{"id":92931,"date":"2020-09-01T13:43:08","date_gmt":"2020-09-01T11:43:08","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings"},"modified":"2020-09-01T13:43:08","modified_gmt":"2020-09-01T11:43:08","slug":"4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings","title":{"rendered":"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni di Deployment e Politica Globale","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni di Deployment e Politica Globale\" src=\"\/wp-content\/uploads\/2020\/09\/a0d4603cacecf98f5312fe32383bf08c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nBenvenuti al quarto articolo del ciclo sulla piattaforma di gestione Check Point SandBlast Agent. Negli articoli precedenti (<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/511768\/\">il primo<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/512614\/\">seconda<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/513254\/\">terza<\/a><\/noindex>) abbiamo descritto dettagliatamente l'interfaccia e le funzionalit\u00e0 della console web di gestione, oltre a esaminare la politica di Threat Prevention e testarla per contrastare varie minacce. Questo articolo \u00e8 dedicato al secondo componente di sicurezza: la politica di Data Protection, responsabile della protezione dei dati memorizzati sulla macchina degli utenti. Inoltre, in questo articolo esamineremo le sezioni Deployment e Global Policy Settings.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Politica di Data Protection<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/xg\/gn\/p9\/xggnp9rvyyf5ovui9vdxv0dpmuy.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni di Deployment e Politica Globale\" src=\"\/wp-content\/uploads\/2020\/09\/d3f6f895f6633034ca466ca9f54da3e3.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>La politica di Data Protection consente di configurare l'accesso ai dati memorizzati sulla macchina di lavoro solo per utenti autorizzati, utilizzando le funzionalit\u00e0 di crittografia completa del disco (Full Disk Encryption) e protezione del processo di avvio (Boot Protection). Al momento sono supportate le seguenti opzioni di configurazione per la crittografia del disco: per Windows \u2014 Check Point Encryption o BitLocker Encryption, per MacOS \u2014 File Vault. Esaminiamo pi\u00f9 nel dettaglio le possibilit\u00e0 e le impostazioni di ciascuna opzione.<\/p>\n<h4>Check Point Encryption<\/h4>\n<p>\nCheck Point Encryption \u00e8 il metodo standard di crittografia del disco nella politica di Data Protection e garantisce la crittografia di tutti i file di sistema (temporanei, di sistema, eliminati) in background senza influire sulle prestazioni della macchina dell'utente. Dopo la crittografia, il disco diventa inaccessibile per gli utenti non autorizzati.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/hv\/lr\/du\/hvlrdum9mu88ub0clodrkc3ny5i.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni di Deployment e Politica Globale\" src=\"\/wp-content\/uploads\/2020\/09\/8176a8f0ca55c05ac6dadff33534008b.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>L'impostazione principale per Check Point Encryption \u00e8 \u00abEnable Pre-boot\u00bb, che richiede l'autenticazione degli utenti prima del caricamento del sistema operativo. Questa opzione \u00e8 consigliata, poich\u00e9 impedisce la possibilit\u00e0 di utilizzare strumenti di bypass dell'autenticazione a livello di sistema operativo. \u00c8 anche possibile configurare le impostazioni di bypass temporaneo per la funzione Pre-boot:<\/p>\n<ul>\n<li><i>Allow OS login after temporary bypass<\/i> \u2014 disabilitazione della funzione Pre-boot e passaggio all'autenticazione nel sistema operativo;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Allow pre-boot bypass (Wake On LAN \u2013 WOL)<\/i> \u2014 disabilitazione della funzione pre-boot sui computer collegati al server di gestione tramite Ethernet; <\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Allow bypass script<\/i> \u2014 consente di configurare il bypass della funzione Pre-boot specificando l'ora e la data di inizio dell'esecuzione dello script e le impostazioni di fine del bypass Pre-boot; <\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Allow LAN bypass<\/i> \u2014 disabilitazione della funzione pre-boot durante la connessione a una rete locale.<\/li>\n<\/ul>\n<p>\nLe opzioni di bypass temporaneo della funzione Pre-boot menzionate sopra non sono raccomandate senza motivazioni evidenti (ad esempio, lavori di manutenzione o risoluzione di problemi) e la soluzione migliore in termini di sicurezza \u00e8 attivare la funzione Pre-boot senza specificare regole di bypass temporanee. Se \u00e8 necessario bypassare il Pre-boot, \u00e8 consigliabile impostare periodi temporali minimi nelle impostazioni di bypass temporaneo per non ridurre il livello di protezione per un tempo prolungato.