{"id":90313,"date":"2020-07-31T01:42:22","date_gmt":"2020-07-30T23:42:22","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/2-check-point-sandblast-agent-management-platform-interfejs-veb-konsoli-upravleniya-i-ustanovka-agenta"},"modified":"2020-07-31T01:42:22","modified_gmt":"2020-07-30T23:42:22","slug":"2-check-point-sandblast-agent-management-platform-interfejs-veb-konsoli-upravleniya-i-ustanovka-agenta","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/2-check-point-sandblast-agent-management-platform-interfejs-veb-konsoli-upravleniya-i-ustanovka-agenta","title":{"rendered":"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell'agente","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/bff4faa9fd430cae3f8bfc271dc3e4bb.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nContinuiamo a esplorare la nuova piattaforma cloud Check Point Management Platform per gestire le soluzioni di protezione dei computer degli utenti \u2014 SandBlast Agent. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/511768\/\">Nell'articolo precedente<\/a><\/noindex> abbiamo descritto i componenti principali di SandBlast Agent, ci siamo familiarizzati con l'architettura Check Point Infinity e abbiamo registrato l'applicazione SandBlast Agent Management Platform nel portale Infinity. Oggi esamineremo in dettaglio l'interfaccia web del sistema di gestione degli agenti \u2014 questo articolo servir\u00e0 da guida completa per tutte le funzioni e le possibilit\u00e0 della console cloud. E come preparazione al prossimo articolo, installeremo SandBlast Agent e ci familiarizzeremo con la sua interfaccia.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Struttura della console cloud di gestione Management Platform<\/h3>\n<p>\nL'interfaccia di SandBlast Agent Management Platform pu\u00f2 essere suddivisa in tre componenti:<\/p>\n<ul>\n<li><i>Pannello di controllo<\/i> \u2014 situato nella parte superiore dell'interfaccia, consente di eseguire le operazioni di base di amministrazione: gestire gli account, contattare il supporto tecnico di Check Point e configurare il profilo dell'amministratore;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Pannello di navigazione<\/i> \u2014 situato a sinistra, consente di navigare tra i principali componenti del pannello di controllo, come la sezione delle impostazioni delle politiche, visualizzare i log, ecc.;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Area di lavoro<\/i> \u2014 occupa la maggior parte della console di gestione e include la possibilit\u00e0 di configurare le sezioni del pannello di navigazione, visualizzare informazioni grafiche (log, report) e configurare i parametri globali del sistema.<\/li>\n<\/ul>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/be\/_8\/id\/be_8idgcl2ewkruyy0z_mxn4m9a.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/f6bceebe601921eff3de1c49251a8859.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Esaminiamo pi\u00f9 in dettaglio ciascun elemento del sistema SandBlast Agent Management Platform. Le aree di lavoro saranno descritte in dettaglio per tutti i componenti del pannello di navigazione, ma iniziamo con le funzionalit\u00e0 del pannello di controllo.<\/p>\n<h4>Pannello di controllo<\/h4>\n<p>\nIl pannello di controllo comprende 6 componenti, esaminiamoli da sinistra a destra. Il primo \u00e8 il pulsante \"Menu\", che, se premuto, mostra i tuoi attuali servizi del portale e consente di aggiungere nuovi servizi dalle categorie Cloud Protection, Network Protection ed Endpoint Protection al tuo account. Il secondo \u00e8 il nome dell'applicazione attualmente in uso \u2014 in questo caso, SandBlast Agent Management Platform. Facendo clic sull'icona dell'applicazione, puoi sempre accedere alla sezione \"OVERVIEW\" del pannello di navigazione. Il terzo elemento \u00e8 l'icona di gestione degli account, che consente di passare rapidamente tra gli account delle aziende di cui sei amministratore.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/jv\/e0\/kr\/jve0kruwn5bumjb78yc3i08rdgk.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/797c7761a715a053dd177d7749b3379c.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Il quarto componente del pannello di controllo \u00e8 il pulsante di aiuto, che consente di contattare il supporto tecnico di Check Point direttamente dalla console e di passare a <noindex><a rel=\"nofollow\" href=\"https:\/\/status.checkpoint.com\">sito<\/a><\/noindex> per monitorare lo stato delle risorse cloud e web di Check Point, oltre ad accedere ai \"Manuali per l'amministratore\" della SandBlast Agent Management Platform e di Infinity Portal. Il successivo elemento \u00e8 il tuo profilo su Infinity Portal, cliccando sul quale puoi \"entrare\" nelle impostazioni del profilo o uscire dal profilo attuale. Infine, l'ultimo elemento del pannello di controllo \u00e8 il pulsante per accedere al sito <noindex><a rel=\"nofollow\" href=\"https:\/\/portal.checkpoint.com\">Infinity Portal<\/a><\/noindex>.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/fk\/9n\/r4\/fk9nr4hkns2ca6rc3s0muykdhas.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/d082bd0848f474a33cbcef52658a7ed6.