
FĂ ilte don cheathramh artaigil san t-sreath mu fhuasgladh Ărd-Ăšrlar Riaghlaidh Ăidseant Check Point SandBlast. Ann an artaigilean roimhe (, , ) thug sinn cunntas mionaideach air eadar-aghaidh agus comasan aâ chonsail riaghlaidh lĂŹn, agus rinn sinn ath-sgrĂšdadh cuideachd air aâ phoileasaidh Casg Cunnart agus rinn sinn deuchainn air gus cuir an-aghaidh diofar chunnartan. Tha an artaigil seo air a choisrigeadh don dĂ rna pĂ irt tèarainteachd - am poileasaidh DĂŹon DĂ ta, air a bheil uallach airson dĂ ta a tha air a stòradh air inneal an neach-cleachdaidh a dhĂŹon. Cuideachd san artaigil seo bheir sinn sĂšil air na h-earrannan Cleachdadh agus Roghainnean Poileasaidh Cruinneil.
Poileasaidh DĂŹon DĂ ta
Leigidh am poileasaidh DĂŹon DĂ ta leat cothrom air dĂ ta a tha air a stòradh air an inneal obrach a rèiteachadh a-mhĂ in do luchd-cleachdaidh Ăšghdarraichte, aâ cleachdadh na gnĂŹomhan LĂ n-chrioptachadh diosc agus DĂŹon Boot. An-drĂ sta, thathas aâ toirt taic do na roghainnean a leanas airson crioptachadh diosc a stèidheachadh: airson Windows - Check Point Encryption no BitLocker Encryption, airson MacOS - File Vault. Bheir sinn sĂšil nas mionaidiche air comasan agus roghainnean gach roghainn.
Thoir sĂšil air crioptachadh puing
Tha Check Point Encryption na dhòigh crioptachaidh diosc Ă bhaisteach anns aâ phoileasaidh DĂŹon DĂ ta agus a âtoirt seachad crioptachadh de na faidhlichean siostam gu lèir (sealach, siostam, iomallach) air aâ chĂšl gun a bhith a âtoirt buaidh air coileanadh an inneal cleachdaiche. Ăs deidh crioptachadh, bidh an diosc ruigsinneach do luchd-cleachdaidh gun chead.
Is e am prĂŹomh shuidheachadh airson Check Point Encryption âEnable Pre-bootâ, a leigeas leis an riatanas gum bi luchd-cleachdaidh air an dearbhadh mus tòisich an siostam obrachaidh. Tha an roghainn seo air a mholadh airson a chleachdadh, leis gu bheil e aâ cur casg air comasachd innealan seach-rathad dearbhaidh a chleachdadh aig ĂŹre an t-siostaim obrachaidh. Tha e comasach cuideachd paramadairean seach-rathad sealach a rèiteachadh airson aâ ghnĂŹomh Pre-boot:
- Leig le logadh a-steach OS Ă s deidh seach-rathad sealach - aâ cuir Ă comas gnĂŹomh Pre-boot agus ag atharrachadh gu dearbhadh san t-siostam obrachaidh;
- Ceadaich seach-rathad ro-boot (Wake On LAN - WOL) - aâ cur dheth aâ ghnĂŹomh ro-bhròg air coimpiutairean ceangailte ris an t-seirbheisiche riaghlaidh tro Ethernet;
- Ceadaich sgriobt seach-rathad - aâ leigeil leat seach-rathad na h-obrach Pre-boot a rèiteachadh, aâ nochdadh an uair agus an ceann-latha a thòisich an sgriobt aâ ruith agus na crĂŹochan airson deireadh seach-rathad Pre-boot;
- Ceadaich seach-rathad LAN - cuir à comas an gnÏomh ro-bhròg nuair a nÏ thu ceangal ri lÏonra ionadail.
Chan eilear aâ moladh na roghainnean seach-rathad sealach gu h-Ă rd airson Pre-boot mura h-eil adhbhar follaiseach ann (mar eisimpleir, cumail suas no fuasgladh cheistean) agus is e am fuasgladh as fheĂ rr bho shealladh tèarainteachd leigeil le Pre-boot gun a bhith aâ sònrachadh riaghailtean seach-rathad sealach. Ma tha feum air faighinn seachad air Pre-boot, thathas aâ moladh an clĂ r-ama as ĂŹsle a tha a dhĂŹth a shuidheachadh anns na paramadairean seach-rathad sealach gus nach lughdaich thu an ĂŹre dĂŹon airson Ăšine mhòr.
