2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

Continuiamo a esplorare la nuova piattaforma cloud Check Point Management Platform per la gestione della soluzione di sicurezza per i computer degli utenti — SandBlast Agent. Nell'articolo precedente Abbiamo descritto i componenti principali di SandBlast Agent, conosciuto l'architettura di Check Point Infinity e registrato l'applicazione SandBlast Agent Management Platform sul portale Infinity Portal. Oggi esamineremo in dettaglio l'interfaccia web del sistema di gestione degli agenti — questo articolo sarà una comoda guida a tutte le funzioni e capacità della console cloud. E come preparazione al prossimo articolo, installeremo SandBlast Agent e ci familiarizzeremo con la sua interfaccia.

Struttura della console di gestione Management Platform

L'interfaccia della SandBlast Agent Management Platform può essere convenzionalmente suddivisa in tre parti:

  • Pannello di controllo — si trova nella parte superiore dell'interfaccia e consente di svolgere le operazioni di amministrazione di base: gestire gli account, contattare il supporto tecnico Check Point e configurare il profilo dell'amministratore;

  • Pannello di navigazione — si trova a sinistra e consente di spostarsi tra le principali componenti del pannello di controllo, come la sezione per la configurazione delle politiche, la visualizzazione dei log, ecc.;

  • Area di lavoro — occupa la maggior parte della console di gestione e include funzionalità per personalizzare le sezioni della barra di navigazione, visualizzare informazioni grafiche (log, report) e configurare le impostazioni globali del sistema.

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

Esaminiamo più nel dettaglio ogni elemento del sistema SandBlast Agent Management Platform. Le aree di lavoro saranno descritte in dettaglio per tutti i componenti della barra di navigazione, ma iniziamo con le funzioni della console di gestione.

Pannello di controllo

La console di gestione comprende 6 componenti, li esamineremo da sinistra a destra. Il primo è il pulsante "Menu", cliccandoci sopra verranno visualizzati i tuoi servizi attuali del portale e ti permetterà di aggiungere nuovi servizi dalle categorie Cloud Protection, Network Protection e Endpoint Protection al tuo account. Seguono il nome dell'applicazione attuale, nella quale stai lavorando — in questo caso si tratta della SandBlast Agent Management Platform. Cliccando sull'icona dell'applicazione puoi sempre accedere alla sezione "OVERVIEW" della barra di navigazione. Il terzo elemento è l'icona di gestione degli account, che consente di passare rapidamente tra gli account delle aziende di cui sei amministratore.

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

Il quarto componente del pannello di controllo è il pulsante di aiuto che consente di contattare il supporto tecnico di Check Point direttamente dalla console, con un link per sito monitorare lo stato delle risorse cloud e web di Check Point, oltre ad accedere ai "Manuali dell'Amministratore" per la SandBlast Agent Management Platform e Infinity Portal. L'elemento successivo è il tuo profilo su Infinity Portal, cliccando sul quale puoi "entrare" nelle impostazioni del profilo o disconnetterti dal profilo attuale. Infine, l'ultimo elemento del pannello di controllo è il pulsante per accedere al sito Infinity Portal.

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

Impostazioni del profilo Infinity Portal
Facendo clic sul nome del tuo profilo, si apre l'area di lavoro di Infinity Portal per la configurazione del profilo: puoi modificare il nome utente visualizzato e il numero di telefono, cambiare la lingua dell'interfaccia (attualmente disponibili inglese e giapponese) e selezionare l'account a cui è associato il profilo. Inoltre, puoi cambiare la password attuale del profilo e abilitare l'autenticazione a due fattori utilizzando Google Authenticator o Twilio Authy per accedere al portale. Il processo di configurazione dell'autenticazione a due fattori è estremamente semplice: tramite l'app viene scansionato il codice QR, dopo di che viene inserito il token di accesso generato e confermata l'attivazione del 2FA.

