{"id":90854,"date":"2020-08-07T01:42:11","date_gmt":"2020-08-06T23:42:11","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention"},"modified":"2020-08-07T01:42:11","modified_gmt":"2020-08-06T23:42:11","slug":"3-check-point-sandblast-agent-management-platform-politika-threat-prevention","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention","title":{"rendered":"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/47e6b1a7815bb76935e1a31f0cb83772.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nBenvenuti al terzo articolo del ciclo sulla nuova console cloud per la gestione della protezione dei computer \u2014 Piattaforma di gestione Check Point SandBlast Agent. Ricordo che in <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/511768\/\">primo articolo<\/a><\/noindex> abbiamo introdotto il portale Infinity Portal e creato il servizio cloud di gestione degli agenti Endpoint Management Service. Nel <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/512614\/\">secondo articolo<\/a><\/noindex> abbiamo esaminato l'interfaccia della web console di gestione e installato l'agente con la politica standard su una macchina dell'utente. Oggi analizzeremo il contenuto della politica di sicurezza standard Threat Prevention e testeremo la sua efficacia contro attacchi popolari.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Politica standard di prevenzione delle minacce: descrizione<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/nz\/u6\/8g\/nzu68gxim5rr7iibz1wyquwrede.png\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/ef02bf7e83c46edc063e71d5f3c0e7e1.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Nell'immagine sopra \u00e8 rappresentata la regola standard della politica di prevenzione delle minacce, che per impostazione predefinita si applica a tutta l'organizzazione (a tutti gli agenti installati) e include tre gruppi logici di componenti di protezione: Protezione Web e File, Protezione Comportamentale e Analisi e Rimedio. Esaminiamo pi\u00f9 da vicino ciascun gruppo.<\/p>\n<h3>Protezione Web e File<\/h3>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Filtraggio URL<\/b><br \/>\n                        Il filtraggio URL consente di controllare l'accesso degli utenti alle risorse web, utilizzando 5 categorie predefinite di siti. Ognuna delle 5 categorie contiene diverse sottocategorie pi\u00f9 specifiche, permettendo, ad esempio, di bloccare l'accesso alla sottocategoria Giochi e di permettere l'accesso alla sottocategoria Messaggistica Istantanea, che appartengono alla stessa categoria di Perdita di Produttivit\u00e0. Gli indirizzi URL associati a specifiche sottocategorie sono determinati dalla societ\u00e0 Check Point. \u00c8 possibile verificare la categoria a cui appartiene un URL specifico o richiederne la ridefinizione su una risorsa dedicata. <noindex><a rel=\"nofollow\" href=\"https:\/\/urlcat.checkpoint.com\/urlcat\/main.htm\">Categorii di URL<\/a><\/noindex>.<br \/>\nCome azione, puoi impostare Prevent, Detect o Off. Inoltre, selezionando l'azione Detect viene automaticamente aggiunta un'impostazione che consente agli utenti di ignorare l'avviso di URL Filtering e di accedere alla risorsa desiderata. Nel caso dell\u2019azione Prevent, questa impostazione pu\u00f2 essere disattivata e l'utente non potr\u00e0 accedere al sito vietato. Un modo comodo per controllare le risorse proibite \u00e8 rappresentato dall'impostazione Block List, in cui \u00e8 possibile specificare domini, indirizzi IP o caricare un file di formato .csv con l'elenco dei domini da bloccare.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/kg\/lu\/lo\/kglulo9f-hiyxv7ydcj4zdxxjxy.png\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/098f6e80aaa9ac5ddab0db2e4fe5e256.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Nella politica standard per l'URL Filtering \u00e8 impostata l'azione Detect e selezionata una categoria \u2014 Security, per la quale verranno rilevati eventi. Questa categoria include vari anonimizzatori, siti con livelli di rischio Critical\/High\/Medium, siti di phishing, spam e molto altro. Gli utenti potranno comunque accedere alla risorsa grazie all'impostazione \"Allow user to dismiss the URL Filtering alert and access the website\".<\/p>\n<p>                        <b class=\"spoiler_title\">Download (web) Protection<\/b><br \/>\n                        L'emulazione e l'estrazione consentono di emulare i file caricati nella sandbox cloud di Check Point e di effettuare la pulizia dei documenti 'al volo', rimuovendo contenuti potenzialmente dannosi o convertendo il documento in PDF. Ci sono tre modalit\u00e0 operative:<\/p>\n<ul>\n<li><i>Prevent<\/i> \u2014 consente di ottenere una copia del documento ripulito prima del verdetto finale dell'emulazione, oppure di attendere il completamento dell'emulazione e scaricare direttamente il file originale;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Detect<\/i> \u2014 emula in background, senza ostacolare l'utente nel ricevere il file originale, indipendentemente dal verdetto;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Off<\/i> \u2014 consente di caricare qualsiasi file senza passare per l'emulazione e la pulizia dei componenti potenzialmente dannosi.