{"id":92931,"date":"2020-09-01T13:43:08","date_gmt":"2020-09-01T11:43:08","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings"},"modified":"2020-09-01T13:43:08","modified_gmt":"2020-09-01T11:43:08","slug":"4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings","title":{"rendered":"4. Check Point SandBlast Agent Management Platform. Politique de protection des donn\u00e9es. Param\u00e8tres de d\u00e9ploiement et de politique globale","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politique de protection des donn\u00e9es. Param\u00e8tres de d\u00e9ploiement et de politique globale\" src=\"\/wp-content\/uploads\/2020\/09\/a0d4603cacecf98f5312fe32383bf08c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nBienvenue dans le quatri\u00e8me article de notre cycle sur la solution Check Point SandBlast Agent Management Platform. Dans les articles pr\u00e9c\u00e9dents (<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/511768\/\">la premi\u00e8re<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/512614\/\">la deuxi\u00e8me<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/513254\/\">troisi\u00e8me<\/a><\/noindex>) nous avons d\u00e9taill\u00e9 l'interface et les fonctionnalit\u00e9s de la console web de gestion, ainsi que la politique de pr\u00e9vention des menaces et l'avons test\u00e9e pour contrer diverses menaces. Cet article est consacr\u00e9 au deuxi\u00e8me composant de s\u00e9curit\u00e9 \u2014 la politique de protection des donn\u00e9es, charg\u00e9e de prot\u00e9ger les donn\u00e9es stock\u00e9es sur la machine de l'utilisateur. Nous examinerons \u00e9galement les sections D\u00e9ploiement et Param\u00e8tres de politique globale.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Politique de Protection des Donn\u00e9es<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/xg\/gn\/p9\/xggnp9rvyyf5ovui9vdxv0dpmuy.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politique de protection des donn\u00e9es. Param\u00e8tres de d\u00e9ploiement et de politique globale\" src=\"\/wp-content\/uploads\/2020\/09\/d3f6f895f6633034ca466ca9f54da3e3.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>La Politique de Protection des Donn\u00e9es permet de restreindre l'acc\u00e8s aux donn\u00e9es stock\u00e9es sur la machine de travail uniquement aux utilisateurs autoris\u00e9s, en utilisant les fonctions de chiffrement complet du disque (Full Disk Encryption) et de protection du processus de d\u00e9marrage (Boot Protection). Actuellement, les options de configuration de chiffrement du disque prises en charge sont : pour Windows \u2014 Check Point Encryption ou BitLocker Encryption, pour MacOS \u2014 File Vault. Examinons plus en d\u00e9tail les options et param\u00e8tres de chacune de ces options.<\/p>\n<h4>Check Point Encryption<\/h4>\n<p>\nCheck Point Encryption est la m\u00e9thode de chiffrement standard du disque dans la politique de Protection des Donn\u00e9es et garantit le chiffrement de tous les fichiers syst\u00e8me (temporaires, syst\u00e8mes, supprim\u00e9s) en arri\u00e8re-plan sans affecter le bon fonctionnement de la machine de l'utilisateur. Une fois chiffr\u00e9, le disque devient inaccessible aux utilisateurs non autoris\u00e9s.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/hv\/lr\/du\/hvlrdum9mu88ub0clodrkc3ny5i.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politique de protection des donn\u00e9es. Param\u00e8tres de d\u00e9ploiement et de politique globale\" src=\"\/wp-content\/uploads\/2020\/09\/8176a8f0ca55c05ac6dadff33534008b.