{"id":92931,"date":"2020-09-01T13:43:08","date_gmt":"2020-09-01T11:43:08","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings"},"modified":"2020-09-01T13:43:08","modified_gmt":"2020-09-01T11:43:08","slug":"4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings","title":{"rendered":"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni Global Policy e Deployment.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni Global Policy e Deployment.\" src=\"\/wp-content\/uploads\/2020\/09\/a0d4603cacecf98f5312fe32383bf08c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nBenvenuti al quarto articolo del ciclo sulla soluzione Check Point SandBlast Agent Management Platform. Negli articoli precedenti (<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/511768\/\">prima<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/512614\/\">seconda<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/513254\/\">terza<\/a><\/noindex>) abbiamo descritto in dettaglio l'interfaccia e le funzionalit\u00e0 della console di gestione web, nonch\u00e9 esaminato la politica di Threat Prevention e testato la sua efficacia contro varie minacce. Questo articolo \u00e8 dedicato al secondo componente di sicurezza: la politica di Data Protection, responsabile della protezione dei dati memorizzati sulla macchina dell'utente. Inoltre, in questo articolo esamineremo le sezioni Deployment e Global Policy Settings.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Politica di Data Protection<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/xg\/gn\/p9\/xggnp9rvyyf5ovui9vdxv0dpmuy.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni Global Policy e Deployment.\" src=\"\/wp-content\/uploads\/2020\/09\/d3f6f895f6633034ca466ca9f54da3e3.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>La Politica di Data Protection consente di impostare l'accesso ai dati memorizzati sulla macchina di lavoro solo agli utenti autorizzati, utilizzando le funzionalit\u00e0 di crittografia completa del disco (Full Disk Encryption) e di protezione del processo di avvio (Boot Protection). Al momento sono supportate le seguenti opzioni di crittografia del disco: per Windows \u2014 Check Point Encryption o BitLocker Encryption, per MacOS \u2014 File Vault. Esaminiamo pi\u00f9 nel dettaglio le opzioni e le impostazioni di ciascuna di esse.<\/p>\n<h4>Check Point Encryption<\/h4>\n<p>\nCheck Point Encryption \u00e8 il metodo standard di crittografia del disco nella politica di Data Protection e garantisce la crittografia di tutti i file di sistema (temporanei, di sistema, rimossi) in background senza influire sul funzionamento della macchina dell'utente. Dopo la crittografia, il disco diventa inaccessibile agli utenti non autorizzati.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/hv\/lr\/du\/hvlrdum9mu88ub0clodrkc3ny5i.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni Global Policy e Deployment.\" src=\"\/wp-content\/uploads\/2020\/09\/8176a8f0ca55c05ac6dadff33534008b.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>La configurazione principale per Check Point Encryption \u00e8 \"Abilita Pre-boot\", che richiede l'autenticazione degli utenti prima del caricamento del sistema operativo. Questa opzione \u00e8 consigliata in quanto previene la possibilit\u00e0 di utilizzare mezzi per eludere l'autenticazione a livello di sistema operativo. \u00c8 anche possibile configurare i parametri per l'aggiramento temporaneo per la funzione Pre-boot:<\/p>\n<ul>\n<li><i>Consenti accesso al sistema operativo dopo bypass temporaneo<\/i> \u2014 disabilitazione della funzione Pre-boot e passaggio all'autenticazione nel sistema operativo;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Consenti bypass pre-boot (Wake On LAN \u2013 WOL)<\/i> \u2014 disabilitazione della funzione pre-boot sui computer connessi al server di gestione tramite Ethernet; <\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Consenti script di bypass<\/i> \u2014 consente di configurare l'aggiramento della funzione Pre-boot specificando l'orario e la data di inizio del funzionamento dello script e i parametri di fine bypass Pre-boot; <\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Consenti bypass LAN<\/i> \u2014 disattivazione della funzione pre-avvio quando connessi alla rete locale.<\/li>\n<\/ul>\n<p>\nLe opzioni elencate sopra per il bypass temporaneo della funzione Pre-avvio non sono consigliate senza motivazioni chiare (ad esempio, lavori tecnici o risoluzione dei problemi) e la soluzione migliore in termini di sicurezza \u00e8 mantenere attiva la funzione Pre-avvio senza specificare regole di bypass temporanee. In caso di necessit\u00e0 di bypassare Pre-avvio, si raccomanda di impostare le finestre temporali minime necessarie nelle impostazioni di bypass temporaneo, per non ridurre il livello di protezione per un periodo prolungato.