{"id":90854,"date":"2020-08-07T01:42:11","date_gmt":"2020-08-06T23:42:11","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention"},"modified":"2020-08-07T01:42:11","modified_gmt":"2020-08-06T23:42:11","slug":"3-check-point-sandblast-agent-management-platform-politika-threat-prevention","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention","title":{"rendered":"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/47e6b1a7815bb76935e1a31f0cb83772.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nBenvenuti nel terzo articolo di un ciclo sulla nuova console cloud per la gestione della protezione dei computer personali \u2014 Check Point SandBlast Agent Management Platform. Ricordo che in <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/511768\/\">articolo precedente<\/a><\/noindex> ci siamo gi\u00e0 familiarizzati con il portale Infinity Portal e abbiamo creato il servizio cloud di gestione degli agenti, Endpoint Management Service. Nella <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/512614\/\">seconda articolo<\/a><\/noindex> abbiamo studiato l'interfaccia della console web di gestione e abbiamo installato l'agente con la politica standard su una macchina utente. Oggi esamineremo il contenuto della politica di sicurezza standard Threat Prevention e ne testeremo l'efficacia contro le attacchi pi\u00f9 comuni.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Politica standard di prevenzione delle minacce: descrizione<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/nz\/u6\/8g\/nzu68gxim5rr7iibz1wyquwrede.png\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/ef02bf7e83c46edc063e71d5f3c0e7e1.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Nell'immagine sopra \u00e8 illustrata la regola standard della politica di prevenzione delle minacce che, per impostazione predefinita, si applica a tutta l'organizzazione (tutti gli agenti installati) e include tre gruppi logici di componenti di protezione: Web &amp; Files Protection, Behavioral Protection e Analysis &amp; Remediation. Esaminiamo pi\u00f9 da vicino ciascun gruppo.<\/p>\n<h3>Web &amp; Files Protection<\/h3>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">URL Filtering<\/b><br \/>\n                        URL Filtering consente di controllare l'accesso degli utenti alle risorse web, utilizzando 5 categorie preimpostate di siti. Ognuna delle 5 categorie contiene diverse sottocategorie pi\u00f9 specifiche, permettendo ad esempio di bloccare l'accesso alla sottocategoria Giochi e consentire l'accesso alla sottocategoria Messaggistica Istantanea, entrambe appartenenti alla categoria Perdita di Produttivit\u00e0. Gli indirizzi URL relativi a specifiche sottocategorie sono definiti dalla Check Point. \u00c8 possibile verificare a quale categoria appartiene un URL specifico o richiedere una ridefinizione della categoria su un'apposita risorsa. <noindex><a rel=\"nofollow\" href=\"https:\/\/urlcat.checkpoint.com\/urlcat\/main.htm\">URL Categorization<\/a><\/noindex>.<br \/>\nCome azione, si pu\u00f2 impostare Prevent, Detect o Off. Inoltre, selezionando l'azione Detect, viene automaticamente aggiunta un'impostazione che consente agli utenti di saltare l'avviso di URL Filtering e di accedere alla risorsa desiderata. Nel caso dell'azione Prevent, questa impostazione pu\u00f2 essere disattivata e l'utente non potr\u00e0 accedere al sito bloccato. Un modo pratico per controllare le risorse vietate \u00e8 configurare una Block List, dove si possono specificare domini, indirizzi IP o caricare un file in formato .csv con un elenco di domini da bloccare.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/kg\/lu\/lo\/kglulo9f-hiyxv7ydcj4zdxxjxy.png\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/098f6e80aaa9ac5ddab0db2e4fe5e256.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Nella politica standard per il URL Filtering \u00e8 impostata l'azione Detect e \u00e8 selezionata una categoria: Security, per la quale sar\u00e0 effettuata la rilevazione degli eventi. Questa categoria comprende vari anonymizers, siti con livelli di rischio Critico\/Alto\/Medio, siti di phishing, spam e molto altro. Gli utenti potranno comunque accedere alle risorse grazie all'impostazione \"Allow user to dismiss the URL Filtering alert and access the website.\"<\/p>\n<p>                        <b class=\"spoiler_title\">Download (web) Protection<\/b><br \/>\n                        Emulation &amp; Extraction consente di effettuare l'emulazione dei file scaricati nella sandbox cloud di Check Point e di eseguire la pulizia dei documenti \"al volo\", rimuovendo contenuti potenzialmente dannosi o convertendo il documento in PDF. Sono disponibili tre modalit\u00e0 operative:<\/p>\n<ul>\n<li><i>Prevent<\/i> \u2014 consente di ottenere una copia del documento pulito prima del verdetto finale dell'emulazione, o di aspettare il termine dell'emulazione e scaricare direttamente il file originale;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Detect<\/i> \u2014 esegue l'emulazione in background, senza impedire all'utente di ottenere il file originale, indipendentemente dal verdetto;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Off<\/i> \u2014 consente il download di qualsiasi file senza che venga effettuata l'emulazione o la pulizia dei componenti potenzialmente dannosi.