, un acc\u00e8s \u00e0 tous les \u00e9v\u00e9nements pertinents est disponible, avec la possibilit\u00e9 de consulter des informations d\u00e9taill\u00e9es sur l'\u00e9v\u00e9nement, de placer l'objet de la demande en quarantaine ou de g\u00e9n\u00e9rer un rapport d\u00e9taill\u00e9 Forensics Report d\u00e9crivant l'\u00e9v\u00e9nement. Actuellement, cet outil est en version b\u00eata et une extension de ses fonctionnalit\u00e9s est pr\u00e9vue, comme l'ajout d'informations sur l'\u00e9v\u00e9nement sous forme de matrice Mitre Att&amp;ck.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/i8\/uh\/ck\/i8uhckgoeakoqcbd7nqx1btijac.png\"><img decoding=\"async\" alt=\"5. Check Point SandBlast Agent Management Platform. Journaux, Rapports &amp; Analyse. Threat Hunting\" src=\"\/wp-content\/uploads\/2020\/09\/61c9043715428af9cbd90bd49e679ce3.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Conclusion<\/h3>\n<p>\nEn r\u00e9sum\u00e9 : dans cet article, nous avons examin\u00e9 les capacit\u00e9s de surveillance des \u00e9v\u00e9nements de s\u00e9curit\u00e9 dans la SandBlast Agent Management Platform, et nous avons explor\u00e9 un nouvel outil pour la recherche proactive d'activit\u00e9s malveillantes et d'anomalies sur les machines des utilisateurs \u2014 Threat Hunting. Le prochain article sera le dernier de ce cycle et nous examinerons les questions les plus fr\u00e9quentes sur la r\u00e9solution de Management Platform et parlerons des possibilit\u00e9s de test de ce produit.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/358508\/\">Une vaste s\u00e9lection de ressources sur Check Point par TS Solution<\/a><\/noindex>. Pour ne pas manquer les prochaines publications sur le sujet de la plateforme de gestion de l'agent SandBlast, suivez nos mises \u00e0 jour sur nos r\u00e9seaux sociaux (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\">Facebook<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">Blog de solutions TS<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\">Yandex.Zen<\/a><\/noindex>).<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/516336\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u043f\u044f\u0442\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u0446\u0438\u043a\u043b\u0430 \u043e \u0440\u0435\u0448\u0435\u043d\u0438\u0438 Check Point SandBlast Agent Management Platform. \u0421 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u043c\u0438 \u0441\u0442\u0430\u0442\u044c\u044f\u043c\u0438 \u043c\u043e\u0436\u043d\u043e \u043e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u0442\u044c\u0441\u044f, \u043f\u0435\u0440\u0435\u0439\u0434\u044f \u043f\u043e \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e\u0449\u0435\u0439 \u0441\u0441\u044b\u043b\u043a\u0435: \u043f\u0435\u0440\u0432\u0430\u044f, \u0432\u0442\u043e\u0440\u0430\u044f, \u0442\u0440\u0435\u0442\u044c\u044f, \u0447\u0435\u0442\u0432\u0451\u0440\u0442\u0430\u044f. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0432 Management Platform, \u0430 \u0438\u043c\u0435\u043d\u043d\u043e \u0440\u0430\u0431\u043e\u0442\u0443 \u0441 \u043b\u043e\u0433\u0430\u043c\u0438, \u0438\u043d\u0442\u0435\u0440\u0430\u043a\u0442\u0438\u0432\u043d\u044b\u043c\u0438 \u0434\u0430\u0448\u0431\u043e\u0440\u0434\u0430\u043c\u0438 (View) \u0438 \u043e\u0442\u0447\u0451\u0442\u0430\u043c\u0438. \u0422\u0430\u043a\u0436\u0435 \u0437\u0430\u0442\u0440\u043e\u043d\u0435\u043c \u0442\u0435\u043c\u0443 Threat Hunting \u0434\u043b\u044f \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0445 \u0443\u0433\u0440\u043e\u0437 \u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":92914,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-92913","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/5-check-point-sandblast-agent-management-platform-logs-reports-forensics-threat-hunting\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd475. Check Point SandBlast Agent Management Platform. Logs, Reports &amp; Forensics. Threat Hunting | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/5-check-point-sandblast-agent-management-platform-logs-reports-forensics-threat-hunting\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-01T11:42:56+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-01T11:42:56+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd475. Check Point SandBlast Agent Management Platform. Journaux, Rapports &amp; Analyse. Threat Hunting | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/5-check-point-sandblast-agent-management-platform-logs-reports-forensics-threat-hunting","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd475. Check Point SandBlast Agent Management Platform. Logs, Reports &amp; Forensics. Threat Hunting | ProHoster","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/5-check-point-sandblast-agent-management-platform-logs-reports-forensics-threat-hunting","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-01T11:42:56+00:00","article:modified_time":"2020-09-01T11:42:56+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"92913","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:58:25","updated":"2022-09-30 07:34:54","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/92913","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=92913"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/92913\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/92914"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=92913"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=92913"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=92913"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}