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Le param\u00e8tre principal pour Check Point Encryption est \u00ab Activer le pr\u00e9-d\u00e9marrage \u00bb, qui exige l'authentification des utilisateurs avant le chargement du syst\u00e8me d'exploitation. Cette option est recommand\u00e9e car elle emp\u00eache l'utilisation de moyens de contournement de l'authentification au niveau du syst\u00e8me d'exploitation. Il est \u00e9galement possible de configurer les param\u00e8tres de contournement temporaire pour la fonction de pr\u00e9-d\u00e9marrage :<\/p>\n<ul>\n<li><i>Autoriser la connexion OS apr\u00e8s contournement temporaire<\/i> \u2014 d\u00e9sactiver la fonction de pr\u00e9-d\u00e9marrage et passer \u00e0 l'authentification dans le syst\u00e8me d'exploitation;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Autoriser le contournement pr\u00e9-d\u00e9marrage (Wake On LAN \u2013 WOL)<\/i> \u2014 d\u00e9sactiver la fonction de pr\u00e9-d\u00e9marrage sur les ordinateurs connect\u00e9s au serveur de gestion via Ethernet; <\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Autoriser le script de contournement<\/i> \u2014 permet de configurer un contournement de la fonction de pr\u00e9-d\u00e9marrage en sp\u00e9cifiant l'heure et la date de d\u00e9but du script et les param\u00e8tres de fin du contournement pr\u00e9-d\u00e9marrage; <\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Autoriser le contournement LAN<\/i> \u2014 d\u00e9sactiver la fonction de pr\u00e9-d\u00e9marrage lorsqu'il est connect\u00e9 au r\u00e9seau local.<\/li>\n<\/ul>\n<p>\nLes options de contournement temporaire de la fonction Pre-boot mentionn\u00e9es ci-dessus ne sont pas recommand\u00e9es sans raisons explicites (par exemple, pour des travaux techniques ou pour le diagnostic de probl\u00e8mes), et la meilleure solution en termes de s\u00e9curit\u00e9 est d'activer la fonction Pre-boot sans sp\u00e9cifier de r\u00e8gles de contournement temporaires. En cas de besoin de contournement de Pre-boot, il est conseill\u00e9 de fixer les d\u00e9lais temporaires minimaux dans les param\u00e8tres de contournement temporaire, afin de ne pas diminuer le niveau de protection pendant une p\u00e9riode prolong\u00e9e.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/js\/1i\/dh\/js1idhttoiq0eikit7afjtegxiy.gif\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politique de protection des donn\u00e9es. Param\u00e8tres de d\u00e9ploiement et de politique globale\" src=\"\/wp-content\/uploads\/2020\/09\/689919312946d768721d4638140aa337.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>De plus, lors de l'utilisation de Check Point Encryption, il est possible de configurer des param\u00e8tres avanc\u00e9s de la politique de protection des donn\u00e9es, par exemple, configurer plus souplement les param\u00e8tres de chiffrement, ainsi que diff\u00e9rents aspects de la fonction Pre-boot et de l'authentification Windows.<\/p>\n<h4>Chiffrement BitLocker<\/h4>\n<p>\nBitLocker fait partie du syst\u00e8me d'exploitation Windows et permet de chiffrer les disques durs et les supports amovibles. La gestion de BitLocker par Check Point est un composant des services Windows, qui se lance automatiquement avec le client SandBlast Agent et utilise une API pour g\u00e9rer la technologie BitLocker.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ij\/1u\/od\/ij1uodbdmmfbjmgantnxjrogvlo.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politique de protection des donn\u00e9es. Param\u00e8tres de d\u00e9ploiement et de politique globale\" src=\"\/wp-content\/uploads\/2020\/09\/c8f328978ba8f8906a112765fd7e4571.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Lorsque vous choisissez le Chiffrement BitLocker comme m\u00e9thode de chiffrement du disque dans la politique de protection des donn\u00e9es, vous pouvez configurer les param\u00e8tres suivants :<\/p>\n<ul>\n<li><i>Chiffrement initial<\/i> \u2014 les param\u00e8tres de chiffrement initial permettent de chiffrer l'ensemble du disque (Chiffrer tout le disque), ce qui est recommand\u00e9 pour les machines contenant d\u00e9j\u00e0 des donn\u00e9es utilisateur (fichiers, documents, etc.), ou de chiffrer uniquement les donn\u00e9es (Chiffrer uniquement l'espace disque