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>                        <b class=\"spoiler_title\">Impostazioni del profilo Infinity Portal<\/b><br \/>\n                        Cliccando sul nome del tuo profilo Infinity Portal si apre un'area di lavoro per configurare il profilo: puoi modificare il nome utente visualizzato e il numero di telefono, cambiare la lingua dell'interfaccia (attualmente sono disponibili l'inglese e il giapponese) e selezionare l'account a cui \u00e8 collegato il profilo. Inoltre, puoi cambiare la password attuale del profilo e abilitare l'autenticazione a due fattori utilizzando Google Authenticator o Twilio Authy per accedere al portale. Il processo di configurazione dell'autenticazione a due fattori \u00e8 estremamente semplice: con l'app viene scansionato un codice QR, dopodich\u00e9 viene inserito il token di accesso generato e confermata l'attivazione del 2FA.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/rv\/nb\/im\/rvnbim2slv2p0qkpykw37v7qheo.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/287feacc19759363f2a5660f6daba614.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Pannello di navigazione<\/h3>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/kn\/zo\/qp\/knzoqpdtq9sdyhojfan-42pajng.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/c4e5ec3a153be6b569a1bcb2ac0ad0b0.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>La console di gestione della SandBlast Agent Management Platform \u00e8 composta da 9 sezioni nel pannello di navigazione, come mostrato nella figura sottostante, che consentono di svolgere molte attivit\u00e0 di distribuzione e amministrazione degli agenti, oltre a gestire le impostazioni della console web. Esaminiamo brevemente ciascuna delle sezioni e per ulteriori informazioni clicca sul riquadro con il nome della sezione di tuo interesse. Iniziamo:<\/p>\n<ul>\n<li><b>PANORAMICA<\/b> \u00e8 una sezione composta da vari cruscotti che mostrano lo stato attuale delle macchine client e degli agenti dal punto di vista dell'operativit\u00e0 (numero di macchine protette, versioni dei sistemi operativi, stato degli agenti, messaggi di errore ecc.) e della sicurezza (dati su macchine attaccate e infettate, attacchi attivi e bloccati, cronologia degli attacchi ecc.);<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Sezione PANORAMICA: dettagliata<\/b><br \/>\n                        Questa sezione \u00e8 composta da due sottosezioni: <i>Panoramica operativa<\/i> e <i>Panoramica sulla sicurezza<\/i>. Nel primo, Operational Overview, viene visualizzata l'informazione sullo stato dei computer e degli agenti degli utenti: il numero di computer protetti, le caratteristiche dei computer degli utenti (tipo di dispositivo \u2014 computer personale \/ laptop, tipo di sistema operativo \u2014 Windows \/ MacOS), le statistiche del processo di distribuzione degli agenti, lo stato di salute dei computer, informazioni sull'aggiornamento delle basi di dati antivirus sui computer, le versioni di SandBlast Agent installate e le versioni dei sistemi operativi utilizzati, e un'area con eventi attivi (Alerts). Da questa sezione \u00e8 possibile scaricare il client SandBlast Agent.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/fe\/pq\/dl\/fepqdlfqtglo1vosdpklnazdcle.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/68556863f9127eb3cc5d560c7c3188f8.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>La seconda sezione, Security Overview, visualizza informazioni sul livello di protezione dei computer degli utenti e sugli attacchi (attivi e bloccati). Questa sezione consente di filtrare le informazioni visualizzate per tempo e di impostare parametri di ricerca per oggetti specifici. Ogni blocco della sezione Security Overview pu\u00f2 essere configurato individualmente \u2014 \u00e8 possibile aggiungere grafici di vari tipi, che visualizzeranno informazioni in base al filtro impostato. La sezione pu\u00f2 essere esportata come report in formato Excel \/ PDF. Da questa sezione \u00e8 possibile scaricare anche il client SandBlast Agent.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/xc\/ip\/_n\/xcip_nwkx9eqper7glpw-xg27oi.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/18ba39fb48ebae3956114d5f87443916.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<ul>\n<li><b>POLICY<\/b> \u2014 sezione del pannello di navigazione, dove vengono configurati i parametri della politica di sicurezza unificata (nota come Unified Policy), e vengono definiti le regole di distribuzione degli agenti e le impostazioni globali delle politiche;<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Sezione POLICY: dettagliata<\/b><br \/>\n                        Prima sezione, <i>Prevenzione delle minacce<\/i>, consente di configurare le regole della politica di sicurezza specificando gli oggetti a cui verr\u00e0 applicata la politica e di impostare dettagliatamente il funzionamento dei blade. Ogni regola pu\u00f2 contenere impostazioni per tre componenti logici della politica Threat Prevention: Web &amp; Files Protection, Behavioral Protection, Analysis &amp; Remediation. Il componente Web &amp; Files Protection include impostazioni per URL Filtering, Download protection, Credential protection, Files Protection. Il componente Behavioral Protection \u00e8 composto dai blade Anti-Bot, Behavioral Guard &amp; Anti-Ransomware, Anti-Exploit. Il componente Analysis &amp; Remediation comprende Automated attack analysis (forensics), Remediation &amp; Response.