<\/li>\n<\/ul>\n<p>\nC'\u00e8 anche la possibilit\u00e0 di scegliere un'azione per i file che non sono supportati dagli strumenti di emulazione e pulizia di Check Point: \u00e8 possibile consentire o vietare il download di tutti i file non supportati.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/hu\/m0\/a4\/hum0a4qxlidupf5fhldhtbjnqro.png\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/5333f91625d3230651025309a7a4182d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Nella politica standard per il Download Protection \u00e8 impostata l'azione Prevent con la possibilit\u00e0 di ottenere una copia del documento originale ripulito da contenuti potenzialmente dannosi, e consente il download di file che non sono supportati dagli strumenti di emulazione e pulizia.<\/p>\n<p>                        <b class=\"spoiler_title\">Credential Protection<\/b><br \/>\n                        Il componente Credential Protection protegge le credenziali degli utenti e comprende 2 elementi: Zero Phishing e Password Protection. <i>Zero Phishing<\/i> protegge gli utenti dall'accesso a risorse di phishing, e <i>Password Protection<\/i> avvisa l'utente dell'impossibilit\u00e0 di utilizzare i dati aziendali al di fuori del dominio protetto. Zero Phishing pu\u00f2 essere impostato su Prevent, Detect o Off. Con l'azione Prevent, \u00e8 possibile consentire agli utenti di ignorare l'avviso su una potenziale risorsa di phishing e accedere alla risorsa, oppure vietare questa possibilit\u00e0 e bloccare sempre l'accesso. Con l'azione Detect, gli utenti hanno sempre la possibilit\u00e0 di ignorare l'avviso e accedere alla risorsa. La Password Protection consente di selezionare i domini protetti per i quali verr\u00e0 effettuato il controllo delle password e una delle tre azioni: Detect &amp; Alert (che avvisa l'utente), Detect o Off.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/7c\/xn\/lv\/7cxnlvruw7jmk6g71emd-zi3qag.png\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/068e4ca4d7a89ff74d48a71c6079025a.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>La politica standard per il Credential Protection prevede il Prevent per tutte le risorse di phishing, impedendo agli utenti di accedere a potenziali siti dannosi. \u00c8 inclusa anche la protezione contro l'uso delle password aziendali, ma senza i domini indicati, questa funzione non funzioner\u00e0.<\/p>\n<p>                        <b class=\"spoiler_title\">Protezione dei file<\/b><br \/>\n                        La Protezione dei file \u00e8 responsabile della protezione dei file memorizzati sulla macchina dell'utente e comprende due componenti: Anti-Malware e Files Threat Emulation. <i>Anti-Malware<\/i> \u00e8 uno strumento che esegue regolarmente la scansione di tutti i file utente e di sistema utilizzando un'analisi basata su firme. Nelle impostazioni di questo componente \u00e8 possibile configurare i parametri della scansione regolare o di un momento casuale della scansione, il periodo di aggiornamento delle firme, nonch\u00e9 la possibilit\u00e0 per gli utenti di annullare la scansione pianificata. <i>Emulazione dei rischi dei file<\/i> permette di emulare i file memorizzati sulla macchina dell'utente nella sandbox cloud di Check Point, ma questa funzione di sicurezza funziona solo in modalit\u00e0 Detect.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/yv\/5-\/ns\/yv5-nsf5xe8vjjjoaslhu8aaofo.png\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/b347fd5a4a3e3732dec20efa5d7a766a.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Nella politica standard per la Protezione dei file \u00e8 inclusa la protezione tramite Anti-Malware e la rilevazione di file dannosi tramite l'Emulazione dei rischi dei file. La scansione regolare avviene ogni mese e le firme sulla macchina dell'utente vengono aggiornate ogni 4 ore. \u00c8 prevista la possibilit\u00e0 per gli utenti di annullare la scansione pianificata, ma non oltre 30 giorni dalla data dell'ultima scansione riuscita.