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/js\/1i\/dh\/js1idhttoiq0eikit7afjtegxiy.gif\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni Global Policy e Deployment.\" src=\"\/wp-content\/uploads\/2020\/09\/689919312946d768721d4638140aa337.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Inoltre, utilizzando Check Point Encryption, \u00e8 possibile configurare impostazioni avanzate della politica di Data Protection, ad esempio configurare in modo pi\u00f9 flessibile i parametri di crittografia e personalizzare vari aspetti della funzione Pre-avvio e dell'autenticazione di Windows.<\/p>\n<h4>BitLocker Encryption<\/h4>\n<p>\nBitLocker \u00e8 parte del sistema operativo Windows e consente di crittografare dischi rigidi e supporti rimovibili. La gestione di BitLocker di Check Point \u00e8 un componente dei servizi Windows, avviato automaticamente insieme al client SandBlast Agent e utilizza l'API per gestire la tecnologia BitLocker.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ij\/1u\/od\/ij1uodbdmmfbjmgantnxjrogvlo.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni Global Policy e Deployment.\" src=\"\/wp-content\/uploads\/2020\/09\/c8f328978ba8f8906a112765fd7e4571.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Se scegli BitLocker Encryption come metodo di crittografia del disco nella politica di Data Protection, puoi configurare le seguenti opzioni:<\/p>\n<ul>\n<li><i>Crittografia iniziale<\/i> \u2014 le impostazioni per la crittografia iniziale consentono di crittografare l'intero disco (Encrypt entire drive), consigliato per i dispositivi con dati utente gi\u00e0 esistenti (file, documenti e altro), oppure di crittografare solo i dati (Encrypt used disk space only), consigliato per nuove installazioni di Windows;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Unit\u00e0 da crittografare<\/i> \u2014 selezione delle unit\u00e0 \/ partizioni da crittografare, consente di crittografare tutte le unit\u00e0 (All drives) o solo la partizione con il sistema operativo (OS drive only);<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Algoritmo di crittografia<\/i> \u2014 selezione dell'algoritmo di crittografia, il raccomandato \u00e8 l'opzione Windows Default, \u00e8 anche possibile specificare XTS-AES-128 o XTS-AES-256.<\/li>\n<\/ul>\n<p><\/p>\n<h4>File Vault<\/h4>\n<p>\nFile Vault \u00e8 lo strumento standard di crittografia di Apple e garantisce l'accesso ai dati del computer solo agli utenti autorizzati. Con File Vault attivato, l'utente deve inserire una password per avviare il sistema e accedere ai file crittografati. L'utilizzo di File Vault \u00e8 l'unico modo per garantire la protezione dei dati memorizzati nelle politiche di protezione dei dati per gli utenti del sistema operativo MacOS.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/sy\/e9\/y4\/sye9y49s_dd2ur0e44bh5dg16uc.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni Global Policy e Deployment.\" src=\"\/wp-content\/uploads\/2020\/09\/4446e97032af97f69490314ec0ab346d.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Per File Vault \u00e8 disponibile l'impostazione \u00abEnable automatic user acquisition\u00bb, che richiede l'autorizzazione dell'utente prima dell'inizio del processo di crittografia del disco. Se questa funzione \u00e8 abilitata, \u00e8 possibile specificare il numero di utenti che devono autorizzarsi prima che SandBlast Agent applichi la funzione Pre-boot, oppure specificare il numero di giorni dopo i quali la funzione Pre-boot verr\u00e0 automaticamente implementata per tutti gli utenti autorizzati, se almeno un utente si \u00e8 autorizzato nel sistema durante questo periodo.<\/p>\n<h3>Recupero dei dati<\/h3>\n<p>\nIn caso di problemi con il caricamento del sistema, esistono vari metodi per il ripristino dei dati. L'amministratore pu\u00f2 avviare il processo di recupero dei dati crittografati dalla sezione Gestione computer \u2192 Azioni di crittografia del disco completo. Se si utilizza Check Point Encryption, \u00e8 possibile decrittografare il disco precedentemente crittografato e accedere a tutti i file memorizzati. Dopo questa procedura, \u00e8 necessario riavviare il processo di crittografia del disco per applicare la politica di protezione dei dati.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/jj\/ox\/ui\/jjoxuiqkkamq99bj90kflpureco.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni Global Policy e Deployment.\" src=\"\/wp-content\/uploads\/2020\/09\/5e2c5fda53a0be8fda406aa267f991d9.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Quando si sceglie BitLocker come metodo di crittografia del disco per il recupero dei dati, \u00e8 necessario inserire l'ID del Recovery Key del computer problematico per generare la Recovery Key, che deve essere inserita dall'utente per accedere al disco crittografato.