1. Priksa Point SandBlast Agent Management Platform

1. Priksa Point SandBlast Agent Management Platform

Sugeng rawuh ing seri anyar artikel khusus kanggo nglindhungi papan kerja pribadi kanthi nggunakake solusi Check Point SandBlast Agen lan sistem manajemen awan anyar - Platform Manajemen Agen SandBlast. Agen SandBlast dideleng dening kita ing artikel babagan analisis malware ΠΈ gambaran saka fungsi versi anyar E83.10, lan kita wis suwe janji bakal nerbitake artikel lengkap babagan penyebaran lan administrasi agen. Lan platform manajemen sistem manajemen agen berbasis awan sing disedhiyakake dening Check Point ing Infinity Portal paling cocog kanggo iki - saka wayahe registrasi ing portal kasebut nganti wiwitan mindhai stasiun kerja dening agen lan ndeteksi kegiatan angkoro, bakal njupuk mung sawetara menit.

Kenapa SandBlast Agent?


Miturut tes paling anyar 2020 NSS Labs Advanced Endpoint Protection (AEP) Tes Pasar Check Point SandBlast Agent dirating AA lan Disaranake kanthi asil tes ing ngisor iki:

  • Tingkat pamblokiran lalu lintas WEB yaiku 100%;
  • Tingkat pamblokiran ing email yaiku 100%;
  • Tingkat pamblokiran ancaman offline - 100%;
  • Tingkat pamblokiran upaya bypass yaiku 100%;
  • Tingkat pemblokiran sakabΓ¨hΓ©: 99,12%;
  • Nilai positif palsu Positif palsu yaiku 0,8%.

1. Priksa Point SandBlast Agent Management Platform

SandBlast Agent nyedhiyakake tingkat keamanan sing dhuwur kanggo workstation pangguna liwat kolaborasi sawetara komponen, sing diarani "blades" ing terminologi Check Point. Katrangan ringkes babagan lading sing digunakake ing SandBlast Agent:

  • Emulasi Ancaman - teknologi kothak wedhi, tahan kanggo macem-macem Techniques evasion, lan ngidini kanggo nyegah serangan nul-dina;
  • Ekstraksi Ancaman - teknologi reresik file on-the-fly, ngidini pangguna entuk dokumen sing ngresiki komponen aktif sadurunge putusan emulasi lengkap;
  • Anti-Eksploitasi - pangayoman aplikasi sing akeh digunakake (Microsoft Office, Adobe PDF Reader, browser, lan sapiturute) saka serangan nggunakake eksploitasi;
  • Anti-Botol - teknologi kanggo nglindhungi komputer pribadi saka gabung jaringan botnet, ngijini sampeyan kanggo ndeteksi infΓ¨ksi, mungkasi operasi saka piranti lunak angkoro lan "resik" infΓ¨ksi mesin;
  • Zero-Phishing - modul proteksi sing mblokir situs phishing penipuan lan menehi kabar marang pangguna babagan panggunaan sandhi sing digunakake ing sumber daya pihak katelu;
  • Pengawal prilaku - teknologi sing dituju kanggo nyegah serangan sing nggunakake teknologi kanggo ngliwati lan nyingkiri deteksi;
  • Anti-Ransomware - modul proteksi sing ndeteksi lan mblokir tumindak ransomware, lan uga ngidini sampeyan mulihake file sing dienkripsi nggunakake Snapshots;
  • Forensics - modul keamanan sing ngrekam lan nganalisa kabeh acara ing mesin, lan minangka asil menehi laporan kualitas dhuwur ing serangan sing diselidiki.

1. Priksa Point SandBlast Agent Management Platform

Saliyane fitur sing kadhaptar, SandBlast Agent ngidini enkripsi disk lengkap, uga enkripsi media sing bisa dicopot lan proteksi port komputer, duwe klien VPN, teken lan modul heuristik sing dibangun kanggo nglindhungi malware. Kapabilitas kabeh komponen SandBlast Agent bakal dibahas kanthi luwih rinci ing artikel sabanjure, nanging saiki wektune kanggo kenal karo platform sing aktif berkembang - Check Point Infinity.

Priksa Point Tanpa wates: Proteksi Ancaman Generasi V


Wiwit 2017, Check Point wis ngembangake lan promosi arsitektur keamanan gabungan tunggal Priksa Point Tanpa wates, sing ngidini sampeyan bisa nglindhungi kabeh komponen infrastruktur IT modern: jaringan lan infrastruktur awan, workstation, piranti seluler. Ide utama yaiku kemampuan kanggo ngatur alat keamanan saka macem-macem kategori saka konsol manajemen basis browser siji.

1. Priksa Point SandBlast Agent Management Platform

Saiki, arsitektur Check Point Infinity ngidini sampeyan ngatur solusi kanggo proteksi maya - CloudGuard SaaS, solusi keamanan jaringan - CloudGuard Connect, Smart-1 Cloud, Infinity SOC, uga kanggo nglindhungi piranti pangguna nggunakake SandBlast Agent Management Platform, SandBlast Agent Cloud Manajemen lan SandBlast Web Dashboard.
Seri artikel iki bakal dikhususake kanggo solusi SandBlast Agent Management Platform (saiki versi Beta), sing ngidini sampeyan masang server manajemen awan sajrone sawetara menit, ngatur kabijakan keamanan lan nyebarake agen menyang komputer pangguna.

