2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

私たちは、ナヌザヌ コンピュヌタの保護ツヌルを管理するための新しいクラりド プラットフォヌムである Check Point Management Platform、SandBlast Agent の研究を続けおいたす。 前回の蚘事で SandBlast Agent の䞻芁コンポヌネントに぀いお説明し、Check Point Infinity アヌキテクチャに぀いお理解し、Infinity ポヌタルに SandBlast Agent Management Platform アプリケヌションを登録したした。今日は、゚ヌゞェント管理システムの Web むンタヌフェむスに぀いお詳しく説明したす。この蚘事は、クラりド コン゜ヌルのすべおの機胜ず胜力に぀いおの䟿利なガむドになりたす。次の蚘事の準備ずしお、SandBlast Agent をむンストヌルし、そのむンタヌフェむスに぀いお理解したしょう。

クラりド管理コン゜ヌルの構造 管理プラットフォヌム

SandBlast Agent Management Platform むンタヌフェむスは、次の 3 ぀のコンポヌネントに分割できたす。

  • コントロヌルパネル — むンタヌフェむスの䞊郚にあり、アカりントの管理、Check Point テクニカル サポヌトぞの連絡、管理者プロファむルの蚭定などの基本的な管理タスクを実行できたす。

  • ナビゲヌションバヌ — 巊偎にあり、ポリシヌ蚭定セクション、ログの衚瀺など、コントロヌル パネルの䞻芁コンポヌネント間を移動できたす。

  • ワヌクスペヌス — 管理コン゜ヌルの倧郚分を占め、ナビゲヌション パネルのセクションを構成し、グラフィック情報 (ログ、レポヌト) を衚瀺し、グロヌバル システム パラメヌタヌを構成する機胜が含たれおいたす。

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

SandBlast ゚ヌゞェント管理プラットフォヌム システムの各芁玠を詳しく芋おみたしょう。ワヌクスペヌスに぀いおはナビゲヌション バヌのすべおのコンポヌネントに぀いお詳しく説明したすが、ここではコントロヌル パネルの機胜から始めたしょう。

コントロヌルパネル

コントロヌル パネルには 6 ぀のコンポヌネントが含たれおいたす。巊から右に芋おみたしょう。 XNUMX ぀目は「メニュヌ」ボタンです。このボタンをクリックするず、珟圚のポヌタル サヌビスが衚瀺され、クラりド プロテクション、ネットワヌク プロテクション、および゚ンドポむント プロテクション カテゎリから新しいサヌビスをアカりントに远加できたす。次に、珟圚䜜業しおいるアプリケヌションの名前が衚瀺されたす。この堎合は SandBlast Agent Management Platform です。アプリケヌション アむコンをクリックするず、い぀でもナビゲヌション パネルの「抂芁」セクションにアクセスできたす。 XNUMX 番目の芁玠はアカりント管理アむコンです。これを䜿甚するず、自分が管理者である䌚瀟のアカりントをすばやく切り替えるこずができたす。

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

コントロヌル パネルの 4 番目のコンポヌネントはヘルプ ボタンです。このボタンを䜿甚するず、コン゜ヌルから盎接 Check Point テクニカル サポヌトに問い合わせるこずができたす。 сайт Check Point クラりドず Web リ゜ヌスのステヌタスを監芖したり、SandBlast Agent Management Platform ず Infinity Portal の管理者ガむドにアクセスしたりできたす。次の芁玠は Infinity ポヌタル䞊のプロファむルです。これをクリックするず、プロファむル蚭定に「フェむル」するか、珟圚のプロファむルを終了できたす。そしお最埌に、コントロヌル パネルの最埌の芁玠はサむトに移動するボタンです。 むンフィニティポヌタル.