Cuideachd, nuair a bhios tu aâ cleachdadh Check Point Encryption, tha e comasach roghainnean poileasaidh dĂŹon dĂ ta adhartach a rèiteachadh, mar eisimpleir, roghainnean crioptachaidh a rèiteachadh nas sĂšbailte, diofar thaobhan den ghnĂŹomh Pre-boot agus dearbhadh Windows a rèiteachadh.
crioptachadh BitLocker
Tha BitLocker na phĂ irt de shiostam-obrachaidh Windows agus leigidh e leat draibhearan cruaidh agus meadhanan a ghabhas toirt air falbh a chrioptachadh. Tha Check Point BitLocker Management na phĂ irt de Sheirbheisean Windows a thòisicheas gu fèin-ghluasadach leis an neach-dèiligidh SandBlast Agent agus aâ cleachdadh API gus teicneòlas BitLocker a riaghladh.
Nuair a thaghas tu BitLocker Encryption mar an dòigh crioptachaidh draibhidh anns aâ phoileasaidh DĂŹon DĂ ta, faodaidh tu na roghainnean a leanas a rèiteachadh:
- Crioptachadh tĂšsail - leigidh roghainnean crioptachaidh tĂšsail dhut an draibhear gu lèir a chrioptachadh (Crioptachadh an draibhear slĂ n), a thathas aâ moladh airson innealan le dĂ ta cleachdaiche a th âann mar-thĂ (faidhlichean, sgrĂŹobhainnean, msaa), no dĂŹreach an dĂ ta a chrioptachadh (Crioptachadh Ă ite diosc cleachdte a-mhĂ in), is e sin air a mholadh airson ionadan Ăšra Windows;
- Draibhearan airson a chrioptachadh - taghadh diosgan / sgaradh airson crioptachadh, aâ leigeil leat a h-uile draibhear (A h-uile draibhear) a chrioptachadh no dĂŹreach an sgaradh leis an t-siostam obrachaidh (drĂ ibhear OS a-mhĂ in);
- Algairim crioptachaidh - taghadh algairim crioptachaidh, is e Windows Default an roghainn a thathar aâ moladh, tha e comasach cuideachd XTS-AES-128 no XTS-AES-256 a shònrachadh.
Cruth faidhle
Is e File Vault an inneal crioptachaidh à bhaisteach aig Apple agus nÏ e cinnteach nach fhaigh ach luchd-cleachdaidh Úghdarraichte cothrom air dà ta coimpiutair luchd-cleachdaidh. Le File Vault air a chuir a-steach, feumaidh an neach-cleachdaidh facal-faire a chuir a-steach gus an siostam a thòiseachadh agus faighinn gu faidhlichean crioptaichte. Is e cleachdadh File Vault an aon dòigh air dèanamh cinnteach à dÏon dà ta a tha air a stòradh sa phoileasaidh DÏon Dà ta airson luchd-cleachdaidh siostam-obrachaidh MacOS.
Airson File Vault, tha an suidheachadh âCuir an comas togail cleachdaiche fèin-ghluasadachâ ri fhaighinn, a dhâ fheumas cead neach-cleachdaidh mus tòisich am pròiseas crioptachaidh diosc. Ma tha am feart seo air a chomasachadh, tha e comasach an Ă ireamh de luchd-cleachdaidh a dhâ fheumas logadh a-steach a shònrachadh mus cuir SandBlast Agent am feart Pre-boot an sĂ s, no sònraich an Ă ireamh de lĂ ithean Ă s deidh sin thèid am feart Pre-boot a chuir an gnĂŹomh gu fèin-ghluasadach airson a h-uile neach-cleachdaidh Ăšghdarraichte ma tha co-dhiĂš aon neach-cleachdaidh air logadh a-steach don t-siostam rè na h-Ăšine seo.
Ath-bheothachadh dĂ ta
Ma tha duilgheadas agad leis an t-siostam agad a thòiseachadh, faodaidh tu diofar dhòighean ath-bheothachaidh dĂ ta a chleachdadh. Faodaidh an rianaire am pròiseas ath-nuadhachadh dĂ ta crioptaichte a thòiseachadh bhon roinn Riaghladh Coimpiutaireachd â GnĂŹomhan LĂ n-chrioptachaidh Dick. Ma chleachdas tu Check Point Encryption, faodaidh tu diosc a chaidh a chrioptachadh roimhe a dhĂŹ-chrioptachadh agus faighinn chun a h-uile faidhle a tha air a stòradh. Ăs deidh aâ mhodh-obrachaidh seo, feumaidh tu am pròiseas crioptachaidh diosc ath-thòiseachadh gus am bi am poileasaidh DĂŹon DĂ ta ag obair.
Nuair a thaghas tu BitLocker mar dhòigh crioptachaidh diosc airson dĂ ta fhaighinn air ais, feumaidh tu ID Key Recovery aâ choimpiutair trioblaid a chuir a-steach gus iuchair ath-bheothachaidh a ghineadh, a dhâ fheumas an neach-cleachdaidh a chuir a-steach gus faighinn chun diosc crioptaichte.