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

Pannello di navigazione

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

La console di gestione della SandBlast Agent Management Platform comprende 9 sezioni nel pannello di navigazione, come mostrato nell'immagine qui sotto, che consentono di eseguire diverse operazioni di distribuzione e amministrazione degli agenti, nonché gestire le impostazioni della web console. Esaminiamo brevemente ognuna delle sezioni, e per ulteriori informazioni — clicca sul riquadro con il nome della sezione di tuo interesse. Cominciamo:

  • SOMMARIO — sezione composta da diversi cruscotti che mostrano lo stato attuale delle macchine e degli agenti dei clienti dal punto di vista della funzionalità (numero di macchine protette, versioni dei sistemi operativi, stato degli agenti, messaggi di errore, ecc.) e dal punto di vista della sicurezza (dati su macchine attaccate e infettate, attacchi attivi e bloccati, cronologia degli attacchi, ecc.);

Sezione OVERVIEW: dettagliata
Questa sezione è composta da due sottosezioni: Panoramica Operativa e Panoramica Sicurezza. Nella prima, Panoramica Operativa, vengono visualizzate informazioni sullo stato delle macchine e degli agenti degli utenti: numero di macchine protette, caratteristiche dei computer degli utenti (tipo di dispositivo — computer desktop/laptop, tipo di sistema operativo — Windows/MacOS), statistiche sul processo di distribuzione degli agenti, "stato di salute" delle macchine, informazioni sull'aggiornamento dei database antivirus sui computer, nonché versioni installate di SandBlast Agent e versioni dei sistemi operativi utilizzati, e un'area con eventi attivi (Allerta). Da questa sottosezione è possibile scaricare il client SandBlast Agent.

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

La seconda sezione, Panoramica sulla Sicurezza, mostra le informazioni sul livello di protezione delle macchine degli utenti e sugli attacchi (attivi e bloccati). Questa sezione consente di filtrare le informazioni presentate per tempo e di impostare parametri di ricerca per oggetti specifici. Ognuno dei blocchi della sezione Panoramica sulla Sicurezza può essere configurato individualmente — è possibile aggiungere diagrammi di vari tipi che visualizzeranno informazioni in base al filtro impostato. La sezione può essere esportata come report in formati Excel/PDF. Da questa sezione è anche possibile scaricare il client SandBlast Agent.

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

  • POLICY — sezione del pannello di navigazione in cui vengono configurati i parametri della politica di sicurezza unificata (detta anche Unified Policy), nonché definite le regole di distribuzione degli agenti e le impostazioni globali delle politiche;

Sezione POLICY: dettagliata
Prima sezione, Prevenzione delle Minacce, consente di configurare le regole della politica di sicurezza specificando gli oggetti a cui verrà applicata la politica, oltre a personalizzare dettagliatamente il funzionamento dei blade. Ogni regola può contenere impostazioni per tre componenti logici della politica di Prevenzione delle Minacce: Protezione Web & Files, Protezione Comportamentale, Analisi & Remediazione. Il componente Protezione Web & Files include impostazioni per il Filtraggio URL, Protezione download, Protezione credenziali, Protezione files. Il componente Protezione Comportamentale è composto dai blade Anti-Bot, Behavioral Guard & Anti-Ransomware, Anti-Exploit. Il componente Analisi & Remediazione include Analisi automatizzata degli attacchi (forense), Remediazione & Risposta.
Sono disponibili 3 profili preimpostati che regolano le impostazioni dei componenti di sicurezza: Tuning (tutti i blade sono impostati in modalità Rileva), Raccomandato (alcuni blade in modalità Rileva) e Predefinito (solo il Filtraggio URL in modalità Rileva). È inoltre possibile aggiungere eccezioni nella sezione Prevenzione delle Minacce (nel Centro Eccezioni) per eludere le regole della politica.

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

Seconda sottosezione — Protezione dei Dati, include le impostazioni di crittografia del disco Full Disk Encryption. Sono supportate la crittografia Check Point e la crittografia BitLocker per Windows, File Vault per MacOS. Inoltre, è possibile configurare ulteriormente le opzioni di crittografia, l'autenticazione pre-avvio e le impostazioni avanzate per l'autenticazione di Windows.

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

La sezione seguente — Deployment, in cui si configurano le impostazioni per l'installazione dei componenti SandBlast Agent sui computer degli utenti. In questa sezione è possibile segmentare l'installazione di diversi blade su macchine e versioni degli agenti mediante politiche di regole.

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

L'ultima sezione, Impostazioni della Politica Globale, consente di configurare una password per rimuovere il SandBlast Agent dal computer degli utenti, modificare le impostazioni dei dati da inviare a Check Point e impostare i requisiti della password per il Full Disk Encryption.

