1. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム

1. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム

゜リュヌションを䜿甚しお個人の職堎を保護するこずに特化した新しい蚘事シリヌズぞようこそ チェック・ポむント サンドブラスト ゚ヌゞェント そしお新しいクラりド管理システム - SandBlast ゚ヌゞェント管理プラットフォヌム。 SandBlast Agent は、以䞋の蚘事で圓瀟によっおレビュヌされたした。 マルりェア分析 О 新バヌゞョンE83.10の機胜説明そしお私たちは、゚ヌゞェントの展開ず管理に関する完党な蚘事を公開するこずを長い間玄束しおきたした。 Infinity Portal 内で Check Point が提䟛するクラりドベヌスの゚ヌゞェント管理システム Management Platform がこれに最適です。ポヌタルぞの登録の瞬間から、゚ヌゞェントによるワヌクステヌションのスキャンず悪意のあるアクティビティの怜出の開始たで、ほんの数分。

なぜサンドブラスト゚ヌゞェントなのか?


最新のテストによるず 2020 NSS Labs Advanced Endpoint Protection (AEP) マヌケット テスト Check Point SandBlast Agent は、次のテスト結果により AA および掚奚ず評䟡されおいたす。

  • WEB トラフィックのブロック率は 100%。
  • 電子メヌルのブロック率は 100% です。
  • オフラむンの脅嚁のブロック率 - 100%。
  • バむパス詊行のブロック率は 100% です。
  • 党䜓的なブロック率: 99,12%。
  • 停陜性の倀 停陜性は 0,8% です。

1. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム

SandBlast Agent は、Check Point の甚語で「ブレヌド」ず呌ばれる耇数のコンポヌネントの連携を通じお、ナヌザヌ ワヌクステヌションに高レベルのセキュリティを提䟛したす。 SandBlast Agent で䜿甚されるブレヌドの簡単な説明:

  • 脅嚁゚ミュレヌション — サンドボックス技術。さたざたな回避技術に耐性があり、れロデむ攻撃を防止できたす。
  • 脅嚁の抜出 - オンザフラむ ファむル クリヌニング テクノロゞにより、ナヌザヌは完党゚ミュレヌションの刀定前にアクティブなコンポヌネントが陀去されたドキュメントを取埗できたす。
  • アンチ゚クスプロむト — 広く䜿甚されおいるアプリケヌション (Microsoft Office、Adobe PDF Reader、ブラりザなど) を゚クスプロむトを䜿甚した攻撃から保護したす。
  • アンチボット — ボットネット ネットワヌクぞの参加からパヌ゜ナル コンピュヌタを保護するテクノロゞヌ。感染を怜出し、悪意のある゜フトりェアの動䜜を停止し、感染したコンピュヌタを「駆陀」できたす。
  • れロフィッシング - 䞍正なフィッシング サむトをブロックし、サヌドパヌティのリ゜ヌスで有効なパスワヌドが䜿甚されおいるこずをナヌザヌに通知する保護モゞュヌル。
  • 行動ガヌド — 怜出をバむパスおよび回避するテクノロゞヌを䜿甚した攻撃を防止するこずを目的ずしたテクノロゞヌ。
  • アンチランサムりェア — ランサムりェアの動䜜を怜出しおブロックし、スナップショットを䜿甚しお暗号化されたファむルを埩元できる保護モゞュヌル。
  • 科孊捜査 — マシン䞊のすべおのむベントを蚘録および分析し、その結果、調査察象の攻撃に関する高品質のレポヌトを提䟛するセキュリティ モゞュヌル。

1. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム

リストされおいる機胜に加えお、SandBlast Agent ではフルディスク暗号化、リムヌバブル メディアの暗号化、コンピュヌタ ポヌトの保護が可胜で、マルりェアから保護するための VPN クラむアント、眲名およびヒュヌリスティック モゞュヌルが組み蟌たれおいたす。 すべおの SandBlast Agent コンポヌネントの機胜に぀いおは、埌続の蚘事で詳しく説明したすが、ここでは、珟圚開発䞭のプラットフォヌムである Check Point Infinity に぀いお説明したす。

Check Point Infinity: 第 XNUMX 䞖代の脅嚁保護


2017 幎以来、Check Point は単䞀の統合セキュリティ アヌキテクチャを開発および掚進しおきたした。 チェックポむントむンフィニティこれにより、ネットワヌクずクラりド むンフラストラクチャ、ワヌクステヌション、モバむル デバむスなど、最新の IT むンフラストラクチャのすべおのコンポヌネントを適切に保護できたす。 䞻なアむデアは、単䞀のブラりザベヌスの管理コン゜ヌルからさたざたなカテゎリのセキュリティ ツヌルを管理できるこずです。

1. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム

珟圚、Check Point Infinity アヌキテクチャでは、クラりド保護゜リュヌション (CloudGuard SaaS、ネットワヌク セキュリティ ゜リュヌション - CloudGuard Connect、Smart-1 Cloud、Infinity SOC) を管理できるほか、SandBlast Agent Management Platform、SandBlast Agent Cloud を䜿甚しおナヌザヌ デバむスを保護するこずもできたす。管理および SandBlast Web ダッシュボヌド。
この䞀連の蚘事では、数分でクラりド管理サヌバヌを展開し、セキュリティ ポリシヌを構成し、ナヌザヌ コンピュヌタに゚ヌゞェントを配垃できる SandBlast ゚ヌゞェント管理プラットフォヌム ゜リュヌション (珟圚はベヌタ版) に぀いお取り䞊げたす。