Airson luchd-cleachdaidh MacOS a 'cleachdadh File Vault gus fiosrachadh a tha air a stòradh a dhĂŹon, tha am pròiseas ath-bheothachaidh a' toirt a-steach an rianadair a 'cruthachadh iuchair ath-bheothachaidh stèidhichte air Ăireamh Sreathach an inneal duilgheadas agus a' dol a-steach don iuchair seo, agus an uairsin ath-shuidheachadh am facal-faire.
Poileasaidh Cleachdadh
Bho chaidh a leigeil ma sgaoil , a bheachdaich air eadar-aghaidh aâ chonsail riaghlaidh lĂŹn, chaidh aig Check Point air beagan atharrachaidhean a dhèanamh air an roinn Cleachdadh - a-nis tha fo-earrann ann Cleachdadh bathar-bog, anns a bheil an rèiteachadh (lannan comasachaidh / Ă comas) air a rèiteachadh airson riochdairean a chaidh a chuir a-steach mu thrĂ th, agus am fo-earrann Pasgan Ă s-mhalairt, anns an urrainn dhut pasganan a chruthachadh le lannan ro-stĂ laichte airson tuilleadh stĂ laidh air innealan luchd-cleachdaidh, mar eisimpleir, aâ cleachdadh poileasaidhean buidhne Active Directory. Bheir sinn sĂšil air an fho-earrann cleachdadh bathar-bog, anns a bheil a h-uile lann SandBlast Agent.
Leig leam do chuimhneachadh nach eil am poileasaidh cleachdadh Ă bhaisteach aâ toirt a-steach ach lannan anns an roinn Bacadh Cunnart. Aâ toirt aire don phoileasaidh DĂŹon DĂ ta a chaidh a dheasbad roimhe, faodaidh tu a-nis an roinn seo a chomasachadh airson stĂ ladh agus obrachadh air inneal teachdaiche le SandBlast Agent. Tha e ciallach a bhith aâ toirt a-steach gnĂŹomh Remote Access VPN, a leigeas leis an neach-cleachdaidh ceangal, mar eisimpleir, ri lĂŹonra corporra na buidhne, a bharrachd air an roinn Ruigsinneachd is Gèilleadh, a tha aâ toirt a-steach gnĂŹomhan Firewall & Application Control agus aâ sgrĂšdadh inneal an neach-cleachdaidh. airson gèilleadh ris aâ phoileasaidh Gèilleadh.
Pasgan Ă s-mhalairt
Tha am fo-earrann Pasganan Ăs-mhalairt gu math furasta a chleachdadh: gus pasgan rèiteachaidh a chruthachadh, feumaidh tu ainm a shònrachadh, tagh an siostam obrachaidh (airson Windows, sònraich cuideachd am bitness) agus dreach an Ă idseant, agus an uairsin tagh na poileasaidhean tèarainteachd airson an toirt a-steach. a' phacaid. A bharrachd air an sin, faodaidh tu buidheann brĂŹgheil a shònrachadh a bheir a-steach coimpiutairean leis aâ phacaid a chaidh a chuir a-steach, agus cuideachd lĂ rach VPN a thaghadh le seòladh ceangail ro-shuidhichte agus paramadairean dearbhaidh (tha LĂ raich VPN air an rèiteachadh anns an roinn Pasganan Ăs-mhalairt â StiĂširich LĂ raichean VPN). Tha aâ phuing mu dheireadh gu sònraichte goireasach, leis gu bheil e aâ cuir Ă s do chomas mearachd neach-cleachdaidh nuair a bhios tu aâ rèiteachadh roghainnean ceangail VPN.
Roghainnean Poileasaidh Cruinneil
Anns na Roghainnean Poileasaidh Cruinneil, tha aon de na paramadairean as cudromaiche air a rèiteachadh - am facal-faire airson SandBlast Agent a thoirt air falbh bhon inneal cleachdaiche. Aon uair âs gu bheil an neach-ionaid air a chuir a-steach, cha bhith e comasach don neach-cleachdaidh a thoirt air falbh gun a bhith aâ dol a-steach don fhacal-fhaire, a tha mar as trice âdĂŹomhair" (gun luachan). Ach, tha am facal-faire Ă bhaisteach seo furasta a lorg ann an stòran fosgailte, agus nuair a bhios tu aâ cur an gnĂŹomh fuasgladh SandBlast Agent, thathas aâ moladh am facal-faire Ă bhaisteach atharrachadh gus an Ă idseant a thoirt air falbh. Anns an Ărd-Ăšrlar Riaghlaidh, le facal-faire Ă bhaisteach, thèid an chan urrainnear poileasaidh a shuidheachadh ach 5 tursan, agus mar sin tha e do-sheachanta am facal-faire atharrachadh gus a thoirt air falbh.