<br \/>\nEsistono 3 profili preimpostati che regolano le impostazioni dei componenti di sicurezza: Tuning (tutte le blade sono impostate in modalit\u00e0 Detect), Recommended (alcune blade in modalit\u00e0 Detect) e Default (solo il URL Filtering in modalit\u00e0 Detect). Inoltre, nella sezione Threat Prevention \u00e8 possibile aggiungere eccezioni (nell'Exclusions Center) per bypassare le regole della politica.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ih\/yl\/gd\/ihylgdnsdkyfqlzhvdmuqstohya.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/f493d35932d55f68943ea0006008134a.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Il secondo sotto-insieme \u2014 <i>Protezione dei Dati<\/i>, include le impostazioni di crittografia del disco Full Disk Encryption. La crittografia Check Point e la crittografia BitLocker per Windows, File Vault per MacOS sono supportate. Inoltre, \u00e8 possibile configurare ulteriormente le impostazioni di crittografia, l'autenticazione Pre-Boot e le impostazioni avanzate di autenticazione di Windows.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/vv\/kg\/mk\/vvkgmko1ycufkj4khupfyrmsn1o.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/d9be546d7b04bffe1f5ac8432a0a0edb.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Il successivo sotto-insieme \u2014 <i>Deployment<\/i>, in cui vengono impostate le opzioni di installazione dei componenti SandBlast Agent sui computer degli utenti. In questo sotto-insieme \u00e8 possibile separare, tramite regole politiche, l'installazione di diverse blade per macchine e versioni di agenti differenti.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/3p\/gw\/rv\/3pgwrvpacdi0tih-uhxgkjsjdl8.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/05df5f2eaa3eba91c40d6e73d730bd52.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>L'ultimo sotto-insieme, <i>Impostazioni della Politica Globale<\/i>, consente di impostare una password per rimuovere SandBlast Agent dal computer dell'utente, modificare le impostazioni dei dati da inviare a Check Point e definire le caratteristiche della password per la Full Disk Encryption.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/px\/4l\/zd\/px4lzdygb-8kjj_7oksnnzwk4gi.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/86ed3357b79a0057136907c0701fa6fa.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<ul>\n<li><b>GESTIONE COMPUTER<\/b> \u2014 un'area della barra di navigazione che mostra informazioni dettagliate su tutte le macchine client e consente anche di gestire gruppi logici di computer, eseguire azioni forzate (Push Operation) e configurare la crittografia del disco (Full Disk Encryption Actions);<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Sezione GESTIONE COMPUTER: dettagliato<\/b><br \/>\n                        <noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/rf\/5v\/kk\/rf5vkkipzwpbubdhmkr0mwlcpw0.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/84e2db5a60e998255ac0a068e2d1377b.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Nella sezione GESTIONE COMPUTER ci sono tre componenti principali: le icone delle impostazioni, il campo di visualizzazione delle informazioni sui computer degli utenti e i filtri per impostare le opzioni di visualizzazione. Diamo un'occhiata alle icone delle impostazioni in ordine da sinistra a destra: aggiornamento delle informazioni; esportazione del report sulla macchina selezionata in formato CSV; creazione di uno Scanner di Directory per ottenere informazioni su utenti, macchine e gruppi da Active Directory; gestione dei gruppi (creazione\/modifica\/eliminazione); creazione di un nuovo gruppo virtuale; aggiunta di una macchina utente a un gruppo virtuale esistente; aggiunta di un'azione forzata dalla categoria Push Operation (trattato nei dettagli nella sezione corrispondente); creazione di attivit\u00e0 per il recupero dei dati da un disco crittografato in caso di problemi di accesso (Full Disk Encryption Actions).<br \/>\n<i>Gruppi virtuali<\/i> consentono di raggruppare le macchine degli utenti in gruppi logici per una gestione flessibile. Questi gruppi possono essere utilizzati come alternativa a Active Directory o insieme ad AD. Ci sono diversi gruppi virtuali che vengono assegnati automaticamente alle macchine degli utenti, come Desktops, Laptops, Servers e altri.<\/p>\n<p><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/4b5e1cf41c45bd55279ca7653d950e88.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIl campo di visualizzazione delle macchine degli utenti pu\u00f2 essere configurato in base ai filtri mostrati nell'immagine sopra. Il primo filtro (<i>per propriet\u00e0 dei computer<\/i>) ha molteplici criteri incorporati e consente di visualizzare i computer degli utenti in base alle loro caratteristiche, allo stato della macchina o ai componenti di SandBlast Agent. Il secondo filtro (<i>per gruppo virtuale<\/i>) offre la possibilit\u00e0 di filtrare per gruppi virtuali, e il terzo (<i>per unit\u00e0 organizzativa<\/i>) \u2014 in base ai parametri di Active Directory.