
Benvenuti nel nuovo ciclo di articoli dedicati alla protezione dei posti di lavoro personali tramite soluzioni e il nuovo sistema di gestione cloud — . SandBlast Agent è stato trattato nei nostri articoli su e , e abbiamo a lungo promesso di pubblicare un corso completo di articoli sul dispiegamento e la gestione degli agenti. La presentata Piattaforma di gestione degli agenti di Check Point, nell'ambito di Infinity Portal, è la soluzione migliore per questo — dalla registrazione sul portale all'avvio della scansione della workstation da parte dell'agente e all'individuazione di attività dannose passeranno solo pochi minuti.
Perché SandBlast Agent?
Secondo l'ultimo test il prodotto Check Point SandBlast Agent ha ottenuto una valutazione di «AA» e il riconoscimento come «raccomandato» con i seguenti risultati del test:
- Percentuale di blocco nel traffico WEB — 100%;
- Percentuale di blocco nelle e-mail — 100%;
- Percentuale di blocco delle minacce offline — 100%;
- Percentuale di blocco dei tentativi di evasione — 100%;
- Percentuale totale di blocco — 99,12%;
- Il tasso di falsi positivi è dello 0,8%.

SandBlast Agent offre un elevato livello di sicurezza per le postazioni degli utenti grazie alla collaborazione di diversi componenti, chiamati «blade» nella terminologia di Check Point. Ecco una breve descrizione dei blade utilizzati in SandBlast Agent:
- Emulazione delle Minacce — tecnologia di «sandboxing», resistente a varie tecniche di evasione, in grado di prevenire attacchi zero-day;
- Estrazione delle Minacce — tecnologia di pulizia dei file «in tempo reale», che consente all'utente di ottenere un documento privo di componenti attivi prima del verdetto di un'emulazione completa;
- Anti-Exploit — protezione delle applicazioni ampiamente utilizzate (Microsoft Office, Adobe PDF Reader, browser, ecc.) da attacchi che sfruttano exploit;
- Anti-Bot — tecnologia di protezione dei computer personali dalla connessione a reti botnet, in grado di rilevare infezioni, fermare il funzionamento di software malevolo e «guarire» i computer infetti;
- Zero-Phishing — modulo di protezione che blocca siti web di phishing fraudolenti e avvisa l'utente sull'uso della propria password aziendale su risorse esterne;
- Behavioral Guard — tecnologia mirata a prevenire attacchi che utilizzano tecnologie di evasione e occultamento;
- Anti-Ransomware — modulo di protezione che rileva e blocca le azioni dei ransomware e consente il ripristino dei file crittografati tramite Snapshot;
- Investigazione Forense — modulo di sicurezza che registra e analizza tutti gli eventi sulla macchina, fornendo un report dettagliato sugli attacchi investigati.

Oltre alle funzionalità sopra elencate, SandBlast Agent consente la crittografia completa del disco, la crittografia dei supporti removibili e la protezione delle porte del computer, includes un client VPN integrato e moduli di protezione da malware basati su firme ed euristiche. Le possibilità di tutti i componenti di SandBlast Agent saranno approfondite negli articoli successivi, ma ora è il momento di conoscere la piattaforma in continua evoluzione — Check Point Infinity.
Check Point Infinity: protezione contro le minacce di quinta generazione
Dal 2017, Check Point sviluppa e promuove un'architettura di sicurezza unificata e consolidata , che consente di proteggere efficacemente tutti gli elementi dell'infrastruttura IT moderna: infrastrutture di rete e cloud, postazioni di lavoro, dispositivi mobili. L'idea principale è la possibilità di gestire i mezzi di protezione di diverse categorie da un'unica console di gestione del browser.