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/wf\/ba\/ma\/wfbamafl41wqwzp7anrpp1tdfbo.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni Global Policy e Deployment.\" src=\"\/wp-content\/uploads\/2020\/09\/b9acf560cef0b3f44d751ac03fdfc8a7.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Per gli utenti MacOS che utilizzano File Vault per proteggere le informazioni memorizzate, il processo di recupero consiste nella generazione da parte dell'amministratore della Recovery Key basata sul numero di serie della macchina problematica e nell'immissione di questa chiave con successivo reset della password.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/dq\/56\/dx\/dq56dxec6pgpevw7if69jhipnzc.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni Global Policy e Deployment.\" src=\"\/wp-content\/uploads\/2020\/09\/7682e2be9541e5f606a85c0880353397.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h2>Politica di distribuzione<\/h2>\n<p>\nDalla pubblicazione <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/512614\/\">del secondo articolo<\/a><\/noindex>, in cui \u00e8 stata esaminata l'interfaccia della console web di gestione, Check Point ha gi\u00e0 apportato alcune modifiche alla sezione Deployment: ora presenta una sottosezione <i>Software Deployment<\/i>, in cui viene configurata la configurazione (attivazione\/disattivazione dei blade) per gli agenti gi\u00e0 installati, e la sottosezione <i>Export Package<\/i>, in cui \u00e8 possibile creare pacchetti con blade preinstallati per una successiva installazione su macchine utente, ad esempio utilizzando le politiche di gruppo di Active Directory. Esaminiamo la sottosezione Software Deployment, in cui vengono attivati tutti i blade del SandBlast Agent.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/0q\/9e\/ae\/0q9eaeuyltbg5lewff7riijdvkg.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni Global Policy e Deployment.\" src=\"\/wp-content\/uploads\/2020\/09\/1a9dd697ba8422e8d511f07b9cc916b9.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Ricordo che nella politica standard di Deployment sono inclusi solo i blade della categoria Threat Prevention. Considerando la politica di Data Protection esaminata in precedenza, ora \u00e8 possibile includere questa categoria per l'installazione e il funzionamento sulla macchina client con il SandBlast Agent. Ha senso attivare la funzione Remote Access VPN, che consentir\u00e0 all'utente di connettersi, ad esempio, alla rete aziendale dell'organizzazione, oltre alla categoria Access and Compliance, che include le funzioni Firewall &amp; Application Control e il controllo della conformit\u00e0 della macchina utente alle politiche di Compliance.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/r9\/a6\/lh\/r9a6lhui24xkbzuprmhz1eeuhvu.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni Global Policy e Deployment.\" src=\"\/wp-content\/uploads\/2020\/09\/2f79464dbae43bafb8e631106b40efa6.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>                        <b class=\"spoiler_title\">Export Package<\/b><br \/>\n                        <noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/43\/fs\/cf\/43fscffpzgaw7jfd8w2lhsfohwo.gif\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni Global Policy e Deployment.\" src=\"\/wp-content\/uploads\/2020\/09\/34fa39766267a87adde5a701e8d2ab4d.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>La sezione Export Packages \u00e8 estremamente semplice da utilizzare: per creare un pacchetto di configurazione \u00e8 necessario specificarne il nome, selezionare il sistema operativo (per Windows \u00e8 necessario anche indicare l'architettura) e la versione dell'agente, dopo di che \u00e8 possibile selezionare le politiche di sicurezza integrate nel pacchetto. Inoltre, \u00e8 possibile specificare un gruppo virtuale che includer\u00e0 i computer su cui sar\u00e0 installato il pacchetto, oltre a scegliere un VPN Site con indirizzi di connessione preimpostati e parametri di autenticazione (i VPN Site possono essere configurati nella sezione Export Packages \u2192 Manage VPN Sites). Quest'ultima opzione \u00e8 particolarmente utile poich\u00e9 elimina la possibilit\u00e0 di errore da parte dell'utente nella configurazione dei parametri di connessione via VPN.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/yy\/f7\/fm\/yyf7fmc0iggigkmg3in9ck1fwxg.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni Global Policy e Deployment.\" src=\"\/wp-content\/uploads\/2020\/09\/9c1e08ea73bb98879df13dc3db930c08.