<\/p>\n<ul>\n<li><b>LOGS<\/b> \u2014 pannello di visualizzazione dei log, che mostra statistiche su molti parametri (blade, criticit\u00e0 dell'evento, macchine degli utenti, ecc.) e fornisce informazioni dettagliate su ogni log;<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Sezione LOGS: dettagli<\/b><br \/>\n                        Questa sezione fornisce un'interfaccia comoda per esplorare i log con molteplici strumenti di filtraggio. In questa sezione LOGS, si possono distinguere 4 componenti: la barra di ricerca superiore per le query e la selezione dell'intervallo di tempo; il pannello sinistro con statistiche sui vari criteri; l'area centrale con la visualizzazione di tutti i log e delle informazioni principali su di essi; il pannello destro con la visualizzazione delle informazioni dettagliate sul log selezionato. \u00c8 supportata la possibilit\u00e0 di visualizzare i log senza informazioni su utenti e macchine (Hide Identities) ed esportarli in un file Excel.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ea\/yt\/n1\/eaytn1tonanyqelkwtxuyewgkyy.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/de20ea3466a9d428a4f55c6e981885bf.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<ul>\n<li><b>OPERAZIONI PUSH<\/b> \u2014 sezione in cui vengono create e monitorate le attivit\u00e0 eseguite forzatamente sulla macchina client (raccolta log, riavvio o spegnimento della macchina, scansione per malware\/file dannosi, ecc.);<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Sezione OPERAZIONI PUSH: dettagli<\/b><br \/>\n                        In questa sezione ci sono due aree di lavoro principali: nella parte superiore si configurano e visualizzano le attivit\u00e0 forzate per le macchine client, mentre nella parte inferiore viene mostrata l'informazione dettagliata sull'attivit\u00e0 selezionata.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/su\/5o\/tv\/su5otv5lnvyiucswjsmplijk6ny.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/cf8e4f52c6b0f55094bd5991a3bd51b6.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Ci sono tre categorie di operazioni forzate, ognuna delle quali contiene diverse attivit\u00e0: nella categoria <i>Anti-Malware<\/i> ci sono Scansione per Malware, Aggiornamento del database delle firme malware, Ripristino di file dalla quarantena; nella categoria <i>Ricerca e Risoluzione<\/i> Analizza per Indicatore, Rimediatura File; nella categoria <i>Impostazioni Agente<\/i> Raccoglie i Log del Cliente, Ripara il Cliente, Spegni Computer, Riavvia Computer. \u00c8 possibile assegnare un orario preciso per ognuna delle attivit\u00e0 forzate e aggiungere un commento descrittivo.<\/p>\n<ul>\n<li><b>IMPOSTAZIONI DEGLI ENDPOINT<\/b> \u2014 sezione del pannello di navigazione dove si configura l'integrazione con Active Directory, le impostazioni dei messaggi di sistema (Avvisi), si attiva l'esportazione dei log tramite Syslog e si ha anche la possibilit\u00e0 di monitorare lo stato delle licenze e scegliere il tipo di politica attiva (basata su utente o basata su computer);<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Sezione IMPOSTAZIONI DEGLI ENDPOINT: dettagliato<\/b><br \/>\n                        Prima sezione, <i>Scanner AD<\/i>, consente la configurazione della sincronizzazione completa del portale con Active Directory della tua organizzazione per ottenere informazioni su tutti gli utenti e macchine. Di default \u00e8 attivata la modalit\u00e0 Scan Distribuito dell'Organizzazione, in cui le macchine con SandBlast Agent installato inviano dati sul loro percorso al pannello di controllo per la visualizzazione successiva nella sezione GESTIONE COMPUTER. Puoi anche cambiare la modalit\u00e0 in Sincronizzazione Completa di Active Directory, per cui tutti i dati da Active Directory saranno trasferiti nel pannello di controllo. Per una scansione riuscita \u00e8 necessaria un'account con pieni diritti di lettura per: root di Active Directory, tutti i contenitori figlio e oggetti, contenitore degli oggetti rimossi.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/yo\/zv\/ex\/yozvexesgzgo3cgwy1hev5sjb14.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/dde3073fc368c35b579a09d691420134.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Il secondo sottosezione \u00e8 <i>Avvisi<\/i>, dove si configura le impostazioni per le notifiche sulle situazioni critiche, ad esempio, per l'infezione di una macchina o problemi con il dispiegamento dell'agente. Nella parte destra dell'area di lavoro si configurano le impostazioni per 12 situazioni critiche preimpostate, compresi i valori soglia di attivazione e disattivazione delle notifiche. In questa sottosezione \u00e8 anche possibile configurare le impostazioni del server di posta per inviare notifiche via email.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/za\/hw\/sr\/zahwsr3gey_ryz4iqnf6acx9onk.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/ff136ca312be1953799f0b42f7c2f138.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Segue poi la sottosezione <i>Esporta Eventi<\/i>, che consente di configurare la trasmissione dei log in vari formati (Syslog, CEF, LEEF, Generico) al tuo server di log. Questa opzione consente anche di impostare la trasmissione dei log al tuo sistema SIEM, su cui pu\u00f2 essere eseguito l'agente Syslog.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/gw\/6m\/id\/gw6midzv4ngdoqvbiy7v8j3kx3k.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/be844f8792f1e5a2f962718b3e9b7e13.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Il successivo sotto-insieme \u2014 <i>Licenze<\/i>, in cui viene visualizzata l'informazione sulle licenze: chiave unica, stato della licenza, numero di agenti attivi e dimensione della quota. La gestione delle licenze avviene nelle impostazioni IMPOSTAZIONI GLOBALI.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/mp\/-m\/nt\/mp-mntqtnvtg147hlu9i-nnatrm.