
Tha sinn aâ leantainn air adhart aâ sgrĂšdadh an Ă rd-Ăšrlar sgòthan Ăšr Check Point Management Platform airson an inneal dĂŹon airson coimpiutairean luchd-cleachdaidh a riaghladh - SandBlast Agent. thug sinn cunntas air na prĂŹomh phĂ irtean de SandBlast Agent, fhuair sinn eòlas air ailtireachd Check Point Infinity agus chlĂ raich sinn an tagradh Ărd-Ăšrlar Riaghlaidh SandBlast Agent air an Infinity Portal. An-diugh nĂŹ sinn sgrĂšdadh mionaideach air eadar-aghaidh lĂŹn an t-siostam riaghlaidh Ă idseant - bidh an artaigil seo gu bhith na stiĂšireadh goireasach air a h-uile gnĂŹomh agus comas aig consol sgòthan. Agus mar ullachadh airson an ath artaigil, leig dhuinn SandBlast Agent a stĂ ladh agus eòlas fhaighinn air an eadar-aghaidh aige.
Structar Ărd-Ăšrlar Riaghlaidh consol riaghlaidh sgòthan
Faodar eadar-aghaidh Ărd-Ăšrlar Riaghlaidh SandBlast Agent a roinn ann an trĂŹ pĂ irtean:
- pannal smachd - suidhichte aig mullach an eadar-aghaidh agus leigidh e leat gnÏomhan rianachd bunaiteach a dhèanamh: stiÚir cunntasan, cuir fios gu taic theicnigeach Check Point agus stèidhich pròifil rianadair;
- BĂ r seòlaidh - suidhichte air an taobh chlĂŹ agus a âleigeil leat gluasad eadar prĂŹomh phĂ irtean aâ phannal smachd, leithid an roinn roghainnean poileasaidh, a âtaisbeanadh logaichean, msaa;
- Ăite-obrach - a âgabhail thairis aâ mhòr-chuid den consol riaghlaidh agus a âtoirt a-steach comas earrannan den phannal seòlaidh a rèiteachadh, fiosrachadh grafaigeach (logaichean, aithisgean) a thaisbeanadh agus paramadairean siostam cruinne a rèiteachadh.
Bheir sinn sĂšil nas mionaidiche air gach eileamaid de shiostam Ărd-Ăšrlar Riaghlaidh SandBlast Agent. Bithear aâ toirt cunntas mionaideach air Ă iteachan-obrach airson a h-uile pĂ irt den bhĂ r seòlaidh, ach airson a-nis tòisichidh sinn le comasan aâ phannal smachd.
pannal smachd
Tha 6 pĂ irtean anns aâ phannal smachd, leig dhuinn sĂšil a thoirt orra bho chlĂŹ gu deas. Is e aâ chiad fhear am putan âClĂ râ, a sheallas, nuair a bhriogas tu air, na seirbheisean portal gnĂ thach agad agus a leigeas leat seirbheisean Ăšra a chuir ris bho na roinnean DĂŹon Cloud, DĂŹon LĂŹonra agus DĂŹon Endpoint ris aâ chunntas agad. An ath rud thig ainm an aplacaid lĂ ithreach anns a bheil thu ag obair - sa chĂšis seo is e Ărd-Ăšrlar Riaghlaidh SandBlast Agent. Nuair a phutas tu air ĂŹomhaigh na h-aplacaid, gheibh thu an-còmhnaidh gu roinn âSealladhâ air aâ phannal seòlaidh. Is e an treas eileamaid an ĂŹomhaigh stiĂšireadh cunntais, a leigeas leat gluasad gu sgiobalta eadar cunntasan chompanaidhean anns a bheil thu nad rianadair.
Is e an ceathramh pĂ irt den phannal smachd am putan cuideachaidh, a leigeas leat fios a chuir gu taic theicnigeach Check Point gu dĂŹreach bhon consol, rachaibh gu gus sĂšil a chumail air inbhe sgòthan Check Point agus goireasan lĂŹn, a bharrachd air faighinn gu na StiĂširidhean Rianachd airson Ărd-Ăšrlar Riaghlaidh Ăidseant SandBlast agus Port Infinity. Is e an ath eileamaid do phròifil air an Infinity Portal, le bhith aâ cliogadh air an urrainn dhut âfĂ iligeadhâ a-steach do na roghainnean pròifil no fĂ gail aâ phròifil gnĂ thach. Agus mu dheireadh, is e an eileamaid mu dheireadh den phannal smachd putan airson a dhol chun lĂ raich .