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h2>Impostazioni della Politica Globale<\/h2>\n<p>\nNelle impostazioni Global Policy Settings si configura uno dei parametri pi\u00f9 importanti: la password per la rimozione di SandBlast Agent dalla macchina dell'utente. Dopo l'installazione dell'agente, l'utente non potr\u00e0 rimuoverlo senza inserire la password, che per impostazione predefinita \u00e8 la parola \"<b>segreto<\/b>\" (senza virgolette). Tuttavia, questa password standard \u00e8 facilmente reperibile in fonti pubbliche, quindi si consiglia di cambiarla durante l'implementazione della soluzione SandBlast Agent. Nella Management Platform, con la password standard, \u00e8 possibile impostare la politica solo 5 volte, quindi il cambio della password per la rimozione \u00e8 inevitabile.<br \/>\nInoltre, nelle Impostazioni della Politica Globale si configurano le impostazioni dei dati che possono essere inviati a Check Point per l'analisi e il miglioramento del servizio ThreatCloud.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/2s\/af\/ye\/2safyeunswbcpdlwblgve5seem0.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni Global Policy e Deployment.\" src=\"\/wp-content\/uploads\/2020\/09\/71170c628acb9b9506208949693c841a.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Dalle Impostazioni della Politica Globale si configurano anche alcune impostazioni relative alla politica di crittografia del disco, in particolare i requisiti per la password: complessit\u00e0, durata d'uso, possibilit\u00e0 di utilizzare una password precedentemente valida, e altro ancora. In questa sezione \u00e8 possibile caricare immagini personalizzate al posto di quelle standard per Pre-boot o OneCheck.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/na\/u6\/sv\/nau6sv-ig4wkruxkbiqycjdzn7y.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni Global Policy e Deployment.\" src=\"\/wp-content\/uploads\/2020\/09\/f4f8c110b7151c34b763bd99badddb98.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h2>Impostazione della politica<\/h2>\n<p>\nDopo aver esaminato le funzionalit\u00e0 della policy di Data Protection e aver impostato i parametri necessari nella sezione Deployment, \u00e8 possibile procedere con l'installazione della nuova policy, che include la crittografia del disco tramite Check Point Encryption e gli altri blade di SandBlast Agent. Una volta installata la policy nella Management Platform, il cliente ricever\u00e0 un messaggio che richiede di installare la nuova versione della policy ora o di posticipare l'installazione a un altro momento (massimo 2 giorni).<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/d4\/3x\/g1\/d43xg1y8yhgirqzk4lbk5q06hey.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni Global Policy e Deployment.\" src=\"\/wp-content\/uploads\/2020\/09\/01c3e7d69cd0297504f190c697fe5a1f.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Completato il download e l'installazione della nuova policy, SandBlast Agent suggerir\u00e0 all'utente di riavviare il computer per attivare la protezione Full Disk Encryption.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ld\/rk\/ik\/ldrkikt7ac3gvxpd1x5ikigr13k.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni Global Policy e Deployment.\" src=\"\/wp-content\/uploads\/2020\/09\/1f1ae7557786ef5bc709def906379a47.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Dopo il riavvio, l'utente dovr\u00e0 inserire le proprie credenziali nella finestra di autenticazione di Check Point Endpoint Security \u2014 questa finestra apparir\u00e0 ogni volta prima dell'avvio del sistema operativo (Pre-boot). \u00c8 possibile scegliere l'opzione Single Sign-On (SSO) per utilizzare automaticamente le credenziali durante l'autenticazione in Windows.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/gj\/in\/dv\/gjindvx57lyzglftzai0ejwv0cg.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni Global Policy e Deployment.\" src=\"\/wp-content\/uploads\/2020\/09\/69b820deb9d9b3466b9f6d57c2ee4e26.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>In caso di autenticazione riuscita, l'utente ottiene accesso al proprio sistema e in background inizia il processo di crittografia del disco. Questa operazione non influisce sul funzionamento della macchina, sebbene possa durare a lungo (a seconda delle dimensioni dello spazio su disco). Al termine del processo di crittografia, possiamo assicurarci che tutti i blade siano accesi e funzionanti, il disco sia crittografato e la macchina dell'utente sia protetta. <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/pc\/x-\/m0\/pcx-m0z1exs-2g3-0paws5hq7jk.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni Global Policy e Deployment.\" src=\"\/wp-content\/uploads\/2020\/09\/5cd266eb1731cbc74fdb0ce6458e3ce7.