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

  • GESTIONE COMPUTER — l'area del pannello di navigazione che mostra informazioni dettagliate su tutte le macchine client e consente di gestire i gruppi logici di computer, eseguire azioni forzate (Push Operation) e configurare la crittografia del disco (Full Disk Encryption Actions);

Sezione GESTIONE COMPUTER: dettagliatamente
2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

Nella sezione COMPUTER MANAGEMENT ci sono tre componenti principali: le icone delle impostazioni, il campo di visualizzazione delle informazioni delle macchine degli utenti e i filtri per configurare le opzioni di visualizzazione. Esaminiamo le icone delle impostazioni in ordine da sinistra a destra: aggiornamento delle informazioni; esportazione di un report per la macchina selezionata in formato CSV; creazione di un Directory Scanner per ottenere informazioni su utenti, macchine e gruppi da Active Directory; gestione dei gruppi (creazione/modifica/eliminazione); creazione di un nuovo gruppo virtuale; aggiunta di una macchina utente a un gruppo virtuale esistente; aggiunta di un'azione forzata dalla categoria Push Operation (trattata dettagliatamente nella sezione corrispondente); creazione di compiti per il ripristino dei dati da un'unità crittografata in caso di problemi di accesso (Full Disk Encryption Actions).
Gruppi virtuali consentono di raggruppare i computer degli utenti in gruppi logici per una gestione flessibile. Questi gruppi possono essere usati come alternativa a Active Directory o in combinazione con AD. Esistono diversi gruppi virtuali che vengono assegnati automaticamente ai computer degli utenti, come Desktops, Laptops, Servers e altri.

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

Il campo di visualizzazione dei computer degli utenti può essere configurato in base ai filtri mostrati nell'immagine sopra. Il primo filtro (per proprietà dei computer) ha molti criteri predefiniti e consente di visualizzare i computer degli utenti in base alle loro caratteristiche, allo stato del computer o ai componenti di SandBlast Agent. Il secondo filtro (per gruppo virtuale) offre la possibilità di filtrare per gruppi virtuali, mentre il terzo (per unità organizzativa) filtra in base ai parametri di Active Directory.

  • LOGS — pannello di visualizzazione dei log, che mostra statistiche su diversi parametri (blade, criticità dell'evento, computer degli utenti, ecc.) e fornisce informazioni dettagliate su ciascun log;

Sezione LOGS: dettagliata
Questa sezione offre un'interfaccia comoda per l'analisi dei log, con numerosi strumenti di filtraggio. In linea di massima, nell'area di lavoro della sezione LOGS si possono individuare 4 componenti: la barra di ricerca superiore per le query e la selezione dell'intervallo di tempo; il pannello sinistro con statistiche su vari criteri; l'area centrale che visualizza tutti i log e le informazioni principali su di essi; il pannello destro con l'uscita delle informazioni dettagliate sul log selezionato. È supportata la possibilità di visualizzare i log senza informazioni sull'utente e sulla macchina (Hide Identities) e esportarli in un file Excel.

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

  • OPERAZIONI PUSH — sezione in cui vengono create e monitorate attività eseguite forzatamente sulla macchina client (raccolta log, riavvio o spegnimento della macchina, scansione per malware/file dannosi, ecc.);

Sezione OPERAZIONI PUSH: dettagliatamente
In questa sezione ci sono due principali aree di lavoro: nella parte superiore vengono configurate e visualizzate le attività forzate per le macchine client, mentre nella parte inferiore viene fornita una dettagliata informazione sull'attività selezionata.

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

Ci sono tre categorie di operazioni forzate, ognuna delle quali ha diverse attività: nella categoria Anti-Malware ci sono Scan for Malware, Update malware signature Database, Restore files from quarantine; nella categoria Forensics And Remediation ci sono Analyze by Indicator, File Remediation; nella categoria Agent Settings ci sono Collect Client Logs, Repair Client, Shutdown Computer, Restart Computer. È possibile anche specificare un orario esatto per l’esecuzione di ciascun compito forzato e aggiungere un commento descrittivo.