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/0887191e9b9f3c205092c99a028cfc7e.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>L'ultima sottosezione \u00e8 <i>Modalit\u00e0 Operativa della Politica<\/i>, in cui viene selezionato il tipo di politica attiva: Users based Policy o Computers based Policy. Come si pu\u00f2 vedere dalla descrizione delle politiche nell'immagine qui sotto, differiscono per l'applicazione delle politiche, sia esclusivamente nei confronti delle macchine, sia tramite una combinazione in relazione agli utenti e alle macchine.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/9j\/d2\/if\/9jd2ifimkv-o8tsgotlo0r1ekdu.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/4e5783c2e23bf73f8b91397bc9f076be.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<ul>\n<li><b>GESTIONE DEI SERVIZI<\/b> \u2014 area del pannello di navigazione che consente di gestire il servizio Endpoint Management Platform e utilizzare SmartView per visualizzare report dettagliati sugli eventi di sicurezza, oltre a scaricare i file di installazione per l'applicazione della console SmartConsole e il client SandBlast Agent da questa sezione;<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Sezione GESTIONE DEI SERVIZI: dettagli<\/b><br \/>\n                        <noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/yx\/kr\/b1\/yxkrb1b5v19aujlugjtunqrafio.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/78e64b7d411a1b0244fad83277c0d5c9.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>L'area di lavoro della sezione GESTIONE DEI SERVIZI \u00e8 composta da tre componenti: gestione del servizio e visualizzazione dei dati sul servizio, oltre all'accesso a SmartView (l'interfaccia \u00e8 mostrata nell'immagine qui sotto) per l'analisi dei log e dei report; un pannello per scaricare SmartConsole R80.40 \u2014 il programma di gestione dei prodotti Check Point, incluso SandBlast Agent; un pannello per scaricare il client SandBlast Agent.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/pc\/vm\/fo\/pcvmfohs2h-ulf4ij0zigwizegk.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/de93d6724f861d6e8931b84892601766.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<ul>\n<li><b>RICERCA MINACCE<\/b> \u2014 sezione in cui vengono configurate le regole per la ricerca proattiva delle minacce (attualmente in versione Beta);<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Sezione RICERCA MINACCE: dettagli<\/b><br \/>\n                        L'approccio alla Ricerca Minacce consente di eseguire ricerche proattive su attivit\u00e0 anomale o dannose su macchine utente dotate di SandBlast Agent \u2014 ad esempio, accessi a domini considerati malevoli da Check Point, processi avviati tramite WMI, ecc. \u00c8 possibile utilizzare filtri preimpostati per la ricerca o crearne di propri. Questa tecnologia utilizza Check Point ThreatCloud \u2014 un servizio costantemente aggiornato che rappresenta una rete globale di sensori di rilevamento delle minacce e aziende che inviano informazioni sulle minacce a Check Point. Attualmente, la Ricerca Minacce \u00e8 in fase di sviluppo e l'accesso alla versione Beta \u00e8 fornito su richiesta a Check Point. Esamineremo sicuramente questo strumento in uno dei prossimi articoli del ciclo.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/jn\/uh\/hh\/jnuhhh3ncn4o3v2dkcc-d-gkf8u.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/cd83cd0fb74c8d5273568832e009dab2.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<ul>\n<li><b>IMPOSTAZIONI GLOBALI<\/b> \u2014 sezione delle impostazioni globali per tutte le tue applicazioni nel portale Infinity Portal, che consente di modificare le impostazioni dell'account aziendale nel portale, gestire gli account degli amministratori e monitorare le loro azioni, visualizzare lo stato dei contratti per varie applicazioni dell'account, nonch\u00e9 gestire le chiavi API ed esportare i log da CloudGuard SaaS sul tuo server di log locale.<\/li>\n<\/ul>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Sezione IMPOSTAZIONI GLOBALI: dettagliata<\/b><br \/>\n                        Prima sezione, <i>Impostazioni dell'Account<\/i>, mostra il nome del tuo account e l'Account ID, e consente di configurare le impostazioni di autenticazione forzata e il timeout di inattivit\u00e0. Inoltre, in questa sottosezione puoi indicare le impostazioni per l'autenticazione SSO e modificare il tipo di account (cliente, partner di categoria Distributor\/Reseller o partner di categoria MSSP). <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/eb\/rv\/ts\/ebrvtsyjlii31mjocboorbdmbag.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/cc3fab58939449f3c1f10b385caade95.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>La sottosezione successiva, <i>Utenti<\/i>, mostra le informazioni sugli amministratori del tuo portale \u2014 dati di contatto, cos\u00ec come la data e l'ora di registrazione e dell'ultimo accesso al portale. In questa sezione \u00e8 possibile aggiungere utenti di due tipi \u2014 amministratore e utente in sola lettura.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/_s\/dp\/oc\/_sdpocjjqng25q7o-5kqtbr-sga.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/77595635928d2c1d9d9c2276d1ab48ff.