utilis\u00e9), ce qui est recommand\u00e9 pour les nouvelles installations de Windows ;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Disques \u00e0 chiffrer<\/i> \u2014 s\u00e9lection des disques\/partitions \u00e0 chiffrer, permettant de chiffrer tous les disques (Tous les disques) ou uniquement la partition contenant le syst\u00e8me d'exploitation (Uniquement le disque OS) ;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Algorithme de chiffrement<\/i> \u2014 choix de l'algorithme de chiffrement, l'option recommand\u00e9e est par d\u00e9faut Windows, il est \u00e9galement possible de sp\u00e9cifier XTS-AES-128 ou XTS-AES-256.<\/li>\n<\/ul>\n<p><\/p>\n<h4>File Vault<\/h4>\n<p>\nFile Vault est l'outil de chiffrement standard propos\u00e9 par Apple et permet d'acc\u00e9der aux donn\u00e9es de l'ordinateur uniquement aux utilisateurs autoris\u00e9s. Avec File Vault activ\u00e9, l'utilisateur doit entrer un mot de passe pour d\u00e9marrer le syst\u00e8me et acc\u00e9der aux fichiers chiffr\u00e9s. L'utilisation de File Vault est le seul moyen d'assurer la protection des donn\u00e9es stock\u00e9es dans la politique de protection des donn\u00e9es pour les utilisateurs du syst\u00e8me d'exploitation MacOS.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/sy\/e9\/y4\/sye9y49s_dd2ur0e44bh5dg16uc.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politique de protection des donn\u00e9es. Param\u00e8tres de d\u00e9ploiement et de politique globale\" src=\"\/wp-content\/uploads\/2020\/09\/4446e97032af97f69490314ec0ab346d.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Pour File Vault, l'option \u00ab Activer l'acquisition automatique des utilisateurs \u00bb est disponible, ce qui n\u00e9cessite l'authentification de l'utilisateur avant le d\u00e9but du processus de chiffrement du disque. Si cette fonction est activ\u00e9e, il est possible de sp\u00e9cifier le nombre d'utilisateurs qui doivent s'authentifier avant que SandBlast Agent applique la fonction Pre-boot, ou de sp\u00e9cifier le nombre de jours apr\u00e8s lesquels la fonction Pre-boot sera automatiquement mise en \u0153uvre pour tous les utilisateurs authentifi\u00e9s, si au moins un utilisateur s'est authentifi\u00e9 dans le syst\u00e8me pendant cette p\u00e9riode.<\/p>\n<h3>R\u00e9cup\u00e9ration des donn\u00e9es<\/h3>\n<p>\nEn cas de probl\u00e8mes de d\u00e9marrage du syst\u00e8me, diff\u00e9rents moyens de r\u00e9cup\u00e9ration des donn\u00e9es peuvent \u00eatre utilis\u00e9s. L'administrateur peut initier le processus de r\u00e9cup\u00e9ration des donn\u00e9es chiffr\u00e9es depuis la section Gestion de l'ordinateur \u2192 Actions de chiffrement de disque complet. En cas d'utilisation du chiffrement Check Point, il est possible de d\u00e9chiffrer le disque pr\u00e9c\u00e9demment chiffr\u00e9 et d'acc\u00e9der \u00e0 tous les fichiers stock\u00e9s. Apr\u00e8s cette proc\u00e9dure, il est n\u00e9cessaire de relancer le processus de chiffrement du disque pour appliquer la politique de protection des donn\u00e9es.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/jj\/ox\/ui\/jjoxuiqkkamq99bj90kflpureco.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politique de protection des donn\u00e9es. Param\u00e8tres de d\u00e9ploiement et de politique globale\" src=\"\/wp-content\/uploads\/2020\/09\/5e2c5fda53a0be8fda406aa267f991d9.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Lors du choix de BitLocker comme m\u00e9thode de chiffrement du disque pour la r\u00e9cup\u00e9ration des donn\u00e9es, il est n\u00e9cessaire de saisir l'ID de cl\u00e9 de r\u00e9cup\u00e9ration de l'ordinateur probl\u00e9matique pour g\u00e9n\u00e9rer la cl\u00e9 de r\u00e9cup\u00e9ration, qui doit \u00eatre saisie par l'utilisateur pour acc\u00e9der au disque chiffr\u00e9.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/wf\/ba\/ma\/wfbamafl41wqwzp7anrpp1tdfbo.