Roghainnean pròifil portal Infinity
Nuair a phutas tu air ainm do phròifil Infinity Portal, fosglaidh Ă ite-obrach airson do phròifil a stèidheachadh: faodaidh tu an t-ainm neach-cleachdaidh agus an Ă ireamh fòn a tha air a thaisbeanadh atharrachadh, a bharrachd air cĂ nan an eadar-aghaidh atharrachadh (tha Beurla agus Seapanais ri fhaighinn an-drĂ sta) agus tagh an cunntas ris a bheil am pròifil ceangailte. A bharrachd air an sin, faodaidh tu am facal-faire pròifil gnĂ thach agad atharrachadh agus dearbhadh dĂ -fhactaraidh a chomasachadh le bhith aâ cleachdadh Google Authenticator no Twilio Authy gus faighinn chun portal. Tha am pròiseas airson dearbhadh dĂ -fhactaraidh a stèidheachadh gu math sĂŹmplidh - aâ cleachdadh an tagraidh, bidh thu aâ sganadh còd QR, Ă s deidh sin cuiridh tu a-steach an tòcan ruigsinneachd a chaidh a chruthachadh agus dearbhaich gu bheil 2FA air a chomasachadh.
Bà r seòlaidh
Tha 9 earrannan anns aâ chonsal riaghlaidh Ărd-Ăšrlar Riaghlaidh SandBlast Agent anns aâ phannal seòlaidh, mar a chithear san fhigear gu h-ĂŹosal, aâ toirt cothrom dhut iomadh gnĂŹomh a dhèanamh airson a bhith aâ cleachdadh agus aâ rianachd riochdairean, a bharrachd air a bhith aâ stiĂšireadh roghainnean tòcan lĂŹn. Bheir sinn sĂšil ghoirid air gach aon de na h-earrannan, agus airson fiosrachadh mionaideach, cliog air an spoiler le ainm na h-earrainn anns a bheil Ăšidh agad. Feuch an tòisich sinn:
- THAR-SEALLADH - earrann anns a bheil grunn chlĂ ran-deasachaidh aâ taisbeanadh staid lĂ ithreach innealan teachdaiche agus riochdairean bho shealladh slĂ inte (Ă ireamh de dhâ innealan dĂŹon, dreachan an t-siostam obrachaidh aca, inbhe Ă idseant, teachdaireachdan mearachd, msaa) agus bho shealladh tèarainteachd (dĂ ta mu ionnsaigh agus innealan gabhaltach, ionnsaighean gnĂŹomhach agus dĂšinte, loidhne-tĂŹm ionnsaigh, msaa);
Earrann Sealladh farsaing: mion-fhiosrachadh
Tha dĂ fho-roinn anns an roinn seo: Sealladh farsaing air gnĂŹomhachd и Sealladh farsaing air tèarainteachd. Tha aâ chiad fhear, Ro-shealladh Obrachaidh, aâ taisbeanadh fiosrachadh mu staid innealan luchd-cleachdaidh agus Ă idseantan: an Ă ireamh de dhâ innealan fo dhĂŹon, feartan choimpiutairean luchd-cleachdaidh (seòrsa inneal - coimpiutair pearsanta / laptop, seòrsa siostam obrachaidh - Windows / MacOS), staitistig cleachdadh an Ă idseant pròiseas, âinbhe slĂ inteâ nan innealan, fiosrachadh mu bhith ag Ăšrachadh nan stòran-dĂ ta antivirus air coimpiutairean, a bharrachd air an dreach de SandBlast Agent a chaidh a chuir a-steach agus an dreach de na siostaman obrachaidh a chaidh a chleachdadh, agus raon le tachartasan gnĂŹomhach (Alerts). Bhon fho-earrann seo faodaidh tu an neach-dèiligidh SandBlast Agent a luchdachadh sĂŹos.
Tha an dĂ rna fo-earrann, Security Overview, aâ taisbeanadh fiosrachadh mu ĂŹre dĂŹon innealan luchd-cleachdaidh agus ionnsaighean (gnĂŹomhach agus dĂšinte). Leigidh am fo-earrann seo leat am fiosrachadh a tha air a thaisbeanadh a shĂŹoladh le Ăšine, a bharrachd air paramadairean sgrĂšdaidh a shuidheachadh airson nithean sònraichte. Faodar gach aon de na blocaichean anns an roinn Ath-shealladh Tèarainteachd a rèiteachadh leotha fhèin - faodaidh tu diagraman de dhiofar seòrsa a chuir ris a sheallas fiosrachadh a rèir aâ chriathrag ainmichte. Faodar am fo-earrann a luchdachadh sĂŹos mar aithisg ann an cruthan Excel/PDF. Faodaidh tu cuideachd an neach-dèiligidh SandBlast Agent a luchdachadh sĂŹos bhon fho-earrann seo.