  • ENDPOINT SETTINGS è la sezione del pannello di navigazione in cui si configura l'integrazione con Active Directory, le impostazioni dei messaggi di sistema (Alerts), attivando l'esportazione dei log tramite Syslog, e si ha anche la possibilità di monitorare lo stato delle licenze e scegliere il tipo di politica attiva (user-based o computer-based);

Sezione ENDPOINT SETTINGS: dettagliata
Prima sezione, AD Scanners, consente di configurare la sincronizzazione completa del portale con l'Active Directory della tua organizzazione per ottenere informazioni su tutti gli utenti e le macchine. Per impostazione predefinita, è attivata la modalità Organization Distributed Scan, in cui le macchine con SandBlast Agent installato inviano dati sul proprio percorso alla console di gestione per una visualizzazione successiva nella sezione COMPUTER MANAGEMENT. È anche possibile cambiare la modalità in Full Active Directory Sync, in cui tutti i dati dall'Active Directory verranno importati nella console di gestione. Per una scansione riuscita è necessaria un'account con pieni diritti di lettura per: Active Directory root, tutti i contenitori e oggetti secondari, contenitore degli oggetti rimossi.

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

Il secondo sottoinsieme è Alerts, in cui si configurano le impostazioni per le notifiche su situazioni critiche, ad esempio, su un'infezione della macchina o problemi con il dispiegamento dell'agente. Nella parte destra dell'area di lavoro si impostano le opzioni per 12 situazioni critiche preconfigurate, inclusi i valori soglia per l'attivazione e la disattivazione delle notifiche. In questo sottoinsieme è anche possibile configurare i parametri del server di posta per l'invio delle notifiche via email.

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

Successivamente troviamo il sottoinsieme Export Events, che consente di configurare la trasmissione di log in vari formati (Syslog, CEF, LEEF, Generic) al tuo server di log. Inoltre, questa opzione permette di configurare la trasmissione dei log al tuo sistema SIEM, sul quale può essere attivato l'agente Syslog.

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

La sezione seguente — Licenze, che mostra le informazioni sulle licenze: chiave unica, stato della licenza, numero di agenti attivi e dimensione della quota. La gestione delle licenze avviene nelle impostazioni GLOBAL SETTINGS.

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

L'ultima sottosezione è Modalità Operativa della Politica, in cui viene selezionato il tipo attivo di politica: Politica basata sugli Utenti o Politica basata sui Computer. Come si può vedere dalla descrizione delle politiche nell'immagine sottostante, esse differiscono per l'applicazione delle politiche esclusivamente riguardo alle macchine, oppure la politica è applicata in una modalità mista riguardo a utenti e macchine.

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

  • GESTIONE DEL SERVIZIO — area del pannello di navigazione che consente di gestire il servizio Endpoint Management Platform e utilizzare SmartView per visualizzare report dettagliati sugli eventi di sicurezza, oltre a permettere di scaricare i file di installazione per l'applicazione console SmartConsole e il client SandBlast Agent.

Sezione GESTIONE DEL SERVIZIO: dettagliatamente
2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

L'area di lavoro della sezione SERVICE MANAGEMENT è composta da tre componenti: gestione del servizio e visualizzazione dei dati sul servizio, oltre all'accesso a SmartView (interfaccia mostrata nell'immagine sottostante) per l'analisi dei log e dei report; pannello per il download di SmartConsole R80.40 - il software di gestione dei prodotti Check Point, incluso SandBlast Agent; pannello per il download del client SandBlast Agent.

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

  • RICERCA MINACCE — sezione in cui vengono configurate le regole per la ricerca proattiva delle minacce (attualmente in versione Beta);

Sezione RICERCA MINACCE: dettagli
L'approccio Threat Hunting consente la ricerca proattiva di attività anomale o dannose sui computer degli utenti con SandBlast Agent installato, ad esempio, accessi a domini ritenuti malevoli da Check Point, processi avviati tramite WMI, e altro. È possibile utilizzare filtri preimpostati per la ricerca o crearne di propri. Questa tecnologia utilizza Check Point ThreatCloud, un servizio costantemente aggiornato che costituisce una rete globale di sensori di rilevamento delle minacce e aziende che inviano informazioni sulle minacce a Check Point. Attualmente, Threat Hunting è in fase di sviluppo e l'accesso alla versione Beta è disponibile su richiesta a Check Point. Approfondiremo sicuramente questo strumento in uno dei prossimi articoli della serie.

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

  • IMPOSTAZIONI GLOBALI — sezione delle impostazioni globali per tutte le tue applicazioni nel portale Infinity Portal, che consente di modificare le impostazioni dell'account aziendale nel portale, gestire gli account degli amministratori e monitorare le loro azioni, visualizzare lo stato dei contratti per le varie applicazioni dell'account e gestire le chiavi API ed esportare i log da CloudGuard SaaS al tuo server di log locale.