<\/li>\n<\/ul>\n<p>\nC'\u00e8 anche la possibilit\u00e0 di scegliere l'azione per i file non supportati dagli strumenti di emulazione e pulizia di Check Point \u2014 \u00e8 possibile consentire o vietare il download di tutti i file non supportati.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/hu\/m0\/a4\/hum0a4qxlidupf5fhldhtbjnqro.png\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/5333f91625d3230651025309a7a4182d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Nella politica standard per il Download Protection \u00e8 attivata l'azione Prevent, che consente di ricevere una copia originale del documento ripulita da contenuti potenzialmente dannosi, oltre a consentire il download di file non supportati dagli strumenti di emulazione e pulizia.<\/p>\n<p>                        <b class=\"spoiler_title\">Credential Protection<\/b><br \/>\n                        Il componente Credential Protection protegge le credenziali degli utenti e comprende 2 elementi: Zero Phishing e Password Protection. <i>Zero Phishing<\/i> proteggere gli utenti dall'accesso a risorse di phishing, e <i>Password Protection<\/i> informa l'utente sull'impossibilit\u00e0 di utilizzare le credenziali aziendali al di fuori del dominio protetto. Zero Phishing pu\u00f2 essere configurato su Prevent, Detect o Off. Con l'azione impostata su Prevent, \u00e8 possibile permettere agli utenti di ignorare l'avviso su una potenziale risorsa di phishing e accedere alla risorsa, oppure vietare questa possibilit\u00e0 e bloccare sempre l'accesso. Con l'azione Detect, gli utenti hanno sempre la possibilit\u00e0 di ignorare l'avviso e accedere alla risorsa. La Password Protection consente di selezionare i domini protetti per i quali verr\u00e0 eseguita la verifica delle password e una delle tre azioni: Detect &amp; Alert (notifica all'utente), Detect o Off.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/7c\/xn\/lv\/7cxnlvruw7jmk6g71emd-zi3qag.png\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/068e4ca4d7a89ff74d48a71c6079025a.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>La politica standard per il Credential Protection prevede Prevent per qualsiasi risorsa di phishing, senza possibilit\u00e0 per gli utenti di accedere a siti potenzialmente dannosi. \u00c8 inoltre inclusa la protezione dall'uso delle password aziendali, ma senza i domini specificati, questa funzione non funzioner\u00e0.<\/p>\n<p>                        <b class=\"spoiler_title\">Files Protection<\/b><br \/>\n                        Files Protection si occupa della protezione dei file memorizzati sulla macchina dell'utente e comprende due componenti: Anti-Malware e Files Threat Emulation. <i>Anti-Malware<\/i> \u00e8 uno strumento che esegue regolarmente la scansione di tutti i file degli utenti e di sistema utilizzando un'analisi per firma. Nelle impostazioni di questo componente \u00e8 possibile configurare i parametri di scansione regolare o casuale, il periodo di aggiornamento delle firme, nonch\u00e9 la possibilit\u00e0 per gli utenti di annullare la scansione programmata. <i>Files Threat Emulation<\/i> permette di effettuare un'emulazione dei file memorizzati sulla macchina dell'utente nella sandbox cloud di Check Point, tuttavia questa funzione di sicurezza funziona solo in modalit\u00e0 Detect.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/yv\/5-\/ns\/yv5-nsf5xe8vjjjoaslhu8aaofo.png\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/b347fd5a4a3e3732dec20efa5d7a766a.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Nella politica standard per la Protezione dei File \u00e8 inclusa la protezione tramite Anti-Malware e il rilevamento di file dannosi tramite Files Threat Emulation. La scansione regolare viene effettuata ogni mese, mentre le firme sulla macchina dell'utente vengono aggiornate ogni 4 ore. Gli utenti possono annullare la scansione programmata, ma non oltre 30 giorni dalla data dell'ultima scansione riuscita.<\/p>\n<h3>Protezione Comportamentale<\/h3>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Anti-Bot, Behavioral Guard &amp; Anti-Ransomware, Anti-Exploit<\/b><br \/>\n                        Il gruppo di componenti per la Protezione Comportamentale include tre elementi: Anti-Bot, Behavioral Guard &amp; Anti-Ransomware e Anti-Exploit. <i>Anti-Bot<\/i> permette di monitorare e bloccare le connessioni C&amp;C tramite un database Check Point ThreatCloud costantemente aggiornato. <i>Behavioral Guard &amp; Anti-Ransomware<\/i> monitora costantemente le attivit\u00e0 (file, processi, interazioni di rete) sulla macchina dell'utente e consente di prevenire attacchi ransomware nelle fasi iniziali. Inoltre, questa protezione consente di recuperare i file che sono stati crittografati dal malware. I file vengono ripristinati nelle loro directory originali, oppure \u00e8 possibile specificare un percorso dove verranno archiviati tutti i file recuperati. <i>Anti-Exploit<\/i> permette di rilevare attacchi zero-day. Per tutti i componenti della Protezione Comportamentale sono supportati tre modalit\u00e0 operative: Prevent, Detect e Off.