- Poileasaidh - earrann den phannal seòlaidh anns a bheil crÏochan poileasaidh tèarainteachd aonaichte (am Poileasaidh Aonaichte ris an canar) air an rèiteachadh, a bharrachd air riaghailtean cuairteachaidh à idseantan agus suidheachadh poileasaidh cruinneil;
Earrann poileasaidh: mion-fhiosrachadh
Aâ chiad fho-earrann Bacadh bagairt, aâ leigeil leat riaghailtean poileasaidh tèarainteachd a dhealbhadh aâ sealltainn nan nithean ris an tèid am poileasaidh a chur an sĂ s, a bharrachd air obrachadh nan lannan a ghleusadh. Faodaidh roghainnean a bhith anns gach riaghailt airson trĂŹ pĂ irtean loidsigeach den phoileasaidh Bacadh Cunnart: DĂŹon LĂŹon & Faidhlichean, DĂŹon GiĂšlan, Mion-sgrĂšdadh & Leigheas. Tha am pĂ irt DĂŹon LĂŹon & Faidhlichean aâ toirt a-steach suidheachaidhean airson sĂŹoladh URL, dĂŹon luchdachadh sĂŹos, dĂŹon teisteanais, dĂŹon fhaidhlichean. Tha am pĂ irt DĂŹon GiĂšlan air a dhèanamh suas de Anti-Bot, GeĂ rd GiĂšlain & Anti-Ransomware, lannan Anti-Exploit. Tha am pĂ irt Mion-sgrĂšdadh & Leigheas aâ toirt a-steach mion-sgrĂšdadh ionnsaigh fèin-ghluasadach (forensics), Leigheas & Freagairt.
Tha 3 pròifilean ro-shuidhichte ann a bhios aâ riaghladh suidheachadh phĂ irtean tèarainteachd: Tuning (tha na lannan uile air an tionndadh gu modh Lorg), air a mholadh (tha cuid de lannan ann am modh Lorg) agus Default (dĂŹreach URL aâ sĂŹoladh ann am modh Lorg). Faodaidh tu cuideachd eisgeachdan a chur ris san roinn Bacadh Cunnart (anns an Ionad Toirmeasg) gus faighinn seachad air riaghailtean poileasaidh.
An dĂ rna fo-earrann - DĂŹon DĂ ta, aâ toirt a-steach roghainnean lĂ n chrioptachadh diosc. Aâ toirt taic do chrioptachadh Check Point agus crioptachadh BitLocker airson Windows, File Vault airson MacOS. A bharrachd air an sin, tha e comasach tuilleadh roghainnean crioptachaidh a rèiteachadh, Dearbhadh Ro-Boot, agus roghainnean dearbhaidh Windows adhartach.
An ath fho-earrann - Cleachdadh, a bhios aâ rèiteachadh nan roghainnean airson co-phĂ irtean SandBlast Agent a chuir a-steach air innealan luchd-cleachdaidh. Anns an fho-earrann seo, tha e comasach sgaradh a dhèanamh eadar stĂ ladh diofar lannan airson diofar innealan agus dreachan Ă idseantan a âcleachdadh riaghailtean poileasaidh.
Am fo-roinn mu dheireadh Roghainnean Poileasaidh Cruinneil, aâ leigeil leat facal-faire a rèiteachadh gus SandBlast Agent a thoirt air falbh bho inneal neach-cleachdaidh, paramadairean dĂ ta atharrachadh airson gluasad gu Check Point, agus feartan facal-faire a shuidheachadh airson lĂ n chrioptachadh diosc.
- RIAGHLADH COMPUTER - raon pannal seòlaidh a sheallas fiosrachadh mionaideach air a h-uile inneal teachdaiche, agus a leigeas leat buidhnean loidsigeach de choimpiutairean a riaghladh, gnÏomhan èignichte (Push Operation) a dhèanamh agus crioptachadh diosc a rèiteachadh (GnÏomhan crioptachadh diosc iomlan);
roinn RIAGHLADH coimpiutaireachd: mion-fhiosrachadh
Tha trĂŹ prĂŹomh phĂ irtean anns an roinn RIAGHLADH COMPUTER: ĂŹomhaighean rèiteachaidh, raon airson fiosrachadh a thaisbeanadh mu innealan luchd-cleachdaidh, agus sĂŹoltachain airson paramadairean taisbeanaidh a shuidheachadh. Bheir sinn sĂšil air na h-ĂŹomhaigheagan roghainnean ann an òrdugh bho chlĂŹ gu deas: ag Ăšrachadh fiosrachaidh; luchdachadh suas aithisg air an inneal taghte ann an cruth CSV; cruthachadh Sganadair Directory gus fiosrachadh fhaighinn mu luchd-cleachdaidh, innealan, buidhnean bho Active Directory; stiĂšireadh buidhne (cruthachadh/deasachadh/sguabadh Ă s); cruthachadh buidheann mas-fhĂŹor Ăšr; a' cur inneal cleachdaiche ri buidheann mas-fhĂŹor; aâ cur gnĂŹomh èiginneach bhon roinn Push Operation (air a dheasbad gu mionaideach anns an earrainn fhreagarrach); aâ cruthachadh ghnĂŹomhan gus dĂ ta fhaighinn air ais bho diosc crioptaichte ma dhâ èiricheas duilgheadasan ruigsinneachd (GnĂŹomhan crioptachaidh lĂ n diosc).
Buidhnean mas-fhÏor leigeil leat innealan luchd-cleachdaidh a chur còmhla ann am buidhnean loidsigeach airson riaghladh sÚbailte. Faodar na buidhnean sin a chleachdadh mar roghainn eile an à ite Active Directory, no ann an co-bhonn ri AD. Tha grunn bhuidhnean brÏgheil ann a tha gu fèin-ghluasadach air an sònrachadh gu innealan luchd-cleachdaidh, mar eisimpleir, deasg, coimpiutairean-uchd, frithealaichean agus feadhainn eile.