<\/p>\n<h3>Protezione comportamentale<\/h3>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Anti-Bot, Behavioral Guard &amp; Anti-Ransomware, Anti-Exploit<\/b><br \/>\n                        Il gruppo di componenti di protezione Behavioral Protection comprende tre elementi: Anti-Bot, Behavioral Guard &amp; Anti-Ransomware e Anti-Exploit. <i>Anti-Bot<\/i> permette di monitorare e bloccare le connessioni C&amp;C utilizzando un database Check Point ThreatCloud costantemente aggiornato. <i>Behavioral Guard &amp; Anti-Ransomware<\/i> monitora continuamente l'attivit\u00e0 (file, processi, interazioni di rete) sul computer dell'utente e consente di prevenire gli attacchi di ransomware nelle fasi iniziali. Inoltre, questo elemento di protezione consente di recuperare i file che sono stati crittografati dal malware. I file vengono ripristinati nelle loro directory originali, oppure \u00e8 possibile specificare un percorso specifico per la conservazione di tutti i file ripristinati. <i>Anti-Exploit<\/i> permette di rilevare attacchi zero-day. Per tutti i componenti di Behavioral Protection sono supportati tre modalit\u00e0 operative: Prevent, Detect e Off.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/cj\/we\/hw\/cjwehwnasdhxnxtjrcaed-6x0mc.png\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/e46e6617b6930a9b74ffb5dd752d27e4.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>La politica standard per Behavioral Protection prevede Prevent per i componenti Anti-Bot e Behavioral Guard &amp; Anti-Ransomware, con il recupero dei file crittografati nelle loro directory originali. Il componente Anti-Exploit \u00e8 disattivato e non viene utilizzato.<\/p>\n<h3>Analysis &amp; Remediation<\/h3>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Automated Attack Analysis (Forensics), Remediation &amp; Response<\/b><br \/>\n                        Per l'analisi e le indagini sugli incidenti di sicurezza sono disponibili due componenti di sicurezza: Automated Attack Analysis (Forensics) e Remediation &amp; Response. <i>Automated Attack Analysis (Forensics)<\/i> permette di generare report sui risultati della difesa contro gli attacchi, con una descrizione dettagliata \u2014 fino all'analisi del processo di esecuzione del malware sul computer dell'utente. \u00c8 anche possibile utilizzare la funzione di Threat Hunting, che consente di eseguire una ricerca proattiva di anomalie e comportamenti potenzialmente dannosi utilizzando filtri preimpostati o creati. <i>Remediation &amp; Response<\/i> permette di configurare le impostazioni di recupero e quarantena dei file dopo un attacco: regola l'interazione degli utenti con i file in quarantena e consente anche di conservare i file in quarantena in una directory specificata dall'amministratore.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/yv\/g6\/_5\/yvg6_5q9htpuow09drvc9twvin0.png\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/054dd15ef97b9f018c09dac6168363a2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Nella politica standard di Analysis &amp; Remediation \u00e8 inclusa la protezione, che comprende azioni automatiche per il recupero (terminazione dei processi, recupero dei file, ecc.), ed \u00e8 attiva l'opzione di invio dei file in quarantena, con gli utenti che possono solo eliminare i file dalla quarantena.<\/p>\n<h2>Politica standard di Threat Prevention: test<\/h2>\n<p><\/p>\n<h4>Check Point CheckMe Endpoint<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/zv\/cy\/xm\/zvcyxmbkz7okn3e93d2skndecvk.png\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/edeedd847643ab7ac6cb374287601a7f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Il modo pi\u00f9 veloce e semplice per verificare la sicurezza della macchina dell'utente contro i tipi di attacco pi\u00f9 comuni \u00e8 eseguire un test utilizzando il servizio <noindex><a rel=\"nofollow\" href=\"https:\/\/pages.checkpoint.com\/checkme-instant-security-check.html\">Check Point CheckMe<\/a><\/noindex>, che esegue una serie di attacchi standard di varie categorie e permette di ottenere un rapporto sui risultati del test. In questo caso \u00e8 stata utilizzata la modalit\u00e0 di test Endpoint, in cui un file eseguibile viene scaricato e avviato sul computer, e poi inizia il processo di verifica.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/zr\/rl\/9y\/zrrl9yjxowxgkrywqwipy8ac0dq.png\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/698d916e730a65d937abd49929545a64.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Durante il controllo della sicurezza del computer di lavoro, SandBlast Agent segnala attacchi identificati e respinti sul computer dell'utente, ad esempio: il blade Anti-Bot segnala il rilevamento di un'infezione, il blade Anti-Malware ha scoperto e rimosso il file dannoso CP_AM.exe, e il blade Threat Emulation ha stabilito, a seguito dell'emulazione, che il file CP_ZD.exe \u00e8 dannoso.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/dh\/xi\/3-\/dhxi3-jlwqijhtxwwbxac-zrtj4.gif\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/1a4af1b0066af56d4163d3e6b2ca8441.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Dopo aver eseguito il test utilizzando CheckMe Endpoint, abbiamo il seguente risultato: su 6 categorie di attacchi, la politica standard di Threat Prevention non ha gestito solo una categoria: Browser Exploit. Questo \u00e8 dovuto al fatto che la politica standard di Threat Prevention non include il blade Anti-Exploit. Vale la pena notare che senza SandBlast Agent installato, il computer dell'utente ha superato il controllo solo per la categoria Ransomware.