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Segue poi la sottosezione <i>Audit<\/i>, che consente di monitorare le attivit\u00e0 degli amministratori del portale. Come mostrato nell'immagine qui sotto \u2014 i log delle attivit\u00e0 degli amministratori includono il nome utente, la data e l'ora dell'evento, il servizio, la categoria e il tipo di evento, nonch\u00e9 una breve descrizione del log. Ad esempio, nei log sottostanti sono registrati eventi di accesso al portale (Login), modifica del tipo di account (Account Updated) a \u201cDistributor\u201d, e aggiunta della autenticazione a due fattori per l'accesso al portale a un utente specifico (User Updated). <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/oz\/1h\/du\/oz1hducy-2uepsee3fip5dshbgg.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/70f1767ea595f8ff7a2ff727a6483b19.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>La quarta sottosezione \u00e8 <i>Contratti<\/i>, che mostra le informazioni sui contratti per le tue applicazioni nel portale \u2014 la data di scadenza del contratto, il numero di contratti e l'utilizzo delle quote (se disponibili). Inoltre, in questa sottosezione puoi gestire gli account Check Point associati del punto ACCOUNT ASSOCIATI. <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/8i\/sd\/hs\/8isdhsofxipoh5iq7ynmnvez10q.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/d01d7fe8716600156bbc4ed026ff9c7c.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Il successivo sotto-insieme \u2014 <i>Chiavi API<\/i>, in cui si gestiscono le chiavi API per tutte le applicazioni disponibili di Infinity Portal. Alla generazione di una chiave, vengono creati il Client ID e la Secret Key, che possono essere utilizzati in seguito per accedere al portale tramite applicazioni di terze parti. <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/5u\/pa\/ul\/5upaulxfqnhyf2yely6d1s5twok.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/0aaf7c1199d57ac46ff2e14d141bf9ac.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Le ultime due sottosezioni \u2014 <i>Esporta Eventi<\/i> e <i>Impostazioni Partner<\/i>, il primo dei quali descrive il processo di esportazione dei log da CloudGuard SaaS al tuo server di log locale, mentre il secondo consente di visualizzare le informazioni sugli account e di aggiungere nuovi account (solo per account della categoria Partner). <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/o2\/rz\/7x\/o2rz7xj_4x58o8t0th_3rivzeuc.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/3af4740fb920e55417019e0b45697c8b.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/xp\/id\/u3\/xpidu3fuodthqk_zdkegmyzurng.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/badf85534009cfd1c1e395235344e79e.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>SandBlast Agent: installazione e familiarizzazione con l'interfaccia <\/h3>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Opzioni di distribuzione degli agenti<\/b><br \/>\n                        Check Point descrive due modi per distribuire gli agenti sui computer degli utenti: automatico e manuale. <i>Distribuzione automatica<\/i> \u2014 avviene tramite l'installazione del cliente iniziale (Initial Client) utilizzando soluzioni di terze parti (ad esempio, criteri di gruppo Active Directory) e successivamente caricando le politiche sull'agente in modo automatico. <i>Distribuzione manuale<\/i> \u2014 il cliente viene scaricato con politiche integrate di Threat Prevention e\/o Data Protection, che viene successivamente distribuito sui computer degli utenti utilizzando soluzioni di terze parti. Il primo metodo \u00e8 pi\u00f9 conveniente poich\u00e9 la versione del Cliente Iniziale occupa decine di volte meno spazio rispetto alla versione completa con tutte le politiche, il che consente di distribuire l'agente, ad esempio, tramite email come allegato. D'altra parte, la distribuzione manuale non richiede tempo per il caricamento delle politiche e dei blade nell'agente dopo l'installazione: tutti i componenti sono gi\u00e0 inclusi nel pacchetto SandBlast Agent.<\/p>\n<p>Utilizziamo la distribuzione automatica dell'agente. La versione del Cliente Iniziale pu\u00f2 essere scaricata da due sezioni della console: Service Management e Overview. Nella sezione Service Management, selezionando l'opzione Download Initial Client, viene scaricato il cliente iniziale. Quando si scarica dalla sezione Overview sono disponibili tre varianti della raccolta SandBlast Agent: Installazione rapida (Initial), Agenzia di prevenzione delle minacce e Protezione dei dati &amp; Threat Prevention. La seconda e la terza opzione sono adatte per la distribuzione manuale, mentre la prima rappresenta una raccolta del Cliente Iniziale.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/_i\/ah\/nr\/_iahnr31pafp2r5hq9jfjnju13o.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/df20e0e1b5f3f6f5628c0f6c54ff1111.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Il file scaricato EPS.msi viene trasferito sulla macchina dell'utente, dopodich\u00e9 \u00e8 necessario avviare il processo di installazione. Al termine di un'installazione riuscita, appare un'icona Check Point Endpoint Security nella barra delle applicazioni, che segnala che l'agente \u00e8 disconnesso dal server di gestione.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/_u\/6c\/qm\/_u6cqmlfgam42cymow846y2g2em.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/cf5acc6f11d80ab4ec13e26e89d056d3.