
Benvenuti a un nuovo ciclo di articoli dedicati alla protezione dei posti di lavoro personali attraverso la soluzione e al nuovo sistema di gestione cloud — . Abbiamo trattato SandBlast Agent negli articoli su e Da tempo promettiamo di pubblicare un corso completo di articoli sul dispiegamento e l'amministrazione degli agenti. Il sistema di gestione degli agenti Check Point basato su cloud all'interno di Infinity Portal è il più adatto per questo — dal momento della registrazione sul portale al lancio della scansione del posto di lavoro da parte dell'agente e alla rilevazione di attività dannose passeranno solo pochi minuti.
Perché SandBlast Agent?
Secondo l'ultimo test il prodotto Check Point SandBlast Agent ha ricevuto il punteggio "AA" e lo status di "raccomandato" con i seguenti risultati dei test:
- Tasso di blocco nel traffico WEB — 100%;
- Tasso di blocco nelle e-mail — 100%;
- Tasso di blocco delle minacce offline — 100%;
- Tasso di blocco dei tentativi di evasione — 100%;
- Tasso di blocco complessivo — 99,12%;
- Tasso di falsi positivi — 0,8%.

SandBlast Agent fornisce un alto livello di protezione per i posti di lavoro degli utenti grazie al lavoro cooperativo di diversi componenti, chiamati "blade" nella terminologia Check Point. Ecco una breve descrizione dei blade utilizzati in SandBlast Agent:
- Emulazione delle minacce — tecnologia di "sandboxing", resistente a diverse tecniche di evasione e in grado di prevenire attacchi zero-day;
- Estrazione delle minacce — tecnologia di pulizia dei file "al volo", che consente agli utenti di ricevere documenti privi di componenti attivi prima della sentenza della completa emulazione;
- Anti-Exploit — protezione delle applicazioni comunemente utilizzate (Microsoft Office, Adobe PDF Reader, browser, ecc.) da attacchi tramite exploit;
- Anti-Bot — tecnologia di protezione dei computer personali da connessioni a reti botnet, in grado di rilevare infezioni, fermare il funzionamento di software dannoso e "curare" le macchine infette;
- Zero-Phishing — modulo di protezione che blocca siti phishing fraudolenti e informa l'utente sull'uso della password di lavoro su risorse esterne;
- Behavioral Guard — tecnologia finalizzata a prevenire attacchi che utilizzano tecnologie di bypass e di evasione della rilevazione;
- Anti-Ransomware — modulo di protezione che rileva e blocca le azioni dei ransomware, consentendo anche di recuperare file crittografati tramite snapshot;
- Forense — modulo di sicurezza che registra e analizza tutti gli eventi sulla macchina e, di conseguenza, fornisce un rapporto dettagliato sugli attacchi oggetto di indagine.

Oltre alle possibilità elencate, SandBlast Agent consente di eseguire la crittografia completa del disco, nonché di crittografare supporti removibili e proteggere le porte del computer, dispone di un client VPN integrato, moduli di protezione basati su firma ed euristica contro il malware. Le funzionalità di tutti i componenti di SandBlast Agent saranno approfondite in articoli successivi, ma ora è il momento di conoscere una piattaforma in rapida evoluzione: Check Point Infinity.
Check Point Infinity: protezione contro le minacce di quinta generazione
L'azienda Check Point sviluppa e promuove dal 2017 un'architettura di sicurezza centralizzata e unificata , che consente di proteggere con successo tutti gli elementi dell'infrastruttura IT moderna: infrastrutture di rete e cloud, workstation, dispositivi mobili. L'idea principale è la possibilità di gestire gli strumenti di protezione di diverse categorie da un'unica console di gestione basata sul web.