Faodar an raon taisbeanaidh inneal cleachdaiche a ghnĂ thachadh a rèir na sĂŹoltachain a chithear san fhigear gu h-Ă rd. A' chiad chriathrag (le seilbh choimpiutairean) le mòran shlatan-tomhais togte agus leigidh e leat coimpiutairean luchd-cleachdaidh a thaisbeanadh stèidhichte air na feartan aca, suidheachadh an inneil, no co-phĂ irtean SandBlast Agent. An dĂ rna criathar (le buidheann mas-fhĂŹor) aâ riochdachadh comas samplachadh le buidhnean brĂŹgheil, agus an treas fear (a rèir aonad eagrachaidh) - a rèir paramadairean Active Directory.
- LAOIDHEAN - pannal taisbeanaidh log a sheallas staitistig air mòran pharaimearan (lannan, breithneachaidh tachartais, innealan luchd-cleachdaidh, msaa), agus a bheir seachad fiosrachadh mionaideach mu gach log;
Earrann LOGS: mion-fhiosrachadh
Tha an roinn seo aâ toirt seachad eadar-aghaidh goireasach airson sgrĂšdadh a dhèanamh air logaichean le mòran innealan sĂŹolaidh. Gu h-Ă bhaisteach, ann an raon obrach roinn LOGS, faodar 4 pĂ irtean a chomharrachadh: an loidhne sgrĂšdaidh as Ă irde airson ceistean agus taghadh Ăšine; pannal clĂŹ le staitistig airson diofar shlatan-tomhais; meadhan sgĂŹre a 'taisbeanadh a h-uile logaichean agus fiosrachadh bunaiteach mun deidhinn; pannal deas aâ taisbeanadh fiosrachadh mionaideach mun log taghte. Thathas aâ toirt taic don chomas logaichean a thaisbeanadh gun fhiosrachadh mun neach-cleachdaidh agus inneal (Falaich Identities) agus Ă s-mhalairt gu faidhle Excel.
- OBRACHAIDHEAN PUSH - earrann anns a bheil gnĂŹomhan air an coileanadh air inneal an neach-cleachdaidh gu lĂ idir air an cruthachadh agus air an sgrĂšdadh (a âtional logaichean, ag ath-thòiseachadh no aâ dĂšnadh sĂŹos an inneal, a âsganadh airson malware / faidhlichean, msaa);
Earrann OBRACHADH PUSH: mion-fhiosrachadh
Tha dĂ phrĂŹomh raon obrach san roinn seo: tha am fear gu h-Ă rd aâ rèiteachadh agus aâ taisbeanadh gnĂŹomhan èiginneach airson innealan teachdaiche, agus tha an tè as ĂŹsle aâ taisbeanadh fiosrachadh mionaideach mun ghnĂŹomh taghte.
Tha trĂŹ roinnean de ghnĂŹomhachd èigneachaidh ann, agus tha grunn ghnĂŹomhan aig gach fear dhiubh: san roinn-seòrsa Anti-malware is e seo Scan airson Malware, Ăraich Stòr-dĂ ta ainm-sgrĂŹobhte malware, thoir air ais faidhlichean bho cuarantine; ann an roinn-seòrsa Forensics agus Leigheas is e seo Mion-sgrĂšdadh le Comharra, Ath-leasachadh faidhle; ann an roinn-seòrsa Roghainnean Ă idseant is iad sin Cruinnich Logaichean Cliant, CĂ radh Client, Coimpiutair Shutdown, Ath-thòiseachadh Coimpiutaireachd. Faodaidh tu cuideachd Ă m tòiseachaidh mionaideach a shònrachadh do gach gnĂŹomh èiginneach agus beachd a chuir ris le tuairisgeul.
- Suidheachaidhean ENDPOINT - earrann den phannal seòlaidh anns a bheil amalachadh le Active Directory air a rèiteachadh, tha paramadairean teachdaireachd siostaim (Alerts), Ă s-mhalairt log aâ cleachdadh Syslog air a chomasachadh, agus tha e comasach cuideachd sĂšil a chumail air inbhe ceadan agus an seòrsa poileasaidh gnĂ thach a thaghadh (neach-cleachdaidh - stèidhichte no coimpiutair);
Earrann SETPOINT SETTINGS: mion-fhiosrachadh
Aâ chiad fho-earrann Sganairean AD, aâ leigeil leat sioncronadh iomlan den portal a rèiteachadh le Active Directory na buidhne agad gus fiosrachadh fhaighinn mu gach neach-cleachdaidh agus inneal. Gu gnĂ thach, tha am modh Scan Sgaoilte Eagrachaidh air a chomasachadh, anns am bi innealan le SandBlast Agent air a chuir a-steach a âcur dĂ ta mun t-slighe aca chun chonsail riaghlaidh airson a thaisbeanadh tuilleadh anns an roinn RIAGHLADH COMPUTER. Faodaidh tu cuideachd am modh atharrachadh gu Full Active Directory Sync, anns an tèid a h-uile dĂ ta bho Active Directory a tharraing a-steach don consol riaghlaidh. Gus an sganadh gu soirbheachail, feumaidh tu cunntas le lĂ n chòraichean leughaidh airson: Active Directory root, a h-uile inneal cloinne agus stuth, agus an soitheach nithean a chaidh a dhubhadh Ă s.