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/cj\/we\/hw\/cjwehwnasdhxnxtjrcaed-6x0mc.png\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/e46e6617b6930a9b74ffb5dd752d27e4.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>La politica standard per la Protezione Comportamentale prevede Prevent per i componenti Anti-Bot, Behavioral Guard &amp; Anti-Ransomware, con recupero dei file crittografati nelle loro directory originali. Il componente Anti-Exploit \u00e8 disabilitato e non utilizzato.<\/p>\n<h3>Analisi &amp; Ripristino<\/h3>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Analisi degli Attacchi Automatizzati (Forense), Ripristino &amp; Risposta<\/b><br \/>\n                        Sono disponibili due componenti di sicurezza per l'analisi e l'indagine sugli incidenti di sicurezza: Analisi degli Attacchi Automatizzati (Forense) e Ripristino &amp; Risposta. <i>Analisi degli Attacchi Automatizzati (Forense)<\/i> permette di generare report sui risultati delle attacchi, fornendo una descrizione dettagliata - fino all'analisi del processo di esecuzione del malware sul computer dell'utente. \u00c8 anche possibile utilizzare la funzione Threat Hunting, che consente di effettuare ricerche proactive di anomalie e comportamenti potenzialmente dannosi tramite filtri preimpostati o creati dall'utente. <i>Remediation &amp; Response<\/i> consente di configurare le opzioni di ripristino e quarantena dei file dopo un attacco: regola l'interazione degli utenti con i file in quarantena, con la possibilit\u00e0 di conservare i file in quarantena nella directory specificata dall'amministratore.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/yv\/g6\/_5\/yvg6_5q9htpuow09drvc9twvin0.png\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/054dd15ef97b9f018c09dac6168363a2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Nella politica standard di Analysis &amp; Remediation \u00e8 inclusa la protezione, che comprende azioni automatiche per il ripristino (terminazione dei processi, recupero dei file, ecc.), e \u00e8 attiva l'opzione di inviare i file in quarantena, con gli utenti che possono solo eliminare i file dalla quarantena.<\/p>\n<h2>Politica standard di Threat Prevention: testing<\/h2>\n<p><\/p>\n<h4>Check Point CheckMe Endpoint<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/zv\/cy\/xm\/zvcyxmbkz7okn3e93d2skndecvk.png\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/edeedd847643ab7ac6cb374287601a7f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Il modo pi\u00f9 veloce e semplice per controllare la sicurezza del computer dell'utente contro i tipi di attacco pi\u00f9 comuni \u00e8 eseguire un test tramite il servizio <noindex><a rel=\"nofollow\" href=\"https:\/\/pages.checkpoint.com\/checkme-instant-security-check.html\">Check Point CheckMe<\/a><\/noindex>, che effettua una serie di attacchi tipici di diverse categorie e consente di ottenere un rapporto sui risultati del test. In questo caso, \u00e8 stata utilizzata la modalit\u00e0 di test Endpoint, in cui viene scaricato e avviato un file eseguibile sul computer, e poi inizia il processo di verifica.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/zr\/rl\/9y\/zrrl9yjxowxgkrywqwipy8ac0dq.png\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/698d916e730a65d937abd49929545a64.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Durante il controllo della sicurezza del computer di lavoro, SandBlast Agent segnala attacchi identificati e respinti sul computer dell'utente, ad esempio: il blade Anti-Bot informa del rilevamento di un'infezione, il blade Anti-Malware ha trovato e rimosso il file malevolo CP_AM.exe, e il blade Threat Emulation, a seguito di un'emulazione, ha stabilito che il file CP_ZD.exe \u00e8 dannoso.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/dh\/xi\/3-\/dhxi3-jlwqijhtxwwbxac-zrtj4.gif\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/1a4af1b0066af56d4163d3e6b2ca8441.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Dai risultati dei test effettuati con CheckMe Endpoint, abbiamo il seguente risultato: tra 6 categorie di attacchi, la politica standard di Prevenzione delle Minacce non ha gestito solo una categoria \u2014 Browser Exploit. Questo \u00e8 spiegato dal fatto che la politica standard di Prevenzione delle Minacce non include il blade Anti-Exploit. Vale la pena notare che senza l'installazione di SandBlast Agent, il computer dell'utente ha superato il controllo solo nella categoria Ransomware.