A bharrachd air an sin, bidh Global Policy Settings aâ rèiteachadh paramadairean dĂ ta a dhâ fhaodar a chuir gu Check Point gus gnĂŹomhachd seirbheis ThreatCloud a sgrĂšdadh agus adhartachadh.
Bho Roghainnean Poileasaidh Cruinneil faodaidh tu cuideachd cuid de pharaimearan poileasaidh crioptachaidh diosc a rèiteachadh, is e sin riatanasan facal-faire: iom-fhillteachd, fad cleachdaidh, an comas facal-faire a bha dligheach roimhe a chleachdadh, msaa. Anns an earrainn seo, faodaidh tu na h-Ïomhaighean agad fhèin a luchdachadh suas an à ite an fheadhainn à bhaisteach airson Pre-boot no OneCheck.
A 'suidheachadh a' phoileasaidh
Ăs deidh dhut eòlas fhaighinn air comasan aâ phoileasaidh DĂŹon DĂ ta agus na roghainnean iomchaidh a rèiteachadh anns an roinn Cleachdadh, faodaidh tu tòiseachadh air poileasaidh Ăšr a chuir a-steach a tha aâ toirt a-steach crioptachadh diosc aâ cleachdadh Check Point Encryption agus an còrr de lannan SandBlast Agent. Ăs deidh dhaibh poileasaidh a chuir a-steach san Ărd-Ăšrlar Riaghlaidh, gheibh an neach-dèiligidh teachdaireachd ag iarraidh orra an dreach Ăšr den phoileasaidh a chuir a-steach an-drĂ sta no an stĂ ladh ath-eagrachadh gu Ă m eile (2 latha aig aâ char as Ă irde).
Ăs deidh dhut am poileasaidh Ăšr a luchdachadh sĂŹos agus a chuir a-steach, brosnaichidh SandBlast Agent an neach-cleachdaidh an coimpiutair ath-thòiseachadh gus dĂŹon lĂ n chrioptachadh diosc a chomasachadh.
Ăs deidh an ath-thòiseachadh, feumaidh an neach-cleachdaidh na teisteanasan aige a chuir a-steach san uinneag dearbhaidh tèarainteachd Check Point Endpoint - nochdaidh an uinneag seo a h-uile uair mus tòisich e air an t-siostam obrachaidh (Pre-boot). Tha e comasach an roghainn Singilte Sign-On (SSO) a thaghadh gus teisteanasan a chleachdadh gu fèin-ghluasadach airson dearbhadh ann an Windows.
Ma shoirbhicheas leis an dearbhadh, gheibh an neach-cleachdaidh cothrom air an t-siostam aige, agus air cĂšl na seallaidhean tòisichidh am pròiseas crioptachaidh diosc. Chan eil an obrachadh seo a 'toirt buaidh air coileanadh an inneil ann an dòigh sam bith, ged a dh' fhaodadh e mairsinn airson Ăšine mhòr (a rèir na tha de dh 'Ă ite diosg). Aon uair âs gu bheil am pròiseas crioptachaidh deiseil, is urrainn dhuinn dearbhadh gu bheil na lannan uile air an cumhachdachadh agus ag obair, gu bheil an draibhear air a chrioptachadh, agus gu bheil inneal an neach-cleachdaidh tèarainte.
co-dhĂšnadh
Bheir sinn geĂ rr-chunntas: san artaigil seo thug sinn sĂšil air comasan SandBlast Agent gus fiosrachadh a tha air a stòradh air inneal an neach-cleachdaidh a dhĂŹon le bhith aâ cleachdadh crioptachadh diosc sa phoileasaidh DĂŹon DĂ ta, rinn sinn sgrĂšdadh air na roghainnean airson a bhith aâ sgaoileadh phoileasaidhean agus Ă idseantan tron ââroinn Cleachdadh agus chuir sinn a-steach poileasaidh Ăšr le diosc. riaghailtean crioptachaidh agus lannan a bharrachd air inneal an neach-cleachdaidh. Anns an ath artaigil san t-sreath, bheir sinn sĂšil mhionaideach air na comasan clĂ raidh agus aithris anns an Ărd-Ăšrlar Riaghlaidh agus teachdaiche SandBlast Agent.
. Gus nach caill thu na h-ath fhoillseachaidhean air aâ chuspair SandBlast Agent Management Platform, lean na h-Ăšrachaidhean air na lĂŹonraidhean sòisealta againn (, , , , ).
Source: www.habr.com