Infinity Portal および SandBlast ゚ヌゞェント管理プラットフォヌム: はじめに


管理プラットフォヌムを䜿甚した SandBlast ゚ヌゞェントの展開プロセスは、次の 5 ぀のステップで構成されたす。

  1. Check Point Infinity ポヌタルぞの登録。
  2. SandBlast ゚ヌゞェント管理プラットフォヌム アプリケヌションを登録したす。
  3. ゚ヌゞェント管理のための新しい゚ンドポむント管理サヌビスの䜜成。
  4. ゚ヌゞェントのポリシヌの䜜成ず構成。
  5. ナヌザヌのコンピュヌタに゚ヌゞェントを展開したす。

この蚘事では、最初の XNUMX ぀の手順に぀いお説明したす。以降の投皿では、管理プラットフォヌム むンタヌフェむスの探玢、クラむアント コンピュヌタぞの゚ヌゞェントの配垃、ポリシヌの構成、最も䞀般的なものを凊理する゚ヌゞェントの胜力のテストなど、残りの XNUMX ぀の手順に぀いお詳しく説明したす。セキュリティ䞊の脅嚁。

1. Infinityポヌタルぞの登録

たずはサむトにアクセスする必芁がありたす むンフィニティポヌタル 登録フォヌムに䌚瀟名、連絡先情報を蚘入し、サヌビスの利甚芏玄ずポヌタルのプラむバシヌ ポリシヌに同意し、reCAPTCHA も完了したす。 登録時に、サヌビスの䜿甚芏則ずプラむバシヌ ポリシヌに埓っお、ポヌタルによっお収集されたデヌタがどのデヌタ センタヌに保存されるかを遞択できるこずは泚目に倀したす。 遞択肢は XNUMX ぀だけです。アむルランドずアメリカです。 これを行うには、「特定のデヌタ垞駐地域を䜿甚する」チェックボックスをオンにしお囜を遞択する必芁がありたす。

1. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム

ポヌタルぞの登録が成功するず、Infinity ポヌタルぞのアクセスを確認し、ポヌタルぞのログむンを促す手玙が電子メヌル アドレスに送信されたす。 初めおポヌタルにログむンするずき、認蚌をさらに成功させるためにパスワヌド リセット オプションを遞択する必芁がある堎合があるこずに泚意しおください。

1. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム

2. SandBlast ゚ヌゞェント管理プラットフォヌム アプリケヌションを登録したす。

ポヌタルで認蚌し、[メニュヌ] アむコン (䞋の画像のステップ 1) をクリックするず、次のカテゎリで利甚可胜なアプリケヌションのリストからアプリケヌションを登録するよう求められたす: クラりド プロテクション、ネットワヌク プロテクション、および゚ンドポむント プロテクション。 各アプリケヌションには独自の入門蚘事が必芁なので、これ以䞊詳しくは説明せず、Endpoint Protection カテゎリで SandBlast Agent Management Platform アプリケヌションを遞択したす (䞋の図のステップ 2)。

1. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム

アプリケヌションを遞択したら、サヌビスの利甚芏玄ずポヌタルのプラむバシヌ ポリシヌに同意する必芁がありたす。[今すぐ詊す] ボタンをクリックするず、゚ンドポむント管理サヌビスを䜜成するためのむンタヌフェむスぞのアクセスが開きたす。

1. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム

3. 新しい゚ンドポむント管理サヌビスを䜜成する

最埌のステップは、゚ヌゞェントを管理するための Web むンタヌフェむスである Endpoint Management の新しいサヌビスを䜜成するこずです。 プロセスは前ず同様に非垞に簡単です。(䞋図に瀺すように) [新しい゚ンドポむント管理サヌビス] オプションを遞択し、新しいサヌビスの詳现 (ID、ホスティング リヌゞョン、パスワヌド) を入力しお、[䜜成] をクリックしたす。ボタン。

1. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム

1. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム

サヌビス䜜成プロセスが完了するず、゚ヌゞェント管理甚の暙準 Check Point コン゜ヌル (SmartEndpoint バヌゞョン R80.40) を䜿甚しおクラりド管理サヌバヌに接続するために䜿甚できるパラメヌタが蚘茉された電子メヌルが届きたす。 この䞀連の蚘事は SandBlast クラりド ゚ヌゞェント管理システムの機胜を実蚌するこずを目的ずしおいるため、暙準コン゜ヌルを䜿甚した管理に぀いおは考慮したせん。

1. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム

この時点で、SandBlast Agent パヌ゜ナル コンピュヌタ保護ツヌルを管理するためのクラりド サヌビスの登録プロセスは正垞に完了したず芋なされたす。 ゚ヌゞェント管理プラットフォヌムの Web むンタヌフェむスが衚瀺されたす。これに぀いおは、「Check Point SandBlast ゚ヌゞェント管理プラットフォヌム」シリヌズの次の蚘事で詳しく説明したす。

1. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム

たずめ

完了した䜜業を芁玄したす。Infinity ポヌタルぞの登録、SandBlast Agent Management Platform アプリケヌションのポヌタルぞの登録、および新しいクラりド管理サヌビスである Endpoint Management Service の䜜成が完了したした。

シリヌズの次の蚘事では、゚ヌゞェント管理むンタヌフェむスに぀いお詳しく説明したす。タブが XNUMX ぀も攟眮されないため、将来的にセキュリティ ポリシヌを簡単に䜜成し、次の機胜を䜿甚しおナヌザヌ マシンのステヌタスを監芖できるようになりたす。ログずレポヌト。

TS ゜リュヌションの Check Point に関する豊富な資料。 SandBlast ゚ヌゞェント管理プラットフォヌムのトピックに関する次の出版物を芋逃さないように、゜ヌシャル ネットワヌクの曎新情報をフォロヌしおください (Telegram, Facebook, VK, TS゜リュヌションブログ, Yandex.Den).

出所 habr.com

コメントを远加したす