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/h3\/76\/zc\/h376zclkuvjxwxc2unwvcnejwem.png\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/66a08b2b436df273344a00aafabb1f50.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h4>KnowBe4 RanSim<\/h4>\n<p>\nPer testare il funzionamento del blade Anti-Ransomware, \u00e8 possibile utilizzare una soluzione gratuita <noindex><a rel=\"nofollow\" href=\"https:\/\/www.knowbe4.com\/ransomware-simulator\">KnowBe4 RanSim<\/a><\/noindex>, che esegue vari test sulla macchina dell'utente: 18 scenari di infezione da ransomware e 1 scenario di infezione da cryptominer. \u00c8 importante notare che la presenza di molti blade (Threat Emulation, Anti-Malware, Behavioral Guard) con azione Prevent nella politica standard non consente di eseguire correttamente questo test. Tuttavia, anche con un livello di sicurezza ridotto (Threat Emulation in modalit\u00e0 Off), il test del blade Anti-Ransomware mostra risultati elevati: 18 su 19 test superati con successo (1 non \u00e8 stato avviato).<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/7y\/l_\/nq\/7yl_nqjgbol5kav2pgyu4ta-fr4.png\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/99622aa0c54d086efeaac3c2661a028e.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h4>File e documenti dannosi<\/h4>\n<p>\nUn test significativo \u00e8 la verifica del funzionamento di diversi blade della politica standard di Threat Prevention utilizzando file dannosi di formati popolari, scaricati su macchine degli utenti. In questo test sono stati coinvolti 66 file di formati PDF, DOC, DOCX, EXE, XLS, XLSX, CAB, RTF. I risultati del test hanno dimostrato che SandBlast Agent \u00e8 riuscito a bloccare 64 file dannosi su 66. I file infetti sono stati rimossi dopo il download o sono stati ripuliti dal contenuto maligno tramite Threat Extraction e ricevuti dall'utente.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/dx\/g_\/az\/dxg_az4i9fvox2mbgdhhpoqzuae.png\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/751ea1224ee20e1a98c53ae747b98b65.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Raccomandazioni per migliorare la politica di Threat Prevention<\/h3>\n<p><\/p>\n<h4>1. URL Filtering<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ff\/03\/w2\/ff03w26_9avqezjhb-fflbmmdca.png\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/9cd69ad2a8a1c034693960b567ea0a46.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>La prima cosa da correggere nella politica standard per migliorare la sicurezza della macchina client \u00e8 passare il blade URL Filtering in Prevent e specificare le categorie appropriate da bloccare. Nel nostro caso, sono state selezionate tutte le categorie tranne General Use, poich\u00e9 queste includono la maggior parte delle risorse a cui \u00e8 necessario limitare l'accesso agli utenti sul luogo di lavoro. Inoltre, per tali siti \u00e8 consigliabile rimuovere la possibilit\u00e0 per gli utenti di chiudere la finestra di avviso, deselezionando l'opzione \"Allow user to dismiss the URL Filtering alert and access the website\".<\/p>\n<h4>2. Download Protection<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/pj\/kt\/cz\/pjktczvmqy02s3oxr4vjhpvzvvk.png\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/7aab7f03a4bb2422e79cdb46b163df09.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Il secondo parametro da considerare \u00e8 la possibilit\u00e0 per gli utenti di scaricare file non supportati dall'emulazione Check Point. Poich\u00e9 in questa sezione esaminiamo il miglioramento della politica standard di Threat Prevention dal punto di vista della sicurezza, la soluzione migliore sarebbe vietare il download di file non supportati.<\/p>\n<h4>3. Files Protection<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/it\/ci\/4y\/itci4yn2eoqkfvkdhw8muzwf68m.png\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/99cb509f48ff618a6f853f37e56cb8e2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>\u00c8 necessario anche prestare attenzione alle impostazioni per la protezione dei file, in particolare ai parametri di scansione periodica e alla possibilit\u00e0 per l'utente di posticipare una scansione forzata. In questo caso, \u00e8 necessario tenere conto delle tempistiche di lavoro dell'utente, e una buona soluzione dal punto di vista della sicurezza e delle prestazioni \u00e8 impostare l'esecuzione della scansione forzata ogni giorno, con l'orario scelto casualmente (tra le 00:00 e le 8:00), e l'utente pu\u00f2 posticipare la scansione al massimo di una settimana.<\/p>\n<h4>4. Anti-Exploit<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/6e\/mx\/kv\/6emxkv4yzkzkqu546ep-iratzr8.png\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/b4ba3964fcc5572d479eefe50abf0e31.