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politique de protection des donn\u00e9es. Param\u00e8tres de d\u00e9ploiement et de politique globale\" src=\"\/wp-content\/uploads\/2020\/09\/b9acf560cef0b3f44d751ac03fdfc8a7.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Pour les utilisateurs de MacOS utilisant File Vault pour prot\u00e9ger les informations stock\u00e9es, le processus de r\u00e9cup\u00e9ration consiste \u00e0 g\u00e9n\u00e9rer par l'administrateur une cl\u00e9 de r\u00e9cup\u00e9ration bas\u00e9e sur le num\u00e9ro de s\u00e9rie de la machine probl\u00e9matique et \u00e0 entrer cette cl\u00e9 suivi d'une r\u00e9initialisation du mot de passe.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/dq\/56\/dx\/dq56dxec6pgpevw7if69jhipnzc.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politique de protection des donn\u00e9es. Param\u00e8tres de d\u00e9ploiement et de politique globale\" src=\"\/wp-content\/uploads\/2020\/09\/7682e2be9541e5f606a85c0880353397.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h2>Politique de d\u00e9ploiement<\/h2>\n<p>\nDepuis la sortie <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/512614\/\">du deuxi\u00e8me article<\/a><\/noindex>, qui a examin\u00e9 l'interface de la console web de gestion, Check Point a apport\u00e9 quelques modifications \u00e0 la section D\u00e9ploiement \u2014 elle comprend d\u00e9sormais le sous-division <i>D\u00e9ploiement logiciel<\/i>, o\u00f9 la configuration (activation\/d\u00e9sactivation des blades) pour les agents d\u00e9j\u00e0 install\u00e9s est r\u00e9gl\u00e9e, et la sous-division <i>Package d'exportation<\/i>, o\u00f9 il est possible de cr\u00e9er des packages avec des blades pr\u00e9install\u00e9s pour une installation ult\u00e9rieure sur des machines client, par exemple, via des strat\u00e9gies de groupe Active Directory. Examinons la sous-division D\u00e9ploiement logiciel, o\u00f9 tous les blades de SandBlast Agent sont activ\u00e9s.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/0q\/9e\/ae\/0q9eaeuyltbg5lewff7riijdvkg.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politique de protection des donn\u00e9es. Param\u00e8tres de d\u00e9ploiement et de politique globale\" src=\"\/wp-content\/uploads\/2020\/09\/1a9dd697ba8422e8d511f07b9cc916b9.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Je rappelle que la politique standard de d\u00e9ploiement inclut uniquement des blades de la cat\u00e9gorie Pr\u00e9vention des Menaces. Compte tenu de la politique de Protection des Donn\u00e9es abord\u00e9e pr\u00e9c\u00e9demment, il est d\u00e9sormais possible d'inclure cette cat\u00e9gorie pour l'installation et le fonctionnement sur la machine cliente avec SandBlast Agent. Il est judicieux d'activer la fonction VPN d'Acc\u00e8s Distant, qui permettra \u00e0 l'utilisateur de se connecter, par exemple, au r\u00e9seau d'entreprise de l'organisation, ainsi que la cat\u00e9gorie Acc\u00e8s et Conformit\u00e9, qui comprend les fonctions de Pare-feu &amp; Contr\u00f4le des Applications et la v\u00e9rification de la machine utilisateur pour conformit\u00e9 \u00e0 la politique de Conformit\u00e9.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/r9\/a6\/lh\/r9a6lhui24xkbzuprmhz1eeuhvu.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politique de protection des donn\u00e9es. Param\u00e8tres de d\u00e9ploiement et de politique globale\" src=\"\/wp-content\/uploads\/2020\/09\/2f79464dbae43bafb8e631106b40efa6.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>                        <b class=\"spoiler_title\">Package d'exportation<\/b><br \/>\n                        <noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/43\/fs\/cf\/43fscffpzgaw7jfd8w2lhsfohwo.gif\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politique de protection des donn\u00e9es. Param\u00e8tres de d\u00e9ploiement et de politique globale\" src=\"\/wp-content\/uploads\/2020\/09\/34fa39766267a87adde5a701e8d2ab4d.