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>In questo momento, il client sta tentando automaticamente di collegarsi al server di gestione cloud all'indirizzo predefinito. Questo \u00e8 un processo piuttosto veloce e dopo un paio di minuti una nuova notifica indica l'installazione programmata dell'agente. Questo messaggio attesta una connessione riuscita dell'agente al server di gestione cloud.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/rz\/dk\/nk\/rzdknkztdl6dzfiinelgw9nrmno.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/0c49b6ae24207bcf8494016ef7d959b0.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Se si fa clic con il tasto destro sull'icona di Endpoint Security, \u00e8 possibile ottenere informazioni pi\u00f9 dettagliate sulla connessione stabilita con il server di gestione, ad esempio il nome del server di gestione a cui \u00e8 connesso il client e lo stato attuale della connessione.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/q9\/2_\/la\/q92_la_wimp8kcro36pk2zdfop8.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/40688ee1aee0bf29b44a937bd691ca13.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Dopo un collegamento riuscito al server di gestione, inizia il processo di download dei componenti necessari (secondo le policy di sicurezza) sulla macchina dell'utente. L'amministratore pu\u00f2 monitorare lo stato del processo di installazione dell'agente nella sezione Computer Management della console web di gestione: dopo un collegamento riuscito, lo stato della macchina dell'utente nella sezione Computer Management cambia da Scheduled a Downloading. Dopo il download e il controllo di tutti i componenti, viene offerta all'utente la possibilit\u00e0 di installare immediatamente l'agente o posticipare l'installazione. Se l'agente non viene installato dall'utente entro 2 giorni dall'inizio del processo, l'agente verr\u00e0 installato forzatamente, come indicato nella finestra che propone di avviare l'installazione.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/78\/4c\/yq\/784cyqm5pvu4jqkmtcckrwpkyzq.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/6ae5b23f5fc1910a1ccf60b3255c5eaa.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Dopo l'inizio dell'installazione dell'agente, la macchina dell'utente nella sezione Computer Management della console di gestione passa allo stato Deploying. Al termine del processo di installazione dell'agente, \u00e8 possibile aprire la sua interfaccia facendo clic con il tasto destro sull'icona di Endpoint Security e selezionando l'opzione Display Overview.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/_u\/oi\/jv\/_uoijv2gs4hcfcpgvmhqej6qnpu.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/02534af9712ed4d34c0bea352b387044.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Dopo l'installazione, si consiglia di fare clic su \"Update now\" per avviare il processo di aggiornamento delle policy e dei database sull'agente. Il primo aggiornamento del database Anti-Malware potrebbe richiedere del tempo. Non appena tutti i database saranno aggiornati, verr\u00e0 avviata automaticamente la prima scansione del sistema. In questo momento, la macchina del cliente nella console di gestione dovrebbe essere visualizzata con lo stato Completed, il che attesta il successo dell'installazione dell'agente. <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/k6\/ci\/yd\/k6ciydwoi3ldc80e3h237kp1wvg.png\"><img decoding=\"async\" alt=\"2. Piattaforma di gestione Check Point SandBlast Agent. Interfaccia della console web di gestione e installazione dell&#039;agente\" src=\"\/wp-content\/uploads\/2020\/07\/e527e29694cb8371449ab8f5dd571b8c.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Iniziamo a esplorare l'interfaccia dell'agente. Nell'angolo in basso a sinistra viene visualizzato lo stato dell'agente (Online\/Disconnected) e il nome del server di gestione cloud \u2014 in questo caso, lo stato \u00e8 \"Online\" e il nome del server di gestione \u00e8 \"matssolution\". Nell'angolo in basso a destra \u00e8 indicata la versione attuale dell'agente \u2014 abbiamo installato la versione E83.11 (83.11.2702). Il pannello di navigazione dell'agente \u00e8 composto da diverse sezioni: <\/p>\n<ul>\n<li><b>Overview<\/b> \u2014 la sezione principale, che mostra informazioni sullo stato di tutte le blade e sulla conformit\u00e0 del computer dell'utente alle politiche di sicurezza. Da questa sezione \u00e8 anche possibile \"approfondire\" ogni blade per ottenere maggiori dettagli sullo stato e sugli eventi di sicurezza;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><b>Aggiorna ora<\/b> \u2014 consente di avviare il processo di verifica della validit\u00e0 delle politiche di sicurezza e dei database attuali sull'agente;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><b>Scansiona il sistema ora<\/b> \u2014 avvia il processo di scansione del sistema per la presenza di malware o file pericolosi;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><b>Avanzato<\/b> \u2014 impostazioni avanzate dell'agente, che consentono di visualizzare la politica installata, visualizzare o raccogliere i log, oltre a utilizzare il computer dell'utente come Deployment Agent.<\/li>\n<\/ul>\n<p>\nPoich\u00e9 non sono state apportate modifiche alla policy iniziale \u2014 attualmente l'agente contiene solo le blade della policy di Threat Prevention con valori predefiniti. Il contenuto dettagliato della policy iniziale di Threat Prevention sar\u00e0 trattato nel nostro prossimo articolo del ciclo.