Tha an dĂ rna fo-earrann TĂŹr, anns am bi thu aâ rèiteachadh shuidheachaidhean airson fiosan mu shuidheachaidhean èiginneach, mar eisimpleir, mu ghalar inneal no duilgheadasan le cleachdadh Ă idseant. Air taobh deas an Ă ite-obrach, tha roghainnean air an rèiteachadh airson 12 suidheachadh èiginneach ro-mhĂŹnichte, aâ toirt a-steach stairsnich airson fiosan a chuir an gnĂŹomh agus a chuir dheth. Anns an fho-earrann seo faodaidh tu cuideachd na roghainnean frithealaiche puist a rèiteachadh airson fiosan a chuir tron ââââphost.
Fo-earrann a leanas Tachartasan à s-mhalairt, a leigeas leat gluasad logaichean de dhiofar chruthan (Syslog, CEF, LEEF, Generic) a rèiteachadh chun t-seirbheisiche log agad. Leigidh an roghainn seo leat cuideachd gluasad logaichean a rèiteachadh chun t-siostam SIEM agad, air am faodar an Syslog à idseant a chuir air bhog.
An ath fho-earrann - Ceadachas, a tha aâ taisbeanadh fiosrachadh ceadachais: iuchair gun samhail, inbhe ceadachais, Ă ireamh de riochdairean gnĂŹomhach agus meud cuota. Tha ceadan air an riaghladh ann an roghainnean GLOBAL SETTINS.
Tha am fo-roinn mu dheireadh Modh Obrachaidh Poileasaidh, anns a bheil an seòrsa poileasaidh gnÏomhach air a thaghadh: Poileasaidh stèidhichte air cleachdaichean no poileasaidh stèidhichte air coimpiutairean. Mar a chithear bhon tuairisgeul air poileasaidhean san fhigear gu h-Ïosal, tha iad eadar-dhealaichte ann an cur an gnÏomh phoileasaidhean an dà rna cuid a-mhà in a thaobh innealan, no tha am poileasaidh air a chuir an sàs ann an sgeama measgaichte a thaobh luchd-cleachdaidh agus innealan.
- RIAGHLADH SEIRBHEIS - raon pannal seòlaidh a leigeas leat seirbheis Ărd-Ăšrlar Riaghlaidh Endpoint a riaghladh agus SmartView a chleachdadh gus aithisgean mionaideach fhaicinn air tachartasan tèarainteachd, agus bhon roinn seo faodaidh tu faidhlichean stĂ laidh a luchdachadh sĂŹos airson an tagradh SmartConsole agus teachdaiche SandBlast Agent;
roinn RIAGHLADH SEIRBHEIS: mion-fhiosrachadh
Tha trÏ pà irtean ann an raon obrach na roinn RIAGHLADH SEIRBHEIS: riaghladh seirbheis agus taisbeanadh dà ta seirbheis, a bharrachd air ruigsinneachd gu SmartView (tha an eadar-aghaidh air a shealltainn san Ïomhaigh gu h-Ïosal) airson mion-sgrÚdadh logaichean agus aithisgean; pannal airson SmartConsole R80.40 a luchdachadh sÏos - prògraman stiÚireadh toraidh Check Point, a 'gabhail a-steach SandBlast Agent; pannal airson an neach-dèiligidh SandBlast Agent a luchdachadh sÏos.
- SEALACH THORACH - earrann anns a bheil riaghailtean airson lorg bagairt for-ghnÏomhach air an rèiteachadh (dreach Beta an-drà sta);
Earrann seilg Cunnart: mion-fhiosrachadh
Leigidh an dòigh Sealg Cunnart dhut sgrĂšdadh for-ghnĂŹomhach a dhèanamh airson gnĂŹomhachd neo-riaghailteach no droch-rĂšnach air innealan luchd-cleachdaidh le SandBlast Agent air a chuir a-steach - mar eisimpleir, fiosan gu raointean a tha Check Point den bheachd gu bheil iad droch-rĂšnach, pròiseasan a chaidh a chuir air bhog aâ cleachdadh WMI, msaa. Tha e comasach sgrĂšdadh ro-stĂ laichte a chleachdadh sĂŹoltachain, no cruthaich iad fhèin. Bidh an teicneòlas seo aâ cleachdadh Check Point ThreatCloud, seirbheis a tha air Ăšrachadh gu cunbhalach a tha na lĂŹonra cruinne de luchd-mothachaidh lorg bagairtean agus companaidhean a chuireas fiosrachadh bagairt gu Check Point. Tha Sealg Cunnart ga leasachadh an-drĂ sta agus tha cothrom air an dreach Beta ri fhaighinn ma thèid iarraidh bho Check Point. Bheir sinn gu cinnteach sĂšil mhionaideach air an inneal seo ann an aon de na h-ath artaigilean san t-sreath.