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Le sous-module Export Packages est extr\u00eamement simple \u00e0 utiliser : pour cr\u00e9er un package de configuration, il faut indiquer son nom, choisir le syst\u00e8me d'exploitation (pour Windows, indiquer \u00e9galement l'architecture) et la version de l'agent, puis s\u00e9lectionner les politiques de s\u00e9curit\u00e9 int\u00e9gr\u00e9es dans le package. Il est \u00e9galement possible de sp\u00e9cifier un groupe virtuel, qui comprendra les ordinateurs ayant le package install\u00e9, ainsi que de choisir un Site VPN avec l'adresse de connexion pr\u00e9configur\u00e9e et les param\u00e8tres d'authentification (les Sites VPN sont configur\u00e9s dans Export Packages \u2192 G\u00e9rer les Sites VPN). Ce dernier point est particuli\u00e8rement pratique, car il \u00e9limine le risque d'erreur de l'utilisateur lors de la configuration des param\u00e8tres de connexion VPN.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/yy\/f7\/fm\/yyf7fmc0iggigkmg3in9ck1fwxg.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politique de protection des donn\u00e9es. Param\u00e8tres de d\u00e9ploiement et de politique globale\" src=\"\/wp-content\/uploads\/2020\/09\/9c1e08ea73bb98879df13dc3db930c08.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h2>Param\u00e8tres de la politique mondiale<\/h2>\n<p>\nDans les param\u00e8tres de Global Policy Settings, l'un des param\u00e8tres les plus importants est configur\u00e9 : le mot de passe pour supprimer SandBlast Agent du poste de l'utilisateur. Apr\u00e8s l'installation de l'agent, l'utilisateur ne pourra pas le supprimer sans saisir le mot de passe, qui par d\u00e9faut est le mot \"<b>secret<\/b>\" (sans les guillemets). Cependant, ce mot de passe standard est facilement trouvable dans des sources ouvertes, et lors de l'impl\u00e9mentation de la solution SandBlast Agent, il est recommand\u00e9 de changer le mot de passe standard pour la suppression de l'agent. Sur la plateforme de gestion, avec le mot de passe standard, la politique ne peut \u00eatre \u00e9tablie que 5 fois, donc changer le mot de passe pour la suppression est in\u00e9vitable.<br \/>\nDe plus, dans les param\u00e8tres Global Policy Settings, les param\u00e8tres de donn\u00e9es pouvant \u00eatre envoy\u00e9es \u00e0 Check Point pour analyse et am\u00e9lioration du service ThreatCloud sont configur\u00e9s.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/2s\/af\/ye\/2safyeunswbcpdlwblgve5seem0.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politique de protection des donn\u00e9es. Param\u00e8tres de d\u00e9ploiement et de politique globale\" src=\"\/wp-content\/uploads\/2020\/09\/71170c628acb9b9506208949693c841a.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>\u00c0 partir des param\u00e8tres Global Policy Settings, certains param\u00e8tres de la politique de cryptage des disques sont \u00e9galement configur\u00e9s, en particulier les exigences relatives au mot de passe : complexit\u00e9, dur\u00e9e d'utilisation, possibilit\u00e9 d'utiliser un mot de passe d\u00e9j\u00e0 actif, etc. Dans cette section, il est possible de t\u00e9l\u00e9charger ses propres images \u00e0 la place des images standards pour le Pre-boot ou OneCheck.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/na\/u6\/sv\/nau6sv-ig4wkruxkbiqycjdzn7y.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politique de protection des donn\u00e9es. Param\u00e8tres de d\u00e9ploiement et de politique globale\" src=\"\/wp-content\/uploads\/2020\/09\/f4f8c110b7151c34b763bd99badddb98.