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/js\/1i\/dh\/js1idhttoiq0eikit7afjtegxiy.gif\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni di Deployment e Politica Globale\" src=\"\/wp-content\/uploads\/2020\/09\/689919312946d768721d4638140aa337.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Inoltre, utilizzando Check Point Encryption \u00e8 possibile configurare le impostazioni avanzate della politica di Data Protection, ad esempio configurando in modo pi\u00f9 flessibile i parametri di crittografia e regolando vari aspetti della funzione Pre-boot e dell'autenticazione di Windows.<\/p>\n<h4>BitLocker Encryption<\/h4>\n<p>\nBitLocker fa parte del sistema operativo Windows e consente di crittografare dischi rigidi e supporti rimovibili. Check Point BitLocker Management \u00e8 un componente dei servizi Windows, avviato automaticamente insieme al client SandBlast Agent e utilizza API per gestire la tecnologia BitLocker.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ij\/1u\/od\/ij1uodbdmmfbjmgantnxjrogvlo.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni di Deployment e Politica Globale\" src=\"\/wp-content\/uploads\/2020\/09\/c8f328978ba8f8906a112765fd7e4571.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Quando si sceglie BitLocker Encryption come metodo di crittografia del disco nella politica di Data Protection, \u00e8 possibile configurare i seguenti parametri:<\/p>\n<ul>\n<li><i>Initial Encryption<\/i> \u2014 impostazioni di crittografia iniziale, che consentono di crittografare l'intero disco (Encrypt entire drive), raccomandato per macchine con gi\u00e0 dati utente (file, documenti e altro), o di crittografare solo i dati (Encrypt used disk space only), raccomandato per nuove installazioni di Windows;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Drives to encrypt<\/i> \u2014 selezione dei dischi\/partizioni da crittografare, che consente di crittografare tutti i dischi (All drives) o solo la partizione con il sistema operativo (OS drive only);<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Encryption algorithm<\/i> \u2014 scelta dell'algoritmo di crittografia, quello consigliato \u00e8 l'opzione Windows Default, \u00e8 anche possibile specificare XTS-AES-128 o XTS-AES-256.<\/li>\n<\/ul>\n<p><\/p>\n<h4>File Vault<\/h4>\n<p>\nFile Vault \u00e8 lo strumento di crittografia standard di Apple e garantisce l'accesso ai dati del computer utente solo agli utenti autorizzati. Con File Vault attivato, l'utente deve inserire una password per avviare il sistema e accedere ai file crittografati. L'uso di File Vault \u00e8 l'unico modo per garantire la protezione dei dati archiviati nella politica di Data Protection per gli utenti del sistema operativo MacOS.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/sy\/e9\/y4\/sye9y49s_dd2ur0e44bh5dg16uc.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni di Deployment e Politica Globale\" src=\"\/wp-content\/uploads\/2020\/09\/4446e97032af97f69490314ec0ab346d.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Per File Vault \u00e8 disponibile l'opzione \u00abAbilita acquisizione automatica dell'utente\u00bb, che richiede l'autenticazione dell'utente prima dell'inizio del processo di crittografia del disco. Se questa funzione \u00e8 attivata, \u00e8 possibile specificare il numero di utenti che devono autenticarsi prima che SandBlast Agent applichi la funzione Pre-boot, oppure indicare il numero di giorni dopo i quali la funzione Pre-boot verr\u00e0 implementata automaticamente per tutti gli utenti autorizzati, se in questo periodo almeno un utente si \u00e8 autenticato nel sistema.<\/p>\n<h3>Ripristino dei dati<\/h3>\n<p>\nIn caso di problemi con il caricamento del sistema, \u00e8 possibile utilizzare diversi metodi di recupero dei dati. L'amministratore pu\u00f2 avviare il processo di recupero dei dati crittografati dalla sezione Gestione computer \u2192 Azioni di crittografia del disco completo. Se si utilizza Check Point Encryption, \u00e8 possibile decifrare il disco precedentemente crittografato e accedere a tutti i file memorizzati. Dopo questa procedura, \u00e8 necessario riavviare il processo di crittografia del disco per applicare la politica di protezione dei dati.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/jj\/ox\/ui\/jjoxuiqkkamq99bj90kflpureco.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni di Deployment e Politica Globale\" src=\"\/wp-content\/uploads\/2020\/09\/5e2c5fda53a0be8fda406aa267f991d9.