Attualmente, l'architettura Check Point Infinity permette di amministrare soluzioni per la protezione dei cloud — CloudGuard SaaS, sicurezza di rete — CloudGuard Connect, Smart-1 Cloud, Infinity SOC, oltre a proteggere i dispositivi degli utenti tramite SandBlast Agent Management Platform, SandBlast Agent Cloud Management e SandBlast Web Dashboard.
Questa serie di articoli sarà dedicata alla soluzione SandBlast Agent Management Platform (attualmente in versione Beta), che consente di implementare in pochi minuti un server cloud di gestione, impostare una politica di sicurezza e distribuire agenti sui computer degli utenti.
Infinity Portal & SandBlast Agent Management Platform: avvio del lavoro
Il processo di distribuzione di SandBlast Agent tramite la Management Platform si svolge in 5 fasi:
- Registrazione al portale Check Point Infinity Portal;
- Registrazione della applicazione SandBlast Agent Management Platform;
- Creazione di un nuovo Endpoint Management Service per la gestione degli agenti;
- Creazione e configurazione di una politica per gli agenti;
- Distribuzione degli agenti sui computer degli utenti.
In questo articolo vengono descritti i primi tre passaggi e, nei successivi articoli, esamineremo dettagliatamente gli altri due, incluso lo studio dell'interfaccia della piattaforma di gestione, la distribuzione degli agenti sui computer dei clienti, la configurazione della politica e la verifica della capacità dell'agente di affrontare le minacce di sicurezza più comuni.
1. Registrazione al portale Infinity Portal
In primo luogo, è necessario accedere al sito e compilare il modulo di registrazione, specificando il nome della società, i dati di contatto e accettando i termini di utilizzo del servizio e la politica sulla privacy del portale, oltre a completare la reCAPTCHA. È importante notare che, durante la registrazione, è possibile scegliere il paese in cui i dati raccolti dal portale saranno conservati, in conformità ai termini di utilizzo del servizio e alla politica sulla privacy. Ci sono solo due opzioni: Irlanda e Stati Uniti. A tal fine, è necessario selezionare la casella "Use specific data residency region" e scegliere il paese.

Dopo un'accurata registrazione nel portale, riceverete un'email all'indirizzo fornito, che conferma l'accesso a Infinity Portal e offre la possibilità di effettuare il login. È importante notare che, al primo accesso, potrebbe essere necessario selezionare l'opzione per il ripristino della password per completare con successo l'autenticazione.

2. Registrazione dell'applicazione SandBlast Agent Management Platform
Dopo aver effettuato l'autenticazione nel portale e aver cliccato sull'icona «Menu» (passo 1 nell'immagine sottostante), vi verrà chiesto di registrare l'applicazione da un elenco di categorie disponibili: Cloud Protection, Network Protection e Endpoint Protection. Ogni applicazione merita un corso di articoli informativi dedicati, quindi non ci soffermeremo ulteriormente su di esse e scegliamo l'applicazione SandBlast Agent Management Platform nella categoria Endpoint Protection (passo 2 nell'immagine sottostante).

Selezionata l'applicazione, è necessario accettare i termini di utilizzo del servizio e la politica sulla privacy del portale, e dopo aver cliccato sul pulsante «TRY NOW» si apre l'accesso all'interfaccia per la creazione dei servizi di Endpoint Management.

3. Creazione di un nuovo servizio di Endpoint Management
L'ultimo passo consiste nella creazione di un nuovo servizio per l'Endpoint Management, che è un'interfaccia web per gestire gli agenti. Il processo, come in precedenza, è estremamente semplice: selezioniamo l'opzione «New Endpoint Management Service» (come mostrato nell'immagine sottostante), compiliamo i dati del nuovo servizio (identificatore, regione di hosting e password) e premiamo il pulsante «CREATE».


Al termine del processo di creazione del servizio, riceverai un'email con i parametri che puoi utilizzare per connetterti al server cloud di gestione tramite la console standard di Check Point per l'amministrazione degli agenti — SmartEndpoint versione R80.40. Non tratteremo la gestione tramite la console standard, poiché questo ciclo di articoli è dedicato a dimostrare le funzionalità del sistema di gestione agenti cloud di SandBlast.

Il processo di registrazione del servizio cloud per la gestione del software di protezione dei computer SandBlast Agent può considerarsi completato con successo. Vediamo l'interfaccia web della piattaforma di amministrazione degli agenti, che verrà esaminata in dettaglio nel nostro prossimo articolo della serie «Piattaforma di Gestione degli Agenti Check Point SandBlast».

Conclusione
È il momento di tirare le somme del lavoro svolto: ci siamo registrati con successo sul portale Infinity Portal, abbiamo registrato l'applicazione SandBlast Agent Management Platform sul portale e creato un nuovo servizio cloud di gestione dell'Endpoint Management Service.
Nel nostro prossimo articolo della serie, esamineremo dettagliatamente l'interfaccia di gestione degli agenti — nessuna scheda rimarrà senza attenzione, il che ci permetterà di creare senza problemi in futuro una politica di sicurezza e monitorare lo stato delle macchine degli utenti tramite registri e report.
. Per non perdere i prossimi aggiornamenti sulla SandBlast Agent Management Platform, segui gli aggiornamenti sui nostri social media (, , , , ).
Fonte: habr.com