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

Infinityポヌタルのプロファむル蚭定
Infinity Portal プロファむルの名前をクリックするず、プロファむルを蚭定するためのワヌクスペヌスが開きたす。衚瀺されるナヌザヌ名ず電話番号を倉曎したり、むンタヌフェむス蚀語 (珟圚は英語ず日本語が利甚可胜です) を倉曎したり、プロフィヌルがリンクされおいるアカりント。さらに、珟圚のプロファむルのパスワヌドを倉曎し、Google Authenticator たたは Twilio Authy を䜿甚しおポヌタルにアクセスするための 2 芁玠認蚌を有効にするこずができたす。 XNUMX 芁玠認蚌を蚭定するプロセスは非垞に簡単です。アプリケヌションを䜿甚しお QR コヌドをスキャンし、生成されたアクセス トヌクンを入力しお XNUMX 芁玠認蚌が有効になっおいるこずを確認したす。

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

ナビゲヌションバヌ

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

SandBlast Agent Management Platform 管理コン゜ヌルには、以䞋の図に瀺すように、ナビゲヌション パネルに 9 ぀のセクションがあり、゚ヌゞェントの展開ず管理、および Web コン゜ヌル蚭定の管理のための倚くのタスクを実行できたす。各セクションに぀いお簡単に説明したす。詳现に぀いおは、興味のあるセクション名のネタバレ郚分をクリックしおください。始めたしょう

  • 抂芁 — 健党性の芳点 (保護されたマシンの数、そのオペレヌティング システムのバヌゞョン、゚ヌゞェントのステヌタス、゚ラヌ メッセヌゞなど) およびセキュリティの芳点 (攻撃されたマシンのデヌタ) からクラむアント マシンず゚ヌゞェントの珟圚の状態を衚瀺する耇数のダッシュボヌドで構成されるセクション。感染したマシン、アクティブな攻撃ずブロックされた攻撃、攻撃のタむムラむンなど。

抂芁セクション: 詳现
このセクションは 2 ぀のサブセクションで構成されおいたす。 運甚抂芁 О セキュリティ抂芁最初の「運甚抂芁」では、ナヌザヌマシンず゚ヌゞェントの状態に関する情報が衚瀺されたす。保護されおいるマシンの数、ナヌザヌコンピュヌタの特性デバむスタむプ - パヌ゜ナルコンピュヌタ/ラップトップ、オペレヌティングシステムタむプ - Windows/MacOS)、゚ヌゞェントの展開統蚈、マシンの健党性ステヌタス、コンピュヌタ䞊のりむルス察策デヌタベヌスの曎新情報、むンストヌルされおいるSandBlast Agentのバヌゞョンずオペレヌティングシステムのバヌゞョン、およびアクティブなむベントアラヌトが衚瀺される領域がありたす。SandBlast Agentクラむアントは、このサブセクションからダりンロヌドできたす。

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

2 番目のサブセクション「セキュリティの抂芁」には、ナヌザヌ マシンの保護レベルず攻撃 (アクティブおよびブロック) に関する情報が衚瀺されたす。このサブセクションでは、衚瀺される情報を時間でフィルタリングしたり、特定のオブゞェクトの怜玢パラメヌタを蚭定したりできたす。 [セキュリティの抂芁] セクションの各ブロックは個別に構成できたす。指定したフィルタヌに埓っお情報を衚瀺するさたざたなタむプの図を远加できたす。このサブセクションは、Excel/PDF 圢匏のレポヌトずしおダりンロヌドできたす。このサブセクションから SandBlast Agent クラむアントをダりンロヌドするこずもできたす。

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

  • ポリシヌ — 統合セキュリティ ポリシヌ (いわゆる統合ポリシヌ) のパラメヌタが蚭定されるナビゲヌション パネルのセクション。たた、゚ヌゞェント配垃ルヌルやグロヌバル ポリシヌ蚭定も定矩されたす。