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Scegliendo BitLocker come metodo di crittografia del disco per il recupero dei dati, \u00e8 necessario inserire l'ID della chiave di recupero del computer problematico per generare la chiave di recupero, che deve essere inserita dall'utente per ottenere l'accesso al disco crittografato.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/wf\/ba\/ma\/wfbamafl41wqwzp7anrpp1tdfbo.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni di Deployment e Politica Globale\" src=\"\/wp-content\/uploads\/2020\/09\/b9acf560cef0b3f44d751ac03fdfc8a7.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Per gli utenti MacOS che utilizzano File Vault per proteggere le informazioni memorizzate, il processo di recupero consiste nella generazione da parte dell'amministratore della chiave di recupero basata sul numero di serie della macchina problematica e nell'inserimento di tale chiave con il successivo ripristino della password.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/dq\/56\/dx\/dq56dxec6pgpevw7if69jhipnzc.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni di Deployment e Politica Globale\" src=\"\/wp-content\/uploads\/2020\/09\/7682e2be9541e5f606a85c0880353397.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h2>Politica di distribuzione<\/h2>\n<p>\nDal momento della pubblicazione <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/512614\/\">del secondo articolo<\/a><\/noindex>, in cui veniva trattata l'interfaccia della console web di gestione, Check Point ha apportato alcune modifiche alla sezione Distribuzione \u2014 ora contiene la sottosezione <i>Distribuzione software<\/i>, in cui si configura la configurazione (attivazione\/disattivazione dei blade) per agenti gi\u00e0 installati, e la sottosezione <i>Pacchetto di esportazione<\/i>, in cui \u00e8 possibile creare pacchetti con blade preinstallati per un'ulteriore installazione su macchine utente, ad esempio tramite le politiche di gruppo di Active Directory. Esaminiamo la sottosezione Distribuzione software, in cui vengono attivati tutti i blade di SandBlast Agent.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/0q\/9e\/ae\/0q9eaeuyltbg5lewff7riijdvkg.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni di Deployment e Politica Globale\" src=\"\/wp-content\/uploads\/2020\/09\/1a9dd697ba8422e8d511f07b9cc916b9.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Ricordo che nella politica standard di Deployment sono inclusi solo i blade della categoria Threat Prevention. Considerando la politica Data Protection esaminata in precedenza, ora \u00e8 possibile attivare questa categoria per l'installazione e il funzionamento sulla macchina client con SandBlast Agent. Ha senso attivare la funzione Remote Access VPN, che consente all'utente di connettersi, ad esempio, alla rete aziendale dell'organizzazione, oltre alla categoria Access and Compliance, che include le funzioni Firewall &amp; Application Control e il controllo della conformit\u00e0 della macchina client alle politiche di Compliance.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/r9\/a6\/lh\/r9a6lhui24xkbzuprmhz1eeuhvu.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni di Deployment e Politica Globale\" src=\"\/wp-content\/uploads\/2020\/09\/2f79464dbae43bafb8e631106b40efa6.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>                        <b class=\"spoiler_title\">Pacchetto di esportazione<\/b><br \/>\n                        <noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/43\/fs\/cf\/43fscffpzgaw7jfd8w2lhsfohwo.gif\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni di Deployment e Politica Globale\" src=\"\/wp-content\/uploads\/2020\/09\/34fa39766267a87adde5a701e8d2ab4d.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>La sezione Export Packages \u00e8 estremamente semplice da usare: per creare un pacchetto di configurazione \u00e8 necessario specificarne il nome, scegliere il sistema operativo (per Windows, indicare anche l'architettura) e la versione dell'agente, dopo di che selezionare le politiche di sicurezza integrate nel pacchetto. Inoltre, \u00e8 possibile specificare un gruppo virtuale a cui appartengono i computer con il pacchetto installato, oltre a scegliere un VPN Site con l'indirizzo di connessione e i parametri di autenticazione preconfigurati (i VPN Site sono configurabili nella sezione Export Packages \u2192 Manage VPN Sites). Quest'ultimo punto \u00e8 particolarmente comodo, poich\u00e9 elimina il rischio di errore dell'utente nella configurazione dei parametri di connessione VPN.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/yy\/f7\/fm\/yyf7fmc0iggigkmg3in9ck1fwxg.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni di Deployment e Politica Globale\" src=\"\/wp-content\/uploads\/2020\/09\/9c1e08ea73bb98879df13dc3db930c08.