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h2>Installation de la politique<\/h2>\n<p>\nApr\u00e8s avoir pris connaissance des possibilit\u00e9s de la politique de Protection des Donn\u00e9es et configur\u00e9 les param\u00e8tres appropri\u00e9s dans la section D\u00e9ploiement, vous pouvez proc\u00e9der \u00e0 l\u2019installation d\u2019une nouvelle politique, incluant le chiffrement du disque via Check Point Encryption et les autres blades de SandBlast Agent. Apr\u00e8s l\u2019installation de la politique dans la Management Platform, le client recevra un message l\u2019invitant \u00e0 installer la nouvelle version de la politique maintenant ou \u00e0 reporter l\u2019installation \u00e0 un autre moment (maximum 2 jours).<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/d4\/3x\/g1\/d43xg1y8yhgirqzk4lbk5q06hey.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politique de protection des donn\u00e9es. Param\u00e8tres de d\u00e9ploiement et de politique globale\" src=\"\/wp-content\/uploads\/2020\/09\/01c3e7d69cd0297504f190c697fe5a1f.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Une fois le t\u00e9l\u00e9chargement et l\u2019installation de la nouvelle politique termin\u00e9s, SandBlast Agent proposera \u00e0 l'utilisateur de red\u00e9marrer l\u2019ordinateur pour activer la protection Full Disk Encryption.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ld\/rk\/ik\/ldrkikt7ac3gvxpd1x5ikigr13k.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politique de protection des donn\u00e9es. Param\u00e8tres de d\u00e9ploiement et de politique globale\" src=\"\/wp-content\/uploads\/2020\/09\/1f1ae7557786ef5bc709def906379a47.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Apr\u00e8s le red\u00e9marrage, l'utilisateur devra entrer ses identifiants dans la fen\u00eatre d'authentification de Check Point Endpoint Security \u2014 cette fen\u00eatre appara\u00eetra chaque fois avant le d\u00e9marrage du syst\u00e8me d'exploitation (Pr\u00e9-d\u00e9marrage). Il est possible de choisir l\u2019option de Single Sign-On (SSO) pour utiliser automatiquement ses identifiants lors de l\u2019authentification dans Windows.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/gj\/in\/dv\/gjindvx57lyzglftzai0ejwv0cg.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politique de protection des donn\u00e9es. Param\u00e8tres de d\u00e9ploiement et de politique globale\" src=\"\/wp-content\/uploads\/2020\/09\/69b820deb9d9b3466b9f6d57c2ee4e26.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>En cas d'authentification r\u00e9ussie, l'utilisateur obtient acc\u00e8s \u00e0 son syst\u00e8me, tandis que secr\u00e8tement, le processus de chiffrement du disque d\u00e9bute. Cette op\u00e9ration n\u2019affecte en rien le fonctionnement de la machine, m\u00eame si elle peut durer longtemps (selon la taille de l\u2019espace disque). \u00c0 la fin du processus de chiffrement, nous pouvons v\u00e9rifier que tous les blades sont activ\u00e9s et fonctionnent, que le disque est chiffr\u00e9, et que la machine de l'utilisateur est prot\u00e9g\u00e9e. <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/pc\/x-\/m0\/pcx-m0z1exs-2g3-0paws5hq7jk.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politique de protection des donn\u00e9es. Param\u00e8tres de d\u00e9ploiement et de politique globale\" src=\"\/wp-content\/uploads\/2020\/09\/5cd266eb1731cbc74fdb0ce6458e3ce7.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Conclusion<\/h3>\n<p>\nEn r\u00e9sum\u00e9 : dans cet article, nous avons examin\u00e9 les capacit\u00e9s de SandBlast Agent pour prot\u00e9ger les informations stock\u00e9es sur la machine de l'utilisateur gr\u00e2ce au chiffrement du disque dans la politique de Protection des Donn\u00e9es, \u00e9tudi\u00e9 les param\u00e8tres de d\u00e9ploiement des politiques et des agents via la section D\u00e9ploiement et install\u00e9 une nouvelle politique avec des r\u00e8gles de chiffrage de disque et des blades suppl\u00e9mentaires sur la machine de l'utilisateur. Dans le prochain article de la s\u00e9rie, nous allons examiner en d\u00e9tail les capacit\u00e9s de journalisation et de reporting dans la Management Platform et le client SandBlast Agent.