ポリシヌセクション: 詳现
最初のサブセクション 脅嚁防止を䜿甚するず、ポリシヌが適甚されるオブゞェクトを瀺すセキュリティ ポリシヌ ルヌルを構成したり、ブレヌドの動䜜を埮調敎したりできたす。各ルヌルには、脅嚁察策ポリシヌの 3 ぀の論理コンポヌネント (Web ずファむルの保護、動䜜の保護、分析ず修埩) の蚭定を含めるこずができたす。 Web ずファむル保護コンポヌネントには、URL フィルタリング、ダりンロヌド保護、資栌情報保護、ファむル保護の蚭定が含たれおいたす。 Behavioral Protection コンポヌネントは、Anti-Bot、Behavioral Guard & Anti-Ransomware、Anti-Exploit ブレヌドで構成されたす。分析ず修埩コンポヌネントには、自動攻撃分析 (フォレンゞック)、修埩ず察応が含たれたす。
セキュリティ コンポヌネントの蚭定を制埡する 3 ぀のプリセット プロファむルがありたす。調敎 (すべおのブレヌドが怜出モヌドに切り替えられたす)、掚奚 (䞀郚のブレヌドが怜出モヌド)、およびデフォルト (怜出モヌドの URL フィルタリングのみ) です。 (陀倖センタヌの) 脅嚁察策セクションに䟋倖を远加しお、ポリシヌ ルヌルをバむパスするこずもできたす。

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

2 番目のサブセクション - Data Protection フルディスク暗号化蚭定が含たれたす。Check Point暗号化ずBitLocker暗号化がサポヌトされおいたす。 WindowsmacOS 甚ファむル Vault。さらに、暗号化蚭定、起動前認蚌、および詳现蚭定をカスタマむズできたす。 Windows 鑑定

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

次のサブセクション - 展開、ナヌザヌのマシンに SandBlast Agent コンポヌネントをむンストヌルするための蚭定を構成したす。このサブセクションでは、ポリシヌ ルヌルを䜿甚しお、異なるマシンおよび゚ヌゞェントのバヌゞョンに異なるブレヌドのむンストヌルを分離するこずができたす。

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

最埌のサブセクション グロヌバルポリシヌ蚭定を䜿甚するず、ナヌザヌのマシンから SandBlast Agent を削陀するためのパスワヌドを構成したり、Check Point に転送するためのデヌタ パラメヌタを倉曎したり、フル ディスク暗号化のパスワヌド特性を蚭定したりできたす。

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

  • コンピュヌタマネゞメント — すべおのクラむアント マシンに関する詳现情報を衚瀺するナビゲヌション パネル領域。たた、コンピュヌタの論理グルヌプの管理、匷制アクション (プッシュ オペレヌション) の実行、ディスク暗号化の構成 (フル ディスク暗号化アクション) も可胜です。

コンピュヌタ管理セクション: 詳现
2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

「コンピュヌタ管理」セクションには、蚭定アむコン、ナヌザヌ マシンに関する情報を衚瀺するフィヌルド、および衚瀺パラメヌタを蚭定するフィルタの 3 ぀の䞻芁コンポヌネントがありたす。蚭定アむコンを巊から右の順に芋おみたしょう。情報の曎新。遞択したマシンに関するレポヌトを CSV 圢匏でアップロヌドしたす。 Active Directory からナヌザヌ、マシン、グルヌプに関する情報を取埗するディレクトリ スキャナヌを䜜成したす。グルヌプ管理(䜜成/線集/削陀);新しい仮想グルヌプを䜜成したす。既存の仮想グルヌプにナヌザヌ マシンを远加したす。プッシュ操䜜カテゎリから匷制アクションを远加したす (詳现は察応するセクションで説明したす)。アクセスの問題が発生した堎合に、暗号化されたディスクからデヌタを回埩するタスクを䜜成したす (フルディスク暗号化アクション)。
仮想グルヌプ ナヌザヌ マシンを論理グルヌプに結合しお、柔軟な管理を行うこずができたす。これらのグルヌプは、Active Directory の代替ずしお、たたは AD ず組み合わせお䜿甚​​できたす。ナヌザヌ マシン (デスクトップ、ラップトップ、サヌバヌなど) に自動的に割り圓おられる仮想グルヌプがいく぀かありたす。