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Un notevole svantaggio della politica standard di Threat Prevention \u00e8 il blade Anti-Exploit disattivato. Si consiglia di attivare questo blade con l'azione Prevent per proteggere la workstation da attacchi che utilizzano exploit. Con questa correzione, il test successivo di CheckMe si conclude con successo senza rilevare vulnerabilit\u00e0 sulla macchina dell'utente.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/cq\/ys\/ri\/cqysrifvsbfda0sowlprohzzxpg.png\"><img decoding=\"async\" alt=\"3. Piattaforma di gestione Check Point SandBlast Agent. Politica di prevenzione delle minacce\" src=\"\/wp-content\/uploads\/2020\/08\/521e2edcd642977369f92eded813c435.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Conclusione<\/h3>\n<p>\nRiepilogando: in questo articolo abbiamo esaminato i componenti della politica standard di Threat Prevention, testato questa politica utilizzando diversi metodi e strumenti, e descritto raccomandazioni per migliorare le impostazioni della politica standard al fine di aumentare il livello di sicurezza della macchina dell'utente. Nel prossimo articolo del ciclo passeremo allo studio della politica di Data Protection e esamineremo le impostazioni di Global Policy Settings.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/358508\/\">Una vasta raccolta di materiali su Check Point da TS Solution<\/a><\/noindex>. Per non perdere i prossimi articoli sulla SandBlast Agent Management Platform - segui gli aggiornamenti sui nostri social network (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\">Facebook<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">Blog di TS Solution<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\">Yandex.Zen<\/a><\/noindex>).<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/513254\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u0442\u0440\u0435\u0442\u044c\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u0446\u0438\u043a\u043b\u0430 \u043e \u043d\u043e\u0432\u043e\u0439 \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043f\u0435\u0440\u0441\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0445 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u0432 \u2014 Check Point SandBlast Agent Management Platform. \u041d\u0430\u043f\u043e\u043c\u043d\u044e, \u0447\u0442\u043e \u0432 \u043f\u0435\u0440\u0432\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u043f\u043e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u043b\u0438\u0441\u044c \u0441 \u043f\u043e\u0440\u0442\u0430\u043b\u043e\u043c Infinity Portal \u0438 \u0441\u043e\u0437\u0434\u0430\u043b\u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0439 \u0441\u0435\u0440\u0432\u0438\u0441 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0430\u0433\u0435\u043d\u0442\u0430\u043c\u0438 Endpoint Management Service. \u0412\u043e \u0432\u0442\u043e\u0440\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0438\u0437\u0443\u0447\u0438\u043b\u0438 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0432\u0435\u0431-\u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0438 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u043b\u0438 \u0430\u0433\u0435\u043d\u0442\u0430 \u0441\u043e \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u043e\u0439 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u043e\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":90855,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-90854","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd473. Check Point SandBlast Agent Management Platform. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0430 Threat Prevention | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-06T23:42:11+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-06T23:42:11+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd473. Check Point SandBlast Agent Management Platform. Politica di Threat Prevention | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd473. Check Point SandBlast Agent Management Platform. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0430 Threat Prevention | ProHoster","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/3-check-point-sandblast-agent-management-platform-politika-threat-prevention","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-06T23:42:11+00:00","article:modified_time":"2020-08-06T23:42:11+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"90854","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:40:04","updated":"2022-10-01 09:33:59","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/90854","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=90854"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/90854\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/90855"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=90854"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=90854"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=90854"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}