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/h3\/76\/zc\/h376zclkuvjxwxc2unwvcnejwem.png\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/66a08b2b436df273344a00aafabb1f50.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h4>KnowBe4 RanSim<\/h4>\n<p>\nPer testare il funzionamento del blade Anti-Ransomware, si pu\u00f2 utilizzare una soluzione gratuita <noindex><a rel=\"nofollow\" href=\"https:\/\/www.knowbe4.com\/ransomware-simulator\">KnowBe4 RanSim<\/a><\/noindex>, che esegue una serie di test sulla macchina dell'utente: 18 scenari di infezione da ransomware e 1 scenario di infezione da cryptominer. Vale la pena notare che la presenza di molti blades nella politica standard (Threat Emulation, Anti-Malware, Behavioral Guard) con azione Prevent non consente di eseguire correttamente questo test. Tuttavia, anche con un livello di sicurezza ridotto (Threat Emulation in modalit\u00e0 Off), il test del blade Anti-Ransomware mostra risultati elevati: 18 su 19 test superati con successo (1 non si \u00e8 avviato).<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/7y\/l_\/nq\/7yl_nqjgbol5kav2pgyu4ta-fr4.png\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/99622aa0c54d086efeaac3c2661a028e.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h4>File e documenti dannosi<\/h4>\n<p>\nUn test significativo \u00e8 la verifica dell'efficacia dei diversi blade della politica standard di Threat Prevention utilizzando file pericolosi di formati popolari, scaricati su un computer utente. In questo test sono stati coinvolti 66 file nei formati PDF, DOC, DOCX, EXE, XLS, XLSX, CAB, RTF. I risultati del test hanno mostrato che SandBlast Agent \u00e8 riuscito a bloccare 64 file pericolosi su 66. I file infetti sono stati eliminati dopo il download o ripuliti dai contenuti malevoli tramite Threat Extraction e resi disponibili all'utente.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/dx\/g_\/az\/dxg_az4i9fvox2mbgdhhpoqzuae.png\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/751ea1224ee20e1a98c53ae747b98b65.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Raccomandazioni per migliorare la politica di Threat Prevention<\/h3>\n<p><\/p>\n<h4>1. URL Filtering<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ff\/03\/w2\/ff03w26_9avqezjhb-fflbmmdca.png\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/9cd69ad2a8a1c034693960b567ea0a46.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>La prima cosa da correggere nella politica standard per aumentare il livello di protezione del computer del cliente \u00e8 impostare il blade URL Filtering su Prevent e specificare le categorie appropriate da bloccare. Nel nostro caso sono state scelte tutte le categorie ad eccezione di General Use, poich\u00e9 includono la maggior parte delle risorse a cui \u00e8 necessario limitare l'accesso agli utenti sul posto di lavoro. Inoltre, per questi siti \u00e8 consigliabile rimuovere l'opzione che consente agli utenti di ignorare l'avviso, deselezionando l'opzione \u00abAllow user to dismiss the URL Filtering alert and access the website\u00bb.<\/p>\n<h4>2. Download Protection<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/pj\/kt\/cz\/pjktczvmqy02s3oxr4vjhpvzvvk.png\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/7aab7f03a4bb2422e79cdb46b163df09.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Il secondo aspetto da considerare \u00e8 la possibilit\u00e0 per gli utenti di scaricare file non supportati dall'emulazione Check Point. Poich\u00e9 in questa sezione esaminiamo i miglioramenti alla politica standard di Threat Prevention dal punto di vista della sicurezza, la soluzione migliore \u00e8 vietare il caricamento di file non supportati.<\/p>\n<h4>3. Protezione dei file<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/it\/ci\/4y\/itci4yn2eoqkfvkdhw8muzwf68m.png\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/99cb509f48ff618a6f853f37e56cb8e2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>\u00c8 anche importante prestare attenzione alle impostazioni per la protezione dei file, in particolare alle opzioni di scansione periodica e alla possibilit\u00e0 per l'utente di posticipare una scansione forzata. In questo caso, bisogna considerare i tempi di lavoro dell'utente, e una buona soluzione dal punto di vista della sicurezza e delle prestazioni \u00e8 programmare la scansione forzata ogni giorno, con un orario scelto casualmente (tra le 00:00 e le 08:00), e l'utente pu\u00f2 posticipare la scansione al massimo di una settimana.<\/p>\n<h4>4. Anti-Exploit<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/6e\/mx\/kv\/6emxkv4yzkzkqu546ep-iratzr8.png\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/b4ba3964fcc5572d479eefe50abf0e31.