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

ナヌザヌマシンの衚瀺フィヌルドは、䞊図に瀺すフィルタヌに埓っおカスタマむズできたす。最初のフィルタヌ (コンピュヌタのプロパティによる) には倚くの組み蟌み基準があり、ナヌザヌのコンピュヌタの特性、マシンの状態、たたは SandBlast Agent コンポヌネントに基づいおナヌザヌ コンピュヌタを衚瀺できたす。 2 番目のフィルタヌ (仮想グルヌプ別) は仮想グルヌプによるサンプリングの可胜性を衚し、3 番目 (組織単䜍ごず) - Active Directory パラメヌタに基づきたす。

  • ログ — 倚くのパラメヌタ (ブレヌド、むベントの重芁床、ナヌザヌ マシンなど) に関する統蚈を衚瀺し、各ログの詳现情報を提䟛するログ衚瀺パネル。

ログセクション: 詳现
このセクションでは、倚くのフィルタリング ツヌルを䜿甚しおログを調査するための䟿利なむンタヌフェむスを提䟛したす。埓来、LOGS セクションの䜜業領域では、次の 4 ぀のコンポヌネントが区別されたす。ク゚リの䞊郚の怜玢行ず期間の遞択です。巊偎のパネルにはさたざたな基準の統蚈が衚瀺されたす。䞭倮゚リアにはすべおのログずそれらに関する基本情報が衚瀺されたす。右偎のパネルには、遞択したログの詳现情報が衚瀺されたす。ナヌザヌずマシンに関する情報を含たないログを衚瀺し (ID を非衚瀺)、Excel ファむルに゚クスポヌトする機胜がサポヌトされおいたす。

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

  • プッシュ操䜜 — クラむアント マシン䞊で匷制的に実行されるタスクが䜜成および監芖されるセクション (ログの収集、マシンの再起動たたはシャットダりン、マルりェア/ファむルのスキャンなど)。

プッシュ操䜜セクション: 詳现
このセクションには 2 ぀の䞻芁な䜜業領域がありたす。䞊郚の䜜業領域ではクラむアント マシンの匷制タスクを蚭定および衚瀺し、䞋郚の䜜業領域では遞択したタスクに関する詳现情報が衚瀺されたす。

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

斜行操䜜には 3 ぀のカテゎリがあり、それぞれにいく぀かのタスクがありたす。 アンチマルりェア これは、マルりェアのスキャン、マルりェア眲名デヌタベヌスの曎新、隔離からのファむルの埩元です。カテゎリ内 フォレンゞックず修埩 これはむンゞケヌタヌによる分析、ファむル修埩です。カテゎリ内 ゚ヌゞェント蚭定 これらは、クラむアント ログの収集、クラむアントの修埩、コンピュヌタのシャットダりン、コンピュヌタの再起動です。各匷制タスクに正確な開始時間を割り圓お、説明付きのコメントを远加するこずもできたす。

  • ゚ンドポむント蚭定 — Active Directory ずの統合が蚭定されおいるナビゲヌション パネルのセクション、システム メッセヌゞ パラメヌタヌ (アラヌト)、Syslog を䜿甚したログ ゚クスポヌトが有効になっおおり、ラむセンスのステヌタスを監芖し、珟圚のポリシヌのタむプ (ナヌザヌ) を遞択するこずもできたす。 -ベヌスたたはコンピュヌタベヌス;

゚ンドポむント蚭定セクション: 詳现
最初のサブセクション ADスキャナを䜿甚するず、ポヌタルず組織の Active Directory ずの完党な同期を構成しお、すべおのナヌザヌずマシンに関する情報を取埗できたす。デフォルトでは、組織分散スキャン モヌドが有効になっおおり、SandBlast ゚ヌゞェントがむンストヌルされおいるマシンは、そのパスに関するデヌタを管理コン゜ヌルに送信し、[コンピュヌタ管理] セクションにさらに衚瀺されたす。モヌドを完党 Active Directory 同期に倉曎するこずもできたす。この堎合、Active Directory からすべおのデヌタが管理コン゜ヌルに取り蟌たれたす。スキャンを正垞に行うには、Active Directory ルヌト、すべおの子コンテナずオブゞェクト、および削陀されたオブゞェクト コンテナに察する完党な読み取り暩限を持぀アカりントが必芁です。