Portal Tanpa wates & Platform Manajemen Agen SandBlast: miwiti


Proses penyebaran SandBlast Agent nggunakake Platform Manajemen kasusun saka 5 langkah:

  1. Registrasi ing Portal Infinity Check Point;
  2. Ndhaptar aplikasi SandBlast Agent Management Platform;
  3. Nggawe Layanan Manajemen Endpoint anyar kanggo ngatur agen;
  4. Nggawe lan ngatur kabijakan kanggo agen;
  5. Penyebaran agen ing komputer pangguna.

Artikel iki nyakup telung langkah pisanan, lan ing kiriman sabanjure kita bakal nliti loro sing isih ana, kalebu njelajah antarmuka platform manajemen, nyebarake agen menyang komputer klien, ngatur kabijakan, lan nguji kemampuan agen kanggo nangani sing paling populer. ancaman keamanan.

1. Registrasi ing Portal Tanpa wates

Kaping pisanan, sampeyan kudu pindhah menyang situs kasebut Portal Tanpa wates lan isi formulir registrasi, nuduhake jeneng perusahaan, informasi kontak lan setuju karo syarat-syarat panggunaan layanan lan kabijakan privasi portal, lan uga ngrampungake reCAPTCHA. Wigati dicathet yen nalika ndhaptar, sampeyan bisa milih negara sing pusat data data sing diklumpukake portal bakal disimpen miturut aturan kanggo nggunakake layanan lan kabijakan privasi. Mung ana rong pilihan: Irlandia lan AS. Kanggo nindakake iki, sampeyan kudu mriksa kothak centhang "Gunakake wilayah residensi data tartamtu" banjur pilih negara.

1. Priksa Point SandBlast Agent Management Platform

Sawise ndhaptar sukses ing portal kasebut, layang bakal dikirim menyang alamat email sing ngonfirmasi akses menyang Portal Tanpa wates lan ngundang sampeyan mlebu menyang portal kasebut. Wigati dicathet yen nalika mlebu portal kanggo pisanan, sampeyan bisa uga kudu milih pilihan reset sandhi kanggo otentikasi sing luwih sukses.

1. Priksa Point SandBlast Agent Management Platform

2. Ndhaptar aplikasi SandBlast Agent Management Platform

Sawise otentikasi ing portal lan ngeklik lambang "Menu" (langkah 1 ing gambar ing ngisor iki), sampeyan bakal dijaluk ndhaptar aplikasi saka dhaptar sing kasedhiya ing kategori ing ngisor iki: Perlindhungan Awan, Perlindhungan Jaringan lan Perlindhungan Titik Akhir. Saben aplikasi pantes artikel pambuko dhewe, mula kita ora bakal ngrembug babagan kasebut kanthi luwih rinci lan pilih aplikasi SandBlast Agent Management Platform ing kategori Endpoint Protection (langkah 2 ing gambar ing ngisor iki).

1. Priksa Point SandBlast Agent Management Platform

Sawise milih aplikasi kasebut, sampeyan kudu setuju karo syarat panggunaan layanan lan kabijakan privasi portal kasebut, lan sawise ngeklik tombol "COBA SAIKI", akses menyang antarmuka kanggo nggawe layanan Manajemen Endpoint mbukak.

1. Priksa Point SandBlast Agent Management Platform

3. Nggawe Layanan Manajemen Endpoint anyar

Langkah pungkasan yaiku nggawe layanan anyar kanggo Manajemen Titik Akhir, yaiku antarmuka web kanggo ngatur agen. Proses kasebut, kaya sadurunge, gampang banget: pilih opsi "Layanan Manajemen Endpoint Anyar" (kaya sing ditampilake ing gambar ing ngisor iki), isi rincian layanan anyar (ID, wilayah hosting lan sandhi) banjur klik "Gawe" tombol.

1. Priksa Point SandBlast Agent Management Platform

1. Priksa Point SandBlast Agent Management Platform

Sawise ngrampungake proses nggawe layanan, sampeyan bakal nampa email kanthi paramèter sing bisa digunakake kanggo nyambung menyang server manajemen maya nggunakake konsol Check Point standar kanggo administrasi agen - versi SmartEndpoint R80.40. Kita ora bakal nganggep manajemen nggunakake konsol standar, amarga seri artikel iki ditujokake kanggo nuduhake kemampuan sistem manajemen agen awan SandBlast.

1. Priksa Point SandBlast Agent Management Platform

Ing titik iki, proses ndhaptar layanan maya kanggo ngatur alat perlindungan komputer pribadi SandBlast Agent bisa dianggep kasil rampung. Kita ndeleng antarmuka web platform administrasi agen, sing bakal dibahas kanthi rinci ing artikel sabanjure saka seri "Platform Manajemen Agen SandBlast Titik".

1. Priksa Point SandBlast Agent Management Platform

kesimpulan

Wektu kanggo ngringkes karya sing wis rampung: kita wis kasil ndhaptar ing Infinity Portal, ndhaptar aplikasi SandBlast Agent Management Platform ing portal kasebut lan nggawe layanan manajemen awan anyar, Layanan Manajemen Endpoint.

Ing artikel sabanjure ing seri kasebut, kita bakal nliti kanthi rinci babagan antarmuka manajemen agen - ora ana tab siji sing bakal ditinggalake, sing bakal ngidini kita nggawe kebijakan keamanan kanthi gampang ing mangsa ngarep lan ngawasi status mesin pangguna nggunakake log lan laporan.

Pilihan akeh bahan ing Check Point saka TS Solution. Supaya ora kantun publikasi sabanjure babagan topik SandBlast Agent Management Platform, tindakake nganyari ing jaringan sosial kita (Telegram, Facebook, VK, Blog Solusi TS, Yandex Zen).

Source: www.habr.com

Add a comment