<\/p>\n<h3>Conclusione<\/h3>\n<p>\n\u00c8 tempo di tirare le somme del lavoro svolto: in questo articolo ci siamo familiarizzati in dettaglio con l'interfaccia della console web della SandBlast Agent Management Platform, abbiamo installato l'agente sulla macchina dell'utente e abbiamo esaminato la sua interfaccia. <\/p>\n<p>Nel nostro prossimo articolo del ciclo esploreremo la policy di Threat Prevention predefinita e la testeremo per valutarne l'efficacia contro gli attacchi pi\u00f9 comuni. Creeremo anche regole personalizzate della policy per aumentare il livello di sicurezza della macchina dell'utente.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/358508\/\">Una vasta raccolta di materiali su Check Point da TS Solution<\/a><\/noindex>. Per non perdere i prossimi articoli sulla SandBlast Agent Management Platform - segui gli aggiornamenti sui nostri social network (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\">Facebook<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">Blog di TS Solution<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\">Yandex.Zen<\/a><\/noindex>).<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/512614\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0438\u0437\u0443\u0447\u0430\u0442\u044c \u043d\u043e\u0432\u0443\u044e \u043e\u0431\u043b\u0430\u0447\u043d\u0443\u044e \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u0443 Check Point Management Platform \u0434\u043b\u044f \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u043e\u043c \u0437\u0430\u0449\u0438\u0442\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0438\u0445 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u0432 \u2014 SandBlast Agent. \u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0435\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u043e\u043f\u0438\u0441\u0430\u043b\u0438 \u043e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u0441\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0435 SandBlast Agent, \u043f\u043e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u043b\u0438\u0441\u044c \u0441 \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u043e\u0439 Check Point Infinity \u0438 \u0437\u0430\u0440\u0435\u0433\u0438\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043b\u0438 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0435 SandBlast Agent Management Platform \u043d\u0430 \u043f\u043e\u0440\u0442\u0430\u043b\u0435 Infinity Portal. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u0434\u0435\u0442\u0430\u043b\u044c\u043d\u043e \u0438\u0437\u0443\u0447\u0438\u043c \u0432\u0435\u0431-\u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0430\u0433\u0435\u043d\u0442\u0430\u043c\u0438 \u2014 \u0434\u0430\u043d\u043d\u0430\u044f \u0441\u0442\u0430\u0442\u044c\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":90314,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-90313","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/2-check-point-sandblast-agent-management-platform-interfejs-veb-konsoli-upravleniya-i-ustanovka-agenta\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd472. Check Point SandBlast Agent Management Platform. \u0418\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0432\u0435\u0431-\u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0438 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0430\u0433\u0435\u043d\u0442\u0430 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/2-check-point-sandblast-agent-management-platform-interfejs-veb-konsoli-upravleniya-i-ustanovka-agenta\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-07-30T23:42:22+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-07-30T23:42:22+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd472. Check Point SandBlast Agent Management Platform. Interfaccia della console web di gestione e installazione dell'agente | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/2-check-point-sandblast-agent-management-platform-interfejs-veb-konsoli-upravleniya-i-ustanovka-agenta","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd472. Check Point SandBlast Agent Management Platform. \u0418\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0432\u0435\u0431-\u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0438 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0430\u0433\u0435\u043d\u0442\u0430 | ProHoster","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/2-check-point-sandblast-agent-management-platform-interfejs-veb-konsoli-upravleniya-i-ustanovka-agenta","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-07-30T23:42:22+00:00","article:modified_time":"2020-07-30T23:42:22+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"90313","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:54:26","updated":"2022-09-30 21:28:39","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/90313","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=90313"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/90313\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/90314"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=90313"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=90313"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=90313"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}