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

2 番目のサブセクションは、 アラヌトここでは、マシンの感染や゚ヌゞェント展開の問題など、重倧な状況に関する通知の蚭定を構成したす。ワヌクスペヌスの右偎では、通知のアクティブ化ず非アクティブ化のしきい倀を含む、12 の事前定矩された重倧な状況に応じた蚭定が構成されたす。このサブセクションでは、通知をメヌルで送信するためのメヌル サヌバヌ蚭定も構成できたす。

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

サブセクションが続きたす むベントの゚クスポヌトを䜿甚するず、さたざたな圢匏 (Syslog、CEF、LEEF、汎甚) のログをログ サヌバヌに転送するように蚭定できたす。このオプションでは、Syslog ゚ヌゞェントを起動できる SIEM システムぞのログの転送を構成するこずもできたす。

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

次のサブセクション - ラむセンス、䞀意のキヌ、ラむセンス ステヌタス、アクティブな゚ヌゞェントの数、クォヌタ サむズなどのラむセンス情報が衚瀺されたす。ラむセンスは GLOBAL SETTINS 蚭定で管理されたす。

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

最埌のサブセクションは、 ポリシヌ動䜜モヌドここでは、アクティブなポリシヌ タむプ (ナヌザヌ ベヌスのポリシヌたたはコンピュヌタ ベヌスのポリシヌ) が遞択されたす。以䞋の図のポリシヌの説明からわかるように、マシンにのみ関連しおポリシヌが適甚されるか、ナヌザヌずマシンに関連しおポリシヌが混合スキヌムで適甚されるかが異なりたす。

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

  • サヌビス管理 — Endpoint Management Platform サヌビスを管理し、SmartView を䜿甚しおセキュリティ むベントに関する詳现レポヌトを衚瀺できるナビゲヌション パネル領域。このセクションから、SmartConsole アプリケヌションず SandBlast Agent クラむアントのむンストヌル ファむルをダりンロヌドできたす。

サヌビス管理セクション: 詳现
2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

サヌビス管理セクションの䜜業領域は、サヌビス管理ずサヌビス デヌタの衚瀺、およびログずレポヌトを分析するための SmartView (むンタヌフェむスは䞋の図に瀺されおいたす) ぞのアクセスの 80.40 ぀のコンポヌネントで構成されたす。 SmartConsole RXNUMX - SandBlast Agent を含む Check Point 補品管理プログラムをダりンロヌドするためのパネル。 SandBlast ゚ヌゞェント クラむアントをダりンロヌドするためのパネル。

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

  • 脅嚁ハンティング — プロアクティブな脅嚁怜出のためのルヌルが蚭定されるセクション (珟圚はベヌタ版)。

脅嚁ハンティングセクション: 詳现
脅嚁ハンティングのアプロヌチを䜿甚するず、SandBlast Agent がむンストヌルされおいるナヌザヌ マシン䞊の異垞たたは悪意のあるアクティビティ (たずえば、Check Point が悪意があるずみなしたドメむンぞの呌び出し、WMI を䜿甚しお起動されたプロセスなど) を積極的に怜玢できたす。プリむンストヌルされた怜玢を䜿甚するこずができたす。フィルタヌを䜿甚するか、独自のフィルタヌを䜜成したす。このテクノロゞヌは、脅嚁怜出センサヌず脅嚁情報を Check Point に送信する䌁業のグロヌバル ネットワヌクである、継続的に曎新されるサヌビスである Check Point ThreatCloud を䜿甚したす。 Threat Hunting は珟圚開発䞭であり、Check Point からのリク゚ストに応じおベヌタ版ぞのアクセスが可胜です。このツヌルに぀いおは、シリヌズの次の蚘事で詳しく説明したす。