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Conclusione<\/h3>\n<p>\nRicapitolando: in questo articolo abbiamo esaminato le funzionalit\u00e0 di SandBlast Agent per la protezione delle informazioni memorizzate sulla macchina dell'utente attraverso la crittografia del disco nella politica di Data Protection, abbiamo studiato le impostazioni di distribuzione delle politiche e degli agenti nella sezione Deployment e abbiamo installato una nuova politica con regole per la crittografia del disco e blade aggiuntivi sulla macchina dell'utente. Nel prossimo articolo della serie, esamineremo in dettaglio le possibilit\u00e0 di registrazione e reportistica nella Management Platform e nel client SandBlast Agent.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/358508\/\">. Rimanete sintonizzati per gli aggiornamenti (<\/a><\/noindex>. Per non perdere i prossimi aggiornamenti sulla SandBlast Agent Management Platform, segui gli aggiornamenti sui nostri social media (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\">Facebook<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">Blog di TS Solution<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\">Yandex.Zen<\/a><\/noindex>).<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/515172\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u0447\u0435\u0442\u0432\u0451\u0440\u0442\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u0446\u0438\u043a\u043b\u0430 \u043e \u0440\u0435\u0448\u0435\u043d\u0438\u0438 Check Point SandBlast Agent Management Platform. \u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u0445 \u0441\u0442\u0430\u0442\u044c\u044f\u0445 (\u043f\u0435\u0440\u0432\u0430\u044f, \u0432\u0442\u043e\u0440\u0430\u044f, \u0442\u0440\u0435\u0442\u044c\u044f) \u043c\u044b \u0434\u0435\u0442\u0430\u043b\u044c\u043d\u043e \u043e\u043f\u0438\u0441\u0430\u043b\u0438 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0432\u0435\u0431-\u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0435\u043b\u0438 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0443 Threat Prevention \u0438 \u043f\u0440\u043e\u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043b\u0438 \u0435\u0451 \u043d\u0430 \u043f\u0440\u0435\u0434\u043c\u0435\u0442 \u043f\u0440\u043e\u0442\u0438\u0432\u043e\u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u043c \u0443\u0433\u0440\u043e\u0437\u0430\u043c. \u0414\u0430\u043d\u043d\u0430\u044f \u0441\u0442\u0430\u0442\u044c\u044f \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u0430 \u0432\u0442\u043e\u0440\u043e\u043c\u0443 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u0443 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u2014 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0435 Data Protection, \u043e\u0442\u0432\u0435\u0447\u0430\u044e\u0449\u0435\u0439 \u0437\u0430 \u0437\u0430\u0449\u0438\u0442\u0443 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":92932,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-92931","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u0447\u0435\u0442\u0432\u0451\u0440\u0442\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u0446\u0438\u043a\u043b\u0430 \u043e \u0440\u0435\u0448\u0435\u043d\u0438\u0438 Check Point SandBlast Agent Management Platform. \u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u0445 \u0441\u0442\u0430\u0442\u044c\u044f\u0445 (\u043f\u0435\u0440\u0432\u0430\u044f, \u0432\u0442\u043e\u0440\u0430\u044f, \u0442\u0440\u0435\u0442\u044c\u044f) \u043c\u044b \u0434\u0435\u0442\u0430\u043b\u044c\u043d\u043e \u043e\u043f\u0438\u0441\u0430\u043b\u0438 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0432\u0435\u0431-\u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0435\u043b\u0438 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0443 Threat Prevention \u0438 \u043f\u0440\u043e\u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043b\u0438 \u0435\u0451 \u043d\u0430 \u043f\u0440\u0435\u0434\u043c\u0435\u0442 \u043f\u0440\u043e\u0442\u0438\u0432\u043e\u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u043c \u0443\u0433\u0440\u043e\u0437\u0430\u043c. \u0414\u0430\u043d\u043d\u0430\u044f \u0441\u0442\u0430\u0442\u044c\u044f \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u0430 \u0432\u0442\u043e\u0440\u043e\u043c\u0443 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u0443 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u2014 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0435 Data Protection, \u043e\u0442\u0432\u0435\u0447\u0430\u044e\u0449\u0435\u0439 \u0437\u0430 \u0437\u0430\u0449\u0438\u0442\u0443\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd474. Check Point SandBlast Agent Management Platform. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0430 Data Protection. Deployment \u0438 Global Policy Settings | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u0447\u0435\u0442\u0432\u0451\u0440\u0442\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u0446\u0438\u043a\u043b\u0430 \u043e \u0440\u0435\u0448\u0435\u043d\u0438\u0438 Check Point SandBlast Agent Management Platform. \u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u0445 \u0441\u0442\u0430\u0442\u044c\u044f\u0445 (\u043f\u0435\u0440\u0432\u0430\u044f, \u0432\u0442\u043e\u0440\u0430\u044f, \u0442\u0440\u0435\u0442\u044c\u044f) \u043c\u044b \u0434\u0435\u0442\u0430\u043b\u044c\u043d\u043e \u043e\u043f\u0438\u0441\u0430\u043b\u0438 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0432\u0435\u0431-\u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0435\u043b\u0438 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0443 Threat Prevention \u0438 \u043f\u0440\u043e\u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043b\u0438 \u0435\u0451 \u043d\u0430 \u043f\u0440\u0435\u0434\u043c\u0435\u0442 \u043f\u0440\u043e\u0442\u0438\u0432\u043e\u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u043c \u0443\u0433\u0440\u043e\u0437\u0430\u043c. \u0414\u0430\u043d\u043d\u0430\u044f \u0441\u0442\u0430\u0442\u044c\u044f \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u0430 \u0432\u0442\u043e\u0440\u043e\u043c\u0443 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u0443 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u2014 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0435 Data Protection, \u043e\u0442\u0432\u0435\u0447\u0430\u044e\u0449\u0435\u0439 \u0437\u0430 \u0437\u0430\u0449\u0438\u0442\u0443\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-01T11:43:08+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-01T11:43:08+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd474. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Deployment e Impostazioni della Politica Globale | ProHoster","description":"Benvenuto al quarto articolo della serie sulla soluzione Check Point SandBlast Agent Management Platform. Negli articoli precedenti (primo, secondo, terzo) abbiamo approfondito l'interfaccia e le funzionalit\u00e0 della web console di gestione, nonch\u00e9 analizzato la politica di Threat Prevention, testandola contro diverse minacce. Questo articolo \u00e8 dedicato al secondo componente di sicurezza: la politica di Data Protection, responsabile della protezione.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd474. Check Point SandBlast Agent Management Platform. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0430 Data Protection. Deployment \u0438 Global Policy Settings | ProHoster","og:description":"\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u0447\u0435\u0442\u0432\u0451\u0440\u0442\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u0446\u0438\u043a\u043b\u0430 \u043e \u0440\u0435\u0448\u0435\u043d\u0438\u0438 Check Point SandBlast Agent Management Platform. \u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u0445 \u0441\u0442\u0430\u0442\u044c\u044f\u0445 (\u043f\u0435\u0440\u0432\u0430\u044f, \u0432\u0442\u043e\u0440\u0430\u044f, \u0442\u0440\u0435\u0442\u044c\u044f) \u043c\u044b \u0434\u0435\u0442\u0430\u043b\u044c\u043d\u043e \u043e\u043f\u0438\u0441\u0430\u043b\u0438 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0432\u0435\u0431-\u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0435\u043b\u0438 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0443 Threat Prevention \u0438 \u043f\u0440\u043e\u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043b\u0438 \u0435\u0451 \u043d\u0430 \u043f\u0440\u0435\u0434\u043c\u0435\u0442 \u043f\u0440\u043e\u0442\u0438\u0432\u043e\u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u043c \u0443\u0433\u0440\u043e\u0437\u0430\u043c. \u0414\u0430\u043d\u043d\u0430\u044f \u0441\u0442\u0430\u0442\u044c\u044f \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u0430 \u0432\u0442\u043e\u0440\u043e\u043c\u0443 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u0443 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u2014 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0435 Data Protection, \u043e\u0442\u0432\u0435\u0447\u0430\u044e\u0449\u0435\u0439 \u0437\u0430 \u0437\u0430\u0449\u0438\u0442\u0443","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-01T11:43:08+00:00","article:modified_time":"2020-09-01T11:43:08+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"92931","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:58:24","updated":"2022-10-04 10:52:35"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/92931","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=92931"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/92931\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/92932"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=92931"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=92931"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=92931"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}