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h2>Impostazioni della Politica Globale<\/h2>\n<p>\nNelle impostazioni di Global Policy Settings si configura uno dei parametri pi\u00f9 importanti: la password per la rimozione di SandBlast Agent dalla macchina dell'utente. Dopo l'installazione dell'agente, l'utente non potr\u00e0 rimuoverlo senza inserire la password, che per impostazione predefinita \u00e8 la parola<b>secret<\/b>(senza virgolette). Tuttavia, questa password standard \u00e8 facile da trovare in fonti pubbliche, quindi si raccomanda di cambiarla durante l'implementazione della soluzione SandBlast Agent. Nella Management Platform, con la password standard, la politica pu\u00f2 essere impostata solo 5 volte, quindi il cambiamento della password per la rimozione \u00e8 inevitabile.<br \/>\nInoltre, nelle impostazioni Global Policy Settings si configurano i parametri dei dati che possono essere inviati a Check Point per l'analisi e il miglioramento del servizio ThreatCloud.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/2s\/af\/ye\/2safyeunswbcpdlwblgve5seem0.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni di Deployment e Politica Globale\" src=\"\/wp-content\/uploads\/2020\/09\/71170c628acb9b9506208949693c841a.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Dalle impostazioni Global Policy Settings si configurano anche alcuni parametri della politica di crittografia del disco, in particolare i requisiti per la password: complessit\u00e0, durata d'uso, possibilit\u00e0 di utilizzare una password precedentemente validata e altro. In questa sezione \u00e8 possibile caricare le proprie immagini al posto di quelle standard per Pre-boot o OneCheck.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/na\/u6\/sv\/nau6sv-ig4wkruxkbiqycjdzn7y.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni di Deployment e Politica Globale\" src=\"\/wp-content\/uploads\/2020\/09\/f4f8c110b7151c34b763bd99badddb98.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h2>Impostazione della politica<\/h2>\n<p>\nDopo aver esaminato le possibilit\u00e0 della politica di Protezione dei Dati e aver configurato i parametri appropriati nella sezione Deployment, \u00e8 possibile procedere con l'installazione della nuova politica, che include la crittografia del disco mediante Check Point Encryption e gli altri blades di SandBlast Agent. Dopo l'installazione della politica nella Management Platform, il client ricever\u00e0 un messaggio riguardante la necessit\u00e0 di installare ora la nuova versione della politica o di posticipare l'installazione a un altro momento (massimo 2 giorni).<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/d4\/3x\/g1\/d43xg1y8yhgirqzk4lbk5q06hey.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni di Deployment e Politica Globale\" src=\"\/wp-content\/uploads\/2020\/09\/01c3e7d69cd0297504f190c697fe5a1f.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Completato il download e l'installazione della nuova politica, SandBlast Agent chieder\u00e0 all'utente di riavviare il computer per attivare la protezione Full Disk Encryption.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ld\/rk\/ik\/ldrkikt7ac3gvxpd1x5ikigr13k.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni di Deployment e Politica Globale\" src=\"\/wp-content\/uploads\/2020\/09\/1f1ae7557786ef5bc709def906379a47.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Dopo il riavvio, l'utente dovr\u00e0 inserire le proprie credenziali nella finestra di autenticazione di Check Point Endpoint Security - questa finestra apparir\u00e0 ogni volta prima dell'avvio del sistema operativo (Pre-boot). \u00c8 possibile scegliere l'opzione Single Sign-On (SSO) per un utilizzo automatico delle credenziali durante l'autenticazione in Windows.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/gj\/in\/dv\/gjindvx57lyzglftzai0ejwv0cg.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni di Deployment e Politica Globale\" src=\"\/wp-content\/uploads\/2020\/09\/69b820deb9d9b3466b9f6d57c2ee4e26.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>In caso di autenticazione riuscita, l'utente ottiene accesso al proprio sistema, mentre 'dietro le quinte' inizia il processo di crittografia del disco. Questa operazione non influisce sul funzionamento della macchina, anche se potrebbe richiedere un tempo prolungato (a seconda della quantit\u00e0 di spazio su disco). Al termine del processo di crittografia, possiamo assicurarci che tutti i blades siano attivi e funzionanti, che il disco sia crittografato e che la macchina dell'utente sia protetta. <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/pc\/x-\/m0\/pcx-m0z1exs-2g3-0paws5hq7jk.