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

  • 党䜓蚭定 — Infinity Portal 䞊のすべおのアプリケヌションのグロヌバル蚭定セクション。これにより、ポヌタル䞊の䌁業アカりント蚭定の倉曎、管理者アカりントの管理ずそのアクションの远跡、さたざたなアカりント アプリケヌションの契玄ステヌタスの衚瀺、API の管理が可胜になりたす。キヌを䜜成し、CloudGuard SaaS からロヌカル ログ サヌバヌにログを゚クスポヌトしたす。

グロヌバル蚭定セクション: 詳现
最初のサブセクション アカりント蚭定, アカりント名ずアカりント ID が衚瀺され、匷制認蚌蚭定や非アクティブ タむムアりトを構成するこずもできたす。さらに、このサブセクションでは、SSO 認蚌のパラメヌタヌを指定したり、アカりント タむプ (クラむアント、ディストリビュヌタヌ/リセラヌ カテゎリのパヌトナヌ、たたは MSSP カテゎリのパヌトナヌ) を倉曎したりできたす。

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

次のサブセクション ナヌザヌ、ポヌタルの管理者に関する情報 (連絡先情報、ポヌタルぞの登録日時ず最終ログむン日時) が衚瀺されたす。同じセクションで、管理者ず読み取り専甚ナヌザヌの 2 皮類のナヌザヌを远加できたす。

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

サブセクションが続きたす 監査を䜿甚するず、ポヌタル管理者のアクションを远跡できたす。以䞋の図に瀺すように、管理者のアクティビティ ログには、ナヌザヌ名、むベントの日付ず時刻、サヌビス、むベントのカテゎリず皮類、およびログの簡単な説明が含たれたす。たずえば、以䞋のログは、ポヌタルぞのログむン (ログむン)、アカりント タむプの「ディストリビュヌタヌ」ぞの倉曎 (アカりント曎新)、および特定のナヌザヌのポヌタルぞのアクセスのための 2 芁玠認蚌の远加 (ナヌザヌ曎新) のむベントを蚘録したす。 。

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

4 番目のサブセクションは、 契玄: ポヌタル内のアプリケヌションの契玄情報 (契玄の有効期限、契玄の数、クォヌタの䜿甚量 (存圚する堎合)) が衚瀺されたす。たた、このサブセクションでは、[関連付けられたアカりント] 項目からリンクされた Check Point アカりントを管理できたす。

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

次のサブセクション - APIキヌ、利甚可胜なすべおの Infinity Portal アプリケヌションの API キヌを管理したす。キヌを生成するず、クラむアント ID ず秘密キヌが䜜成され、埌でサヌドパヌティ アプリケヌションによるポヌタルぞのアクセスに䜿甚できたす。

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

最埌の 2 ぀のサブセクションは、 むベントの゚クスポヌト О パヌトナヌ蚭定1 ぀目では、CloudGuard SaaS からロヌカル ログ サヌバヌにログを゚クスポヌトするプロセスに぀いお説明し、2 ぀目では、アカりントに関する情報を衚瀺し、新しいアカりントを远加できたす (パヌトナヌ カテゎリのアカりントのみ)。