Attualmente, l'architettura Check Point Infinity consente di amministrare le soluzioni di protezione per il cloud — CloudGuard SaaS, la sicurezza di rete — CloudGuard Connect, Smart-1 Cloud, Infinity SOC, così come la protezione dei dispositivi degli utenti tramite la SandBlast Agent Management Platform, SandBlast Agent Cloud Management e SandBlast Web Dashboard.
Questo ciclo di articoli sarà dedicato alla soluzione SandBlast Agent Management Platform (attualmente in versione beta), che consente di implementare in pochi minuti un server cloud di gestione, configurare la politica di sicurezza e distribuire agenti sui computer degli utenti.
Infinity Portal & SandBlast Agent Management Platform: inizio del lavoro
Il processo di implementazione di SandBlast Agent tramite la Management Platform consiste in 5 fasi:
- Registrazione al portale Check Point Infinity Portal;
- Registrazione dell'applicazione SandBlast Agent Management Platform;
- Creazione di un nuovo Endpoint Management Service per gestire gli agenti;
- Creazione e configurazione della politica per gli agenti;
- Distribuzione degli agenti sui computer degli utenti.
Questo articolo descrive le prime tre fasi, mentre nelle pubblicazioni successive tratteremo in dettaglio le rimanenti due, incluso lo studio dell'interfaccia della piattaforma di gestione, la distribuzione degli agenti sui computer client, la configurazione della politica e la verifica della capacità dell'agente di affrontare le minacce alla sicurezza più comuni.
1. Registrazione al portale Infinity Portal
Per prima cosa è necessario andare sul sito e compilare il modulo di registrazione, indicando il nome dell'azienda, i dati di contatto e accettando i termini di utilizzo del servizio e la politica sulla privacy del portale, oltre a completare reCAPTCHA. Si prega di notare che durante la registrazione è possibile scegliere il Paese in cui verranno memorizzati i dati, raccolti dal portale in conformità con i termini di utilizzo del servizio e la politica sulla privacy. Ci sono due opzioni disponibili: Irlanda e Stati Uniti. A tal fine è necessario selezionare la casella "Use specific data residency region" e scegliere il Paese.

Dopo una registrazione riuscita al portale, riceverai un'email di conferma dell'accesso a Infinity Portal, che ti invita a effettuare il login. È importante notare che al primo accesso al portale potresti dover scegliere l'opzione di reimpostazione della password per un'autenticazione successiva riuscita.

2. Registrazione dell'applicazione SandBlast Agent Management Platform
Dopo aver effettuato l'autenticazione al portale e cliccato sull'icona "Menu" (passo 1 nell'immagine qui sotto), ti verrà chiesto di registrare un'applicazione dall'elenco delle categorie disponibili: Cloud Protection, Network Protection e Endpoint Protection. Ogni applicazione merita un corso separato di articoli informativi, quindi non ci soffermiamo ulteriormente su di esse e selezioniamo nella categoria Endpoint Protection l'applicazione SandBlast Agent Management Platform (passo 2 nell'immagine qui sotto).

Dopo aver selezionato l'applicazione, è necessario accettare i termini di utilizzo del servizio e la politica sulla privacy del portale, e dopo aver cliccato sul pulsante "TRY NOW" si apre l'accesso all'interfaccia di creazione dei servizi di Endpoint Management.

3. Creazione di un nuovo Endpoint Management Service
L'ultimo passaggio consiste nella creazione di un nuovo servizio per Endpoint Management, che funge da interfaccia web per la gestione degli agenti. Il processo, come in precedenza, è estremamente semplice: selezioniamo l'opzione "New Endpoint Management Service" (come mostrato nell'immagine sottostante), compiliamo i dati del nuovo servizio (identificatore, regione di hosting e password) e premiamo il pulsante "CREATE".


Dopo il completamento del processo di creazione del servizio, riceverai un'email con i parametri che puoi utilizzare per connetterti al server cloud di gestione tramite la console standard Check Point per l'amministrazione degli agenti — SmartEndpoint versione R80.40. Non tratteremo la gestione tramite la console standard, poiché questo ciclo di articoli è dedicato a dimostrare le funzionalità del sistema di gestione cloud per agenti SandBlast.

A questo punto, il processo di registrazione del servizio cloud per la gestione della protezione dei computer personali SandBlast Agent può considerarsi concluso con successo. Ci appare l'interfaccia web della piattaforma di amministrazione degli agenti, che verrà esaminata in dettaglio nel nostro prossimo articolo della serie "Check Point SandBlast Agent Management Platform".

Conclusione
È giunto il momento di riassumere il lavoro svolto: abbiamo completato con successo la registrazione sul portale Infinity Portal, registrato l'applicazione SandBlast Agent Management Platform e creato un nuovo servizio cloud per la gestione dell'Endpoint Management Service.
Nel prossimo articolo della serie esamineremo in dettaglio l'interfaccia di gestione degli agenti: nessuna scheda rimarrà senza attenzione, permettendoci di creare senza problemi in seguito una politica di sicurezza e monitorare lo stato delle macchine degli utenti tramite log e rapporti.
. Per non perdere i prossimi articoli sulla SandBlast Agent Management Platform - segui gli aggiornamenti sui nostri social network (, , , , ).
Fonte: habr.com