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Politica di Data Protection. Impostazioni di Deployment e Politica Globale\" src=\"\/wp-content\/uploads\/2020\/09\/5cd266eb1731cbc74fdb0ce6458e3ce7.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Conclusione<\/h3>\n<p>\nIn sintesi: in questo articolo abbiamo esaminato le capacit\u00e0 di SandBlast Agent nella protezione delle informazioni memorizzate sulla macchina dell'utente mediante la crittografia del disco nella politica di Protezione dei Dati, abbiamo esplorato le impostazioni per la distribuzione delle politiche e degli agenti tramite la sezione Deployment e abbiamo installato una nuova politica con regole di crittografia del disco e ulteriori blades sulla macchina dell'utente. Nell'articolo successivo del ciclo, esamineremo in dettaglio le possibilit\u00e0 di log e reportistica nella Management Platform e nel client SandBlast Agent.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/358508\/\">Una vasta raccolta di materiali su Check Point da TS Solution<\/a><\/noindex>. Per non perdere i prossimi articoli sulla SandBlast Agent Management Platform - segui gli aggiornamenti sui nostri social network (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\">Facebook<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">Blog di TS Solution<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\">Yandex.Zen<\/a><\/noindex>).<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/515172\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u0447\u0435\u0442\u0432\u0451\u0440\u0442\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u0446\u0438\u043a\u043b\u0430 \u043e \u0440\u0435\u0448\u0435\u043d\u0438\u0438 Check Point SandBlast Agent Management Platform. \u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u0445 \u0441\u0442\u0430\u0442\u044c\u044f\u0445 (\u043f\u0435\u0440\u0432\u0430\u044f, \u0432\u0442\u043e\u0440\u0430\u044f, \u0442\u0440\u0435\u0442\u044c\u044f) \u043c\u044b \u0434\u0435\u0442\u0430\u043b\u044c\u043d\u043e \u043e\u043f\u0438\u0441\u0430\u043b\u0438 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0432\u0435\u0431-\u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0435\u043b\u0438 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0443 Threat Prevention \u0438 \u043f\u0440\u043e\u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043b\u0438 \u0435\u0451 \u043d\u0430 \u043f\u0440\u0435\u0434\u043c\u0435\u0442 \u043f\u0440\u043e\u0442\u0438\u0432\u043e\u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u043c \u0443\u0433\u0440\u043e\u0437\u0430\u043c. \u0414\u0430\u043d\u043d\u0430\u044f \u0441\u0442\u0430\u0442\u044c\u044f \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u0430 \u0432\u0442\u043e\u0440\u043e\u043c\u0443 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u0443 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u2014 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0435 Data Protection, \u043e\u0442\u0432\u0435\u0447\u0430\u044e\u0449\u0435\u0439 \u0437\u0430 \u0437\u0430\u0449\u0438\u0442\u0443 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":92932,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-92931","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd474. Check Point SandBlast Agent Management Platform. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0430 Data Protection. Deployment \u0438 Global Policy Settings | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-01T11:43:08+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-01T11:43:08+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd474. Check Point SandBlast Agent Management Platform. Politica di Protezione dei Dati. Impostazioni di Deployment e Politica Globale | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd474. Check Point SandBlast Agent Management Platform. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0430 Data Protection. Deployment \u0438 Global Policy Settings | ProHoster","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-01T11:43:08+00:00","article:modified_time":"2020-09-01T11:43:08+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"92931","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:58:24","updated":"2022-10-04 10:52:35","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/92931","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=92931"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/92931\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/92932"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=92931"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=92931"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=92931"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}