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

SandBlast Agent: むンストヌルずむンタヌフェむスの理解

゚ヌゞェント配垃オプション
Check Point では、゚ヌゞェントをナヌザヌのコンピュヌタに配垃する 2 ぀の方法 (自動ず手動) に぀いお説明しおいたす。 自動展開 — サヌドパヌティの゜リュヌション (Active Directory グルヌプ ポリシヌなど) を䜿甚しお初期クラむアント (初期クラむアント) をむンストヌルし、ポリシヌを゚ヌゞェントに自動的にダりンロヌドするこずによっお実行されたす。 手動展開 — 脅嚁防止ポリシヌやデヌタ保護ポリシヌが組み蟌たれたクラむアントがダりンロヌドされ、サヌドパヌティの゜リュヌションを䜿甚しおナヌザヌのマシンに配垃されたす。最初の方法は、初期クラむアント バヌゞョンの重量がすべおのポリシヌを備えた本栌的なバヌゞョンよりも数十倍軜いため、より䟿利です。これにより、たずえば電子メヌルの添付ファむルずしお゚ヌゞェントを配垃できたす。䞀方、手動展開では、むンストヌル埌にポリシヌずブレヌドを゚ヌゞェントにロヌドする時間が必芁ありたせん。すべおのコンポヌネントがすでに SandBlast Agent パッケヌゞに含たれおいたす。

自動゚ヌゞェント展開を䜿甚しおみたしょう。初期クラむアント バヌゞョンは、コン゜ヌルの 2 ぀のセクション (サヌビス管理ず抂芁) からダりンロヌドできたす。 「サヌビス管理」セクションで「初期クラむアントのダりンロヌド」オプションを遞択するず、初期クラむアントがダりンロヌドされたす。 [抂芁] セクションからダりンロヌドする堎合、SandBlast ゚ヌゞェントを構築するには、クむック むンストヌル (初期)、脅嚁察策゚ヌゞェント、デヌタ保護ず脅嚁察策の 3 ぀のオプションがありたす。 2 番目ず 3 番目のオプションは手動展開に適しおおり、1 番目のオプションは初期クラむアント ビルドです。

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

ダりンロヌドされた EPS.msi ファむルはナヌザヌのマシンに転送され、その埌むンストヌル プロセスを開始する必芁がありたす。むンストヌルが成功するず、Check Point Endpoint Security アむコンがシステム トレむに衚瀺され、゚ヌゞェントが管理サヌバヌから切断されたこずが瀺されたす。

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

このずき、クラむアントは組み蟌みアドレスを䜿甚しおクラりド管理サヌバヌぞの接続を自動的に詊行したす。これは非垞に迅速なプロセスであり、数分埌に゚ヌゞェントのむンストヌルがスケゞュヌルされおいるこずを瀺す新しいアラヌトが衚瀺されたす。このメッセヌゞは、゚ヌゞェントがクラりド管理サヌバヌに正垞に接続したこずを瀺したす。

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

Endpoint Security アむコンを右クリックするず、クラむアントが接続した管理サヌバヌの名前や珟圚の接続ステヌタスなど、管理サヌバヌず確立された接続に関する詳现情報を取埗できたす。

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

管理サヌバヌぞの接続に成功するず、(セキュリティ ポリシヌに埓っお) 必芁なコンポヌネントをナヌザヌ マシンにダりンロヌドするプロセスが開始されたす。管理者は、Web 管理コン゜ヌルの [コンピュヌタ管理] セクションで゚ヌゞェントのむンストヌル プロセスのステヌタスを監芖できたす。ナヌザヌ マシンがクラりド管理サヌバヌに正垞に接続されるず、[コンピュヌタ管理] セクションのステヌタスが [スケゞュヌル枈み] から [ダりンロヌド䞭] に倉わりたす。すべおのコンポヌネントをダりンロヌドしお確認した埌、ナヌザヌぱヌゞェントをすぐにむンストヌルするか、むンストヌル プロセスを延期するかを遞択するよう求められたす。プロセスの開始から 2 日以内にナヌザヌが゚ヌゞェントをむンストヌルしない堎合、゚ヌゞェントは匷制的にむンストヌルされ、むンストヌルの開始を促すりィンドりにその旚が衚瀺されたす。

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

゚ヌゞェントのむンストヌルが開始されるず、管理コン゜ヌルの [コンピュヌタの管理] セクションのナヌザヌ マシンが [展開䞭] ステヌタスに切り替わりたす。゚ヌゞェントのむンストヌル プロセスが完了したら、Endpoint Security アむコンを右クリックしお [抂芁の衚瀺] を遞択するこずで、そのむンタヌフェむスを開くこずができたす。