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Un importante svantaggio della politica standard di Threat Prevention \u00e8 il blade Anti-Exploit disattivato. Si consiglia di attivare questo blade con l'azione Prevent per proteggere la workstation dagli attacchi tramite exploit. Con questa correzione, il test CheckMe si conclude con successo senza rilevare vulnerabilit\u00e0 sulla macchina dell'utente.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/cq\/ys\/ri\/cqysrifvsbfda0sowlprohzzxpg.png\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/521e2edcd642977369f92eded813c435.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Conclusione<\/h3>\n<p>\nRiassumendo: in questo articolo abbiamo esplorato i componenti della politica standard di Threat Prevention, testato questa politica utilizzando diversi metodi e strumenti, e fornito raccomandazioni per migliorare le impostazioni della politica standard al fine di aumentare il livello di sicurezza della macchina dell'utente. Nel prossimo articolo della serie ci concentreremo sulla politica di Data Protection e esamineremo le impostazioni Global Policy Settings.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/358508\/\">. Rimanete sintonizzati per gli aggiornamenti (<\/a><\/noindex>. Per non perdere i prossimi aggiornamenti sulla SandBlast Agent Management Platform, segui gli aggiornamenti sui nostri social media (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\">Facebook<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">Blog di TS Solution<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\">Yandex.Zen<\/a><\/noindex>).<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/513254\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u0442\u0440\u0435\u0442\u044c\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u0446\u0438\u043a\u043b\u0430 \u043e \u043d\u043e\u0432\u043e\u0439 \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043f\u0435\u0440\u0441\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0445 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u0432 \u2014 Check Point SandBlast Agent Management Platform. \u041d\u0430\u043f\u043e\u043c\u043d\u044e, \u0447\u0442\u043e \u0432 \u043f\u0435\u0440\u0432\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u043f\u043e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u043b\u0438\u0441\u044c \u0441 \u043f\u043e\u0440\u0442\u0430\u043b\u043e\u043c Infinity Portal \u0438 \u0441\u043e\u0437\u0434\u0430\u043b\u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0439 \u0441\u0435\u0440\u0432\u0438\u0441 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0430\u0433\u0435\u043d\u0442\u0430\u043c\u0438 Endpoint Management Service. \u0412\u043e \u0432\u0442\u043e\u0440\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0438\u0437\u0443\u0447\u0438\u043b\u0438 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0432\u0435\u0431-\u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0438 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u043b\u0438 \u0430\u0433\u0435\u043d\u0442\u0430 \u0441\u043e \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u043e\u0439 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u043e\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":90855,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-90854","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u0442\u0440\u0435\u0442\u044c\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u0446\u0438\u043a\u043b\u0430 \u043e \u043d\u043e\u0432\u043e\u0439 \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043f\u0435\u0440\u0441\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0445 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u0432 \u2014 Check Point SandBlast Agent Management Platform. \u041d\u0430\u043f\u043e\u043c\u043d\u044e, \u0447\u0442\u043e \u0432 \u043f\u0435\u0440\u0432\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u043f\u043e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u043b\u0438\u0441\u044c \u0441 \u043f\u043e\u0440\u0442\u0430\u043b\u043e\u043c Infinity Portal \u0438 \u0441\u043e\u0437\u0434\u0430\u043b\u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0439 \u0441\u0435\u0440\u0432\u0438\u0441 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0430\u0433\u0435\u043d\u0442\u0430\u043c\u0438 Endpoint Management Service. \u0412\u043e \u0432\u0442\u043e\u0440\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0438\u0437\u0443\u0447\u0438\u043b\u0438 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0432\u0435\u0431-\u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0438 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u043b\u0438 \u0430\u0433\u0435\u043d\u0442\u0430 \u0441\u043e \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u043e\u0439 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u043e\u0439\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd473. Check Point SandBlast Agent Management Platform. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0430 Threat Prevention | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u0442\u0440\u0435\u0442\u044c\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u0446\u0438\u043a\u043b\u0430 \u043e \u043d\u043e\u0432\u043e\u0439 \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043f\u0435\u0440\u0441\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0445 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u0432 \u2014 Check Point SandBlast Agent Management Platform. \u041d\u0430\u043f\u043e\u043c\u043d\u044e, \u0447\u0442\u043e \u0432 \u043f\u0435\u0440\u0432\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u043f\u043e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u043b\u0438\u0441\u044c \u0441 \u043f\u043e\u0440\u0442\u0430\u043b\u043e\u043c Infinity Portal \u0438 \u0441\u043e\u0437\u0434\u0430\u043b\u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0439 \u0441\u0435\u0440\u0432\u0438\u0441 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0430\u0433\u0435\u043d\u0442\u0430\u043c\u0438 Endpoint Management Service. \u0412\u043e \u0432\u0442\u043e\u0440\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0438\u0437\u0443\u0447\u0438\u043b\u0438 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0432\u0435\u0431-\u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0438 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u043b\u0438 \u0430\u0433\u0435\u043d\u0442\u0430 \u0441\u043e \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u043e\u0439 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u043e\u0439\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-06T23:42:11+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-06T23:42:11+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd473. Check Point SandBlast Agent Management Platform. Politica di Prevenzione delle Minacce | ProHoster","description":"Benvenuti al terzo articolo della serie sulla nuova console di gestione cloud per la protezione dei computer personali: Check Point SandBlast Agent Management Platform. Nella prima parte abbiamo esplorato l'Infinity Portal e creato un servizio cloud per la gestione degli agenti chiamato Endpoint Management Service. Nel secondo articolo abbiamo esaminato l'interfaccia della console web di gestione e installato l'agente con la politica standard.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd473. Check Point SandBlast Agent Management Platform. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0430 Threat Prevention | ProHoster","og:description":"\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u0442\u0440\u0435\u0442\u044c\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u0446\u0438\u043a\u043b\u0430 \u043e \u043d\u043e\u0432\u043e\u0439 \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043f\u0435\u0440\u0441\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0445 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u0432 \u2014 Check Point SandBlast Agent Management Platform. \u041d\u0430\u043f\u043e\u043c\u043d\u044e, \u0447\u0442\u043e \u0432 \u043f\u0435\u0440\u0432\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u043f\u043e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u043b\u0438\u0441\u044c \u0441 \u043f\u043e\u0440\u0442\u0430\u043b\u043e\u043c Infinity Portal \u0438 \u0441\u043e\u0437\u0434\u0430\u043b\u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0439 \u0441\u0435\u0440\u0432\u0438\u0441 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0430\u0433\u0435\u043d\u0442\u0430\u043c\u0438 Endpoint Management Service. \u0412\u043e \u0432\u0442\u043e\u0440\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0438\u0437\u0443\u0447\u0438\u043b\u0438 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0432\u0435\u0431-\u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0438 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u043b\u0438 \u0430\u0433\u0435\u043d\u0442\u0430 \u0441\u043e \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u043e\u0439 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u043e\u0439","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-06T23:42:11+00:00","article:modified_time":"2020-08-06T23:42:11+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"90854","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:40:04","updated":"2022-10-01 09:33:59"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/90854","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=90854"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/90854\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/90855"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=90854"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=90854"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=90854"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}