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/358508\/\">Une vaste s\u00e9lection de ressources sur Check Point par TS Solution<\/a><\/noindex>. Pour ne pas manquer les prochaines publications sur le sujet de la plateforme de gestion de l'agent SandBlast, suivez nos mises \u00e0 jour sur nos r\u00e9seaux sociaux (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\">Facebook<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">Blog de solutions TS<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\">Yandex.Zen<\/a><\/noindex>).<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/515172\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u0447\u0435\u0442\u0432\u0451\u0440\u0442\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u0446\u0438\u043a\u043b\u0430 \u043e \u0440\u0435\u0448\u0435\u043d\u0438\u0438 Check Point SandBlast Agent Management Platform. \u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u0445 \u0441\u0442\u0430\u0442\u044c\u044f\u0445 (\u043f\u0435\u0440\u0432\u0430\u044f, \u0432\u0442\u043e\u0440\u0430\u044f, \u0442\u0440\u0435\u0442\u044c\u044f) \u043c\u044b \u0434\u0435\u0442\u0430\u043b\u044c\u043d\u043e \u043e\u043f\u0438\u0441\u0430\u043b\u0438 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0432\u0435\u0431-\u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0435\u043b\u0438 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0443 Threat Prevention \u0438 \u043f\u0440\u043e\u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043b\u0438 \u0435\u0451 \u043d\u0430 \u043f\u0440\u0435\u0434\u043c\u0435\u0442 \u043f\u0440\u043e\u0442\u0438\u0432\u043e\u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u043c \u0443\u0433\u0440\u043e\u0437\u0430\u043c. \u0414\u0430\u043d\u043d\u0430\u044f \u0441\u0442\u0430\u0442\u044c\u044f \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u0430 \u0432\u0442\u043e\u0440\u043e\u043c\u0443 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u0443 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u2014 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0435 Data Protection, \u043e\u0442\u0432\u0435\u0447\u0430\u044e\u0449\u0435\u0439 \u0437\u0430 \u0437\u0430\u0449\u0438\u0442\u0443 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":92932,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-92931","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd474. Check Point SandBlast Agent Management Platform. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0430 Data Protection. Deployment \u0438 Global Policy Settings | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-01T11:43:08+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-01T11:43:08+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd474. Check Point SandBlast Agent Management Platform. Politique de Protection des Donn\u00e9es. Param\u00e8tres de D\u00e9ploiement et de Politique Globale | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd474. Check Point SandBlast Agent Management Platform. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0430 Data Protection. Deployment \u0438 Global Policy Settings | ProHoster","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-01T11:43:08+00:00","article:modified_time":"2020-09-01T11:43:08+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"92931","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:58:24","updated":"2022-10-04 10:52:35","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/92931","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=92931"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/92931\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/92932"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=92931"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=92931"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=92931"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}