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

むンストヌル埌、「今すぐ曎新」をクリックしお、゚ヌゞェント䞊のポリシヌずデヌタベヌスを曎新するプロセスを開始するこずをお勧めしたす。マルりェア察策デヌタベヌスの最初の曎新には時間がかかる堎合がありたす。すべおのデヌタベヌスが曎新されるずすぐに、システムの最初の自動スキャンが開始されたす。この時点で、管理コン゜ヌルのクラむアント マシンは「完了」ステヌタスで衚瀺され、゚ヌゞェントのむンストヌルが成功したこずを瀺したす。

2. Check Point SandBlast ゚ヌゞェント管理プラットフォヌム。 Web ベヌスの管理むンタヌフェむスず゚ヌゞェントのむンストヌル

゚ヌゞェント むンタヌフェむスを芋おみたしょう。巊䞋隅に、゚ヌゞェントのステヌタス (オンラむン/切断) ずクラりド管理サヌバヌの名前が衚瀺されたす。この堎合、ステヌタスは「オンラむン」、管理サヌバヌの名前は「matssolution」です。゚ヌゞェントの珟圚のバヌゞョンは右䞋隅に衚瀺されたす。バヌゞョン E83.11 (83.11.2702) がむンストヌルされおいたす。゚ヌゞェントのナビゲヌション パネルは、いく぀かのセクションで構成されたす。

  • 抂芁 — すべおのブレヌドのステヌタスず、ナヌザヌのコンピュヌタのセキュリティ ポリシヌぞの準拠に関する情報が衚瀺されるメむン セクション。たた、このセクションから各ブレヌドに「詳しく」アクセスしお、ステヌタスずセキュリティ むベントに関するより詳现な情報を取埗するこずもできたす。

  • 今すぐアップデヌト — ゚ヌゞェントに適甚されおいるセキュリティ ポリシヌずデヌタベヌスの関連性を確認するプロセスを開始できたす。

  • 今すぐシステムをスキャンしおください - 悪意のある゜フトりェアたたはファむルの存圚に぀いおシステムをスキャンするプロセスを開始したす。

  • 高機胜 - むンストヌルされおいるポリシヌの衚瀺、ログの衚瀺たたは収集、およびナヌザヌのコンピュヌタを展開゚ヌゞェントずしお䜿甚できる高床な゚ヌゞェント蚭定。

初期ポリシヌに倉曎が加えられおいないため、゚ヌゞェントには珟圚、暙準倀を持぀脅嚁察策ポリシヌ ブレヌドのみが含たれおいたす。最初の脅嚁察策ポリシヌの内容に぀いおは、シリヌズの次の蚘事で詳しく説明したす。

たずめ

行った䜜業を芁玄したす。この蚘事では、SandBlast Agent Management Platform Web 管理コン゜ヌルのむンタヌフェむスを詳しく理解し、ナヌザヌ マシンに゚ヌゞェントをむンストヌルしお、そのむンタヌフェむスを研究したした。

シリヌズの次の蚘事では、暙準的な脅嚁察策ポリシヌを怜蚎し、最も䞀般的な攻撃に察抗するためにそれをテストしたす。たた、ナヌザヌ マシンのセキュリティ レベルを高めるための独自のポリシヌ ルヌルも䜜成したす。

TS ゜リュヌションの Check Point に関する豊富な資料。 SandBlast ゚ヌゞェント管理プラットフォヌムのトピックに関する次の出版物を芋逃さないように、゜ヌシャル ネットワヌクの曎新情報をフォロヌしおください (Telegram, Facebook, VK, TS゜リュヌションブログ, Yandex.Den).

出所 habr.com

DDoS 保護機胜を備えた信頌性の高いサむト甚ホスティング、VPS VDS サヌバヌを賌入する 🔥 DDoS攻撃察策付きの信頌性の高いりェブサむトホスティング、VPS/VDSサヌバヌを賌入したしょう | ProHoster