Sezione IMPOSTAZIONI GLOBALI: dettagli
Prima sezione, Impostazioni dell'Account, visualizza il nome del tuo account e l'Account ID, oltre a consentire di configurare i parametri di autenticazione forzata e di timeout inattività. Inoltre, in questa sottosezione è possibile specificare i parametri per l'autenticazione SSO e modificare il tipo di account (cliente, partner di categoria Distributor/Reseller o partner di categoria MSSP).

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

La sottosezione successiva, Utenti, visualizza informazioni sugli amministratori del tuo portale — dettagli di contatto, oltre a data e ora di registrazione e ultimo accesso al portale. In questa stessa sezione puoi aggiungere utenti di due tipi — amministratore e utente in sola lettura.

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

Successivamente troviamo il sottoinsieme Audit, che consente di monitorare le azioni degli amministratori del portale. Come mostrato nell'immagine sottostante, i log delle attività degli amministratori includono il nome utente, la data e l'ora dell'evento, il servizio, la categoria e il tipo di evento, oltre a una breve descrizione del log. Ad esempio, nei log sottostanti sono registrati eventi di accesso al portale (Login), modifica del tipo di account (Account Updated) in “Distributor”, e l'aggiunta della autenticazione a due fattori per l'accesso al portale da parte di un utente specifico (User Updated).

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

Il quarto sotto-insieme è Contracts, che visualizza informazioni sui contratti per le tue applicazioni sul portale — la data di scadenza del contratto, il numero di contratti e l'utilizzo della quota (se presente). In questo sotto-insieme è possibile anche gestire gli account associati Check Point dal punto ACCOUNTS ASSOCIATED.

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

La sezione seguente — Chiavi API, in cui si gestiscono le chiavi API per tutte le applicazioni disponibili su Infinity Portal. Durante la generazione della chiave vengono creati Client ID e Secret Key, che possono essere utilizzati in seguito per accedere al portale tramite applicazioni di terze parti.

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

Gli ultimi due sotto-insiemi sono — Export Events e Impostazioni Partner, il primo dei quali descrive il processo di esportazione dei log da CloudGuard SaaS al tuo server locale di log, mentre il secondo consente di visualizzare le informazioni sugli account e di aggiungerne di nuovi (solo per account della categoria Partner).

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

SandBlast Agent: installazione e familiarizzazione con l'interfaccia

Opzioni di distribuzione degli agenti
Check Point descrive due modi per distribuire gli agenti sui computer degli utenti: automatico e manuale. Distribuzione automatica — avviene tramite l'installazione del client iniziale (Initial Client) utilizzando soluzioni di terze parti (ad esempio, politiche di gruppo Active Directory) e successiva configurazione delle politiche per l'agente in modo automatico. Distribuzione manuale — si scarica il client con politiche integrate di Threat Prevention e/o Data Protection, che viene poi distribuito alle macchine degli utenti tramite soluzioni di terze parti. Il primo metodo è più conveniente in quanto la versione Initial Client pesa decine di volte meno rispetto alla versione completa con tutte le politiche, permettendo di distribuire l'agente, ad esempio, via email come allegato. D'altra parte, la distribuzione manuale non richiede tempo per il caricamento delle politiche e dei blade nell'agente dopo l'installazione — tutti i componenti sono già inclusi nel pacchetto SandBlast Agent.

Utilizziamo la distribuzione automatica dell'agente. La versione Initial Client può essere scaricata da due sezioni della console: Service Management e Overview. Nella sezione Service Management, selezionando l'opzione Download Initial Client, si scarica il client iniziale. Scaricando dalla sezione Overview, ci sono tre varianti di compilazione del SandBlast Agent: Quick Install (Initial), Threat Prevention Agent e Data Protection & Threat Prevention. La seconda e la terza variante sono adatte per la distribuzione manuale, mentre la prima rappresenta la compilazione del Initial Client.

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

Il file EPS.msi scaricato viene trasferito sulla macchina dell'utente, dopo di che è necessario avviare il processo di installazione. Al termine di un'installazione riuscita, appare l'icona Check Point Endpoint Security nella barra delle applicazioni, segnalando che l'agente è disconnesso dal server di gestione.

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

In questo momento, il client tenta automaticamente di connettersi al server di gestione cloud all'indirizzo incorporato. Questo è un processo piuttosto veloce e, dopo un paio di minuti, una nuova notifica indica l'installazione programmata dell'agente. Questo messaggio segnala una connessione riuscita dell'agente al server di gestione cloud.