- LAOIDHEAN GLOBAL - roinn roghainnean cruinneil airson na tagraidhean agad gu lèir air an Infinity Portal, a leigeas leat roghainnean cunntas companaidh atharrachadh air aâ phort, riaghladh cunntasan rianadair agus sĂšil a chumail air na gnĂŹomhan aca, coimhead air inbhe chĂšmhnantan airson diofar thagraidhean cunntais, a bharrachd air riaghladh API iuchraichean agus Ă s-mhalairt logaichean bho CloudGuard SaaS chun t-seirbheisiche logaichean ionadail agad.
Earrann suidheachaidh GLOBAL: mion-fhiosrachadh
Aâ chiad fho-earrann cunntas Roghainnean, aâ taisbeanadh ainm aâ chunntais agad agus ID aâ Chunntais, agus leigidh e leat cuideachd roghainnean dearbhaidh èignichte agus Ăšine-ama neo-ghnĂŹomhachd a rèiteachadh. A bharrachd air an sin, anns an fho-earrann seo faodaidh tu crĂŹochan a shònrachadh airson cead SSO agus an seòrsa cunntais atharrachadh (cliant, com-pĂ irtiche san roinn Neach-cuairteachaidh / Ath-reic, no com-pĂ irtiche san roinn MSSP).
An ath fho-earrann luchd-cleachdaidh, aâ taisbeanadh fiosrachadh mu luchd-rianachd do portal - fiosrachadh conaltraidh, a bharrachd air ceann-latha agus Ă m aâ chlĂ raidh agus an logadh a-steach mu dheireadh don portal. Anns an aon roinn, faodaidh tu dĂ sheòrsa de luchd-cleachdaidh a chur ris - rianadair agus cleachdaiche leughaidh a-mhĂ in.
Fo-earrann a leanas SgrĂšdaidhean, a leigeas leat sĂšil a chumail air gnĂŹomhan luchd-rianachd portal. Mar a chithear san fhigear gu h-ĂŹosal, tha logaichean gnĂŹomhachd rianaire aâ toirt a-steach ainm neach-cleachdaidh, ceann-latha agus Ă m an tachartais, seirbheis, roinn-seòrsa agus an seòrsa tachartais, a bharrachd air tuairisgeul goirid air an loga. Mar eisimpleir, tha na logaichean gu h-ĂŹosal aâ clĂ radh tachartasan mu bhith aâ logadh a-steach don portal (Logadh a-steach), ag atharrachadh an seòrsa cunntais (Cunntas air Ăšrachadh) gu âDistributorâ, a bharrachd air a bhith aâ cur dearbhadh dĂ -fhactaraidh a-steach airson faighinn chun portal airson neach-cleachdaidh sònraichte (Cleachdaiche Ăraichte). ).
Tha an ceathramh fo-earrann chĂšmhnantan, a tha aâ taisbeanadh fiosrachadh cĂšmhnant airson na tagraidhean agad anns aâ phortal - ceann-latha crĂŹochnachaidh cĂšmhnant, an Ă ireamh de chĂšmhnantan agus cleachdadh cuota (ma tha sin ann). Cuideachd san fho-earrann seo faodaidh tu cunntasan Check Point ceangailte a riaghladh bhon nĂŹ CUNNTASAN CO-CHOMHAIRLE.
An ath fho-earrann - API Keys, a bhios aâ riaghladh iuchraichean API airson a h-uile tagradh Infinity Portal a tha ri fhaighinn. Nuair a bhios tu aâ gineadh iuchair, thèid ID teachdaiche agus iuchair dhĂŹomhair a chruthachadh, a dhâ fhaodar a chleachdadh nas fhaide air adhart gus faighinn chun portal le tagraidhean treas-phĂ rtaidh.
Tha an dĂ fho-roinn mu dheireadh Tachartasan Ă s-mhalairt и Suidheachaidhean Com-pĂ irtiche, tha aâ chiad fhear aâ toirt cunntas air aâ phròiseas Ă s-mhalairt logaichean bho CloudGuard SaaS chun t-seirbheisiche log ionadail agad, agus leigidh an dĂ rna fear leat fiosrachadh mu chunntasan fhaicinn agus feadhainn Ăšra a chur ris (dĂŹreach airson cunntasan san roinn Com-pĂ irtiche).
SandBlast Agent: stà ladh agus eòlas air an eadar-aghaidh
Roghainnean sgaoilidh Ă idseant
Tha Check Point aâ toirt cunntas air dĂ dhòigh air riochdairean a sgaoileadh gu coimpiutairean luchd-cleachdaidh: fèin-ghluasadach agus lĂ imhe. Gluasad fèin-ghluasadach - air a dhèanamh le bhith aâ stĂ ladh a âchiad neach-dèiligidh (Cliant Tòiseachaidh) aâ cleachdadh fuasglaidhean treas-phĂ rtaidh (mar eisimpleir, poileasaidhean buidhne Active Directory) agus an uairsin a âluchdachadh sĂŹos na poileasaidhean chun neach-ionaid gu fèin-ghluasadach. Cleachdadh lĂ imhe - thèid neach-dèiligidh le poileasaidhean stèidhichte air Bacadh Cunnart agus / no DĂŹon DĂ ta a luchdachadh sĂŹos, a thèid an uairsin a sgaoileadh gu innealan luchd-cleachdaidh aâ cleachdadh fuasglaidhean treas-phĂ rtaidh. Tha aâ chiad dòigh nas goireasaiche leis gu bheil an dreach Cliant Tòiseachaidh le cuideam deichean nas lugha na an dreach lĂ n-chuimseach leis a h-uile poileasaidh, a leigeas leat an neach-ionaid a sgaoileadh, mar eisimpleir, air post-d mar cheangal. Air an lĂ imh eile, chan fheum cleachdadh lĂ imhe Ăšine airson poileasaidhean agus lannan a luchdachadh a-steach don Ă idseant Ă s deidh an stĂ ladh - tha na pĂ irtean uile mar-thĂ air an toirt a-steach don phasgan SandBlast Agent.
Feuch an cleachd sinn cleachdadh Ă idseant fèin-ghluasadach. Faodar an dreach tĂšsail teachdaiche a luchdachadh sĂŹos bho dhĂ earrann den consol: StiĂšireadh Seirbheis agus Ath-shealladh. Anns an roinn Riaghladh Seirbheis, le bhith a âtaghadh an roghainn Luchdaich sĂŹos Cliant tòiseachaidh luchdaich sĂŹos aâ chiad neach-dèiligidh. Nuair a bhios tu aâ luchdachadh sĂŹos bhon roinn Ath-shealladh, tha trĂŹ roghainnean ann airson SandBlast Agent a thogail: StĂ ladh Luath (Tòisich), GnĂŹomh Bacadh Cunnart, agus DĂŹon DĂ ta & Bacadh Bagairt. Tha an dĂ rna agus an treas roghainn freagarrach airson cleachdadh lĂ imhe, agus tha aâ chiad fhear na thogail Cliant tòiseachaidh.
Thèid am faidhle EPS.msi a chaidh a luchdachadh sĂŹos a ghluasad gu inneal an neach-cleachdaidh, agus Ă s deidh sin feumar tòiseachadh air aâ phròiseas stĂ laidh. Ăs deidh an stĂ ladh soirbheachail, nochdaidh an ĂŹomhaigh Check Point Endpoint Security ann an Tray an t-Siostaim, aâ nochdadh gun deach an neach-ionaid a dhĂŹ-cheangal bhon t-seirbheisiche riaghlaidh.
Aig an Ă m seo, bidh an neach-dèiligidh gu fèin-ghluasadach a âfeuchainn ri ceangal ris an t-seirbheisiche riaghlaidh sgòthan aâ cleachdadh an t-seòladh togte. Is e pròiseas gu math sgiobalta a tha seo, agus Ă s deidh mionaid no dhĂ tha rabhadh Ăšr aâ nochdadh gu bheil stĂ ladh Ă idseant clĂ raichte. Tha an teachdaireachd seo aâ nochdadh gu bheil an neach-ionaid air ceangal soirbheachail a dhèanamh ris an t-seirbheisiche riaghlaidh sgòthan.
Ma nÏ thu briogadh deas air an Ïomhaigh Endpoint Security, gheibh thu fiosrachadh nas mionaidiche mun cheangal a chaidh a stèidheachadh leis an t-seirbheisiche riaghlaidh, leithid ainm an fhrithealaiche riaghlaidh ris an robh an neach-dèiligidh ceangailte agus an inbhe ceangail gnà thach.
Ăs deidh ceangal soirbheachail a dhèanamh ris an t-seirbheisiche riaghlaidh, tòisichidh am pròiseas luchdachadh sĂŹos na pĂ irtean riatanach (a rèir poileasaidh tèarainteachd) chun inneal neach-cleachdaidh. Faodaidh an rianaire sĂšil a chumail air inbhe aâ phròiseas stĂ laidh Ă idseant anns an roinn Riaghladh Coimpiutaireachd den consol riaghlaidh lĂŹn - Ă s deidh dha an inneal cleachdaiche a cheangal gu soirbheachail ris an t-seirbheisiche riaghlaidh sgòthan, bidh an inbhe aige anns an roinn Riaghladh Coimpiutaireachd ag atharrachadh bho ChlĂ raichte gu luchdachadh sĂŹos. Ăs deidh a h-uile pĂ irt a luchdachadh sĂŹos agus a sgrĂšdadh, thathas aâ tabhann don neach-cleachdaidh an neach-ionaid a chuir a-steach sa bhad, no am pròiseas stĂ laidh a chuir dheth. Mura h-eil an neach-cleachdaidh air a chuir a-steach don neach-ionaid taobh a-staigh 2 latha bho thoiseach a âphròiseis, thèid an neach-ionaid a chuir a-steach gu lĂ idir, a tha air a chomharrachadh san uinneag aâ brosnachadh an stĂ ladh.
Ăs deidh stĂ ladh an Ă idseant tòiseachadh, bidh an inneal cleachdaiche anns an roinn Riaghladh Coimpiutaireachd den chonsail riaghlaidh ag atharrachadh chun inbhe Cleachdadh. Aon uair âs gu bheil am pròiseas stĂ laidh Ă idseant deiseil, faodaidh tu an eadar-aghaidh aige fhosgladh le bhith aâ briogadh deas air an ĂŹomhaigh Endpoint Security agus a âtaghadh Sealladh farsaing air Taisbeanaidh.
Ăs deidh an stĂ ladh, thathas aâ moladh briogadh air âĂraich an-drĂ staâ gus am pròiseas Ăšrachadh phoileasaidhean agus stòran-dĂ ta air an neach-ionaid a thòiseachadh. Is dòcha gun toir aâ chiad Ăšrachadh air stòr-dĂ ta Anti-Malware beagan Ăšine. Cho luath âs a thèid na stòran-dĂ ta Ăšrachadh, tòisichidh aâ chiad sganadh fèin-ghluasadach den t-siostam. Aig an Ă m seo, bu chòir an inneal teachdaiche anns a âchonsail riaghlaidh a thaisbeanadh anns an inbhe CrĂŹochnaichte, a tha aâ nochdadh stĂ ladh soirbheachail an neach-ionaid.
Nach tòisich sinn aâ sgrĂšdadh an eadar-aghaidh Ă idseant. Anns an oisean gu h-ĂŹosal air an taobh chlĂŹ tha inbhe an Ă idseant (Air-loidhne / Neo-cheangailte) agus ainm an t-seirbheisiche riaghlaidh sgòthan agad air an taisbeanadh - anns a âchĂšis againn, is e an inbheâ Air-loidhne âagus is e ainm an fhrithealaiche riaghlaidhâ matssolution â. Tha an dreach lĂ ithreach den Ă idseant air a chomharrachadh anns an oisean gu h-ĂŹosal air an lĂ imh dheis - tha dreach E83.11 (83.11.2702) againn air a chuir a-steach. Tha grunn earrannan anns aâ phannal seòlaidh Ă idseant:
- Sealladh farsaing - am prĂŹomh earrann a tha aâ taisbeanadh fiosrachadh mu inbhe gach lann agus gèilleadh coimpiutair an neach-cleachdaidh leis aâ phoileasaidh tèarainteachd. Cuideachd bhon roinn seo faodaidh tu âdĂ ibheadhâ a-steach do gach lann gus fiosrachadh nas mionaidiche fhaighinn mu inbhe agus tachartasan tèarainteachd;
- Ăraich an-drĂ sta - aâ leigeil leat tòiseachadh air aâ phròiseas airson sgrĂšdadh a dhèanamh air iomchaidheachd nam poileasaidhean tèarainteachd agus na stòran-dĂ ta a tha an sĂ s air an neach-ionaid;
- Siostam scan a-nis - aâ tòiseachadh pròiseas sganadh an t-siostam airson lĂ thaireachd bathar-bog no faidhlichean droch-rĂšnach;
- adhartach - roghainnean Ă idseant adhartach a leigeas leat am poileasaidh stĂ laichte fhaicinn, na logaichean fhaicinn no a chruinneachadh, agus cuideachd coimpiutair an neach-cleachdaidh a chleachdadh mar GhnĂŹomh Cleachdaidh.
Leis nach deach atharrachadh sam bith a dhèanamh air aâ phoileasaidh tĂšsail, chan eil anns an neach-ionaid an-drĂ sta ach lannan poileasaidh Bacadh Cunnart le luachan Ă bhaisteach. Thèid susbaint aâ chiad phoileasaidh Casg Cunnart a dheasbad nas mionaidiche san ath artaigil againn san t-sreath.
co-dhĂšnadh
Tha an t-à m ann geà rr-chunntas a dhèanamh air an obair a chaidh a dhèanamh: san artaigil seo, chuir sinn eòlas mionaideach air an eadar-aghaidh aig consol riaghlaidh lÏn SandBlast Agent Management Platform, chuir sinn a-steach an neach-ionaid air inneal an neach-cleachdaidh agus rinn sinn sgrÚdadh air an eadar-aghaidh aige.
Anns an ath artaigil againn san t-sreath, nĂŹ sinn sgrĂšdadh air aâ phoileasaidh Ă bhaisteach Bacadh Cunnart agus dèan deuchainn air gus cuir an-aghaidh na h-ionnsaighean as mòr-chòrdte. Cruthaichidh sinn cuideachd na riaghailtean poileasaidh againn fhèin gus ĂŹre tèarainteachd an inneil luchd-cleachdaidh Ă rdachadh.
. Gus nach caill thu na h-ath fhoillseachaidhean air aâ chuspair SandBlast Agent Management Platform, lean na h-Ăšrachaidhean air na lĂŹonraidhean sòisealta againn (, , , , ).
Source: www.habr.com