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

Se si fa clic destro sull'icona Endpoint Security, è possibile ottenere informazioni più dettagliate sulla connessione stabilita con il server di gestione, ad esempio il nome del server di gestione a cui si è connesso il client e lo stato attuale della connessione.

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

Dopo una connessione riuscita al server di gestione, inizia il processo di caricamento dei componenti necessari (in conformità con la politica di sicurezza) sulla macchina dell'utente. L'amministratore può monitorare lo stato del processo di installazione dell'agente nella sezione Computer Management della console web di gestione; dopo la connessione riuscita della macchina dell'utente al server cloud di gestione, il suo stato cambia da Scheduled a Downloading nella sezione Computer Management. Dopo il completamento del caricamento e la verifica di tutti i componenti, all'utente viene offerta l'opzione di installare immediatamente l'agente o di rinviare il processo di installazione. Se l'agente non viene installato dall'utente entro 2 giorni dall'inizio del processo, l'agente verrà installato forzatamente, come indicato nella finestra che propone di iniziare l'installazione.

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

Dopo l'inizio dell'installazione dell'agente, la macchina dell'utente passa allo stato Deploying nella sezione Computer Management della console di gestione. Al termine del processo di installazione, è possibile aprire l'interfaccia dell'agente facendo clic con il tasto destro sull'icona Endpoint Security e selezionando l'opzione Display Overview.

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

Dopo l'installazione, si consiglia di fare clic su «Update now» per avviare il processo di aggiornamento delle policy e dei database sull'agente. Il primo aggiornamento del database Anti-Malware potrebbe richiedere del tempo. Una volta completati tutti gli aggiornamenti dei database, verrà avviata una prima scansione automatica del sistema. In questo momento, la macchina del cliente nella console di gestione dovrebbe mostrarsi con lo stato Completato, a dimostrazione dell'installazione riuscita dell'agente.

2. Piattaforma di Gestione degli Agenti Check Point SandBlast. Interfaccia della console web di gestione e installazione dell'agente.

Iniziamo a esplorare l'interfaccia dell'agente. Nell'angolo in basso a sinistra viene visualizzato lo stato dell'agente (Online/Disconnected) e il nome del tuo server cloud di gestione — nel nostro caso lo stato è «Online» e il nome del server di gestione è «matssolution». Nell'angolo in basso a destra è indicata la versione attuale dell'agente — abbiamo installato la versione E83.11 (83.11.2702). Il pannello di navigazione dell'agente è composto da diverse sezioni:

  • Panoramica — la sezione principale, che mostra informazioni sullo stato di tutti i blade e sulla conformità del computer dell'utente alla politica di sicurezza. Inoltre, da questa sezione è possibile "navigare" all'interno di ogni blade per ottenere ulteriori dettagli sullo stato e sugli eventi di sicurezza;

  • Update now — consente di avviare il processo di verifica dell'adeguatezza delle politiche di sicurezza e dei database attualmente in uso dall'agente;

  • Scansiona il sistema ora — avvia il processo di scansione del sistema alla ricerca di malware o file dannosi;

  • Advanced — impostazioni avanzate dell'agente, che consentono di visualizzare la politica installata, visualizzare o raccogliere i log, e utilizzare il computer dell'utente come Deployment Agent.

Poiché non sono state apportate modifiche alla politica iniziale, attualmente l'agente contiene solo i bloccchi della politica di Prevenzione delle Minacce con valori standard. Il contenuto della politica iniziale di Prevenzione delle Minacce verrà esaminato più dettagliatamente nel nostro prossimo articolo del ciclo.

Conclusione

È il momento di riassumere il lavoro svolto: in questo articolo abbiamo esaminato in dettaglio l'interfaccia della console web della SandBlast Agent Management Platform, installato l'agente sulla macchina dell'utente e studiato la sua interfaccia.

Nell'articolo successivo della nostra serie, esamineremo la politica standard di Threat Prevention e la testeremo per valutare la sua efficacia contro gli attacchi più comuni. Creeremo anche regole personalizzate per migliorare il livello di sicurezza della macchina dell'utente.

. Rimanete sintonizzati per gli aggiornamenti (. Per non perdere i prossimi aggiornamenti sulla SandBlast Agent Management Platform, segui gli aggiornamenti sui nostri social media (Telegram, Facebook, VK, Blog di TS Solution, Yandex.Zen).

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster